WinFuture-Forum.de: Svchost.exe Speicherauslatung! - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Windows XP
  • 2 Seiten +
  • 1
  • 2

Svchost.exe Speicherauslatung!


#1 Mitglied ist offline   BlackW 

  • Gruppe: Mitglieder
  • Beiträge: 19
  • Beigetreten: 05. August 06
  • Reputation: 0

geschrieben 23. Januar 2008 - 12:42

hi,
Seit ein paar tagen steigt die speicherauslastung des svchost.exe jede minute zur letzt gesehen 330 MB.
hab bei google nichts richtiges gefunden das mir helfen konnte, nicht benutzte autostarts,dienste habe ich deaktiviert und Antivir usw. durchlaufen lassen.
Hoffentlich könnt ihr mir helfen.

Dieser Beitrag wurde von BlackW bearbeitet: 23. Januar 2008 - 12:45

0

Anzeige



#2 Mitglied ist offline   Comagena 

  • Gruppe: aktive Mitglieder
  • Beiträge: 798
  • Beigetreten: 01. Januar 08
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:3430 Tulln an der Donau
  • Interessen:Camping, Computer

geschrieben 23. Januar 2008 - 13:20

Prozessexplorer von Sysinternals: http://technet.micro...nte...ult(en-us).aspx

Der erzählt Dir, WAS da soviel verbrät.

Schau Deine Windows-Dienste durch. Da läuft sicher einiges, was unnötig ist.
Mit Vorsicht zu geniessen: http://www.windows-t...ml/dienste.html


Im Angang eine (etwas überwutzelte) Liste

Angehängte Datei(en)


Dieser Beitrag wurde von Comagena bearbeitet: 23. Januar 2008 - 13:33

0

#3 Mitglied ist offline   BlackW 

  • Gruppe: Mitglieder
  • Beiträge: 19
  • Beigetreten: 05. August 06
  • Reputation: 0

geschrieben 23. Januar 2008 - 20:51

hab alles versucht mit den diensten und bei processexplorer verstehe ich nicht alles . Die Speicherauslatung steigt immer weiter.

Kan mir nieman helfen?
0

#4 Mitglied ist offline   Urne 

  • Gruppe: Moderation
  • Beiträge: 18.082
  • Beigetreten: 12. Juni 05
  • Reputation: 394
  • Geschlecht:Männlich
  • Wohnort:BL
  • Interessen:Computer

geschrieben 23. Januar 2008 - 20:59

Wenn Du im Processexplorer auf den Eintrag, der soviel Speicher verbraucht, zeigst, dann werden Dir bei der svchost.exe mit ziemlicher Sicherheit einige Einträge angezeigt, die hinter dem Prozess versteckt laufen. Die Auflistung kannst Du ja mal posten.
Alkohol und Nikotin rafft die halbe Menschheit hin und nach alter Sitt und Brauch stirbt die andere Hälfte auch.
0

#5 Mitglied ist offline   BlackW 

  • Gruppe: Mitglieder
  • Beiträge: 19
  • Beigetreten: 05. August 06
  • Reputation: 0

geschrieben 23. Januar 2008 - 21:19

Hab es als txt. datei gespeichert.

hier

Angehängte Datei  svchost.exe.txt (36,53K)
Anzahl der Downloads: 1394
0

#6 Mitglied ist offline   Gast 

  • Gruppe: aktive Mitglieder
  • Beiträge: 818
  • Beigetreten: 02. September 07
  • Reputation: 22

geschrieben 23. Januar 2008 - 22:19

Hallo BlackW

Ist bei dir der SSDP-Suchdienst gestartet? Falls ja, beende den mal.
Alle sagten es geht nicht, da kam einer der das nicht wusste und tat es einfach.
0

#7 Mitglied ist offline   BlackW 

  • Gruppe: Mitglieder
  • Beiträge: 19
  • Beigetreten: 05. August 06
  • Reputation: 0

geschrieben 23. Januar 2008 - 22:40

Danke Gast es hat geholfen, aber es ein anderes problem ist dadurch enstanden. Ich kann nicht mwhr auf meinen Router zugreifen.
0

#8 Mitglied ist offline   Gast 

  • Gruppe: aktive Mitglieder
  • Beiträge: 818
  • Beigetreten: 02. September 07
  • Reputation: 22

geschrieben 23. Januar 2008 - 23:43

Hast du nach dem beenden des Dienstes den Rechner neugestartet?
Alle sagten es geht nicht, da kam einer der das nicht wusste und tat es einfach.
0

#9 Mitglied ist offline   Comagena 

  • Gruppe: aktive Mitglieder
  • Beiträge: 798
  • Beigetreten: 01. Januar 08
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:3430 Tulln an der Donau
  • Interessen:Camping, Computer

  geschrieben 24. Januar 2008 - 10:21

Aus der textdatei ist zu lesen, daß da Dinge mitlaufen, die kein Mensch braucht, aber Speicher brauchen.
Schau noch einmal die Dienste durch, was Du wirklich brauchst. z.B: Nvidia Help Service - die Einstellungen kannst Du auch ohne, daß das zeug im Speicher herumlümmelt machen..
Oder: der Avira scheduler. Stelle den auf manuell und starte ihn, wenn Du ein Update machen willst. Sinnlos, daß der dauernd Speicher braucht.
Bilderfassung auf manuell!

