PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : nach neuinstallation immernoch hohe cpu auslastung


Gast
2006-03-16, 13:45:23
hallo alle zusammen

habe eine kleine frage,ich hatte vorher immer hohe cpu auslastung(csrss.exe immer so zwischen 20-50%)habe dann mein system neu installiert mit aktuellen treibern für mainboard grafikkarte etc..!
in der hoffnung das es dann weg geht!habe aber leider immernoch dieses problem!zum beispiel :wenn ich World of Warcraft spielen will da habe ich nur ruckler sogar wenn ich mich net bewege ruckelt die umgebung(die gegner dort)!auch wenn ich kein programm laufen lasse habe habe ich hohe cpu auslastung!
habe keine ahnung woher das aufeinmal auftaucht,vorher hatte ich es nie
und aufeinmal nach einem neustart tauchte es auf!


mein system:
amd athlon 64 3200+
gigabyte k8ns pro
2GB Ram
Ati Powercolor x800pro
windows xp sp2
mit allen neuen treibern,wie catalyt 6.3
nforce 5.11!!


Sage schonmal danke im voraus

Bandit666
2006-03-16, 14:12:28
Welcher Prozeß ist dafür verantwortlich?
Poste mal den Hijackthislog!

mfg

Gast
2006-03-16, 14:27:31
Danke für die schnelle antwort hier ist das:


Logfile of HijackThis v1.99.1
Scan saved at 14:24:35, on 16.03.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe
C:\WINDOWS\Mixer.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\Razer\razerhid.exe
C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Razer\razertra.exe
C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis2\kernel.exe
C:\Programme\Razer\razerofa.exe
C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis2\sc_watch.exe
C:\PROGRA~1\T-Online\T-ONLI~2\BASIS-~1\Basis2\PROFIL~1.EXE
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\PROGRA~1\T-Online\T-ONLI~2\Notifier\Notifier.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Dokumente und Einstellungen\Ammar\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.4players.de/
F3 - REG:win.ini: run=
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O4 - HKLM\..\Run: [NVMixerTray] "C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [razer] C:\Programme\Razer\razerhid.exe
O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{BCA14B8C-F72F-40F4-9801-6BE73A234256}: NameServer = 217.237.149.161 217.237.150.225
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe

Bandit666
2006-03-16, 14:30:38
Ok!
Das Log ist sauber!
Passiert das wenn dein Nortonschrott aktiviert ist?
Welcher Prozeß ist dafür verantwortlich?



mfg

Gast
2006-03-16, 14:33:09
ja das passiert auch wenn die firewall an ist,kann aber net davon sein,wie gesagt vorher hatte ich es nie und jetzt taucht es aufeinmal komischerweise auf!die datei csrss.exe dreht immer total durch!woran könnte es liegen?

Bandit666
2006-03-16, 14:37:36
"Wichtig: Die Datei "csrss.exe" befindet sich im Ordner C:\Windows\System32. Wenn das nicht der Fall ist, handelt es sich bei csrss.exe um einen Virus!"
Ist dies der Fall?


mfg

Gast
2006-03-16, 14:39:03
die datei ist im ordner drinne

Bandit666
2006-03-16, 14:45:20
Jag mal Stinger (http://download.nai.com/products/mcafee-avert/stng260.exe) drüber und entferne mal Norton!
Wie sieht dein Sicherheitskonzept überhaupt aus?

mfg

Gast
2006-03-16, 14:48:49
lasse stinger grade laufen,was meinst du mit sicherheitskonzept?habe leider net so viel ahnung vom pc!falls du damit norton firewall meinst da habe ich nix eingestellt einfach so gelassen wie er es installiert hat mit den einstellungen!

Gast
2006-03-16, 14:52:37
lasse stinger grade laufen,was meinst du mit sicherheitskonzept?habe leider net so viel ahnung vom pc!falls du damit norton firewall meinst da habe ich nix eingestellt einfach so gelassen wie er es installiert hat mit den einstellungen!
edit: stinger hat nix gefunden!

Bandit666
2006-03-16, 14:55:37
http://www.forum-3dcenter.org/vbulletin/showthread.php?t=163074

Lesen, verstehen...........dann fragen! :biggrin: :biggrin:
Da ich stark davon ausgehe, dass das alles Softwarebasierend ist.........bin ich der Meinung ein Mod sollte mal moven!

mfg

Gast
2006-03-16, 14:57:00
hehe,danke für den link,probiere mein glück mal!