100% Sytsemauslastung durch svchos.exe

Dieses Thema im Forum "Windows XP Probleme" wurde erstellt von XZain, 04.06.2006.

  1. XZain

    XZain Neuer Benutzer

    Dabei seit:
    04.06.2006
    Beiträge:
    5
    Zustimmungen:
    0
    Hallo,
    wie oben genannt hab ich bei svchost.exe -k -rpcss 100% Sytsemauslastung.
    Wenn ich es durch den taskmanager schließe is alles normal.
    Ich möchte es aber dauerhaft schließen, hab es schon unter
    Arbeitsplatz -->verwalten --> Remoteprozeduraufruf (RPC) zu beenden, geht aber nicht.

    So wenn ich es Beende geht Powerquest Drive Image nicht mehr, aber das wäre nicht so schlimm.

    Vorher hatte ich bei icq 5.1 die 100% ... ein Trojaner ist es nicht!!!


    Also wer kann helfen ....THX schon mal

    XZain
     
  2. AdMan

    schau mal hier: Windows-Wartungs-Tool. Viele Probleme lassen sich damit einfach beheben. Oftmals ist der PC dann auch schneller!
    Registrieren bzw. einloggen, um diese und auch andere Anzeigen zu deaktivieren.
  3. #2 BrolyMega, 04.06.2006
    BrolyMega

    BrolyMega Erfahrener Benutzer

    Dabei seit:
    26.05.2006
    Beiträge:
    434
    Zustimmungen:
    0
    Auf 100% normal sollte das auf 0 sein aber egal vielleicht läuft im hintergrund ein Programm benutz mal dein anti-vir spybot und hijackthis guck mal nach ob eventul böse programme dabei sind.
     
  4. #3 Michael2, 04.06.2006
    Michael2

    Michael2 Erfahrener Benutzer

    Dabei seit:
    18.11.2005
    Beiträge:
    1.825
    Zustimmungen:
    0
    www.hijackthis.de

    Überprüf mal hiermit dein System,
    udn stell die Log einfach hier ins Forum

    MFG
    Michael
     
  5. XZain

    XZain Neuer Benutzer

    Dabei seit:
    04.06.2006
    Beiträge:
    5
    Zustimmungen:
    0
    also ich hab scon Adaware und spybot rübergebügelt nichts ....

    aber ich machs mal mit hijackthis
     
  6. #5 BrolyMega, 04.06.2006
    BrolyMega

    BrolyMega Erfahrener Benutzer

    Dabei seit:
    26.05.2006
    Beiträge:
    434
    Zustimmungen:
    0
    weißt du wie es funktoniert? Hijackthis downloaden öffnest es klcikst das ganz obere dann öffnet er editor den editor kopierst du und fügst ihn in der spalte da ein www.hijackthis.de oder den anderen weg mit dem upload.
     
  7. XZain

    XZain Neuer Benutzer

    Dabei seit:
    04.06.2006
    Beiträge:
    5
    Zustimmungen:
    0
    öhm hier.... erstmal Bilder von der Ganzen Sache

    http://xzain.myflathost.com/sub/Auslastung2.JPG <-- mit Kernelzeiten
    http://xzain.myflathost.com/sub/Auslastung3.JPG <--- ohne Kernelzeiten
    http://xzain.myflathost.com/sub/Prozess.JPG <--- laufenden Prozess und der böse Prozess svchost.exe 99% CPU

    http://xzain.myflathost.com/sub/Auslastung.JPG <--mit FEAR, dazu is zusagen das ich nur 1GB Ram habe, aber Hier is angezegit das 1,15 GB Ram verwendet wird hmm und das 50% sind.

    PS: hab danebenbei mal FEAR gespielt ruckelfrei irgendwie hab ne 7800GT

    Die Temperatur beträgt(ohne Fear im NormalBetrieb)
    CPU: 47°C normal 42
    System: 30°C normal
    GPU: 39°C normal


    die LOG-Datei:

