Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

[XP] Cpu gebruik onverklaarbaar

Pagina: 1
Acties:
  • 2.410 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Ik zit met een vaag probleempje.

Ik heb een Pentium 2.93ghz Celeron D processor met een asus p4p800 SE moederbord, 1 gb Ram (2X 512MB), nvidea 5200 128mb, 1 sata 160gb western digital, 1 160gb IDE western digital, 300gb IDE Maxtor, 2 DVD writers, PCI IDE Controller, PCI Wireless network card, Soundblaster live 5.1, een 300 watt voeding en een paar case fans.

Dit ging allemaal heel goed, tot op een gegeven moment ik windows XP opnieuw had geinstalleerd, met dualboot win 98.

Alles werkte perfect(buiten dan dat ik de sata schijf moet afkoppelen om in win98 te komen :p ), maar al gauw merkte ik dat er iets fout ging bij windows XP. Hij begon al gauw heel traag te gaan en al heel snel gooide winXP het CPU gebruik zo hoog dat games die ik altijd had kunnen spelen, gewoon niet meer te spelen zijn omdat het zo erg gaat schokken. Filmpjes op internet zijn ongelooflijk traag en haperen heel erg. en bij zowat elk proces moet ik de prioriteit hoog zetten om het soepel te doen lopen.

Eerst merkte ik dat IE7 een verbruik van meer dan 100mb ram had en bijna niet ging zakken. Dit is nu om de één of andere vage reden beter geworden. maar al gauw ging het met al mijn programma's mis en hij heeft vaak een verbruik van ±80% zowel services.exe als winlogon.exe wat toch wel processes zijn die naar mijn weten amper 3% mogen gebruiken.

Het is nu af en toe zelf zo erg dat ik amper iets kan doen, maar ondertussen merk ik dat mijn internet er ook erg langzaam van wordt.

Ik heb ook al een hoop zoekwerk verricht op google, maar kon niets vinden wat mij verder kon helpen. tenminste, niet in mijn situatie en als ik al iets vond, hielp het bij mij niet.

ik las wel iets over het command "sfc /scannow", maar ook dat lijkt niet geholpen te hebben...

het jammere is dat ik nu geen screenshot kan nemen met het probleem omdat mijn pc net opnieuw is opgestart en dus nu geen probleem heeft... maar heb als nog wel 2 screenshots gemaakt vanwege de processen(kon niet op 1 screenshot).

ik hoop dat jullie iets met deze info zijn en dat er een oplossing gevonden kan worden, want ik krijg langzaam de neiging om mijn pc uit het raam te gaan gooien...

greetz

F_GOD

http://www.gothdamnit.nl/screenshot.JPG

http://www.gothdamnit.nl/screenshot2.JPG

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Verwijderd schreef op dinsdag 27 november 2007 @ 18:39:
Ik heb ook al een hoop zoekwerk verricht op google, maar kon niets vinden wat mij verder kon helpen. tenminste, niet in mijn situatie en als ik al iets vond, hielp het bij mij niet.
Het zou al een heel stuk schelen als je in ieder geval aangeeft waar je zelf aan zat te denken, en waar je dus ook naar op zoek bent geweest.
Dan hoeven wij geen glazen bollen tevoorschijn te toveren.

Even afgaande op je oude posts: weet je zeker dat je niet weer ergens rottigheid hebt opgelopen?
Hoe je uit kan vinden welk proces voor problemen zorgt moet je onderhand wel eens kunnen achterhalen na al die tijd hier ;)

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Verwijderd

Topicstarter
ja dat is het dus net, meestal heb ik wel enig idee aan wat het kan liggen, maar de momenten dat ik hier dus post is als ik het dus echt helemaal niet meer weet.

en dat is dus nu ook weer het geval...

Ik heb nog weinig gedaan omdat ik de oorzaak niet weet, zelf geen flauw idee heb. ik heb geen flauw idee hoe ik kan tegengaan dat een winlogon.exe of services.exe zoveel cpu gebruik kan eisen...

maar leuk is het alleszins niet...

heb wel even een hijackthis scan gedaan en dit kwam er uit...

