Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   svchost.exe verbraucht viel RAM (https://www.trojaner-board.de/163972-svchost-exe-verbraucht-viel-ram.html)

Lord Flame 11.03.2015 13:11

Melde mich mal wieder:
Hatte 3 sachen wieder aktiviert, ohne dass es zu erhöhtem svchost ramverbrauch kam.
Jetzt fiel mir aber bei Start "X" auf, dass die 292 ~1.8 GB Ram verbraucht.
Hier mal die svchost's zu Start "X":
Code:


Abbildname                    PID Dienste                                   
========================= ======== ============================================
svchost.exe                    792 DcomLaunch, PlugPlay, Power               
svchost.exe                    872 RpcEptMapper, RpcSs                       
svchost.exe                    112 AudioSrv, Dhcp, eventlog,                 
                                  HomeGroupProvider, lmhosts                 
svchost.exe                    292 AudioEndpointBuilder, CscService, hidserv, 
                                  HomeGroupListener, Netman, PcaSvc, SysMain,
                                  TrkWks, UxSms, WdiSystemHost, WPDBusEnum, 
                                  wudfsvc                                   
svchost.exe                    340 EventSystem, fdPHost, FontCache, netprofm, 
                                  nsi, SstpSvc, WdiServiceHost,             
                                  WinHttpAutoProxySvc                       
svchost.exe                    476 Appinfo, Browser, IKEEXT, iphlpsvc,       
                                  LanmanServer, MMCSS, ProfSvc, RasMan,     
                                  Schedule, seclogon, SENS, ShellHWDetection,
                                  Themes, Winmgmt, wuauserv                 
svchost.exe                  1056 gpsvc                                     
svchost.exe                  1188 CryptSvc, Dnscache, LanmanWorkstation,     
                                  NlaSvc, TapiSrv                           
svchost.exe                  1420 BFE, DPS, MpsSvc                           
svchost.exe                  1620 stisvc                                     
svchost.exe                  3644 FDResPub                                   
svchost.exe                  3812 p2pimsvc, p2psvc, PNRPsvc

Als ich dann anfing die reingenommenen Dienste wieder rauszunehmen
(als erstes nahm ich "Betriebssystem Microsoft WIndows" raus) brauchte die 472
(natürlich nach einem Neustart) ~1.8 GB. "Betriebssystem Microsoft WIndows" wurde übrigens wieder automatisch reaktiviert.
Hier die LIste dazu:
Code:


Abbildname                    PID Dienste                                   
========================= ======== ============================================
svchost.exe                    788 DcomLaunch, PlugPlay, Power               
svchost.exe                    868 RpcEptMapper, RpcSs                       
svchost.exe                    316 AudioSrv, Dhcp, eventlog,                 
                                  HomeGroupProvider, lmhosts                 
svchost.exe                    344 AudioEndpointBuilder, CscService, hidserv, 
                                  HomeGroupListener, Netman, PcaSvc, SysMain,
                                  TrkWks, UxSms, WdiSystemHost, WPDBusEnum, 
                                  wudfsvc                                   
svchost.exe                    472 EventSystem, fdPHost, FontCache, netprofm, 
                                  nsi, SstpSvc, WdiServiceHost,             
                                  WinHttpAutoProxySvc                       
svchost.exe                    804 Appinfo, BITS, Browser, IKEEXT, iphlpsvc, 
                                  LanmanServer, MMCSS, ProfSvc, RasMan,     
                                  Schedule, seclogon, SENS, ShellHWDetection,
                                  Themes, Winmgmt, wuauserv                 
svchost.exe                  1100 gpsvc                                     
svchost.exe                  1224 CryptSvc, Dnscache, LanmanWorkstation,     
                                  NlaSvc, TapiSrv                           
svchost.exe                  1448 BFE, DPS, MpsSvc                           
svchost.exe                  1632 stisvc                                     
svchost.exe                  3604 FDResPub, SSDPSRV, upnphost               
svchost.exe                  3356 p2pimsvc, p2psvc, PNRPsvc

Und während ich den Beitrag schrieb verbrauchte die 4752 ~800 MB. Ich hatte die 472 übrigens per process explorer gekillt und es tauchten die sonst minimiert startenden Programme offen auf und eines davon wurde einige Zeit später beendet.
Hier auf jeden Fall die Liste für die 4752:
Code:


Abbildname                    PID Dienste                                   
========================= ======== ============================================
svchost.exe                    788 DcomLaunch, PlugPlay, Power               
svchost.exe                    868 RpcEptMapper, RpcSs                       
svchost.exe                    316 AudioSrv, Dhcp, eventlog,                 
                                  HomeGroupProvider, lmhosts, wscsvc         
svchost.exe                    344 AudioEndpointBuilder, CscService, hidserv, 
                                  HomeGroupListener, Netman, PcaSvc, SysMain,
                                  TrkWks, UxSms, WdiSystemHost, WPDBusEnum, 
                                  wudfsvc                                   
svchost.exe                    472 EventSystem, fdPHost, FontCache, netprofm, 
                                  nsi, SstpSvc, WdiServiceHost,             
                                  WinHttpAutoProxySvc                       
svchost.exe                  1100 gpsvc                                     
svchost.exe                  1224 CryptSvc, Dnscache, LanmanWorkstation,     
                                  NlaSvc, TapiSrv                           
svchost.exe                  1448 BFE, DPS, MpsSvc                           
svchost.exe                  3604 FDResPub, SSDPSRV, upnphost               
svchost.exe                  3356 p2pimsvc, p2psvc, PNRPsvc                 
svchost.exe                  4752 BITS, Browser, IKEEXT, iphlpsvc,           
                                  LanmanServer, MMCSS, ProfSvc, RasMan,     
                                  Schedule, seclogon, SENS, Themes, Winmgmt, 
                                  wuauserv


schrauber 11.03.2015 20:22

Sind immer andere Dienste. Alles sehr merkwürdig. Ich würd Daten sichern und dann einmal Windows sauber drüber. Wenn ne vollwertige Scheibe da ist Inpace Upgrade, ansonsten Recovery.

