Virus welke GPU misbruikt

Pagina: 1
Acties:

  • Brazos
  • Registratie: Augustus 2012
  • Niet online
.

[ Voor 99% gewijzigd door Brazos op 25-11-2021 22:44 ]


  • Xtr3me4me
  • Registratie: Juli 2009
  • Laatst online: 27-08-2024

Xtr3me4me

Saiyajin Godlike Tweaker

Ik weet dt nvidia zo'n tooltje heeft maar of AMD dat ook heeft geen idee.
Maar je vertelde net dat wanneer je wifi uitzet, het probleem stopt?

-- My Gaming Rig Power -- -- <SG> Diabolic --


  • Brazos
  • Registratie: Augustus 2012
  • Niet online
.

[ Voor 101% gewijzigd door Brazos op 25-11-2021 22:44 ]


  • Xtr3me4me
  • Registratie: Juli 2009
  • Laatst online: 27-08-2024

Xtr3me4me

Saiyajin Godlike Tweaker

Geen idee, maar wat je kan doen is via ccleaner is een gratis tool het proces disablen. Wanneer je opnieuw opstart zal het proces niet mee opstarten. Bekijk dan wat je pc doet.
Mocht alles goed blijven werken kun je in ccleaner het proces zelfs verwijderen.

(Beetje kut getypt zit op me mobiel sorry)

-- My Gaming Rig Power -- -- <SG> Diabolic --


Verwijderd

Op verzoek verwijderd

  • Brazos
  • Registratie: Augustus 2012
  • Niet online
.

[ Voor 98% gewijzigd door Brazos op 25-11-2021 22:44 ]


  • Ircghost
  • Registratie: Februari 2010
  • Laatst online: 22:08

Ircghost

Honeybadger doesn&#039;t care!

1) Probeer eens je PC te starten in veilige modus met internetverbindingen en kijk dan eens wat er gebeurt.

2) Heb je nog een ander slot waar je de wifi kaart in kan stoppen?

3) Had je in de dagen daarvoor iets veranderd aan je PC? Drivers, hardware, schoongemaakt van binenn?

4) Gebruik eens Proces Explorer om te kjiken of er bepaalde processen verbonden zijn met je wifi kaart en/of ATI kaart.

[ Voor 71% gewijzigd door Ircghost op 13-12-2012 18:41 ]


  • Brazos
  • Registratie: Augustus 2012
  • Niet online
.

[ Voor 99% gewijzigd door Brazos op 25-11-2021 22:44 ]


  • Brazos
  • Registratie: Augustus 2012
  • Niet online
.

[ Voor 99% gewijzigd door Brazos op 25-11-2021 22:44 ]


  • Dooievriend
  • Registratie: Juni 2008
  • Niet online

Dooievriend

gitlab.com/JoD/exact

Oké, je zit met een proces dat je kaart naar 100% jaagt. Misschien een idee om het proces niet te laten opstarten?

start -> msconfig -> vink het proces uit -> herstart

'Mushrooming' is a marketing term that means feeding them sh*t and keeping them in the dark.


  • Brazos
  • Registratie: Augustus 2012
  • Niet online
.

[ Voor 99% gewijzigd door Brazos op 25-11-2021 22:44 ]


  • Ircghost
  • Registratie: Februari 2010
  • Laatst online: 22:08

Ircghost

Honeybadger doesn&#039;t care!

Hij gaf al net aan dat het proces uitschakelen niet altijd helpt, het is eerst misschien handig om te identificeren welke processen allemaal verbonden zijn met de verschillende kaarten.

Verder als je in de veilige modus nergens last van hebt klinkt het heel erg als een driver probleem.

En als laatste, 70 graden is een compleet acceptable temperatuur dus maak je daar geen zorgen over.

Verwijderd

Verwijder de videokaard.en reinstall de drivers laatste versie

Gr jason

  • Brazos
  • Registratie: Augustus 2012
  • Niet online
.

[ Voor 99% gewijzigd door Brazos op 25-11-2021 22:44 ]


  • Dooievriend
  • Registratie: Juni 2008
  • Niet online

Dooievriend

gitlab.com/JoD/exact

Brazos schreef op donderdag 13 december 2012 @ 18:27:
Nadat ik het proces "DeviceDisplayObjectProvider.exe" sloot, hield het op.
Dit proces?

Goed, wat je verteld hebt:

1. Als je DeviceDisplayObjectProvider.exe afsluit wordt alles terug normaal. => DeviceDisplayObjectProvider.exe is een proces dat je niet wil.
2. Als je uitlogt en inlogt gaat je kaart terug naar 100% => logisch, het proces start op tijdens inloggen
3. Als je in safe modus zit gebeurt er niets => het proces start niet op in safe modus

==> start -> typ msconfig in het vakje -> zoek DeviceDisplayObjectProvider.exe -> vink het proces uit.

Als je dit doet, zal het proces niet opstarten tijdens inloggen, en is je probleem opgelost.

'Mushrooming' is a marketing term that means feeding them sh*t and keeping them in the dark.


  • hoekies
  • Registratie: Juli 2009
  • Laatst online: 13-12-2024
Het is raar dat het gebeurde nadat je de virusscanner hebt uitgeschakeld omdat hij wat blokkeerde.
Omdat het ook te maken heeft met de WIFI (netwerk) , zou het geen malware/virus kunnen zijn?

Omdat het niet voorkomt in veilige modus zou ik een scan doen met MBAM en de virusscanner laten lopen.
http://www.malwarebytes.nl/download_malwarebytes.php

  • Ircghost
  • Registratie: Februari 2010
  • Laatst online: 22:08

Ircghost

Honeybadger doesn&#039;t care!

Nou het lijkt mij het beste om ook de drivers van de wifi kaart te verwijderen, daarna met dit programma http://tweakers.net/meukt...r-320.html]Driver Sweeper kijken of alles echt weg is.

Daarna de laatste drivers halen. Mocht er nou laatst een nieuwe zijnutigekomen is het misschien verstandiger om de enelaatste te halen.

  • Brazos
  • Registratie: Augustus 2012
  • Niet online
.

[ Voor 99% gewijzigd door Brazos op 25-11-2021 22:44 ]


  • Hydrosine
  • Registratie: Februari 2009
  • Laatst online: 29-05 20:40
Brazos schreef op donderdag 13 december 2012 @ 18:47:
[...]

3) Ik heb ook niets veranderd, kort voordat het probleem zich voordeed heb ik de virusscanner 10min. afgesloten omdat die een programma blokkeerde. In die tijd heb ik de wifi ook uitgezet.
Dit kriebelt mij wel,, welke programma blokkeerde hij?
Laat je virusscanner eens lopen in veilige modus.

Vermoed dat je iets gevangen hebt ;) een virusscanner piept niet voor niks!

Al is het vaak een onschuldig tooltje zit er soms verborgen zooi in!


edit
Brazos schreef op donderdag 13 december 2012 @ 19:00:
[...]


Drivers zijn al de meest recente. De gpu load wordt veroorzaakt door "svhost.exe". Dit proces houdt verband met de virusscanner toch?
Wat je hier zegt doet mij nog meer vermoeden dat het een virus is! Mogelijk dat het een dataminer is of iets dergelijks die al jou CPU/GPU kracht inzet voor een malafide doel.

Virussen verstoppen zsich graag als svchost aangezien deze processen normaal ook meerdere keren draaien en dus niet echt opvallen!

[ Voor 33% gewijzigd door Hydrosine op 13-12-2012 19:03 ]


  • Brazos
  • Registratie: Augustus 2012
  • Niet online
.

[ Voor 99% gewijzigd door Brazos op 25-11-2021 22:43 ]


  • Hydrosine
  • Registratie: Februari 2009
  • Laatst online: 29-05 20:40
Brazos schreef op donderdag 13 december 2012 @ 19:02:
[...]


