services.exe frisst 100 % CPU

  • #1
G

geku-bw

Bekanntes Mitglied
Themenersteller
Dabei seit
01.03.2001
Beiträge
188
Reaktionspunkte
0
Gu'n Ab'nd ...

Ich habe einen Fujitsu T-Bird (MS-6309; P III, 1 GHz), einstmals unter WinME laufend, umgesetzt auf Win2k/Sp4 - komplett neu. In der Kiste steckt ein Creatix/SMLink-Modem. Früher lief das Internet rund, nur das WinME selbst hatte Aussetzer, daher der Wechsel.

Jetzt aber braucht der Rechner wenigstens 4 Minuten, um sich nach erfolgter Anwahl beim Provider anzumelden (und noch mal 2 Minuten, um sich nachhher wieder abzumelden - das Modem gibt die Leitung überhaupt nicht mehr frei). Ich dachte erst, es sei ein schlampiger Treiber, aber habe heute gesehen: siehe Überschrift.

Kann der Treiber die services.exe verwirren oder bin ich total auf dem Holzweg??? Oder kann es damit zusammenhängen, dass ich erst nach der Neuinst den RAM von 256 auf 512 MB erhöht habe (eher nich', oder??).

Danke vorab an die Leute mit dem Durchblick!!

Gerd
 
  • #2
Welche Anwendungen laufen bei Dir ?
Hast Du eine Firewall ?
 
  • #3
Moijn ...

die Anwendungen, die hintendran laufen, sind die gleichen wie zu ME-Zeiten:

ZoneAlarm (free)
a²-Malwarescanner
H+BEDV AntiVir Personal

Gruß, Gerd
 
  • #5
hi daxy,

der online-scan (symantec) war negativ; auch der artikel hat nicht wirklich weitergeholfen, denn sp4 war bereits drauf.
hast du noch andere ideen?

gerd
 
  • #6
Hi geku-bw,

kannst Du mal gucken ob Du die Services.exe auch noch in einem anderen Verzeichnis als im System32 hast?
Es gibt auch noch Tools die angeben wo die Services.exe gestartet wurde.
Kannst ja mal mit Hijackthis oder so einen Scan machen und den Inhalt des Logfiles hier posten.

Edit: Kannst ja auch mal den Stinger rüberjagen
http://vil.nai.com/vil/stinger/
 
  • #7
Hast du beim RAM- Wechsel auch darauf geachtet, das es auf dein Board passt? Stichwort SDR oder DDR RAM´s ...
Wenn du die richtigen Treiber hast und dein Modem kompatibel zu Win2k ist, sollte es normalerweise in Ordnung sein ... Schau auch mal in die Ereignisanzeige, ob dort irgendwelche Fehlermeldungen/ Hinweise auftauchen ... Testweise kannst du auch mal die im Hintergrund laufenden Programme probeweiser mal deaktivieren bevor du dich einwählst (Firewall, Virenscanner ect.) ... Irgendwas beansprucht die service.exe ja ;)
Spywarescann würde auch nicht schaden:

Ad Aware:
---------
www.lavasoft.de

Spybot:
-------
http://security.kolla.de/
 
  • #8
D@xy schrieb:
Hast du beim RAM- Wechsel auch darauf geachtet, das es auf dein Board passt? Stichwort SDR oder DDR RAM´s ...

Wie kann man denn bitte schön beim Einbau SD-RAM und DDR-RAM vertauschen :D
Da braucht man doch dann einen Hammer, oder :D ;D ;)

Der Gedanke amüsiert mich schon ein bisserl ;D
 
  • #9
@ daxy und blabla:

Logisch mach ich den RAM-Wechsel immer mit Beißzange und Hammer ;) - alles andere ist schnullibulli ... okay: SORRY, wir sind ja alle froh, Hansch nicht mehr so oft zu hören.

Aber mal im Ernst: Der neue RAM würde, so er denn Fehler hat, diese nicht nur beim Netzwerk-anmelden zeigen, ansonsten läuft er nämlich rund. Ich werd ihn aber zur Kontrolle noch ausbauen.

Der Stop der diversen Hintergrundwächter hat nix gebracht.
Die Kiste wurde außer mit dem neuesten Stinger mit Spybot, Adaware, Antivir pe und a² abgesucht - negativ.
Hijack hat mir nix seltames gemeldet - sollte der RAM-Ausbau aber auch nicht fruchten, werde ich die Logs für erfahrene Deuter noch posten.

ICH KRIEG NOCH DIE KRIIIIIIIIIIIIIIIIIIIISSEEEEEEEEEEEEEEEEE !!!!!!!

