Anzeige

Am Puls von Microsoft

Anzeige

System svchost Netzwerkdienst erzeugt hohe CPU-Auslastung

golgi

kennt sich schon aus
Hallo zusammen

Ich habe seit ca. 3 Monate ein Problem mit dem svchost Netzwerkdienst. Wenn ich im Internet bin passiert es ganz plötzlich und sporadisch, dass die cpu-Auslastung auf 50% geht. Dann kann ich einen Link im Internet wählen aber er öffnet sich nicht. In der Leiste oben zeigt es mir aber das es am Suchen ist. Sobald ich aber den svchost dienst im Taskmanager auf Prozess beenden klicke, kann ich wieder normal weiterarbeiten. Manchmal passiert es auch, dass die cpu-Auslastung auf 100% geht und dann geht gar nichts mehr. Wenn ich dann den Taskmanager starte und alle Prozesse anwähle, bleibt er hängen. Ich kann den Taskmanager nicht mehr schliessen und der Laptop lässt sich nicht mehr herunterfahren, ich muss den Netzschalter drücken.
Als ich im System herum gesucht habe hat es mir irgendwo angezeigt, dass das svchost beschädigt ist.
Habe auch schon alle möglichen Viren, Spyware und Adewareprogramme gestartet, aber kein Problem erkannt.

Kann man den svchost-dienst reparieren?

Danke für Euer mithelfen
Golgi
 
Anzeige
AW: svchost Netzwerkdienst

Über den Dienst laufen so ziemlich alle Programme und Prozesse, die eine Netzwerkverbindung benötigen.
Was wir hier aber sicher wissen sollten, welchen Browser (+ Versionsnummer) und welche Sicherheitssoftware du benutzt.
Dann kommen wir der Sache vielleicht näher.
Weiter helfen würde uns auch ein HijackThis Logfile, wenn du uns bitte einen posten möchtest.

HijackThis - Trend Micro USA
 
Zuletzt bearbeitet:
AW: svchost Netzwerkdienst

Hallo Franz

Ich arbeitete bis vor ein paar Tagen Mit Firefox 5.0 und jetzt 6.0 und ie 9.0. Die Sicherheitssoftware ist Norton Internet Security 2011. Mit der Arbeite ich schon über ein halbes Jahr. Der Fehler ist plötzlich aufgetreten. Ich habe nichts installiert oder Deinstalliert.