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:17:56, on 27-11-2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)
Boot mode: Normal

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\Program Files\Logitech\iTouch\iTouch.exe
D:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
D:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe
D:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
D:\Program Files\McAfee.com\Agent\mcagent.exe
D:\WINDOWS\system32\ctfmon.exe
D:\Program Files\MSN Messenger\MsnMsgr.Exe
D:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
D:\Program Files\Skype\Phone\Skype.exe
D:\Program Files\uTorrent\utorrent.exe
D:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
D:\Program Files\USB Phone\USB Driver\USB Phone Driver.exe
D:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
D:\Program Files\Common Files\Maxtor\Schedule2\schedul2.exe
D:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
D:\WINDOWS\system32\bgsvcgen.exe
D:\Program Files\Bonjour\mDNSResponder.exe
D:\Program Files\Common Files\InterVideo\DeviceService\DevSvc.exe
D:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
D:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
D:\Program Files\Common Files\LightScribe\LSSrvc.exe
D:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
D:\WINDOWS\system32\devldr32.exe
d:\program files\common files\mcafee\mna\mcnasvc.exe
d:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe
D:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
D:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
D:\Program Files\McAfee\MPF\MPFSrv.exe
D:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
D:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
D:\Program Files\Eset\nod32krn.exe
D:\WINDOWS\system32\nvsvc32.exe
D:\WINDOWS\system32\PnkBstrA.exe
D:\Program Files\CyberLink\Shared Files\RichVideo.exe
D:\WINDOWS\system32\svchost.exe
D:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
D:\Program Files\Pinnacle\Shared Files\Programs\MediaServer\PMSHost.exe
D:\Program Files\Skype\Plugin Manager\skypePM.exe
D:\Program Files\PC Connectivity Solution\ServiceLayer.exe
D:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
D:\WINDOWS\explorer.exe
D:\Program Files\Internet Explorer\iexplore.exe
D:\Program Files\Internet Explorer\iexplore.exe
D:\Program Files\Trend Micro\HijackThis\HijackThis.exe
D:\WINDOWS\system32\taskmgr.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O2 - BHO: Adobe PDF Reader Help bij koppelingen - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - D:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - D:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - D:\Program Files\McAfee\VirusScan\scriptsn.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - d:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - D:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - d:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [Microsoft32] win32sys.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [zBrowser Launcher] D:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [SNPSTD2] D:\WINDOWS\vsnpstd2.exe
O4 - HKLM\..\Run: [NBKeyScan] "D:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] D:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [ISUSPM] "D:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -scheduler
O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
O4 - HKLM\..\Run: [PCSuiteTrayApplication] D:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [mcagent_exe] D:\Program Files\McAfee.com\Agent\mcagent.exe /runkey
O4 - HKLM\..\Run: [MSConfig] D:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\RunServices: [Microsoft32] win32sys.exe
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "D:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] D:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Skype] "D:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [µTorrent] "D:\Program Files\uTorrent\utorrent.exe"
O4 - HKCU\..\Run: [STYLEXP] D:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Lokale service')
O4 - HKUS\S-1-5-19\..\RunOnce: [IE7-4] cmd.exe /C rundll32 advpack.dll,LaunchINFSection IE7.inf,FirstUserStart (User 'Lokale service')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Netwerkservice')
O4 - HKUS\S-1-5-20\..\RunOnce: [IE7-4] cmd.exe /C rundll32 advpack.dll,LaunchINFSection IE7.inf,FirstUserStart (User 'Netwerkservice')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [IE7-4] cmd.exe /C rundll32 advpack.dll,LaunchINFSection IE7.inf,FirstUserStart (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [IE7-4] cmd.exe /C rundll32 advpack.dll,LaunchINFSection IE7.inf,FirstUserStart (User 'Default user')
O4 - Startup: Yahoo! Widget Engine.lnk = D:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
O4 - Global Startup: BlueSoleil.lnk = D:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
O4 - Global Startup: USB Phone Driver Startup.lnk = ?
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://D:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Verzenden naar OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - D:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Verz&enden naar OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - D:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: (no name) - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - (no file)
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - D:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - D:\Program Files\Yahoo!\Common\Yinsthelper.dll
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab
O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} - http://launch.gamespyarcade.com/software/launch/alaunch.cab
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6.0/jinstall-6u3-windows-i586-jc.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - D:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - D:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - D:\Program Files\Common Files\Maxtor\Schedule2\schedul2.exe
O23 - Service: Adobe LM Service - Adobe Systems - D:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - D:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: B's Recorder GOLD Library General Service (bgsvcgen) - B.H.A Corporation - D:\WINDOWS\system32\bgsvcgen.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - D:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Capture Device Service - InterVideo Inc. - D:\Program Files\Common Files\InterVideo\DeviceService\DevSvc.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - D:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - D:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: InstallShield Licensing Service - Macrovision                                                     - D:\Program Files\Common Files\InstallShield Shared\Service\InstallShield Licensing Service.exe
O23 - Service: iPod-service (iPod Service) - Apple Inc. - D:\Program Files\iPod\bin\iPodService.exe
O23 - Service: IviRegMgr - InterVideo - D:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - D:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - D:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - d:\program files\common files\mcafee\mna\mcnasvc.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - D:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - d:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe
O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - D:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - D:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - D:\Program Files\McAfee\MPF\MPFSrv.exe
O23 - Service: NBService - Nero AG - D:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - D:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset  - D:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\system32\nvsvc32.exe
O23 - Service: OneStep Search Service - Unknown owner - D:\Program Files\OneStepSearch\onestep.exe (file missing)
O23 - Service: Pinnacle Systems Media Service (PinnacleSys.MediaServer) - Pinnacle Systems - D:\Program Files\Pinnacle\Shared Files\Programs\MediaServer\PMSHost.exe
O23 - Service: PnkBstrA - Unknown owner - D:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - D:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - D:\Program Files\SiSoftware\SiSoftware Sandra Engineer 2007.SP1\Win32\RpcDataSrv.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - D:\Program Files\Spyware Doctor\svcntaux.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - D:\Program Files\Spyware Doctor\swdsvc.exe
O23 - Service: ServiceLayer - Nokia. - D:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: StyleXPService - Unknown owner - D:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - D:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe

