Archiv verlassen und diese Seite im Standarddesign anzeigen : Spoolsv verursacht 99% CPU-Auslastung
WhiteVelvet
2004-10-29, 12:54:29
Ich habe hier einen Rechner (Windows2000, AMD-700MHz), der erst vor 2 Wochen neu installiert worden ist. Nun hat er das Problem, dass nach etwa 30 Minuten der Prozess Spoolsv.exe bis 99% ansteigt. Es wurde aber nichts gedruckt. Auf der Festplatte ist auch genug Speicher vorhanden. Auch das SP4 habe ich schon neuinstalliert, ebenso alle Drucker deinstalliert. Woran könnte es noch liegen?
wuschel12
2004-10-29, 13:08:37
Hmm, vielleicht ist es ein Prozess, der nur genauso heißt (vlt ein Trojaner oder so). Nimm mal Hijackthis und poste mal den log.
WhiteVelvet
2004-10-29, 13:33:04
Logfile of HijackThis v1.98.2
Scan saved at 13:30:16, on 29.10.2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Programme\NavNT\defwatch.exe
C:\WINNT\System32\NALNTSRV.EXE
C:\Programme\NavNT\rtvscan.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\System32\wm.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\WINNT\System32\dpmw32.exe
C:\WINNT\system32\NWTRAY.EXE
C:\Programme\NavNT\vptray.exe
C:\WINNT\system32\internat.exe
C:\temp\HijackThis.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [NDPS] C:\WINNT\System32\dpmw32.exe
O4 - HKLM\..\Run: [NWTRAY] NWTRAY.EXE
O4 - HKLM\..\Run: [vptray] C:\Programme\NavNT\vptray.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = jb.local
O17 - HKLM\System\CCS\Services\Tcpip\..\{300D2595-99C8-4C3A-AAE2-D95D7E93A811}: NameServer = 194.25.2.129,194.25.2.130,145.253.2.11
O17 - HKLM\System\CCS\Services\Tcpip\..\{52F28733-5439-48FA-93E6-CDB7D79F37A1}: NameServer = 194.25.2.129,194.25.2.130
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = jb.local
O17 - HKLM\System\CS1\Services\Tcpip\..\{300D2595-99C8-4C3A-AAE2-D95D7E93A811}: NameServer = 194.25.2.129,194.25.2.130,145.253.2.11
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = jb.local
O17 - HKLM\System\CS2\Services\Tcpip\..\{300D2595-99C8-4C3A-AAE2-D95D7E93A811}: NameServer = 194.25.2.129,194.25.2.130,145.253.2.11
Seit ich die Drucker gelöscht habe verhält er sich ruhig, aber noch sind keine 30 min rum...
Black-Scorpion
2004-10-29, 15:22:21
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm -> Ich bin Böse
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm -> Ich bin Böse
Laut dieser Seite (http://www.hijackthis.de) sind die markierten Einträge Böse und sollten gefixt werden.
Erstelle einen Ordner für das Programm und starte es nicht aus dem Temp Ordner!
---
Bedenken Sie, dass HijackThis in einem eigenen Ordner laufen muss. Nur so können Backups erstellt werden!
---
vBulletin®, Copyright ©2000-2025, Jelsoft Enterprises Ltd.