Gruss Golgi
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 18:49:25, on 24.08.2011
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v9.00 (9.00.8112.16421)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedhlp.exe
C:\Program Files (x86)\Canon\Canon IJ Network Scan Utility\CNMNSUT.EXE
D:\Program Files (x86)\Acronis\TrueImageHome\TrueImageMonitor.exe
C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
C:\Program Files (x86)\Analog Devices\Core\smax4pnp.exe
C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\VolCtrl.exe
D:\Program Files\iTunes\iTunesHelper.exe
D:\Program Files (x86)\Sony\PMB\PMBVolumeWatcher.exe
D:\Program Files\WIDCOMM\Bluetooth Software\BluetoothHeadsetProxy.exe
D:\Program Files (x86)\Microsoft Office\Office12\OUTLOOK.EXE
D:\Program Files (x86)\Mozilla Firefox\firefox.exe
D:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
D:\Program Files (x86)\Trend Micro\HiJackThis\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: MyAshampoo Toolbar - {a1e75a0e-4397-4ba8-bb50-e19fb66890f4} - C:\Program Files (x86)\MyAshampoo\tbMyAs.dll
R3 - URLSearchHook: Winload Toolbar - {40c3cc16-7269-4b32-9531-17f2950fb06f} - C:\Program Files (x86)\Winload\prxtbWinl.dll
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: ConvertionOneIE - {1ED16E0A-E8C4-40A0-8BC2-79485D21F796} - (no file)
O2 - BHO: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files (x86)\ConduitEngine\prxConduitEngine.dll
O2 - BHO: Winload - {40c3cc16-7269-4b32-9531-17f2950fb06f} - C:\Program Files (x86)\Winload\prxtbWinl.dll
O2 - BHO: Symantec NCO BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - D:\Program Files (x86)\Norton Internet Security\Engine\18.6.0.29\coIEPlg.dll
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - D:\Program Files (x86)\Norton Internet Security\Engine\18.6.0.29\IPS\IPSBHO.DLL
O2 - BHO: MyAshampoo Toolbar - {a1e75a0e-4397-4ba8-bb50-e19fb66890f4} - C:\Program Files (x86)\MyAshampoo\tbMyAs.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll (file missing)
O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - D:\Program Files (x86)\Norton Internet Security\Engine\18.6.0.29\coIEPlg.dll
O3 - Toolbar: MyAshampoo Toolbar - {a1e75a0e-4397-4ba8-bb50-e19fb66890f4} - C:\Program Files (x86)\MyAshampoo\tbMyAs.dll
O3 - Toolbar: Winload Toolbar - {40c3cc16-7269-4b32-9531-17f2950fb06f} - C:\Program Files (x86)\Winload\prxtbWinl.dll
O3 - Toolbar: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files (x86)\ConduitEngine\prxConduitEngine.dll
O4 - HKLM\..\Run: [TrayServer] D:\PROGRA~1\MAGIX\VIDEO_~2\TrayServer.exe
O4 - HKLM\..\Run: [IJNetworkScanUtility] C:\Program Files (x86)\Canon\Canon IJ Network Scan Utility\CNMNSUT.EXE
O4 - HKLM\..\Run: [TrueImageMonitor.exe] D:\Program Files (x86)\Acronis\TrueImageHome\TrueImageMonitor.exe
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [QlbCtrl.exe] C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files (x86)\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [iTunesHelper] "D:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [PMBVolumeWatcher] D:\Program Files (x86)\Sony\PMB\PMBVolumeWatcher.exe
O4 - Global Startup: Bluetooth.lnk = ?
O8 - Extra context menu item: Bild an &Bluetooth-Gerät senden... - D:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://D:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Seite an &Bluetooth-Gerät senden... - D:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
O9 - Extra button: Senden an Bluetooth - {CCA281CA-C863-46ef-9331-5C8D4460577F} - D:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: Senden an &Bluetooth-Gerät... - {CCA281CA-C863-46ef-9331-5C8D4460577F} - D:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: ActivIdentity Shared Store Service (ac.sharedstore) - ActivIdentity - C:\Program Files\Common Files\ActivIdentity\ac.sharedstore.exe
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedul2.exe
O23 - Service: Adobe Active File Monitor V9 (AdobeActiveFileMonitor9.0) - Adobe Systems Incorporated - D:\Program Files (x86)\Adobe\Elements 9 Organizer\PhotoshopElementsFileAgent.exe
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Andrea ADI Filters Service (AEADIFilters) - Unknown owner - C:\Windows\system32\AEADISRV.EXE (file missing)
O23 - Service: Acronis Nonstop Backup-Dienst (afcdpsrv) - Acronis - C:\Program Files (x86)\Common Files\Acronis\CDP\afcdpsrv.exe
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - LSI Corporation - C:\Program Files\LSI SoftModem\agr64svc.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Dienst "Bonjour" (Bonjour Service) - Apple Inc. - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - D:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe
O23 - Service: Com4QLBEx - Hewlett-Packard Development Company, L.P. - C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: FABS - Helping agent for MAGIX media database (Fabs) - MAGIX AG - C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\FABS.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\fbserver.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: hpqwmiex - Hewlett-Packard Company - C:\Program Files (x86)\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: HP Service (hpsrv) - Unknown owner - C:\Windows\system32\Hpservice.exe (file missing)
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\AMT\LMS.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Norton Internet Security (NIS) - Symantec Corporation - D:\Program Files (x86)\Norton Internet Security\Engine\18.6.0.29\ccSvcHst.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: O&O Defrag (OODefragAgent) - O&O Software GmbH - D:\Program Files\OO Software\Defrag\oodag.exe
O23 - Service: PMBDeviceInfoProvider - Sony Corporation - D:\Program Files (x86)\Sony\PMB\PMBDeviceInfoProvider.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: TeamViewer 6 (TeamViewer6) - TeamViewer GmbH - C:\Program Files (x86)\TeamViewer\Version6\TeamViewer_Service.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: Intel(R) Management and Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Common Files\Intel\Privacy Icon\UNS\UNS.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 12308 bytes
 
Zuletzt bearbeitet von einem Moderator:
Auf den ersten Blick scheint es mir ein Problem der verschiedenen Toolbars (MyAshampoo, Winload, Norton), den BrowserHelperObjects Symantek Intrusion Prevention, ConvertionOneIE und Conduit Engine zu sein.
Aber auch die Tatsache, daß du die Andrea ADI Filters mit iTunes und Sony kombinierst und ein Nonstop Backup von Acronis
und das O&O Defragmentierungsprogramm im Hintergrund laufen läßt,
können die Ursache für den Anstieg der CPU-Leistung sein, bzw. für das Freezing bei der Link-Auswahl.
Für das plötzliche Auftreten der Fehler kann hier ein Update von Symantek NIS verantwortlich gewesen sein.

