Alt 28.06.2011, 19:41:03   #1 (permalink)
Neuer Benutzer

Reg: 28.06.2011
Beiträge: 4
Tekar befindet sich auf einem aufstrebenden Ast
Frage Scheinbar "Grundlos" Hoher Ram verbrauch

Hallo zusammen,
erstmal möchte ich ein lob für diese Seite geben, ist echt ein wundrbares Sammelsorium und hätte mir im nachinein öfter mal geholfen

Aber jetzt zu meinem Problem der wie ich denke an irgendeine Art von Virus oder Spyware liegt. Also ich habe meinen Computer vor etwas über 3 Jahren gekauft und die einzige Änderung war durch ein Leistungsstärkeres Motherbord die Neuinstallation von Windows Vista. Er lief fast 2,5 Jahre damit ohne Probleme doch irgendwann wollte ich zum geschätzten hundersten mal Metro 2033 durchspielen (einfach toll ^^)
Doch es hat gestottet, was es bislang noch nie gemacht hat. Also fing die große suche an... erstmal geschaut woran es lag.

Am Ramspeicher. Nach beenden des Spiels war dieser immernoch im Bloßen Stand auf 2,5 von 4 GB Auslastung (Normal waren immer 950-1400 je nach Hintergrundprogramme)
Ich hab also Anti Virus Programm (Microsoft Security Essentials) und
Spybot Seach & Destroy durchlaufen lassen... ohne Erfolg. Defragmentieren hat ebenfalls nichts bewirkt genausowenig wie das bekannte Pc entmüllen.
Einzige logische schlussfolgerung (die auch schnell ist) Neuinstallieren.

Gesagt getan ne stunde später war alles wie aus dem Laden. Ich habe 3 Partitionen dafür C: Nur für Windows D: Nur Programme und E: Nur Spiele.
Logischerweise hab ich nur laufwerk C: Formatiert wärend der Neuinstallation.
Direkt nach der Neuinstallation war auch alles Okay, doch nach dem ersten Neustart wieder das selbe Bild. Direkt nach dem Neustart über 2,3 GB auslastung.

Nun meine Frage da ich bislang dieses Problem noch nie hatte.
Kann es eine Art Virus sein? Oder liegt es vielleicht an dem Computer selbst? x_X ich hab schon stunden vor Google gesessen und nichts gefunden das helfen könnte. Ich wüsste auch nicht wie man das Problem besser beschreiben könnte also wenn euch Informationen fehlen bitte schreiben wie und wo ich sie vielleicht noch her bekomme.
Tekar ist offline   Mit Zitat antworten
Gesponsorte Links
Alt 28.06.2011, 20:27:52   #2 (permalink)
ist maskulin
Benutzerbild von DasGuru

ID: 420909
Lose-Remote
Gesperrt

DasGuru eine Nachricht über ICQ schicken DasGuru eine Nachricht über Skype™ schicken
Reg: 16.08.2008
Beiträge: 1.899
DasGuru kann auf vieles stolz seinDasGuru kann auf vieles stolz seinDasGuru kann auf vieles stolz seinDasGuru kann auf vieles stolz seinDasGuru kann auf vieles stolz seinDasGuru kann auf vieles stolz seinDasGuru kann auf vieles stolz seinDasGuru kann auf vieles stolz seinDasGuru kann auf vieles stolz sein
Standard

als erstes würde ich in diesem Fall HjackThis (download) starten.
Das Tool zeigt auch versteckte prozesse und hilft bei der Auswertung

unbekannte Einträge kann man dann googlen bzw nochmals extra überprüfen

Die generierte Log von HjiackThis kann man dann in einem Forum posten damit sich das andere ansehen.
Es gibt auf der Hersteller-Seite auch ein Upload-Formular das dir nach der Auswertung anzeigt, welche prozesse ok sind und welche nicht

viele Prozesse starten ja unter einem "bekannten" Namen wie z.b. taskmrg.exe (statt taskmgr.exe) oder svhost.exe ect


Defrag bringt da sicherlich nichts, da das nur fragmente auf der Festplatte sortiert
Do not argue with an idiot. He will drag you down to his level and beat you with experience
99%Refback für alle
| Novoline-Spiele | ich zahle meine Schulden |
3 mio Lose + Aktivitätsboni bei eBesucher
| eSig



DasGuru ist offline   Mit Zitat antworten
Alt 28.06.2011, 22:20:05   #3 (permalink)
Painkiller
Benutzerbild von XadreS

ID: 370013
Lose-Remote

XadreS eine Nachricht über ICQ schicken
Reg: 04.05.2006
Beiträge: 2.978
XadreS genießt hohes AnsehenXadreS genießt hohes AnsehenXadreS genießt hohes AnsehenXadreS genießt hohes AnsehenXadreS genießt hohes AnsehenXadreS genießt hohes AnsehenXadreS genießt hohes AnsehenXadreS genießt hohes AnsehenXadreS genießt hohes AnsehenXadreS genießt hohes AnsehenXadreS genießt hohes Ansehen
Standard

