[Windows 7] 100% CPU Auslastung durch 2 Prozesse

Dieses Thema im Forum "Windows" wurde erstellt von Cuupa, 15. September 2009 .

  1. 15. September 2009
    100% CPU Auslastung durch 2 Prozesse

    Hi@all


    seit kurzem habe ich das Problem das Kaspersky Beta alle 30s nachfragt ob Änderungen an svchost.exe zugelassen werden sollen oder nicht was ziemlich nervig ist.


    Außerdem ist mein Laptop seit heute morgen bei 100% CPU Auslastung und als "verantwortliche" habe ich wmpnetwk.exe und wmpshare.exe identifiziert die jeweils zwischen 30% und 50% CPU-Auslastung liegen. Unter Windows Vista habe ich glaube ich die Dienste deaktiviert aber dann hat der WMP jedes mal gemeckert das die Dienste nicht gestartet werden konnten, was auch ziemlich nervig war.

    Mein OS ist Windows 7 Professional Build 7600 (und ja es ist legal, meine Schule hat irgendso einen komischen Vertrag mit Microsoft)
    CPU: 1,66 Dualcore
    RAM: 2GB

    Mit freundlichen Grüßen
    Cuupa

    HijackThis:
    Code:
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 14:05:06, on 15.09.2009
    Platform: Unknown Windows (WinNT 6.01.3504)
    MSIE: Internet Explorer v8.00 (8.00.7600.16385)
    Boot mode: Normal
    
    Running processes:
    C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedhlp.exe
    D:\Spybot - Search & Destroy\TeaTimer.exe
    D:\DAEMON Tools Lite\daemon.exe
    D:\Hamachi\hamachi.exe
    D:\Microsoft Office\Office12\ONENOTEM.EXE
    D:\Acronis\TrueImageHome\TrueImageMonitor.exe
    D:\Acronis\TrueImageHome\TimounterMonitor.exe
    D:\Logitech\SetPoint\x86\SetPoint32.exe
    D:\iTunes\iTunesHelper.exe
    D:\Launch Manager\LaunchAp.exe
    D:\Launch Manager\HotkeyApp.exe
    D:\Launch Manager\OSD.exe
    D:\Launch Manager\WButton.exe
    D:\Mozilla Firefox\firefox.exe
    D:\ICQ6.5\ICQ.exe
    D:\Trend Micro\HijackThis\HijackThis.exe
    
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?
    
    LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = 
    F2 - REG:system.ini: UserInit=userinit.exe
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe
    
    \Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - D:\Microsoft Office
    
    \Office12\GrooveShellExtensions.dll
    O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files 
    
    (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files (x86)\Google
    
    \GoogleToolbarNotifier\5.2.4204.1700\swg.dll
    O4 - HKLM\..\Run: [TrueImageMonitor.exe] D:\Acronis\TrueImageHome\TrueImageMonitor.exe
    O4 - HKLM\..\Run: [AcronisTimounterMonitor] D:\Acronis\TrueImageHome\TimounterMonitor.exe
    O4 - HKLM\..\Run: [GrooveMonitor] "D:\Microsoft Office\Office12\GrooveMonitor.exe"
    O4 - HKLM\..\Run: [AVP] "D:\Kaspersky Lab\Kaspersky Anti-Virus 8.0 for Windows Workstations\avp.exe"
    O4 - HKLM\..\Run: [iTunesHelper] "D:\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [LaunchAp] "D:\Launch Manager\LaunchAp.exe"
    O4 - HKLM\..\Run: [HotkeyApp] "D:\Launch Manager\HotkeyApp.exe"
    O4 - HKLM\..\Run: [CtrlVol] "D:\Launch Manager\CtrlVol.exe"
    O4 - HKLM\..\Run: [LMgrOSD] "D:\Launch Manager\OSD.exe"
    O4 - HKLM\..\Run: [Wbutton] "D:\Launch Manager\Wbutton.exe"
    O4 - HKLM\..\Run: [snp2uvc] C:\Windows\vsnp2uvc.exe
    O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKCU\..\Run: [DAEMON Tools Lite] "D:\DAEMON Tools Lite\daemon.exe" -autorun
    O4 - HKCU\..\Run: [AlcoholAutomount] "D:\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST')
    O4 - Startup: Logitech . Produktregistrierung.lnk = C:\Program Files (x86)\Common Files\LogiShrd\eReg\SetPoint
    
    \eReg.exe
    O4 - Startup: OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk = D:\Microsoft Office\Office12\ONENOTEM.EXE
    O4 - Global Startup: Logitech SetPoint.lnk = ?
    O8 - Extra context menu item: Add to Anti-Banner - D:\Kaspersky Lab\Kaspersky Anti-Virus 8.0 for Windows 
    
    Workstations\ie_banner_deny.htm
    O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
    O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://D:\MICROS~1\Office12\EXCEL.EXE/3000
    O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - D:\Kaspersky Lab\Kaspersky 
    
    Anti-Virus 8.0 for Windows Workstations\scieplgn.dll
    O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - D:\MICROS~1\Office12\ONBttnIE.dll
    O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - D:
    
    \MICROS~1\Office12\ONBttnIE.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\MICROS~1\Office12\REFIEBAR.DLL
    O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\ICQ6.5\ICQ.exe
    O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\ICQ6.5\ICQ.exe
    O13 - Gopher Prefix: 
    O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - D:\Microsoft Office
    
    \Office12\GrooveSystemServices.dll
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
    O20 - AppInit_DLLs: D:\KASPER~1\KASPER~1.0FO\adialhk.dll,D:\KASPER~1\KASPER~1.0FO\kloehk.dll
    O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files (x86)\Common Files\Acronis
    
