|
Netzwerk und Hardware: Windows 7: Extreme CPU einbrüche bzw Physikalische einbrücheWindows 7 Hilfe zu Motherboards, CPUs, Lüfter, Raid-Controller, Digitalkameras, Treiber usw. Bitte alle relevanten Angaben zur Hardware machen. Welche Hardware habe ich? Themen zum Trojaner Entfernen oder Viren Beseitigung bitte in den Bereinigungsforen des Trojaner-Boards posten. |
17.08.2016, 18:07 | #1 |
| Windows 7: Extreme CPU einbrüche bzw Physikalische einbrüche Hallo liebes Team, Ich habe gestern erst meinen Pc komplett neu aufgesetzt mit Windows 7, alles super - dann habe ich mir um die 2 - 3 Programme runtergeladen einmal ein Spiel dann Teamspeak 3 und Opera - das alles natürlich erst nach dem ich Treiber etc installiert hatte. Aber jetzt ist mir aufgefallen das meine CPU ständig zwischen 20%-90% schwankt, ich hatte schon die Vermutung das es an svhost liegt, da dieser Prozess extrem viel in anspruch genommen hat. Wäre echt lieb wenn Sie mir helfen könnten. Ach und nebenbei, die FRST log ist zu groß deshalb habe ich sie in eien Rar gepackt siehe Anhang. Addition.txt Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 17-08-2016 durchgeführt von IDC (17-08-2016 18:55:11) Gestartet von C:\Users\IDC\AppData\Local\Temp\scoped_dir2412_30392 Windows 7 Home Premium Service Pack 1 (X64) (2016-08-16 19:49:19) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-1879695457-522714789-1741068571-500 - Administrator - Disabled) Gast (S-1-5-21-1879695457-522714789-1741068571-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-1879695457-522714789-1741068571-1002 - Limited - Enabled) IDC (S-1-5-21-1879695457-522714789-1741068571-1001 - Administrator - Enabled) => C:\Users\IDC ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) AMD Catalyst Install Manager (HKLM\...\{FD8FD2BD-A82D-C528-EDA0-A6635F47C19C}) (Version: 8.0.915.0 - Advanced Micro Devices, Inc.) HydraVision (x32 Version: 4.2.252.0 - Advanced Micro Devices, Inc.) Hidden Java 8 Update 101 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180101F0}) (Version: 8.0.1010.13 - Oracle Corporation) League of Legends (HKLM-x32\...\League of Legends 4.1.2) (Version: 4.1.2 - Riot Games) League of Legends (x32 Version: 4.1.2 - Riot Games) Hidden Microsoft .NET Framework 4 Client Profile DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Client Profile DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4.5 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50709 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319 (HKLM\...\{DA5E371C-6333-3D8A-93A4-6FD5B20BCC6E}) (Version: 10.0.30319 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 (HKLM-x32\...\{196BB40D-1578-3D01-B289-BEFC77A11A1E}) (Version: 10.0.30319 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (HKLM-x32\...\{15134cb0-b767-4960-a911-f2d16ae54797}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 (HKLM-x32\...\{22154f09-719a-4619-bb71-5b3356999fbf}) (Version: 11.0.50727.1 - Microsoft Corporation) NVIDIA Drivers (HKLM\...\NVIDIA Drivers) (Version: 1.10.62.40 - NVIDIA Corporation) Opera Stable 39.0.2256.48 (HKLM-x32\...\Opera 39.0.2256.48) (Version: 39.0.2256.48 - Opera Software) TeamSpeak 3 Client (HKU\S-1-5-21-1879695457-522714789-1741068571-1001\...\TeamSpeak 3 Client) (Version: 3.0.19 - TeamSpeak Systems GmbH) WinRAR 5.31 (32-Bit) (HKLM-x32\...\WinRAR archiver) (Version: 5.31.0 - win.rar GmbH) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {47308AF3-2B2F-4A2E-B736-10CB26DC4FD8} - System32\Tasks\Microsoft\Windows\Setup\EOSNotify => C:\Windows\system32\EOSNotify.exe [2016-06-25] (Microsoft Corporation) Task: {FD316A5B-2A3C-4A33-B51D-ED079422420A} - System32\Tasks\Opera scheduled Autoupdate 1471378139 => C:\Program Files (x86)\Opera\launcher.exe [2016-08-03] (Opera Software) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) ==================== Verknüpfungen ============================= (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2016-07-14 12:25 - 2016-07-14 12:25 - 00174872 _____ () C:\Users\IDC\AppData\Local\TeamSpeak 3 Client\quazip.dll 2016-07-14 12:25 - 2016-07-14 12:25 - 00103192 _____ () C:\Users\IDC\AppData\Local\TeamSpeak 3 Client\soundbackends\directsound_win64.dll 