Jump to content

SVCHOST würgt System ab (kein Virus)


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

OK, bin total am verzweifeln weil ich den ganzen Tag versuche hier einen Notebook zu installieren. Es handelt sich dabei um ein neues Gerät (Toshiba, Celeron-M 1.4GHz, 512 MB RAM - an der Performance liegt es also nicht) auf welches ich Windows 2000 inkl. SP4 und allen Gerätetreibern sowie ein paar kleine Utilities/Programme installiert habe.

 

Wenn ich jetzt versuche ein Windows-Update durchzuführen oder Installation von IE6SP1 bzw. DX9 dann friert die Kiste fast ein. Das runterladen der Updates geht absolut normal und sehr flott (dank DSL), wenn es dann aber ans eigentliche Installieren/entpacken geht...tja dann kackt der ganze PC hier ab. Er hängt sich nicht total auf, aber es tut sich sehr wenig - und ich habe das Gefühl das es mit fortschreitender Installation des Updates immer langsamer wird. Habe einmal IE6-Update abgebrochen, PC neu hochgefahren und Update fortgesetzt...schwups nach paar Sekunden war er fertig. Wenn ich mir den Task Manager anschaue dann hat der ständig bei SVCHOST.EXE 99% CPU-Auslastung (bei der Installation des Updats). Auf dem System wurde noch vor dem allerersten Einwählen ins Netz ein aktueller Virenscanner und Firewall installiert - es sind zu 99% keine Viren/Trojaner o. ä. drauf ! Auch habe ich (GHOST sein Dank, bin den ganzen tag aber nur Images hin und her am schieben) es ohne installierter Firewall und Antivirensoftware versucht - gleiches Ergebnis. Bin echt total fertig, weiss nicht woran es liegt. Alle Programme laufen soweit wie geschmiert, alles Bestens - nur diese sch......ß Updates kann ich zum verrecken nicht ziehen. WAAAARUMMM NICHT ????

:cry::cry::cry::cry::cry::cry::cry:

 

Kennt jemand das Problem oder hat einen Tip woran es liegen kann (noch besser währe natürlich die Lösung) ???

 

P.S.: Als Beispiel - das Runterladen des ca. 11 MB IE6-Updates geht in 3-4 Minuten aber

dann braucht der PC je 1% Fortschritt mindestens ca. 20 Sekunden - nach etwa einer halben Stunde (!!!) hing er bei 81% fest. Wenn ich Software "normal" installiere dann gibt es keinerlei Probleme, auch nicht beim Entpacken gewöhnlicher Dateien o. ä. !

Link zu diesem Kommentar

Aaaalso, nach vielen Stunden habe ich das Problem eingegrenzt und letztendlich eliminiert - wenn ich auch nicht mit 100% Prozentiger Sicherheit sagen kann, was der Auslöser des Problems war. Der Fehler trat nur auf, wenn ich über eine deutsche ZoneAlarm Pro 4 die aktuelle 5er Version in Englisch überspielt habe. Normalerweise solle es keine Probleme geben und es kam auch keinerlei Fehlermeldung, die Firewall verhielt sich ganz normal. Nur nach dem Updaten versuchte sofort nach dem Einwählen mehrere tftp-Prozesse auf das Netz zuzugreifen - als Ziel-IP waren nicht nur die bekannten Microsoft-Adressen zu erkennen.

Erst nachdem man dem tftp Zugriff gewährt hat stellten sich die Fehler ein. Wurde den tftp-Prozessen der Zugang verweigert dann lief alles problemlos. Wenn die tftp-Prozesse liefen, dann sprang der Datenverkehr ins Internet enorm an d. h. er wurde fast permanent ungewöhnlich viel an Daten gesendet!

Ich habe die ganze Problematik jetzt dadurch umgangen das ich einfach das ältere ZoneAlarm 4 laufen lasse. Trotzdem hier noch mal so zur am Ende des Threads das Logfile von Hijack (obere Abschnitt gekürzt da die Threads nur 4000 Zeichen hier im Board lang sein dürfen). Nochmals vielen Dank für die Infos !

 

Logfile of HijackThis v1.99.1

Scan saved at 11:17:31, on 10.Jul.05

Platform: Windows 2000 SP4 (WinNT 5.00.2195)

MSIE: Internet Explorer v5.00 SP4 (5.00.2920.0000)

 

 

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll

O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx

O4 - HKLM\..\Run: [synchronization Manager] mobsync.exe /logon

O4 - HKLM\..\Run: [Norton Ghost 9.0] C:\Program Files\Symantec\Norton Ghost\Agent\GhostTray.exe

O4 - HKLM\..\Run: [synTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe

O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

O4 - HKLM\..\Run: [smoothView] C:\Program Files\TOSHIBA\TOSHIBA Zooming Utility\SmoothView.exe

O4 - HKLM\..\Run: [iNPROCOMMWireless] C:\Program Files\INPROCOMM\Wireless\Utility\WlanUtil.exe

O4 - HKLM\..\Run: [igfxTray] C:\WINNT\system32\igfxtray.exe

O4 - HKLM\..\Run: [HotKeysCmds] C:\WINNT\system32\hkcmd.exe

O4 - HKLM\..\Run: [AVGCtrl] C:\Program Files\AVPersonal\AVGNT.EXE /min

O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe

O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm

O20 - Winlogon Notify: igfxcui - C:\WINNT\SYSTEM32\igfxsrvc.dll

O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE

O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE

O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe

O23 - Service: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe

O23 - Service: GEARSecurity - GEAR Software - C:\WINNT\System32\GEARSec.exe

O23 - Service: Norton Ghost - Symantec Corporation - C:\Program Files\Symantec\Norton Ghost\Agent\PQV2iSvc.exe

O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINNT\system32\ZONELABS\vsmon.exe

Link zu diesem Kommentar
  • 2 Wochen später...
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...