Win 8 & explorer.exe

Thainification

Cadet 4th Year
Registriert
Dez. 2011
Beiträge
92
Sers,
hab seit einigen Tagen das Problem das meine Explorer.exe um die 25% CPU Auslastung beansprucht.
Das Problem tritt immer auf, egal was ich mache. Selbst wenn der Rechner neugestartet wurde und nur rumidelt.

Hab bis jetzt folgendes probiert:
  • Explorer.exe neugestartet
  • Windows Temp Inhalt gelöscht und Explorer.exe neugestartet
  • Malwarebytes & Norton Komplett scannen lassen
  • Zuletzt installierte Programme wieder deinstalliert - ohne Erfolg
  • PC neugestartet
  • Alle Windows Updates ausgeführt

Jmd noch eine Idee?


Process Explorer Log:
Code:
Process	CPU	Private Bytes	Working Set	PID	Description	Company Name
System Idle Process	70.14	0 K	20 K	0		
explorer.exe	25.08	31.220 K	54.760 K	1464	Windows-Explorer	Microsoft Corporation
procexp64.exe	1.54	16.240 K	37.168 K	416	Sysinternals Process Explorer	Sysinternals - www.sysinternals.com
Interrupts	0.77	0 K	0 K	n/a	Hardware Interrupts and DPCs	
ts3client_win64.exe	0.77	22.060 K	43.604 K	1560		
System	0.38	120 K	312 K	4		
dwm.exe	0.32	34.496 K	40.976 K	960		
audiodg.exe	0.26	13.052 K	14.656 K	2196		
csrss.exe	0.22	3.104 K	7.952 K	568		
Taskmgr.exe	0.19	10.892 K	21.100 K	3180		
firefox.exe	0.16	400.652 K	427.340 K	4640		
LCore.exe	0.07	46.548 K	55.264 K	1256		
LCDClock.exe	0.02	4.408 K	9.060 K	4424	Logitech LCD Clock/Performance Monitor	Logitech Inc.
nis.exe	0.02	68.644 K	16.240 K	1988	Norton Internet Security	Symantec Corporation
nvstreamsvc.exe	0.01	7.600 K	13.596 K	2252		
PMB.exe	0.01	18.712 K	20.876 K	4232	Pando Media Booster	
oodag.exe	0.01	13.292 K	17.344 K	2232	O&O Defrag Agent (x64)	O&O Software GmbH
LCDMedia.exe	0.01	3.604 K	9.460 K	4416	Logitech G-series Media Display	Logitech Inc.
svchost.exe	< 0.01	12.704 K	19.424 K	1568	Hostprozess für Windows-Dienste	Microsoft Corporation
CNMNSST.exe	< 0.01	1.536 K	5.860 K	4484	Canon IJ Network Scanner Selector EX	CANON INC.
svchost.exe	< 0.01	16.044 K	24.540 K	928	Hostprozess für Windows-Dienste	Microsoft Corporation
svchost.exe	< 0.01	13.856 K	30.036 K	992	Hostprozess für Windows-Dienste	Microsoft Corporation
PnkBstrA.exe	< 0.01	1.180 K	4.320 K	2432		
daemonu.exe	< 0.01	7.692 K	11.332 K	2104	NVIDIA Settings Update Manager	NVIDIA Corporation
FlashPlayerPlugin_11_9_900_117.exe	< 0.01	4.528 K	10.116 K	4908		
svchost.exe	< 0.01	8.604 K	13.452 K	3400	Hostprozess für Windows-Dienste	Microsoft Corporation
NvTmru.exe	< 0.01	3.316 K	7.668 K	4112	NVIDIA NvTmru Application	NVIDIA Corporation