Lord Flame 12.03.2015 10:10

Welche Daten sollte ich denn sichern? eigene Musik, eigene Dokumente, etc. ? oder einfach alle wichtigen Daten (inklusive der Programme?) auf dem C: Laufwerk?
Habe eine OEM CD für mein Windows. Laut Quellen im Internet einfach CD einlegen und auf "Installieren" drücken, nicht wahr?

schrauber 12.03.2015 19:38

Genau, dann sind aber alle Daten weg. Programme kannste keine sichern da nach Formatieren die Registry weg ist.

Also einfach nur deine wichtigen privaten Daten.

Lord Flame 15.03.2015 16:49

Dementsprechend müsste ich dann alle (212) Programme neu installieren? Das wäre etwas unpraktisch...
Gibt es eine Möglichkeit, die Programme beizubehalten? (vermutlich nicht, denn sonst hättest du das schon gesagt. Aber fragen schadet nicht)

schrauber 16.03.2015 08:33

Nein, denn sonst wäre Formatieren sinnlos. Wer bitte braucht 212 Programme? :wtf:

Lord Flame 17.03.2015 17:14

Na gut. Ich werde mich mal in den nächsten Tagen oder in den Osterferien darum kümmern. Danach melde ich mich nochmal, ok?

schrauber 18.03.2015 08:19

gern :)

Lord Flame 18.03.2015 14:01

Liste der Anhänge anzeigen (Anzahl: 1)
So. Bin gerade dabei. Hatte zuerst einfach drüber installiert und das Problem war nicht weg.
:killpc:
Da du was von "formatieren" gesagt hattest dachte ich mir mal "vielleicht sollte ich die Festplatte vorher formatieren?". Habe ich jetzt gemacht und er expandiert grade die Windows-dateien.
Zu den Programmen: Es sind eigentlich nur 91, was im normalen Rahmen liegen müsste. Ich kam auf 212 weil ich die System-Komponenten mit anzeigen ließ... :stirn: (Revo uninstaller)

Ok, bin fertig mit dem Neuinstallieren. Muss jetzt noch die nicht so wichtigen meiner 86 Programme installieren (mit den wichtigen bin ich schon fertig :)) und dann bin ich gesamt durch. Die svchost.exe mit der größten Ram-Auslastung liegt bei ~120 MB, was ja im grünen Bereich liegt. Soll ich jetzt wieder Avast Antivirus installieren? Bzw. gibt es Antiviren- und Antimalwareprogramme, die du mir empfehlen kannst?
Auf jeden Fall :dankeschoen: schon einmal.
Gruß Flame

EDIT: Was allerdings seltsam ist, ist das "searchfilterhost" ~9GB Ram-Verbrauchen soll. Da ich keine 9 und mehr GB Ram habe ist das natürlich Blödsinn bzw. kann nicht korrekt sein. Mittlerweile ist der Prozess auch nicht mehr im Processexplorer angezeigt aber danach zu fragen schadet nicht. Ich habe trotzdem mal ein passendes Bild dazu angehangen.

schrauber 19.03.2015 07:08

Deaktiviere WIndows Search und die Indizierung, die ist ab Werk immer an :)

Ich empfehle immer Emsisoft

Lord Flame 19.03.2015 19:17

So, habe Windows Search deaktiviert und Emisoft installiert. Läuft alles soweit.
Passt nicht ins Thema: Habe eine AMD Radeon HD 4850 und immer wenn ich ein Spiel starte und spiele habe ich auf der linken Seite meines Bildschirms weiße Streifen (vertikal). Das war vor der Neuinstallation noch nicht so. Weißt du evtl. in welches Forum ich damit muss oder ähnliches? Habe übrigens einen Röhrenbildschirm von Miro...
Noch einmal Dankeschön für die Hilfe, das Problem ist schließlich verschwunden!
Gruß Flame

schrauber 20.03.2015 06:33

Mal abgesehen davon, dass der Bildschirm durch Zufall einen Schuss haben kann, hast du den aktuellen Treiber installiert?

Lord Flame 20.03.2015 11:30

An dem Bildschirm dürfte es nicht liegen, da er vor dem System neu aufsetzen korrekt funktionierte.
Habe von der AMD Seite den neusten Treiber heruntergeladen und auch im Geräte-Manager zeigt er an, dass der Treiber der aktuellste ist.
Die "Vorherige Treiberversion verwenden" Option hat nichts gebracht.
Deinstalliere den Treiber noch einmal und installiere wieder den Neusten.

schrauber 21.03.2015 09:55

Oder installiere direkt mal nen Alten.

Lord Flame 21.03.2015 11:58

Werde mal per DDU im abgesicherten Modus die momentan vorhandenen Treiber entfernen. Danach probiere ich ein paar ältere Treiber aus. Problem dabei ist, dass die meisten Downloadlinks (war auch Guru3D) auf die AMD-Seite führen und nicht funktionieren. Habe bereits einige (auch neuere) Treiber ausprobiert, sie haben aber alle nicht funktioniert. Melde mich noch mal, sobald ich mit allen, die ich habe, durch bin.
So. Hat nicht funktioniert (ließ sich installieren, Fehler besteht aber weiter).


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:56 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131