[XP] Registerinstellingen worden niet onthouden / teruggezet

Pagina: 1
Acties:

  • elinsen
  • Registratie: Februari 2003
  • Laatst online: 09-03 16:33

elinsen

Fear me......

Topicstarter
Ik heb sinds kort het volgende probleem. Als ik kijk naar de CPU kracht die de processen op mijn PC gebruiken dan zie ik dat 'System' continu vrij hoog zit, tussen de 60 en 85%, afhankelijk van de programma's die bezig zijn.

Dit heb ik pas sinds kort. Ik ben al een tijdje deelnemer aan het TSC project, en dus komen D2OL.exe en GridWin.exe ook voor in de lijst. Echter komen die nu dus vrijwel niet aan rekenen toe, daar ze werken met de IDLE time, die dus vrijwel nihil is omdat System zoveel gebruikt.

Het is zelfs zo dat dit ook in de veilige modus het geval is, ook hier zorgt system voor een hoog CPU verbruik, echter ik weet niet of dit in de veilige modus normaal is, want system is wel een proces van het besturingssysteem.


Mijn specs:

MSI nForce 420 bordje met AMD Athlon XP 2400+ @ 2190MHz
768MB PC2100 geheugen
overig doet niet ter zake


Wat heb ik al geprobeerd:

Ik heb als drivers opnieuw geinstalleerd de nForce 5.10 die er eerder ook al op stonden, en de Omega Drivers v1.5672 voor mijn beeldscherm. Deze maakt gebruik van de OnBoard VGA kaart. De nForce drivers worden ook gebruikt voor het OnBoard geluid, nForce MCP audio processing unit (Soundstorm).

Al deze drivers hebben het eerder prima gedaan, en ik heb er nooit problemen mee gehad.

Ik heb de overclock teruggezet naar de standaard 2000MHz die het systeem behoord te lopen, maar ook dit helpt niets.

Verder heb ik alle randapperatuur al afgekoppeld gehad om te kijken of een van deze de oorzaak was.

Ik heb de zaak met Ad Aware gescant, niets gevonden
Ook Spywareblaster en Spybot Search & Destroy vindt niets
Als laatste heb ik Hijack gedraaid. Hieronder de lijst zoals Hijack deze maakt.


Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
D:\Program Files\Symantec AntiVirus\DefWatch.exe
C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
D:\Program Files\Advanced Registry Doctor\RegManServ.exe
C:\WINDOWS\system32\r_server.exe
C:\WINDOWS\System32\svchost.exe
D:\Program Files\Symantec AntiVirus\Rtvscan.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
D:\Program Files\SYMANT~1\VPTray.exe
C:\WINDOWS\System32\taskswitch.exe
D:\Program Files\Messenger Plus! 3\MsgPlus.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fpdisp5a.exe
C:\PROGRA~1\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe
D:\Program Files\CommunityTSC\TSC\D2OL.exe
D:\Program Files\CommunityTSC\D2OLdaddyv10\D2OLdaddy.exe
D:\Program Files\CommunityTSC\DSpy.exe
D:\Program Files\POP Peeper\POPPeeper.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
D:\Program Files\LeechGet 2004\LeechGet.exe
C:\Program Files\ISP Monitor\isp.exe
D:\Program Files\Shareaza\Shareaza.exe
D:\Program Files\CommunityTSC\TSC\res\data\bin\GridWin.exe
C:\Program Files\NVIDIA Corporation\NvMixer\NvMixerTray.exe
D:\Program Files\Total Commander\TOTALCMD.EXE
D:\Program Files\Avant Browser\avant.exe
D:\Program Files\AutoCAD 2005\acad.exe
D:\Program Files\Virtual Dub 1.5.10\VirtualDub.exe
C:\Program Files\Common Files\Autodesk Shared\WSCommCntr1.exe
D:\Program Files\Total Commander\TOTALCMD.EXE
F:\Programma\INTERNET\SPYWARE REMOVERS\HIJACK THIS\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.nl/advanced_search?hl=nl
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Erik's Internet Explorer
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\RoboForm.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - D:\Program Files\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - D:\Program Files\FlashFXP\IEFlash.dll (file missing)
O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\RoboForm.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - D:\Program Files\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [vptray] D:\Program Files\SYMANT~1\VPTray.exe
O4 - HKLM\..\Run: [NvMixerTray] C:\Program Files\NVIDIA Corporation\NvMixer\NvMixerTray.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [CoolSwitch] C:\WINDOWS\System32\taskswitch.exe
O4 - HKLM\..\Run: [MessengerPlus3] "D:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [FinePrint Dispatcher v5] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fpdisp5a.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [AWMON] "C:\PROGRA~1\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe"
O4 - HKLM\..\Run: [D2OL] "D:\Program Files\CommunityTSC\TSC\D2OL.exe"
O4 - HKLM\..\Run: [D2OL Daddy] "D:\Program Files\CommunityTSC\D2OLdaddyv10\D2OLdaddy.exe"
O4 - HKLM\..\Run: [DSpy] "D:\Program Files\CommunityTSC\DSpy.exe"
O4 - HKCU\..\Run: [MessengerPlus3] "D:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [POP Peeper] "D:\Program Files\POP Peeper\POPPeeper.exe" -min
O4 - HKCU\..\Run: [LeechGet] "D:\Program Files\LeechGet 2004\LeechGet.exe" -intray
O4 - HKCU\..\Run: [ISPMonitor] C:\Program Files\ISP Monitor\isp.exe
O4 - HKCU\..\Run: [Norton SystemWorks] C:\Program Files\Common Files\Symantec Shared\CfgWiz.exe /GUID {DA9935BA-22F7-44ee-BD12-BD8B87700BEA}
O4 - HKCU\..\Run: [Shareaza] "D:\Program Files\Shareaza\Shareaza.exe" -tray
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O8 - Extra context menu item: &Menu aanpassen - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html
O8 - Extra context menu item: Alle links in deze pagina openen... - D:\Program Files\Avant Browser\OpenAllLinks.htm
O8 - Extra context menu item: Blokkeer alle plaatjes afkomstig van dezelfde server - D:\Program Files\Avant Browser\AddAllToADBlackList.htm
O8 - Extra context menu item: Download met LeechGet - file://D:\Program Files\LeechGet 2004\\AddUrl.html
O8 - Extra context menu item: Download met LeechGet Wizard - file://D:\Program Files\LeechGet 2004\\Wizard.html
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://D:\Program Files\MICROS~1\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Formulieren &^ opslaan - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O8 - Extra context menu item: InvulFormulieren &] - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O8 - Extra context menu item: Markeren - D:\Program Files\Avant Browser\Highlight.htm
O8 - Extra context menu item: Toevoegen aan Reclame Black List - D:\Program Files\Avant Browser\AddToADBlackList.htm
O8 - Extra context menu item: Verwerk met LeechGet (Parse) - file://D:\Program Files\LeechGet 2004\\Parser.html
O8 - Extra context menu item: Zoeken - D:\Program Files\Avant Browser\Search.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: InvulFormulieren - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra 'Tools' menuitem: InvulFormulieren &] - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra button: Opslaan - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra 'Tools' menuitem: Formulieren &^ opslaan - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra button: RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra 'Tools' menuitem: RoboForm Werkbalk &2 - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O16 - DPF: {03F998B2-0E00-11D3-A498-00104B6EB52E} (MetaStreamCtl Class) - https://components.viewpo...op.nl/ThumbnailFrame.html
O16 - DPF: {18D9C485-7EEC-4395-95DA-DC3875B10E81} (TEInstallPlugIn) - http://www.skylinesoft.co...stall/TEInstallPlugIn.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.m...eb_site.cab?1091796873375
O16 - DPF: {B2BE75F3-9197-11CF-ABF4-08000996E931} (Autodesk WHIP! Control) - ftp://ftp.autodesk.com/pub/whip/english/whip.cab
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - https://www-secure.symant...p/activedata/SymAData.cab
O16 - DPF: {E77C0D62-882A-456F-AD8F-7C6C9569B8C7} (ActiveDataObj Class) - https://www-secure.symant...activedata/ActiveData.cab
O20 - AppInit_DLLs: ctu33.dll


Om het compleet te maken even een plaatje van de taskmanager:

Afbeeldingslocatie: http://www.xs4all.nl/~pennlin/system.jpg


Het vreemde is dat deze CPU load van het proces system er ineens was, althans ik merkte het. Ik heb dagelijks meerdere malen taskmanager open staan om te kijken of er geen verdachte processen draaien, en dus kan ik verzekeren dat dit gisteravond nog niet het geval was.

Ook zijn er in de tussentijd geen veranderingen in hard- en software opgetreden. Enkel shareaza is aan het downloaden en ik zit te tekenen met Autocad. Maar dit is bijna elke dag het geval.

Wie heeft er een idee, want de oplossingen die ik gevonden heb met de search hier op Got waren geen van allen de oplossing voor mijn probleem.......

[ Voor 4% gewijzigd door elinsen op 19-11-2004 15:24 ]

E.P.M. Linsen


Verwijderd

Ja dat kan. AMD is zeer temperatuur gevoelig.
Loop even naar je BIOS. Kijk even naar je Temp. (of liever zet deze disabel).

Misschien hoor je ook je koeler een raar geluid geven.

Probleem is toch meest niet je software (had je al gecontroleerd), maar koeler of wat ook nog kan is het "Resetten van moederbord". Kontroleer ook ff baterij voor instellingen BIOS.
Suc6