Wie man die hohe CPU- und Speichernutzung von WindowServer auf dem Mac behebt

Inhalt

Dieser Leitfaden erklärt, wie man die hohe CPU-Nutzung von WindowServer, nsurlsessiond, mdnsresponder, mds_stores, hidd, trustd und syslogd auf dem Mac behebt.

Slowdown-Probleme sind eine natürliche Folge davon, dass ein Mac zu altern beginnt und ihm die Ressourcen fehlen, um immer ressourcenintensivere Anwendungen zu unterstützen. Wenn die Hardware des Rechners aufgerüstet werden kann, besteht eine vernünftige Lösung darin, mehr Arbeitsspeicher zu installieren und die standardmäßigen „drehenden“ Speichermedien durch ein schnelleres SSD-Laufwerk zu ersetzen. Was aber, wenn die Leistung eines brandneuen oder kürzlich veröffentlichten MacBook, iMac oder Mac Pro langsamer ist als üblich? In diesem Fall ist es wichtig, die Gründe dafür zu kennen. Viele Benutzer, die sich in einer solchen Situation befinden und den Aktivitätsmonitor öffnen, um sich ein Bild zu machen, stellen fest, dass ein Prozess namens WindowServer ständig den Großteil der CPU-Ressourcen verbraucht. In vielen Fällen geht diese Belastung mit einem ungewöhnlich hohen Speicherverbrauch einher. Dieser Fehler scheint einen Neustart des Macs nicht zu überleben, aber diese Maßnahme wirkt sich nur kurzzeitig aus und das Problem taucht schließlich wieder auf. Es ist erwähnenswert, dass der WindowServer-Fehler häufig zusammen mit einem unproportionalen CPU-Verbrauch durch die folgenden Prozesse beobachtet wird: nsurlsessiond, mdnsresponder, mds_stores, hidd, trustd und syslogd.

WindowServer, nsurlsessiond und andere Prozesse, die zu viel CPU auf dem Mac verbrauchen

So, was ist WindowServer auf einem Mac? Und warum schießt seine CPU-Auslastung gelegentlich in die Höhe? Lassen Sie uns versuchen, das herauszufinden. Das Wichtigste zuerst: Hier ist etwas Wiki-Material zu diesem Thema: WindowServer ist eine Sammlung von Diensten, die mit der Fensterverwaltung beauftragt sind. Er wird auch als Compositing-Engine definiert, die dafür verantwortlich ist, das Verhalten von Anwendungen auf dem Mac-Bildschirm wiederzugeben. Der Kernprozess von macOS befindet sich zwischen den Programmen, die Sie ausführen, und ihrer grafischen Darstellung auf dem Bildschirm. Er wird ausgeführt, sobald du dich anmeldest, und hört auf zu laufen, sobald du dich abmeldest. Wann immer Sie eine Anwendung verwenden, über Ihren Browser im Internet surfen, eine Online-Werbung sehen oder ein Spiel spielen, ist WindowServer die Instanz, die es Ihnen ermöglicht, all dies dynamisch anzuzeigen. Daher ist er ein äußerst wichtiges und harmloses Systemelement. Das bedeutet jedoch nicht, dass er immer einwandfrei funktioniert.

Sonderangebot
Malware, die WindowServer eine hohe CPU-Auslastung beschert, kann Ihren Mac mehrfach infizieren, wenn Sie nicht alle Fragmente, auch die versteckten, löschen. Daher empfiehlt es sich, Combo Cleaner herunterzuladen und Ihr System nach diesen hartnäckigen Dateien zu scannen. Auf diese Weise können Sie die Bereinigungszeit von Stunden auf Minuten reduzieren. Jetzt herunterladen Erfahren Sie, wie ComboCleaner funktioniert. Wenn das Programm bösartigen Code findet, müssen Sie eine Lizenz erwerben, um ihn loszuwerden.