2016-07-14 12:25 - 2016-07-14 12:25 - 00107800 _____ () C:\Users\IDC\AppData\Local\TeamSpeak 3 Client\soundbackends\windowsaudiosession_win64.dll 2016-07-14 12:26 - 2016-07-14 12:26 - 00312088 _____ () C:\Users\IDC\AppData\Local\TeamSpeak 3 Client\plugins\clientquery_plugin.dll 2016-07-14 12:26 - 2016-07-14 12:26 - 00485656 _____ () C:\Users\IDC\AppData\Local\TeamSpeak 3 Client\plugins\teamspeak_control_plugin.dll 2016-08-16 22:09 - 2016-08-03 11:00 - 69095432 _____ () C:\Program Files (x86)\Opera\39.0.2256.48\opera.dll 2016-08-16 22:08 - 2016-08-03 11:00 - 02209800 _____ () C:\Program Files (x86)\Opera\39.0.2256.48\libglesv2.dll 2016-08-16 22:08 - 2016-08-03 11:00 - 00086024 _____ () C:\Program Files (x86)\Opera\39.0.2256.48\libegl.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2009-07-14 04:34 - 2009-06-10 23:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-1879695457-522714789-1741068571-1001\Control Panel\Desktop\\Wallpaper -> DNS Servers: 192.168.0.1 - 192.168.0.2 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [TCP Query User{B99A230F-C439-47B4-A41C-09836E6263FD}C:\program files (x86)\java\jre1.8.0_101\bin\javaw.exe] => (Allow) C:\program files (x86)\java\jre1.8.0_101\bin\javaw.exe FirewallRules: [UDP Query User{6D7E2332-48CE-4F17-A099-F5DFEC034D97}C:\program files (x86)\java\jre1.8.0_101\bin\javaw.exe] => (Allow) C:\program files (x86)\java\jre1.8.0_101\bin\javaw.exe ==================== Wiederherstellungspunkte ========================= 16-08-2016 21:49:24 Windows Update 16-08-2016 21:53:36 Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 16-08-2016 21:55:31 Windows Update 16-08-2016 21:57:18 Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 16-08-2016 22:09:59 Windows Update 16-08-2016 22:23:45 Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 16-08-2016 22:27:31 Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 16-08-2016 22:58:52 Windows Update 17-08-2016 00:15:00 Windows Update 17-08-2016 02:39:28 Windows Update 17-08-2016 02:50:38 Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 17-08-2016 02:55:50 Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 17-08-2016 04:17:56 Windows Update 17-08-2016 14:54:52 Microsoft Visual C++ 2005 Redistributable (x64) wird installiert 17-08-2016 14:56:12 Microsoft Visual C++ 2005 Redistributable wird installiert 17-08-2016 14:57:32 Installed League of Legends 17-08-2016 14:57:54 DirectX wurde installiert ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (08/17/2016 02:57:04 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: atieclxx.exe, Version: 6.14.11.1199, Zeitstempel: 0x55aeeeac Name des fehlerhaften Moduls: atieclxx.exe, Version: 6.14.11.1199, Zeitstempel: 0x55aeeeac Ausnahmecode: 0xc0000005 Fehleroffset: 0x0000000000041e86 ID des fehlerhaften Prozesses: 0x850 Startzeit der fehlerhaften Anwendung: 0xatieclxx.exe0 Pfad der fehlerhaften Anwendung: atieclxx.exe1 Pfad des fehlerhaften Moduls: atieclxx.exe2 Berichtskennung: atieclxx.exe3 Error: (08/17/2016 02:55:01 AM) (Source: .NET Runtime Optimization Service) (EventID: 1101) (User: ) Description: .NET Runtime Optimization Service (clr_optimization_v4.0.30319_64) - Failed to compile: MIGUIControls, Version=1.0.0.0, Culture=neutral, PublicKeyToken=31bf3856ad364e35 . Error code = 0x80070005 Error: (08/17/2016 02:54:44 AM) (Source: .NET Runtime Optimization Service) (EventID: 1101) (User: ) Description: .NET Runtime Optimization Service (clr_optimization_v4.0.30319_64) - Failed to compile: Microsoft.ManagementConsole, Version=3.0.0.0, Culture=neutral, PublicKeyToken=31bf3856ad364e35 . Error code = 0x80070005 Error: (08/17/2016 02:54:39 AM) (Source: .NET Runtime Optimization Service) (EventID: 1101) (User: ) Description: .NET Runtime Optimization Service (clr_optimization_v4.0.30319_64) - Failed to compile: ComSvcConfig, Version=3.0.0.0, Culture=Neutral, PublicKeyToken=b03f5f7f11d50a3a, processorArchitecture=msil . Error code = 0x80070005 Error: (08/17/2016 02:44:18 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Programm javaw.exe, Version 8.0.1010.13 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: f04 Startzeit: 01d1f81fb534e1fc