Hallo,
seit einigen Tagen läuft das System gleich nach dem Hochladen nur noch mit 100-130 MB. (Gesamt 512MB.)
Ich habe den Verdacht, daß da irgendwelche unnötigen Prozesse im Hintergrund den Raum auffressen, hab aber null Ahnung, welche Prozesse nötige, und welche unnötig sind.
Wenn ich den Z-DefragRAM 2.1.0 nicht hätt, wär ich wohl verloren.
Wie kann ich die Prozesse überprüfen, oder mit Z-Defrag irgendwas optimieren? Der PC wird nur für Office/Internet genutzt.
Archiv Hardware perfekt konfigurieren 12.949 Themen, 54.079 Beiträge
hallo
lade dir mal spybot-search&destroy runter
http://www.spybot.info/de/index.html
erst solltest du unter modus den "erweiterten modus" aktivieren
dann kannst du unter werkzeuge bei prozess liste alle?? (zeigt jedenfalls mehr an als der taskmanager)
laufenden prozesse sehen mit den dazugehörigen pfaden zum jeweiligen programm sowie den hersteller, die geladenen module und die von diesem programm geöffneten netzwerkports
unter system-start werden dir alle programme angezeigt die automatisch mit windows starten
dann würde ich auch noch einen online vieren scann machen
http://www.admins-tipps.net/security/virenscanner/viren.htm#Online-Virenscanner
hast du überhaut irgendwelche antispyware programme oder vierenscanner installiert?
mfg
chris
Ich bin Abonennt von Norton AntiVirus, was natürlich auch ständig aktiviert und auf dem neuesten Stand ist. Keine Ahnung, ob da Anti-Spy dabei ist. Ansonsten ist noch die Windows-Firewall aktiviert, hab neulich, vor ca. 10 Tagen mal zufällig gesehen, daß die deaktiviert war, und es gleich aktiviert.
Danke für die Tipps erstmal. Werde ich ausprobieren und mich dann noch melden.
Ist der Spybot überhaupt nötig, obwohl ich NortonAntiVirus abonniere?
ich hatte mal antivir pe drauf und dachte das wär sicher
nach einem online scann wußte ich es besser.. die ganze platte war verseucht
nicht jeder vierenscanner findet auch alle vieren
norton genießt auch nicht gerade den besten ruf
>Spybot überhaupt nötig
es kann nicht schaden
du findest damit spyware malware und adware und es hat noch weitere funktionen
hier mal ne "kleine" liste
http://www.spybot.info/de/features/index.html
mfg
chris
Ach! DAS system also! Geht es auch genauer?
Unter der annahme, dass es sich um ein halbwegs aktuelles windows (>=NT) handelt:
Was sagt denn der taskmanager? Auf dem reiter "Prozesse" in den spalten "Speichernutzung" (tatsächlicher RAM verbrauch) und "Virtueller Speicher" (maximaler RAM verbrauch, wenn nichts in die auslagerungsdatei ausgelagert wird).
Für mehr kontrolle empfiehlt sich der Process Explorer (ist von MS nur gekauft aber nicht selbst verbrochen worden, also ganz brauchbar).
mr.escape
Es handelt sich um WinXP ServicePack2!
Bin leider grad nicht daheim, ich liefer das morgen noch nach mit den Prozessen und virtuellem Speicher.
Aber was mir vorab noch einfällt: Bei Prozesse gibt es einige speicherfressende Posten, die mit 10,20, 30MB laufen, z.B. Mozilla Firefox mit ca. 33MB.
Wäre vielleicht ein Screenshot hilfreich?
Klar, aber bitte nicht als JPG sondern als GIF oder PNG. Und schön alles drauf bekommen, nicht dass zufällig genau das interessanteste fehlt! ;)
Bei Prozesse gibt es einige speicherfressende Posten, ... z.B. Mozilla Firefox mit ca. 33MB.
Na ja, mein opera (browser) läuft gerade mit 350MB/145MB (virtuell bzw. tatsächlich). Das ist normal, da dort die webseiten gecachet vorliegen.
mr.escape
Mit dem Screenshot wirds leider nix, da ich kein Premiummitglied bin und somit kein Bild hochladen kann.
Was die Prozesse angeht, es gibt ein paar mit hohen Speicherwert, z.B. ccapp.exe mit 20.192 k, svchost.exe 20896 k, explorer.exe 24.296 k, notifier.exe 12.156 k,
profil.exe 13.080 k, kernel.exe 11.124 k, firefox 48.460 k.
Virtueller Speicher find ich nirgends im TaskManager. Auslagerungsdatei ist 341 MB. Lt. Physikalischer Speicher ist von 490992 kb verfügbar 170788, obwohl nur einziges Programm geöffnet, ein Fenster, Firefox eben. Systemcache ist 75324 kb. Es kann doch nicht sein, daß sobald man online ist, 3/4 des gesamten Speichers verwendet wird!
