{"id":161279,"date":"2015-02-16T01:25:00","date_gmt":"2015-02-16T00:25:00","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=161279"},"modified":"2015-02-16T18:28:47","modified_gmt":"2015-02-16T17:28:47","slug":"avast-ng-verursacht-starke-cpu-last","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2015\/02\/16\/avast-ng-verursacht-starke-cpu-last\/","title":{"rendered":"AVAST: NG verursacht starke CPU-Last"},"content":{"rendered":"<p>Viele Nutzer setzen die Virenschutzl\u00f6sung von AVAST unter Windows ein. Gelegentlich kommt es dabei zu Kollisionen mit dem Betriebssystem. Hier mal wieder so ein mysteri\u00f6ser Fall, den ein Blog-Leser aufgedeckt hat. Ich habe dann noch etwas recherchiert und auch Hintergr\u00fcnde beleuchtet \u2013 aber lest mal selbst, was Sache ist.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/7b2428df540948c9b81be088e5c55557\" alt=\"\" width=\"1\" height=\"1\" \/>Generell bin ich nicht mehr so ein Freund externer Internet Security Suites, speziell, wenn es um Windows 8 aufw\u00e4rts geht. Zu h\u00e4ufig gibt es \u00c4rger, wie ich als freiwilliger Communitymoderator in Microsofts Answers-Foren feststellen musste. Leider f\u00e4llt mir AVAST auch mit unerw\u00fcnschten Beigaben auf. Im gestrigen Beitrag <a href=\"https:\/\/borncity.com\/blog\/2015\/02\/15\/avast-finger-weg-vom-grimefighter\/\">Avast: Finger weg vom GrimeFighter<\/a> hatte ich in Zusammenarbeit mit einem Blog-Leser bereits eine problematische Funktion beschrieben. Und im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2015\/02\/14\/malware-unerwnschte-browser-hijacker-als-sw-beifang\/\">Malware: Unerw\u00fcnschte Browser-Hijacker als SW-Beifang<\/a> gehe ich auf unerw\u00fcnschte Software ein, die bei popul\u00e4ren Produkten mit installiert wird. Aktuell wei\u00df ich nicht, was AVAST noch installiert \u2013 aber ich meine mich zu erinnern, dass da auch schon mal irgendwelche Browser-Toolsbars oder Browser bei waren.<\/p>\n<h3>Ein Blog-Kommentar von Felix \u2026<\/h3>\n<p>Aber egal. Es geht im heuten Blog-Beitrag um etwas anderes. In meinem Artikel <a href=\"https:\/\/borncity.com\/blog\/2014\/11\/20\/windows-8-1-november-rollup-update-kollidiert-mit-avast\/comment-page-1\/#comment-20331\">Windows 8.1 November Rollup Update kollidiert mit AVAST<\/a> hatte ich \u00fcber ein Problem mit AVAST berichtet, welches aber l\u00e4ngst durch ein AVAST-Update behoben ist. Zu diesem Blog-Beitrag ist aber k\u00fcrzlich ein Nutzerkommentar von Felix Witte eingegangen:<\/p>\n<blockquote><p>Also das mit dem Avast: Als Teil von Avast habe ich die NG Command Line wieder abgew\u00e4hlt. Was auch immer das ist, aber im Taskmanager hat die bis 24 % meiner CPU belastet<br \/>\nAMD X2 Dual Core 4800+\/Win 8.1 U1\/Avast 2015 Free<br \/>\nAuf Programme und Features habe ich bei Avast das ver\u00e4ndern k\u00f6nnen.<\/p><\/blockquote>\n<p>Ich hatte bei Felix nachgefragt, ob er mir noch ein paar Details nachliefern kann, um einen Gast-Beitrag daraus zu machen. Denn die Erkenntnisse sind sicherlich f\u00fcr andere Blog-Leser hilfreich\u00a0 &#8211; ich selbst werde mir keinen AVAST aufs System holen. Hier die Infos bzw. der Gast-Beitrag von Felix zum Problem.<\/p>\n<h3>Hohe CPU-Last bei AVAST und die Kur dagegen<\/h3>\n<p>Ich habe eine starke Beeintr\u00e4chtigung, d.h. Verlangsamung des Systems, durch eine Avast-Komponente, hier das NG-Modul, erfahren. Benutzt wird Windows 8.1 Update 1.