[Win 7] Framedrops en virussen

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

  • eppo16
  • Registratie: Maart 2007
  • Laatst online: 06-09 13:41
Hallo,

Stukje voor-geschiedenis;
Ik heb een Asus N53SV-SZ404V laptop met onder andere een Core-i7 processor, 10GB geheugen en 750GB harddisk. Nu staat er op de laptop Microsoft Windows 7 Home Premium 64 Bits Nederlands geinstalleerd, legaal en officieel.

Ik gebruik de laptop voor internet, muziek, msn, spelletjes spelen en school toepassingen. Geen zware 3d handelingen of autocad toepassingen. De toepassingen die ik erop doe gaan erg snel en werkt altijd uitstekend. Toch heb ik 2 problemen met de laptop.

Het probleem;

Probleem 1:
Ik heb sinds kort last van enorme framedrops in spelletjes. Welk spel ik ook speel, en op welke resolutie dan ook maakt niks uit. Zo kan het zijn als ik een spel opstart, als voorbeeld Anno 1701 dat je begint met 200 FPS wat heel snel zakt tot een 40-50 FPS. Dit gebeurd zowel binnen in het menu als in het spel zelf ongeacht of het beeld nu beweegt of niet.

Probleem 2:
Ik heb in mijn taakbeheer conhost.exe als proces staan. Nu geeft AVG, Malwarebytes en Spybot - Search en Destroid aan dat dit een virus is. Ik kan het proces beëindigen en het bestand in C:\Windows\Temp verwijderen. Echter is dit van korte duur want binnen 5 minuten staat hij weer in mijn Taakbeheer als proces en staat het bestand in C:\Windows\Temp map.

Ik kom niet van het virus af en sta voor een raadsel. Scannen met de zogenoemde programma's, processen beëindigen en bestand verwijderen, niks helpt. Scannen in de windows omgeving zonder internet en met veilige modus heb ik beiden gedaan.

Wat heb ik gedaan om het probleem zelf te vinden:
Probleem 1:
Ik heb de nieuwste drivers van Nvidia.com afgehaald en geinstalleerd. Dit is versie 280.026. Na de installatie heb ik de laptop opnieuw opgestart en gekeken of spellen soepeler en met normale FPS draaiden. Dit was niet het geval. Ik heb de driver verwijderd en met Ccleaner en Tune Up 2011 het nodige verwijderd. Vervolgens heb ik Windows 7 zelf de videokaart laten installeren via Windows Updates. Dit heeft echter geen resultaat en FPS schommelt heel erg.

Probleem 2:
Ik heb gescant in zowel de Windows omgeving zonder internet als in de veilige modus. Eerst Malwarebytes, Spybot en AVG ge-update. Daarna Windows Updates gebruikt om Windows ook te voorzien van de laatste drivers. Vervolgens laten scannen en de bestanden uit C:\Windows\Temp met als bestandnaam conhost.exe verwijderd. Echter komt het bestand continue terug en kan ik het bestand verwijderen wat ik wil maar het komt terug.

Wie komt dit bovenstaande bekend voor en kan me helpen?

Alvast hartelijk bedankt!

  • dutch_camel
  • Registratie: September 2002
  • Laatst online: 08-09 14:33

dutch_camel

It's Orange!

Mijn eerste tip is om een virusscanner te downloaden, en te branden op CD/DVD/USB. Er zijn er meerdere die deze manier van support ondersteunen, veelal gebaseerd op iets Linux/achtigs. Booten van CD, updaten (ja, dat kan ookal start dit van CD) en vooral deep laten scannen.

Zelf gebruik ik veel die van Kaspersky (Rescue Disk 10), maar ik weet zeker dat er meer zijn.

Rommel die gevonden wordt opruimen.
Reboot, en ga weer eens verder testen hoe het er mee staat.
Check ook je processen die lopen, en schakel uit (of zet op manual) wannneer je de desbetreffende service niet dagelijks nodig hebt.