Vielleicht hast du auch hunderte Tools im Autostart, die immer mitladen und die du gar nicht brauchst
XadreS ist offline   Mit Zitat antworten
Alt 29.06.2011, 05:08:13   #4 (permalink)
ist maskulin
Benutzerbild von DasGuru

ID: 420909
Lose-Remote
Gesperrt

DasGuru eine Nachricht über ICQ schicken DasGuru eine Nachricht über Skype™ schicken
Reg: 16.08.2008
Beiträge: 1.899
DasGuru kann auf vieles stolz seinDasGuru kann auf vieles stolz seinDasGuru kann auf vieles stolz seinDasGuru kann auf vieles stolz seinDasGuru kann auf vieles stolz seinDasGuru kann auf vieles stolz seinDasGuru kann auf vieles stolz seinDasGuru kann auf vieles stolz seinDasGuru kann auf vieles stolz sein
Standard

jo in 3 Jahre kann sich einiges an "werbe-tools" ansammeln, das bei irgendwelchen Freewareprogrammen mitinstalliert wird (z.b. askbar und sowas)
oben meinte er aber er hätte Sbybot S/D
ein klick auf "paranoid mode" und man wird bei jedem eintrag gefragt damit unerwünschte Updater und andere tools sich nicht einfach mit installieren bzw in den Autostart eintragen.

eine Prozessliste wäre natürlich gut, um die Übeltäter finden zu können

*edit*
hier zu sehen, nach installation eines SicherheitsAddons fragt mich Spybot ob diese BrowserTOolbar installiert werden soll
Do not argue with an idiot. He will drag you down to his level and beat you with experience
99%Refback für alle
| Novoline-Spiele | ich zahle meine Schulden |
3 mio Lose + Aktivitätsboni bei eBesucher
| eSig



DasGuru ist offline   Mit Zitat antworten
Alt 29.06.2011, 07:27:06   #5 (permalink)
bekämpft die Mächte des Bösen
Benutzerbild von theHacker

ID: 69505
Lose-Remote

theHacker eine Nachricht über ICQ schicken theHacker eine Nachricht über AIM schicken theHacker eine Nachricht über MSN schicken theHacker eine Nachricht über Yahoo! schicken theHacker eine Nachricht über Skype™ schicken
Reg: 20.04.2006
Beiträge: 20.472
theHacker genießt hohes AnsehentheHacker genießt hohes AnsehentheHacker genießt hohes AnsehentheHacker genießt hohes AnsehentheHacker genießt hohes AnsehentheHacker genießt hohes AnsehentheHacker genießt hohes AnsehentheHacker genießt hohes AnsehentheHacker genießt hohes AnsehentheHacker genießt hohes AnsehentheHacker genießt hohes Ansehen
Standard

Doofe Frage: Welcher Prozess frisst denn den Speicher? Du kannst doch im Task-Manager nachgucken.

Nebenbei bemerkt hat Vista nicht umso bei Software immer die höheren RAM-Anforderungen, weil jedermann weiß, dass es unnötig viel Speicher für sich selber schon braucht.

edit:
Zu dem Tipp mit dem Dateinamen: Prüfe auch immer den Pfad. Eine svchost.exe, die unter C:\sdfj4jdis liegt, scheint wohl nicht ok zu sein
Ab Vista (also du kannst es) kannst du im Taskmanager auch den vollständigen Pfad anzeigen lassen.
theHacker ist offline   Mit Zitat antworten
Alt 30.06.2011, 19:21:02   #6 (permalink)
Neuer Benutzer

Reg: 28.06.2011
Beiträge: 4
Tekar befindet sich auf einem aufstrebenden Ast
Standard

@DasGuru

Danke hab ich getan und es hat nichts ungewöhnliches gefunden alles Sicher bis neutral (alles über bewertung von 3,xx+)
Ich versuchs mal als anhang dran zu packen.

@theHacker
Ich hab wie geschrieben neuinstalliert dann sind sowieso grundsätzlich alle Dinge die sich eingenistet haben weg schon allein weil sie nicht in der Registrie sind. Im Taskmanager ist nichts zu sehen das Ram benötigt rechne ich alles da zusammen komm ich auf rund 700 mb aber nicht auf über 2 Gig oO

@XadreS
Nein nur Adobe für Java sowie Teatimer und Antivir wie öfter erwähnt der pc ist neuinstalliert
Angehängte Dateien
Dateityp: rar hijackthis.rar (2,5 KB, 2x aufgerufen)
Tekar ist offline Threadstarter   Mit Zitat antworten
Alt 30.06.2011, 19:29:44   #7 (permalink)
ist maskulin
Benutzerbild von DasGuru

ID: 420909
Lose-Remote
Gesperrt

DasGuru eine Nachricht über ICQ schicken DasGuru eine Nachricht über Skype™ schicken
Reg: 16.08.2008
Beiträge: 1.899
DasGuru kann auf vieles stolz seinDasGuru kann auf vieles stolz seinDasGuru kann auf vieles stolz seinDasGuru kann auf vieles stolz seinDasGuru kann auf vieles stolz seinDasGuru kann auf vieles stolz seinDasGuru kann auf vieles stolz seinDasGuru kann auf vieles stolz seinDasGuru kann auf vieles stolz sein
Standard

ich tippe auf die windows-sidebar und die ganzen anderen unnöten dinge die da laufen :P