Kille mit dem Taskmanager ctfmon.exe (Ein 16 Bit Prog für Office, lähmt nur den Rechner) Wenn das nützt such es in der registry (steht meistens zwei bis dreimal drinnen - und lösche den Eintrag.
Office ruft das sowieso auf, wenn es gestartet wird.
osa.exe von Office


Jedenfalls: Autostart ausräumen. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run - ausputzen bis auf das, was wirklich nötig ist

Und dann arbeite die beigefügte Datei ab. Ich denke, dann wirds flutschen.

Angehängte Datei(en)


Dieser Beitrag wurde von Comagena bearbeitet: 24. Januar 2008 - 10:21

0

#10 Mitglied ist offline   BlackW 

  • Gruppe: Mitglieder
  • Beiträge: 19
  • Beigetreten: 05. August 06
  • Reputation: 0

geschrieben 24. Januar 2008 - 13:56

ja hab pc neugestartet. der dienst ist ja für die Upnp geräte glaube ich und des wegen zeigt kann ich nicht drauf zu greifen.
0

#11 _Hinterwäldler_

  • Gruppe: Gäste

geschrieben 24. Januar 2008 - 14:29

 Zitat (BlackW: 24.01.2008, 13:56)

ja hab pc neugestartet. der dienst ist ja für die Upnp geräte glaube ich und des wegen zeigt kann ich nicht drauf zu greifen.

Hast du solche Geräte und änderst du ständig deren Anzahl und Konfiguration? :blink:

Ich tippe ganz einfach mal auf das automatische Update. Es versucht ständig dein System zu aktualisieren und entweder du oder eine superschlaue Software ist ständig dabei es zu unterbinden. Entweder du schaltest das automatische Update ab oder installierst alle Patches einschlieslich SP2. Letzteres ist die saubere Lösung.

Du kannst uns ja auch mal eine Logfile von HijackThis http://www.hijackthis.de/de posten.

----------------------------

Falls aus bestimmten Gründen ein Windows-System unverzichtbar ist, sollte es vom OP zumindest so organisiert sein, das es unverzüglich platt gemacht werden kann und binnen weniger Minuten ohne Datenverlust wieder verfügbar ist.
Wenn uns B.G. in seinem großen Play schon zum Don Quichotte auserkoren hat, dann sollten wir wenigstens die wirksamsten Waffen wählen dürfen. Eine von ihnen heißt "Backup der Startpartition".

0

#12 Mitglied ist offline   BlackW 

  • Gruppe: Mitglieder
  • Beiträge: 19
  • Beigetreten: 05. August 06
  • Reputation: 0