<\/p>\n<p>Die enorme CPU Belastung und einhergehende Verlangsamung durch <em>Avast NG Command Line <\/em>bzw. <em>NG Front End <\/em>habe ich folgenderma\u00dfen festgestellt:<\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/02\/clip_image002.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; padding-top: 0px; padding-left: 0px; margin: 0px; display: inline; padding-right: 0px; border-width: 0px;\" title=\"clip_image002\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/02\/clip_image002_thumb.jpg\" alt=\"clip_image002\" width=\"244\" height=\"206\" border=\"0\" \/><\/a><\/p>\n<p>1. Mit der Maus auf die Taskleiste und Rechtsklick. Anschlie\u00dfend den Kontextmen\u00fcbefehl <em>Task-Manager <\/em>anw\u00e4hlen.<\/p>\n<p>2. Im Task-Manager muss (sofern nicht sichtbar), die Registerkarte <em>Prozesse <\/em>in den Vordergrund geholt werden.<\/p>\n<p>Die Registerkarte <em>Prozesse <\/em>im Fenster des Task-Manager zeigt einen extrem hohen Verbrauch an CPU-Leistung (siehe folgende Abbildung).<\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/02\/clip_image004.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; padding-top: 0px; padding-left: 0px; display: inline; padding-right: 0px; border-width: 0px;\" title=\"clip_image004\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/02\/clip_image004_thumb.jpg\" alt=\"clip_image004\" width=\"614\" height=\"563\" border=\"0\" \/><\/a><\/p>\n<p>Diese hohe CPU-Belastung von 42 % wird hier regelm\u00e4\u00dfig f\u00fcr die NG-Komponente ausgewiesen.<\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/02\/clip_image006.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; float: left; padding-top: 0px; padding-left: 0px; margin: 0px 10px 0px 0px; display: inline; padding-right: 0px; border-width: 0px;\" title=\"clip_image006\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/02\/clip_image006_thumb.jpg\" alt=\"clip_image006\" width=\"114\" height=\"141\" align=\"left\" border=\"0\" \/><\/a>Wem dies bekannt vorkommt: es wurde bereits erw\u00e4hnt, ich benutze Windows 8.1 Update 1.<\/p>\n<p>Ich lasse als Minianwendung den CPU-Monitor mitlaufen, der mir die hier gezeigte Darstellung mit hoher Auslastung anzeigt. Um diese mir unbekannte Anwendung zu entfernen, bin ich folgenderma\u00dfen vorgegangen:<\/p>\n<p>1. \u00d6ffnen Sie das Startmen\u00fc (Win XP\/Vista\/7, oder Win 8.x mit Classic-Shell Startmen\u00fc) die Systemsteuerung.<\/p>\n<p>[<em>Anmerkung G.Born: In Windows 8.1 kann man auch per Rechtsklick auf die Schaltfl\u00e4che Start das Schnellzugriffmen\u00fc \u00f6ffnen und dann den Kontextmen\u00fcbefehl Systemsteuerung w\u00e4hlen. Aber Felix beschreibt weiter unten einen alternative Ansatz, der auch geht<\/em>.]<\/p>\n<p>2. Dann ist der Befehl <em>Programme und Features<\/em> &#8211;\u00a0<em>Programme deinstallieren <\/em>anzuw\u00e4hlen.<\/p>\n<p>Ich habe diese Systemsteuerung immer als Befehlsliste im Startmen\u00fc ausklappen lassen, und bin dann auf Programme und Features gegangen (siehe Abbildung).<\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/02\/image3.png\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; padding-top: 0px; padding-left: 0px; display: inline; padding-right: 0px; border: 0px;\" title=\"image\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/02\/image_thumb3.png\" alt=\"image\" width=\"448\" height=\"596\" border=\"0\" \/><\/a><\/p>\n<p>F\u00fcr alle ohne Startmen\u00fc, also Windows 8.x gibt es folgenden Umweg.