Sie sind nicht angemeldet.

Luisa

Winhelfer

  • »Luisa« ist weiblich
  • »Luisa« ist der Autor dieses Themas

Beiträge: 1

Betriebssystem(e): Win 98 und WinXP

Wohnort: Süddeutschland

Beruf: Mediengestalterin

  • Nachricht senden

1

Freitag, 15. Januar 2010, 21:19

Riesenproblem: PC plötzlich unendlich langsam

Hallo,
mein PC (relativ neu) ist plötzlich unendlich langsam geworden- braucht zum Starten eine halbe Stunde, arbeiten unmöglich.
Worauf deutet das hin?
Hardware, Virus, Wurm?
Was mir aufgefallen ist: Der Firewall (sonst immer eingeschaltet, ebenso Norton und Spybot) war plötzlich deaktiviert.

Was tun? ;(

Bitte dringend um Rat!
Gruß, Luisa

Dieser Beitrag wurde bereits 2 mal editiert, zuletzt von »Luisa« (15. Januar 2010, 22:25)


Arkomei

Winhelfer

  • »Arkomei« ist männlich

Beiträge: 1 406

Betriebssystem(e): Windows XP Home SP3

Sprache(n): nur Deutsch

Wohnort: Meißen/ Sachsen

Beruf: Maschinen-Ing; Rentner

  • Nachricht senden

2

Samstag, 16. Januar 2010, 06:16

Guten Morgen Luisa!
Leider kann es nach Deiner Fehlerbeschreibung viele Ursachen haben, sowohl in Hardware- als auch im Software-Bereich.
- Starte den PC im abgesicherten Modus. Wie ist da das Startverhalten.
- mache eine Virenscan indem Du das Antivirenprogramm "von Hand" startest.
- schaue in der Ereignisanzeige von Windows nach, ob es Startfehler gibt. Sowohl unter dem Reiter "Anwendungen" als auch unter den Reiter "System"
- schau im Gerätemanager nach, ob sich eine Hardware nicht korrekt starten läßt

Die letzten beiden Tips solltest Du im Normalmodus ausführen, weil im abgesicherten Modus eventuell manche Hardware nicht aktiviert wird.
Soweit erst mal. Und melde Dich bitte wieder, wenn Du Erkenntnisse hast.
Schönen Gruß

Aribert
nun auch Windows 7 Enterprice 90-Tage Testversion

[asterix]

Windesigner

  • »[asterix]« ist männlich

Beiträge: 1 542

Betriebssystem(e): Windows Vista

Sprache(n): Deutsch, Englisch, Französisch & [HTML, CSS, JS, PHP, VisualBasic, Delphi, C++]

Wohnort: Schweiz

Beruf: Schule

  • Nachricht senden

3

Dienstag, 19. Januar 2010, 12:51

Ist das Problem nach dem Installieren bestimmter Software oder sonst einer spezifischen Aktion aufgetreten?

____[asterix]_____

EvaL

Winhelfer

  • »EvaL« ist weiblich

Beiträge: 10

Betriebssystem(e): Windows XP

Wohnort: Straubing, Niederbayern

  • Nachricht senden

4

Montag, 19. April 2010, 05:56

Hallo, ich habe auch ein Problem: Vor 3 Tagen war mein PC aufeinmal sehr langsam und ich wollte daraufhin einen Virenscan machen. Das Virenprogramm bot ein Upgrade auf eine neuere Version an. Diese hat aber überhaupt nicht funktioniert, manche Internetseiten liessen sich nicht mehr öffnen. Daraufhin deinstallierte ich diese neue Version wieder, löschte alle Einträge aus der Registry und wollte die alte Version wieder installieren. Dies war aber nicht möglich. Dann installierte ich ein anderes Virenprogramm aber das hängte sich nach kurzer Zeit auf. Ich hatte auch folgende Schädlinge auf dem PC: comsore.gen, WhenIJ.A, webHancer.A, Bytverify, Bubnix.genIA, New Dot Net, Power Reg Scheduler. Diese wurden von Microsoft Security Essential entfernt. Trotzdem ist der PC im Internet Explorer sehr sehr langsam, im Firefox geht es einigermassen.

Die Systemauslastung vom Taskmanager ist durchgehend bei 100 %, das bin ich so überhaupt nicht gewohnt. Es wäre nett, wenn mir jemand helfen könnte. Am Besten wird wohl sein, die Festplatte neu zu formatieren, oder?

