Agrostar Skrevet 20. februar 2008 Del Skrevet 20. februar 2008 (endret) Har eit problem med at prossessoren jobbar 100% når eg bevegar musa eller skriv fort på tastaturet. Ser i task manager at csrss.exe brukar vel halvparten av prossessoren når dette skjer. Men kvar resten av krafta tek vegen veit eg ikkje heilt. Har eit G15 tastatur som Razer Copperheaden min er plugga i. Resten av maskina er: Aopen AX4PER-GN 1GB ram P4 Northwood 2,9 XFX 7600GT Har winamp oppe samtidigt og lyden hakkar ikkje når datan tek i fullt. Skjønnar ikkje dette heilt, så ver så snill å hjelp meg og berre spør når de må vete meir. Edit: Driv å scannar med SAS no. Skal fortsette med Combofix og HJT og poste loggane her. Endret 23. februar 2008 av Stressis Lenke til kommentar
fenderebest Skrevet 20. februar 2008 Del Skrevet 20. februar 2008 Csrss er en system-komponent i windows som bla. er ansvarlig for: Starte og avslutte tråder og prosesser. Konsoll-vinduer. VDM-applikasjoner. Taskmgr gir et litt uoversiktlig bilde over hva som foregår og Procexp som kan lastes ned gratis fra Windows Sysinternals gir et mere oversiktlig bilde over prosessene og viser også hva de driver på med. Så den beste måten å feilsøke dette er vel rett og slett å se hva som tar de andre 50% av prosessorkraften og hva det er Csrss styrer med. Lenke til kommentar
Nator Skrevet 20. februar 2008 Del Skrevet 20. februar 2008 Har lignende problemer. Bruker Logitech G15 (ny type) og Razer Deathadder... Lurer på om det ikke kan være problemer med driverne til Razer. Lenke til kommentar
Agrostar Skrevet 20. februar 2008 Forfatter Del Skrevet 20. februar 2008 Har lignende problemer. Bruker Logitech G15 (ny type) og Razer Deathadder... Lurer på om det ikke kan være problemer med driverne til Razer. Har den følelsen eg og. Har du prøvd å oppdatert driverane? Og har du og G15 plugga rett i maskina og Rasaren i G15? Lenke til kommentar
Agrostar Skrevet 20. februar 2008 Forfatter Del Skrevet 20. februar 2008 Loggar SAS SUPERAntiSpyware Scan Log http://www.superantispyware.com Generated 02/20/2008 at 12:52 PM Application Version : 3.9.1008 Core Rules Database Version : 3393 Trace Rules Database Version: 1385 Scan type : Complete Scan Total Scan Time : 03:23:05 Memory items scanned : 556 Memory threats detected : 0 Registry items scanned : 6456 Registry threats detected : 0 File items scanned : 161214 File threats detected : 0 Combofix ComboFix 08-02-20.2 - Gisle 2008-02-20 13:27:30.4 - NTFSx86 Microsoft Windows XP Professional 5.1.2600.1.1252.47.1044.18.283 [GMT 1:00] Running from: G:\Uting\Combo\ComboFix.exe * Created a new restore point WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !! . ((((((((((((((((((((((((((((((((((((((( Other Deletions ))))))))))))))))))))))))))))))))))))))))))))))))) . C:\WINDOWS\system32\sysmwwod.dll . ((((((((((((((((((((((((( Files Created from 2008-01-20 to 2008-02-20 ))))))))))))))))))))))))))))))) . 2008-02-18 17:39 . 2008-02-18 17:39 51,152 --a------ C:\WINDOWS\system32\drivers\BdFileSpy.sys 2008-02-18 14:46 . 2008-02-19 19:11 <DIR> d-------- C:\Documents and Settings\All Users\Programdata\BullGuard 2008-02-18 14:41 . 2008-02-18 14:41 268 --ah----- C:\sqmdata04.sqm 2008-02-18 14:41 . 2008-02-18 14:41 244 --ah----- C:\sqmnoopt04.sqm 2008-02-18 10:16 . 2007-09-24 23:31 69,632 --a------ C:\WINDOWS\system32\javacpl.cpl 2008-02-18 10:16 . 2008-02-18 10:16 0 --a------ C:\WINDOWS\system32\REN118.tmp 2008-02-15 17:15 . 2008-02-15 17:15 170 --a------ C:\WINDOWS\system32\spupdsvc.inf 2008-02-15 15:48 . 