[Browsers] CPU load en unkillable processen

Pagina: 1
Acties:

  • DaTiezl
  • Registratie: Januari 2004
  • Laatst online: 26-07 12:27
Sinds kort heb ik een vreemd probleem met mijn browsers. Als ik ze (zowel ie als ff) opstart is er niets aan de hand. Na een tijdje surfen merk ik dat mijn cpu load boven de 50 gaat en blijft. Zodra ik mijn browser afsluit dan blijft het zo. Het proces (IEXPLORE.EXE of firefox.exe) blijft lopen en is niet killable. Zelfs niet met een processkiller in dos.

Eerst dacht ik dat het aan firefox lag omdat ik normaal alleen firefox gebruik. Op google vond ik dit. Maar na de removal instructions te hebben gevolgt bleek ik niet besmet te zijn met deze trojan.

Ik heb meerdere viruscheckers gerund, niets gevonden. Ook Hitman pro, niets.

What the hell kan dit zijn?

Yesterday's home runs don't win today's games. - Babe Ruth


  • eghie
  • Registratie: Februari 2002
  • Niet online

eghie

Spoken words!

Run eens HijackThis en haal de logs eens door http://hijackthis.de Toevallig recent Google Earth gedownload? Die heeft namelijk ook die nukken. Bij Google Earth komt dat gewoon omdat hij IE iig gebruikt om te downloaden.

  • DaTiezl
  • Registratie: Januari 2004
  • Laatst online: 26-07 12:27
HijackThis gaf geen bijzondere dingen aan. Ook heb ik geen Google Earth geinstalleerd.

Hier de Hijackthis log:

