![]() |
|
Log-Analyse und Auswertung: ntkrnlpa.exe!KeInsertQueueDcp+0x265 verbraucht 4*25% cpuWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
| ![]() ntkrnlpa.exe!KeInsertQueueDcp+0x265 verbraucht 4*25% cpu Ich habe aufgrund einiger Probleme mit meiner letzten Windows-Installation Windows 7 neu installiert (selbstverständlich habe ich dabei auch die Festplatte formatiert und nicht bloß drüber installiert). Nach der Installation habe ich zuerst Panda Antivirus und Mozilla Firefox installiert. Beim nächsten Systemstart musste ich feststellen, dass die CPU-Auslastung nach weniger als einer Minute bei 100% lag und mein Computer nicht mehr reagierte. Daran Schuld war der System-Prozess, allerdings blieb keine Zeit, um dies genauer zu untersuchen. Auch bei weiteren Neustarts blieb dieses Problem bestehen. Ich entschloss mich, Windows noch einmal neu zu installieren und installierte dieses Mal nur Panda Antivirus. Nach einem Neustart bestand das Problem wieder und ich musste Windows zum 3. Mal neu installieren. Dieses Mal verzichtete ich auf die Installation einer Antiviren-Software und vertraute auf die Windows- und die Router-Firewall. Seitdem läuft der PC auch, allerdings treten mehrmals täglich BlueScreens auf (Memory Management und IRQL_not_less_or_equal). Das Problem mit der CPU-Auslastung besteht außerdem immer noch, allerdings dauert es meist 15-60 Minuten, bis es auftritt. Teilweise lief der PC auch über mehrere Stunden, ohne dass das Problem auftauchte. Mithilfe des ProcessExplorer fand ich heraus, dass ntkrnlpa.exe!KeInsertQueueDcp+0x265 4-mal aktiv ist (ich vermute, einmal pro Prozessorkern) und jeweils knapp 25% der CPU auslastet (ich meine, es waren je 24,6% oder so). Ich würde mich freuen, wenn mir jemand helfen könnte. DDS: . DDS (Ver_2011-08-26.01) - NTFSx86 Internet Explorer: 8.0.7601.17514 BrowserJavaVersion: 1.6.0_31 Run by Max at 21:42:55 on 2012-03-04 Microsoft Windows 7 Home Premium 6.1.7601.1.1252.49.1031.18.3579.3015 [GMT 1:00] . SP: Windows Defender *Enabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . ============== Running Processes =============== . C:\Windows\system32\wininit.exe C:\Windows\system32\lsm.exe C:\Windows\system32\svchost.exe -k DcomLaunch C:\Windows\system32\nvvsvc.exe C:\Windows\system32\svchost.exe -k RPCSS C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted C:\Windows\system32\svchost.exe -k netsvcs C:\Windows\system32\svchost.exe -k LocalService C:\Windows\system32\svchost.exe -k NetworkService C:\Windows\System32\spoolsv.exe C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe C:\Program Files\Bonjour\mDNSResponder.exe C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe C:\Windows\system32\nvvsvc.exe C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Windows\system32\taskhost.exe C:\Program Files\Common Files\Java\Java Update\jusched.exe D:\Program Files\iTunes\iTunesHelper.exe C:\Program Files\NVIDIA Corporation\Display\nvtray.exe C:\Program Files\iPod\bin\iPodService.exe C:\Windows\system32\SearchIndexer.exe C:\Windows\system32\SearchProtocolHost.exe C:\Windows\system32\SearchFilterHost.exe C:\Windows\system32\DllHost.exe C:\Windows\system32\DllHost.exe