    Logfile of HijackThis v1.99.1
    Scan saved at 18:58:44, on 04.06.2006
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programme\AntiVir PersonalEdition Classic\sched.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
    C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
    C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
    C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
    C:\WINDOWS\System32\nvsvc32.exe
    h:\Programme\Spyware Doctor\sdhelp.exe
    C:\WINDOWS\System32\tlntsvr.exe
    C:\Programme\ICQLite\ICQLite.exe
    C:\WINDOWS\System32\wdfmgr.exe
    C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
    C:\WINDOWS\system32\UStorSrv.exe
    C:\WINDOWS\System32\RUNDLL32.EXE
    H:\PROGRAMME\FRAPS\FRAPS.EXE
    C:\Programme\WLAN\802.11 Wireless LAN\WWlanMonitor.exe
    C:\WINDOWS\system32\svchost.exe
    E:\Steam\Steam\Steam.exe
    H:\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.knuddels.de/
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - h:\PROGRA~1\SPYBOT~1\SDHelper.dll (file missing)
    O2 - BHO: XBTP00885 - {54F33362-1828-4181-9CC7-4BC727C38B78} - C:\PROGRA~1\MEINPO~1\MEINPO~1.DLL
    O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - h:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
    O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - h:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
    O3 - Toolbar: Mein PONSline - {A6F74643-242A-A7A4-8DD5-AB40B9E25345} - C:\Programme\Mein PONSline\MeinPONSline.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: Steganos Internet Anonym - {00000000-5736-4205-0008-781cd0e19f00} - c:\programme\steganos internet anonym pro 7\siapro7iep.dll
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [NVIDIA nTune] "C:\Programme\NVIDIA Corporation\nTune\\nTune.exe" clear
    O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
    O4 - HKCU\..\Run: [cryptoexpert] "h:\Programme\CryptoExpert 2006 Lite\cexpert.exe" /T
    O4 - HKCU\..\Run: [Fraps] H:\PROGRAMME\FRAPS\FRAPS.EXE
    O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
    O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
    O4 - Global Startup: WLAN Monitor Utility.lnk = ?
    O8 - Extra context menu item: &NeoTrace It! - H:\PROGRA~1\NEOTRA~1\NTXcontext.htm
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - h:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
    O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
    O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
    O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {2E3B6D1B-E258-4B7E-AF68-12E3E90005ED} - h:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
    O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {2E3B6D1B-E258-4B7E-AF68-12E3E90005ED} - h:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
    O9 - Extra button: NeoTrace It! - {9885224C-1217-4c5f-83C2-00002E6CEF2B} - H:\PROGRA~1\NEOTRA~1\NTXtoolbar.htm (HKCU)
    O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
    O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - h:\Programme\Spyware Doctor\sdhelp.exe
    O23 - Service: UStorage Server Service - OTi - C:\WINDOWS\system32\UStorSrv.exe
     
  8. XZain

    XZain Neuer Benutzer

    Dabei seit:
    04.06.2006
    Beiträge:
    5
    Zustimmungen:
    0
    keine Antwort ???
     
  9. #8 Wishmaster, 07.06.2006
    Wishmaster

    Wishmaster Erfahrener Benutzer

    Dabei seit:
    10.05.2006
    Beiträge:
    359
    Zustimmungen:
    0
    Moin
    Ich kann dir nur sagen das es ein Trojaner ist. (Sollte das ne Falschdiagnose sein, sagt es) Ich bin noch nicht sehr gut ind em Gebiet aba schon allein die Zeilen:
    O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
    Geben mir zu denken. Und diese DLL Datei hatte ich auch einmal. Update einmal dein Antiviren Program und lass es erneut drüber laufn!!

    lg
    wishmaster
     
  10. AdMan

    Es ist generell erstmal empfehlenswert alle ggf. veralteten oder fehlerhaften Treiber zu scannen und auf neue zu aktualisieren. Hier kannst du einen Treiber-Scanner downloaden. Das erspart oftmals viel Ärger und hilft gegen diverse Probleme.
    Registrieren bzw. einloggen, um diese und auch andere Anzeigen zu deaktivieren.
  11. #9 BrolyMega, 07.06.2006
    BrolyMega

    BrolyMega Erfahrener Benutzer

    Dabei seit:
    26.05.2006
    Beiträge:
    434
    Zustimmungen:
    0
    nee kanns net sein guck http://hijackthis.de/#anl aber du welchen Serveice Pack haste ?
     
  12. XZain

    XZain Neuer Benutzer

    Dabei seit:
    04.06.2006
    Beiträge:
    5
    Zustimmungen:
    0
    ja thx da hat mit geholfen alles ist wieder normal.

    hab 3 dll mit LSPfix weggemacht, wenn ihr das mal habt. Ich denke es war ein Trojaner oder etwas ähnliches

    XZain


    PS: Thread kann geschlossen werden
     
Thema:

100% Sytsemauslastung durch svchos.exe

Die Seite wird geladen...

100% Sytsemauslastung durch svchos.exe - Ähnliche Themen

  1. 100% D-Pack Verlust - und Sehr Hoher Ping Trotz Sehr guter internet verbindung

    100% D-Pack Verlust - und Sehr Hoher Ping Trotz Sehr guter internet verbindung: Hallo an alle :) ich habe ein Problem und könnte eure Hilfe gebrauchen . ich habe mir bei Kabel Deutschland die Wlan-Hotspot Flat geholt...
  2. 100 MB-Leitung

    100 MB-Leitung: hallo, liebe Computerfreunde, ich habe eine Frage. Und zwar. Ich habe eine 100 MB-Leitung zuhause. Ein Rechner ist direkt per Lan...
  3. CPU-Auslastung teilweise 100%

    CPU-Auslastung teilweise 100%: Hallo liebe User, ich hoffe, ihr könnt mir helfen. Seit geraumer Zeit fängt es extrem an zu laggen, wenn ich ein Spiel starte und spiele. Ich...
  4. Kernel_Data_Inpage_Error + Datenträger permanent 100%

    Kernel_Data_Inpage_Error + Datenträger permanent 100%: Hallo liebes Forum, ich habe mich gerade registriert, weil ich ein riesiges Problem habe und nicht mehr weiter weiß.... Also ich habe ein...
  5. Svchost.exe 100% ich werde noch wahnsinnig

    Svchost.exe 100% ich werde noch wahnsinnig: Hallo an ALLE mein Problem Ich habe Windows XP SP3 und habe das Problem, wenn ich den PC starte und er ans Netz geht saust die svchost.exe auf...