CPM.exe lastet CPU und Grafikkarte aus

xAuTNooBz

Ensign
Registriert
Nov. 2014
Beiträge
144
Hi,

Seit 3 Tagen rennt mein PC heiß und wird regelrecht zu einer Heizung.. 70°c is dann schon standard...
Ich hab schon herausgefunden, das cpm.exe der Grund dafür ist, jedoch kann ich sie nicht deinstallieren..
Kann mir jemand weiter helfen?
Mfg
 
Hast du Comodo Security ?
 
Nein, hab ich bis heute auch noch nie gehört
Ergänzung ()

Im Revo uninstaller und im Ccleaner finde ich die exe ebenfalls nicht
 
Ist eine Anti Virus/Security Software zu der die CPM.exe gehört.
 
und wie kann ich die entfernen?
 
Vielleicht ist es ein Fertig-Rechner und in dem Softwarepaket war die Security Suite einfach drin^^.
​Sonst wird es vielleicht ein Virus sein.
 
Nope selbst gebauter PC
Wie kann ich den Virus entfernen, also wie spüre ich den überhaupt auf?
 
Nimm Process Explorer von sysinternals und finde raus ob und wer cpm.exe signiert hat und wo auf der Festplatte die Datei liegt.
 
123342.png

Sie liegt auf der C Partition/Windows/System32
 
Schau doch mal, ob unter deinen installierten Programmen ein Eintrag mit Comodo vorhanden ist. (Systemsteuerung->Programm deinstallieren)
 
Nein, nicht vorhanden
Ergänzung ()

Ich hab herausgefunden, dass es sich um einen CPU miner und einen GPU miner handelt...
Wie kann ich die entfernen?
 
interessant Goggle Treffer = Comodo Security
andere Suchmaschine = Malware/Adaware

lasse mal JRT und/oder adwcleaner laufen
 
Ich würd mal im Process Explorer selbst, einfach auf die Datei rechtscklicken und dann auf "Check Virus Total" klicken und auf das Ergebnis schauen
 
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 7.6.2 (09.14.2015:1)
OS: Windows 10 Pro x64
Ran by Steven on 21.09.2015 at 17:08:27,65
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Tasks



~~~ Registry Values

Successfully deleted: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\GoogleChromeAutoLaunch_5F84849B2B55F3FB722B227E29B35DDB



~~~ Registry Keys



~~~ Files

Successfully deleted: [File] C:\WINDOWS\system32\cpuminer-conf.json
Successfully deleted: [File] C:\Users\USER\Appdata\Local\google\chrome\user data\default\local storage\hxxp_st.chatango.com_0.localstorage
Successfully deleted: [File] C:\Users\USER\Appdata\Local\google\chrome\user data\default\local storage\hxxp_st.chatango.com_0.localstorage-journal
Successfully deleted: [File] C:\Users\USER\Appdata\Local\google\chrome\user data\default\local storage\hxxp_www.azlyrics.com_0.localstorage
Successfully deleted: [File] C:\Users\USER\Appdata\Local\google\chrome\user data\default\local storage\hxxp_www.azlyrics.com_0.localstorage-journal
Successfully deleted: [File] C:\Users\USER\Appdata\Local\google\chrome\user data\default\local storage\hxxp_www.metrolyrics.com_0.localstorage
Successfully deleted: [File] C:\Users\USER\Appdata\Local\google\chrome\user data\default\local storage\hxxp_www.metrolyrics.com_0.localstorage-journal



~~~ Folders

Successfully deleted: [Folder] C:\Users\USER\AppData\Roaming\cpuminer



~~~ Chrome


[C:\Users\USER\Appdata\Local\Google\Chrome\User Data\Default\Preferences] - default search provider reset

[C:\Users\USER\Appdata\Local\Google\Chrome\User Data\Default\Preferences] - Extensions Deleted:

[C:\Users\USER\Appdata\Local\Google\Chrome\User Data\Default\Secure Preferences] - default search provider reset

[C:\Users\USER\Appdata\Local\Google\Chrome\User Data\Default\Secure Preferences] - Extensions Deleted:
[]





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 21.09.2015 at 17:10:48,97
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


Das kommt raus
Ergänzung ()

Jetzt ist der Prozess verschwunden
Ergänzung ()

Ich finde die cpm.exe zwar noch im System 32 ordner, jedoch wird sie im Task Manager und im Process Explorer nicht mehr angezeigt... Temp und Auslastung von der CPU und der GÜU sind wieder normal
Ich schätze mal das wars oder?
 
Zuletzt bearbeitet:
Hab sie gelöscht..
Nein er meldet nichts
 
Zurück
Oben