Endzeit: 200 Anwendungspfad: C:\Program Files (x86)\Java\jre1.8.0_101\bin\javaw.exe Berichts-ID: b67c558f-6413-11e6-9bb0-002522ebe695 Error: (08/17/2016 02:43:07 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: atieclxx.exe, Version: 6.14.11.1199, Zeitstempel: 0x55aeeeac Name des fehlerhaften Moduls: atieclxx.exe, Version: 6.14.11.1199, Zeitstempel: 0x55aeeeac Ausnahmecode: 0xc0000005 Fehleroffset: 0x0000000000041e86 ID des fehlerhaften Prozesses: 0x798 Startzeit der fehlerhaften Anwendung: 0xatieclxx.exe0 Pfad der fehlerhaften Anwendung: atieclxx.exe1 Pfad des fehlerhaften Moduls: atieclxx.exe2 Berichtskennung: atieclxx.exe3 Error: (08/17/2016 02:36:07 AM) (Source: ESENT) (EventID: 215) (User: ) Description: WinMail (2688) WindowsMail0: Die Sicherung wurde abgebrochen, weil sie vom Client angehalten wurde, oder weil die Verbindung mit dem Client unterbrochen wurde. Error: (08/17/2016 02:35:57 AM) (Source: ESENT) (EventID: 215) (User: ) Description: WinMail (2452) WindowsMail0: Die Sicherung wurde abgebrochen, weil sie vom Client angehalten wurde, oder weil die Verbindung mit dem Client unterbrochen wurde. Error: (08/17/2016 12:18:27 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: mscorsvw.exe, Version: 4.0.30319.17929, Zeitstempel: 0x4ffa55d9 Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000 Ausnahmecode: 0xc0000005 Fehleroffset: 0x75726cc4 ID des fehlerhaften Prozesses: 0xe60 Startzeit der fehlerhaften Anwendung: 0xmscorsvw.exe0 Pfad der fehlerhaften Anwendung: mscorsvw.exe1 Pfad des fehlerhaften Moduls: mscorsvw.exe2 Berichtskennung: mscorsvw.exe3 Error: (08/16/2016 10:28:20 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: atieclxx.exe, Version: 6.14.11.1199, Zeitstempel: 0x55aeeeac Name des fehlerhaften Moduls: atieclxx.exe, Version: 6.14.11.1199, Zeitstempel: 0x55aeeeac Ausnahmecode: 0xc0000005 Fehleroffset: 0x0000000000041e86 ID des fehlerhaften Prozesses: 0xc3c Startzeit der fehlerhaften Anwendung: 0xatieclxx.exe0 Pfad der fehlerhaften Anwendung: atieclxx.exe1 Pfad des fehlerhaften Moduls: atieclxx.exe2 Berichtskennung: atieclxx.exe3 Systemfehler: ============= Error: (08/17/2016 06:41:17 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Windows Driver Foundation - Benutzermodus-Treiberframework" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 120000 Millisekunden durchgeführt: Neustart des Diensts. Error: (08/17/2016 06:41:17 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Sitzungs-Manager für Desktopfenster-Manager" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 120000 Millisekunden durchgeführt: Neustart des Diensts. Error: (08/17/2016 06:41:17 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Überwachung verteilter Verknüpfungen (Client)" wurde unerwartet beendet. Dies ist bereits 2 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 300000 Millisekunden durchgeführt: Neustart des Diensts. Error: (08/17/2016 06:41:17 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Superfetch" wurde unerwartet beendet. Dies ist bereits 2 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Neustart des Diensts. Error: (08/17/2016 06:41:17 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Programmkompatibilitäts-Assistent-Dienst" wurde unerwartet beendet. Dies ist bereits 2 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Neustart des Diensts. Error: (08/17/2016 06:41:17 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Netzwerkverbindungen" wurde unerwartet beendet. Dies ist bereits 2 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 100 Millisekunden durchgeführt: Neustart des Diensts. Error: (08/17/2016 06:41:17 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Heimnetzgruppen-Listener" wurde unerwartet beendet. Dies ist bereits 2 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Neustart des Diensts. Error: (08/17/2016 06:41:17 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Zugriff auf Eingabegeräte" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 120000 Millisekunden durchgeführt: Neustart des Diensts. Error: (08/17/2016 06:41:17 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Windows-Audio-Endpunkterstellung" wurde unerwartet beendet. Dies ist bereits 2 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 120000 Millisekunden durchgeführt: Neustart des Diensts. Error: (08/17/2016 06:39:14 PM) (Source: DCOM) (EventID: 10010) (User: ) Description: {9B1F122C-2982-4E91-AA8B-E071D54F2A4D} CodeIntegrity: =================================== Date: 2016-08-17 02:50:34.335 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\atikmpag.