Logfile of HijackThis v1.99.1
Scan saved at 12:25:25, on 23-12-2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\CA\SharedComponents\HIPSEngine\UmxCfg.exe
C:\Program Files\CA\SharedComponents\HIPSEngine\UmxFwHlp.exe
C:\Program Files\CA\SharedComponents\HIPSEngine\UmxPol.exe
C:\Program Files\CA\SharedComponents\HIPSEngine\UmxAgent.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\Program Files\CA Internet Security Suite\CA Anti-Virus\ISafe.exe
C:\Program Files\CA\SharedComponents\PPRT\bin\ITMRTSVC.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
C:\Program Files\CA Internet Security Suite\CA Anti-Virus\VetMsg.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\CA Internet Security Suite\CA Personal Firewall\capfsem.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\Mixer.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\UltraMon\UltraMon.exe
C:\Program Files\CA Internet Security Suite\cctray\cctray.exe
C:\Program Files\CA Internet Security Suite\CA Anti-Virus\CAVRID.exe
C:\Program Files\CA Internet Security Suite\CA Anti-Spam\QSP-5.0.419.0\QOELoader.exe
C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Steam\Steam.exe
C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Microsoft ActiveSync\Wcescomm.exe
C:\Program Files\Drivers\Logitech Mouseware\MouseWare\system\em_exec.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\UltraMon\UltraMonTaskbar.exe
C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\Program Files\StatBar\StatBar.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\Program Files\CA Internet Security Suite\CA Anti-Spyware\CAPPActiveProtection.exe
C:\PROGRA~1\MICROS~3\rapimgr.exe
C:\Program Files\Common Files\Nokia\MPAPI\MPAPI3s.exe
C:\DOCUME~1\XXX\LOCALS~1\Temp\Rar$EX12.750\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.nl/0SENLNL/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.nl/0SENLNL/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.nl/0SENLNL/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O2 - BHO: dsWebAllowBHO Class - {2F85D76C-0569-466F-A488-493E6BD0E955} - C:\Program Files\Windows Desktop Search\dsWebAllow.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: IE DOM Explorer - {CC7E636D-39AA-49b6-B511-65413DA137A1} - C:\Program Files\Internet Explorer Developer Toolbar\IEDevToolbar.dll
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Developer Toolbar - {CC962137-2E78-4f94-975E-FC0C07DBD78F} - C:\Program Files\Internet Explorer Developer Toolbar\IEDevToolbar.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [UltraMon] "C:\Program Files\UltraMon\UltraMon.exe" /auto
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [cctray] "C:\Program Files\CA Internet Security Suite\cctray\cctray.exe"
O4 - HKLM\..\Run: [CAVRID] "C:\Program Files\CA Internet Security Suite\CA Anti-Virus\CAVRID.exe"
O4 - HKLM\..\Run: [cafwc] C:\Program Files\CA Internet Security Suite\CA Personal Firewall\cafw.exe -cl
O4 - HKLM\..\Run: [capfaem] C:\Program Files\CA Internet Security Suite\CA Personal Firewall\capfaem.exe
O4 - HKLM\..\Run: [QOELOADER] "C:\Program Files\CA Internet Security Suite\CA Anti-Spam\QSP-5.0.419.0\QOELoader.exe"
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [Hitman Pro Expiration Helper] "C:\Program Files\Hitman Pro\xphelper.exe"
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Steam] "C:\Program Files\Steam\Steam.exe" -silent
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\Wcescomm.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: StatBar.lnk = C:\Program Files\StatBar\StatBar.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Openen in een nieuwe achtergrondtab - res://C:\Program Files\Windows Live Toolbar\Components\nl-nl\msntabres.dll.mui/229?9468b93146dd4617ac5cd0ec8f8d6ee8
O8 - Extra context menu item: Openen in een nieuwe voorgrondtab - res://C:\Program Files\Windows Live Toolbar\Components\nl-nl\msntabres.dll.mui/230?9468b93146dd4617ac5cd0ec8f8d6ee8
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra 'Tools' menuitem: Create Mobile Favorite... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn...rStatsClient.cab31267.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.co...an/2,1,0,4902/mcfscan.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: PFW - C:\WINDOWS\SYSTEM32\UmxWnp.Dll
O20 - Winlogon Notify: winhwr32 - winhwr32.dll (file missing)
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: CAISafe - Computer Associates International, Inc. - C:\Program Files\CA Internet Security Suite\CA Anti-Virus\ISafe.exe
O23 - Service: CA Pest Patrol Realtime Protection Service (ITMRTSVC) - CA, Inc. - C:\Program Files\CA\SharedComponents\PPRT\bin\ITMRTSVC.exe
O23 - Service: Macromedia Licensing Service - Macromedia - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
O23 - Service: HIPS Event Manager (UmxAgent) - CA - C:\Program Files\CA\SharedComponents\HIPSEngine\UmxAgent.exe
O23 - Service: HIPS Configuration Interpreter (UmxCfg) - CA - C:\Program Files\CA\SharedComponents\HIPSEngine\UmxCfg.exe
O23 - Service: HIPS Firewall Helper (UmxFwHlp) - CA - C:\Program Files\CA\SharedComponents\HIPSEngine\UmxFwHlp.exe
O23 - Service: HIPS Policy Manager (UmxPol) - CA - C:\Program Files\CA\SharedComponents\HIPSEngine\UmxPol.exe
O23 - Service: VET Message Service (VETMSGNT) - CA, Inc. - C:\Program Files\CA Internet Security Suite\CA Anti-Virus\VetMsg.exe

Yesterday's home runs don't win today's games. - Babe Ruth


  • Outerspace
  • Registratie: Februari 2002
  • Laatst online: 12:16

Outerspace

Admin General Chat

AFX Ghey Edition by HlpDsK

Kan je met Process Explorer niet het een en ander killen.

Wauw, een sig!


  • DaTiezl
  • Registratie: Januari 2004
  • Laatst online: 26-07 12:27
nope daarmee lukt het ook niet. Iemand? Het is een zwaar irritant probleem...

Yesterday's home runs don't win today's games. - Babe Ruth


  • eghie
  • Registratie: Februari 2002
  • Niet online

eghie

Spoken words!

Heb je je OS up2date met patches en zooi?

  • DaTiezl
  • Registratie: Januari 2004
  • Laatst online: 26-07 12:27
Jup alles is up2date

Yesterday's home runs don't win today's games. - Babe Ruth


  • DaTiezl
  • Registratie: Januari 2004
  • Laatst online: 26-07 12:27
*schop*

Yesterday's home runs don't win today's games. - Babe Ruth


  • Outerspace
  • Registratie: Februari 2002
  • Laatst online: 12:16

Outerspace

Admin General Chat

AFX Ghey Edition by HlpDsK

Schakel je antivirus / firewall eens uit en kijk dan als het nog zo is? Misschien dat zij toevallig met je browser zitten te spelen.

