Komische Prozesse

Hallöchen,
seit ein paar Tagen stimmt etwas mit meinem PC nicht!
Wenn ich Strg+Alt+Entf drücke braucht fast eine ganze Minute um das dann zu verarbeiten und dann nochmal die gleiche Zeit um dann den Taskmanager zu öffnen.

Bei den Prozessen habe ich etwas entdeckt womit ich nicht wirklich was anfangen kann.

4 Prozesse die keinen Benutzer und keine Beschreibung enthalten.
Die "Datei"namen sind folgende:
NvXDSync.exe
csrss.exe
nvvsvc.exe
winlogon.exe

Zur ersten: Über Google (braucht auch lange beim laden) habe ich erfahren dass es eine Nvidia 3D-Sache sein soll, verstehe aber nicht wirklich wo es her kommt und Nvidia will auch nicht wissen wie man die wieder los wird.
Die 2. und die 3. kenne ich erst gar nicht, wird bei Google aber wohl als Virus gehandelt.
Zur letzten: Man könnte meinen dass die was mit Windows 7 zutun hat aber dann würden da auch alle anderen Informationen stehen.

Ich habe versucht diese 4 Prozesse zu beenden, mir wurde der Zugriff verweigert.

Desweiteren brauchen Spiele und Programme länger bis die geöffnet werden …
Mein PC wird schlicht weg langsamer …

Kann mir jemand helfen diese Prozesse los zu werden??

Danke euch im voraus.

Sorry, aber von hier aus kann ich Dir leider nicht helfen da es nicht damit getan ist nur die Prozesse zu löschen. Gruss H.W.

Ich würde mal ein Repararurtool drüberlaufen lassen.
Oder deinstalliere mal alle NVIDIA-Treiber, wenn der PC im geschützten Modus hochgefahren wurde.
Alle anderen Dateien könnten Trojaner oder Würmer oder Viren sein, wenn sie nicht an ihrem Platz stehen, wo sie ansonsten stehen:

–> Die Datei „winlogon.exe“ befindet sich im Ordner C:\Windows\System32. Wenn das nicht der Fall ist, handelt es sich bei winlogon.exe um einen Virus, Spyware, Trojaner oder Worm!

–> Csrss ist ein wichtiges Subsystem, das immer laufen muss. Csrss ist zuständig für die Konsolenfenster, das Anlegen und Beenden von Threads und implementiert manche Teile der 16-Bit virtuellen MS-DOS-Umgebung.
Befindet sich diese Datei „csrss.exe“ auch nicht im Ordner C:\Windows\System32, dann ist dies wahrscheinlich ebenfalls ein Virus, Spyware, Trojaner oder Worm!

Viel Erfolg im abgesicherten Modus :smile:

Wenn du die winlogon-Datei löschen willst, kannst du genauso gut dein System verbrennen, denn die winlogon.exe ist die Türklinke deines Computers :wink:
csrss ist ähnlich wichtig. Ein beenden des Prozesses bringt das System zum sofortigen Abschmieren, entsprechend wichtig ist der Prozess. Wie du darauf kommst, es handle sich um Viren, will ich lieber garnicht wissen…

Also, winlogon und csrss sind essentielle Bestandteile von Windows. Die anderen beiden Prozesse sind nVidia-Treiber-Bestandteile und ebenfalls nicht unwichtig. Normalerweise müssten alle vier Prozesse dem SYSTEM-Konto zugeordnet sein.

Prinzipiell könnte es natürlich sein, dass sich ein Virus als einer dieser besagten wichtigen Prozesse einnistet. Ich bin zwar kein Profi, wage aber die Behauptung, dass der Virus nicht die Funktion des winlogon-Prozesses (oder des csrss-Prozesses) übernehmen könnte, da du sonst entweder garnicht ins System reinkämst oder dieses sich sofort abschalten würde. Und dass jemand einen Virus programmieren kann, der - neben schadhaftem Code - die gleichen Funktionen wie einer der zwei besagten Prozesse übernehmen kann, halte ich bei einem ach so offennen System wie Windows für unmöglich.
Folgerung: winlogon und csrss können keine Viren sein. Aber: Diese Folgerung kommt nicht von einem Profi, deswegen warte lieber ab, was andere sagen.
Ist die oben genannte Folgerung korrekt, wäre eine weitere Folgerung, dass das Fehlen einer Benutzerkennung nicht (zwangsläufig) auf einen Virus hinweist und die Wahrscheinlichkeit, das einer der zwei - weniger wichtigen - nVidia-Prozesse durch einen Virus ersetzt wurde wäre somit recht gering.
Aber natürlich könnte der unbekannte Grund, der den vier Prozessen ihre Benutzerkennung nam trotzdem dafür verantwortlich sein.

