![]() |
Pc Unwissender hat 80% CPU auslastung Hallo! Ich habe seit einigen Tagen das Problem, dass meine CPU zu 80 bis 100% ausgelastet ist und folgend startet sich mein Pc nach einiger Zeit selbst neu. Habe meinen Pc mit Gdata 2010 gescannt und Malwarebytes durch laufen lassen, ohne Erfolg für irgendwelche ergebnisse. Was mir aufgefallen ist: Ich habe 2 runddll.exe dateien im Taskmanager, diese Dateien habe ich zuvor noch nie gesehen. Wenn ich diese beende startet sich der folgende Prozess vielfach an im Taskmanager >> drwtsn32.exe. Dazu kommt, dass ich noch, meiner Meinung nach, sehr viele svchost.exe habe, die im TM laufen. Hier meine HiJackthis log: Zitat:
Hoffe jemand kann mir, einem Unwissenden was diesen pc kram angeht, helfen! grüße und danke im vorraus! |
Hallo und :hallo: Von Internet Security Suites kann ich nur abraten, das sind meist übelste Systembremsen und wirklich sicherer machen die das System auch nicht! Bitte diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, USB-Sticks, ... mit anklemmen!! ) Wichtig für Benutzer mit Windows Vista und Windows 7: Bitte alle Tools per Rechtsklick => Als Admin ausführen! Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen. |
hey, und danke hab durch euer forum schon mal ein problem gelöst... nur dieses mal scheint es irgendwie kniffliger und zu kompliziert für mich. hier die logs: Zitat:
2 runddll32.exe laufen durchgehend... und sobald ich die falsche cancel aktiviert sich wie oben schon genannt... diese datei "drwtsn32.exe" und das vielfach... sie schien andere prozesse zu übernehmen und sie auf diesen namen um zuändern bzw drüber zu legen wenn du verstehst. drwtsn32.exe << und genau diese datei soll darauf verweisen, dass es ein backdoor wurm ist. nun denn hoffe ihr könnt mir helfen... muss noch einiges fürs studium machen, aber da der pc immer wieder sich neustartet, aufgrund von einer zu hochen überlastung... die ca nach 10-30 minuten schon 50-60% beträgt... und dann irgendwann das ganze system kurz einfriert vorm reboot... kann ich schlecht dran arbeiten. vielen dank für das interesse an diesem problem. greetz Furious |
Zitat:
Kannst Du mal nachsehen, welcher Prozess die Auslastung erzeugt? Und wie gesagt solltest Du die Internet Security Suite deinstallieren, das sind meist übelste Systembremsen. Viel wichtiger ist ein aktuelles Windows, Du hast nur das SP2 und den IE6! Logfiles sehen soweit ok aus und Malwarebytes hat ja auch nichts gefunden. |
hm ja und ehrlich gesagt tue ich mich schwer auf windoof 7 oder vista umzusteigen... weil da nix konsequent genug arbeitet... besonders, wenn ich an grafische programme denke, da ist meins schon gut so, wie es ist. den IE6 benutzte ich nicht mal... arbeite nur mit firefox und anderen programmen. mein system war völlig stabil bis diese 2 rundll32.exe dateien aufgetaucht sind... speicher und etc hab ich mehr als genug, daran sollte das denke ich nicht liegen. http://img5.imagebanana.com/view/9w1zf3yh/TskM.jpg |
Zitat:
Du hast aktuell für Dein XP nur das SP2 und IE6 drin. Du solltest updaten auf Sp3, IE8 und Folgeupdates. Nur ein gepatchtes Windows ist eine solide Grundlage zur Vermeidung von Schädlingsbefall! Zitat:
Zitat:
Deine Grafik bei Imagebanane seh ich nicht, nimm bitte einen anderen Filehoster wie zB file-upload.net Hast Du GDATA mittlerweile deinstalliert? Wie ich schon sagte sind SecuritySuites meist übleste Systembremsen und dienen nicht wirklich der Sicherheit. Ein für kostenloser Virenscanner (sofern Du reinen Privatnutzer bist) in Verbindung mit der Windows-Firewall reicht völlig aus. |
http://www3.pic-upload.de/25.01.10/g1zsmyzp5ylu.jpg oha windoof updaten, das heisst online update durchziehn? also ansich hatte ich mit der firewall 0 auslastung... keine performance bremsen etc., seit einigen tagen als die rundll32.exe erschienen, habe ich erst das problem. und ja rein privat und fürs studium halt. |
Die Last wird aber an sich von der explorer.exe erzeugt. Beachte das hier mal bitte => http://www.trojaner-board.de/71631-p...samer-tun.html Und ja, mit Updates meine ich die Windowsupdates. |
solche dinge mache ich immer regelmäßig, daran liegts nicht. meinen rechner zu pflegen versteh ich schon gut denke ich. seit jahren habe ich mit dem einmal aufgesetzten system keine probleme gehabt.. und ich sehe auch keinen tatsächlichen problemlöser im neusten update... da diese auch oft das system durchaus anfälliger machen können, meinen quellen zufolge. (ich habe oft genug gehört man sollte beim 2. packet bleiben, da microsoft genug mist im neuen hat wodurch das system wieder mehr lücken hat und mehr probleme verursacht.) mein rechner arbeitet wie ne eins normalerweise.. ich kann mich nru wiederholen, seit diese 2 rundll32.exe aufgetaucht sind... seit dem ist mein rechner grundsätzlich nach 20-30 min zu 50% belastet. meine ahrdware ist auch ideal eingestellt und bei 3-4gb arbeitsspeicher.. kann das nicht sein dass mein Gdata überhaupt das system nur annähernd runter zieht, dazu die 16k leitung... die leider nicht ganze 16k hergibt... aber naaaja. alice. hmm gibt es sonst eine möglichkeit wie ich mein system prüfen kann wodurch dieser passive und mir unbekannte traffic auftaucht? bzw ausgelöst wird? |
Wie Du Dein Rechner wartest/pflegst sieht man am Patchstand :balla: SP2/IE6 - diese Kombination ist von 2004! rundll32.exe ist eine Datei, die zum Ausführen von DLL-Dateien benutzt wird, man sieht aber so nicht direkt, durch was das verursacht wird. Deswegen brauche ich Anhaltspunkte und möchte nun mal eben wissen, ob man GDATA auschließen kann oder nicht, daher deinstallieren und den anderen Strang "PC wird immer langsamer" auch beachten und umsetzen! |
hab den Thread zur reinen vorsorge eben schon abgearbeitet. ;) Gdata ist jetzt deinstalliert... jetzt muss ich nur warten bis die belastung wieder einsetzt. ach neben bei... ich verstehe nicht warum diese Meldung jetzt auftaucht, nachdem ich den genannten Thread abgearbeitet habe :lach: http://www3.pic-upload.de/25.01.10/3gfky5hzxtdd.jpg und eine kleine frage nebenbei...sind das nicht ein bisschen viele svchost.exe dateien??? bin nur etwas verwundert. http://www3.pic-upload.de/25.01.10/b3maecnnqela.jpg Zitat:
|
habe grade herraus gefunden dass die rundll32.exe von nvidia ausgelöst werden, [C:\windows\system32\NvCpl.dll | NvStartup und C:\WINDOWS\system32\NvMcTray.dll | TaskbarInit] frage ist nur warum aufeinmal... war noch nie so... und wenn ich diese per tskm cancel passiert nichts ungewöhliches ausser das beschriebene.. mit der drwtsn32.exe. |
hm, also bisher hat sich nichts geändert... alles bei 0% - 4%, so wie sonst... verrückt, scheinbar war Gdata dafür verantwortlich... ;( danke schonmal cosinus! falls es wieder zurück kommt melde ich mich hier in diesem thread. ps: wäre cool wenn du mir noch was zu den svchost.exe sagen könntest. mfg furious! |
Ich sagte doch, dass SecuritySuites Systembremsen sind! Zur svchost: Mehrere laufende svchost.exe sind normal. Diese Legende, dass mehrere laufende svchost.exe "unnormal" bis "schädlich" seien, hält sich einfach hartnäckig... Dabei ist die svchost.exe bloß nur ein "Hüllenprozess", eine Art Hilfsdienst, damit andere Dienste und Programme ordentlich funktionieren. Zitat: Zitat:
|
ich danke dir nochmal für die lösung des problems! bin verwundert, denn es ging ein halbesjahr gut mit dem Gdata, scheint sich nach der zeit wohl vollgefressen haben ;( oder ähnliches. also danke nochmal und mfg! Furious |
Alle Zeitangaben in WEZ +1. Es ist jetzt 07:05 Uhr. |
Copyright ©2000-2025, Trojaner-Board