Toon posts:

[WinXP] Spontane Reboot & CPU volledig gebruikt

Pagina: 1
Acties:

Verwijderd

Topicstarter
hallo,

de pc van mijn vader heeft een klein probleempje:

(specs)

Pentium II, 400 Mhz
40 GB HD (weet niet werk merk :X)
128 MB RAM (2* 64 MB)
MSI 6119 Moederbord
Netwerkkaart
No-name voeding 230 Watt
52* CDROM speler
(temps en voltlijnen kan ik niet uitlezen: mbm5, speedfan en het bios menu: daar staan ze helemaal niet in/bij)

het probleem luidt als volgt:

de pc start normaal op, geen enkele fouten. na een verloop van tijd reboot de pc (soms na 1 minuut, soms na 1 uur). ook heeft de pc last van schommelingen van het cpu-gebruik (eerst o% en dan 100%)

wat ik gedaan heb:

adaware gedraaid --> alle vreemde processen verwijderd
pc gedemonteerd en weer inelkaar gezet --> geen enkel nut
betere koeling --> geen effect
processen bekeken --> allemaal van windows zelf, ik zie geen rare er tussen zitten

weet iemand hiervoor een oplossing? (als jullie meer info willen dan vraag het maar ;) )

excuses als dit in het vekeerde subforum staat

[ Voor 9% gewijzigd door Verwijderd op 13-10-2004 16:18 ]


Verwijderd

je kan ff kijken welk proces zoveel cpu gebruikt in je taskmager en vandaar gaan debuggen..

Verwijderd

Topicstarter
Verwijderd schreef op 13 oktober 2004 @ 16:16:
je kan ff kijken welk proces zoveel cpu gebruikt in je taskmager en vandaar gaan debuggen..
daar dacht ik dus ook aan, het enige wat draait qua processen zijn allemaal windows dingen...

  • Dijkhuis
  • Registratie: Mei 2000
  • Laatst online: 24-04 11:12
wat zijn de exacte namen en locaties van de processen die de meeste tijd insnoepen? (in cpu-tijd)? goeie kans dat daat iets tussen zit wat niet pluis is, maar kwa naam lijkt op een windows bestand.

  • Sallin
  • Registratie: Mei 2004
  • Niet online
misschien dat je je hijackthis log kan posten? Hier klikken.

This too shall pass
Debian | VirtualBox (W7), Flickr


Verwijderd

Topicstarter
bedankt allemaal voor jullie snelle reacties :)

ik zal morgen hijackthis log en screenshots van de processen posten :)