--
End of file - 14542 bytes

[ Voor 0% gewijzigd door alt-92 op 27-11-2007 20:26 ]


  • TheZeroorez
  • Registratie: September 2005
  • Niet online
D:\Program Files\Bonjour\mDNSResponder.exe >> volgens mij is dit rotzooi
O9 - Extra button: (no name) - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - (no file) >> standaard nutteloostroepding, kan weg dus.

Probeer het verder even tussen [code](log)[/code] tags te zetten ;)

  • lamko
  • Registratie: December 2001
  • Laatst online: 20-10-2024
Ga eens kijken waarom die processen zoveel cpu gebruiken
process explorer en process monitor kunnen je daar bij helpen!

And this !! Is to go even further beyond!!!


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

TheZeroorez schreef op dinsdag 27 november 2007 @ 20:24:
D:\Program Files\Bonjour\mDNSResponder.exe >> volgens mij is dit rotzooi
Die krijg je gratis bij ITunes.
Probeer het verder even tussen [code](log)[/code] tags te zetten ;)
Heb ik al gedaan :+

Maar wat me meer opvalt: waarom draai je twee virusscanners?
Is niet echt bevorderlijk voor je snelheid en stabiliteit.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Petervanakelyen
  • Registratie: December 2006
  • Laatst online: 30-04 12:52
Download eens HijackThis en post de log hier. Daaraan kunnen we zien of je niets van narigheid hebt opgelopen tijdens het surfen. Een aangepaste bootsector ofzo zou daar niets mee mogen te maken hebben.

EDIT: Blijkbaar waren een aantal mensen me voor ;)

[ Voor 9% gewijzigd door Petervanakelyen op 27-11-2007 20:29 ]

Somewhere in Texas there's a village missing its idiot.


