|
Log-Analyse und Auswertung: Systemauslastung permanent zu hoch. Aber warum?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
02.11.2007, 16:29 | #1 |
| Systemauslastung permanent zu hoch. Aber warum? Erstmal Hallo. Ich hoffe, das hier ist der richtige Thread, um mein Problem zu posten. Bin nicht wirklich ein PC-Profi und wollte mal freundlich nach Hilfe fragen. Seit Wochen hat mein PC eine Systemauslastung von 100%. Diese wird hauptsächlich laut Task-Manager von den Prozessen firefox.exe, kernel.exe und csrss.exe hervorgerufen. Vorher lief der PC aber immer nur mit einer Auslastung von ca. 30%. Auch die Auslagerungsdatei hat immer um die 500mb. Hab schon alles mögliche an Scanner drüberlaufen lassen, jedoch ohne Ergebniss. Das Betriebssystem ist Windows XP mit SP2. Nun bin ich am Ende. Ich hoffe, jemand kann mir helfen. Logfile of HijackThis v1.99.1 Scan saved at 16:03:26, on 02.11.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\system32\winlogon.exe D:\WINDOWS\system32\services.exe D:\WINDOWS\system32\lsass.exe D:\WINDOWS\system32\Ati2evxx.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\system32\Ati2evxx.exe D:\WINDOWS\system32\ZoneLabs\vsmon.exe D:\WINDOWS\Explorer.EXE D:\WINDOWS\system32\spoolsv.exe D:\Programme\AntiVir PersonalEdition Classic\avguard.exe D:\Programme\Netropa\Multimedia Keyboard\nhksrv.exe D:\Programme\AntiVir PersonalEdition Classic\sched.exe D:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe D:\WINDOWS\AGRSMMSG.exe D:\Programme\AntiVir PersonalEdition Classic\avgnt.exe D:\Programme\Zone Labs\ZoneAlarm\zlclient.exe D:\Programme\Winamp\winampa.exe D:\Programme\Netropa\Multimedia Keyboard\MMKeybd.exe D:\WINDOWS\SOUNDMAN.EXE D:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe D:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE D:\WINDOWS\system32\ctfmon.exe D:\Programme\ICQ6\ICQ.exe D:\Programme\Netropa\Multimedia Keyboard\TrayMon.exe D:\Programme\Netropa\Onscreen Display\OSD.exe D:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe D:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis2\kernel.exe D:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis2\sc_watch.exe D:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE D:\WINDOWS\system32\taskmgr.exe D:\Programme\Winamp\winamp.exe D:\PROGRA~1\T-Online\T-ONLI~1\Notifier\Notifier.exe D:\PROGRAMME\T-ONLINE\T-ONLINE_SOFTWARE_6\BASIS-SOFTWARE\BASIS2\UPDATE.EXE D:\Programme\Mozilla Firefox\firefox.exe D:\WINDOWS\system32\wuauclt.exe D:\Programme\HighjackThis\HijackThis.exe R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\PROGRA~1\ICQTOO~1\toolbaru.dll O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - D:\PROGRA~1\ICQTOO~1\toolbaru.dll O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\PROGRA~1\ICQTOO~1\toolbaru.dll O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [avgnt] "D:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [ZoneAlarm Client] "D:\Programme\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [WinampAgent] D:\Programme\Winamp\winampa.exe O4 - HKLM\..\Run: [Trojancheck 6 Guard] D:\Programme\Trojancheck 6\tcguard.exe O4 - HKLM\..\Run: [MULTIMEDIA KEYBOARD] D:\Programme\Netropa\Multimedia Keyboard\MMKeybd.exe O4 - HKLM\..\Run: [StartCCC] "D:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [ToADiMon.exe] D:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [ICQ] "D:\Programme\ICQ6\ICQ.exe" silent O4 - HKCU\..\Run: [MSMSGS] "D:\Programme\Messenger\msmsgs.exe" /background O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\Programme\ICQ6\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\Programme\ICQ6\ICQ.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{F850569E-AE43-489D-A6E5-0D7790E4B1B8}: NameServer = 217.237.149.142 217.237.150.205 O20 - Winlogon Notify: !SASWinLogon - D:\Programme\****************\SASWINLO.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - D:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - D:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - D:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - D:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - D:\WINDOWS\system32\ati2sgag.exe O23 - Service: T-Online WLAN Adapter Steuerungsdienst (MZCCntrl) - Deutsche Telekom AG, Marmiko IT-Solutions GmbH - D:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - D:\Programme\Netropa\Multimedia Keyboard\nhksrv.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - D:\WINDOWS\system32\ZoneLabs\vsmon.exe Geändert von BK-Styler (02.11.2007 um 16:36 Uhr) |
02.11.2007, 18:39 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Systemauslastung permanent zu hoch. Aber warum? Hallo.
__________________Du hast zwar andere Prozesse genannt, aber dieser hier => D:\WINDOWS\system32\wuauclt.exe sorgt auch häufig für große Auslastung. Der ist für die automatischen Windowsupdates zuständig - stell mal sicher, dass alle Updates installiert werden (manuell über Windowsupdate-Seite oder über Klick auf das gelbe Schild mit dem Ausrufezeichen im Systray) und starte den Rechner neu. Schau dann mal, on die Last etwas herunter gegangen ist. Firefox zieht eigentlich nur dann viel Last, wenn er aufwändige Webseiten anzeigt.
__________________ |
Themen zu Systemauslastung permanent zu hoch. Aber warum? |
adobe, antivir, avira, bho, explorer, firefox.exe, frage, freundlich, helper, highjackthis, hijack, hijackthis, internet, internet explorer, kernel.exe, monitor, mozilla, mozilla firefox, pdf, problem, programme, prozesse, scan, software, t-online, task-manager, urlsearchhook, warum, windows, windows xp, wlan |