svchost.exe	< 0.01	96.652 K	102.608 K	860	Hostprozess für Windows-Dienste	Microsoft Corporation
nvvsvc.exe	< 0.01	3.940 K	11.356 K	1060		
WmiPrvSE.exe		1.996 K	5.728 K	4980		
winlogon.exe		1.352 K	7.756 K	672		
wininit.exe		840 K	3.464 K	552		
TSVNCache.exe		3.052 K	8.104 K	4032	TortoiseSVN status cache	http://tortoisesvn.net
taskhostex.exe		6.092 K	10.352 K	1928	Hostprozess für Windows-Aufgaben	Microsoft Corporation
svchost.exe		8.376 K	17.144 K	404	Hostprozess für Windows-Dienste	Microsoft Corporation
svchost.exe		4.300 K	7.816 K	876	Hostprozess für Windows-Dienste	Microsoft Corporation
svchost.exe		2.844 K	8.388 K	772	Hostprozess für Windows-Dienste	Microsoft Corporation
svchost.exe		4.008 K	8.712 K	1320	Hostprozess für Windows-Dienste	Microsoft Corporation
svchost.exe		9.880 K	13.536 K	1140	Hostprozess für Windows-Dienste	Microsoft Corporation
svchost.exe		2.028 K	6.440 K	2484	Hostprozess für Windows-Dienste	Microsoft Corporation
svchost.exe		1.220 K	4.776 K	2396	Hostprozess für Windows-Dienste	Microsoft Corporation
spoolsv.exe		4.276 K	11.168 K	1540	Spoolersubsystem-Anwendung	Microsoft Corporation
smss.exe		288 K	976 K	280		
services.exe		4.580 K	8.360 K	608		
RtkNGUI64.exe		3.920 K	9.476 K	3592	Realtek HD Audio-Manager	Realtek Semiconductor
procexp.exe		2.200 K	7.104 K	3708	Sysinternals Process Explorer	Sysinternals - www.sysinternals.com
plugin-container.exe		8.516 K	14.292 K	4600		
nvxdsync.exe		6.272 K	17.576 K	1052		
nvvsvc.exe		1.960 K	6.640 K	808	NVIDIA Driver Helper Service, Version 331.82	NVIDIA Corporation
nvtray.exe		3.904 K	10.884 K	3880	NVIDIA Settings	NVIDIA Corporation
nvstreamsvc.exe		2.548 K	8.100 K	1888	NVIDIA Streamer Service	NVIDIA Corporation
nvSCPAPISvr.exe		2.480 K	5.700 K	832	Stereo Vision Control Panel API Server	NVIDIA Corporation
nis.exe		15.232 K	10.240 K	2120		
lsass.exe		4.964 K	11.212 K	616	Local Security Authority Process	Microsoft Corporation
ijplmsvc.exe		1.056 K	3.648 K	1892	Inkjet Printer/Scanner/Fax Extended Survey Program Service	
FlashPlayerPlugin_11_9_900_117.exe		7.628 K	12.080 K	4360	Adobe Flash Player 11.9 r900	Adobe Systems, Inc.
dllhost.exe		1.420 K	4.916 K	4272	COM Surrogate	Microsoft Corporation
dllhost.exe		1.372 K	5.344 K	5044		
dasHost.exe		3.196 K	9.104 K	1868		
csrss.exe		1.452 K	3.908 K	484		
conhost.exe		804 K	3.252 K	2264		
BJMYPRT.EXE		1.276 K	4.724 K	1232	Canon My Printer	CANON INC.
armsvc.exe		1.096 K	3.848 K	1712	Adobe Acrobat Update Service	Adobe Systems Incorporated