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2016-08-17 02:50:34.320 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\atikmpag.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2016-08-17 02:42:59.395 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\atikmpag.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2016-08-17 02:42:59.382 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\atikmpag.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2016-08-17 02:42:23.731 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\SET918C.tmp" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2016-08-17 02:42:23.714 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\SET918C.tmp" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2016-08-17 02:41:32.458 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\SETC08E.tmp" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2016-08-17 02:41:31.738 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\SETC08E.tmp" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2016-08-17 02:40:28.831 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\AtihdW76.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2016-08-17 02:40:28.829 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\AtihdW76.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. ==================== Speicherinformationen =========================== Prozessor: AMD Athlon(tm) 64 X2 Dual Core Processor 6000+ Prozentuale Nutzung des RAM: 29% Installierter physikalischer RAM: 4095.3 MB Verfügbarer physikalischer RAM: 2887.75 MB Summe virtueller Speicher: 8188.8 MB Verfügbarer virtueller Speicher: 6331.11 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:232.79 GB) (Free:195.59 GB) NTFS Drive d: (XFX_VGA_13.251A) (CDROM) (Total:1.17 GB) (Free:0 GB) CDFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 232.9 GB) (Disk ID: B402F38E) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=232.8 GB) - (Type=07 NTFS) ==================== Ende von Addition.txt ============================ Geändert von WieWoWas (17.08.2016 um 18:33 Uhr) |
18.08.2016, 09:40 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 7: Extreme CPU einbrüche bzw Physikalische einbrüche Mal wieder: das ist ein grundsätzliches Problem in Windows 7. Das wird vllt im Oktober von Microsoft behoben. Siehe http://www.trojaner-board.de/179798-...enpolitik.html
__________________
__________________ |
18.08.2016, 11:33 | #3 |
| Windows 7: Extreme CPU einbrüche bzw Physikalische einbrüche Hallo, danke für die Antwort.
__________________Die Sache ist nun, auf Win 10 kann man ja jetzt nicht mehr Kostenlos upgraden. Also muss ich mich jetzt weiter mit dem Problem bei Win 7 rumschlagen oder kann man irgendwie noch kostenlos upgraden? MFG |
18.08.2016, 11:37 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 7: Extreme CPU einbrüche bzw Physikalische einbrüche Option 1: bei Windows 7 bleiben und abwarten bis Microsoft das Problem gefixt hat im Oktober (hoffentlich!) Option 2: Windows 10 ISO laden, auspacken und setup starten - letzte Woche konnte ich so noch einen W7 Rechner kostenlos auf W10 hochziehen Option 3: Say Goodbye To Microsoft Now - Linux verwenden
__________________ Logfiles bitte immer in CODE-Tags posten |
18.08.2016, 11:45 | #5 |
| Windows 7: Extreme CPU einbrüche bzw Physikalische einbrüche Ich probiere mal die zweite Methode aus, aber ich bin mir sicher das es nicht mehr geht, da ich es vorgestern erst probiert hatte und da wurde ich nach einer Seriennummer gefragt. |
18.08.2016, 12:01 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 7: Extreme CPU einbrüche bzw Physikalische einbrüche Wenn es nicht geht gehts halt eben nicht. Dann W10 kaufen oder Option 1 oder 3 verwenden.