Eines der häufig berichteten Szenarien, in denen WindowServer zu viel CPU und RAM verbraucht, hängt mit dem Anschluss eines externen Monitors an einen Mac-Rechner zusammen. Die Wahrscheinlichkeit, dass dieses Problem auftritt, ist größer, wenn es sich um einen 4K-Monitor handelt. Außerdem bemerken viele Benutzer den Fehler, nachdem sie eine skalierte Auflösung auf einem Retina-Display aktiviert haben. Eine unsachgemäße Implementierung von Transparenzeffekten kann ein weiterer Grund für die unerwünschte Aktivität sein. Diese Überschneidung von Faktoren deutet darauf hin, dass das Problem auftreten kann, wenn der normale Grafik-Rendering-Prozess aufgrund einer bestimmten Einrichtung und Auflösungsänderungen komplexer wird. Einige Benutzer stoßen auf das Problem, nachdem sie auf macOS Catalina 10.15, die aktuelle Version des Apple-Betriebssystems, aktualisiert haben. Idealerweise sollte eine solche Störung in beiden Fällen nicht auftreten, aber sie ist oft da und muss sofort behoben werden. Der betroffene Rechner läuft lange Zeit heiß und arbeitet langsamer als er sollte. Manchmal führt die fehlerhafte Aktivität zu einer Kernel-Panik, einem Zustand, in dem der Mac abstürzt und der Benutzer ihn nicht ohne weiteres wieder zum Laufen bringen kann.

Wie bereits erwähnt, tritt das Problem der hohen CPU-Auslastung von WindowServer oft als Teil eines beunruhigenden Ganzen auf. Wenn Sie die Dienstprogramme aufrufen und den Aktivitätsmonitor starten, werden Sie feststellen, dass mehrere weitere Prozesse gemeinsam den größten Teil der Ressourcen der Zentraleinheit verbrauchen. Im Folgenden finden Sie eine kurze Beschreibung dieser Entitäten, die aus heiterem Himmel zu CPU-Fressern werden können:

  • Nsurlsessiond. Dies ist ein Prozess, der an der Synchronisierung der Bilder, Kontakte und anderer Daten eines Mac-Benutzers mit dem iCloud-Server beteiligt ist.
  • Mdnsresponder. Hierbei handelt es sich um einen konfigurationsfreien Netzwerkdienst, der es Apple-Geräten ermöglicht, sich gegenseitig im selben Netzwerk zu erkennen und Inhalte wie iTunes-Bibliotheken gemeinsam zu nutzen. Mdnsresponder ist ein Bestandteil des sogenannten Bonjour-Protokolls.
  • Mds_stores. Es ist ein Bestandteil der Spotlight-Suchfunktion. Eine seiner Funktionen ist es, auf dem Mac gespeicherte Dateien zu indizieren.
  • Hidd. Das Akronym steht für „Human Interface Device Daemon“. Seine Aufgabe ist es, alle Ereignisse im Zusammenhang mit der Maus- und Tastaturbenutzung zu interpretieren.
  • Trustd. Hierbei handelt es sich um einen Daemon, der digitale Zertifikate verwaltet und überprüft, um sicherzustellen, dass die laufenden Prozesse code-signiert sind und als vertrauenswürdig eingestuft werden können. Er überprüft auch, ob Websites die Verbindung verschlüsseln und sicher sind.
  • Syslogd. Für die Pflege der Systemprotokolle ist der Prozess syslogd zuständig. Er führt unter anderem die Komprimierung dieser Protokolle durch, um ihre Größe zu optimieren und sicherzustellen, dass sie nicht zu viel Platz auf der Festplatte beanspruchen.

Eine ganz andere Facette der abnormalen Mac-CPU-Nutzung durch WindowServer und die oben aufgeführten Prozesse liegt im Bereich der Sicherheit. Diese Fehler können die Art und Weise sein, wie einige Malware-Stämme ihre Anwesenheit auf einem Mac-Computer signalisieren. Cyberkriminelle testen ihren Schadcode wahrscheinlich nicht ausgiebig, was zu Fehlfunktionen führen kann, wenn ein System hinter den Kulissen infiltriert wird. Adware-Anwendungen, die auf Webbrowser abzielen, sind auch dafür bekannt, eine Menge CPU-Ressourcen zu verschwenden, indem sie legitime macOS-Dienste überlasten. Wenn die Verarbeitungsleistung Ihres Computers durch die in dieser Anleitung beschriebenen Prozesse dauerhaft erschöpft wird, ist es daher genauso wichtig, ihn auf bösartige Aktivitäten zu überprüfen, wie normale Systemstörungen zu finden und zu beheben.

Manuelle Entfernung von Viren, die das Problem der hohen CPU-Auslastung von WindowServer verursachen

Die unten aufgeführten Schritte führen Sie durch die Entfernung dieser bösartigen Anwendung. Stellen Sie sicher, dass Sie die Anweisungen in der angegebenen Reihenfolge befolgen.