hijackthis Log:
Code:
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 09:51:38, on 07.12.2013
Platform: Unknown Windows (WinNT 6.02.1008)
MSIE: Internet Explorer v10.0 (10.00.9200.16537)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\NvTmru.exe
C:\Program Files (x86)\Pando Networks\Media Booster\PMB.exe
C:\Program Files\Logitech Gaming Software\Applets\LCDMedia.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_9_900_117.exe
C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_9_900_117.exe
C:\Users\Thaini\Desktop\HiJackThis204.exe
C:\Windows\SysWOW64\DllHost.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = 
F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: Canon Easy-WebPrint EX BHO - {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} - C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexbho.dll
O2 - BHO: Norton Identity Protection - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\coIEPlg.dll
O2 - BHO: Norton Vulnerability Protection - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\IPS\IPSBHO.DLL
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll
O3 - Toolbar: Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexhlp.dll
O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\coIEPlg.dll
O4 - HKLM\..\Run: [SwitchBoard] C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O4 - HKLM\..\Run: [AdobeCS6ServiceManager] "C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe" -launchedbylogin
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [IJNetworkScannerSelectorEX] C:\Program Files (x86)\Canon\IJ Network Scanner Selector EX\CNMNSST.exe /FORCE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [EADM] "C:\Program Files (x86)\Origin\Origin.exe" -AutoStart
O4 - HKCU\..\Run: [Pando Media Booster] C:\Program Files (x86)\Pando Networks\Media Booster\PMB.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\Run: [Bitdefender-Geldbörse-Agent] "C:\Program Files\Bitdefender\Bitdefender\pmbxag.exe"
O4 - HKCU\..\Run: [Bitdefender-Geldbörse] "C:\Program Files\Bitdefender\Bitdefender\pwdmanui.exe" --hidden --nowizard
O4 - HKCU\..\Run: [Bitdefender-Geldbörse-Anwendungs-Agent] "C:\Program Files\Bitdefender\Bitdefender\antispam32\bdapppassmgr.exe"
O4 - HKCU\..\Run: [Skype] "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
O4 - HKCU\..\Run: [Steam] "C:\Program Files (x86)\Steam\Steam.exe" -silent
O4 - HKUS\S-1-5-18\..\Run: [Bitdefender-Geldbörse-Agent] "C:\Program Files\Bitdefender\Bitdefender\pmbxag.exe" (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [Bitdefender-Geldbörse] "C:\Program Files\Bitdefender\Bitdefender\pwdmanui.exe" --hidden --nowizard (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [Bitdefender-Geldbörse-Anwendungs-Agent] "C:\Program Files\Bitdefender\Bitdefender\antispam32\bdapppassmgr.exe" (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [Bitdefender-Geldbörse-Agent] "C:\Program Files\Bitdefender\Bitdefender\pmbxag.exe" (User 'Default user')
O4 - Startup: CurseClientStartup.ccip
O10 - Unknown file in Winsock LSP: c:\windows\system32\prxernsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\prxerdrv.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\prxerdrv.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\prxerdrv.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\prxerdrv.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\prxerdrv.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: BattlEye Service (BEService) - Unknown owner - C:\Program Files (x86)\Common Files\BattlEye\BEService.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Google Update-Dienst (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update-Dienst (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Canon Inkjet Printer/Scanner/Fax Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Program Files (x86)\Canon\IJPLM\IJPLMSVC.EXE
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Norton Internet Security (NIS) - Symantec Corporation - C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\NIS.exe
O23 - Service: NVIDIA Streamer Service (NvStreamSvc) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
O23 - Service: O&O Defrag (OODefragAgent) - O&O Software GmbH - C:\Program Files\OO Software\Defrag\oodag.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: SwitchBoard - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-310 (WinDefend) - Unknown owner - C:\Program Files (x86)\Windows Defender\MsMpEng.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 9733 bytes
 
Könntest du beim ProcessExplorer die Prozesse nach Namen sortieren und nochmal posten ?
Weil in dem Log jetzt sieht man leider nicht die unterprozesse der explorer.exe
 