ähh und hier sind einige unklare Prozesse dabei...

geh bitte nicht nur nach der Userbewertung sondern schau was da steht
Do not argue with an idiot. He will drag you down to his level and beat you with experience
99%Refback für alle
| Novoline-Spiele | ich zahle meine Schulden |
3 mio Lose + Aktivitätsboni bei eBesucher
| eSig



DasGuru ist offline   Mit Zitat antworten
Alt 30.06.2011, 20:38:16   #8 (permalink)
Neuer Benutzer

Reg: 28.06.2011
Beiträge: 4
Tekar befindet sich auf einem aufstrebenden Ast
Standard

Die Sidebar ist voll nützlich ohne der wüsste ich nie wie spät es ist oder welches Wetter draußen ist Fensterlose Zimmer sind nicht gut wenn darin der PC ist. Zudem liefen diese dinge auch schon vor dem spontanen Ram anstieg immer.

Ja die meisten unknown einträge sind aber im system32 ordner sowas wie DFSR.exe oder lsass.exe msdtc.exe spoolsv.exe etc aber ich weiß nicht was davon wichtig ist oder wenn es nicht wichtig ist wie ich sie abschalten kann.

"Der angebliche Systemprozess läuft nicht im System32 Ordner und ist deshalb als schädlich einzustufen. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft."
Sagt mir zwar das es unnötig ist (irgendwie) aber die verbrauchen nach task manager auch grade mal zusammen 12 mb. Ich kauf mir glaub einfach neue Festplatten oder gleich nen ganzen PC kommt bald eh das erste Spiel raus das laggen wird! ^^' bzw momentan laggt ja fast alles...
Tekar ist offline Threadstarter   Mit Zitat antworten
Alt 01.07.2011, 21:11:26   #9 (permalink)
Neuer Benutzer

Reg: 28.06.2011
Beiträge: 4
Tekar befindet sich auf einem aufstrebenden Ast
Standard

Das Problem hat sich erledigt!
Das letzte Update von Microsoft Security Essentials hat ein beinahe Wunder vollbracht und einen Trojaner entdeckt! Er muss also ziemlich neu sein da er die letzten male "übersehen" wurde. Jetzt ist wieder alles beim alten 900-1200 MB Ram sind belegt und Games laufen Einwandfrei. =)

Trotzdem danke für die Hilfe!

/closed
Tekar ist offline Threadstarter   Mit Zitat antworten
Alt 04.07.2011, 21:02:11   #10 (permalink)
Ich bin Pirat
Benutzerbild von Frejia

ID: 295632
Lose-Remote

Frejia eine Nachricht über ICQ schicken
Reg: 29.08.2007
Beiträge: 761
Frejia kann auf vieles stolz seinFrejia kann auf vieles stolz seinFrejia kann auf vieles stolz seinFrejia kann auf vieles stolz seinFrejia kann auf vieles stolz seinFrejia kann auf vieles stolz seinFrejia kann auf vieles stolz seinFrejia kann auf vieles stolz seinFrejia kann auf vieles stolz seinFrejia kann auf vieles stolz sein
Standard

Nachdem dein Rechner tatsächlich befallen war solltest du besser sämtliche Passwörter auf Webseiten, OnlineGames etc. ändern.
Ich bin durch einen Virus der bevorzugt über manipulierte Websites verteilt wird Opfer eines Paypalhacks geworden. Ich hatte die Microsoft Security Essentials laufen die nichts gefunden haben. Erst MalwareBytes sowie anschließend auch die Kaspersky Live CD haben den Schädlich gefunden.
Zwar hat Paypal in meinem Fall vorbildlich reagiert und binnen 24 Stunden war die Geschichte ausgestanden aber sowas kann auch weniger glimpflich ausgehen.
Frejia ist offline   Mit Zitat antworten
Antwort

Stichworte
ram, spyware, virus

Gesponsorte Links

Anzeige


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind an
Pingbacks sind an
Refbacks sind an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Reftausch: Du zu "EuroFriend", "Klammgeil Anteils VMS" oder "LoseluX", ich zu ... ralf2511 Rallys, Refhandel, Reftausch & anderes 26 23.02.2009 15:12:38
Game Boy spiele "DuckTalers 2", "Super Mario Land", "Goal!" Bani Lose4Misc 1 13.03.2007 10:34:57
[B] Mailtausch-Addon "S-Slot" und "50/50-Game" UND "1 aus 10" *NEU* Anstaltsleiter Lose4Scripts (erledigt) 11 14.02.2007 10:38:12
Thunderbird "Trash", "Sent"; "INBOX" - Ordner umbenennen. Wie? Fengar Software/Windows 2 24.06.2006 08:39:06


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:28:58 Uhr.