Just nu i M3-nätverket
Gå till innehåll

FSSM32.exe tar massor av CPU


Fredrik14

Rekommendera Poster

Hej!

Jag har nyligen börjat få problemet att fssm32.exe tar väldigt mycket CPU (80-100) och vad jag har förstått så är det en del av F-Secure. Här får ni min HijackThis logg

 

Logfile of Trend Micro HijackThis v2.0.0 (BETA)

Scan saved at 23:19:47, on 2007-08-07

Platform: Windows XP SP2 (WinNT 5.01.2600)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\SYSTEM32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program\Delade filer\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

C:\Program\Ashampoo\Ashampoo Magical Defrag\bin\aDefragService.exe

C:\Program\Bonjour\mDNSResponder.exe

C:\Program\WIDCOMM\Bluetooth-programvara\bin\btwdins.exe

C:\Program\F-Secure\Anti-Virus\fsgk32st.exe

C:\Program\F-Secure\Common\FSMA32.EXE

C:\Program\F-Secure\Anti-Virus\FSGK32.EXE

C:\Program\Delade filer\LightScribe\LSSrvc.exe

C:\Program\F-Secure\Common\FSMB32.EXE

C:\WINDOWS\System32\PAStiSvc.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\SearchIndexer.exe

C:\Program\F-Secure\Common\FCH32.EXE

C:\WINDOWS\SYSTEM32\Ati2evxx.exe

C:\Program\F-Secure\Common\FAMEH32.EXE

C:\Program\F-Secure\Anti-Virus\fsqh.exe

C:\Program\F-Secure\FSPC\fspc.exe

C:\Program\F-Secure\FSAUA\program\fsaua.exe

C:\Program\F-Secure\Anti-Virus\fssm32.exe

C:\WINDOWS\Explorer.EXE

C:\Program\Ashampoo\ASHAMP~2\bin\DEFRAG~2.EXE

C:\Program\F-Secure\FWES\Program\fsdfwd.exe

C:\Program\Ashampoo\ASHAMP~2\bin\defragActivityMonitor.exe

C:\Program\ATI Technologies\ATI Control Panel\atiptaxx.exe

C:\Program\Java\jre1.6.0_02\bin\jusched.exe

C:\Program\Hp\HP Software Update\HPWuSchd2.exe

C:\Program\Synaptics\SynTP\SynTPEnh.exe

C:\Program\hpq\HP Wireless Assistant\HP Wireless Assistant.exe

C:\Program\HPQ\Quick Launch Buttons\EabServr.exe

C:\Program\Delade filer\InstallShield\UpdateService\issch.exe

C:\WINDOWS\Logi_MwX.Exe

C:\Program\F-Secure\Common\FSM32.EXE

C:\Program\Messenger\msmsgs.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program\HPQ\SHARED\HPQWMI.exe

C:\Program\Ashampoo\Ashampoo Magical Defrag\bin\aDefragCtrl.exe

C:\Program\WIDCOMM\Bluetooth-programvara\BTTray.exe

C:\Program\Windows Desktop Search\WindowsSearch.exe

D:\Program\Stardock\ObjectDock\ObjectDock.exe

C:\Program\F-Secure\Anti-Virus\fsav32.exe

C:\Program\F-Secure\FSGUI\fsguidll.exe

C:\Program\MSN Messenger\usnsvc.exe

C:\Program\iPod\bin\iPodService.exe

C:\Program\iTunes\iTunesHelper.exe

C:\Program\Mozilla Firefox\firefox.exe

C:\WINDOWS\system32\SearchProtocolHost.exe

D:\VMware-workstation-6.0.0-45731.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.hp.com

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 80.58.205.61:80

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Länkar

O1 - Hosts: 85.227.164.15 fr3dd3.no-ip.info

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program\Java\jre1.6.0_02\bin\ssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program\Delade filer\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O4 - HKLM\..\Run: [ATIPTA] "C:\Program\ATI Technologies\ATI Control Panel\atiptaxx.exe"

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program\Java\jre1.6.0_02\bin\jusched.exe"

O4 - HKLM\..\Run: [HP Software Update] C:\Program\Hp\HP Software Update\HPWuSchd2.exe

O4 - HKLM\..\Run: [synTPEnh] C:\Program\Synaptics\SynTP\SynTPEnh.exe

O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program\hpq\HP Wireless Assistant\HP Wireless Assistant.exe

O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program\HPQ\Quick Launch Buttons\EabServr.exe /Start

O4 - HKLM\..\Run: [Cpqset] C:\Program\HPQ\Default Settings\cpqset.exe

O4 - HKLM\..\Run: [iSUSPM Startup] C:\Program\DELADE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup

O4 - HKLM\..\Run: [iSUSScheduler] "C:\Program\Delade filer\InstallShield\UpdateService\issch.exe" -start

O4 - HKLM\..\Run: [Realtime Audio Engine] mmrtkrnl.exe

O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe

O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program\F-Secure\Common\FSM32.EXE" /splash

O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program\F-Secure\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW

O4 - HKLM\..\Run: [LogonStudio] "D:\Program\WinCustomize\LogonStudio\logonstudio.exe" /RANDOM

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program\QuickTime\QTTask.exe" -atboottime

O4 - HKLM\..\Run: [iTunesHelper] "C:\Program\iTunes\iTunesHelper.exe"

O4 - HKCU\..\Run: [MSMSGS] "C:\Program\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [msnmsgr] "C:\Program\MSN Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [updateMgr] "C:\Program\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKAL TJÄNST')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Startup: Adobe Gamma.lnk = C:\Program\Delade filer\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Startup: Stardock ObjectDock.lnk = D:\Program\Stardock\ObjectDock\ObjectDock.exe

O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: Ashampoo Magical Defrag.lnk = C:\Program\Ashampoo\Ashampoo Magical Defrag\bin\aDefragCtrl.exe

O4 - Global Startup: BTTray.lnk = ?

O4 - Global Startup: Microsoft Office.lnk = D:\Program\Microsoft Office\Office10\OSA.EXE

O4 - Global Startup: Windows Skrivbordssökning.lnk = C:\Program\Windows Desktop Search\WindowsSearch.exe

O8 - Extra context menu item: E&xport to Microsoft Excel - res://D:\Program\MICROS~1\Office12\EXCEL.EXE/3000

O8 - Extra context menu item: E&xportera till Microsoft Excel - res://D:\Program\MICROS~1\Office10\EXCEL.EXE/3000

O8 - Extra context menu item: Skicka till &Bluetooth - C:\Program\WIDCOMM\Bluetooth-programvara\btsendto_ie_ctx.htm

O8 - Extra context menu item: SWF Capture tool - D:\Program\Eltima Software\Flash Decompiler\iebt.html

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program\Java\jre1.6.0_02\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java-konsol - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program\Java\jre1.6.0_02\bin\ssv.dll

O9 - Extra button: Föräldra-... - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program\F-Secure\FSPC\fspcmsie.dll

O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program\F-Secure\FSPC\fspcmsie.dll

O9 - Extra 'Tools' menuitem: Föräldra-... - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program\F-Secure\FSPC\fspcmsie.dll

O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program\WIDCOMM\Bluetooth-programvara\btsendto_ie.htm

O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program\WIDCOMM\Bluetooth-programvara\btsendto_ie.htm

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program\Messenger\msmsgs.exe

O9 - Extra button: Flash Decompiler SWF Capture tool - {86B4FC19-8FA4-4FD3-B243-9AEDB42FA2D5} - D:\Program\Eltima Software\Flash Decompiler\iebt.dll (HKCU)

O9 - Extra 'Tools' menuitem: Flash Decompiler SWF Capture tool menu - {86B4FC19-8FA4-4FD3-B243-9AEDB42FA2D5} - D:\Program\Eltima Software\Flash Decompiler\iebt.dll (HKCU)

O14 - IERESET.INF: START_PAGE_URL=http://www.hp.com

O16 - DPF: RaptisoftGameLoader - http://www.miniclip.com/haphazard/raptisoftgameloader.cab

O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?LinkID=39204

O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB

O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab

O16 - DPF: {49232000-16E4-426C-A231-62846947304B} (SysData Class) - http://ipgweb.cce.hp.com/rdqnbk/downloads/sysinfo.cab

O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab

O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab

O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx

O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab

O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program\DELADE~1\Skype\SKYPE4~1.DLL

O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll

O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll

O23 - Service: Adobe LM Service - Adobe Systems - C:\Program\Delade filer\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program\Delade filer\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

O23 - Service: AshampooDefragService - - C:\Program\Ashampoo\Ashampoo Magical Defrag\bin\aDefragService.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program\Bonjour\mDNSResponder.exe

O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program\WIDCOMM\Bluetooth-programvara\bin\btwdins.exe

O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - Unknown owner - C:\Program\F-Secure\Anti-Virus\fsgk32st.exe

O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program\Delade filer\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program\F-Secure\FSAUA\program\fsaua.exe

O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program\F-Secure\FWES\Program\fsdfwd.exe

O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program\F-Secure\Common\FSMA32.EXE

O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program\HPQ\SHARED\HPQWMI.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program\Delade filer\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: iPod Service - Apple Inc. - C:\Program\iPod\bin\iPodService.exe

O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program\Delade filer\LightScribe\LSSrvc.exe

O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program\WinPcap\rpcapd.exe

O23 - Service: SF FrontLine Drivers Auto Removal (v1) (sfrem01) - Protection Technology (StarForce) - C:\WINDOWS\system32\sfrem01.exe

O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe

 

--

End of file - 12701 bytes

 

Hoppas ni kan se vad felet är och hjälpa mig att fixa detta

 

Länk till kommentar
Dela på andra webbplatser

  • 2 months later...