Natürlich >

Code:
Process	CPU	Private Bytes	Working Set	PID	Description	Company Name
System Idle Process	71.13	0 K	20 K	0		
System	0.26	120 K	1.056 K	4		
 Interrupts	0.74	0 K	0 K	n/a	Hardware Interrupts and DPCs	
 smss.exe		276 K	952 K	312		
csrss.exe	< 0.01	1.840 K	4.120 K	516		
wininit.exe		848 K	3.432 K	584		
 services.exe		4.636 K	8.400 K	644		
  svchost.exe		3.184 K	8.500 K	808	Hostprozess für Windows-Dienste	Microsoft Corporation
   dllhost.exe		1.316 K	5.376 K	4788		
   WWAHost.exe	Suspended	57.112 K	90.080 K	5040	Microsoft WWA-Host	Microsoft Corporation
   RuntimeBroker.exe		9.048 K	24.716 K	3348	Runtime Broker	Microsoft Corporation
   LiveComm.exe	Suspended	13.084 K	25.604 K	1896	Communications Service	Microsoft Corporation
   WWAHost.exe	Suspended	24.036 K	46.868 K	3388	Microsoft WWA-Host	Microsoft Corporation
   WWAHost.exe	Suspended	63.056 K	92.976 K	4000	Microsoft WWA-Host	Microsoft Corporation
   WSHost.exe		2.388 K	9.212 K	4568	COM Surrogate	Microsoft Corporation
   ComUpdatus.exe		1.432 K	5.540 K	828	NVIDIA Update COM object	NVIDIA Corporation
  nvvsvc.exe		1.936 K	6.620 K	844	NVIDIA Driver Helper Service, Version 331.82	NVIDIA Corporation
   nvxdsync.exe		6.100 K	17.312 K	1088		
    nvtray.exe		3.468 K	10.484 K	3960	NVIDIA Settings	NVIDIA Corporation
   nvvsvc.exe	< 0.01	3.924 K	11.372 K	1096		
  nvSCPAPISvr.exe		2.488 K	5.708 K	868	Stereo Vision Control Panel API Server	NVIDIA Corporation
  svchost.exe		3.332 K	6.956 K	912	Hostprozess für Windows-Dienste	Microsoft Corporation
  svchost.exe	0.01	16.820 K	23.676 K	964	Hostprozess für Windows-Dienste	Microsoft Corporation
   audiodg.exe	0.10	13.820 K	15.000 K	5960		
  svchost.exe	0.01	16.548 K	32.728 K	128	Hostprozess für Windows-Dienste	Microsoft Corporation
   taskeng.exe		1.240 K	4.912 K	4768		
  svchost.exe	< 0.01	9.488 K	18.944 K	428	Hostprozess für Windows-Dienste	Microsoft Corporation
  svchost.exe		95.512 K	97.760 K	1032	Hostprozess für Windows-Dienste	Microsoft Corporation
   dasHost.exe		4.836 K	12.624 K	1900		
  svchost.exe		10.176 K	14.000 K	1176	Hostprozess für Windows-Dienste	Microsoft Corporation
  spoolsv.exe		4.280 K	11.264 K	1604	Spoolersubsystem-Anwendung	Microsoft Corporation
  svchost.exe	< 0.01	13.288 K	20.252 K	1648	Hostprozess für Windows-Dienste	Microsoft Corporation
  armsvc.exe		1.096 K	3.864 K	1764	Adobe Acrobat Update Service	Adobe Systems Incorporated
  ijplmsvc.exe		1.032 K	3.624 K	1928	Inkjet Printer/Scanner/Fax Extended Survey Program Service	
  taskhostex.exe		4.952 K	9.904 K	1968	Hostprozess für Windows-Aufgaben	Microsoft Corporation