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Maar goed, ik ga dit topic toch verhuizen want wat ik al vermoedde is bewaarheid geworden:
code:
1
O4 - HKLM\..\RunServices: [Microsoft32] win32sys.exe


Regel 97.

Enkeltje BV dus :+

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Xadeon
  • Registratie: April 2005
  • Niet online

Xadeon

[☆] Generaal Laagvlieger [☆]

alt-92 schreef op dinsdag 27 november 2007 @ 20:27:
[...]

Die krijg je gratis bij ITunes.

[...]

Heb ik al gedaan :+

Maar wat me meer opvalt: waarom draai je twee virusscanners?
Is niet echt bevorderlijk voor je snelheid en stabiliteit.
Of bij PowerDVD. Dat Cyberlink Richvideo (service) regel 161 kun je ook maar beter uitschakelen. Verder, waarom heb je 2 AV's (NOD32-McAfee) geinstalleerd? Kan ook een oorzaak zijn.

Gigabyte Aorus X570 Master / AMD Ryzen 9 5900X / G.Skill Trident Z 4000@3800 32GB / PowerColor Red Devil Radeon RX 7900 XTX 24GB | Tesla M3 LR '21


  • Banshee
  • Registratie: Mei 2002
  • Laatst online: 25-10 07:57
Laat je systeem hier: http://housecall.trendmicro.com/ even scannen op virussen.
Heel vaak wordt hier wel wat gevonden, terwijl je eigen scanner zegt dat er niets aan de hand is.

Ook gezien het feit dat je momenteel 2 scanners gebruikt ( Nod32 / McAfee ), zou kunnen dat die elkaar in de weg zitten.

[ Voor 28% gewijzigd door Banshee op 27-11-2007 20:43 ]


Verwijderd

Topicstarter
de reden dat er 2 virus scanners zijn is omdat NOD meegeinstallerd is door door hitman pro als ik me niet vergis, maar ik maak eigenlijk totaal geen gebruik van NOD32...

wat is er aan de hand met win32sys.exe? is dat een virus dan?

pc is bezig met scan op trend micro, maar daar zegt ie dat de scan ±40 uur zal duren voor die is afgerond :s

process monitor doe ik morgen even want mijn pc slaat zowat vast door de trend micro scan...

  • Guardian Angel
  • Registratie: Juni 2000
  • Niet online

Guardian Angel

Bejaard en langharig tuig

Verwijderd schreef op dinsdag 27 november 2007 @ 22:00:
wat is er aan de hand met win32sys.exe? is dat een virus dan?
http://www.google.nl/sear...sys.exe&btnG=Zoeken&meta=

offtopic:
Daarnaast zorgt het in jouw geval soms ook voor een kapotte shifttoets want ik zie vaak geen hoofdletters.

ARME AOW’er


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Verwijderd schreef op dinsdag 27 november 2007 @ 22:00:
wat is er aan de hand met win32sys.exe? is dat een virus dan?
Lesje "how to obfuscate malware components" dan maar.

Als je de naam van dat bestand zo bekijkt, dan denk je inderdaad "niks aan de hand".
Echter: Geen enkel officieel Microsoft component wat zich als Service aan laat melden zal een beschrijving Microsoft32 gebruiken.
Dat is dus al verdacht.
oftewel: scan alleen die file eens met de online scanner?
Dan weet je in ieder geval dat je doos geinfecteerd is, daarna kan je je PC nogmaals scannen met een offline virusscanner (HDD even in andere PC hangen bijvoorbeeld).

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Verwijderd

Topicstarter
die win32sys.exe had hitman al in een zip in quarantine gezet. verder staat dat bestand dus niet meer op mijn harde schijf zag ik. maar wel raar dat hij die nog steeds start dan :s

ben nu een housecall scan aan het doen van mijn system32 map. vorige scan vond idd een aantal dingen, maar bij het cleanen lukte het niet om bepaalde dingen weg te halen en toen sloot ie alles af...