Von NortonAntiVirus ist der AutoProtect, der Spywareschutz aktiviert und der Internet-Wurmschutz. Von Windows die Firewall aktiviert.
Dann kennst du offenbar dienste wie http://www.250kb.de/, http://imageshack.us/ und co (nur um ein paar zu nennen) nicht. Von dort einfach den HTML-code oder wenigstens die URL hier posten (wird automatisch angezeigt).
Virtueller Speicher find ich nirgends im TaskManager.
Ansicht/Spalten auswählen ...
mr.escape
Hier ist der (gestrige) Screenshot mit den Prozessen. Ganz unten fehlt der Leerlaufprozeß, da hat der Platz irgendwie nicht mehr gereicht.
http://www.250kb.de/u/070122/g/49dadd89.gif
Virtueller Speicher:
Bei "Ansicht" im TaskManager steht bei mir nur Aktualiesieren, Akt.geschwindigkeit, Große Symbole, kleine Symbole und Details...?
Da gibts nirgends "Spalten"
hmm ...
t-online
norton
java
mspaint
realplayer
nero
was ist profil~1.exe???
du könntest ruhig mal n paar autostarts deaktivieren
ansonnsten fällt mir da auf den ersten blick nix auf
hast du nun schonmal n onlinescann gemacht? oder spybot installiert?
letzteres würde auch anzeigen zu welchem programm die jeweiligen prozesse gehören
kernel.exe könnte was sein
die gibt es nicht unter windows
http://www.frankn.com/html/kernel_exe.php
mfg
chris
Hm, ich weiss nicht so mit spybot. Es heisst doch immer, man solle nicht zwei verschiedene Virenscanner parallel betreiben!
Geht der Onlinescan nur, wenn man den Spybot installiert?
RealPlayer und Nero?? Also die brauch ich auf keinen Fall, laufen die immer im Hintergrund mit oder was??
Den Paint hab ich wohl nur geöffnet gehabt wg. Screenshot.
kernel.exe läuft auf jeden Fall ständig mit. Das wär ja der Hammer, wenn das so ein Trojaner etc. wär, lt. deinem Link. Muss ich irgendwie rauskriegen.
spybot hat mit den vierenscannern überhaupt nichts zu tun
zu den online vierenscannern
du klickst nur einen link an (internet explorer wird benötigt)
darauf hin öffnet sich ein fenster und du mußt dich mit den agb einverstanden erklären
dann läd er zwei, drei sachen runter , halt alles was er braucht und überprüft die festplatte
das kannst du auch mit aktivierten norton mache
der online vierenscanner läuft dann nur in dem fenster
die sind immer aktuell
alles nur gut gemeinte ratschläge (die ich dir übrigens schon vor 3 tagen gegeben habe)
so wie das jetzt aussieht würde ich das system sowieso komplett neu aufsetzen
mfg
chris
Habe jetzt Panda und TrendMicro OnlineScan laufen lassen, es wurde reichlich Spyware gefunden, bei TrendMicro 146 Dateien. Naja. Entfernt wirds aber erst, wenn man für 12,90€ den Detector kauft, oder so ähnlich. Panda war da besser, dieses Programm hat scheinbar gleich die Malware entfernt.
Hier hab ich noch ein Screenshot, der Kurvenverlauf der CPU im Ruhezustand kommt mir merkwürdig vor:
http://www.250kb.de/u/070123/g/a36d93cc.gif
Was bedeutet "System Komplett neu aufsetzen" ?
Wo stellt man die Autostart-Programme ein? Ich finde nämlich nichts im Windows. Danke.
>Was bedeutet "System Komplett neu aufsetzen" ?
das heißt
windows cd rein > platte formatieren > windows neu installieren
und noch bevor du ins internet gehst > servicepack 2 installieren sonst hast du gleich wieder was drauf
wie wirksam dein norton ist hast du ja jetzt gesehen
also lieber n freeware scanner gelegentlich n onlinescann und spybot/adaware installiern
>wenn man für 12,90€ den Detector kauft
ich benutze bitdefender und kaspersky
>kommt mir merkwürdig vor
mir auch aber das müsste man ja unter prozesse sehen welches programm das ist
(eventuell mal "Prozesse aller benutzer anzeigen" anklicken)
>Autostart-Programme ein?
Start > Ausführen > msconfig >Systemstart
oder spybot
mfg
chris
Also das mit den Kurvensprüngen, hab noch mal nachgeschaut unter Prozesse: Das ist der Leerlaufprozeß, der diese kurzzeitige (sekundenbruchteile) bis 97%ige CPU-Auslastung verursacht! Aber immer nur mit 16 kB. Würde zu gern wissen, was das soll...
bei mir sinde es beim normalen arbeiten zwischen 7 und 16 % cpu auslastung mit einem sempron 3000 1800MHz@800MHz
und die der leerlaufprozess wird im fenster "verlauf der cpu auslastung " garnicht angezeigt
kannst also sicher sein das da noch was anderes ist
mfg
chris