PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Auslastungshänger seid kurzem!Wie dat?


Toblerone
2004-07-01, 14:40:49
Hey!

habe seid 2 Tagen immer komisch Systemhänger.
Die auslastung geht auf 30% hoch und die Maus stockt dann kurz!

Ist mir an der Maus und an hängenden Sounds aufgefallen!
Keine Ahnung was das ist!

Im Taskmanager kann ich nix sehen weil es zu schnell geht!!

Habt ihr da Tips?

Hier mal mein Log:


Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Sygate\SPF\smc.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Intel\Intel Application Accelerator\iaanotif.exe
C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe
C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe
C:\WINDOWS\System32\gearsec.exe
C:\WINDOWS\System32\rmctrl.exe
C:\Programme\Acronis\TrueImage\TrueImageMonitor.exe
C:\Programme\Intel\Intel Application Accelerator\iaantmon.exe
C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpm.exe
C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe
C:\WINDOWS\System32\LckFldService.exe
C:\Programme\Motherboard Monitor 5\MBM5.EXE
C:\Programme\ATITool\ATITool.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\Lexmark X1100 Series\lxbkbmgr.exe
C:\Programme\DU Meter\DUMeter.exe
C:\PROGRA~1\ICQ\ICQ.exe
C:\Programme\Lexmark X1100 Series\lxbkbmon.exe
C:\Programme\NETGEAR\WG311 Wireless Smart Configuration\Utility\NetgearAG.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\GetRight\getright.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Programme\GetRight\getright.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\oodag.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Opera75\opera.exe
C:\Programme\Microsoft Office\OFFICE11\OUTLOOK.EXE
C:\WINDOWS\Explorer.EXE
E:\8--Downloads--8\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [IAAnotif] C:\Programme\Intel\Intel Application Accelerator\iaanotif.exe
O4 - HKLM\..\Run: [PtiuPbmd] Rundll32.exe ptipbm.dll,SetWriteBack
O4 - HKLM\..\Run: [Mirabilis ICQ] C:\PROGRA~1\ICQ\ICQNet.exe
O4 - HKLM\..\Run: [OfficeGuard RegChecker] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\ogrc.exe"
O4 - HKLM\..\Run: [AVPCC] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe" /wait
O4 - HKLM\..\Run: [RemoteControl] C:\WINDOWS\System32\rmctrl.exe
O4 - HKLM\..\Run: [Acronis_True_Image Monitor] C:\Programme\Acronis\TrueImage\TrueImageMonitor.exe
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [MBM 5] "C:\Programme\Motherboard Monitor 5\MBM5.EXE"
O4 - HKLM\..\Run: [ATITool] "C:\Programme\ATITool\ATITool.exe" -s
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Programme\Lexmark X1100 Series\lxbkbmgr.exe"
O4 - HKLM\..\Run: [DU Meter] C:\Programme\DU Meter\DUMeter.exe
O4 - HKLM\..\Run: [AS01_Netgear] C:\Programme\NETGEAR\WG311 Wireless Smart Configuration\Utility\NetgearAG.exe -hide
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [RivaTunerStartupDaemon] "C:\Programme\RivaTuner\RivaTuner.exe" /S
O4 - HKCU\..\Run: [YAW starten] "C:\Programme\YAW 3.5\yawguard.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - Startup: taskmgr.lnk = C:\WINDOWS\system32\taskmgr.exe
O4 - Global Startup: GetRight - Tray Icon.lnk = C:\Programme\GetRight\getright.exe
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: Download with GetRight - C:\Programme\GetRight\GRdownload.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Open with GetRight Browser - C:\Programme\GetRight\GRbrowse.htm
O9 - Extra button: ICQ Pro (HKLM)
O9 - Extra 'Tools' menuitem: ICQ (HKLM)
O9 - Extra button: Recherchieren (HKLM)
O16 - DPF: {0E5F0222-96B9-11D3-8997-00104BD12D94} (PCPitstop Utility) - http://www.pcpitstop.com/pcpitstop/PCPitStop.CAB
O16 - DPF: {1842B0EE-B597-11D4-8997-00104BD12D94} (iCC Class) - http://www.pcpitstop.com/internet/pcpConnCheck.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38134.3892476852
O17 - HKLM\System\CCS\Services\Tcpip\..\{8BC8040D-559C-4AEA-83EB-BC1DAC38B167}: NameServer = 192.168.121.252,192.168.121.253
O17 - HKLM\System\CCS\Services\Tcpip\..\{B90ECD11-2376-4DD1-88E0-13BC5915D39F}: NameServer = 194.25.236.34



mfg

Avari155
2004-07-01, 15:25:28
weisst du denn, ob es ein bestimmter prozess ist, der dein system so verlangsamt??

