evinben
Goto Top

Hohe CPU-Auslastung nach Benutzeranmeldung jeweils nach einem Systemstart durch umpnpmgr.dll im "Prozess svchost.exe -k DcomLaunch"

Hallo,

jeweils nach einer Benutzeranmeldung und nur nach einem Systemstart wird stets eine ungewöhnlich hohe CPU-Auslastung um die 50 % durch umpnpmgr.dll (Plug & Play-Dienst = PlugPlay) im "Prozess svchost.exe -k DcomLaunch" ca. 15 ... 20 s lang verursacht.
Bis vor paar Wochen trat das nie auf.
Keine externe Hardware hängt am Notebook (auch nicht mal Maus).

Screenshots vom Prosess Explorer:
prosess explorer

prosess explorer2

stack for threat_prosess explorer

0.	ntkrnlpa.exe!KeSetEvent+0x2a1
1.	ntkrnlpa.exe!KeDelayExecutionThread+0x5cc
2.	ntkrnlpa.exe!KeWaitForMutexObject+0x393
3.	ntkrnlpa.exe!KiDeliverApc+0x664
4.	halmacpi.dll!KfRaiseIrql+0xcb
5.	halmacpi.dll!KeRaiseIrqlToSynchLevel+0x8f
6.	halmacpi.dll!HalEndSystemInterrupt+0x67
7.	halmacpi.dll!HalInitializeProcessor+0xae8
8.	KERNELBASE.dll!LCMapStringEx+0x1aa
9.	KERNELBASE.dll!LCMapStringEx+0x143
10.	KERNELBASE.dll!LCMapStringEx+0xb8
11.	KERNELBASE.dll!LCMapStringW+0x57
12.	DEVRTL.dll+0x1895
13.	DEVRTL.dll+0x19d1
14.	DEVRTL.dll+0x18ca
15.	DEVRTL.dll!NdxTableObjectFromName+0x2b
16.	umpnpmgr.dll+0x47ee
17.	umpnpmgr.dll+0x4561
18.	umpnpmgr.dll+0xb719
19.	umpnpmgr.dll+0xde81
20.	umpnpmgr.dll+0xb604
21.	umpnpmgr.dll+0xdd92
22.	umpnpmgr.dll+0xdc01
23.	kernel32.dll!BaseThreadInitThunk+0x12
24.	ntdll.dll!RtlInitializeExceptionChain+0xef
25.	ntdll.dll!RtlInitializeExceptionChain+0xc2


Wüste einer wie die Ursache hierfür lokalisiert werden kann?
Wäre sehr dankbar hierfür.

Gruß

Content-ID: 373927

Url: https://administrator.de/contentid/373927

Ausgedruckt am: 24.11.2024 um 13:11 Uhr

136166
136166 15.05.2018 um 12:41:04 Uhr
Goto Top
Gib der CPU ein bißchen mehr Gras dann wird die ruhiger.
emeriks
emeriks 15.05.2018 um 13:40:00 Uhr
Goto Top
Hi,
aber erst nach der Benutzeranmeldung oder nicht doch schon unmittelbar nach dem Systemstart?

E.
evinben
evinben 15.05.2018 um 14:24:43 Uhr
Goto Top
aber erst nach der Benutzeranmeldung oder nicht doch schon unmittelbar nach dem Systemstart?

Es kann tatsächlich sein, dass dies nicht unbedingt mit der Benutzeranmeldung zusammenhängt. Weil wenn die Benutzeranmeldung nach einem Systemneustart paar Min. später erfolgt, ist diese Auslastung nicht zu beobachten, jedoch entsteht dann wiederum eine ungewöhnlich hohe Verzögerung bei der Benutzeranmeldung von ca. 15 ...25 s. Zum besseren Verständnis:

Erfolgt die Benutzeranmeldung gleich nach einem Systemneustart, ist die oben beschriebene hohe CPU-Auslastung durch den Plug & Play Dienst ca. 15 ... 20 s lang zu beobachten.

Erfolgt die Benutzeranmeldung erst paar Min. später nach einem Systemneustart, ist die Benutzeranmeldung sehr träge (etwa 15 ... 25 s Verzögerung bis der Desktop endlich angezeigt wird, gegenüber der sofortigen Anmeldung nach einem Systemneustart). Dabei spielt es keine Rolle, ob die WLAN-Karte aktiviert oder deaktiviert ist (sollte hier also keine Netzwerksache sein).
Also sehr merkwürdiges Verhalten.

Die Boot-Zeit hat sich seit diesem Problem von ca. 30 auf 50 s erhöht (laut der Quelle "Diagnostics-Performance" mit der ID 100 in der Windows Ereignisanzeige).
evinben
evinben 15.05.2018 aktualisiert um 14:31:11 Uhr
Goto Top
Gib der CPU ein bißchen mehr Gras dann wird die ruhiger.

und wie wirst du da genau vorgehen?

Ansonsten wäre es ja so, als ob bloß Antibiotika geschluckt werden, ohne das eigentliche Problem zu beseitigen.

Was hier am meistens interessiert wäre ist die Störquelle zu finden
136166
136166 15.05.2018 aktualisiert um 14:52:15 Uhr
Goto Top
"Procmon" im Bootmode laufen lassen und mit "ollydbg" den Übeltäter finden.