  1. Erweitern Sie das Menü „Go“ in der Finder-Leiste Ihres Macs und wählen Sie „Dienstprogramme“, wie unten gezeigt.

    Gehen Sie zu Dienstprogramme

  2. Lokalisieren Sie das Symbol Aktivitätsmonitor auf dem Bildschirm Dienstprogramme und doppelklicken Sie darauf.

    Wählen Sie den Aktivitätsmonitor

  3. In der Aktivitätsmonitor-App suchen Sie nach einem Prozess, der verdächtig erscheint. Um Ihre Suche einzugrenzen, konzentrieren Sie sich auf unbekannte, ressourcenintensive Einträge in der Liste. Denken Sie daran, dass der Name nicht unbedingt mit der Art und Weise zusammenhängt, wie sich die Bedrohung manifestiert. Wenn Sie den Übeltäter ausfindig gemacht haben, wählen Sie ihn aus und klicken Sie auf das Stopp-Symbol in der oberen linken Ecke des Bildschirms.

    Schadhaften Prozess stoppen

  4. Wenn ein Folgedialog erscheint, in dem Sie gefragt werden, ob Sie den störenden Prozess wirklich beenden wollen, wählen Sie die Option Beenden erzwingen.

    Wählen Sie die Option Beenden erzwingen

  5. Klicken Sie im Finder erneut auf das Menüsymbol Gehe zu und wählen Sie Gehe zu Ordner. Sie können auch die Tastenkombination Befehl-Umschalt-G verwenden.

    Verwenden Sie die Funktion Zu Ordner gehen

  6. Tippen Sie /Library/LaunchAgents in den Ordner-Suchdialog und klicken Sie auf die Schaltfläche Gehen.

    Öffnen Sie den Ordner /Library/LaunchAgents

  7. Untersuchen Sie den Inhalt des Ordners LaunchAgents auf fragwürdig aussehende Elemente. Beachten Sie, dass die Namen von Dateien, die von Malware erzeugt werden, möglicherweise keine eindeutigen Hinweise darauf geben, dass sie bösartig sind.

    Zur Veranschaulichung hier einige Beispiele für LaunchAgents im Zusammenhang mit Mainstream-Mac-Infektionen: com.pcv.hlpramc.plist, com.updater.mcy.plist, com.avickUpd.plist und com.msp.agent.plist. Wenn Sie Dateien entdecken, die nicht in die Liste gehören, ziehen Sie sie einfach in den Papierkorb.

    Inhalt des LaunchAgents-Ordners auf Root-Ebene

  8. Nutzen Sie erneut die Funktion „Gehe zu Ordner“, um zum Ordner ~/Library/Application Support zu navigieren (beachten Sie das Tilde-Symbol, das dem Pfad vorangestellt ist).

    Öffnen Sie den Ordner ~/Library/Application Support

  9. Wenn der Ordner Application Support geöffnet ist, identifizieren Sie darin kürzlich erstellte verdächtige Ordner und schicken Sie sie in den Papierkorb. Ein kurzer Tipp: Suchen Sie nach Objekten, deren Namen nichts mit Apple-Produkten oder Anwendungen zu tun haben, die Sie wissentlich installiert haben. Ein paar Beispiele für bekannte bösartige Ordnernamen sind UtilityParze, LinkBranch, SystemSpecial und IdeaShared.

    Ordnerinhalt von Application Support

  10. Geben Sie die Zeichenfolge ~/Library/LaunchAgents (vergessen Sie nicht, das Tilde-Zeichen einzuschließen) in den Suchbereich Go to Folder ein.

    Öffnen Sie das Verzeichnis ~/Library/LaunchAgents

  11. Das System zeigt LaunchAgents an, die sich im Home-Verzeichnis des aktuellen Benutzers befinden. Suchen Sie nach fragwürdigen Elementen, die mit dem Virus in Verbindung stehen (siehe die in den Unterabschnitten oben hervorgehobene Logik), und ziehen Sie die Verdächtigen in den Papierkorb.

    Inhalt des Ordners LaunchAgents im Home-Verzeichnis des Benutzers

  12. Geben Sie /Library/LaunchDaemons in das Suchfeld Go to Folder ein.

    Gehen Sie zu /Library/LaunchDaemons

  13. Versuchen Sie im LaunchDaemons-Pfad, die Dateien ausfindig zu machen, die die Malware zum Fortbestehen verwendet. Einige Beispiele für solche Elemente, die von Mac-Infektionen stammen, sind com.pplauncher.plist, com.startup.plist und com.ExpertModuleSearchDaemon.plist. Löschen Sie die fragwürdigen Dateien sofort.

    Inhalt des Ordners LaunchDaemons

  14. Klicken Sie im Finder Ihres Macs auf das Menüsymbol „Gehe zu“ und wählen Sie in der Liste den Eintrag „Programme“ aus.