2006-09-04 07:26 1,351,680 -----c--- C:\WINDOWS\system32\dllcache\shdocvw.dll 2008-02-15 15:48 . 2006-09-04 07:26 1,027,072 -----c--- C:\WINDOWS\system32\dllcache\browseui.dll 2008-02-15 15:48 . 2005-10-20 23:34 991,232 --a------ C:\WINDOWS\system32\esent.dll 2008-02-14 21:32 . 2004-08-20 22:54 700,928 -----c--- C:\WINDOWS\system32\dllcache\sxs.dll 2008-02-14 21:32 . 2004-08-20 22:54 82,944 -----c--- C:\WINDOWS\system32\dllcache\fldrclnr.dll 2008-02-09 07:22 . 2008-02-09 07:22 <DIR> d-------- C:\Programfiler\MSN Messenger 2008-01-31 19:05 . 2008-01-31 19:16 <DIR> d-------- C:\Programfiler\Fellesfiler\Ahead 2008-01-25 19:53 . 2008-01-25 19:53 <DIR> d-------- C:\Documents and Settings\All Users\Programdata\SUPERAntiSpyware.com 2008-01-25 19:52 . 2008-01-25 19:52 <DIR> d-------- C:\Documents and Settings\Gisle\Programdata\SUPERAntiSpyware.com 2008-01-25 18:46 . 2007-03-08 00:51 129,784 --------- C:\WINDOWS\system32\pxafs.dll 2008-01-25 18:46 . 2007-03-08 00:51 9,464 --------- C:\WINDOWS\system32\drivers\cdralw2k.sys 2008-01-25 18:46 . 2007-03-08 00:51 9,336 --------- C:\WINDOWS\system32\drivers\cdr4_xp.sys 2008-01-22 19:04 . 2008-02-15 16:57 372 --a------ C:\WINDOWS\system\CMICNFG3.INI 2008-01-20 11:02 . 2000-12-06 00:00 109,248 --a------ C:\WINDOWS\system32\Mswinsck.ocx 2008-01-20 11:02 . 2001-09-03 07:52 766 --a------ C:\WINDOWS\win98Logo.ico . (((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))) . 2008-02-18 16:37 --------- d-----w C:\Documents and Settings\Gisle\Programdata\BullGuard 2008-02-18 10:38 --------- d--h--w C:\Programfiler\InstallShield Installation Information 2008-02-18 09:16 --------- d-----w C:\Programfiler\Java 2008-02-09 09:54 --------- d-----w C:\Programfiler\Sierra On-Line 2008-01-31 18:41 --------- d-----w C:\Documents and Settings\Gisle\Programdata\Ahead 2008-01-25 18:51 --------- d-----w C:\Programfiler\Fellesfiler\Wise Installation Wizard 2008-01-11 19:34 --------- d-----w C:\Documents and Settings\All Users\Programdata\nView_Profiles 2008-01-05 16:50 --------- d-----w C:\Programfiler\Fellesfiler\Tjenester 2008-01-05 16:47 7,680 --sha-w C:\Programfiler\Thumbs.db 2008-01-05 14:57 22,328 ----a-w C:\WINDOWS\system32\drivers\PnkBstrK.sys 2008-01-05 14:57 103,736 ----a-w C:\WINDOWS\system32\PnkBstrB.exe 2008-01-02 19:20 66,872 ----a-w C:\WINDOWS\system32\PnkBstrA.exe 2008-01-01 20:21 --------- d--h--r C:\Documents and Settings\Gisle\Programdata\SecuROM 2007-12-25 21:30 --------- d-----w C:\Documents and Settings\Gisle\Programdata\dvdcss 2007-12-20 09:48 14,152 ----a-w C:\WINDOWS\system32\client_cc.dll 2007-12-06 12:51 19,784 ----a-w C:\WINDOWS\system32\BgOutlookHook.dll 2007-12-06 12:48 14,152 ----a-w C:\WINDOWS\system32\lccl.dll 2006-04-02 06:20 69,200 ----a-w C:\Documents and Settings\Gisle\Programdata\GDIPFONTCACHEV1.DAT 2004-08-02 16:03 0 ----a-w C:\Programfiler\AILog.txt . ((((((((((((((((((((((((((((((((((((( Reg Loading Points )))))))))))))))))))))))))))))))))))))))))))))))))) . . *Note* empty entries & legit default entries are not shown REGEDIT4 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "ctfmon.exe"="C:\WINDOWS\System32\ctfmon.exe" [2002-09-09 22:13 13312] "EPSON Stylus C86 Series"="C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0R2.exe" [2003-11-25 05:00 99840] "BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Programfiler\Fellesfiler\Ahead\Lib\NMBgMonitor.exe" [2006-10-09 11:28 139264] "BullGuard"="E:\Program\Bullguard\bullguard.exe" [2008-02-18 17:39 