Ich würde auf jeden fall mal spybot, Ad-aware und Antivir Personal (http://www.free-av.de/) scannen lassen.

Ansonsten kann ich nur Vermutungen äussern:

C:\WINDOWS\system32\svchost.exe (http://www.cumba.de/web1/comp_svchost.htm)
oder Explorer.exe (http://www.windows-tweaks.info/html/cpu-auslastung.html)

verwundert hat mich nur das hier (http://www.neuber.com/taskmanager/deutsch/prozess/Explorer.exe.html)... (C:\WINDOWS\Explorer.EXE)



Avari155

Toblerone
2004-07-01, 15:38:40
Habe keine Viren und keine Spyware.

Eigeltlich alles super...ausser diese Hänger.

Es geht wirklich zu schnell um im Taskmanager was erkennen zu können.

Das ist es ja was mich ankotzt!!!*fg*


mfg

Avari155
2004-07-01, 15:58:46
Original geschrieben von Stephan24
Habe keine Viren und keine Spyware.
Es geht wirklich zu schnell um im Taskmanager was erkennen zu können.

die zwei links beschreiben die probs mit svchost.exe und explorer.exe und haben eigentlich nix mit viren zu tun.

Irgendwann fing das Programm Svchost.exe in meinem Windows XP an, extrem viel Prozessorlast zu schlucken... Spätestens, wenn der Wert über 20% gestiegen ist, fängt eine Beeinträchtigung der Rechnerperformance an... Daher habe ich ein kleines KIX-Script geschrieben, welches im Hintergrund alle 10 Minuten die CPU-Nutzung von svchost.exe prüft und gegebenenfalls den entsprechenden Task killt! Das funktioniert wirlich prima und taugt als Übergangslösung, bis Microsoft oder wer auch immer eine Lösung dafür bieten kann.

ähnlich ist es auch bei der explorer.exe.

wenn das mit dem taskmanager so schnell geht, dass du nicht erkennen kannst, welcher prozess das verursacht, würde ich es schon einmal ausprobieren. ;)

Lokadamus
2004-07-01, 16:15:22
mmm...

Wegen der Explorer.exe, die liegt bei mir auch im Windows- Verzeichnis, nicht im System32- Ordner, ist also in Ordnung (komischer Link ;)). Das einzige Teil, was ich nicht zu ordnen kann, ist das LckFldService.exe, wobei das wohl wieder so ein Teil zum Verschlüsseln von Ordnern ist ... ich hoffe, der Kram von PCPitStop hat sich nicht grossartig installiert (die eine DLL überprüft immerhin selber, ob sie noch in Ordnung ist), nicht, das es dadurch Probleme gibt ... ansonsten kann ich spontan auch nur sagen, das du relativ viel Müll am Laufen hast, aber ansonsten alles ordentlich aussieht ... hab keine Ahnung, warum es hängt :( ...

Toblerone
2004-07-01, 22:00:36
@Avari

Nein.Geht wirklich zu schnell.Oder der Manager ist zu lahm!*fg*

@Loka

Relativ viel Müll?naja...eigentlich nicht.Ist dann wohl Ansichtssache!*fg*
LockFolder ist ein Programm um Ordner mit Passwort zu versehen!

PC-PitStop musste ich installn, um einen Uploadtest machen zu können.Hatte da ein paar Probleme mit dem WLAN!

Hmmm....was könnte das sein??*grummel*

Sephiroth
2004-07-01, 22:13:08
Evtl. der Virenscanner oder O&O Defrag?

Denniss
2004-07-01, 23:55:06
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - (no file)

Datei fehlt - würde ich mal löschen

Vielleicht eine Kombination aus Virenscanner + Firewall + Teatimer + YAW-Guard ?

BTW : Im Log fehlen die Daten zur OS/IE Version !

Lokadamus
2004-07-02, 00:59:08
O4 - HKLM\..\Run: [RemoteControl] C:\WINDOWS\System32\rmctrl.exe
O4 - HKLM\..\Run: [Acronis_True_Image Monitor] C:\Programme\Acronis\TrueImage\TrueImageMonitor.exe
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe
O4 - HKLM\..\Run: [MBM 5] "C:\Programme\Motherboard Monitor 5\MBM5.EXE"
O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Programme\Lexmark X1100 Series\lxbkbmgr.exe"
O4 - HKLM\..\Run: [DU Meter] C:\Programme\DU Meter\DUMeter.exe
O4 - HKLM\..\Run: [RivaTunerStartupDaemon] "C:\Programme\RivaTuner\RivaTuner.exe" /S
O4 - HKCU\..\Run: [YAW starten] "C:\Programme\YAW 3.5\yawguard.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
Naja, das sind die Dienste, wo ich mir nicht sicher bin, ob du sie nicht testweise einfach mal rauswerfen solltest und schaust, ob dein System dann besser läuft ... das Remotecontrol dürfte wohl das Teil sein, was man über Desktop => Eigenschaften von Arbeitsplatz => Remotedingsbums ausstellen kann, keine Ahnung, ob du das brauchst ...