  nis.exe	0.02	23.488 K	11.644 K	2024	Norton Internet Security	Symantec Corporation
   nis.exe		10.832 K	10.208 K	2152		
  nvstreamsvc.exe		2.696 K	8.184 K	596	NVIDIA Streamer Service	NVIDIA Corporation
   nvstreamsvc.exe	0.02	7.580 K	13.660 K	2312		
    conhost.exe		784 K	3.252 K	2324		
  daemonu.exe	< 0.01	7.912 K	11.944 K	2136	NVIDIA Settings Update Manager	NVIDIA Corporation
  oodag.exe	0.02	12.764 K	17.256 K	2280	O&O Defrag Agent (x64)	O&O Software GmbH
  PnkBstrA.exe	< 0.01	1.176 K	4.308 K	2464		
  svchost.exe		2.016 K	6.456 K	2548	Hostprozess für Windows-Dienste	Microsoft Corporation
  svchost.exe		1.300 K	4.844 K	3192	Hostprozess für Windows-Dienste	Microsoft Corporation
  svchost.exe		3.760 K	8.332 K	3224	Hostprozess für Windows-Dienste	Microsoft Corporation
  svchost.exe	< 0.01	8.584 K	13.700 K	4008	Hostprozess für Windows-Dienste	Microsoft Corporation
 lsass.exe		4.872 K	11.376 K	652	Local Security Authority Process	Microsoft Corporation
csrss.exe	0.20	4.308 K	14.480 K	600		
winlogon.exe		1.352 K	7.728 K	704		
 dwm.exe	0.40	34.840 K	45.392 K	996		
explorer.exe	25.16	53.940 K	102.388 K	1148	Windows-Explorer	Microsoft Corporation
 TSVNCache.exe		3.224 K	8.168 K	3676	TortoiseSVN status cache	http://tortoisesvn.net
 RtkNGUI64.exe		3.936 K	9.492 K	3984	Realtek HD Audio-Manager	Realtek Semiconductor
 LCore.exe	0.05	49.580 K	60.680 K	4204		
  LCDMedia.exe	0.01	3.604 K	9.500 K	4476	Logitech G-series Media Display	Logitech Inc.
  LCDClock.exe	0.01	4.400 K	9.100 K	4484	Logitech LCD Clock/Performance Monitor	Logitech Inc.
 NvTmru.exe	< 0.01	3.264 K	7.740 K	4232	NVIDIA NvTmru Application	NVIDIA Corporation
 firefox.exe	0.23	434.872 K	468.892 K	4960	Firefox	Mozilla Corporation
  plugin-container.exe	0.09	8.704 K	15.172 K	3048	Plugin Container for Firefox	Mozilla Corporation
   FlashPlayerPlugin_11_9_900_117.exe	0.02	4.560 K	9.960 K	3160	Adobe Flash Player 11.9 r900	Adobe Systems, Inc.
    FlashPlayerPlugin_11_9_900_117.exe	0.40	34.440 K	40.400 K	4404	Adobe Flash Player 11.9 r900	Adobe Systems, Inc.
  plugin-container.exe	0.02	5.152 K	12.912 K	3128	Plugin Container for Firefox	Mozilla Corporation
  plugin-container.exe	< 0.01	9.228 K	12.192 K	3648	Plugin Container for Firefox	Mozilla Corporation
 thunderbird.exe	< 0.01	83.056 K	108.956 K	5268	Thunderbird	Mozilla Corporation
 procexp.exe		2.204 K	7.100 K	4136	Sysinternals Process Explorer	Sysinternals - www.sysinternals.com
  procexp64.exe	1.08	17.776 K	37.208 K	5236	Sysinternals Process Explorer	Sysinternals - www.sysinternals.com
Origin.exe	0.02	45.652 K	83.652 K	5124	Origin	Electronic Arts
 