    \Schedule2\schedul2.exe
    O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Unknown owner - C:\Windows\system32\agr64svc.exe 
    
    (file missing)
    O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file 
    
    missing)
    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support
    
    \bin\AppleMobileDeviceService.exe
    O23 - Service: Kaspersky Anti-Virus 8.0 (AVP) - Kaspersky Lab - D:\Kaspersky Lab\Kaspersky Anti-Virus 8.0 for 
    
    Windows Workstations\avp.exe
    O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
    O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file 
    
    missing)
    O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file 
    
    missing)
    O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files (x86)\Common Files\Macrovision 
    
    Shared\FLEXnet Publisher\FNPLicensingService.exe
    O23 - Service: FLEXnet Licensing Service 64 - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision 
    
    Shared\FLEXnet Publisher\FNPLicensingService64.exe
    O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update
    
    \GoogleUpdate.exe
    O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater
    
    \GoogleUpdaterService.exe
    O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Program Files (x86)\iPod\bin\iPodService.exe
    O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Common Files\Logishrd
    
    \Bluetooth\LBTServ.exe
    O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
    O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe 
    
    (file missing)
    O23 - Service: O&O Defrag - Unknown owner - C:\Windows\system32\oodag.exe (file missing)
    O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows
    
    \system32\lsass.exe (file missing)
    O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe 
    
    (file missing)
    O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file 
    
    missing)
    O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - D:\Spybot - Search & 
    
    Destroy\SDWinSec.exe
    O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe 
    
    (file missing)
    O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe 
    
    (file missing)
    O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe 
    
    (file missing)
    O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - D:\Alcohol Soft\Alcohol 
    
    120\StarWind\StarWindServiceAE.exe
    O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - Unknown owner - C:\Windows
    
    \System32\TuneUpDefragService.exe (file missing)
    O23 - Service: @%SystemRoot%\System32\TUProgSt.exe,-1 (TuneUp.ProgramStatisticsSvc) - Unknown owner - C:\Windows
    
    \System32\TUProgSt.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows
    
    \system32\UI0Detect.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe 
    
    (file missing)
    O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file 
    
    missing)
    O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file 
    
    missing)
    O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows
    
    \system32\wbengine.exe (file missing)
    O23 - Service: WisLMSvc - Wistron Corp. - D:\Launch Manager\WisLMSvc.exe
    O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem
    
    \WmiApSrv.exe (file missing)
    O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program 
    
    Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
    O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~2\COMMON~1\X10\Common\x10nets.exe
    
    --
    End of file - 11123 bytes
    
     
  2. 15. September 2009
    AW: 100% CPU Auslastung durch 2 Prozesse

    sorry wenn ich das nicht richtig verstanden habe ist dein rechner die ganze zeit überlastet?
    installier mal tuneup 2009 der kann die laufenden programme verwalten.

    mfg bejto
     
  3. 15. September 2009
    AW: 100% CPU Auslastung durch 2 Prozesse

    Spontan über Nacht überlastet? Das kommt mir irgendwie leicht spanisch vor
     
  4. 15. September 2009
    AW: 100% CPU Auslastung durch 2 Prozesse

    So wie du dein HijackThis Logfile gepostet hast ist es leider sehr schwer lesbar. Benutz doch bitte den
    Code:
    -Tag zum posten.
     
  5. 16. September 2009
    AW: 100% CPU Auslastung durch 2 Prozesse

    Du könntest versuchen den "Windows Media Player-Netzwerkfreigabedienst" zu deaktivieren, falls Du ihn nicht brauchst. Das müsste zumindest das Problem mit wmpnetwk.exe beheben, vielleicht auch mit wmpshare.exe.
     
  6. 16. September 2009
    AW: 100% CPU Auslastung durch 2 Prozesse

    Ja daran habe ich ja auch schon gedacht. Nur das Blöde war das der dann unter Vista zich nervige Warnhinweise angezeigt hat. Heute Mittag versuche ich es mal, aber irgendwie kann es ja nicht wirklich das Gelbe vom Ei sein. Trotzdem danke ;-)
     
  7. 16. September 2009
    AW: 100% CPU Auslastung durch 2 Prozesse

    also habe auch windows 7 pro (auch legal denn uni ^^) bei mir verbrauchen die beiden dienste zusammen so um die 30% kurz nach den start aber dann gehen die runter auf 0% (der share geht sogar ganz aus).

    also denke mal dass das nit ganz normal ist. versuche doch evtl mal den player neu zu installieren oder verwende nen anderes programm (itunes,winamp.....)
    btw tuneup 2009 hat kein windows7 support.

    greetz hellsing
     
  8. 16. September 2009
    AW: 100% CPU Auslastung durch 2 Prozesse

    Ich glaube ich habe eine Lösung des Problems gefunden.

    Das kleine Problem mit der svchost.exe war ein von Kaspersky bekanntes Problem, fragt mich nicht, warum das noch nicht gefixt wurde.


    Ein deaktivieren des Netzwerk-Freigabedienstes hat nicht wirklich etwas gebracht, also habe ich ein Backup eingespielt.

    Nach deaktivieren der Firewall hat sich 10min nach dem Starten die CPU-Leistung zwischen 7% und 28% eingependelt.

    Selbst nach dem Starten des WMP liegt die CPU-Leistung in diesem Bereich, bis auf das sie selten bis zu 57% beträgt.


    Meine Vermutung war, das durch und durch Kaspersky, vielleicht wegen einem fehlerhaftem Update, Grund dafür war.


    Vielen Dank an alle, die sich meines Problemes angenommen haben ^^

    Cuupa

    [closed]
     
  9. Video Script

    Videos zum Themenbereich

    * gefundene Videos auf YouTube, anhand der Überschrift.