<\/p>\n<p>1. Maus an die obere rechte Ecke des Bildschirms bringen, in der nun \u00f6ffnenden \u201eCharms Bar\" auf das Zahnradsymbol (\u201eEinstellungen\") gehen.<\/p>\n<p>2. Dann auf Systemsteuerung klicken, d.h. den 2. Punkt in der Liste w\u00e4hlen.<\/p>\n<p>Das nun folgende Fenster sieht dann so aus:<\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/02\/clip_image010.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; padding-top: 0px; padding-left: 0px; display: inline; padding-right: 0px; border-width: 0px;\" title=\"clip_image010\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/02\/clip_image010_thumb.jpg\" alt=\"clip_image010\" width=\"647\" height=\"406\" border=\"0\" \/><\/a><\/p>\n<p>3. Dort geht man direkt auf <em>System und Sicherheit<\/em>, und dann in der Liste links auf den 4. Unterpunkt auf <em>Programme<\/em>.<\/p>\n<p>4. Dort geht man direkt auf <em>Programme und Features<\/em>, wie in nachfolgender Abbildung sichtbar.<\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/02\/clip_image012.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; padding-top: 0px; padding-left: 0px; display: inline; padding-right: 0px; border-width: 0px;\" title=\"clip_image012\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/02\/clip_image012_thumb.jpg\" alt=\"clip_image012\" width=\"667\" height=\"418\" border=\"0\" \/><\/a><\/p>\n<p>Die folgenden Anweisungen gelten wieder f\u00fcr alle Systeme:<\/p>\n<p>1. Im nun erscheinenden Fenster markieren Sie <em>Avast Free Antivirus <\/em>und gehen Sie dar\u00fcber auf die <em>\u00c4ndern<\/em>-Schaltfl\u00e4che (siehe Abbildung).<\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/02\/image1.png\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; padding-top: 0px; padding-left: 0px; display: inline; padding-right: 0px; border-width: 0px;\" title=\"image\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/02\/image_thumb1.png\" alt=\"image\" width=\"654\" height=\"399\" border=\"0\" \/><\/a><\/p>\n<p>2. Im nun erscheinenden [AVAST-Setup-]Fenster gehen Sie links auf <em>\u00c4ndern<\/em> und rechts unten auf <em>Fortsetzen<\/em> (siehe folgende Abbildung).<\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/02\/clip_image016.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; padding-top: 0px; padding-left: 0px; display: inline; padding-right: 0px; border-width: 0px;\" title=\"clip_image016\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/02\/clip_image016_thumb.jpg\" alt=\"clip_image016\" width=\"671\" height=\"468\" border=\"0\" \/><\/a><\/p>\n<p>3. Auf der nun folgenden Seite nehmen Sie in der Mitte unter <em>Werkzeuge<\/em> das H\u00e4kchen bei <em>NG<\/em> wieder raus,<a name=\"_GoBack\"><\/a> siehe Abbildung \u2013 und w\u00e4hlen dann rechts unten <em>Fortsetzen.<\/em><\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/02\/image2.png\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; padding-top: 0px; padding-left: 0px; display: inline; padding-right: 0px; border-width: 0px;\" title=\"image\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/02\/image_thumb2.png\" alt=\"image\" width=\"678\" height=\"476\" border=\"0\" \/><\/a><\/p>\n<p>Das Programm erzeugt einen Wiederherstellungspunkt, das ist normal. Am Ende wird <a href=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/02\/clip_image020.