PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Backdoor Trojaner?



Mani
02.01.2010, 17:00
Hi!

Ich hab seit zwei Tagen das Problem, dass mein Laptop sehr langsam schon reagiert. Vor zwei Tagen hab ich noch ganz normal zocken können, doch seither ist das nicht mehr möglich. Spiele ruckeln, es wird alles sehr lange geladen, sämtliche Menüs, oder wenn ich Firefox öffne.

Okay, mein erster Gedanke: Viren oder Spyware. Ich hab mit AntiVir nun alles durchlaufen lassen, aber nix wurde entdeckt. Mit Spyware Search & Destroy UND mit Spyware Doctor hab ich jetzt auch alles durchlaufen lassen und alles gelöscht, aber noch immer ist er so langsam.

In den Prozessen hab ich nix auffälliges erkannt, was jetzt den PC auch auslasten könnte.

Dann hab ich mit TuneUp auch noch so ziemlich alles gemacht was man machen kann, Festplatte defragmentiert, unnötige Dateien gelöscht, unnötige Registryeinträge gelöscht, mehr Speicherplatz geschaffen, ect ect.

Doch noch immer ist er saulahm.

Ich hab auch mit HiJackThis einen Durchlauf gemacht und das Logfile dann auf der Hauptseite hochgeladen. Hab nur einen Eintrag gefunden, den ich sofort gelöscht habe.

Aber noch immer ist er so lahm.^^

Kann es sein, dass es ein Backdoor Trojaner ist?? Wie kann ich diesen erkennen, bzw. sehen ob ich einen habe?

Danke schonmal. :)

Lg

NeM
02.01.2010, 18:52
Ich glaub (!) eher nicht, dass es ein Trojaner ist. Der Sinn von solchen Programmen ist eher, dass du nix von dem Befall merkst und nicht, dass du anfängst danach zu suchen weil das System nix mehr zustande kriegt.... Du kannst natürlich auch ne Testversion von Kaspersky z.B. installieren, einstellen, updaten und schauen, ob der was findet. Wenn nicht, ists unwahrscheinlich dass du nen Virus oben hast. (Vorher natürlich andere Virenscanner deaktivieren, mehrere gleichzeitig laufen zu lassen ist nicht empfehlenswert).

Außer Autostart ausmisten... Hmmm, wie ist die Festplatte in einem Laptop eigentlich angeschlossen? Sind das IDE / S-ATA Platten? Falls IDE, würde mir spontan der DMA Fehler einfallen: http://winhlp.com/node/15

Insofern schau mal nach, ob evtl. vorhandene IDE Kanäle gedrosselt wurden. Das ging afair im Gerätemanager.

Ansonsten vielleicht noch nachschauen, ob die CPU überhitzt und gedrosselt wird. Also ob die Temperatur ungewöhnlich hoch bzw. die Taktfrequenz zu niedrig ist (während er was zu tun hat natürlich, ansonsten kanns sein dass ein Energiesparmechanismus greift und die CPU absichtlich gedrosselt wird, um Strom zu sparen wenn keine Arbeit anliegt)

Mani
02.01.2010, 20:29
Hi, danke schonmal für die Antwort.

Die Platten sind S-ATA!

Autostart ist schon ausgemistet ;)

Hmm ich hab soeben wegen der CPU-Temperatur mithilfe von Core Temp nachgeschaut.

CPU1: vorher 51°, jetzt grad 47°
CPU2: vorher 50°, jetzt grad 45°

Wie kann ich denn nachschaun, ob die CPU gedrosselt wird?

Lg

Bible Black
03.01.2010, 01:03
Wie kann ich denn nachschaun, ob die CPU gedrosselt wird?
Besorg dir z.B. CPU-Z und schau nach was wie hoch der CPU Takt ist. Es könnte z.B. Cool'n'Quite permanent aktiv sein - wobei kA wieso/weshalb/warum.

Mani
03.01.2010, 01:31
Hmm ich checks nicht^^

Ich hab das Programm jetzt offen unter der Registerkarte "CPU", aber wo muss ich da jetzt genau was nachschaun?^^

zB Speed ist bei mir 800 MHz bei beiden...

Lg

Mani
04.01.2010, 17:04
Hmm...weiß keiner mehr was? :(

Lg

NeM
04.01.2010, 19:32
Erstmal Screenshots von CPU-Z machen und nebenbei schauen, ob sich der Takt bei Last verändert.....


In den Prozessen hab ich nix auffälliges erkannt, was jetzt den PC auch auslasten könnte.

Dann kill mal welche und schau, ob sich was tut. Kannst ja nachher immer noch neu starten

Mani
04.01.2010, 23:18
Ich hab jez jeden Prozess gekillt der zu killen war...aber noch immer so lange Ladezeiten, zB wenn ich den Windows Media Player öffnen will. Also wieder dasselbe :(

Wo sehe ich dann, ob sich der Takt bei Last verändert? Sry, kenn mich mit dem Programm jetzt nicht so aus^^

Lg

NeM
05.01.2010, 00:17
-_-

Natürlich hab ich keine Ahnung, was für ne CPU da drin ist, daher nehm ich meine als Referenz. Das sieht bei dir evtl. ein bisschen anders aus, aber da bisher kein Screenshot kam.....

http://img691.imageshack.us/img691/1109/cpuz2.th.jpg (http://img691.imageshack.us/i/cpuz2.jpg/)


1 -> Spannung. Vergleich sie mit der Spannung, die deine CPU offiziell haben sollte, ist sie niedriger, ist sie wohl gedrosselt.