Verwijderd

Scan eens met Prevx CSI
Dat programmaatje vindt binnen 2 minuten actieve malware op je systeem.
Je kunt verder eigenlijk niets met Prevx CSI maar je ziet dan wel de bestandsnamen en locaties van eventuele actieve malware en kunt dan die bestanden handmatig verwijderen of apart scannen op www.virustotal.com en met die uitslag een online scanner kiezen die de boel kan opruimen.

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

die win32sys.exe had hitman al in een zip in quarantine gezet. verder staat dat bestand dus niet meer op mijn harde schijf zag ik. maar wel raar dat hij die nog steeds start dan
offtopic:
Dus je hebt recent al malware verwijderd? Dat is wel heel erg relevante info, zeg dat soort dingen er dus ook gewoon bij in een topicstart.

Wat voor malware was het precies? <-- Zoek wat dat precies deed, misschien is het op een verkeerde manier verwijderd.

Op het niet-malwarevlak wil je ook naar alle drivers kijken. Ook wil je natuurlijk je event log goed bekijken.
offtopic:
En inderdaad, als je nu eens hoofdletters ging gebruiken was je tekst beter leesbaar ;)

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • maroesjk
  • Registratie: Maart 2002
  • Laatst online: 10-10 16:22

maroesjk

from the ash rose a great bird

Verwijderd schreef op dinsdag 27 november 2007 @ 22:00:de reden dat er 2 virus scanners zijn is omdat NOD meegeinstallerd is door door hitman pro als ik me niet vergis, maar ik maak eigenlijk totaal geen gebruik van NOD32...
[...]
pc is bezig met scan op trend micro, maar daar zegt ie dat de scan ±40 uur zal duren voor die is afgerond :s
Twee virusscanners op je systeem hebben draaien is vaak vragen om problemen (^^ Banshee dus). Je kan wel stellen dat je "eigenlijk totaal geen gebruik [maakt] van NOD32" maar de "background" scanners van McAfee en NOD32 draaien wel allebei en zullen elkaar vermoedelijk continue aan het controleren zijn. Ook bij de scan op Trend Micro worden beide virusscanners op je PC geactiveerd, met dit soort trage scans als resultaat.

Ik verwacht dat je problemen zijn opgelost als je één van de twee virusscanners verwijdert. Persoonlijk zou ik McAfee eraf halen, maar die keuze is aan jou...

[ Voor 15% gewijzigd door maroesjk op 28-11-2007 08:47 . Reden: stukje over Trend Micro scan toegevoegd ]

There are only 10 types of people in the world: Those who understand binary, and those who don't.


  • Petervanakelyen
  • Registratie: December 2006
  • Laatst online: 30-04 12:52
Dus, McAfee verwijderen en NOD32 laten staan ;) Scan daarna met Kaspersky en eventueel TrendMicro online op virussen. Wat is trouwens uit de scan van Hitman PRO gebleken ? en de scan van Pervx ? Een beetje meer info zou interessant zijn.

Somewhere in Texas there's a village missing its idiot.


Verwijderd

Even iets van een hele andere orde. Het je toevallig MICROSOFT UPDATE aanstaan IPV WINDOWS UPDATE? in het verleden waren hier veel problemen bij met het updaten waardoor svhost/explorer over de 100% cpu gingen. Jij lijkt hier last van te hebben, microsoft heeft hier diverse patches voor uitgebracht.

FIX: When you run Windows Update to scan for updates that use Windows Installer, including Office updates, you may experience a memory leak, or you may receive an error message for the Svchost process

  • tilt
  • Registratie: Juli 2005
  • Laatst online: 14-10-2022

tilt

PSN: tilt1080

ik zag dat je tegen de 60 processen aan het draaien had en das best veel. en het is ook mogelijk dat somige mallware/spyware zich kunnen camoufleren als een ander process, deze hebben soms ook een soort clone truck om even zich in de memory te copieren wanneer je het probeert te verwijderen.

verder even een google actie gedaan op win32sys.exe = gevaarlijk volgens sommigen sites

