[IE6.0]CPU loopt bij surfen op tot 100%

Pagina: 1
Acties:

  • Sjowhan
  • Registratie: Oktober 2001
  • Laatst online: 17:03
Laat ik gelijk maar met de deur in huis vallen (en ja, er zijn al andere topics hierover, maar die hebben niet het probleem wat ik heb).

Op 22-03 is op vreemde wijze mijn pc uitgegaan zonder enige handeling. Dit is wel eens wat vaker, en daar maak ik me ook geen zorgen om. Maar nu komt het feit dat daarna me CPU naar de 100% loopt als ik IE opstart en een adres intik, of gewoon op een link klik..

Wat me opvalt is, dat als ik taakbeheer ernaast hou, dat system en Iexplore.exe allebei rond de 50% aan cpu vragen. Ik heb al gekeken op windowsupdate en kb of er iets bekend is, maar daar staat ook niets :|

Eerst wat gegeventjes van me pc:
WinXP Pro-SP1 en alle updates so far
Amd 1800+ met 768MB DDR,
ECS Moederbordje

Ad-aware kan btw niets vinden, dus er is ook geen spyware aanwezig. Heeft iemand een idee wat het wel kan zijn :?

http://specs.tweak.to/5253


  • pasta
  • Registratie: September 2002
  • Laatst online: 29-08 10:23

pasta

Ondertitel

Ad-aware vindt niet alles. Probeer bv. ook eens een virusscanner en Hi-Jack This (log posten tussen [code] tags aub).

Signature


  • Sjowhan
  • Registratie: Oktober 2001
  • Laatst online: 17:03
Hijackthis:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\BlackICE\blackd.exe
C:\PROGRA~1\NORTON~1\NORTON~3\GHOSTS~2.EXE
C:\Program Files\Norton SystemWorks\Norton Antivirus\navapsvc.exe
C:\PROGRA~1\NORTON~1\NORTON~2\NPROTECT.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\r_server.exe
C:\PROGRA~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\RealVNC\VNC4\WinVNC4.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\soundman.exe
C:\Program Files\Messenger Plus! 2\MsgPlus.exe
C:\Program Files\DU Meter\DUMeter.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\PROGRA~1\ICQ\ICQ.exe
C:\Program Files\BlackICE\blackice.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\RSIGuard\RSIGuard.exe
C:\Program Files\Coolmon\CoolMon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\NonameScript\mirc.exe
C:\WINDOWS\System32\taskmgr.exe
C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\PROGRA~1\Ahead\Nero\nero.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\GrabIt\GrabIt.exe


Norton AV en Housecall lopen nu ook, resultaten komen hier ook te staan :).

Ik ben opzich een 'voorzichtige' gebruiker als het gaat om zooi wat met IE geinstalleerd kan worden (door popups ed).

http://specs.tweak.to/5253


Verwijderd

MSN Plus bevat spyware
dus probeer eens te uninstallen en kijken of het nog steeds 100% cpu belasting is

  • Sjowhan
  • Registratie: Oktober 2001
  • Laatst online: 17:03
Verwijderd schreef op 24 maart 2004 @ 15:13:
MSN Plus bevat spyware
dus probeer eens te uninstallen en kijken of het nog steeds 100% cpu belasting is
Dat weet ik, maar dan zou het probleem langer al moeten zijn (installatie van XP geinstalleerd rond 06-11-2003) en dat is niet het geval...

http://specs.tweak.to/5253


Verwijderd

Dimmu schreef op 24 maart 2004 @ 15:17:
[...]

Dat weet ik, maar dan zou het probleem langer al moeten zijn (installatie van XP geinstalleerd rond 06-11-2003) en dat is niet het geval...
in je hijack log is dit wel het enige programma (maybe rsiguard ook??) wat spyware bevat en dus kan leiden tot een hoge cpu belasting ik zou daarom toch maar eens proberen om iig msnplus te verwijderen

scan anders ook nog eens met "spybot search & destroy" vergelijkbaar met ad-aware maar vind soms andere dingen die adaware niet vind

Verwijderd

Dat HT log is bepaald niet volledig, geef het volledige log eens.
Ik denk dat we daarmee het probleem kunnen identificeren. :)