    Gehen Sie zum Bildschirm

  15. Finden Sie den Eintrag für eine App, die dort eindeutig nicht hingehört, und verschieben Sie sie in den Papierkorb. Wenn diese Aktion Ihr Administrator-Passwort zur Bestätigung erfordert, geben Sie es einfach ein.

    Bösartige App in den Papierkorb ziehen

  16. Erweitern Sie das Apple-Menü und wählen Sie Systemeinstellungen.

    Systemeinstellungen auswählen

    Systemeinstellungen öffnen

  17. Weiter zu Benutzer &Gruppen und auf die Registerkarte Anmeldeobjekte klicken.

    Weiter zu Benutzergruppen

    Das System zeigt die Liste der Elemente an, die beim Starten des Computers gestartet werden. Suchen Sie dort die potenziell unerwünschte App und klicken Sie auf die Schaltfläche „-“ (Minus).

    Löschen Sie das unerwünschte Anmeldeelement

  18. Nun wählen Sie Profile unter Systemeinstellungen. Suchen Sie in der linken Seitenleiste nach einem bösartigen Element. Einige Beispiele für Konfigurationsprofile, die von Mac-Werbeprogrammen erstellt wurden, sind TechSignalSearch, MainSearchPlatform, AdminPrefs und Chrome Settings. Wählen Sie das schädliche Element aus und klicken Sie auf das Minuszeichen am unteren Rand, um es zu entfernen.

    Wählen Sie Profile unter Systemeinstellungen

    Bösartiges Konfigurationsprofil von Mac entfernen

    Wenn Ihr Mac von Adware infiltriert wurde, wird die Infektion höchstwahrscheinlich weiterhin die Kontrolle über Ihren Standard-Webbrowser ausüben, selbst nachdem Sie die zugrunde liegende Anwendung zusammen mit ihren im System verstreuten Komponenten entfernt haben. Verwenden Sie die nachstehenden Anweisungen zur Browserbereinigung, um die verbleibenden Folgen dieses Angriffs zu beseitigen.

Ressourcenintensive Malware im Webbrowser auf dem Mac loswerden

Zunächst sollten die Einstellungen des Webbrowsers, die von dem den Virus ausnutzenden WindowServer-Prozess übernommen wurden, auf ihre Standardwerte zurückgesetzt werden. Obwohl dadurch die meisten Ihrer Anpassungen, der Surfverlauf und alle von Websites gespeicherten temporären Daten gelöscht werden, sollte der bösartige Eingriff ebenfalls beendet werden. Die Übersicht über die Schritte zur Durchführung dieses Vorgangs lautet wie folgt:

  1. Malware in Safari entfernen
    • Öffnen Sie den Browser und gehen Sie zum Menü Safari. Wählen Sie in der Dropdown-Liste

      Gehen Sie zu den Einstellungen in Safari

    • Wenn der Bildschirm „Einstellungen“ erscheint, klicken Sie auf die Registerkarte „Erweitert“ und aktivieren Sie die Option „Entwicklungsmenü in der Menüleiste anzeigen“.

      Registerkarte

    • Nachdem der Eintrag „Entwickeln“ zum Safari-Menü hinzugefügt wurde, erweitern Sie ihn und klicken Sie auf „Caches leeren“.

      Leere Caches in Safari

    • Nun wählen Sie im Safari-Menü den Eintrag Verlauf und klicken in der Dropdown-Liste auf Verlauf löschen.

      Verlauf in Safari löschen

    • Safari zeigt ein Dialogfeld an, in dem Sie aufgefordert werden, den Zeitraum anzugeben, für den diese Aktion gelten soll. Wählen Sie den gesamten Verlauf, um eine maximale Wirkung zu erzielen. Klicken Sie zum Bestätigen und Beenden auf die Schaltfläche Verlauf löschen.

      Wählen Sie den gesamten Verlauf aus, um ihn zu löschen

    • Gehen Sie zurück zu den Safari-Einstellungen und klicken Sie oben auf den Reiter Datenschutz. Suchen Sie die Option „Websitedaten verwalten“ und klicken Sie sie an.

      Option

    • Der Browser zeigt einen Folgebildschirm an, der die Websites auflistet, die Daten über Ihre Internetaktivitäten gespeichert haben. Dieser Dialog enthält außerdem eine kurze Beschreibung, was die Entfernung bewirkt: Es kann sein, dass Sie bei einigen Diensten abgemeldet werden und dass sich das Verhalten der Website nach dem Vorgang ändert. Wenn Sie damit einverstanden sind, klicken Sie einfach auf die Schaltfläche Alle entfernen.

