WinFuture-Forum.de: Svchost.exe (netzwerkdienst) = 100% Cpu-auslastung - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Windows XP
  • 2 Seiten +
  • 1
  • 2

Svchost.exe (netzwerkdienst) = 100% Cpu-auslastung


#1 Mitglied ist offline   Joel 

  • Gruppe: aktive Mitglieder
  • Beiträge: 516
  • Beigetreten: 22. März 05
  • Reputation: 0

  geschrieben 03. Juli 2005 - 13:24

Hallo zusammen

Ich habe folgendes Problem:
Immer wenn ich den Computer starte und das Netzwerkkabel angeschlossen ist, lastet der Netzwerkdienst svchost.exe mein System aus (CPU-Auslastung = 100%) und der Computer hat etwa 10 Minuten um zu starten und auch danach ist er lahm. :blush:
Dieses Problem hab ich wenn der Computer am Dsl -Modem aber auch wenn er im Netzwerk angeschlossen ist.
Ich hab herausgefunden, dass der Dienst nur mein System auslastet wenn das Netzwerkkabel schon vor dem Systemstart angeschlossen war. Wenn ich das Kabel erst am Computer anschliesse wenn er gestartet ist, funktioniert alles prima.

Kann mir jemand helfen?

Vielen Dank im Voraus für alle Antworten.

MfG Joel
0

Anzeige



#2 Mitglied ist offline   tobiasndw 

  • Gruppe: aktive Mitglieder
  • Beiträge: 3.801
  • Beigetreten: 24. September 03
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 03. Juli 2005 - 13:28

Hast du vielleicht Netzlaufwerke verbunden?
0

#3 Mitglied ist offline   Joel 

  • Gruppe: aktive Mitglieder
  • Beiträge: 516
  • Beigetreten: 22. März 05
  • Reputation: 0

geschrieben 03. Juli 2005 - 13:30

Nein
0

#4 Mitglied ist offline   tobiasndw 

  • Gruppe: aktive Mitglieder
  • Beiträge: 3.801
  • Beigetreten: 24. September 03
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 03. Juli 2005 - 13:37

evtl. mal:

explorer öffnen , dann Extras/Ordneroptionen Ansicht, dort den Haken bei "automatisch nach netzwerkordnern und drucker suchen" deaktivieren
0

#5 Mitglied ist offline   DK2000 

  • Gruppe: Administration
  • Beiträge: 19.701
  • Beigetreten: 19. August 04
  • Reputation: 1.436
  • Geschlecht:Männlich
  • Wohnort:Oben auf dem Berg
  • Interessen:Essen, PC, Filme, TV Serien...

geschrieben 03. Juli 2005 - 13:56

So ein Verhalten zeigt die svchost.exe (wirklich genau auf den Namen achten und ob die sich in System32 befinded) gerne, wenn man sich einen Trojaner/Virus eingefangen hat.

Hast Du schonmal mit hijackthis oder einem Virenscanner Dein System überprüft?
Ich bin kein Toilettenpapier-Hamster.
---
Ich bin ein kleiner, schnickeldischnuckeliger Tiger aus dem Schwarzwald.
Alle haben mich ganz dolle lila lieb.
0

#6 Mitglied ist offline   Joel 

  • Gruppe: aktive Mitglieder
  • Beiträge: 516
  • Beigetreten: 22. März 05
  • Reputation: 0

geschrieben 03. Juli 2005 - 14:15

Es ist schon eine Zeit her, seit ich der lezte Virenscann gemacht habe, aber ich hab auf vielen Seiten gelesen, dass svchost.exe kein Virus oder so ist (z.B. http://www.frankn.co...vchost_exe.html).
Ich hab im Ordner C:\WINDOWS\system32 ein svchost.exe und der Prozess heist auch wirklich so.

Wo bekomme ich denn hijackthis?

Übrigens hat der Tipp mit dem "automatisch nach netzwerkordnern und drucker suchen deaktivieren" leider nichts gebracht.
0

#7 Mitglied ist offline   DK2000 

  • Gruppe: Administration
  • Beiträge: 19.701
  • Beigetreten: 19. August 04
  • Reputation: 1.436
  • Geschlecht:Männlich
  • Wohnort:Oben auf dem Berg
  • Interessen:Essen, PC, Filme, TV Serien...

geschrieben 03. Juli 2005 - 14:25

Die echte svchost.exe ist kein Virus, das ist richtig, aber diese Datei ist, einfach ausgedrückt, ein Starter für Dienste. Diese startet meist einen oder eine ganze Gruppe von Diensten, die so nicht weiter angezeigt werden. Wenn sich jetzt ein Virus/Trojaner in so eine Gruppe reinschmuggelt, dann kann einer der svchost Prozesse 100% verursache, wobei er nicht selber diese Auslatung verursacht, sondern die Malware, die er einfach mit startet. Problem ist dabei nur, das der Taskmanager das nicht weiter anzeigt.