Da ich jetzt fix und alle bin, ich bin jetzt den 3. Tag bis früh um 5 Uhr wach, lege ich mich jetzt erst mal hin. Ich bin dann so gegen 14 Uhr wieder online. Möchte schon mal danke sagen. Sollte der Post von mir nicht in diesen Bereich passen, weil ich Windows XP home edition habe, wäre es nett, mir eine Nachricht zu schicken, falls mein Post verschoben werden müsste. :( :sleeping:

Liebe Grüsse

Arkomei

Winhelfer

  • »Arkomei« ist männlich

Beiträge: 1 406

Betriebssystem(e): Windows XP Home SP3

Sprache(n): nur Deutsch

Wohnort: Meißen/ Sachsen

Beruf: Maschinen-Ing; Rentner

  • Nachricht senden

5

Montag, 19. April 2010, 06:44

Guten Morgen EvaL!
Du solltest als erstes im Taskmanager feststellen, wer die Prozessor-Leistung verursacht.
Als nächstes solltest Du ein Hijack This Logfile machen und hier auswerten lassen.
Als drittes schlage ich mindestens einen (besser zwei) Online-Virusscans vor.
Zum einen mit Kaspersky oder auch mit f-Secure . Falls Du nach Online-Scannern googeln solltest, sei mit VirusTotal vorsichtig. Ich habe neulich gelesen, dass diese Seite von Abzockern gekapert sein soll.
Übrigens, das Hijack Logfile kannst Du auch als Dateianhang hier her posten. Wir schauen uns das dann nochmal gemeinsam an.
Schönen Gruß

Aribert
nun auch Windows 7 Enterprice 90-Tage Testversion

Rynane

Moderator

  • »Rynane« ist männlich

Beiträge: 3 192

Betriebssystem(e): Win7 Ultimate

Sprache(n): Deutsch, Englisch, Kroatisch

Wohnort: Schweiz

Beruf: Automatikmonteur Lehre

  • Nachricht senden

6

Montag, 19. April 2010, 15:15

Na wenns so schlimm ist wie dus sagst, hast du dir höchstwarscheinlich irgend ne Malware eingefangen. Ich würde da garnicht gross rumprobieren, sondern gleich Windows neu installieren. So wie das klingt ist da Softwaremässig eh nicht viel zu retten.

gruss Rynane

EvaL

Winhelfer

  • »EvaL« ist weiblich

Beiträge: 10

Betriebssystem(e): Windows XP

Wohnort: Straubing, Niederbayern

  • Nachricht senden

7

Montag, 19. April 2010, 16:57

hallo,
danke für eure schnelle Antworten.Nach Viren habe ich den PC schon mehrmals durchsuchen lassen. Ausser den Trojanern usw. die ich schon gepostet habe, wurde nichts gefunden. Wie bekomme ich im Taskmanager raus, durch was diese hohe Leistung verursacht wird?

Hier ist mal das Ergebnis vom hjack this:

R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: IE7Pro - {00011268-E188-40DF-A514-835FCD78B1BF} - C:\Programme\IEPro\iepro.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: (no name) - {0A94B111-4504-4e26-AB05-E61E474AA38B} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programme\AVG\AVG8\avgssie.dll (file missing)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Windows Live ID-Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {CD292324-974F-4224-D074-CACA427AA030} - (no file)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: (no name) - {F4D76F01-7896-458a-890F-E1F05C46069F} - (no file)
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: (no name) - {CD292324-974F-4224-D074-CACA427AA030} - (no file)
O3 - Toolbar: Grab Pro - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Programme\IEPro\IEProRecorder.dll
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [UpdateManager] "C:\Programme\Gemeinsame Dateien\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [PPMemCheck] D:\PestControl\PPMemCheck.exe
O4 - HKLM\..\Run: [CookiePatrol] D:\PestControl\CookiePatrol.exe
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [Ptipbmf] rundll32.exe ptipbmf.dll,SetWriteCacheMode
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [MSSE] "C:\Programme\Microsoft Security Essentials\msseces.exe" -hide -runkey
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKCU\..\Run: [DW4] "C:\Programme\The Weather Channel FW\Desktop Weather\DesktopWeather.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: monxga32.exe
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\MICROS~1\Office10\EXCEL.EXE/3000
O9 - Extra button: IE7Pro Grab and Drag - {000002a3-84fe-43f1-b958-f2c3ca804f1a} - C:\Programme\IEPro\iepro.dll
O9 - Extra 'Tools' menuitem: IE7Pro Grab and Drag - {000002a3-84fe-43f1-b958-f2c3ca804f1a} - C:\Programme\IEPro\iepro.dll
O9 - Extra button: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Programme\IEPro\iepro.dll
O9 - Extra 'Tools' menuitem: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Programme\IEPro\iepro.dll
O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://de7.hpwis.com
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdat…b?1183215301921
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsof…b?1202580112500
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game03.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/get/fl…ent/swflash.cab
O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://3dlifeplayer.dl.3dvia.com/player/…r_installer.exe
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Programme\AVG\AVG8\avgpp.dll (file missing)
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O24 - Desktop Component 0: (no name) - D:\Kerstin\Sara\Saramaster5.gif
O24 - Desktop Component 1: (no name) - D:\Lustiges\Bin_nicht_schlecht_gelaunt2.jpg

