Willkommen
myGully
Links
Forum
14.03.10, 06:59
#1
My Gully
Registriert seit: May 2008
Beiträge: 828
Bedankt: 441
svchost.exe + dwm.exe -> 99% CPU Auslastung
Hi,
ich habe seit geraumer Zeit ein Problem. Nach einiger Zeit am Computer pumpt sich immer der Prozess svchost.exe hoch. Ich kann ihn einfach so im Taskmanager killen, ohne das etwas schlimmes am PC passiert. Der Prozess dwm.exe, der für das Aero in Windows 7 verantwortlich ist, zieht sich ebenfalls dann hoch.
Ich habe schon alle möglichen Viren, Adware, Spywarescans durchgeführt, allerdings wird nichts gefunden.
Ich hoffe, ihr lieben Gullyaner könnt mir helfen.
MfG
Heulender Kackadu
__________________
Mein Beitrag hat euch gefallen? Dann drückt doch mal auf
14.03.10, 07:01
#2
Banned
Registriert seit: Feb 2010
Beiträge: 1.635
Bedankt: 387
svchost.exe ist ein programm von system damt musst ud wohl leben
14.03.10, 07:05
#3
My Gully
Registriert seit: May 2008
Beiträge: 828
Bedankt: 441
In svchost.exe werden des öfteren aber auch Viren eingeschleust...
Hier nochmal ein Logfile von Hijack This
Zitat:
Logfile of Trend Micro HijackThis v2.0.28
Scan saved at 08:05:13, on 14.03.2010
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal
Running processes:
C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files (x86)\Norton Internet Security\Engine\17.5.0.127\ccSvcHst.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: Symantec NCO BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files (x86)\Norton Internet Security\Engine\17.5.0.127\coIEPlg.dll
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files (x86)\Norton Internet Security\Engine\17.5.0.127\IPSBHO.DLL
O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files (x86)\Norton Internet Security\Engine\17.5.0.127\coIEPlg.dll
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files (x86)\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe
O4 - Startup: Stardock ObjectDock.lnk = C:\Program Files (x86)\Stardock\ObjectDock\ObjectDock.exe
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Norton Internet Security (NIS) - Symantec Corporation - C:\Program Files (x86)\Norton Internet Security\Engine\17.5.0.127\ccSvcHst.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: TeamViewer 5 (TeamViewer5) - TeamViewer GmbH - C:\Program Files (x86)\TeamViewer\Version5\TeamViewer_Service.exe
O23 - Service: @C:\Program Files (x86)\TuneUp Utilities 2010\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software - C:\Program Files (x86)\TuneUp Utilities 2010\TuneUpDefragService.exe
O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - C:\Program Files (x86)\TuneUp Utilities 2010\TuneUpUtilitiesService64.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
--
End of file - 6128 bytes
__________________
Mein Beitrag hat euch gefallen? Dann drückt doch mal auf
14.03.10, 10:16
#4
Chuck Norris sein Vater
Registriert seit: Aug 2009
Beiträge: 5.157
Bedankt: 3.130
Die Logfile ist soweit in Ordnung. n ordentlich aufgeräumtes System, hast du das grad frisch installiert? Hast du Aero aktiviert, das der Prozess sich hochjagt?
zu svchost, gib mal im CMD als Administrator: tasklist /SVC | find "svchost.exe" >> svcliste.txt ein und poste die Liste.
Möglich wäre z.b die Update Funktion, aber auch der Windows Search Dienst, der die Dateien auf der Festplatte indexiert
Das die Cpu- Auslastung so hoch ist, kann auch durch Hitze entstehen. Hast du schonmal dein Pc von innen her gereinigt?
14.03.10, 11:30
#5
My Gully
Registriert seit: May 2008
Beiträge: 828
Bedankt: 441
Hi,
danke erstmal für eure Antworten. Allerdings klappt das nicht so ganz mit deinen Befehlen. Wenn ich tasklist /SVC eingeben habe. Kommt ja eine Liste, soweit so gut, aber dann, passiert irgendwie nichts bei den anderen Befehlen. Update Funktion ist deaktiviert und der Windowsindexdienst ebenfalls.
Hmm.... es war doch nicht die CPU Leistung sondern der physikalische Speicher. Der wird derzeit zu 45 % ausgelastet. Ich habe 2GB Arbeitsspeicher und benutze Windows 7 Ultimate x64. In den Systemvoraussetzungen für x64 steht mindestens 2GB Arbeitsspeicher.
Kann das, das Problem sein?
__________________
Mein Beitrag hat euch gefallen? Dann drückt doch mal auf
14.03.10, 11:54
#6
Chuck Norris sein Vater
Registriert seit: Aug 2009
Beiträge: 5.157
Bedankt: 3.130
Das kann dann schon möglich sein. Wie gesagt sind 2 GB Mindestanforderung. Wenn du da jetzt noch z.b Aero aktiviert hast, dann geht die Auslastung schnell über 50%, je nach dem was du gleichzeitig am Pc machst.
Deshalb finde ich die Auslastung jetzt nicht als Problem. Aber du könntest dem natürlich abhelfen, z.b. Aufrüsten auf 4 Gb oder das 32bit System.
14.03.10, 12:21
#7
My Gully
Registriert seit: May 2008
Beiträge: 828
Bedankt: 441
Danke für eure Hilfen.
*CLOSED*
__________________
Mein Beitrag hat euch gefallen? Dann drückt doch mal auf
Forumregeln
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren
HTML-Code ist Aus .
Alle Zeitangaben in WEZ +1. Es ist jetzt 03:22 Uhr.
().