Verwijderd

Topicstarter
^^
Hijackthis:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
 Logfile of HijackThis v1.97.7
Scan saved at 17:37:08, on 14-10-2004
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\NetInternals\CostAware\niIPCApp.exe
C:\WINDOWS\System32\RUNDLL32.exe
C:\Program Files\Motherboard Monitor 5\MBM5.EXE
C:\PROGRA~1\Grisoft\AVG6\avgcc32.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Program Files\Spyware Doctor\spydoctor.exe
C:\WINDOWS\FSScrCtl.exe
C:\PROGRA~1\Grisoft\AVG6\avgserv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Documents and Settings\Leon\Bureaublad\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://thenewsearch.com/search.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://thenewsearch.com/search.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://thenewsearch.com/search.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://thenewsearch.com/thenewsearch.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://thenewsearch.com/search.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://thenewsearch.com/search.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://thenewsearch.com/search.html
R1 - HKLM\Software\Microsoft\Internet Explorer,SearchURL = http://thenewsearch.com/search.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://thenewsearch.com/thenewsearch.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://thenewsearch.com/search.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://thenewsearch.com/search.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://thenewsearch.com/search.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://thenewsearch.com/search.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
R1 - HKCU\Software\Microsoft\Internet Explorer,Search = http://thenewsearch.com/search.html
R1 - HKLM\Software\Microsoft\Internet Explorer,Search = http://thenewsearch.com/search.html
O1 - Hosts: 69.50.173.250 auto.search.msn.com
O1 - Hosts: 69.50.173.250 auto.search.msn.com
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [CostAware] C:\Program Files\NetInternals\CostAware\niIPCApp.exe
O4 - HKLM\..\Run: [websx] C:\Program Files\websx\int139749.exe -auto
O4 - HKLM\..\Run: [Corel Print Office 2000] "C:\WINDOWS\COREL\StpLnch.exe" /setup="D:" /rspfile="C:\WINDOWS\Corel\Corel Print Office 2000\5\RECOVERY.CSW" /g+ /close /df="setup\projectnl.csw, setup\compnl.csw" /LANG=NL
O4 - HKLM\..\Run: [WildTangent CDA] RUNDLL32.exe "C:\Program Files\WildTangent\Apps\CDA\cdaEngine0400.dll",cdaEngineMain
O4 - HKLM\..\Run: [MBM 5] "C:\Program Files\Motherboard Monitor 5\MBM5.EXE"
O4 - HKLM\..\Run: [AVG_CC] C:\PROGRA~1\Grisoft\AVG6\avgcc32.exe /STARTUP
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\spydoctor.exe" /Q
O4 - Startup: Screen Saver Control.lnk = C:\WINDOWS\FSScrCtl.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Gelijkwaardige pagina's - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Koppelingspagina's - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Opgeslagen momentopname van de pagina - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: Real.com (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O16 - DPF: {11010101-1001-1111-1000-110112345678} - ms-its:mhtml:file://c:\nosuch.mht!http://69.50.173.250/bonus.chm::/winpromo.exe
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/swdir.cab
O16 - DPF: {1F7A9631-3361-4741-9FFD-3AB973696526} (Dialer.Class1) - http://www.ipxs.nl/php/sexx.CAB
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab27571.cab
O16 - DPF: {6A060448-60F9-11D5-A6CD-0002B31F7455} (ExentInf Class) - http://pgc.planet.nl/classes/ExentCtl.ocx
O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - http://launch.gamespyarcade.com/software/launch/alaunch.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http://a532.g.akamai.net/f/532/6712/1d/player.virtools.com/downloads/player/Install2.1/Installer.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab


Afbeeldingslocatie: http://home.hetnet.nl/~leon.lambrix/print1.JPG
Afbeeldingslocatie: http://home.hetnet.nl/~leon.lambrix/print2.JPG

excuses voor de layout vern**king :X

  • M55
  • Registratie: September 2003
  • Niet online

M55

je hebt dialers :) spyware ?

Verwijderd

Topicstarter
M55 schreef op 14 oktober 2004 @ 17:59:
je hebt dialers :) spyware ?
(not my pc :p ) ik heb Ad-aware al meerdere keren gedraaid... ik zal strx even in het register kruipen om die dingen te verwijderen :Y)

  • Dijkhuis
  • Registratie: Mei 2000
  • Laatst online: 24-04 11:12
En als je bij taakbeheer de kolom cpu-tijd toevoegt (via beeld-kolommen), welke processen hebben dan veel cpu tijd gehad?

edit:
Als je het echt in de hoek van malware zoekt, kun je deze vraag misschien beter in BV stellen...

[ Voor 31% gewijzigd door Dijkhuis op 14-10-2004 23:16 ]


Verwijderd

Ehhh sorry..maar misschien denk ik te simpel.... ik zie dat MBM5 (motherboard manager) 98% CPU utilization gebruikt !

Duzzzzz..... Remove die handel !

Verwijderd

Topicstarter
heb vandaag alle spyware verwijderd en de pc helemaal opengemaakt, alles losgemaakt en weer terug aangesloten... wat bleek, er zit een klein schroefje dat ergens kortsluiting maakt....

hopelijk is het probleem opgelost :)

bedankt in ieder geval voor jullie hulp

edit: pc loopt al de hele dag stabiel zonder uit te vallen na een defragmentatie, volledige virusscan en een schroefje uit het moederbord te halen :Y)

[ Voor 23% gewijzigd door Verwijderd op 15-10-2004 22:14 ]


Verwijderd

Topicstarter
*update*

het is dus helemaal niks software matigs :(, vandaag HD geformateerd en SuSE er op gezet, probleem blijft zich nog steeds voordoen....

Morgen eens naar de temperatuur van CPU kijken (blijkt dat het mobo niet geondersteunt word in Speedfan en MBM, zelfs staat er niets in het bios :? ) en een extra casefan erin zetten...

Mocht dit niet werken dan zal het aan de voeding liggen (tjah, 5 jaar oud dat apparaat :X )
Pagina: 1