Forum
Tipps
News
Menu-Icon

Win XP: Ständige Auslastung

Hallo
Ich habe folgendes Problem und ich hoffe ihr könnt mir weiterhelfen...
In unregelmäßigen Abstäden, aber sehr oft ist mein CPU plötzlich zu 95%-100% mehrere Minuten ausgelastet, der ganze Pc hängt dann und dies ist auf die dauer ziemlich nervig. So plötzlich und unbegründet wie sie kam geht sie dann auch wieder weg. Ich kann auch nicht erkennen welches Programm diese Auslastung auslöst, im Taskmanager springt die 99 Auslastung von Prozess zu Prozess, manchmal teilt sie sich auch auf 2 bis 3 Prozesse auf. Mein AntiVir erkennt nichts. Habe auch meine Festplatte schon neu formatiert, aber nach 2-3 Monaten kam das Problem erneut....



Logfile of HijackThis v1.98.2
Scan saved at 18:21:31, on 27.09.2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\htpatch.exe
C:\WINDOWS\System32\RunDll32.exe
C:\Programme\Logitech\iTouch\iTouch.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\Logitech\MouseWare\system\em_exec.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\System32\taskmgr.exe
C:\Dokumente und Einstellungen\torty\Desktop\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [Overnet] C:\Programme\Overnet\Overnet.exe -t
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binar...kr.cab28578.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binar...nt.cab28578.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binar...wn.cab28578.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{D1CA3E6A-B13B-469F-87D7-CC9EA977383F}: NameServer = 212.185.252.73,194.25.2.129


Thanx für die Mühe



Antworten zu Win XP: Ständige Auslastung:

Das log schaut in Ordnung aus...bis auf das du dein system nicht gepatcht hast(Servicepacks XP/IE + Windows-Update)

Was haste denn fürn Rechner?
Haste DMA aktiviert (gerätemanager->IDE Controller primär/sekundär Kanal->eigenschaften->erweiterte Einstellungen) ?

Gruß

HI

primär und sekundär ist "dma, wenn verfügbar" eingestellt

Ansonsten mein Rechner:
Athlon 2,6ghz
512MB Ram
120 GB HD
Geforce TI 4200 128mb Ram
AsRock K7S8x Mainboard SIS 746FX Chipsatz

Willst du noch was wissen?

 :-*Danke für die Mühe :-*

P.S. Bekomm ich den Patch auch von einer anderen Seite als der von Microsoft?

Warum was is an der MS-Seite nicht gut?
Ansonsten musst im Inet suchen gibts sicher irgendwoanderst auch.

Oder bei MS das SP1 oder SP2(macht öfters Probleme) und danach Windows-Update ausführen, oder im INet nach Post/pre Update Packs suchen.

Gruß

Hi

Sicherheitsupdate runtergeladen, Service Pack1+2 geht net zu installieren wegen falscher Serial Nummer....

Problem besteht weiterhin...

Was kann ich noch tun???

MfG

Torsten

Kann auch fehlende Chipsatztreiber sein?
Haste die installiert nach dem installieren vom Betriebsystem?

Gruß

meinst du die treiber die auf der cd vom Motherboard sind? (Agp, Lan, und Sounddriver)
Hab sie grad nochmal installiert, ändert sich nix :'(
Hab auch eben escan laufen lassen, hat nen Trojaner namens solomon.b gefunden und gelöscht, hat aber auch nichts geholfen, ich bin verzweifelt...

Jo die Treiber meinte ich.

Welche Prozesse sind denn das die die Auslastung produzieren?

Haste escan vorher upgedatet und alles ausgewählt:
Memory, Startup-Folders, Registry, System Folders, Services, Drive/All Local drives und Scan All Files

Gruß

hi

Es sind eigentlich immer alle Prozesse welche die Auslastung verursachen, von sekunde zu sekunde springt die 99 von einem Prozess zum andern oder splittet sich auch manchmal zwischen zwei drei auf, so dass z. B. 3 prozesse 33% Auslastung bewirken. Es kommt sogar öfters vor dass 99% durch den LEERLAUFPROZESS verursacht werden!  
Meistens beteiligt sind overnet, icqlite, explorer, svchost und leerlauf

escan war upgrated, und hatte alles gescant
hat bis auf den Virus noch folgende sachen gefunden:

File C:\WINDOWS\htpatch.exe tagged as not-a-virus:Tool.Win32.HTPatch.a. No Action Taken.