C:\Windows\system32\conhost.exe C:\Windows\system32\wbem\wmiprvse.exe . ============== Pseudo HJT Report =============== . uInternet Settings,ProxyOverride = *.local BHO: Java(tm) Plug-In SSV Helper: {761497bb-d6f0-462c-b6eb-d4daf1d92d43} - c:\program files\java\jre6\bin\ssv.dll BHO: Java(tm) Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - c:\program files\java\jre6\bin\jp2ssv.dll mRun: [SunJavaUpdateSched] "c:\program files\common files\java\java update\jusched.exe" mRun: [APSDaemon] "c:\program files\common files\apple\apple application support\APSDaemon.exe" mRun: [iTunesHelper] "d:\program files\itunes\iTunesHelper.exe" mPolicies-system: ConsentPromptBehaviorAdmin = 5 (0x5) mPolicies-system: ConsentPromptBehaviorUser = 3 (0x3) mPolicies-system: EnableUIADesktopToggle = 0 (0x0) DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab TCP: DhcpNameServer = 192.168.2.1 TCP: Interfaces\{67ED60A7-A648-453A-89A8-A5D85EDEC84B} : DhcpNameServer = 192.168.2.1 . ================= FIREFOX =================== . FF - ProfilePath - c:\users\max\appdata\roaming\mozilla\firefox\profiles\ecximfj7.default\ FF - plugin: c:\program files\java\jre6\bin\plugin2\npdeployJava1.dll FF - plugin: c:\program files\java\jre6\bin\plugin2\npjp2.dll FF - plugin: d:\program files\itunes\mozilla plugins\npitunes.dll . ============= SERVICES / DRIVERS =============== . R3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\drivers\Rt86win7.sys [2009-3-1 139776] S2 nvUpdatusService;NVIDIA Update Service Daemon;c:\program files\nvidia corporation\nvidia update core\daemonu.exe [2012-2-25 2348352] S3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0;c:\windows\system32\drivers\b57nd60x.sys [2009-7-13 229888] S3 cpudrv;cpudrv;c:\program files\systemrequirementslab\cpudrv.sys [2011-6-2 11336] S3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\TsUsbFlt.sys [2012-2-19 52224] . =============== Created Last 30 ================ . 2012-03-04 19:29:47 -------- d-----w- c:\program files\SystemRequirementsLab 2012-03-04 19:10:57 -------- d-----w- c:\users\max\SystemRequirementsLab 2012-02-27 09:28:23 -------- d-----w- c:\users\max\appdata\local\Apple Computer 2012-02-27 09:27:53 26600 ----a-w- c:\windows\system32\drivers\GEARAspiWDM.sys 2012-02-27 09:27:53 107368 ----a-w- c:\windows\system32\GEARAspi.dll 2012-02-27 09:27:41 -------- d-----w- c:\programdata\{429CAD59-35B1-4DBC-BB6D-1DB246563521} 2012-02-27 09:27:41 -------- d-----w- c:\program files\iPod 2012-02-27 09:27:18 -------- d-----w- c:\users\max\appdata\local\Apple 2012-02-27 09:27:06 -------- d-----w- c:\program files\Bonjour 2012-02-25 15:23:24 61248 ----a-w- c:\windows\system32\OpenCL.dll 2012-02-25 15:23:24 5892928 ----a-w- c:\windows\system32\nvcuda.dll 2012-02-25 15:23:24 2517312 ----a-w- c:\windows\system32\nvcuvid.dll 2012-02-25 15:23:24 2437440 ----a-w- c:\windows\system32\nvcuvenc.dll 2012-02-25 15:23:24 19443520 ----a-w- c:\windows\system32\nvoglv32.dll 2012-02-25 15:23:24 17543488 ----a-w- c:\windows\system32\nvcompiler.dll 2012-02-25 15:23:24 10816832 ----a-w- c:\windows\system32\drivers\nvlddmkm.sys 2012-02-22 22:36:35 472808 ----a-w- c:\windows\system32\deployJava1.dll 2012-02-19 16:51:18 