Hört sich für mich an wie ein verwaister Link, wobei der Explorer versucht diesen zu öffnen, es nicht schafft und in eine Schleife geht. Etwas Ähnliches hatten wir mal in der Firma mit einem nicht mehr existierenden Vorlagenpfad. Entsprechende Excel- oder Worddateien benötigten ca. 5-10 Minuten um sich zu öffnen.

CCleaner mit rigorosen Lösch-Einstellungen bringt auch keine Besserung?
 
CCleaner hab ich gerade mal durchlaufen lassen und anschließend neugestartet - kein Erfolg.
CrystalDiskInfo sagt > Beide Festplatten "Gut" und Temperatur liegt bei 31 & 32°C
----------------------------------------------------------------------------
CrystalDiskInfo 6.0.3 (C) 2008-2013 hiyohiyo
Crystal Dew World : http://crystalmark.info/
----------------------------------------------------------------------------

OS : Windows 8 Pro (x64)
Date : 2013/12/07 11:01:45

-- Controller Map ----------------------------------------------------------
- ATA Channel 0 (0) [ATA]
- ATA Channel 1 (1) [ATA]
+ Standard-Zweikanal-PCI-IDE-Controller [ATA]
- ATA Channel 0 (0)
- ATA Channel 1 (1)
+ Standard-Zweikanal-PCI-IDE-Controller [ATA]
+ ATA Channel 0 (0)
- TSSTcorp CD/DVDW SH-S162L ATA Device
- SAMSUNG HD321KJ ATA Device
+ ATA Channel 1 (1)
- SAMSUNG HD103SJ ATA Device
+ Standard-Zweikanal-PCI-IDE-Controller [ATA]
- ATA Channel 0 (0)
- ATA Channel 1 (1)
- Microsoft-Controller für Speicherplätze [SCSI]

-- Disk List ---------------------------------------------------------------
(1) SAMSUNG HD321KJ : 320,0 GB [0/2/1, pd1]
(2) SAMSUNG HD103SJ : 1000,2 GB [1/3/0, pd1]

----------------------------------------------------------------------------
(1) SAMSUNG HD321KJ
----------------------------------------------------------------------------
Model : SAMSUNG HD321KJ
Firmware : CP100-10
Serial Number : S0MQJ1PP406987
Disk Size : 320,0 GB (8,4/137,4/320,0/320,0)
Buffer Size : 16384 KB
Queue Depth : 32
# of Sectors : 625142448
Rotation Rate : Unbekannt
Interface : Serial ATA
Major Version : ATA8-ACS
Minor Version : ATA8-ACS version 3b
Transfer Mode : ---- | SATA/300
Power On Hours : 21730 Std.
Power On Count : 4247 mal
Temparature : 31 C (87 F)
Health Status : Gut
Features : S.M.A.R.T., AAM, 48bit LBA, NCQ
APM Level : ----
AAM Level : FEFEh [ON]

-- S.M.A.R.T. --------------------------------------------------------------
ID Cur Wor Thr RawValues(6) Attribute Name
01 100 100 _51 000000000004 Lesefehlerrate
02 252 252 __0 000000000000 Leistungsfähigkeit
03 _70 _69 _25 00000000241B Beschleunigungszeit
04 _90 _90 __0 00000000286C Start/Stop des Spindels
05 252 252 _10 000000000000 Neu zugewiesene Sektoren
07 252 252 _51 000000000000 Suchfehlerrate
08 252 252 _15 000000000000 Suchzeitleistung
09 100 100 __0 000000001626 Eingeschaltete Stunden
0A 252 252 _51 000000000000 Drehwiederholungen
0B 252 252 __0 000000000000 Rekalibrierungswiederholungen
0C _98 _98 __0 000000000A4D Ein-/Ausschaltungen
BF 100 100 __0 000000000006 G-Sense Fehlerrate
C0 252 252 __0 000000000000 Ausschaltungsabbrüche
C2 _64 _59 __0 0029000D0020 Temperatur
C3 100 100 __0 000000000000 Hardware ECC wiederhergestellt
C4 252 252 __0 000000000000 Neuzuweisungsereignisse
C5 252 252 __0 000000000000 Aktuell schwebende Sektoren
C6 252 252 __0 000000000000 Unkorrigierbare Sektoren
C7 200 200 __0 000000000000 UltraDMA CRC Fehler
C8 100 100 __0 000000000008 Schreibfehlerrate
DF 252 252 __0 000000000000 Laden/Entladen Wiederholungen
E1 _99 _99 __0 00000000286E Laden/Entladen Zyklus