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; float: left; padding-top: 0px; padding-left: 0px; margin: 0px 10px 0px 0px; display: inline; padding-right: 0px; border-width: 0px;\" title=\"clip_image020\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/02\/clip_image020_thumb.jpg\" alt=\"clip_image020\" width=\"113\" height=\"117\" align=\"left\" border=\"0\" \/><\/a>dann ein Neustart angeboten, den man annehmen sollte. Dann klappt's auch wieder mit der CPU \u2013 wie der CPU-Monitor zeigt ;-).<\/p>\n<p>An dieser Stelle mein Dank f\u00fcr den Gast-Beitrag von Felix, der zeigt, wie man NG deaktivieren kann. Die in [ \u2026] gesetzten Stellen sind meine Erg\u00e4nzungen. Also: Wenn ihr den gleichen Effekt habt, einfach NG wieder deaktivieren.<\/p>\n<h3>Was steckt hinter NG?<\/h3>\n<p>Ich habe dann noch etwas recherchiert. NG ist laut <a href=\"http:\/\/forum.avadas.de\/threads\/6755-Avast-NG\" target=\"_blank\">diesem AVAST-Forenbeitrag<\/a> eine Virtualisierungstechnologie, die von <a href=\"http:\/\/forum.avadas.de\/threads\/3260-Avast-DeepScreen\" target=\"_blank\">Avast DeepScreen<\/a>, <a href=\"http:\/\/forum.avadas.de\/threads\/5155-Avast-Sandbox\" target=\"_blank\">Sandbox<\/a> und <a href=\"http:\/\/forum.avadas.de\/threads\/3259-Avast-SafeZone\" target=\"_blank\">SafeZone<\/a> genutzt wird. NG schr\u00e4nkt Anwendungen, die in der Sandbox ausgef\u00fchrt werden und das System ver\u00e4ndern wollen, ein. Das wird \u00fcblicherweise verwendet, um Malware im Echtzeitbetrieb zu identifizieren und zu eliminieren.<\/p>\n<p>Im Forenthread findet sich auch die Info: <em>Was f\u00fcr Sandbox und SafeZone gut funktioniert, ist f\u00fcr die DeepScreen-Analyse jedoch nicht optimal. <\/em>Hintergrund ist, dass eine Sandbox keine Kernelmodus-Treiber oder API-Funktionen \u00fcberwachen kann. Hier kommt dann NG ins Spiel. Avast NG basiert auf der Open-Source Version von VirtualBox und wird verwendet, um Malware ohne Restriktionen zu analysieren. Konkret l\u00e4uft ein Windows samt des zu untersuchenden Programms in einer Virtualbox-Instanz ab. Das erkl\u00e4rt auf der einen Seite die CPU-Belastung. Wie es momentan ausschaut, ist NG andererseits noch recht neu und wird von einem Teil der Benutzer getestet. Der oben verlinkte AVAST-Forenbeitrag beschreibt detailliert die Wirkungsweise von NG und auch die Anforderungen.<\/p>\n<p>Pers\u00f6nlich gehen mir zwei Sachen durch den Kopf: Einmal finde ich es eine hei\u00dfe Sache, dass Malware in einer virtuellen Umgebung ausgef\u00fchrt wird. Letztes Erlebnis mit Virtualbox beim Installationsversuch von Windows 10 Build 9925: Die VM ist abgest\u00fcrzt und Virtualbox hat dann den Host mittels Bluescreen in den Abgrund gerissen. So viel zum \"die VM schirmt den Gast vom Host ab\". Andererseits ist es schon eine clevere Idee, wenn ich eine Malware nicht an Hand von Signaturen erkenne und diese auf das System gelangt, in einer virtualisierten Umgebung ablaufen zu lassen (auch wenn Malware das teilweise erkennt und die Mal-Funktionen schlafen legt).<\/p>\n<p>Zweiter Punkt, der mich besch\u00e4ftigt, r\u00fchrt an einem Kernproblem: Die Sicherheitsprodukte sind mittlerweile so komplex, dass die meisten Anwender nicht mehr durchblicken. Der normale Anwender installiert AVAST und hofft, dass der Rechner gesch\u00fctzt ist. Dass wir aber eine Vielzahl an individuellen L\u00f6sungen haben, die zu \u00c4rger f\u00fchren, zeigen mit die monatlichen Kollateralsch\u00e4den am Microsoft Patchday. Und das w\u00e4re auch eine Erkl\u00e4rung, warum die Sicherheitsl\u00f6sungen von Drittherstellern immer h\u00e4ufiger als Problemb\u00e4ren unter Windows 8.x auftauchen und weniger zum Schutz des Systems taugen.