Verwijderd

tilt schreef op woensdag 28 november 2007 @ 15:42:
ik zag dat je tegen de 60 processen aan het draaien had en das best veel........
Hier heeft deze jongen niets aan op mijn pc draaien 103 processen waarvan 0 spyware. Ik zie verder weinig nuttige opmerkingen zoals: is dit ook zo in veilige modus? (Plus zie mn vorige post)

Verwijderd

Probeer eens Process explorer en check even waar je CPU verbruik vandaan komt. Als het falende hardware zou zijn komt het onder 'HardwareInterrupts' vandaan. Same issues gebeurd bij mij als ik op de 5de S-ata poort een schijf hang en die bijv intensief gebruik ga. Het systeem is niet meer vooruit te branden, de HDD laat immers het hele systeem hangen. :)

  • tilt
  • Registratie: Juli 2005
  • Laatst online: 14-10-2022

tilt

PSN: tilt1080

Verwijderd schreef op woensdag 28 november 2007 @ 15:54:
[...]


Hier heeft deze jongen niets aan op mijn pc draaien 103 processen waarvan 0 spyware. Ik zie verder weinig nuttige opmerkingen zoals: is dit ook zo in veilige modus? (Plus zie mn vorige post)
denk niet dat een beetje goed in elkaar gezete spyware zich iets van veilige modus aan moet trekken.

en dat jij 100+ processen nog spyware vrij ben is dat mooi voor jou maar daar heeft F_GOD niet zoveel aan lijkt me.

Verwijderd

Topicstarter
Sorry van het niet melden van de hitman pro scan, Ik had dat even over het hoofd gezien. Ik heb de logfile even geupload.

http://www.gothdamnit.nl/thuis/Hitmanpro.htm

De Files die in de zip staan zijn:

\WINDOWS\vsnpstd2.exe
\WINDOWS\system32\dsnpstd2.ax
\WINDOWS\system32\win32sys.exe

Heb ook net even met Process Explorer gescant en hieruit kreeg ik de volgende log.

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
Process PID CPU Description Company Name
System Idle Process 0   93.94       
 Interrupts n/a     Hardware Interrupts 
 DPCs   n/a     Deferred Procedure Calls    
 System 4           
  SMSS.EXE  904     Windows NT Session Manager  Microsoft Corporation
   CSRSS.EXE    1060        Client Server Runtime Process   Microsoft Corporation
   WINLOGON.EXE 1084        Toepassing Windows NT-aanmelding    Microsoft Corporation
    SERVICES.EXE    1128    1.52    Services en controllertoepassingen  Microsoft Corporation
     SVCHOST.EXE    1296        Generic Host Process for Win32 Services Microsoft Corporation
     SVCHOST.EXE    1356        Generic Host Process for Win32 Services Microsoft Corporation
     SVCHOST.EXE    1496        Generic Host Process for Win32 Services Microsoft Corporation
     StyleXPService.exe 1528        StyleXPService Module   
     SVCHOST.EXE    1580        Generic Host Process for Win32 Services Microsoft Corporation
     SVCHOST.EXE    1672        Generic Host Process for Win32 Services Microsoft Corporation
     SVCHOST.EXE    1776        Generic Host Process for Win32 Services Microsoft Corporation
     SPOOLSV.EXE    440     Spooler SubSystem App   Microsoft Corporation
     SCHEDUL2.EXE   1484        Acronis Scheduler 2 Acronis
     BGSVCGEN.EXE   1728        B's Recorder GOLD Service Library   B.H.A Corporation
     DevSvc.exe 1852        Capture Device Service  InterVideo Inc.
     GoogleUpdaterService.exe   672     gusvc   Google
     MDM.EXE    772     Machine Debug Manager   Microsoft Corporation
     nvsvc32.exe    1560        NVIDIA Driver Helper Service, Version 93.71 NVIDIA Corporation
     SVCHOST.EXE    2064        Generic Host Process for Win32 Services Microsoft Corporation
     ULCDRSvr.exe   2172        ULCDRSvr    Ulead Systems, Inc.
     ServiceLayer.exe   2668        ServiceLayer Module Nokia.
     alg.exe    3256        Application Layer Gateway Service   Microsoft Corporation
     SVCHOST.EXE    2940        Generic Host Process for Win32 Services Microsoft Corporation
    LSASS.EXE   1140        LSA Shell (Export Version)  Microsoft Corporation
EXPLORER.EXE    1928    1.52    Windows Verkenner   Microsoft Corporation
 iTouch.exe 844     iTouch Application  Logitech Inc.
  TOTALCMD.EXE  3484        Total Commander 32 bit international version, file manager replacement for Windows  C. Ghisler & Co.
 JUSCHED.EXE    860     Java(TM) Platform SE binary Sun Microsystems, Inc.
 ISUSPM.EXE 868     InstallShield Update Service Update Manager Macrovision Corporation
 LaunchApplication.exe  888     PC Suite    Nokia
 CTFMON.EXE 1576        CTF Loader  Microsoft Corporation
 MSNMSGR.EXE    1708        Messenger   Microsoft Corporation
 GoogleToolbarNotifier.exe  1680        GoogleToolbarNotifier   Google Inc.
 DEVLDR32.EXE   1740        DevLdr32    Creative Technology Ltd.
 Skype.exe  1760    1.52    Skype. Take a deep breath   Skype Technologies S.A.
  skypePM.exe   3988        Skype Extras Manager    Skype Technologies
 UTORRENT.EXE   1896            
 BlueSoleil.exe 1040        Bluetooth Application   IVT Corporation.
 USB Phone Driver.exe   1436            
 YahooWidgetEngine.exe  1444        Yahoo! Widgets  Yahoo! Inc.
  YahooWidgetEngine.exe 2784        Yahoo! Widgets  Yahoo! Inc.
 IEXPLORE.EXE   3252        Internet Explorer   Microsoft Corporation
 wsftpgui.exe   2676        WS_FTP Pro Application  Ipswitch, Inc. 10 Maguire Road - Suite 220 Lexington, MA 02421
 procexp.exe    2992    1.52    Sysinternals Process Explorer   Sysinternals