304456] "SUPERAntiSpyware"="G:\Uting\SAS\SUPERAntiSpyware.exe" [2007-06-21 14:06 1318912] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "SoundMan"="SOUNDMAN.EXE" [2002-10-16 11:24 47104 C:\WINDOWS\SOUNDMAN.EXE] "RemoteControl"="E:\Programfiler\Power DVD\PDVDServ.exe" [2003-10-31 18:42 32768] "REGSHAVE"="C:\Programfiler\REGSHAVE\REGSHAVE.exe" [2002-02-04 22:32 53248] "EPSON Stylus C86 Series"="C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0R2.exe" [2003-11-25 05:00 99840] "DAEMON Tools-1033"="G:\tools\daemon.exe" [2004-08-22 16:05 81920] "LogonStudio"="G:\Logon Studio\LogonStudio\logonstudio.exe" [2002-09-03 17:38 987187] "Anti-Blaxx Manager"="C:\Programfiler\Anti-Blaxx 1.18\Anti-Blaxx.exe" [2005-10-26 16:35 225280] "SunJavaUpdateSched"="C:\Programfiler\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11 132496] "QuickTime Task"="C:\Programfiler\QuickTime\qttask.exe" [2006-08-12 20:08 282624] "Launch LGDCore"="E:\Program\G15\LGDCore.exe" [2006-03-06 16:31 1122304] "Launch LCDMon"="E:\Program\G15\LCDMon.exe" [2006-03-06 16:14 497152] "NvCplDaemon"="C:\WINDOWS\System32\NvCpl.dll" [2007-09-17 00:07 8491008] "nwiz"="nwiz.exe" [2007-09-17 00:07 1626112 C:\WINDOWS\system32\nwiz.exe] "NvMediaCenter"="C:\WINDOWS\System32\NvMcTray.dll" [2007-09-17 00:07 81920] "razer"="E:\Program\Rasar Kopparhove\razerhid.exe" [2005-10-08 16:27 155648] "RivaTuner"="G:\Uting\Rivatuner\RivaTuner v2.06\RivaTuner.exe" [2007-10-30 19:05 2650112] "NeroFilterCheck"="C:\Programfiler\Fellesfiler\Ahead\Lib\NeroCheck.exe" [2006-01-12 16:40 155648] "RivaTunerStartupDaemon"="G:\Uting\Rivatuner\RivaTuner v2.06\RivaTuner.exe" [2007-10-30 19:05 2650112] "BullGuard"="E:\Program\Bullguard\bullguard.exe" [2008-02-18 17:39 304456] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2002-09-09 22:13 13312] C:\Documents and Settings\All Users\Start-meny\Programmer\Oppstart\ Adobe Gamma Loader.exe.lnk - C:\Programfiler\Fellesfiler\Adobe\Calibration\Adobe Gamma Loader.exe [2004-09-15 19:32:05 113664] BitWare Print Monitor.lnk - E:\BITWARE\NT\bwprnmon.exe [2004-07-26 08:47:20 54272] Microsoft Office.lnk - C:\Programfiler\Microsoft Office\Office10\OSA.EXE [2001-02-13 09:01:04 83360] [hkey_local_machine\software\microsoft\windows\currentversion\explorer\shellexecutehooks] "{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= G:\Uting\SAS\SASSEH.DLL [2006-12-20 13:55 77824] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon] "UIHost"="C:\\WINDOWS\\System32\\logonuiX.exe" [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon] G:\Uting\SAS\SASWINLO.dll 2007-04-19 13:41 294912 G:\Uting\SAS\SASWINLO.dll [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders] SecurityProviders msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll, zwebauth.dll R1 SSHDRV77;SSHDRV77;C:\WINDOWS\System32\drivers\SSHDRV77.sys [2004-08-10 13:35] R1 SSHDRV79;SSHDRV79;C:\WINDOWS\System32\drivers\SSHDRV79.sys [2004-09-02 06:33] R1 SSHDRV85;SSHDRV85;C:\WINDOWS\System32\drivers\SSHDRV85.sys [2004-12-24 12:35] R2 BdFileSpy;BullGuard File Monitor Driver;C:\WINDOWS\System32\drivers\BdFileSpy.sys [2008-02-18 17:39] R2 BsFileScan;BullGuard File Scan Service;C:\WINDOWS\System32\svchost.exe [2001-10-09 13:00] R2 BsFire;BullGuard Firewall Service;C:\WINDOWS\System32\svchost.exe [2001-10-09 13:00] R2 StkSSrv;Syntek DC-112X Service;C:\WINDOWS\System32\StkSrv2K.exe [2005-06-09 20:49] R3 afw;Agnitum firewall driver;C:\WINDOWS\System32\DRIVERS\afw.sys [2007-11-28 11:42] R3 EverestDriver;Lavalys EVEREST Kernel