Toblerone
2004-07-02, 10:35:44
Hmm...die Softwarekombo fhre ich ja schon länger.Erst als ich an den Paketgrössen gespielt habe, wegen dem WLAN, kamen die Hänger.

Remotecontrol ist aus.XPAntispy sorgte dafür!


mfg

derJay
2004-07-02, 10:51:03
Original geschrieben von Stephan24
Hmm...die Softwarekombo fhre ich ja schon länger.Erst als ich an den Paketgrössen gespielt habe, wegen dem WLAN, kamen die Hänger.


Schonmal wieder auf Standardeinstellungen zurückgestellt? Kann gut sein das die Hänger durch das WLAN kommen, hatte das früher auch mal, ist aber schon eine Weile her und ich hab mittlerweile kein WLAN mehr, und weiss auch nicht mehr woran das genau lag.

Grindcore
2004-07-02, 14:50:33
Hi, ich hänge mich hier einfach mal dran. Ich habe ebenfalls seit Kurzem Win2K und auch Hänger, jedoch ausschließlich in Spielen und beim Abspielen von DVDs. Diese Aussetzer treten in Abständen von mehreren Minuten auf, der Rechner scheint für eine halbe Sekunde komplett zu stehen, dann geht es flüssig weiter.

Auf meiner Suche per Google habe ich festgestellt, kein Einzelfall zu sein, in einem Forum wurde empfohlen, zwei Registry-Einträge zu setzen, nämlich: NtfsDisableLastAccessUpdate=1 und TimeStampInterval=1. Könnte für Einige das Problem lösen, in meinem Fall brachte es herzlich wenig.

Gibt es vielleicht Irgend etwas bezüglich NForce 2 Treiber und Win2K zu beachten? Ich habe den NForce IDE Treiber schon testweise durch den Standardtreiber ersetzt, ebenfalls ohne Erfolg...

Avari155
2004-07-02, 15:45:21
Original geschrieben von Grindcore
... in einem Forum wurde empfohlen, zwei Registry-Einträge zu setzen, nämlich: NtfsDisableLastAccessUpdate=1 und TimeStampInterval=1. Könnte für Einige das Problem lösen,...

Weisst du auch noch in welchem Schlüssel (also HKEY_...) und was diese Werte bewirken?

Grindcore
2004-07-02, 16:14:52
Ja, der erste Wert wird in: "HKEY_LOCAL_MACHINE\ System\ CurrentControlSet\ Control\ FileSystem" gesetzt. War bei mir noch nicht vorhanden, daher musste ich ein neues D-Word erstellen.

Dazu die Erklärung des netten Menschen, der diese Einstellung empfahl:
"Nach dem aktivieren von "NtfsDisableLastAccessUpdate" wird von Windows beim zugreifen auf Verzeichnisse der TimeStamp für das jeweilige Verzeichnis nicht aktualisiert. Das bringt, besonders bei großen Verzeichnissen, Zeit- und Performance-Einsparungen."

Der zweite Wert ist hier zu finden: "HKEY_LOCAL_MACHINE\ Software\ Microsoft\ Windows\ CurrentVersion\ Reliability"

Und dazu:
"Wird "TimeStampInterval" aktiviert, dann schreibt Windows nicht mehr alle paar Minuten einen Zeitstempel auf die Festplatte."

Grindcore
2004-07-02, 16:23:47
Noch etwas: Mittlerweile habe ich die komplette Systemprotokollierung abgeschaltet und beim durchsehen des Logs ist mir etwas aufgefallen.

In zeitlichen Abständen, die durchaus den Aussetzern entsprechen könnten (Mal 1, dann wieder 10 oder mehr Minuten) wurde dort "core physically unloaded!" eingetragen. Kennt Jemand diese Meldung? Sieht irgendwie beunruhigend aus :/

Avari155
2004-07-02, 16:43:19
Original geschrieben von Grindcore
...wurde dort "core physically unloaded!" eingetragen. Kennt Jemand diese Meldung? Sieht irgendwie beunruhigend aus :/

ich hoffe mal das hier hilft dir ein bisschen weiter:

http://www.mcseboard.de/showthread.php?threadid=16792

;)

Toblerone
2004-07-04, 13:14:13
Hey!!

Gibt es eigentlich ein Monitorprogramm was alle Prozesse überwacht un dann mir zeigt welcher Prozess wann mal augeschlagen hat?

Ich bekomme sonst hier noch ne Krise!!*fg*



mfg