----------------------------------------------------------------------------
(2) SAMSUNG HD103SJ
----------------------------------------------------------------------------
Model : SAMSUNG HD103SJ
Firmware : 1AJ10001
Serial Number : S246J1KZ404366
Disk Size : 1000,2 GB (8,4/137,4/1000,2/1000,2)
Buffer Size : 32767 KB
Queue Depth : 32
# of Sectors : 1953525168
Rotation Rate : 7200 RPM
Interface : Serial ATA
Major Version : ATA8-ACS
Minor Version : ATA8-ACS version 6
Transfer Mode : ---- | SATA/300
Power On Hours : 5670 Std.
Power On Count : 2637 mal
Temparature : 32 C (89 F)
Health Status : Gut
Features : S.M.A.R.T., APM, AAM, 48bit LBA, NCQ
APM Level : 0000h [OFF]
AAM Level : FEFEh [ON]
 
installiere das WPT , öffne eine CMD.exe aus Admin und führe diesen Befehl aus, wenn du die hohe CPU Auslastung hast:

xperf -on latency -stackwalk profile -buffersize 1024 -MaxFile 256 -FileMode Circular && timeout 45 && xperf -d CPUAuslastung.etl


Packe die CPUAuslastung.etl und lad sie hoch (skydrive/dropbox)
 
also die neuen Apps, bzw die Push- Nachrichten sind das Problem. Die DLL wpnprv.dll (Windows-Pushbenachrichtigung - Anbieter für Plattformverbindungen) lastest so den Explorer aus:

cpunutzung_Explorer.png


Es sieht so aus, als ob die App sich nicht richtig verbinden kann um die Daten zu laden.
 
Jetzt müsste ich nur wissen welche App das sein sollte.
Ansich hab ich alle zuletzt installierten Programme bereits deinstalliert :/
 
führe mal diese CMD aus:

Code:
xperf -on latency -stackwalk profile -BufferSize 1024 -MaxFile 1024 -FileMode Circular -f Kernel.etl
xperf -start UserLogger -on Microsoft-Windows-Immersive-Shell:0xffffffffffffffff:0xff:'stack'+Microsoft-Windows-WindowsUIImmersive:0xffffffffffffffff:0xff:'stack'+Microsoft-Windows-PushNotifications-Developer:0xffffffffffffffff:0xff:'stack'+Microsoft-Windows-PushNotifications-InProc:0xffffffffffffffff:0xff:'stack'+Microsoft-Windows-PushNotifications-Platform:0xffffffffffffffff:0xff:'stack'  -BufferSize 1024 -f USER.etl

timeout 45 

Xperf -stop
Xperf -stop USERLogger
Xperf -merge USER.etl kernel.etl Result.etl

del USER.etl
del kernel.etl

und gib mir wieder den Result.etl (gepackt). Damit sehe ich hoffentlich welche App es ist.
 
@Thainification

Nutzen vs. Aufwand
Den Fehler finden und zu beseitigen wäre sicherlich die "Kür", aber ab einer gewissen Zeit würde ich abbrechen und die Alternative wählen:
- Backup aktualisieren
- Win8.1 mit sämtlichen Programmen und Daten neu installieren

Das dürfte nicht mehr als 10h dauern (bereits überschritten) und Dein System ist sauber.
 
der Trace beinhaltet nicht die Microsoft-Windows-PushNotifications-Platform Events.

Führe mal diese CMD aus:

Code:
xperf -on latency -stackwalk profile -BufferSize 1024 -MaxFile 1024 -FileMode Circular -f Kernel.etl
xperf -start UserLogger -on Microsoft-Windows-PushNotifications-InProc:0xffffffffffffffff:0xff:'stack'+Microsoft-Windows-PushNotifications-Platform:0xffffffffffffffff:0xff:'stack' -BufferSize 1024 -f USER.etl
 
timeout 45
 
Xperf -stop
Xperf -stop USERLogger
Xperf -merge USER.etl kernel.etl Result.etl
 
del USER.etl
del kernel.etl

und gib mir wieder diese Datei.
 
ygbr schrieb:
@Thainification

Nutzen vs. Aufwand
Den Fehler finden und zu beseitigen wäre sicherlich die "Kür", aber ab einer gewissen Zeit würde ich abbrechen und die Alternative wählen:
- Backup aktualisieren
- Win8.1 mit sämtlichen Programmen und Daten neu installieren

Das dürfte nicht mehr als 10h dauern (bereits überschritten) und Dein System ist sauber.