Driver;G:\Program\Everest\kerneld.wnt [2006-12-14 23:42] R3 Razerlow;Razer Copperhead Driver;C:\WINDOWS\System32\Drivers\Razerlow.sys [2005-08-12 10:11] R3 Reconn;BullGuard Email Monitor;E:\Program\Bullguard\Reconn.sys [2007-10-29 09:08] S2 HDDTService;HDD Temperature;E:\Skrivar\Diverse3\HDDTsvc.exe [] S3 A4S2600;A4S2600;C:\WINDOWS\System32\drivers\A4S2600.sys [1998-05-07 11:28] S3 Amps2prt;A4Tech PS/2 Port Mouse Driver;C:\WINDOWS\System32\DRIVERS\Amps2prt.sys [] S3 BGRaSvc;BGRaSvc;"E:\Program\Bullguard\support\bgrasvc.exe" [2007-12-20 10:48] S3 cmuda2;C-Media USB Audio Interface;C:\WINDOWS\System32\drivers\cmuda2.sys [2003-06-02 18:13] S3 lac97inf;lac97inf;C:\DOCUME~1\Gisle\LOKALE~1\Temp\lac97inf.sys [] S3 PciCon;PciCon;D:\PciCon.sys [] S3 ss_bus;Samsung Mobile USB Device 1.0 driver (WDM);C:\WINDOWS\System32\DRIVERS\ss_bus.sys [2004-09-18 07:04] S3 ss_mdfl;SAMSUNG Mobile USB Modem 1.0 Filter;C:\WINDOWS\System32\DRIVERS\ss_mdfl.sys [2004-09-18 07:05] S3 ss_mdm;SAMSUNG Mobile USB Modem 1.0 Drivers;C:\WINDOWS\System32\DRIVERS\ss_mdm.sys [2004-09-18 07:05] S3 StkMini;Syntek DC-112X;C:\WINDOWS\System32\Drivers\StkMini.sys [2005-07-05 14:27] S3 StkScan;Syntek DC-112X Filter Driver;C:\WINDOWS\System32\Drivers\StkScan.sys [2005-06-10 09:44] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] BullGuard REG_MULTI_SZ BgMainSvc BsFileScan BsMailProxy BsFire *Newly Created Service* - EVERESTDRIVER . ************************************************************************** catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-02-20 13:29:28 Windows 5.1.2600 Service Pack 1 NTFS scanning hidden processes ... scanning hidden autostart entries ... scanning hidden files ... scan completed successfully hidden files: 0 ************************************************************************** [HKEY_LOCAL_MACHINE\system\ControlSet001\Services\HDDTService] "ImagePath"="E:\Skrivar\Diverse3\HDDTsvc.exe /startedbyscm:916B11C7-40E287F3-HDDTService" . --------------------- DLLs Loaded Under Running Processes --------------------- PROCESS: C:\WINDOWS\system32\lsass.exe [5.01.2600.1106] -> C:\WINDOWS\system32\xfire_lsp_9996.dll . Completion time: 2008-02-20 13:30:11 ComboFix-quarantined-files.txt 2008-02-20 12:30:03 ComboFix2.txt 2008-01-26 06:33:29 . 2008-02-15 19:07:09 --- E O F --- HJT Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 13:41, on 2008-02-20 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\SYSTEM32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe E:\Program\Bullguard\BullGuardUpdate.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\E_S00RP2.EXE C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\PnkBstrA.exe C:\WINDOWS\System32\SAgent4.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\StkSrv2K.exe C:\WINDOWS\System32\UAService7.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\SOUNDMAN.EXE E:\Programfiler\Power DVD\PDVDServ.exe C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0R2.EXE G:\tools\daemon.exe C:\Programfiler\Anti-Blaxx 1.18\Anti-Blaxx.exe C:\Programfiler\Java\jre1.6.0_03\bin\jusched.exe E:\Program\G15\LGDCore.exe E:\Program\G15\LCDMon.exe C:\WINDOWS\System32\RUNDLL32.EXE C:\WINDOWS\System32\rundll32.exe E:\Program\Rasar Kopparhove\razerhid.exe G:\Uting\Rivatuner\RivaTuner v2.06\RivaTuner.exe C:\WINDOWS\System32\ctfmon.exe C:\Programfiler\Fellesfiler\Ahead\Lib\NMBgMonitor.exe C:\Programfiler\Fellesfiler\Ahead\Lib\NMIndexStoreSvr.exe E:\Program\Bullguard\bullguard.exe G:\Uting\SAS\SUPERAntiSpyware.exe E:\Program\G15\Applets\LCDPop3\LCDPOP3.exe E:\Program\G15\Applets\LCDCountdown\LCDCountdown.exe E:\BITWARE\NT\bwprnmon.exe E:\Program\G15\Applets\LCDMedia.exe E:\Program\G15\Applets\LCDClock.exe C:\WINDOWS\system32\ntvdm.exe E:\Program\Rasar Kopparhove\razertra.exe E:\Program\Rasar Kopparhove\razerofa.exe C:\WINDOWS\System32\WgaTray.exe E:\RamPup.exe E:\spel\MBM 5\Motherboard Monitor 5\MBM5.exe G:\Fraps\Fraps\fraps.exe G:\Program\Everest\everest.exe C:\Documents and Settings\Gisle\Skrivebord\Bug-fix\test.