Notepad.exe | 50% CPU Auslastung

TuberPlays

Lt. Junior Grade
Registriert
Jan. 2016
Beiträge
439
Hallo,

ich habe gestern auf meinem Rechner Windows 7 (Professional 64bit) neu installiert.

Nun habe ich allerdings das Phänomen, dass die CPU Auslastung oftmals zwischen 80 und 100& liegt, ohne dass auch nur eine Software gestartet ist. Wenn ich dann mal im Taskmanager nachschauen gehe, sehe ich dass ein Prozess "Notepad.exe" genau 50% CPU verbraucht. Ab und an kommt es dann auch vor, dass ich diesen Prozess 2 mal habe. Wenn ich diese(n) beende, startet der Prozess direkt neu und pendelt sich dann wieder bei genau 50% ein.

Wenn ich dann mal mit dem ProcessExplorer den Prozess anschaue, sehe ich dass es sich um den originalen Notepad.exe handelt.

Jemand eine Idee, wie ich das beheben kann?

Kurze Info an die Halbwissenden hier im Forum:
Nein, auf diesem Rechner ist kein "Virus!1einself!1". ;) Ich habe diesen gestern frisch mit einer originalen Windows 7 CD, die ich damals bei dem großen Planeten gekauft habe neu installiert und danach ausschließlich Originalsoftware von den Herstellerwebseiten installiert (Mehr wie ein Webbrowser und Office ist eh noch nicht drauf).

Grüße und Danke!
 
Die Schadsoftware entfernen.

Wenn ein notepad.exe Prozess nach Beenden mit dem Taskmanager sofort selbständig neu startet, dann hast du Schadsoftware drauf. Da ist es völlig egal was du behauptest.

Alternativ: Process Explorer nutzen und die Prozesse in Baumstruktur anzeigen lassen, damit man sieht welcher andere Prozess dieses notepad.exe startet.
 
TuberPlays schrieb:
Wenn ich dann mal mit dem ProcessExplorer den Prozess anschaue, sehe ich dass es sich um den originalen Notepad.exe handelt.
Und wie lautet die Kommandozeile? Einfach so öffnet sich Notepad nicht und ne hohe CPU Last verursacht es erst recht nicht von allein.
 
Nur weil sich ein Prozess neu startet und CPU verbrät hat man nicht automatisch Schadsoftware
Könntest aber trotzdem mal mit einem Antivirus drübergehen, schadet ja nicht

Könntest auch mal die angeblich originale notepad.exe auf virustotal.com hochladen und schauen ob es wirklich die originale ist
 
TuberPlays schrieb:
Kurze Info an die Halbwissenden hier im Forum:
Nein, auf diesem Rechner ist kein "Virus!1einself!1". ;) Ich habe diesen gestern frisch mit einer originalen Windows 7 CD, die ich damals bei dem großen Planeten gekauft habe neu installiert und danach ausschließlich Originalsoftware von den Herstellerwebseiten installiert (Mehr wie ein Webbrowser und Office ist eh noch nicht drauf).
Da ja alle hier halbwissend sind, viel Erfolg bei Deinem Vorhaben. Wenn Notepad.exe sich selber startet hast Du nunmal wahrscheinlich eine Schadsoftware drauf. "Frisch" installieren kann ja alles bedeuten. Kannst Du das näher erläutern? Vermute mal, da hast Du Deinen Virus einfach wieder mit eingeschleppt.
 
Bitte erkläre mal wieso sich ausgerechnet notepad, nicht irgendein Daemon oder so was, neu starten sollte oder auch einen Kern voll auslasten sollte. Beides sind jeweils sehr sehr starke Anzeichen für Malware, beides zusammen macht es zu einer Gewissheit.
notepad kann und darf keine 50% Auslastung erzeugen, notepad.exe kann und darf sich nicht selbst neu starten.

Notepad.exe ist hier wahrscheinlich völlig ok und normal. Da wird eine DLL injiziert und die macht das Problem. Notepad ist nur ein Host, mehr nicht.
 
TuberPlays schrieb:
Ich habe diesen gestern frisch mit einer originalen Windows 7 CD,

Das bedeutet genau garnichts!
Kann allen andern hier nur Zustimmen.
 
TuberPlays schrieb:
Ich habe diesen gestern frisch mit einer originalen Windows 7 CD, die ich damals...
Wie alt ist diese DVD? Ist Windows 7 aktuell, voller Patchstand? Wie lange war Windows online, bevor Updates eingespielt waren? Hast du irgendwas optimiert? Msconfig, regedit, Updates deaktiviert, TuneUp, XPAntiSpy?

Ich würde mit einem Offline-Scanner gucken, z.B. https://support.kaspersky.com/de/viruses/rescuedisk
 
Windows XP und 7 sind durch JS Exploits ohne Updates und Schutzsoftware nach wenigen Minuten infiziert.

Aber für jemanden, der Projektarbeiten im Bereich "Sicherheit in der IT" gemacht, hättest du ja gar nicht den Thread eröffnen brauchen, sondern die Kiste erstmal dicht gemacht BEVOR man damit im Internet rumwurschtelt.
 
Zurück
Oben