Forum
Tipps
News
Menu-Icon

Win XP: svhost.exe --> cpu auslastung 100%

hihi!

habe dass Problem, dass der Prozess svhost.exe 100% cpu-aulatsung benötigt. wenn ich denn prozess jedoch schließe kommt ein fenster der remoteprozessordurchlauf hat einen fehler gemeldet und der pc wird in 1min heruntegefahren!! hab ich ein virus problem?

mfg psycho



Antworten zu Win XP: svhost.exe --> cpu auslastung 100%:

Wenn die Datei wirklich svhost und nicht svchost heisst dann auf jedenfall, wenns nur verschreiber dann isses auch ne Möglichkeit.

Hast alle patches aufgespielt?
Haste nach Viren/Spyware gescannt?

Gruß

hihi!

ja sorry war ein schreibfehler is die svchost.exe
habe bitdefnder pro 8 oben und findet nix ...

mfg psycho

Haste alle patches aufgespielt?
Haste nen Virenscan im abgesicherten-Modus gemacht?

Ansonsten mach ein Hijackthis-LOG v 1.99 und poste es hier oder besser im Sicherheit/Viren Forum

Gruß

Hi! Ich hatte das problem auch mal dass mein rechner wegen dem svchost.exe nach 1 min von alleine runtergefahren ist, aber danach hab ich mir den ANTISASSER Patch von Microsoft Installiert und danach hatte ich das problem nicht mehr. Ausser dass deiser svchost.exe sich immer mit einer fehlermeldung beendet. Das krieg ich bis heute nicht hin. Also ich würde sagen, mach die diese WindowsXP-KB824146-x86-DEU und WindowsXP-KB841533-x86-deu   2 Patch´s von Microsoft drauf und dann solltest du das problem nicht mehr haben. Jedenfalls nicht son grosses prob.