aargau

Moderator

  • »aargau« ist männlich

Beiträge: 3 627

Betriebssystem(e): Windows XP Pro, Windows 7 Ultimate, Windows Server 2003, [Linux]

Sprache(n): Schwiizerdütsch, Deutsch, Englisch

Wohnort: Schweiz - Aargau - Stein

Beruf: Informatiker

  • Nachricht senden

8

Montag, 19. April 2010, 17:40

Hast du etwa mehrere Virenscanner Installiert?

O4 - HKLM\..\Run: [MSSE] "C:\Programme\Microsoft Security Essentials\msseces.exe" -hide -runkey
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min

Wenn ja könnten diese die Probleme verursachen! Übrigens wäre ich nicht so sicher das der Trojaner weg ist nur weil dir das dein anti vir vorgaukelt. Wenn du auf nummer sicher gehen willst würde ich wieRynane geschrieben hatt das komplette System neu Installieren...

Was Last verursacht kannst du im Taskmanager anschauen in dem du auf Prozesse klickst und bei "CPU" die anordnung von gross nach klein wählst. Der Leerlauf-prozess ist wie der name schon sagt der nicht ausgelastete anteil. Das System sollte im normalbetrieb (keine Programme) nicht über 10% sein.

Arkomei

Winhelfer

  • »Arkomei« ist männlich

Beiträge: 1 406

Betriebssystem(e): Windows XP Home SP3

Sprache(n): nur Deutsch

Wohnort: Meißen/ Sachsen

Beruf: Maschinen-Ing; Rentner

  • Nachricht senden

9

Montag, 19. April 2010, 20:48

Hallo EvaL,
ich muss sagen, so ein zugemüllten Hijack Log habe ich selten gesehen.
Wenn Du das System nicht neu aufsetzen willst (kannst), hast Du allerhand an Deinem System zu tun. Ich möchte aber trotzdem erwähnen, dass das neu Aufsetzen die sauberste Alternative wäre.
Also, wenn Du nicht neu installieren willst, entferne alle BHO und Toolbars aus den Browsern, die Du nicht unbedingt brauchst. Am Ende dürften vielleicht zwei oder drei AddOns übrig bleiben.
Wenn Du die AddOns (BHO und Toolbars) im Browser deinstalliert hast, solltest Du in "Systemsteuerung/ Software" nachschauen, ob dort noch Einträge sind.
Entscheide Dich für ein Antivirenprogramm und deinstalliere das andere.
Den Prozess CTFMON.EXE benötigt man nicht unbedingt, aber er kann auf etwas älteren Systemen die Systemauslastung ganz schön beanspruchen. Lies dazu mal diesen Artikel. Ziemlich weit unten wird ein CTFRemover empfohlen. Den habe ich auch installiert und seit dem habe ich Ruhe.
Ach so, und über das Windows-Tool "msconfig" solltest Du so viel wie möglich Autostartprogramme entfernen.
Schönen Gruß

Aribert
nun auch Windows 7 Enterprice 90-Tage Testversion

andre.roesti

Windesigner

  • »andre.roesti« ist männlich

Beiträge: 1 542

Betriebssystem(e): Windows Vista

Sprache(n): Deutsch, Englisch, Französisch & [HTML, CSS, JS, PHP, VisualBasic, Delphi, C++]

Wohnort: Schweiz

Beruf: Schule

  • Nachricht senden

10

Montag, 19. April 2010, 21:41

Ich empfehle ein Programm wie zum Beispiel den CCleaner. Damit lässt sich das System komfortabel von unnötiger Last befreien.