<\/p>\n<p>Es ist immer eine Abw\u00e4gung zwischen Systemleistung, \u2013stabilit\u00e4t und Antivirus-Schutz. Momentan bin ich mir nicht so sicher, wie die Gewichtung aussehen soll, damit normale Nutzer ausreichend gesch\u00fctzt werden, ohne dass das System ausgehebelt wird. Hier fahre ich mit den Build-In-L\u00f6sungen von Windows 8.1 bzw. arbeite mit den Microsoft Security Essentials. Ich h\u00f6re aber auch immer wieder, dass sich Leute da Adware und \u00e4hnliches eingefangen haben. Wie sind eure Erfahrungen? Was setzt ihr ein? Gibt es \u00e4hnliche Beobachtungen wie bei Felix, Erkl\u00e4rungen oder weitere Anmerkungen?<\/p>\n<p>Hilfreiche Kommentare sind willkommen. Ansonsten hoffe ich, dass der Blog-Beitrag f\u00fcr euch interessant war. Nat\u00fcrlich bin ich immer offen, falls jemand von Euch auf \u00e4hnliche Probleme st\u00f6\u00dft und diese ggf. in einem Gast-Artikel publizieren mag. Oder einfach einen Tipp per Mail schicken (Kontaktdaten stehen ja im <a href=\"https:\/\/borncity.com\/blog\/about\/\">About\/Impressum<\/a>).<\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/>\n<\/strong><a href=\"https:\/\/borncity.com\/blog\/2015\/02\/15\/avast-finger-weg-vom-grimefighter\/\">Avast: Finger weg vom GrimeFighter<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2015\/02\/14\/malware-unerwnschte-browser-hijacker-als-sw-beifang\/\">Malware: Unerw\u00fcnschte Browser-Hijacker als SW-Beifang<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2014\/11\/20\/windows-8-1-november-rollup-update-kollidiert-mit-avast\/comment-page-1\/#comment-20331\">Windows 8.1 November Rollup Update kollidiert mit AVAST<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2014\/05\/27\/avast-forum-gehacktbenutzerdaten-sind-betroffen\/\">Avast-Forum gehackt\u2013Benutzerdaten sind betroffen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2014\/03\/19\/avast-die-toolbar-und-ein-shopping-spion\/\">Avast, die Toolbar und ein Shopping-Spion<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2014\/11\/22\/einen-moment-geduld-bitte-nach-windows-update\/\">\"Einen Moment Geduld bitte\" nach Windows Update<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Viele Nutzer setzen die Virenschutzl\u00f6sung von AVAST unter Windows ein. Gelegentlich kommt es dabei zu Kollisionen mit dem Betriebssystem. Hier mal wieder so ein mysteri\u00f6ser Fall, den ein Blog-Leser aufgedeckt hat. Ich habe dann noch etwas recherchiert und auch Hintergr\u00fcnde &hellip; <a href=\"https:\/\/borncity.com\/blog\/2015\/02\/16\/avast-ng-verursacht-starke-cpu-last\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[11,161],"tags":[2820,24,4325],"class_list":["post-161279","post","type-post","status-publish","format-standard","hentry","category-problemlosung","category-virenschutz","tag-avast","tag-problem","tag-windows"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/161279","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=161279"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/161279\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=161279"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=161279"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=161279"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}