881984 ----a-w- c:\windows\system32\nvgenco32.dll 2012-02-19 16:51:18 1000256 ----a-w- c:\windows\system32\nvdispco32.dll 2012-02-19 16:40:52 -------- d-----w- C:\NVIDIA 2012-02-19 16:27:50 645440 ----a-w- c:\windows\system32\nvvsvc.exe 2012-02-19 16:27:50 62272 ----a-w- c:\windows\system32\nvshext.dll 2012-02-19 16:27:50 3881792 ----a-w- c:\windows\system32\nvcpl.dll 2012-02-19 16:27:50 2719040 ----a-w- c:\windows\system32\nvsvc.dll 2012-02-19 16:27:50 2561344 ----a-w- c:\windows\system32\nvsvcr.dll 2012-02-19 16:27:50 108352 ----a-w- c:\windows\system32\nvmctray.dll 2012-02-19 16:27:26 -------- d-----w- c:\programdata\NVIDIA Corporation 2012-02-19 16:27:13 -------- d-----w- c:\program files\NVIDIA Corporation 2012-02-19 16:25:59 2616320 ----a-w- c:\windows\explorer.exe 2012-02-19 16:25:57 219008 ----a-w- c:\windows\system32\drivers\dxgmms1.sys 2012-02-19 16:25:57 161792 ----a-w- c:\windows\system32\d3d10_1.dll 2012-02-19 15:34:04 -------- d-----w- c:\windows\system32\SPReview 2012-02-19 15:32:59 780288 ----a-w- c:\windows\system32\wbem\wbemcore.dll 2012-02-19 15:03:25 293376 ----a-w- c:\windows\system32\browserchoice.exe 2012-02-19 14:57:58 94208 ----a-w- c:\program files\common files\system\ole db\msdaosp.dll 2012-02-18 22:57:10 -------- d-----w- c:\users\max\appdata\roaming\BSW 2012-02-18 22:55:53 -------- d-sh--w- c:\windows\Installer 2012-02-18 20:19:54 6557240 ----a-w- c:\programdata\microsoft\windows defender\definition updates\{1162d6ca-b6d2-49a0-82b2-4e6e4fdc469a}\mpengine.dll 2012-02-18 20:19:53 237072 ------w- c:\windows\system32\MpSigStub.exe 2012-02-18 19:50:59 414368 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2012-02-18 19:31:28 -------- d-----w- c:\users\max\appdata\local\Mozilla 2012-02-18 14:04:05 -------- d-----w- c:\windows\system32\wbem\Performance 2012-02-18 13:33:32 -------- d-----w- c:\windows\Panther 2012-02-09 19:05:44 416064 ----a-w- c:\windows\system32\nvStreaming.exe . ==================== Find3M ==================== . 2012-02-19 15:38:45 152576 ----a-w- c:\windows\system32\msclmd.dll 2012-02-10 04:13:00 7713088 ----a-w- c:\windows\system32\nvwgf2um.dll 2012-02-10 04:13:00 2301248 ----a-w- c:\windows\system32\nvapi.dll 2012-02-10 04:13:00 15009600 ----a-w- c:\windows\system32\nvd3dum.dll 2012-01-14 03:35:54 2343424 ----a-w- c:\windows\system32\win32k.sys 2012-01-04 08:58:41 442880 ----a-w- c:\windows\system32\ntshrui.dll 2011-12-30 05:27:56 478720 ----a-w- c:\windows\system32\timedate.cpl 2011-12-16 07:54:22 981504 ----a-w- c:\windows\system32\wininet.dll 2011-12-16 07:52:58 690688 ----a-w- c:\windows\system32\msvcrt.dll 2011-12-16 06:09:17 1638912 ----a-w- c:\windows\system32\mshtml.tlb . ============= FINISH: 21:43:36,41 =============== Im Anhang befinden sich das Attach- und das gmer-logfile. |
Themen zu ntkrnlpa.exe!KeInsertQueueDcp+0x265 verbraucht 4*25% cpu |
100%, aktiv, antivirus, appdata, bonjour, computer, cpu, cpu-auslastung, defender, equal, festplatte, firefox, home, irql_not_less_or_equal, memory management, mozilla, neu, nicht mehr, nvidia, nvidia update, plug-in, probleme, realtek, roaming, svchost.exe, system32, systemstart, update, windows 7 home, windows 7 home premium |