__________________ --> Windows 7: Extreme CPU einbrüche bzw Physikalische einbrüche |
18.08.2016, 12:11 | #7 |
| Windows 7: Extreme CPU einbrüche bzw Physikalische einbrüche Okay soweit ich das sehe ist es doch möglich noch auf Win 10 zu gehen, ich werde es dann mal jetzt installieren, sind Sie sich denn auch wirklich sicher das damit die CPU Probleme behoben sind? |
18.08.2016, 12:14 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 7: Extreme CPU einbrüche bzw Physikalische einbrüche Ja, das WU-Problem bei W7 ist eine Tatsache (zumindest noch bis Oktober 2016) Bei W10 ist das nicht der Fall.
__________________ Logfiles bitte immer in CODE-Tags posten |
18.08.2016, 13:40 | #9 |
| Windows 7: Extreme CPU einbrüche bzw Physikalische einbrüche So hallo, Ich habe Win 10 jetzt installiert, aber jetzt fällt mir im Taskmanager auf das ich extrem hohe auslastungen habe - um die 80% Cpu -50% Arbeitsspeicher - 90% Datenträger? Und die auslastungen liegen anscheinend an neuen Programmen die ich vorher nicht hatte.. |
18.08.2016, 13:55 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 7: Extreme CPU einbrüche bzw Physikalische einbrüche Du hast alle Updates installiert? Windows 10 liegt in Version 1607 vor? Auch bekannt als Version mit der Nummer 10.0.14393 ....
__________________ Logfiles bitte immer in CODE-Tags posten |
18.08.2016, 14:04 | #11 |
| Windows 7: Extreme CPU einbrüche bzw Physikalische einbrüche Ja habe alles installiert, bzw hat Windows 10 ja schon von sich aus gemacht.. Und die Version die Sie genannt haben habe ich auch. |
18.08.2016, 14:07 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 7: Extreme CPU einbrüche bzw Physikalische einbrüche Heißt also das WU zeigt an, du bist auf dem aktuellen Stand? Wenn ja, ist die CPU-Last durch was anderes da. Dazu müsstest du mal den Taskmanager und/oder Resourcenmonitor öffnen und Ausschau halten was bei dir die CPU frisst. Den Namen des Prozesses dann mitteilen. Am besten aussagekräftige Screenshots erstellen und hier posten. Ich verschieb diesen Thread mal nach Hardware, da es nix mit Malware zu tun hat.
__________________ Logfiles bitte immer in CODE-Tags posten |
18.08.2016, 14:16 | #13 |
| Windows 7: Extreme CPU einbrüche bzw Physikalische einbrüche Es ist ja nicht nur die CPU - ich habe jetzt meinen Pc mal neugestartet und ohne irgendwas zu öffnen ausser den Browser, trotzdem extreme auslastungen.. Was vorher bei Win 7 nicht soo extrem war. Ich habe mal 2 verschiende Screenshot's gemacht, wo man auch sieht was für eine extreme auslastung ich habe ohne das ich irgendwas auf habe.. |
18.08.2016, 14:26 | #14 |
Gesperrt | Windows 7: Extreme CPU einbrüche bzw Physikalische einbrüche cosinus, ich habe auch Win 7 64 mit allen verfügbaren pdates und keine hohe auslastung. WieWoWas, wie alt ist denn der PC? hast du den mal aufgeschraubt und nachgeschaut ob Staub drin ist? hast du das noch nie gemacht und es ist keiner neuer PC, dann besorge dir Druckluftspray oder einen kleinen Kompressor, mach das Seitenteil auf und blase mal ordentlich aus und während du das machst, halte Lüfter von Prozessor, Netzteil usw fest oder sichere die gegen mitdrehen und entferne danach wieder die Sicherungen gegen mitdrehen und mach zum Schluß das Seitenteil wieder drauf. |
18.08.2016, 14:30 | #15 |
| Windows 7: Extreme CPU einbrüche bzw Physikalische einbrüche Der Pc an sich ist schon recht alt, aber ich habe immer mal wieder Sachen ausgetauscht mir Graka, MotherBoard, Ram und so n Zeug halt.. Zu letzt entstaubt habe ich ihn vor lass mich raten 2 -3 Monaten? Die Sache ist so extrem war es ja bei Win 7 auch nicht, wie man oben sehen kann wie es jetzt bei Win 10 ist ohne das ich irgendwas auf dem Pc habe bzw auf habe.. |
Themen zu Windows 7: Extreme CPU einbrüche bzw Physikalische einbrüche |
cpu, defender, desktop, explorer, failed, firewall, home, internet, internet explorer, log, neu, neustart, opera, programme, prozess, registry, scan, software, suche, super, tcp, teamspeak, temp, udp, wallpaper, windows |