2 -> CPU Taktfrequenz. Siehe 1

3 -> Multiplikator. Siehe 1. Wie du siehst multipliziert er den Wert des System-Grundtaktes um den CPU Takt zu generieren.

4 -> Bus Speed ist der Systemtakt. Keine Ahnung, ob andere Systeme den drosseln wenn sie Energie sparen wollen. Meins tuts nicht.

5 -> HT Link. Haben glaub ich nur AMD CPUs, daher für dich vielleicht uninteressant. Ändert sich bei mir nicht. Wohlgemerkt ist das hier ein Tower, du hast ein Notebook. Da ich keins besitze und auch niemanden kenne, der eins hat..... kA was das Teil alles drosseln kann.

Vergleich die Zahlen die da stehen, wenn das System mal wieder lahm ist, mit den offiziellen Zahlen. Was das für ne CPU ist, zeigt das Programm ja äußerst umfangreich an.

Mani
05.01.2010, 09:50
Vielen Dank! Hat mir schon sehr geholfen.

Hier ein Screenshot wies bei mir aussieht:

http://www.bildercache.de/bild/20100105-094718-720.jpg


Ich hab wegen der Spannung gegoogelt und hab nur das gefunden:

Kernspannung (von 1.3 Volt bis 1.0375 Volt)

Also wird meine dann gedrosselt? Da ich unter 1,03 liege!

Taktfrequenz liegt bei den Intel Dualcores bei 800 Mhz, das müsste also passen. Verglichen mit deinem Screenshot müssten dann Busspeed und der Rest auch passen...

Übrigends, die Daten hab ich von nem Notebookcheck für Intel Core 2 Duo Prozessoren, da steht das:


Wie schon bei den Vorgängerprozessoren können Taktfrequenz und Betriebsspannung dynamisch und pro Kern getrennt angepasst werden (Speedstep). Bei geringer Last wird dadurch der Prozessor mit einer geringen Taktfrequenz (1200 MHz bzw 800 MHz bei Santa Rosa) und Kernspannung (von 1.3 Volt bis 1.0375 Volt) betrieben und dadurch Strom gespart. Durch die automatische Anpassung sind kaum Geschwindigkeitseinbußen spürbar. Weiters kann der Prozessor Teile der CPU bei Nichtgebrauch abschalten um Energie zu sparen.

Ka obs richtig ist, ich nehme es mal an :D

Lg

NeM
05.01.2010, 14:05
Core 2 Duo P8400

Prozessortakt 2266 MHz
Multiplikator 8,5x

So sollte der aussehen, wenn er was zu tun hat. Also gib ihm was zu tun.. Starte ein großes Programm oder sowas und schau, ob sich die Zahlen ändern.

Mani
05.01.2010, 17:37
Seltsam.

Ich hab mal das Spiel "Borderlands" gestartet, was ich vor einigen Tagen noch ganz normal und ruckelfrei spielen konnte. Jetzt brauchte es auf einmal saulange zum Starten, und der Bildschirm war aber schwarz, Sound war aber da^^

Und zB das schon ältere Spiel "Need for Speed Underground 2" kann ich fast ganz ohne ruckeln spielen, aber fast^^ manchmal gibts schon auch Ruckler.

Die CPU-Auslastung war dann auf 100% wie ich Borderlands gestartet hab, aber bei CPU-Z hat sich am Takt überhaupt nix geändert?!?!??? http://www.multimediaxis.de/images/smilies/old/1/nixweiss.gif

Lg

Mani
06.01.2010, 16:09
Weiß keiner mehr was, was das sein könnte?

Wenn ich mir zum Beispiel ein youtube-Video im Vollbildmodus ansehen, ruckelt es auch :\ Ich hab daneben aber schon alle Prozesse beendet die ich beenden konnte, nur der Windows Live Messenger war noch ausgeführt.

Und das ist schon etwas nervig...

Neu aufsetzen geht grad schlecht weil ich am Laptop vieles für die Schule machen muss und daher derzeit nicht dazukomme

Lg

NeM
06.01.2010, 16:11
Die CPU-Auslastung war dann auf 100% wie ich Borderlands gestartet hab, aber bei CPU-Z hat sich am Takt überhaupt nix geändert?!?!??? http://www.multimediaxis.de/images/smilies/old/1/nixweiss.gif

Schlecht. Keine Ahnung wie man das behebt, aber du könntest vorläufig versuchen, den Energiesparmodus zu deaktivieren. Evtl. geht das im BIOS, hatte nie ein Laptop

Mani
06.01.2010, 16:19
Und an was kann das liegen, dass sich da nix am Takt tut?

Hmm weiß jemand wie das genau geht?