Daarna nogmaals reboot, en check nogmaals performance.
Voorlopig genoeg om je van de straat te houden :)

~... this doesn't look like Kansas to me, Toto... ~


Verwijderd

Over conhost.exe -- http://bit.ly/obNDIr (Google search resultaat voor conhost.exe in temp folder). Waar je met name rekening mee moet houden is dat er dus een tweede, wellicht "onzichtbaar" proces is dat het iedere keer weer in het leven roept. Ervan uitgaande dat het inderdaad malware (virus, trojan, anderszins) is. dutch_camel's voorstel om even niet van de al dan niet geïnfecteerde schijf op te starten is een prima voorstel om dat uit te sluiten en eventueel te corrigeren.

Over de prestatie - kan gerelateerd zijn aan de infectie, totdat die vermoedelijke infectie is verwijderd is het beter om jezelf toe te leggen op één probleem tegelijk, zodat je uiteindelijk precies weet wat er aan de hand was.

  • eppo16
  • Registratie: Maart 2007
  • Laatst online: 06-09 13:41
Ik heb de laptop gescant met onder andere Malwarebytes en is nu schoon. Echter ben ik bang zodra ik internet erbij in duw en laat opstarten dat het weer raak is. Malwarebytes, Spybot, Super anti-spyware, AVG en Spyware Doctor vinden nu niks meer. Tevens met Tune Up 2011 en Ccleaner alles eraf gehaald wat onndig bleek te zijn. Ook de temp map geleegd voor de zekerheid.

Via hijackthis een log gemaakt en deze gaf aan geen fouten meer in te zitten.

Acties:
  • 0 Henk 'm!

  • dutch_camel
  • Registratie: September 2002
  • Laatst online: 08-09 14:33

dutch_camel

It's Orange!

Heb je überhaupt iets gelezen van wat hier staat??? Je komt hier omdat je ergens niet uit komt, ondanks wat uitzoek werk. Vervolgens krijg je meerdere adviezen. En daar doe je niets mee.
Wat doe je hier dan :?

De reden waarom we aanraden van CD te scannen, en NIET vanuit Windows, is dat er nogal wat onderwater gebeurt dat jij, als gebruiker, ondanks je admin rechten, niet te zien krijgt.
Wanneer je een scan start van CD, wordt Windows niet gestart, en kan de antivirus scan diep in je C: scannen, zonder het risico op in gebruik zijnde procesjes, bestanden etc.

Anyway, wanneer je blij bent met je eigen oplossing, mooi!

~... this doesn't look like Kansas to me, Toto... ~


Acties:
  • 0 Henk 'm!

  • eppo16
  • Registratie: Maart 2007
  • Laatst online: 06-09 13:41
Ik heb gister gescant met Rescue Disk 10 en deze vond het nodige. Alles is verwijderd en tot op heden is er nog niks raars of geks gebeurd. Het lijkt nu opgelost te zijn. In totaal heb ik 4 keer gescant met deze cd wat erg snel en goed ging. Het lijkt nu even afwachten maar gaat de goede kant op.

Dankje wel allemaal!

[ Voor 14% gewijzigd door eppo16 op 04-09-2011 13:06 ]


Acties:
  • 0 Henk 'm!

  • desalniettemin
  • Registratie: Juli 2010
  • Laatst online: 18-09 23:28

Acties:
  • 0 Henk 'm!

  • eppo16
  • Registratie: Maart 2007
  • Laatst online: 06-09 13:41
Inmiddels is de laptop vanaf zondag 1 uur tot aan vandaag virus vrij.

Bedankt allemaal!

Acties:
  • 0 Henk 'm!

Verwijderd

Op zijn tijd een diepe systeemscan met Emisoft anti-malware kan ook geen kwaad, duurt wel een hele tijd, echter het is wel grondig.

Acties:
  • 0 Henk 'm!

  • dutch_camel
  • Registratie: September 2002
  • Laatst online: 08-09 14:33

dutch_camel

It's Orange!

Blij te horen dat je de boel weer lekker hebt lopen. En inderdaad, een regelmatige scan loont de moeite!

~... this doesn't look like Kansas to me, Toto... ~

Pagina: 1