Computerhilfen.de Logo
Forum
Tipps
News
Frage stellen

Win XP: Alle Benutzer-Prozesse laufen mit 'niedriger als normal'-Priorität!

Hi Leute, schreib hier erstes mal ins forum, denn ich hab ein unerklärliches Problem mit meiner Laptop-Leistung. Seit heute laufen alle Prozesse von mir (die system prozesse laufen normal) mit der priorität "niedriger als normal" und das schlimme daran ist, es lässt sich nicht ändern. Dort steht zwar "Möchten sie die priorität rly ändern?", aber wenn ich es ändern will, tut sich nix. Dadurch ist mein Laptop langsam (6% auslastung meistens). Programme wie firefox, spiele, messenger, und auch explorer.exe laufen im "niedriger als normal"-modus. Ich hab echt kein plan woran das liegt.

-Ich habe bereits einen Virenscan durchgeführt (mit Malwarebytes und Antivir), das was ich gefunden hab, hab ich gelöscht, das war jedoch nicht das Problem
-die HiJackthis Auswertung hat keine Viren angezeigt, jedoch poste ich die ma hier

Hier noch allgemeine Daten:
Hab ein Asus x61z notebook
Ati mobility hd radeon 3200 GraKa
AMD Athlon X2 prozessor mit 2Ghz
4GB RAM





Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:37:50, on 13.01.2011
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v7.00 (7.00.6002.18005)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\ASUS\SmartLogon\sensorsrv.exe
C:\Program Files\ASUS\ASUS CopyProtect\aspg.exe
C:\Program files\P4G\BatteryLife.exe
C:\Program Files\ASUS\ASUS Live Update\ALU.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\ASUS\ATK Hotkey\HControlUser.exe
C:\Windows\System32\mobsync.exe
C:\Program Files\ASUS\ATKOSD2\ATKOSD2.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\ASUS\ATK Media\DMedia.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Windows\System32\ASUSTPE.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\ICQ7.2\ICQ.exe
C:\Windows\explorer.exe
C:\Windows\system32\taskmgr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.asus.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.asus.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Winload Toolbar - {40c3cc16-7269-4b32-9531-17f2950fb06f} - C:\Program Files\Winload\tbWinl.dll
R3 - URLSearchHook: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Program Files\DVDVideoSoftTB\tbDVDV.dll
O1 - Hosts: ::1 localhost
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Winload Toolbar - {40c3cc16-7269-4b32-9531-17f2950fb06f} - C:\Program Files\Winload\tbWinl.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Program Files\DVDVideoSoftTB\tbDVDV.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Winload Toolbar - {40c3cc16-7269-4b32-9531-17f2950fb06f} - C:\Program Files\Winload\tbWinl.dll
O3 - Toolbar: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Program Files\DVDVideoSoftTB\tbDVDV.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [HControlUser] C:\Program Files\ASUS\ATK Hotkey\HControlUser.exe
O4 - HKLM\..\Run: [ATKOSD2] C:\Program Files\ASUS\ATKOSD2\ATKOSD2.exe
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files\ASUS\ATK Media\DMedia.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ASUSTPE] C:\Windows\system32\ASUSTPE.exe
O4 - HKLM\..\Run: [ASUS Camera ScreenSaver] C:\Windows\ASScrProlog.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [ATICustomerCare] "C:\Program Files\ATI\ATICustomerCare\ATICustomerCare.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKCU\..\Run: [tcpUserUsb] rundll32.exe "C:\Users\EL Barto\AppData\Local\DfrgPathARM\tcpUserUsb.dll",mciPadEnum rasPathpnp
O4 - HKCU\..\Run: [ICQ] "C:\Program Files\ICQ7.2\ICQ.exe" silent loginmode=4
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [Msmod] C:\Users\EL Barto\AppData\Roaming\Winmod\gradvd.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O8 - Extra context menu item: Free YouTube Download - C:\Users\EL Barto\AppData\Roaming\DVDVideoSoftIEHelpers\youtubedownload.htm
O8 - Extra context menu item: Free YouTube to Mp3 Converter - C:\Users\EL Barto\AppData\Roaming\DVDVideoSoftIEHelpers\youtubetomp3.htm
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Program Files\ICQ7.2\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Program Files\ICQ7.2\ICQ.exe
O9 - Extra button: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: ADSM Service (ADSMService) - Unknown owner - C:\Program Files\ASUS\ASUS Data Security Manager\ADSMSrv.exe
O23 - Service: AMD External Events Utility - AMD - C:\Windows\system32\atiesrxx.exe
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ASUS\ATK Hotkey\ASLDRSrv.exe
O23 - Service: ATKGFNEX Service (ATKGFNEXSrv) - Unknown owner - C:\Program Files\ATKGFNEX\GFNEXSrv.exe
O23 - Service: Automatisches LiveUpdate - Scheduler (Automatic LiveUpdate Scheduler) - Symantec Corporation - c:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LiveUpdate - Symantec Corporation - c:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.EXE
O23 - Service: DVM Meta Data Export Service (MDES) - DeviceVM - C:\ASUS.SYS\DVMExportService.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: TunngleService - Tunngle.net GmbH - C:\Program Files\Tunngle\TnglCtrl.exe

--
End of file - 8470 bytes

 



Antworten zu Win XP: Alle Benutzer-Prozesse laufen mit 'niedriger als normal'-Priorität!:

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

MSIE: Internet Explorer v7.00 (7.00.6002.18005)

Sicherheitsloch ...  :(>:( 

Systemwiederherstellung auf Vortag machen .

