Avatar billede bindestreg Nybegynder
07. januar 2005 - 14:47 Der er 14 kommentarer og
1 løsning

services.exe og CPU-brug pga netværk

Hey

Jeg oplever ca. hvert 10. minut at SERVICES.EXE bruger al min CPU kraft i ca. 20 sekunder. Men det er kun når jeg er tilsluttet min router.
Jeg har prøvet at installere firewall, men lige meget hjælper det.
Avatar billede bufferzone Praktikant
07. januar 2005 - 14:53 #1
er det almindelig kabelnet og kører du nogen form for kryptering
Avatar billede serverservice Praktikant
07. januar 2005 - 14:54 #2
scan med disse to , finder de en masse snavs skal vi lige tjekke den med hijackthis også.
http://www.tucows.com/preview/236049.html     Ad-aware
Brug denne engansgscanner,
http://www.spywareinfo.dk/download/mwav.exe

http://www.spywarefri.dk/vaerktoj.htm#hijackthis         Hijackthis

Er du ny i hijackthis er her en introvideo : ”Gennemgang af hijackthis”
http://www.riversen.dk/?side=instruktion.php
Avatar billede bindestreg Nybegynder
07. januar 2005 - 14:55 #3
det er med kabling og ingen kryptering. Routeren er en Cisco 677 leveret fra Cybercity med tilhørende ADSL forbindelse.
Avatar billede bufferzone Praktikant
07. januar 2005 - 14:57 #4
i yderste koncekvens kunnedu jo installere TCPDump eller WINDump og så sniffe hvad der sker på netkortet i de 20 sekunder det sker
Avatar billede majsmarken Nybegynder
07. januar 2005 - 15:12 #5
Avatar billede bindestreg Nybegynder
07. januar 2005 - 15:22 #6
Jeg er ikke blevet det fjerneste klogere på hvad der kan være galt. Men har lige lavet en logfil med HijackThis:

Logfile of HijackThis v1.99.0
Scan saved at 15:22:16, on 07-01-2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\Ati2evxx.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\svchost.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\snmp.exe
C:\WINNT\system32\ZoneLabs\vsmon.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\Explorer.EXE
C:\WINNT\SOUNDMAN.EXE
C:\WINNT\AGRSMMSG.exe
C:\WINNT\system32\PRPCUI.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
C:\PROGRA~1\NORTON~1\navapw32.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINNT\system32\internat.exe
C:\Program Files\Gaim\gaim.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINNT\system32\taskmgr.exe
C:\Program Files\foobar2000\foobar2000.exe
C:\Documents and Settings\Administrator\Desktop\hijackthis.exe

O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [PRPCMonitor] PRPCUI.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Common Files\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [internat.exe] internat.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\system32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\system32\msjava.dll
O23 - Service: Ati HotKey Poller - Unknown - C:\WINNT\system32\Ati2evxx.exe
O23 - Service: Logical Disk Manager Administrative Service - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: Norton AntiVirus Auto Protect Service - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: TrueVector Internet Monitor - Zone Labs Inc. - C:\WINNT\system32\ZoneLabs\vsmon.exe
Avatar billede serverservice Praktikant
07. januar 2005 - 15:23 #7
->bindestreg skulle vi starte med at rense maskinen for snavs ?
Avatar billede bindestreg Nybegynder
07. januar 2005 - 15:28 #8
fyr løs! =P
Avatar billede serverservice Praktikant
07. januar 2005 - 15:48 #9
din log er "desværre" ren og har du kørt de værktøjer kan vi udelukke snavs. damn det bliver langhåret nu...
Avatar billede bindestreg Nybegynder
07. januar 2005 - 15:56 #10
har kørt værktøjerne, ja..
inden nogen siger det, så skal det lige pointeres at jeg lige har fået geninstalleret Windoze!
Avatar billede bindestreg Nybegynder
07. januar 2005 - 18:09 #11
Ville det hjælpe hvis jeg lukkede nogle af de services der kører??

http://nuff.dk/services.txt
Avatar billede serverservice Praktikant
07. januar 2005 - 18:21 #12
det er ikke sandsynligt for du vil måske stoppe en proces i at virke. Jeg har siddet og tænkt længe over det og var gået igang med tlist som lister alle processer , du kan også se hvike underliggende processer der hører til services.exe med tlist -s (du kan extracte den fra support\tools på cdrommen)
Det kunne være en af de underprocesser som har en bug.
Jeg kunne desværre ikke lige finde hvor det gemmer sig i registry -

Men du får lige et par guides til at redigere services - ellers vil jeg tro at du skal prøve eb SFC /scannow fra kommandoprompten og se om det løser noget.
http://www.blackviper.com/WIN2K/servicecfg.htm
Avatar billede bindestreg Nybegynder
07. januar 2005 - 18:51 #13
tlist af services.exe

236 SERVICES.EXE    Svcs:  Browser,Dhcp,dmserver,Dnscache,Eventlog,lanmanserver,lanmanworkstation,LmHosts,PlugPlay,ProtectedStorage,seclogon,TrkWks,Wmi
Avatar billede bufferzone Praktikant
07. januar 2005 - 20:42 #14
Jeg tror ikke det er snavs og sikkert heller ikke unøsvendige services, men det kan være en konfiguration, der er sat hårdere end den behøver. Når det kommer fast hver 10 minnut, er det normalt udveksling af, generering af eller fornyelse af nøgler, netværks konfigurations oplysninger som f.eks. DNS ellet tilsvarende.

Jeg ville sniffe trafikken for at se hvad for noget traffik der sendes mens CPU en er optaget, på den måde ved du hvilken form for service du skal kikke på og evt ændre konfigurationen lidt. Det kan være at du har slået noget kryptering af et eller andet til og sat nøglelængden for langt til din maskine
Avatar billede serverservice Praktikant
29. januar 2005 - 12:02 #15
fandt du en løsning?
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester