Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Harddisk vertraagt typen (hapert) onder XP*

Pagina: 1
Acties:

  • REDFISH
  • Registratie: Augustus 2001
  • Laatst online: 20-11-2024

REDFISH

beetje vreemd en niet lekker

Topicstarter
Ik heb sinds kort een heel gek probleem. Als ik tekst ingeef in inputvensters zoals deze bij het maken van een nieuw topic dan hangt de cursor om de zoveel tijd even vast, en dan schiet hij weer verder.

Elke keer als dit gebeurt hoor ik de harddisk even ratelen. Nu heb ik met NTFilemon mijn harddisk gemonitored en zie ik dus dat als ik in dit vak aan het typen ben, er geschreven wordt naar ntuser.dat.LOG en software.LOG. Dit is het register en nog iets. Ik snap hier niks van. Waarom moet er naar het register geschreven worden als ik hier iets aan het typen ben.

CPU gebruik is 2% maar als zo'n hikje optreedt schiet hij even naar 3% of 4% als ik bijvoorbeeld een hele regel verwijder met backspace.

Ook als ik niks doe wordt er blijkbaar geschreven.

Aangezien ik een nieuwe pc heb met Quad core vind ik zo'n vertraging onacceptabel, maar misschien ligt het aan de harde schijf. Ik heb deze een keer 2 harde klikken horen geven toen ik defragmenteerde een tijd terug. Ik weet alleen niet zeker of het precies daarna is begonnen. Ook heb ik vandaag bij het defragmenteren weer zo'n tik gehoord. Omdat ik weet dat zo'n gekke tik soms duidt op kapotte harddisk heb ik via speedfan de Smart gegevens uitgelezen. Nu zag ik dat de balken niet vol waren, iets wat je toch zou mogen verwachten bij een harddisk die nog geen 2 maanden oud is.

Als ik kies voor de online test komt overal very good uit, er zijn alleen een paar waarden die in het oranje staan

Verder heb ik mijn pc eigenlijk altijd in S3 stand by staan, waarbij de harddisk dus geparkeerd wordt(en ik ook een klik hoor), en bij het eruit komen, spint hij dus weer op(en hoor ik ook een klik).

Het gaat om een Sata schijf, de rest van de info zie je in het plaatje.

Ik irriteer me gewoon aan deze situatie, en heb eigenlijk geen zin om windows weer opnieuw te installeren. Ik ga nu nog even controleren of het ook onder Ubuntu optreedt, maar zo uit mijn hoofd dacht ik van niet.

[ Voor 2% gewijzigd door REDFISH op 08-11-2007 15:12 . Reden: Plaatjes verwijderd, hadden toch geen functie meer. ]


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Je bent niet echt duidelijk met je test onder Ubuntu, kun je aangeven wat je precies gedaan hebt?

Ook het OS ontbreekt in je titel, en in de rest van je startpost.
Zonder screenshot is het al helemaal niet te achterhalen dat het XP is ;)

Ik ben geneigd je topic naar Opslagmedia & I/O Controllers te verplaatsen, eigenlijk :)

[edit]
Op verzoek verplaatst :)

[ Voor 40% gewijzigd door alt-92 op 07-11-2007 21:39 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • REDFISH
  • Registratie: Augustus 2001
  • Laatst online: 20-11-2024

REDFISH

beetje vreemd en niet lekker

Topicstarter
Okay, ik ben eruit. Blijkbaar had ik een trojan horse op mijn pc staan, dat alles wat ik typ registreert en het doorstuurde. Dit programma heet IMAPI32.exe. Ik heb in de search op GoT nog niks gevonden over dit programma, maar zou iemand zich afvragen wat dit is, dan moet je dit programma verwijderen want het is rommel.

Ik kwam erachter door mijn taakbeheer open te laten, en het einige programma dat veranderde was eigenlijk IMAPI32. Dat werd steeds groter naarmate ik meer typte. Het programma doet zich voor als Windows Update, maar dat is het niet!!!

Het programma is makkelijk te verwijderen door op http://www.ewido.net/en/onlinescan/ de online scan te doen of AVG anti spyware te downloaden (gratis).

Ik ga nu rebooten en kijken of het echt weg is. Zo ja, dan kan dit topic dicht.

edit: yup is weg. Kan dus dicht.

[ Voor 6% gewijzigd door REDFISH op 08-11-2007 12:37 . Reden: slotje aub! :) ]


  • gsteen
  • Registratie: November 2004
  • Laatst online: 13-01-2020
Zoals ik je posts nu lees registreerde het dus je toetsaanslagen (dus ook eventueel gebruikte wachtwoorden). 'k Zou die allemaal langs gaan lopen en veranderen, want weet je wat er met de toetsaanslagregistratie gebeurd is?

"In theory, there is no difference between theory and practice. But, in practice, there is."


  • REDFISH
  • Registratie: Augustus 2001
  • Laatst online: 20-11-2024

REDFISH

beetje vreemd en niet lekker

Topicstarter
Nee ik heb geen idee. Gelukkig was ik altijd wel al ingelogd op sites als deze waar ik actief ben. Maar wie weet heeft het ook mijn cookies gejat... Helaas kan ik niet 100% zeker weten dat er niks is verzonden. Ik heb verder geen melding gekregen van de firewall dat een programma IMAP32.exe contact met internet probeerde te leggen, maar ik weet niet genoeg van Trojans om te kunnen uitsluiten dat een trojan eenmaal op je harddisk deze toegang al zou kunnen hebben.

Gezien het feit dat het schreef naar het register lijkt me dat niet onmogelijk...

Dit heb ik er ook nog over kunnen vinden. Heel veel is er niet over te vinden via google.

It then drops a copy of itself as IMAPI32.EXE in the Windows system folder. It also drops the file HDLL.DLL in the Windows system folder and the Windows temporary folder. The file HDLL.DLL (detected by Trend Micro as BKDR_DELF.NV) contains the keylogging routines of the Trojan. It emails the gathered information to a specific email address.

Bron

[ Voor 37% gewijzigd door REDFISH op 08-11-2007 15:06 ]


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

REDFISH schreef op donderdag 08 november 2007 @ 12:34:
Ik kwam erachter door mijn taakbeheer open te laten, en het einige programma dat veranderde was eigenlijk IMAPI32. Dat werd steeds groter naarmate ik meer typte. Het programma doet zich voor als Windows Update, maar dat is het niet!!!
IMAPI.exe (dus niet die 32 er achter) is overigens de imaging API oftewel de ingebouwde cd-brand functie in XP en Vista.
Ik ga nu rebooten en kijken of het echt weg is. Zo ja, dan kan dit topic dicht.

edit: yup is weg. Kan dus dicht.
Maar weet je zeker of je alles wel weg hebt? :)
Het enige echt 100% veilige scenario is een Flatten & Rebuild.. reinstall en een restore van een goed gescande en opgeschoonde backup.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • dusty
  • Registratie: Mei 2000
  • Laatst online: 25-11 22:57

dusty

Celebrate Life!

En hop van O&IO naar BV :)

Back In Black!
"Je moet haar alleen aan de ketting leggen" - MueR


  • Fatal Mind
  • Registratie: September 2007
  • Niet online
Omdat ik weet dat zo'n gekke tik soms duidt op kapotte harddisk heb ik via speedfan de Smart gegevens uitgelezen. Nu zag ik dat de balken niet vol waren, iets wat je toch zou mogen verwachten bij een harddisk die nog geen 2 maanden oud is.

Wees maar niet bang... ik zit nu op nummero 4 in 2.5 maand....

Als ik mijn gloedje nieuwe seagate 7200.10 uitlees met hddlife dan zegt ie ook dat ie maar op 57% zit qua health, terwijl 2 van m'n 3 jaar oude schijven nog gewoon op 80% zitten. ik denk dus gewoon dat die dingen verkeerd uitgelezen worden...

Edit: misschien weet iemand wel een goeie manier om die dingen uit te lezen zodat je een reeel resultaat krijgt en dus werkelijk kan inschatten hoe je hdd ervoor staat ?

[ Voor 13% gewijzigd door Fatal Mind op 09-11-2007 06:22 ]

Pagina: 1