Avatar billede sjoskemc Nybegynder
16. november 2005 - 23:47 Der er 9 kommentarer og
1 løsning

Computer fryser med 100% cpu forbrug for winlogon.exe

Hej

Jeg har nu i flere dage knoklet med problemer på min computer. Den begyndte på et ukendt tidspunkt for 2 uger siden i tide og utide og bruge 100 % cpu og dermed blive totalt ubrugelig.

Dette fænomem opstår fortsat i tide og utide - og den eneste løsning er at genstarte computeren hårdt.

Hvis man inden problemet opstår starter en Windows Jobliste, så kan man, når problemet sker se, at det er processen winlogon.exe, som bruger 100% cpu.

Jeg har snart prøvet alt - diverse virusprogrammer, diverse spy-removere og ad-aware programmer, C-drevet har været formateret og geninstalleret. Jeg har også søgt nettet tyndt for gode forslag, men jeg kan ikke finde noget, som løser mit problem. Jeg er faktisk ved at gå kold :-(

Jeg har nedenfor lavet en Hijack-log, men den siger mig absolut intet.

Håber nogle kan hjælpe med at få løst mit problem inden jeg går helt kold.

Logfile of HijackThis v1.99.1
Scan saved at 23:23:39, on 16-11-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
C:\Programmer\Fælles filer\Symantec Shared\SNDSrvc.exe
C:\Programmer\Fælles filer\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
E:\Programmer\Ewido\ewidoctrl.exe
E:\Programmer\Ewido\ewidoguard.exe
E:\Programmer\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
E:\Programmer\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINDOWS\system32\nvsvc32.exe
E:\PROGRA~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE
E:\Programmer\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmer\Fælles filer\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
C:\WINDOWS\Mixer.exe
C:\WINDOWS\system32\RUNDLL32.EXE
E:\Programmer\Anti-Blaxx\Anti-Blaxx.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Documents and Settings\Michael\Skrivebord\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Programmer\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - E:\Programmer\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - E:\Programmer\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "E:\Programmer\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [Anti-Blaxx Manager] E:\Programmer\Anti-Blaxx\Anti-Blaxx.exe
O4 - HKCU\..\Run: [Norton SystemWorks] "E:\Programmer\Norton SystemWorks\cfgwiz.exe" /GUID {05858CFD-5CC4-4ceb-AAAF-CF00BF39736A} /MODE CfgWiz
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = E:\Programmer\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = E:\Programmer\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://E:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {E87F6C8E-16C0-11D3-BEF7-009027438003} (Persits Software XUpload) - http://www.sonderbro-fight.dk/admin/Editors/Upload/XUpload.ocx
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
O23 - Service: ewido security suite control - ewido networks - E:\Programmer\Ewido\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - E:\Programmer\Ewido\ewidoguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmer\Fælles filer\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - E:\Programmer\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - E:\Programmer\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - E:\Programmer\Norton SystemWorks\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FLLESF~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Speed Disk service - Symantec Corporation - E:\PROGRA~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - E:\Programmer\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\CCPD-LC\symlcsvc.exe
Avatar billede laasby Nybegynder
16. november 2005 - 23:52 #1
Avatar billede hcma Novice
17. november 2005 - 00:27 #2
har du nogle *.avi filer på din pc, da det kan være dem som låser.
(har ikke forstand på at checke Hijack-loggen, så du må vente på en af eksperterne)
M.h.t. låste avi-filer: http://www.hcma.dk/tips61to70.htm#no61
Avatar billede hcma Novice
17. november 2005 - 00:28 #3
laasby >>  tror ikke dit link kan bruges til noget, da det drejer sig om en helt anden opsætning.
Avatar billede hcma Novice
17. november 2005 - 00:30 #4
shoskemc >>  hvis du ikke får videre instruktioner her inden for de nærmeste timer, vil jeg foreslå at du selv lægger et svar her og lukker denne tråd og så opretter samme spørgsmål i virus-kategorien. Men prøv lige først at kigge på det link jeg lagde om avi-filer
Avatar billede sjoskemc Nybegynder
17. november 2005 - 08:49 #5
Jeg har prøvede det der omkring avi-filerne, hvilket ikke hjalp.

Når jeg tænker lidt mere over det, så mener jeg, at min fejl først er begyndt at opstår efter jeg for et stykke tid siden formaterede grundet en anden fejl. Siden da har det her mærkelige fænomem med cpu-forbruget drillet.
Avatar billede james_t_dk Juniormester
17. november 2005 - 08:49 #6
Hvilken process er det der kører 100%?

CTRL + ALT + DEL
Task manager
Processes
Klik på CPU for at sortere.

Hvilken proces står så øverst?
Avatar billede sjoskemc Nybegynder
17. november 2005 - 11:12 #7
Det er processen winlogon.exe som bruger 100% af cpu'en
Avatar billede hcma Novice
17. november 2005 - 11:43 #8
sjoskemc >>  som tidligere skrevet, bør du nok lukke denne tråd og forsætte i viruskategorien, da det er der alle Hijack-eksperterne sidder.
Avatar billede sjoskemc Nybegynder
17. november 2005 - 18:13 #9
.
Avatar billede sjoskemc Nybegynder
17. november 2005 - 18:14 #10
Flytter spørgsmålet til et andet emne.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester

IT-JOB