      Bestätigungsdialog

    • Safari neu starten
  2. Viren in Google Chrome loswerden

  • Öffnen Sie Chrome, klicken Sie auf das Symbol „Google Chrome anpassen und steuern“ (⁝) im oberen rechten Teil des Fensters, and select Settings in the drop-down

    Chrome Settings

  • When on the Settings pane, select Advanced
  • Scroll down to the Reset settings section.

    Reset settings in Chrome on Mac

  • Confirm the Chrome reset on a dialog that will pop up. When the procedure is completed, relaunch the browser and check it for malware activity.

    Here's how to reset settings in Chrome on Mac

  • Stop malicious activity in Mozilla Firefox
    • Open Firefox and go to Help – Troubleshooting Information (or type about:support in the URL bar and press Enter).

      Öffnen Sie Firefox und gehen Sie zu Hilfe

      Wählen Sie Informationen zur Fehlerbehebung

    • Wenn Sie auf dem Bildschirm Informationen zur Fehlerbehebung sind, klicken Sie auf die Schaltfläche Firefox aktualisieren.

      Firefox auf dem Mac aktualisieren

    • Bestätigen Sie die beabsichtigten Änderungen und starten Sie Firefox neu.
  • Benutzen Sie ein automatisches Tool, um das WindowServer-Problem auf dem Mac zu beheben

    Die Mac-Wartungs- und Sicherheitsanwendung namens Combo Cleaner ist ein Tool zum Erkennen und Entfernen des WindowServer-Virus aus einer Hand. Diese Technik hat erhebliche Vorteile gegenüber der manuellen Bereinigung, da das Programm stündlich Virendefinitions-Updates erhält und selbst die neuesten Mac-Infektionen genau erkennen kann.

    Darüber hinaus findet die automatische Lösung die Kerndateien der Malware tief in der Systemstruktur, die sonst nur schwer zu finden sind. Im Folgenden finden Sie eine Anleitung, wie Sie das WindowServer-Problem mit Combo Cleaner lösen können:

    1. Laden Sie das Installationsprogramm von Combo Cleaner herunter. Doppelklicken Sie anschließend auf die Datei combocleaner.dmg und folgen Sie den Anweisungen, um das Tool auf Ihrem Mac zu installieren.

      Combo Cleaner herunterladen

      Mit dem Herunterladen der auf dieser Website empfohlenen Anwendungen erklären Sie sich mit unseren Allgemeinen Geschäftsbedingungen und der Datenschutzrichtlinie einverstanden. Der kostenlose Scanner prüft, ob Ihr Mac infiziert ist. Um Malware loszuwerden, müssen Sie die Premium-Version von Combo Cleaner kaufen.

    2. Öffnen Sie die App von Ihrem Launchpad aus und lassen Sie sie das Update der Malware-Signaturdatenbank ausführen, um sicherzustellen, dass sie die neuesten Bedrohungen erkennen kann.
    3. Klicken Sie auf die Schaltfläche Combo Scan starten, um Ihren Mac auf bösartige Aktivitäten sowie auf Leistungsprobleme zu überprüfen.

      Fortschritt des Combo Cleaner Mac-Scans

    4. Prüfen Sie die Scanergebnisse. Wenn der Bericht „Keine Bedrohungen“ anzeigt, sind Sie mit der manuellen Reinigung auf dem richtigen Weg und können gefahrlos damit fortfahren, den Webbrowser zu bereinigen, der aufgrund der Nachwirkungen des Malware-Angriffs möglicherweise weiterhin Probleme macht (siehe Anweisungen oben).

      Combo Cleaner-Scanbericht - keine Bedrohungen gefunden

    5. Falls Combo Cleaner bösartigen Code entdeckt hat, klicken Sie auf die Schaltfläche Ausgewählte Objekte entfernen und lassen Sie das Dienstprogramm die WindowServer-Bedrohung zusammen mit allen anderen Viren, PUPs (potenziell unerwünschten Programmen) oder Junk-Dateien, die nicht auf Ihren Mac gehören, entfernen.

      Combo Cleaner - Bedrohungen gefunden

    6. Nachdem Sie sich vergewissert haben, dass die bösartige Anwendung deinstalliert wurde, steht möglicherweise noch die Fehlersuche auf Browser-Ebene auf Ihrer To-do-Liste. Wenn Ihr bevorzugter Browser betroffen ist, greifen Sie auf den vorherigen Abschnitt dieses Tutorials zurück, um wieder problemlos im Internet surfen zu können.

    Schreibe einen Kommentar

    Deine E-Mail-Adresse wird nicht veröffentlicht.