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.justfuckinggoogleit.com/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koblinger O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programfiler\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programfiler\Java\jre1.6.0_03\bin\ssv.dll O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programfiler\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programfiler\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [RemoteControl] "E:\Programfiler\Power DVD\PDVDServ.exe" O4 - HKLM\..\Run: [REGSHAVE] C:\Programfiler\REGSHAVE\REGSHAVE.EXE /AUTORUN O4 - HKLM\..\Run: [EPSON Stylus C86 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0R2.EXE /P23 "EPSON Stylus C86 Series" /O6 "USB001" /M "Stylus C86" O4 - HKLM\..\Run: [DAEMON Tools-1033] "G:\tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [LogonStudio] "G:\Logon Studio\LogonStudio\logonstudio.exe" /RANDOM O4 - HKLM\..\Run: [Anti-Blaxx Manager] C:\Programfiler\Anti-Blaxx 1.18\Anti-Blaxx.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Programfiler\Java\jre1.6.0_03\bin\jusched.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Programfiler\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [Launch LGDCore] E:\Program\G15\LGDCore.exe /SHOWHIDE O4 - HKLM\..\Run: [Launch LCDMon] "E:\Program\G15\LCDMon.exe" O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [razer] E:\Program\Rasar Kopparhove\razerhid.exe O4 - HKLM\..\Run: [RivaTuner] "G:\Uting\Rivatuner\RivaTuner v2.06\RivaTuner.exe" /T O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programfiler\Fellesfiler\Ahead\Lib\NeroCheck.exe O4 - HKLM\..\Run: [RivaTunerStartupDaemon] "G:\Uting\Rivatuner\RivaTuner v2.06\RivaTuner.exe" /S O4 - HKLM\..\Run: [bullGuard] "E:\Program\Bullguard\bullguard.exe" -boot O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [EPSON Stylus C86 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0R2.EXE /P23 "EPSON Stylus C86 Series" /M "Stylus C86" /EF "HKCU" O4 - HKCU\..\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programfiler\Fellesfiler\Ahead\Lib\NMBgMonitor.exe" O4 - HKCU\..\Run: [bullGuard] "E:\Program\Bullguard\bullguard.exe" O4 - HKCU\..\Run: [sUPERAntiSpyware] G:\Uting\SAS\SUPERAntiSpyware.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKAL TJENESTE') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETTVERKSTJENESTE') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Programfiler\Fellesfiler\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: BitWare Print Monitor.lnk = E:\BITWARE\NT\bwprnmon.