Wenn du den CCleaner installiert hast, würde ich das System in dieser Reihenfolge bereinigen:
  1. Unnötige Programme deinstallieren
  2. Unnötige Autostart Einträge entfernen
  3. Festplatte von den Überbleibseln der deinstallierten Software bereinigen
  4. Festplatte defragmentieren


Gruss
André

____[asterix]_____

Rynane

Moderator

  • »Rynane« ist männlich

Beiträge: 3 192

Betriebssystem(e): Win7 Ultimate

Sprache(n): Deutsch, Englisch, Kroatisch

Wohnort: Schweiz

Beruf: Automatikmonteur Lehre

  • Nachricht senden

11

Montag, 19. April 2010, 23:21

@André: Bringt nicht viel, wenn er 2 Antivirusanwendungen installiert hat, oder sich nen Virus eingefangen hat. Ccleaner bringt allgemein nicht viel.

gruss Rynane

Arkomei

Winhelfer

  • »Arkomei« ist männlich

Beiträge: 1 406

Betriebssystem(e): Windows XP Home SP3

Sprache(n): nur Deutsch

Wohnort: Meißen/ Sachsen

Beruf: Maschinen-Ing; Rentner

  • Nachricht senden

12

Dienstag, 20. April 2010, 05:31

Guten Morgen EvaL!
Wenn Du Dein System nicht neu aufsetzen willst, musst Du als erstes garantieren, dass das System virenfrei ist, denn wenn Du die Prioritätenliste von Andrè abgearbeitet hast und dann stellt sich heraus, dass Du einen Virus drauf hast, war die ganze Arbeit vergebens.
Ich empfehle Dir, mach als erstes nacheinander zwei Onlinescanns, zB mit Kaspersky und mit fSecure. Selbstverständlich kannst Du auch selbst nach Onlinescannern googeln, es gibt da viele Möglichkeiten. Und wenn die Scanner Dir keinen Virus (mehr) anzeigen, kannst Du an die Prioritätenliste von Andrè herangehen.
Ob Du den CCleaner installierst oder nicht ist Deine Entscheidung. Allerdings gibt keine Bordmittel von Windows, die aus der Registry "tote Links" und Fehleinstellungen entfernt. Spätestens dann brauchst Du ein Tool wie "Registry first Aid" oder CCleaner oder TuneUp. Aber das werden dann die letzten Schritte sein. Auch solltest Du ganz am Ende die Registry defragmentieren lassen. Das kann "Registry first Aid" und ich glaube auch TuneUp.
Schönen Gruß

Aribert
nun auch Windows 7 Enterprice 90-Tage Testversion

13

Freitag, 23. April 2010, 12:13

Hallo zusammen!

Der Fehler liegt in der Datei monxga32.exe. Es dürfte sich um malware handeln, die noch nicht sehr bekannt ist:
http://forum.avira.com/wbb/index.php?pag…hlight=monxga32
und
http://forum.kaspersky.com/lofiversion/i…hp/t167032.html
Soweit ich bisher in Erfahrung bringen konnte erkennen nur 3 von 40 Antivirenprogramme den Schädling. Beim Laptop meiner Tochter hatte ich auch das Problem mit der CPU-Auslastung. Der Prozess svchost.exe (ist ein sehr wichtiger Systemprozess) wird dabei vom Schädling benutzt und bleibt daher unerkannt. Allerdings gibt es unter msconfig beim Systemstart einen Eintrag für monxga32.exe. Wenn das der Fall ist, dann lässt sich die Datei nicht löschen, da sie verwendet wird. Nun zu meiner Lösung:
Zuerst die Datei monxga32.exe suchen (müsste in C:\Dokumente und Einstellungen\benutzername\Startmenü\Programme\Autostart\ sein).
Zur Sicherheit würd ich aber den ganzen Rechner nach dieser Datei durchsuchen.
Dann mittels Taskmanager den Prozess svchost (nur den mit der hohen CPU-Auslastung) beenden, dann hat man noch eine Minute Zeit bevor der Rechner heruntergefahren wird.
In dieser einen Minute alle gefundenen monxga32.exe löschen.
Nach dem Neustart sollte alles wie gewohnt laufen :)

Liebe Grüße aus Wien

Rynane

Moderator

  • »Rynane« ist männlich

Beiträge: 3 192

Betriebssystem(e): Win7 Ultimate

Sprache(n): Deutsch, Englisch, Kroatisch

Wohnort: Schweiz

Beruf: Automatikmonteur Lehre

  • Nachricht senden

14

Freitag, 23. April 2010, 14:04

Hallo Vertragsfritz und Wilkommen im Forum :)
Wie bist du dir so sicher das er den Schädling hat? Ich sehe in seiner HijackThis Log keinen Eintrag mit der von dir genannten Datei.
gruss Rynane

EDIT: Ach doch, jetzt hab ich ihn gesehen. Sry

Ähnliche Themen