*** File C:\WINDOWS\system32\SHELL32.dll having Size Restriction ***

Tue Sep 28 18:42:32 2004 => ERROR!!! Invalid Entry System32\DRIVERS\btaudio.sys in SYSTEM\CurrentControlSet\Services\BtAudio...

Tue Sep 28 18:42:32 2004 => ERROR!!! Invalid Entry System32\DRIVERS\btport.sys in SYSTEM\CurrentControlSet\Services\BTDriver...

Tue Sep 28 18:42:32 2004 => ERROR!!! Invalid Entry System32\DRIVERS\btwdndis.sys in SYSTEM\CurrentControlSet\Services\BTWDNDIS...

Tue Sep 28 18:42:32 2004 => ERROR!!! Invalid Entry System32\Drivers\btwusb.sys in SYSTEM\CurrentControlSet\Services\BTWUSB...

ERROR!!! Invalid Entry \??\D:\INSTALL\GMSIPCI.SYS in SYSTEM\CurrentControlSet\Services\GMSIPCI...

ERROR!!! Invalid Entry system32\drivers\mohfilt.sys in SYSTEM\CurrentControlSet\Services\mohfilt...

ERROR!!! Invalid Entry \??\C:\DOKUME~1\torty\LOKALE~1\Temp\nsysaudm.sys in SYSTEM\CurrentControlSet\Services\nsysaudm...


=> ERROR!!! FindFirstFile For C:\System Volume Information\*.* Failed!!! Reason is Zugriff verweigert (0x5)

und manche files konnt er nicht scannen wie zb:

ERROR!!! ScanFile fails for C:\DOKUME~1\ADMINI~1\NTUSER.DAT

ich hoffe das hilft weiter...

Naja wenn der Leerlaufprozess 99% heisst das ja das der CPU garnicht bzw zu 1% ausgelastet ist.

Wie lang läuftn die Install schon, also wann aste das system installiert?

Die Errors sind wahrscheinlich einträge zu denen die dateien fehlen.

Müsste man schauen was das alles für Dateien sind.

Oder gleich neu aufsetzen, evtl. ne Reparaturinstallationvorher machen.

Gruß

HI

Das Problem ist zu einer Katastrophe geworden:
Hab windows noch mal draufgespielt (glaube reperaturinstallation) beim ersten Systemstart kam dann ein blauer Bildschirm mit folgendem Text:

Es wurde ein Problem festgestellt, Windows wurde heruntergefahren, damit der Computer nicht beschädigt wird.

Wenn sie diese Fehlermeldung zum ersten Mal angezeigt bekommen, sollten sie den Computer neu starten, wenn diese Meldung weiterhin angezeigt wird, müssen sie folgende Schritten folgen.

Stellen sie sicher das ausreichend Festplattenplatz verfügbar ist. Deaktivieren sie den Treiber oder fragen sie den Hersteller nach einem Update, falls ein Treiber in der Nachricht angegeben ist. Tauschen sie die Videokarten aus.

Fragen sie bei ihrem Hardwarehersteller nach einem BIOS-Updates. Deaktivieren sie BIOS Speicheroptionen wie Caching oder Shadowring.
... (hier wird erklärt wie man in den abgesicherten Modus kommt)...

Technische Iformation:
*** Stop: x0000008e (0xc0000005, 0x804f2906, 0xf4ce8708,0x00000000)
Speicherbild des physischen Speichers wird erstellt.

Dieser Bildschirm kommt nun jedesmal wenn ich windows normal starten will!!! Was ist zu tun? Festplattenspeicher ist genügend vorhanden, keine Ahnung was für ein Treiber hier gemeint ist....

Bitte um Hilfe!!!

Starte mal im abgesicherten-Modus und schau im Gerätemanager ob dort irgendwelche Ausrufezeichen etc sind.

Wenn ja die Geräte->rechklick->eigenschaften->deinstallieren und neu starten.

Ansonsten wenn da nix ist kann das alles sein, wirste wohl ums neuinstalliern nicht rumkommen.

Gruß


« Signatur des Droppers DR/Bridge.A.2Hijack »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
CPU
Siehe Prozessor ...

Internet-Zugriffsprogramm
Ein Internet-Zugriffsprogramm, auch Browser genannt, stellt Internetseiten für den Benutzer dar. Am bekanntesten ist der Microsoft Internet Explorer, gefolgt vom kos...

Programm
Siehe Software...