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programfiler\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programfiler\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programfiler\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programfiler\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programfiler\Messenger\MSMSGS.EXE O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll O10 - Unknown file in Winsock LSP: xfire_lsp_9996.dll O10 - Unknown file in Winsock LSP: xfire_lsp_9996.dll O10 - Unknown file in Winsock LSP: xfire_lsp_9996.dll O10 - Unknown file in Winsock LSP: xfire_lsp_9996.dll O10 - Unknown file in Winsock LSP: xfire_lsp_9996.dll O10 - Unknown file in Winsock LSP: xfire_lsp_9996.dll O12 - Plugin for .spop: C:\Programfiler\Internet Explorer\Plugins\NPDocBox.dll O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (FilePlanet Download Control Class) - http://www.fileplanet.com/fpdlmgr/cabs/FPDC_1_0_0_44.cab O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) - http://files.ea.com/downloads/rtpatch/v2/EARTPX.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupd...b?1190530662375 O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMesse...pDownloader.cab O16 - DPF: {E5D419D6-A846-4514-9FAD-97E826C84822} (HeartbeatCtl Class) - http://fdl.msn.com/zone/datafiles/heartbeat.cab O20 - Winlogon Notify: !SASWinLogon - G:\Uting\SAS\SASWINLO.dll O23 - Service: BullGuard LiveUpdate (BgLiveSvc) - BullGuard Ltd. - E:\Program\Bullguard\BullGuardUpdate.exe O23 - Service: BGRaSvc - BullGuard - E:\Program\Bullguard\support\bgrasvc.exe O23 - Service: EPSON V3 Service2(02) (EPSON_PM_RPCV2_02) - SEIKO EPSON CORPORATION - C:\WINDOWS\System32\E_S00RP2.EXE O23 - Service: HDD Temperature (HDDTService) - Unknown owner - E:\Skrivar\Diverse3\HDDTsvc.exe (file missing) O23 - Service: NBService - Nero AG - E:\Program\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\System32\PnkBstrA.exe O23 - Service: Sandra Data Service (SandraDataSrv) - Unknown owner - G:\demo16\SiSoftware Sandra Lite 2005.SR2a\RpcDataSrv.exe (file missing) O23 - Service: Sandra Service (SandraTheSrv) - Unknown owner - G:\demo16\SiSoftware Sandra Lite 2005.SR2a\RpcSandraSrv.exe (file missing) O23 - Service: Epson Printer Status Agent4 (StatusAgent4) - SEIKO EPSON CORPORATION - C:\WINDOWS\System32\SAgent4.exe O23 - Service: Syntek DC-112X Service (StkSSrv) - Syntek America Inc. - C:\WINDOWS\System32\StkSrv2K.exe O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Sony DADC Austria AG. - C:\WINDOWS\System32\UAService7.exe -- End of file - 9178 bytes Syns og no at maskina virkar litt treigare enn vanleg. Berre det å holde nede shift tasten tek vel 50-70% av maskina. Kan det vere noko med usb å gjera? Lenke til kommentar
fenderebest Skrevet 20. februar 2008 Del Skrevet 20. februar 2008 Skjønner ikke hvorfor du ikke bare sjekker ut hva det er den gjør som får den til å bruke så mye prosessorkraft? Lenke til kommentar
Hrodebert Skrevet 20. februar 2008 Del Skrevet 20. februar 2008 I Oppgavebehandling i Windows er alle aktive "ressurser" og hvor mye de bruker av prossesorkraft listet opp, bare å sjekke der CRTL+ALT+DEL og velg Oppgavebehandlig! Lenke til kommentar
Agrostar Skrevet 20. februar 2008 Forfatter Del Skrevet 20. februar 2008 Skjønner ikke hvorfor du ikke bare sjekker ut hva det er den gjør som får den til å bruke så mye prosessorkraft? Det er csrss som tek 40-70%. Explorer tek 10-30%. Taskmgr og procexp viste det samme. Prøvde nett cs 1.6 og stod eg heilt i ro gjekk det fint. Men trykte eg på nokon tastar eller lea musa, da hakka det som berre det og det kom opp noko cl_flash packet error eller noko i cs oppe i høgre hjørne. Maskina brukar nesten ingenting når eg ikkje brukar den, men med eingong eg brukar tastaturet eller musa så skjer dette. Lenke til kommentar
Hrodebert Skrevet 20. februar 2008 Del Skrevet 20. februar 2008 Har du prøvd å starte maskinen i sikkerhetsmodus for å se om den er like ille? Prøv for da kan vi eleminere om det et driver problem eller ikke. Lenke til kommentar