Welche Prozesse hinter der svchost stecken, kann man z.B. in der Eingabeaufforderung mit tasklist /svc oder dem Process Explorer anzeigen lassen.

Hijackthis findes Du hier. Zur Bedienung: Lasse Dir mal ein log erstellen und packe das log in das große Feld auf der Seite oder poste das Log hier.

Kann natürlich auch wirklich etwas ganz anderes sein, aber sicherheitshalber bei 100% ausgelasteter svchost den Rechner auf Malware untersuchen lassen.

Dieser Beitrag wurde von DK2000 bearbeitet: 03. Juli 2005 - 14:27

Ich bin kein Toilettenpapier-Hamster.
---
Ich bin ein kleiner, schnickeldischnuckeliger Tiger aus dem Schwarzwald.
Alle haben mich ganz dolle lila lieb.
0

#8 Mitglied ist offline   Joel 

  • Gruppe: aktive Mitglieder
  • Beiträge: 516
  • Beigetreten: 22. März 05
  • Reputation: 0

geschrieben 03. Juli 2005 - 14:34

OK, Ich mache jetzt folgendes:
Ich gebe bei Ausführen cmd ein und danach Tasklist/svc |more.

Danach starte ich den Computer neu (ohne das Netzwerkkable zu entfernen) und schaue welcher neue Prozess in svchost.exe enthalten ist.

Danach melde ich mich wieder
0

#9 Mitglied ist offline   DK2000 

  • Gruppe: Administration
  • Beiträge: 19.701
  • Beigetreten: 19. August 04
  • Reputation: 1.436
  • Geschlecht:Männlich
  • Wohnort:Oben auf dem Berg
  • Interessen:Essen, PC, Filme, TV Serien...

geschrieben 03. Juli 2005 - 14:38

Gebe mal Tasklist /svc > C:\Log1.txt ein. Das Speichert die Ausgabe in eine Textdatei. Das lässt sich dann besser vergleichen.

Obwohl glaube ich nicht, das so ein Vergleich wirklich was bringt, da einige Trojaner dennoch gestartet werden, aber erst aktiv werden, wenn ein Netzwerk aktiviert ist.

Stecke mal das Kabel ein und scanne mal den Rechner mit Hijackthis. Das ist da wesentlich zuverlässiger, da man so sieht, was wo installiert ist und läuft und was eventuell komisch aussieht.

Dieser Beitrag wurde von DK2000 bearbeitet: 03. Juli 2005 - 14:39

Ich bin kein Toilettenpapier-Hamster.
---
Ich bin ein kleiner, schnickeldischnuckeliger Tiger aus dem Schwarzwald.
Alle haben mich ganz dolle lila lieb.
0

#10 Mitglied ist offline   Joel 

  • Gruppe: aktive Mitglieder
  • Beiträge: 516
  • Beigetreten: 22. März 05
  • Reputation: 0

geschrieben 03. Juli 2005 - 15:19

Ich hab jetzt die zwei Ergebnisse verglichen. Die Ergebnisse bei svchost.exe sind identisch.

Zudem hab ich mit Hijackthis gescannt. Leider kann ich mit dem Ergebniss nichts anfangen. Können sie mir helfen?
0

#11 Mitglied ist offline   tobiasndw 

  • Gruppe: aktive Mitglieder
  • Beiträge: 3.801
  • Beigetreten: 24. September 03
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 03. Juli 2005 - 15:53

@Joel

Poste hier mal dein Auswertungs-Logfile von Hijackthis
0

#12 Mitglied ist offline   Joel 

  • Gruppe: aktive Mitglieder
  • Beiträge: 516
  • Beigetreten: 22. März 05
  • Reputation: 0

geschrieben 03. Juli 2005 - 16:31

OK,
Ich kann damit eh nichts anfangen.
0

#13 Mitglied ist offline   tobiasndw 

  • Gruppe: aktive Mitglieder
  • Beiträge: 3.801
  • Beigetreten: 24. September 03
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 03. Juli 2005 - 16:32

@Joel

ne, aber wir
0

#14 Mitglied ist offline   Win-Fan 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.217
  • Beigetreten: 09. Februar 05
  • Reputation: 0

geschrieben 03. Juli 2005 - 16:37

Du sollst den gesammten Inhalt des Logfile hier her kopieren, das könnte so aussehen. Probleme Mit Kernel.exe Und Explorer.exe
bzw den Inhalt hier in das Feld einfügen und automatisch auswerten lassen.
Eingefügtes Bild

Nimm das Leben nicht so ernst, du kommst eh nicht lebend raus.
0

#15 Mitglied ist offline   Joel 

  • Gruppe: aktive Mitglieder
  • Beiträge: 516
  • Beigetreten: 22. März 05
  • Reputation: 0

geschrieben 03. Juli 2005 - 16:39

Ok, hier ist die Datei:

<entfernt>

Dieser Beitrag wurde von Joel bearbeitet: 15. März 2006 - 18:22

0

Thema verteilen:


  • 2 Seiten +
  • 1
  • 2

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0