  • Sjowhan
  • Registratie: Oktober 2001
  • Laatst online: 17:03
Verwijderd schreef op 24 maart 2004 @ 16:52:
Dat HT log is bepaald niet volledig, geef het volledige log eens.
Ik denk dat we daarmee het probleem kunnen identificeren. :)
Oki, ik was zelf in de veronderstelling dat alleen maar de draaiende processen van nut waren...
(ik heb wel 1x gereboot btw na het maken van dit log)
Maargoed, hier is de volledige log:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
Logfile of HijackThis v1.97.7
Scan saved at 14:45:10, on 24-3-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\BlackICE\blackd.exe
C:\PROGRA~1\NORTON~1\NORTON~3\GHOSTS~2.EXE
C:\Program Files\Norton SystemWorks\Norton Antivirus\navapsvc.exe
C:\PROGRA~1\NORTON~1\NORTON~2\NPROTECT.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\r_server.exe
C:\PROGRA~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\RealVNC\VNC4\WinVNC4.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\soundman.exe
C:\Program Files\Messenger Plus! 2\MsgPlus.exe
C:\Program Files\DU Meter\DUMeter.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\PROGRA~1\ICQ\ICQ.exe
C:\Program Files\BlackICE\blackice.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\RSIGuard\RSIGuard.exe
C:\Program Files\Coolmon\CoolMon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\NonameScript\mirc.exe
C:\WINDOWS\System32\taskmgr.exe
C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\PROGRA~1\Ahead\Nero\nero.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\GrabIt\GrabIt.exe
C:\Documents and Settings\Johan\Local Settings\Temp\Tijdelijke map 1 voor hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://10.0.0.7/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.google.nl/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton SystemWorks\Norton Antivirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton SystemWorks\Norton Antivirus\NavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [SoundMan] soundman.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe"
O4 - HKLM\..\Run: [DU Meter] C:\Program Files\DU Meter\DUMeter.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [Mirabilis ICQ] C:\PROGRA~1\ICQ\ICQNet.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Power Scan] C:\Program Files\Power Scan\powerscan.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Startup: CoolMon.exe.lnk = C:\Program Files\Coolmon\CoolMon.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: BlackICE PC Protection.lnk = C:\Program Files\BlackICE\blackice.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: RSIGuard.lnk = C:\Program Files\RSIGuard\RSIGuard.exe
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Si&milar Pages - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://c:\program files\google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: ICQ Pro (HKLM)
O9 - Extra 'Tools' menuitem: ICQ (HKLM)
O9 - Extra button: Research (HKLM)
O16 - DPF: {003FADA5-8FEE-11D6-AFB7-0004768F6183} (CryptoRSA Control) - https://www.p3.postbank.nl/sesam/CAX.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} (Office Update Installation Engine) - http://office.microsoft.com/officeupdate/content/opuc.cab
O16 - DPF: {9059F30F-4EB1-4BD2-9FDC-36F43A218F4A} (Microsoft RDP Client Control (redist)) - http://django.demon.nl/TSweb/msrdp.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://www.proserve.nl/AxisCamControl.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37998.158912037
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {DE591B16-A452-11D6-AED1-0001030A4E46} (PBGNX Control) - https://gto.postbank.nl/GTO/PBGNX.cab

http://specs.tweak.to/5253


Verwijderd

O4 - HKLM\..\Run: [Power Scan] C:\Program Files\Power Scan\powerscan.exe
Dat is het enige wat ik zo 1,2,3 kan spotten, maar ik betwijfel of dat het is.

  • Sjowhan
  • Registratie: Oktober 2001
  • Laatst online: 17:03
Verwijderd schreef op 24 maart 2004 @ 17:03:
[...]

Dat is het enige wat ik zo 1,2,3 kan spotten, maar ik betwijfel of dat het is.
Hmm kheb ff gekeken in de desbetreffende map, maar de map is gewoon leeg (vreemd).

Bedankt iig zover voor je hulp :)

http://specs.tweak.to/5253


  • mduijvendijk
  • Registratie: Oktober 2001
  • Laatst online: 30-08 18:22

mduijvendijk

Flying Rukia ^_^

Zet norton eens uit en kijk of het sufen dan sneller gaat ;)

Sometimes human's are...


  • Sjowhan
  • Registratie: Oktober 2001
  • Laatst online: 17:03
Hmm misschien is dat wel de bottleneck. Ik ga het even aankijken... (lijkt alsof nu het probleem verholpen is 8)7 )

Wat zou NAV nou voor fouts kunnen zijn :?

http://specs.tweak.to/5253


Verwijderd

Dimmu schreef op 24 maart 2004 @ 19:42:
Wat zou NAV nou voor fouts kunnen zijn :?
Gebruik de search/google eens.
Pagina: 1