Mir ist übrigens aufgefallen, dass die Orgel schon beim Hochfahren im Fenster Netzwerkverbindungen werden vorbereitet einige Zeit (2-3 Min.) festhängt und wurschtelt.
Gibt's ein Tool, um das zu checken? Deinstallieren und neu reinspielen kann man das Netzwerk-Brimborium ja wohl nicht ...

Ich wollte es wäre Nacht oder die :-X ...
 
  • #10
Nachtrag für Daxy:

Das Systemprotokoll zeigt massenhaft Timeouts für die Dienste dmserver und dnscache, im Anwendungsprotokoll ist auch einiges los. Wie krieg ich raus, was zu huhn ist?

gacker
 
  • #12
Wie groß ist deine Hosts-Datei ???
Ich hatte mal genau das gleiche Verhalten. Mit genau den gleichen Einträgen in den Protokollen. Das war zurückzuführen auf die Hosts-Liste aus SpyBot. Das hatte die Hosts-Datei auf 300kB aufgebläht. Hört sich erst mal nach nicht allzuviel an - ist aber viel :)
 
  • #13
AHUGA!!!!!!!! HEUREKA!!!!!!!!!!!!!!!

Mein größter, ergebenster Dank geht an MANONC!!!

Der Tip mit der Hosts-Datei war der Retter diesen und wahrscheinlich noch zig anderer Wochenenden. Warum ist die Wahrheit oft so einfach ...

Wo kann ich den Scotch respektive den Sekt (Du äußerst dich ja nicht zu deinem naturgegebenem Geschlecht) hinschicken??

Gerd ;D ;D
 
  • #14
Scotch ;)
Aber das Posting reicht schon :)
 
  • #15
wie bekomme ich das mit der Host datei heraus und wo befindet die sich... könnte mir das bitte einer genauer erläutern da das problem bei mir auch aufgetaucht ist

DAnke
 
  • #16
Die Datei liegt unter c:\winnt\system32\drivers\etc und heißt hosts (ohne Endung). Sie kann mit jedem beliebigen Texteditor bearbeitet werden (z. B. notepad). In dieser Datei befindet sich eine zeilenweise Auflistung in der Form

IP (Tab oder Leerzeichen) Name

und dient der Namensauflösung, ähnlich wie ein Nameserver. Wenn Windows eine Namesauflösung (z. B. www.wintotal.de) machen soll, schaut Windows erst in dieser Datei nach, ob da ein entsprechender Eintrag vorhanden ist. Wenn nicht, wird ein Nameserver befragt. Wird die hosts jetzt zu groß, dauert jeder Zugriff ziemlich lange, da es nur eine normale Textdatei ist, die nicht so performant wie eine Datenbank durchsucht werden kann. Normalerweise befindet sich in einem Standard-System nur die Zeile

127.0.0.1 localhost

in dieser Datei. Werbeblocker wie Spybot legen in dieser Datei eine Sammlung bekannter Werbeserver mit den falschen IP-Adressen ab, so dass sie nicht mehr erreicht werden können. Als IP-Adresse wird für diese Werbeserver meist der lokale Rechner (also 127.0.0.1) angegeben. Alle Anfragen an die hinterlegten Server werden also an den lokalen Rechner gerichtet und somit nicht beantwortet.
 
  • #17
Mocca schrieb:
wie bekomme ich das mit der Host datei heraus und wo befindet die sich... könnte mir das bitte einer genauer erläutern da das problem bei mir auch aufgetaucht ist

die hosts - datei steht unter c:\winnt\system32\drivers\etc und dient im zusammenhang mit spybot zur abwehr von internetadressen wo man sich was böses einfangen kann. normalerweise dient die hosts datei dazu, um einem rechnernamen eine ip-adresse zuzuordnen. im normalfall steht da nur der eintrag

127.0.0.1 localhost

drin. spybot hat ein feature, daß in diese hosts-datei, wie gesagt, ip-adressen mit dem namen von web-domänen die mit bösem inhalt verseucht sind, einträgt, um so diesen seiten vorzugaukeln, der rechner sei schon infiziert. dadurch wird deine kiste aber geschützt. ;D
die hostst-datei kannst du mit notpad öffnen. sollten da ip-adressen mit name drinstehn, dann lösch diese mal bis auf die localhost ...

greetz

hugo
 
Thema:

services.exe frisst 100 % CPU

ANGEBOTE & SPONSOREN

Statistik des Forums

Themen
113.838
Beiträge
707.959
Mitglieder
51.491
Neuestes Mitglied
haraldmuc
Oben