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

genau....

und ausserdem ist das Logfile veraltet, gibt seit langem schon eine neue Version:

http://www.chip.de/downloads/HijackThis_13011934.html

und die ganzen Toolbars würde ich mal löschen.
Was war in Malewarebytes angezeigt ? Müsste eingetragen sein....waren da Viren/Schädlinge angezeigt ?



 

« Letzte Änderung: 13.01.11, 18:54:05 von A K »

Also Malwarebytes hat folgendes gefunden:
Malware.Trace  und Hijack.Shell. das eine war  in HKEY_CURRENT_USER das andere in HKEY_LOCAL_MACHINE

PS: Die toolbars habe ich schon lang deaktiviert, kb gehabt die zu löschn^^

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Ja, dann warte mal ab und kontrolliere Dein System, ob irgendwelche Unstimmigkeiten/ Abnormalitäten auftreten.
Ein gelöschter Virus/Schädling muss nicht aus System verschwunden sein !!!
 

öh ich versteh nich was du genau meinst^^

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button
öh ich versteh nich was du genau meinst^^
erst mal weiter arbeiten und wenn etwas nicht ganz funktioniert oder es treten Fehler auf, dann melde Dich !  ;)

Mehr war dazu nicht gemeint  :D

OKay:D
Naja im moment ist der pc ziemlich lahm^^ weil die sachen diei hc bnutz auf niedrig gestellt sind wie gesagt.
Was is mit Tuneup? der regelt doch die priorität. Bevor ich hier mit warnungen zugespammt werde: Ich weiß das das son Schlangenöl Programm is, das eigentlich nix besonderes macht. Aber da gibts sonen turbomodus der die priorität angeblich höher stellt bei den sachen die man grad benutzt.
Naja is mir grad nur so eingefallen

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Das musst Du selbst wissen....
ich arbeite mit keinen Reinigungs - oder Turbotools,
denn ich bereinige alles manuell, da weiss ich, was ich gemacht habe.  ;)

Gruss A K

okay, ich scan auch nochmal mit den virenprogrammen durch um sicher zu gehen. In google find ich überhqaupt nix zu diesem problem.
Fakt ist: ALLE prozesse von EL Barto (das is mein benutzername) sind auf niedriger als normal und das läässt sich ned ändern.
Alle System prozesse laufen normal ab und lassen sich ändern. 

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Würde sowieso eine komplette Neuinstallation (Formatieren->Windows neu installieren) empfehlen.

Schließlich kann man sich nie 100%ig sicher sein, ob alle eventuellen Schädlinge entfernt sind und wenn du bei TuneUp keine entsprechenden Sicherungen eingestellt hast wo du auf Werkseinstellungen zurücksetzen kannst, kann man auch nicht mehr viel machen.

Musst aber du entscheiden ob es dir das wert ist ;)

(Hast du eigentlich schon mal probiert als Admin die Priorität zu ändern?)

Ich bin der Admin. Und ich kann nur die system-gesteuerten prioritäten ändern. Und ne neuinstallation werde ich nich wegen sonem fehler nicht vornehmen. Hab letztens erst eine gemacht. Und ich kann wenn dann ne Recovery machen, denn ne windows cd hab ich ja nich. DOch ne recovery wär vieeel zu viel arbeit. Ersma alles wieder sichern und so ... 

 

Zitat
Ersma alles wieder sichern und so ... 

D.h. du machst erst Datensicherungen, wenn was ansteht? Ziemlich fahrlässig oder kündigt sich auch eine sterbende Festplatte mal so an bei dir?  ::)

Was wurde jetzt an Virenscannern schon ausgeführt? Poste mal alle Logs dazu. Wenn Malwarebytes ausgeführt wurde, auch davon alle Logs posten.

hey, sry hab vergessn mich zu melden. Das problem hab ich mit einer systemwiederherstellung in den griff bekommen.
Jetz geht das wieder^^
Außer das mein Prozessor kaputt ist und sich auf 90-110°C aufheizt und der computer dann notabschaltung macht, ist alles wieder in ordnung :D:D:D

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button
und sich auf 90-110°C aufheizt und der computer

Wärmeleitpaste erneuern , PC innen saubermachen ...

« Windows 7: HDMI verschwomenes bild/ nicht justiert, kein ton Windows XP: computer fährt ganz langsam hoch »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Laptop
Veralteter Begriff für einen mobilen Computer. Siehe auch Notebook...

HiJackThis
Unter dem Begriff HiJackThis verbirgt sich ein  Sicherheitsprogramm, dass den Computer nach Schad-Programmen und Viren durchsucht. Dazu werden spezielle Bereiche in ...

Datenbank
Eine Datenbank (DBS), im englischen database, ist eine strukturierte Datensammlung und fungiert wie ein "digitales Archiv". Datenbanken dienen der effizienten Aufbewahrun...