fenderebest Skrevet 20. februar 2008 Del Skrevet 20. februar 2008 Skjønner ikke hvorfor du ikke bare sjekker ut hva det er den gjør som får den til å bruke så mye prosessorkraft? Det er csrss som tek 40-70%. Explorer tek 10-30%. Taskmgr og procexp viste det samme. Prøvde nett cs 1.6 og stod eg heilt i ro gjekk det fint. Men trykte eg på nokon tastar eller lea musa, da hakka det som berre det og det kom opp noko cl_flash packet error eller noko i cs oppe i høgre hjørne. Maskina brukar nesten ingenting når eg ikkje brukar den, men med eingong eg brukar tastaturet eller musa så skjer dette. Jo men om du doppeltklikker på en prosess og velger Thread-fanen får du opp hvilke tråder som denne Prosessen kjører og hvor de stammer fra. Du kan også bruke feks Procmon for å se hvilke prosesser som kjøres i bakgrunnen. Lenke til kommentar
Agrostar Skrevet 20. februar 2008 Forfatter Del Skrevet 20. februar 2008 (endret) Skal teste korleis maskina er i sikkerheitsmodus. Endret 20. februar 2008 av Stressis Lenke til kommentar
fenderebest Skrevet 20. februar 2008 Del Skrevet 20. februar 2008 Du må muligens konfigurere Symboler i Procexp for å vise hvilke funksjoner som kalles. Dette kan du gjøre ved å velge Options i Procexp->Configure Symbols og skrive inn addressen til symbol-serveren: srv*c:\Symbols*http://msdl.microsoft.com/download/symbols Lenke til kommentar
Agrostar Skrevet 20. februar 2008 Forfatter Del Skrevet 20. februar 2008 Prøvde no i sikkerheitsmodus. Da tok csrss berre i maks 15% når eg lea musa og null prosent når eg brukte tastaturet. Så da er det vel noko med driverane å gjera? Lenke til kommentar
fenderebest Skrevet 20. februar 2008 Del Skrevet 20. februar 2008 Prøvde no i sikkerheitsmodus. Da tok csrss berre i maks 15% når eg lea musa og null prosent når eg brukte tastaturet. Så da er det vel noko med driverane å gjera? Tja om du mistenker driverproblemer kan programmet Kernrate være nyttig: Kernrate Derretter starter du Kernrate og lar det kjører noen sekunder og trykker Ctrl+C og du får da opp en liste over de mest aktive driverne. Lenke til kommentar
Agrostar Skrevet 20. februar 2008 Forfatter Del Skrevet 20. februar 2008 Legg ved 2 bilder som viser kva csrss driv med. Lenke til kommentar
fenderebest Skrevet 20. februar 2008 Del Skrevet 20. februar 2008 Kan du åpne opp den tråden som bruker mest prosesskraft og Velge Stack? Lenke til kommentar
Agrostar Skrevet 20. februar 2008 Forfatter Del Skrevet 20. februar 2008 ntoskrnl.exe+0x3bde ntoskrnl.exe+0x82afc ntoskrnl.exe+0x82cef ntoskrnl.exe+0x84bc5 Lenke til kommentar
fenderebest Skrevet 20. februar 2008 Del Skrevet 20. februar 2008 ntoskrnl.exe+0x3bdentoskrnl.exe+0x82afc ntoskrnl.exe+0x82cef ntoskrnl.exe+0x84bc5 Skrev du inn navnet på den Symbolserveren i procexp? Lenke til kommentar
Agrostar Skrevet 20. februar 2008 Forfatter Del Skrevet 20. februar 2008 ntoskrnl.exe+0x3bdentoskrnl.exe+0x82afc ntoskrnl.exe+0x82cef ntoskrnl.exe+0x84bc5 Skrev du inn navnet på den Symbolserveren i procexp? Nei, skal gjere det no. Lenke til kommentar
fenderebest Skrevet 20. februar 2008 Del Skrevet 20. februar 2008 ntoskrnl.exe+0x3bdentoskrnl.exe+0x82afc ntoskrnl.exe+0x82cef ntoskrnl.exe+0x84bc5 Skrev du inn navnet på den Symbolserveren i procexp? Nei, skal gjere det no. Ok, når det fungerer bør de der "addressene" bli forvanldet til noe leselig. Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå