Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   "System"-Prozess verursacht dauerhaft 50% Auslastung (https://www.trojaner-board.de/93891-system-prozess-verursacht-dauerhaft-50-auslastung.html)

pyrates 18.12.2010 14:46

"System"-Prozess verursacht dauerhaft 50% Auslastung
 
Hallo,
habe seit heute/bzw. eben gerade das Problem dass bei meinem System die CPU dauerhaft um 50% von einem "System"-Prozess ausgelastet wird. Komischerweise verbraucht dieser nur 236k Speicher. Der Prozess lässt sich nicht beenden und die Affinität lässt sich auch nicht auf nur einen CPU-Kern festlegen.
Hab gestern die Windows-Updates automatisch bezogen. Ansonsten hab ich keine Software installiert.
Weiss jemand weiter?

Code:

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 2:36:24 PM, on 12/18/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
G:\WINDOWS\System32\smss.exe
G:\WINDOWS\system32\winlogon.exe
G:\WINDOWS\system32\services.exe
G:\WINDOWS\system32\lsass.exe
G:\WINDOWS\system32\Ati2evxx.exe
G:\WINDOWS\system32\svchost.exe
G:\WINDOWS\System32\svchost.exe
G:\WINDOWS\system32\Ati2evxx.exe
G:\WINDOWS\system32\spoolsv.exe
G:\Program Files\Creative\Shared Files\CTAudSvc.exe
G:\WINDOWS\Explorer.EXE
G:\Program Files\Microsoft Security Essentials\msseces.exe
G:\WINDOWS\system32\CTHELPER.EXE
G:\Program Files\Winamp\winampa.exe
G:\Program Files\Common Files\Java\Java Update\jusched.exe
G:\Program Files\Logitech\GamePanel Software\LgDevAgt.exe
G:\Program Files\Logitech\GamePanel Software\LCD Manager\LCDMon.exe
G:\Program Files\Logitech\GamePanel Software\G-series Software\LGDCore.exe
G:\WINDOWS\system32\ctfmon.exe
G:\Program Files\Logitech\GamePanel Software\Applets\LCDCountdown.exe
G:\Program Files\Logitech\GamePanel Software\Applets\LCDClock.exe
G:\Program Files\Java\jre6\bin\jqs.exe
G:\WINDOWS\system32\wscntfy.exe
H:\Program Files\SpeedFan\speedfan.exe
g:\Program Files\Microsoft Security Essentials\MsMpEng.exe
G:\Program Files\Mozilla Firefox\firefox.exe
G:\WINDOWS\system32\taskmgr.exe
G:\Program Files\HiJackThis\Trend Micro\HiJackThis\HiJackThis.exe

O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - G:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - G:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - G:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [MSSE] "g:\Program Files\Microsoft Security Essentials\msseces.exe" -hide -runkey
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [WinampAgent] "G:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "G:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Launch LgDeviceAgent] "G:\Program Files\Logitech\GamePanel Software\LgDevAgt.exe"
O4 - HKLM\..\Run: [Launch LCDMon] "G:\Program Files\Logitech\GamePanel Software\LCD Manager\LCDMon.exe"
O4 - HKLM\..\Run: [Launch LGDCore] "G:\Program Files\Logitech\GamePanel Software\G-series Software\LGDCore.exe" /SHOWHIDE
O4 - HKCU\..\Run: [ctfmon.exe] G:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] G:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] G:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] G:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] G:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - G:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - G:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - G:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - G:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h++p://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1281386727250
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - h++p://ccfiles.creative.com/Web/softwareupdate/su2/ocx/15112/CTPID.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{AD789D59-C1D6-484C-BA8D-0619278EA22B}: NameServer = 192168.0.1
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - G:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - G:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - G:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - G:\WINDOWS\system32\browseui.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - G:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - G:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Creative Audio Engine Licensing Service - Creative Labs - G:\Program Files\Common Files\Creative Labs Shared\Service\CTAELicensing.exe
O23 - Service: Creative Audio Service (CTAudSvcService) - Creative Technology Ltd - G:\Program Files\Creative\Shared Files\CTAudSvc.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - G:\Program Files\Java\jre6\bin\jqs.exe

edit: Es handelt sich hierbei nicht um den "System Idle Process", der immer da ist.

cosinus 20.12.2010 10:55

Zitat:

Hab gestern die Windows-Updates automatisch bezogen.
Automatische Updates sorgen gern mal für eine Auslastung, v.a. wenn schon lange keine Updates mehr installiert worden sind.
Installier mal alle Updates manuell über die MS-Updateseite (mit IE öffnen!)
Du kannst auch vorher mal den Updatedienst stoppen um zu sehen, ob es tatsächlich an diesem liegt. In der Computerverwaltung unter Dienste den Dienst Automatische Update stoppen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:03 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19