|
Log-Analyse und Auswertung: "System"-Prozess verursacht dauerhaft 50% AuslastungWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
18.12.2010, 14:46 | #1 |
| "System"-Prozess verursacht dauerhaft 50% Auslastung Hallo, habe seit heute/bzw. eben gerade das Problem dass bei meinem System die CPU dauerhaft um 50% von einem "System"-Prozess ausgelastet wird. Komischerweise verbraucht dieser nur 236k Speicher. Der Prozess lässt sich nicht beenden und die Affinität lässt sich auch nicht auf nur einen CPU-Kern festlegen. Hab gestern die Windows-Updates automatisch bezogen. Ansonsten hab ich keine Software installiert. Weiss jemand weiter? Code:
ATTFilter Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 2:36:24 PM, on 12/18/2010 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: G:\WINDOWS\System32\smss.exe G:\WINDOWS\system32\winlogon.exe G:\WINDOWS\system32\services.exe G:\WINDOWS\system32\lsass.exe G:\WINDOWS\system32\Ati2evxx.exe G:\WINDOWS\system32\svchost.exe G:\WINDOWS\System32\svchost.exe G:\WINDOWS\system32\Ati2evxx.exe G:\WINDOWS\system32\spoolsv.exe G:\Program Files\Creative\Shared Files\CTAudSvc.exe G:\WINDOWS\Explorer.EXE G:\Program Files\Microsoft Security Essentials\msseces.exe G:\WINDOWS\system32\CTHELPER.EXE G:\Program Files\Winamp\winampa.exe G:\Program Files\Common Files\Java\Java Update\jusched.exe G:\Program Files\Logitech\GamePanel Software\LgDevAgt.exe G:\Program Files\Logitech\GamePanel Software\LCD Manager\LCDMon.exe G:\Program Files\Logitech\GamePanel Software\G-series Software\LGDCore.exe G:\WINDOWS\system32\ctfmon.exe G:\Program Files\Logitech\GamePanel Software\Applets\LCDCountdown.exe G:\Program Files\Logitech\GamePanel Software\Applets\LCDClock.exe G:\Program Files\Java\jre6\bin\jqs.exe G:\WINDOWS\system32\wscntfy.exe H:\Program Files\SpeedFan\speedfan.exe g:\Program Files\Microsoft Security Essentials\MsMpEng.exe G:\Program Files\Mozilla Firefox\firefox.exe G:\WINDOWS\system32\taskmgr.exe G:\Program Files\HiJackThis\Trend Micro\HiJackThis\HiJackThis.exe O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - G:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - G:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - G:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O4 - HKLM\..\Run: [MSSE] "g:\Program Files\Microsoft Security Essentials\msseces.exe" -hide -runkey O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE O4 - HKLM\..\Run: [WinampAgent] "G:\Program Files\Winamp\winampa.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] "G:\Program Files\Common Files\Java\Java Update\jusched.exe" O4 - HKLM\..\Run: [Launch LgDeviceAgent] "G:\Program Files\Logitech\GamePanel Software\LgDevAgt.exe" O4 - HKLM\..\Run: [Launch LCDMon] "G:\Program Files\Logitech\GamePanel Software\LCD Manager\LCDMon.exe" O4 - HKLM\..\Run: [Launch LGDCore] "G:\Program Files\Logitech\GamePanel Software\G-series Software\LGDCore.exe" /SHOWHIDE O4 - HKCU\..\Run: [ctfmon.exe] G:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] G:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] G:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] G:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] G:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - G:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - G:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - G:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - G:\Program Files\Messenger\msmsgs.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h++p://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1281386727250 O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - h++p://ccfiles.creative.com/Web/softwareupdate/su2/ocx/15112/CTPID.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{AD789D59-C1D6-484C-BA8D-0619278EA22B}: NameServer = 192168.0.1 O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - G:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - G:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - G:\WINDOWS\system32\browseui.dll O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - G:\WINDOWS\system32\browseui.dll O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - G:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - G:\WINDOWS\system32\ati2sgag.exe O23 - Service: Creative Audio Engine Licensing Service - Creative Labs - G:\Program Files\Common Files\Creative Labs Shared\Service\CTAELicensing.exe O23 - Service: Creative Audio Service (CTAudSvcService) - Creative Technology Ltd - G:\Program Files\Creative\Shared Files\CTAudSvc.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - G:\Program Files\Java\jre6\bin\jqs.exe |
20.12.2010, 10:55 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | "System"-Prozess verursacht dauerhaft 50% AuslastungZitat:
Installier mal alle Updates manuell über die MS-Updateseite (mit IE öffnen!) Du kannst auch vorher mal den Updatedienst stoppen um zu sehen, ob es tatsächlich an diesem liegt. In der Computerverwaltung unter Dienste den Dienst Automatische Update stoppen.
__________________ |
Themen zu "System"-Prozess verursacht dauerhaft 50% Auslastung |
audio, ausgelastet, auslastung, bho, button, cpu, explorer, firefox, hijack, hijackthis, hkus\s-1-5-18, hotkey, internet, internet explorer, launch, logfile, messenger, micro, microsoft, microsoft security, microsoft security essentials, mozilla, plug-in, problem, security, software, sp3, system, system32, windows xp |