Prevx CSI vond geen geïnfecteerde bestanden. Dus dat is al een goed teken...

Wat voor malware die win32sys.exe was weet ik niet precies. Heb ook geen flauw idee hoe ik dat kan nagaan aangezien ik de file niet uit de zip kan krijgen en de log van hitman er naar zover ik zie niets over zegt.

@F_J_K: hoe moet ik mijn drivers nakijken en naar wat moet ik zoeken? (ik heb echt nog nooit zoiets als dit gehad, dus ik heb geen flauw idee hoe ik dit allemaal moet doen)

Heb ook even die windows update fix gedaan want ik maakte inderdaad gebruik van de microsoft update.

Ik heb trouwens gemerkt dat de win32sys.exe nu niet meer opgestart wordt. Ik heb net mijn pc nog opnieuw geboot en nu staat hij niet meer bij processen. Beetje raar aangezien die hitman pro scan al een hele poos geleden is en hij het wel nog steeds opstarte en nu plots niet meer...

Wat betreft de veilige modus heb ik geen idee, omdat ik zo goed als nooit in veilige modus kom en het ook vaak pas na een paar uur begint. En aangezien ik dus ook vaak geen zin heb om een paar uur in veilige modus te zitten om te kijken als hij het daar ook heeft, heb ik dat dus nog niet gedaan.

Maar hoe raar het ook is, na alles wat ik in de afgelopen 2 dagen heb gedaan lijkt het voorlopig over te zijn, nu hoop ik dat het ook zo blijft, maar ik denk dat ik er verstandig aan doe om het even in de gaten te houden...

Maar als er nog suggesties zijn over dingen die het kunnen zijn/geweest zijn dan hoor ik het graag zodat ik het in de gaten kan houden... En uiteraard als alles goed blijft gaan tussen dit en een week dan laat ik het weten, en zo niet horen jullie het ook ;-)

Wel heel erg bedankt iedereen voor de hulp en de interesse in het probleem!