Wauw, een sig!


  • Thralas
  • Registratie: December 2002
  • Laatst online: 26-07 23:04
Gokje, aangezien iexplore.exe vast wel vaker voorkomt als trojan processname (àls het dat al is). Heb je bpk.dat, web.dat en/of iexplore.exe in je system32 directory staan?

  • DaTiezl
  • Registratie: Januari 2004
  • Laatst online: 26-07 12:27
Hmm ik zal straks eens kijken als ik thuis ben. Maar als het een known Trojan is waarom vind dan geen enkele van de geteste antivirus/spyware hem?

Yesterday's home runs don't win today's games. - Babe Ruth


  • JohnD
  • Registratie: December 2001
  • Laatst online: 26-07 16:01

JohnD

Bernd

kan je ieplorer.exe helemaal niet killen? of wordt deze dan direct door een ander programma weer gestart?

Zag laatst bij iemand dat er een iexplorer proces bleef lopen. Als ik deze met Process Explorer afsloot dan werd er direct een andere exe gestart ergens op de schijf waardoor er weer een iexplorer proces bijkwam. Betreffende exe bestand weggehaald en toen was het opgelost.

werd ook niet gevonden door hitman en virusscanners

Fear thy name as hell awakens
FKA SunStorms_Sletje


  • DaTiezl
  • Registratie: Januari 2004
  • Laatst online: 26-07 12:27
SunStorms_sletje schreef op vrijdag 05 januari 2007 @ 11:50:
kan je ieplorer.exe helemaal niet killen? of wordt deze dan direct door een ander programma weer gestart?

Zag laatst bij iemand dat er een iexplorer proces bleef lopen. Als ik deze met Process Explorer afsloot dan werd er direct een andere exe gestart ergens op de schijf waardoor er weer een iexplorer proces bijkwam. Betreffende exe bestand weggehaald en toen was het opgelost.

werd ook niet gevonden door hitman en virusscanners
zowel firefox.exe als iexplore.exe kan ik helmaal niet killen en consumen max (50% ivm HT) cpu ook als de applicaties zijn gesloten.

Yesterday's home runs don't win today's games. - Babe Ruth


  • DaTiezl
  • Registratie: Januari 2004
  • Laatst online: 26-07 12:27
Thralas schreef op donderdag 04 januari 2007 @ 12:43:
Gokje, aangezien iexplore.exe vast wel vaker voorkomt als trojan processname (àls het dat al is). Heb je bpk.dat, web.dat en/of iexplore.exe in je system32 directory staan?
Ben thuis, heb gekeken, is niet het geval.

Yesterday's home runs don't win today's games. - Babe Ruth


  • BèR
  • Registratie: Mei 2002
  • Laatst online: 20-11-2022
Waarom heb je zowel Computer Associates Antivirus en AVG Free draaien? Twee virusscanners bijten elkaar nogal snel en hebben bij mij al eens tot een traag systeem geleid...

  • DaTiezl
  • Registratie: Januari 2004
  • Laatst online: 26-07 12:27
BèR schreef op vrijdag 05 januari 2007 @ 18:03:
Waarom heb je zowel Computer Associates Antivirus en AVG Free draaien? Twee virusscanners bijten elkaar nogal snel en hebben bij mij al eens tot een traag systeem geleid...
Omdat ik het probleem na scan van CA nog steeds had heb ik AVG geinstalleerd om het daarmee te proberen.

Ik moet zeggen dat het probleem alleen voorkomt na een tijdje surfen. Niet direct. Een vermoeden wat ik van het begin af aan heb is dat er iets fout gaat met cache ofzo. Of dat hij problemen heeft met bepaalde scipts/formaten of plugins.

[ Voor 23% gewijzigd door DaTiezl op 06-01-2007 13:32 ]

Yesterday's home runs don't win today's games. - Babe Ruth

Pagina: 1