 

Finns det något sätt att minska dess minnes användning? försöker trimma prestandan men jag har ca 14 processer som käkar minne i massor(eller över 55000kB kanske inte är mkt när det total minnet ligger på ca 100kkB, skulle uppskatta lite hjälp :/

 

Länk till kommentar
Dela på andra webbplatser

Om du menar att du vill minska F-secures minnesanvändning så känner jag inte till något annat sätt än att stänga av funktioner som man inte är intresserad av.

 

Länk till kommentar
Dela på andra webbplatser

 

Okej, tack iaf :) hoppades att det skulle finnas något sätt att få processer som äter mkt att äta mindre :/ menmen, man får väl leva med en 'slö' dator :P

 

Länk till kommentar
Dela på andra webbplatser

'när det total minnet ligger på ca 100kkB'

Menar du att du inte har mer än 100 MB RAM-minne i datorn?

 

Länk till kommentar
Dela på andra webbplatser

 

nej jag har ca 1,5GB Ram men datorn säger att det finns totalt 1046620kB 'Fysiskt minne' ca 80000kB 'Kernel-minne' (jag e inte så bra på vad det betyder däremot) Det jag vill göra, är iaf att sänka minnes användningen för bakrunds program, för att tillåta större användning av minnet för t,ex Spel. Vill hälst inte spendera pengar på att 'uppgradera' mig om jag kan fixa det på något annat sätt (datorn är ca 2,5år gammal).

 

Länk till kommentar
Dela på andra webbplatser

 

då får man ju inaktivera onödiga program i autostarten, det gäller att ha koll på sånt.

jag har endast två program som blockerar reklam/popups, brandvägg och antivirus

 

Länk till kommentar
Dela på andra webbplatser

'jag har ca 1,5GB Ram men datorn säger att det finns totalt 1046620kB 'Fysiskt minne''

Det verkar som datorn bara anser att det finns 1 GB användbart RAM-minne i alla fall. Har du ett integrerat grafikkort på moderkortet som använder 0,5 GB av RAM-minnet?

 

Länk till kommentar
Dela på andra webbplatser

 

Jag vet inte, hur kollar man sånt?

Hur 'inaktiverar' jag o vitala processer (framför allt hur vet jag vilka som inte är vitala)?

 

Länk till kommentar
Dela på andra webbplatser

Det är olika användarnamn så jag vet inte om det är samma person och logg.

Hur är det Aeon, är det du som tidigare klistrade in loggen under användarnamnet Anders Get?

 

Länk till kommentar
Dela på andra webbplatser

Jag använde också F-secure tidigare då man fick ett fint erbjudanden från PC-För alla.

 

Men det var och är ett ganska kraftslukande antivirus.

Dessutom lyckades jag aldrig få active scan delen att inte ständigt(nästan) sluka 50% processorkapacitet samt 30% minne.

 

Jag stod inte ut och bytte istället till avast som jag fick tips om. Hade annars bytt tillbaka till avg som jag använt så länge jag kan minnas.

 

Visst ska det ju inte vara såhär men jag tog den enkla vägen runt problemet.

 

/Skiren

 

Länk till kommentar
Dela på andra webbplatser

 

Nej Cecilia, jag är inte Andres Get, så det är inte min logg :) Jag provar 'HiJack this' senare idag, säger till om det funkar, eller om jag inte lyckas förstå det ^^ tack alle sammans :D

 

Länk till kommentar
Dela på andra webbplatser

 

nu ser jag att det skiljer ju över 2 mån mellan inläggen så då är det ju knappast samma användare.

 

för att man inte ska behöva vara superuppmärksam på allt varje gång så är det en fördel att _inte_ stjäla en tråd och skriva om ett nytt problem. man startar en egen tråd.

 

Länk till kommentar
Dela på andra webbplatser

 

Halloj, provade HJT idag, förstod mig inte på den dock :/ jaja, får väl leva med att vissa prosseser tar mycket minne, utan att jag vet vad dom egentligen ät tillför, tack för all hjälp. Okej 927 ska försöka komma ihåg det )

 

Länk till kommentar
Dela på andra webbplatser

Arkiverat

Det här ämnet är nu arkiverat och är stängt för ytterligare svar.

×
×
  • Skapa nytt...