Ahh… starte doch bitte mal den Task-Manager mit Administratorrechten. Das würde eventuell das Fehlen eines Benutzerkennung erklären und auch, warum du die Prozesse nicht beenden kannst (nicht, dass das empfehlenswert wäre; den winlogon-Prozess zu beenden kann lustig sein, aber auch nur so lange du keine ungespeicherten Arbeiten offen hast…). Melde dich also mal mit einem Administratorkonto ein und starte dann den Task-Manager. Sind die Benutzernamen dann vorhanden?

Hallo,
bei der ersten schau mal hier „http://www.file.net/prozess/nvxdsync.exe.html“. Sieht erstmal nach Grafikkarte aus.
bei der zweiten schau mal hier „http://www.neuber.com/taskmanager/deutsch/prozess/cs…
bei der dritten schau mal hier „http://www.file.net/prozess/nvvsvc.exe.html
und bei der vierten schau auch hier „http://www.neuber.com/taskmanager/deutsch/prozess/wi…“.
es könnte sich bei allen um eine Schadsoftware handeln, muss aber nicht wirklich damit zu tun haben. Überprüfe den Autostart und HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run und HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run. Hier Sollten nur die Anwendungen enthalten sein, die Du beim Starten des Rechners auch starten willst. Schlüssel unbekannter Anwendungen sollten hier gelöscht werden, da von hier Schadsoftware und Prozesse beim Starten des Rechners mit getartet werden.

Hi Bianca,

die 4 von Dir gelisteten Prozesse stehen auch bei mir in der Liste der aktiven Prozesse.
Da ich mein Windows recht gut überblicke und keine Probleme habe, wie du sie beschreibst, hängen deine Probleme mit an Sicherheit grenzender Warscheinlichkeit nicht mit den von dir genannten 4 Prozessen zusammen.

nvxdsync.exe und
nvvsvc.exe gehören nicht etwa zu einer fragwürdigen 3D-Geschichte sondern zum normalen Treiber Deiner nVidia Grafikkarte (oder Chipsatz). Diese beiden erlauben unter anderem die Darstellung der Designoptionen unter Windows 7 (z.B. Aero Desktop)

Die csrss.exe und die winlogon.exe sind erforderliche Bestandteile von Windows. Frag mich jetzt nicht, warum irgendwer im Netz behauptet, dass wären Viren … Wenn dem so wäre sollte außerdem Deine selbstverständlich tagesaktuelle Antivirensoftware alarm schlagen was sie z.B. in meinem Fall nicht tut.

Zu Deinem Problem:
Du beschreibst erhebliche Performanceeinbuße … sind dir diese eher plötzlich aufgefallen (innerhalb der letzten Tage) oder ist das einfach im Laufe von Monaten immer schlimmer geworden?

Für mich hört sich das eher nach anderen Möglichkeiten an:

  • Arbeitsspeicher unzureichend oder teilweise defekt
  • Festplatte voll, oder teils defekt oder mehrere Monate nicht mehr defragmentiert
  • Windowsinstallation ist sehr alt und überladen mit Programmen oder Spielen.

Um diese Punkte zu klären bedarf es etwas Know-How und ggf. einiges an Zeit.
Arbeitsspeicher - Vorausgesetzt Du weisst exakt wieviel Arbeitsspeicher in der Kiste installiert ist musst Du in der Systemübersicht prüfen ob die installierte auch der genutzten Menge entspricht. Du findest das, wenn Du [Fenstertaste] + [Pause] drückst.
Dort steht auch genau welches Windows Du installiert hast. Wenn Dein Windows 7 eine 64 Bit-Version ist dann ist absolutes Minimum 4GB Arbeitsspeicher.