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

@F_J_K: hoe moet ik mijn drivers nakijken en naar wat moet ik zoeken? (ik heb echt nog nooit zoiets als dit gehad, dus ik heb geen flauw idee hoe ik dit allemaal moet doen)
Ik bedoel kijken welke versies je hebt van de drivers die actief zijn voor je verschillende hardwareonderdelen. En dan kijken of er niewere zijn (en evt juist de een-na-nieuwste nemen als je nu de nieuwste hebt). Maar als ik "Adware.NewdotNet" in je log zie staan zal het wel eens geen driverissue kunnen zijn :P

Afhankelijk van de malware kan het repareren van de TCP stack geen kwaad, maar misschien is het al opgelost. Nog even de inhoud van het zipfile door een virusscanner halen kan geen kwaad, dan weet je zeker(der) wat het was.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Verwijderd

Topicstarter
Oh op die manier :p mja goed, dan hou ik dat even in de gaten als het weer opnieuw zou beginnen. :)

Ik heb trend micro housecall over de zip gehaald, die vond niets en AVG vond ook niets. Wat wel jammer is, want zo weet ik nog niets over die win32sys.exe...

  • Petervanakelyen
  • Registratie: December 2006
  • Laatst online: 30-04 12:52
Je kan dat zip bestandje uploaden naar www.virustotal.com en daar zal het worden gescand door zowat alle mogelijke anti virus en anti spyware scanners.

Somewhere in Texas there's a village missing its idiot.


Verwijderd

Topicstarter
Slecht nieuws jongens...

Het ging 2 dagen goed en sinds gisteren willen een hele hoop programma's niet meer opstarten of bepaalde functies uitvoeren. zoals notepad wil niet opstarten, maar als ik winrar bijvoorbeeld opstart lukt dat wel, maar die slaat dan weer vast bij het unrarren...

Mijn themes doen ook raar. Programma's die ook plots niet meer willen opstarten met windows.

Allemaal vage dingen dus...

Heb gisteren avond een system restore proberen doen om het te verhelpen, maar dat hielp niet, en een herstel via de windows xp cd hielp ook niet.

Iemand een voorstel? Anders herinstalleer ik windows xp of zet ik er vista op...

edit: ik kan trouwens niet eens op de normale manier windows sluiten want ik krijg het afmeld/ afsluiten venster niet eens als ik bij start op afsluiten klik... ik moet het via het taakbeheer menu doen...

[ Voor 13% gewijzigd door Verwijderd op 01-12-2007 10:45 ]


  • rjf
  • Registratie: Juni 2001
  • Laatst online: 03-03-2024

rjf

Vetpriester

Dat is misschien het best "vergeet niet je belangrijke dingen te kopieren " en zorg dat je drivers en soft ware klaar hebt liggen.

succes

  • Petervanakelyen
  • Registratie: December 2006
  • Laatst online: 30-04 12:52
Ja, gezien er nu zoveel is mis gelopen en zelfs systeemherstel niet meer werkt lijkt een format mij het beste. Backup je bestanden vanuit Windows, als dat nog werkt, of vanaf een linux live-cd, zoals Ubuntu.

Somewhere in Texas there's a village missing its idiot.


Verwijderd

Topicstarter
Ja windows op zich werkt nog maar explorer.exe doet het niet meer en internet explorer doet het soms :p

Maar gelukkig heb ik nog Total Commander erop staan en kan ik daarmee backuppen...

Heeft er iemand een goed programma om Outlook te backuppen?

Verwijderd

Verwijderd schreef op zaterdag 01 december 2007 @ 13:01:
Ja windows op zich werkt nog maar explorer.exe doet het niet meer en internet explorer doet het soms :p

Maar gelukkig heb ik nog Total Commander erop staan en kan ik daarmee backuppen...

Heeft er iemand een goed programma om Outlook te backuppen?
De makkelijkste manier bij outlook express is via een batch bestandje de archiefmap kopieren naar extern medium.

De makkelijkste manier bij microsoft outlook is het pst bestand (archiefmap). Regelmatig kopieren bijvoorbeeld via een batch of via deze tool:
http://www.microsoft.com/...catie/e-mail/back-up.aspx
Pagina: 1