Genau das möchte ich aber nicht.
Ich hab wenig Lust mein System neu aufzusetzen und alles wieder umständlich einzurichten.
10h? Von diesen 10h war ich vllt 1h effektiv am PC. Die restliche Zeit war ich unterwegs und der PC somit aus.
Daher nicht ganz so schlimm.

MagicAndre1981 schrieb:
der Trace beinhaltet nicht die Microsoft-Windows-PushNotifications-Platform Events.

Führe mal diese CMD aus:

Code:
xperf -on latency -stackwalk profile -BufferSize 1024 -MaxFile 1024 -FileMode Circular -f Kernel.etl
xperf -start UserLogger -on Microsoft-Windows-PushNotifications-InProc:0xffffffffffffffff:0xff:'stack'+Microsoft-Windows-PushNotifications-Platform:0xffffffffffffffff:0xff:'stack' -BufferSize 1024 -f USER.etl
 
timeout 45
 
Xperf -stop
Xperf -stop USERLogger
Xperf -merge USER.etl kernel.etl Result.etl
 
del USER.etl
del kernel.etl

und gib mir wieder diese Datei.

Du hast wieder eine PN.
 
ygbr schrieb:
@Thainification
Nutzen vs. Aufwand
Den Fehler finden und zu beseitigen wäre sicherlich die "Kür", aber ab einer gewissen Zeit würde ich abbrechen und die Alternative wählen:
- Backup aktualisieren
- Win8.1 mit sämtlichen Programmen und Daten neu installieren
Hast recht, Google wäre einfacher zu bedienen.

Aber hier findet ein Fehlerfindungsprozess statt, der anderen ebenfalls helfen kann. Sowas sollte man honorieren.
Ich hab selbst zuletzt tagelang an einem Problem gesessen (USB Controller gibt immer wieder auf, BSOD System Service Exception immer wieder). Das Ende war, ich hab den Fehler selbst verschuldet, weil ich die CPU zu extrem undervoltet hatte.

Andere würden neu installieren, Hardware tauschen oder Windows mehrmals neu herunterladen. Bei mir half das setzen des VCORE von 1,30 V auf die verlangten 1,40 V. Den VCORE hatte ich auch noch selbst heruntergesetzt und wollte schon den USB Controller austauschen. Glücklichererweise hab ich gesehen, dass der VCORE auf einem unzulässigen Wert stand.

Sowas zu erforschen macht schon Sinn in einem computeraffinen Forum.
 
Full ACK! Ich habe große Hochachtung vor Eurem Engagement und eine Lösung zu finden die Anderen weiterhilft wäre geradezu vorbildlich. Mein Tipp kommt auch eher aus meinem Arbeitsleben (ERP-Customizing und Projektierung) und da tickt nun mal die Uhr. Wenn ein Weg lange kein Ergebnis bringt, dann muss ich ihn abbrechen und einen neuen suchen. Der Erfolg zählt in diesem Fall.

Also, ich hoffe Ihr findet die Lösung und wünsche Euch viel Erfolg - ygbr :)
 
Zuletzt bearbeitet: (Typo)
der Trace hat wieder nicht die Events. Probiere es nochmals ohne das :0xffffffffffffffff:0xff:'stack' also nur so:

Code:
xperf -on latency -stackwalk profile -BufferSize 1024 -MaxFile 1024 -FileMode Circular -f Kernel.etl
xperf -start UserLogger -on Microsoft-Windows-PushNotifications-Platform -BufferSize 1024 -f USER.etl
timeout 45
Xperf -stop
Xperf -stop USERLogger
Xperf -merge USER.etl kernel.etl Result.etl
del USER.etl
del kernel.etl

Das komische ist, dass es bei mir geht. Ich sehe es bei mit im Trace welche Apps Push Notifications bekommen.
 
Zurück
Oben