  • Je nachdem wie der Benutzer sein Windows strapaziert (mit Tools, Tool-leisten, Hintergrunddiensten, Messengern Firewalls, Virenscannern, etc.) sind mindestens 6GB Arbeitsspeicher erforderlich. Hat er weniger, muss er ab einem bestimmten Punkt die temporären Dateien, die gerade benötigt werden, auf der Festplatte auslagern welche mehrere 100-fach langsamer ist als der Arbeitsspeicher. Dem entsprechend wird der PC EXTREM langsam, wenn viele Programme/Spiele geladen wurden.
    Wenn die Festplatte nun ungewöhnlich voll ist (weniger als 20% freier Speicher) hat diese kaum mehr „Pufferzonen“ die sie effizient nutzen kann sondern ist gezwungen die Daten an verschiedenen Positionen zu verteilen. Spätestens dann ist normales „Arbeiten“ am PC nicht mehr möglich.
    Abhilfe kann hier nur mehr Arbeitsspeicher / aufräumen und „entschlacken“ des Windows (z.B. mit CCleaner) / oder in schweren Fällen eine Neuinstallation des Windows (Nach Sicherung wichtiger Daten natürlich) schaffen.

Damit sind wir auch schon beim Thema Windowsinstallation. Abhängig davon, wie pfleglich der Benutzer mit seinem Windows umgeht kann eine ordentliche Installation zwischen 6-24 Monaten unbrauchbar gemacht werden.
Übeltäter sind hier z.B. unzählige kostenlosen Sachen aus dem Internet die in den meißten Fällen mehrere Toolbars, Messenger oder andere teils versteckte Hintergrunddienste mitinstallieren.
Unter „Start“ - „Einstellungen“ - „Systemsteuerung“ - „Programme und Funktionen“ kann man sich die Liste aller installierten Elemente darstellen lassen und ggf. unnötige bzw. derzeit nicht genutzte Programme deinstallieren (zumindest große Teile davon).

Ansonsten kann man im Taskmanager auch sehen welcher Prozess besonders viel CPU/Speicher frisst und Deinen PC so sehr verlangsamt.
Hilfreich wäre auch, wenn du dir überlegst, welche Schritte du zuletzt unternommen hast, bevor die Performance so eingebrochen ist - damit man diese wieder rückgängig machen kann.

Solltest Du Dein Problem hiermit nicht lösen können, würde ich Dir empfehlen, im Forenbereich von Wer-weiss-was einen Thread mit detaillierteren Informationen zu öffnen.

  • Installierte Windowsversion normal oder 64 Bit (incl. SP1 oder nicht)
  • Eine Liste laufender Prozesse
  • Welcher Virenscanner und welche Firewall benutzt wird und ob z.B. beim Virenscanner nur dieser installiert ist oder sogenannte „komplette Internet Security Pakete“
  • Größe des installierten / und in Windows vorhandenen Arbeitsspeichers
  • Größe der Installierten Datenträger und wie voll diese sind

Je nachdem was daraus wird, können evtl. weitere Details erforderlich sein.

Viel Erfolg
Willi

Hallo Bianca,

die genannten Prozesse sollten normal sein (http://www.gutefrage.net/frage/csrssexe-winlogonexe-…):

csrss.exe =Client Server Laufzeitprozess von Microsoft

Winlogon.exe = Windows Anmeldung von Mircrosoft

NvXDSync.exe = Nvidia Driver Component, gehört zum Control Panel

nvvsvc.exe = Nvidia Driver Helper Service

Es kann sich natürlich immer etwas Böses dahinter verstecken…

Es gibt aber weitere Ursachen für langsames Starten (aber da wären Angaben zur Hardware und zum BS sinnvoll):

  • durch Updates werden immer neue und größere Programme installiert:
    msconfig aufrufen und autostart kotrollieren
  • Festplatte defragmentieren
  • Festplattenprobleme
  • Temporäre Ordner leeren

Viele Grüße
Albert

grüß Sie, schönen guten Tag

erstmal wäre der Ist-Zustand des Rechners festzustellen

  1. Wie steht es um Antivirus Program?
  2. Aktueller stand?
  3. Wann zuletzt gelaufen?
  4. Report?

Wenn etwas zu tun wäre, Anleitung könnte ich zur Verfügung stellen, wäre es über dieses öffentliche Forum schwierig.