Hi ich habe das gleicht problem mit der svhost.exe hier meine logfile

Logfile of HijackThis v1.99.0
Scan saved at 15:36:40, on 5.1.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINNT\System32\CTsvcCDA.exe
C:\Programme\KEN!\KENCLI.EXE
C:\WINNT\System32\nvsvc32.exe
C:\WINNT\System32\wuauclt.exe
C:\WINNT\Explorer.EXE
C:\WINNT\System32\wuauclt.exe
C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe
C:\Programme\KEN!\kentbcli.exe
C:\WINNT\System32\CTHELPER.EXE
C:\Programme\Creative\SBLive\AudioHQ\AHQTBU.EXE
C:\Programme\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe
C:\Programme\Razer\razertra.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\D-Tools\daemon.exe
C:\PROGRA~1\ICQ\ICQ.exe
C:\Dokumente und Einstellungen\PSYCH0_K!LL0R\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://lxidjoqozehzut.org/_1sBHz3AvM/OpINdaFV8MtN00GfOXT/mdikjGTqXEB8.php
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://192.168.115.1:3128/ken.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.zrpycexgjwcrawkhl.net/_1sBHz3AvM9N/5UT8qgzDx2cLl7/HvLRQ5z1RIsqGcC6gORUPFBslYZ0vDS6XolO.jpg
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=192.168.115.1:3128;https=192.168.115.1:3128;ftp=192.168.115.1:3128;socks=192.168.115.1:1080
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {BDCF5670-9FA6-713A-D466-AD3623B28B65} - C:\DOKUME~1\PSYCH0~1\ANWEND~1\MEDIAR~1\liteatom.exe
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [UpdReg] C:\WINNT\UpdReg.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\Run: [REGSHAVE] C:\Programme\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [KEN Taskbar Client] "C:\Programme\KEN!\kentbcli.exe"
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [Sitereadmecdrombird] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lieshtmsitereadme\DeafMags.exe
O4 - HKLM\..\Run: [AudioHQU] C:\Programme\Creative\SBLive\AudioHQ\AHQTBU.EXE
O4 - HKLM\..\Run: [AWMON] "C:\Programme\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe"
O4 - HKLM\..\Run: [Jet Detection] C:\Programme\Creative\SBLive\PROGRAM\ADGJDet.exe
O4 - HKLM\..\Run: [Mirabilis ICQ] C:\PROGRA~1\ICQ\ICQNet.exe
O4 - HKLM\..\Run: [SETTINGS MP3 PART BALL] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Site Ooze Settings Mp3\audioproc.exe
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Programme\pex510\TNB\TNBUtil.exe" /CHECKALL
O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\System32\NeroCheck.exe
O4 - HKLM\..\Run: [thyzetsrssjfe] C:\WINNT\System32\afqjxqp.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup
O4 - HKLM\..\Run: [razertra] C:\Programme\Razer\razertra.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Programme\pex510\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [multidead] C:\PROGRA~1\CHINBU~1\Wave proxy.exe
O4 - HKLM\..\Run: [dead ooze] C:\PROGRA~1\ONLINE~3\inter proc.exe
O4 - HKLM\..\Run: [AVWUpd32] "C:\PROGRA~1\AVWin\Avwupd32.EXE" /min
O4 - HKCU\..\Run: [STYLEXP] C:\Programme\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - Startup: Xfire.lnk = C:\Programme\Xfire\Xfire.exe
O4 - Global Startup: Ad-Watch.lnk = C:\Programme\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe
O4 - Global Startup: DAEMON Tools.lnk = C:\Programme\D-Tools\daemon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Reboot.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\system32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\system32\msjava.dll
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra button: Inicio - {AF0828BC-CB46-4C8D-95B6-8A7C4988F9FF} - c:\kazemule-vive\local.htm (file missing)
O10 - Broken Internet access because of LSP provider 'xfire_lsp_9733.dll' missing
O14 - IERESET.INF: START_PAGE_URL=http://192.168.115.1:3128/ken.html
O17 - HKLM\System\CCS\Services\Tcpip\..\{E64EF577-504E-4070-8DE3-9E4705BE15C4}: NameServer = 192.168.115.1
O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINNT\System32\CTsvcCDA.exe
O23 - Service: AVM FRITZ!web Routing Service - Unknown - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe (file missing)
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: AVM KEN Klient - AVM Berlin - C:\Programme\KEN!\KENCLI.EXE
O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe
O23 - Service: StyleXPService - Unknown - C:\Programme\TGTSoft\StyleXP\StyleXPService.exe (file missing)
O23 - Service: Sophos Anti-Virus Network - Sophos Plc - C:\Programme\Sophos SWEEP for NT\SWNETSUP.EXE
O23 - Service: Sophos Anti-Virus - Sophos Plc - C:\Programme\Sophos SWEEP for NT\SWEEPSRV.SYS

http://www.hijackthis.de/
Hier das Log einstellen und auswerten.

Hallo!

Bist du an einen Router angeschlossen den du auf DHCP gestellt hast?

Gruss Burner

Hallo!

Bist du an einen Router angeschlossen den du auf DHCP gestellt hast?

Gruss Burner

PS:Sie dir aber auf jeden Fall mal das Logfile in der angegeben URL an!!!


« Win XP: Programme lassen sich nach einiger Zeit nicht mehr ausführen !!??????win98 auf 80gbhdd bios sagt 80gb fdisk sagt 12gb »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Prozessfarben
Prozessfarben, auch Druckfarben genannt, werden durch Mischen der Gundfarben Cyan, Maganta, Gelb und Schwarz (CMYK-Farbraum) erzeugt. Diese Art der Farbmischung wird auch...

Prozessor
Der Prozessor (auch Hauptprozessor oder englisch CPU - als Abkürzung für "Central Processing Unit" - genannt) ist die zentrale Recheneinheit des Computers. Der ...

Auslagerungsdatei
Die Auslagerungsdatei, auch bekannt als virtueller Speicher, ist ein wichtiges Element im Windows-Betriebssystem. Sie dient als Erweiterung des physischen Arbeitsspeicher...