Deinstalliere alle (nicht unbedingt lebensnotwendigen) Toolbars und BHOs über Systemsteuerung -> Programme und Funktionen,
bzw. in Einstellungen des Browsers und deaktivere die Andrea ADI Filters Dienste über Systemsteuerung -> Verwaltung -> Dienste
oder deinstalliere sie.

Nach einem PC-Neustart teste erneut den Firefox und überprüfe die CPU-Auslastung.
Falls es immer noch zu diesen Ausetzern kommen sollte, poste das bitte mit einen neuen Logfile. ;)

Nebenbei:
Hast du Bluetooth permanent geöffnet?
 
Danke für die Antwort.

Also, habe nun MyAshampoo, Winload und Conduit Engine gelöscht. Habe die Andrea ADI Filters deaktiviert. Das Nonstop Backup von Acronis war schon ausgeschaltet. Bei O&O lauft nichts im Hintergrund nur das wöchentliche Defrag und die Norton Toolbar brauch ich noch wegen dem Identity Save. Bluetooth ist permanent geöffnet weil ich eine Bluetoothmouse habe.

Habe mich zurückerinnert und festgestellt, das ich zwei Tools oder Treiber von Intel Installiert habe die auf der Treiberseite von meinem Notebook waren. Habe die jetzt auch deinstalliert.

Frage, wenn ich NIS 2011 habe, brauche ich denn der Win Defender?
 
Hallo zusammen
leider kam dass Problem wieder. Habe mir Zeit gelassen um zu Forschen. Dann habe ich folgendes herausgefunden. Im Ressourcenmonitor unter cpu ist der Dienst "svchost.exe NetworkService". Markiert man ihn mit einem Haken sieht man im unteren Menue die Dienste die beinhaltet sind. Wenn der Dienst svchost.exe NetworkService die cpu mit 50- oder sogar 100% auslastet, dann ist auch ein Unterdienst daran beteiligt. Das waren Dnscache 50%, Lanmanworkstation 50% oder NlaSvc 50%. Wenn der svchost.exe NetworkService - Dienst bei 50% oder sogar 100% war ging im Internet nichts mehr und der Laptop war voll aus gebremst. Ich musste den Prozess beenden, er startete neu und alles ging wieder. Dann habe ich im Internet gelesen dass der Dnscache daran schuld ist und das man den Cache löschen muss. Habe ich gemacht aber kein Erfolg. Der Fehler kam nun immer öfter. Beim Start vom Laptop habe ich immer gleich den Task-Manager gestartet um immer wieder den Prozess zu beenden. Dann las ich in einem Forum eine lustige Fehlerbehebung. Man sollte das Windows update auf "automatisch updates Installieren" schalten und nach wenigen tagen ist das Problem nicht mehr vorhanden. Es wunderte mich zuerst aber dann habe ich umgestellt. Ich hatte zuerst "updates herunterladen aber Updates manuell installieren" angewählt. Ich habe nun umgestellt und abgewartet. Nach vier Tagen kam ein Update. Es war das Update "Update für Microsoft XML Core Services 4.0 Service Pack 3 für x64-basierte Systeme (KB973685)". Ich habe es Installiert und siehe da, das Problem tauchte seit fünf Tage nicht mehr auf. Ich wollte wissen was das update gemacht hat aber die Erklärungen von Microsoft waren zu kompliziert.

Kann man mir dass noch auf Deutsch erklären? Und wieso bekam ich das Update nicht mit der Einstellung "Updates herunterladen, aber die Updates manuell installieren" nicht? Seltsam oder nicht?

Bis jetzt läuft es sehr gut und ich hoffe das bleibt so.

Gruss Golgi
 
Anzeige
Oben