MfG
Karlo

Hallo Bianca,

  1. Es könnte natürlich auch ein dicker Virus sein, der diverse Systeme blockiert zu seinem Vorteil. Hast Du schon Dein Virusprogramm laufen lassen, mit neuesten Update?
  2. Drücke auf die Windows-Starttaste und gebe dann unten links den Befehl ein “msconfig”. Klicke auf “Systemstart” dann siehst Du die Programme die automatisch beim hochfahren des Rechners geladen werden. Dort sollen im Hintergrund nur die Programme stehen, die automatisch für Deine Arbeit und Spiele wichtig sind, alle anderen Programme werden manuell von Dir selbst per Doppelklick gestartet und beendet.
  3. Entferne alle Häkchen und klicke auf Übernehmen, notiere Dir die wichtigsten Programme die Du beim hochfahren automatisch brauchst, z.B Virenprogramm. Alle anderen Programme bleiben erstmals deaktiviert.
  4. Wenn jetzt nach dem Neustart Dein Problem nicht mehr vorhanden ist, dann kannst Du das nächste Programm mit dem Häkchen aktivieren, aber nur das Programm, das beim nächsten Neustart benötigt wird, usw. Das System startet für sich auch automatisch Programme, die von Windows benötigt werden.
  5. Somit kannst Du rausfinden wo es klemmt.
  6. Auch das Registry sollte mal in gewissen Abständen mit diversen Tools aufgeräumt werden (RegClean, TuneUp etc.) da gibt es bestimmt für die diversen Aufräumprogramme viel Arbeit.
  7. Möglicherweise ist auch Dein Arbeitsspeicher zu klein.

LG Josi

Vielen lieben Dank an euch alle für Eure Hilfe!

Die Prozesse hatte ich nur angesprochen weil ich es nicht gewohnt bin Prozesse ohne Benutzer und Beschreibung zu haben.

Meine 4 Prozesse waren wohl keine Viren oder ähnliches.

Allerdings habe ich mir mal ein neues Antiviren-Programm geladen und siehe da … mehrere Funde, die nun gesäubert wurden! Nun geht auch alles wieder!

Alles ist gewohnt schnell, Arbeitsspeicher reicht und alle Prozesse sind normal.

Nochmal danke an euch :smiley:

Auf die Community hier ist echt Verlass! :wink:

LG

Hallo, die Frage ist, WAS sagt das Internet Sicherheitssystem dazu. Hört sich verdächtig nach einem Virus/Wurm/Spam an.
Wenn alle Stricke seißen, Formatieren und System neu aufsetzen.
Gruß Lothar

Die Prozesse können natürlich von Dateien, die mit Viren/Trojaner etc. befallen wurden gestartet worden sein.

Liegen die Dateien noch in den Verzeichnissen, wo sie ursprünglich von Windows/NVidia vorgesehen waren?

Bitte lade eine aktuelle Virendefinition für deinen Virenscanner herunter und Scanne dein System (wird wohl etwas länger dauern.

Dass dein System so langsam ist, kann auch daran liegen, dass deine Festplatte randvoll ist, oder dein internen Speicher (RAM) ist defekt.

Hier könnte als erstes eine Festplattenbereinigung und eine Defragmentierung kurzzeitig helfen.

Aber um einen explitziten Virenscan (meine Empfehlung: erst deinen lokal installierten Virenscanner, danach noch ein Online-Virenscanner von einem anderen Hersteller, aber NIE gleichzeitig laufen lassen) kommst du nicht herum.

Und noch ein Hinweis: ja länger du wartest und je mehr du deinen Rechner mit dem Internet verbunden hat, um so größer ist die Gefahr, da die Programme meist weitere Programme nachladen oder verseuchte Mails an deine Kontakte versenden!

Gruß
PcHlfe-Team