geschrieben 24. Januar 2008 - 14:45

hier das von logfile von HijackThis

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:42:24, on 24.01.2008
Platform: Windows XP SP3, v.3264 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\cFosSpeed\spd.exe
C:\Programme\Silvercrest OM1007 driver\KMWDSrv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\cFosSpeed\cFosSpeed.exe
C:\Programme\Windows Live\Messenger\msnmsgr.exe
C:\Programme\DAEMON Tools Lite\daemon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\msiexec.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google/de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft....k/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft....k/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft....k/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft....k/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O1 - Hosts: AmsServer
O1 - Hosts: AmsServer
O1 - Hosts: 127.255.255.255 195.137.236.101
O1 - Hosts: 127.255.255.255 195.137.236.101
O1 - Hosts: 127.255.255.255 195.137.236.101
O1 - Hosts: 127.255.255.255 195.137.236.101
O1 - Hosts: 127.255.255.255 195.137.236.101
O1 - Hosts: 127.255.255.255 195.137.236.101
O1 - Hosts: 127.255.255.255 195.137.236.101
O1 - Hosts: 127.255.255.255 195.137.236.101
O1 - Hosts: 127.255.255.255 195.137.236.101
O1 - Hosts: 127.255.255.255 195.137.236.101
O1 - Hosts: 127.255.255.255 195.137.236.101
O1 - Hosts: 127.255.255.255 195.137.236.101
O1 - Hosts: 127.255.255.255 195.137.236.101
O1 - Hosts: 127.255.255.255 195.137.236.101
O1 - Hosts: 127.255.255.255 195.137.236.101
O1 - Hosts: 127.255.255.255 195.137.236.101
O1 - Hosts: 127.255.255.255 195.137.236.101
O1 - Hosts: 127.255.255.255 195.137.236.101
O1 - Hosts: 127.255.255.255 195.137.236.101
O1 - Hosts: 127.255.255.255 serial.alcohol-soft.com
O1 - Hosts: 127.255.255.255 www.alcohol-soft.com
O1 - Hosts: 127.255.255.255 images.alcohol-soft.com
O2 - BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - C:\Programme\Adobe\/Adobe Contribute CS3/contributeieplugin.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: (no name) - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - (no file)
O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - C:\Programme\Adobe\/Adobe Contribute CS3/contributeieplugin.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [cFosSpeed] C:\Programme\cFosSpeed\cFosSpeed.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Programme\DAEMON Tools Lite\daemon.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~4\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {977729BB-2F7A-48E4-862C-2E00FB361DF5} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {977729BB-2F7A-48E4-862C-2E00FB361DF5} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O12 - Plugin for .pca: C:\Programme\Internet Explorer\Plugins\nppcaplg.dll
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zon...kr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft....k/?linkid=39204
O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.mess.../Medialogic.CAB
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineS...er.cab31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://smash-are-fresh.spaces.live.com//Ph...ad/MsnPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1118058896531
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1118058852015
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmesse...pdownloader.cab
O16 - DPF: {B49C4597-8721-4789-9250-315DFBD9F525} (IWinAmpActiveX Class) - http://www.tgrt.com.....1.11_en_dl.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zon...ro.cab56649.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zon...ot.cab31267.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab56907.cab
O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697514} (NsvPlayX Control) - http://www.nullsoft....ayx_vp3_mp3.cab
O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697516} (NsvPlayX Control) - http://www.yayindayi...ayx_vp6_mp3.cab
O16 - DPF: {CAFEEFAC-0014-0001-0002-ABCDEFFEDCBA} (Java Runtime Environment 1.4.1_02) -
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zon...ss.cab31267.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/Solit...wn.cab31267.cab
O16 - DPF: {FB48C7B0-EB66-4BE6-A1C5-9DDF3C37249A} (MCSendMessageHandler Class) - http://xtraz.icq.com...tivex/MISBH.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{6C890BC3-7F49-46B5-AECB-8573153866A0}: NameServer = 192.168.2.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{F753BD23-B9BF-4A29-A97C-4AD94FD52031}: NameServer = 192.168.123.254
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: cFosSpeed System Service (cFosSpeedS) - cFos Software GmbH - C:\Programme\cFosSpeed\spd.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Keyboard And Mouse Communication Service (KMWDSERVICE) - UASSOFT.COM - C:\Programme\Silvercrest OM1007 driver\KMWDSrv.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - C:\Programme\WinPcap\rpcapd.exe (file missing)

--
End of file - 10048 bytes
0

#13 Mitglied ist offline   Comagena 

  • Gruppe: aktive Mitglieder
  • Beiträge: 798
  • Beigetreten: 01. Januar 08
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:3430 Tulln an der Donau
  • Interessen:Camping, Computer

geschrieben 24. Januar 2008 - 15:49

Wozu gibt man eigentlich Tipps, wenn DU dann nix tust?

Schmeiß einmal alles raus (fixe es in Hijack) was unter 01 steht
Fixe den Autostart der Daemon-Tools
Fixe 04 - alles was mit ctfmon zu tun hat
Fixe 08 nach Excel exportieren
Fixe 09 Refiebar
Fixe alles 016

Und stelle endlich die Dienste um. Da rennt ein Haufen voll Unsinn, den Du nicht brauchst.

Dein Rechner sucht ununterbrochen nach irgendwelchen Dingen die für den Betrieb nicht nötig sind.

Es wird etwas zuwenig sein, wenn man Dir Tipps hereinschreibt und Du tust es nicht. Mit Angstvollem Fingernägelbeissen ist noch kein Rechner wieder gelaufen.
Also, hock Dich hin uns mach. Du schaffst es. (wenn nicht bist Du der erste und einzige - das wäre eine Fete wert - Du zahlst übrigens!)

Zum Verständnis: wenn das mein Rechner ist, schmeisse ich ALLES raus bis auf den Avira Guard....
0

#14 Mitglied ist offline   BlackW 

  • Gruppe: Mitglieder
  • Beiträge: 19
  • Beigetreten: 05. August 06
  • Reputation: 0

geschrieben 24. Januar 2008 - 17:32

Danke Für die ganzen tipps, hat bischen geholfen.
jetz weis ich wo das problem liegt. Wenn Das Wan verbindung im netzwekverbindug zu sehen ist steigt die Speicherauslastung wenn es nicht zur sehen ist bleibt die speicherauslastung bei 19.000kb.

Weis jemand was da vieleicht los ist.

Dieser Beitrag wurde von BlackW bearbeitet: 24. Januar 2008 - 18:57

0

#15 Mitglied ist offline   BlackW 

  • Gruppe: Mitglieder
  • Beiträge: 19
  • Beigetreten: 05. August 06
  • Reputation: 0

geschrieben 25. Januar 2008 - 15:37

hab durch processexplorer heraus gefunden das es am ole32.dll datei liegt. wenn ich die datei lösche könnte es probleme geben?
0

Thema verteilen:


  • 2 Seiten +
  • 1
  • 2

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0