Het was steam, dat is natuurlijk wel nodig om een spel te spelen, vandaar dat ik de virusscanner even uit deed. Steam lijkt me toch wel vertrouwd?
Zie mijn edit hierboven! En steam laat bij mij noooooit een virusscanner triggeren :P
Check ook even de fora van de game of dit bij meerdere users voorkomt, misschien vind je wat.

[ Voor 11% gewijzigd door Hydrosine op 13-12-2012 19:04 ]


  • Ircghost
  • Registratie: Februari 2010
  • Laatst online: 22:08

Ircghost

Honeybadger doesn&#039;t care!

Brazos schreef op donderdag 13 december 2012 @ 19:00:
[...]


Drivers zijn al de meest recente. De gpu load wordt veroorzaakt door "svhost.exe". Dit proces houdt verband met de virusscanner toch?
Het kan inderdaad ook een kwestie van een virus zijn, dus het is verstandigste dit eerst te laten lopen in veilige modus zonder internet verbinding. Kijken wat daar uitkomt. Mocht dat niet werken en je hebt nog een recent systeem herstelbestand daar naar terug gaan.

En over de drivers, je kan wel de nieuwste hebben maar misschien zijn ze corrupt en dan kan het helpen om te herinstaleren.

Als laatste over de temperatuur, 80/90 graden is echt geen probleem. Ik zou hem daar niet 24/7 op laten draaien, maar bij normaal gebruik is het ook niet slecht.
Hydrosine schreef op donderdag 13 december 2012 @ 19:01:

Wat je hier zegt doet mij nog meer vermoeden dat het een virus is! Mogelijk dat het een dataminer is of iets dergelijks die al jou CPU/GPU kracht inzet voor een malafide doel.

Virussen verstoppen zsich graag als svchost aangezien deze processen normaal ook meerdere keren draaien en dus niet echt opvallen!
What he says!

[ Voor 21% gewijzigd door Ircghost op 13-12-2012 19:06 ]


  • Brazos
  • Registratie: Augustus 2012
  • Niet online
.

[ Voor 104% gewijzigd door Brazos op 25-11-2021 22:43 ]


  • XRayXI
  • Registratie: Maart 2007
  • Laatst online: 16-08-2020
Ik neem aan dat je een legale Windows versie hebt.
Draai ook even sfc /scannow in CMD box.

Wees beleefd en lief voor je PC, soms eet het niets en mag je uitzoeken, wat niet smaakt


  • Ircghost
  • Registratie: Februari 2010
  • Laatst online: 22:08

Ircghost

Honeybadger doesn&#039;t care!

Modest71 schreef op donderdag 13 december 2012 @ 19:17:
Ik neem aan dat je een legale Windows versie hebt.
Draai ook even sfc /scannow in CMD box.
Jij hebt ook wel een zielig bijschrijft met je RIP :P

  • Brazos
  • Registratie: Augustus 2012
  • Niet online
.

[ Voor 99% gewijzigd door Brazos op 25-11-2021 22:43 ]


  • Ircghost
  • Registratie: Februari 2010
  • Laatst online: 22:08

Ircghost

Honeybadger doesn&#039;t care!

dat je op windowsknop + r drukt, vervolgens cmd in typt, op enter drukt. Dan vervolgens sfc /scannow intypt en op enter drukt.

Als ik mij niet vergis scan je dan bepaalde sectoren die essentieel zijn voor windows, maar je kunt natuurlijk ook even googlen voor het preciezere antwoord :).

  • Thralas
  • Registratie: December 2002
  • Laatst online: 24-08 21:46
Brazos schreef op donderdag 13 december 2012 @ 18:58:
Ik heb proces explorer bekeken, er staat bij de grafiek van de GPU load elke keer bij een hoge load(het wisselt af 1minuut niks, 1 minuut 90-100%) er staat dus elke keer bij die hoge load "svhost.exe 4076".
svhost of svchost? Die eerste is zeker weten geen onderdeel van Windows. Kijk ook even naar 't pad waar de executable staat.

Klinkt als een virus. Gokje: eentje die je videokaart gebruikt om bitcoins te minen?

En aangezien je aangeeft dat het gebeurt tijdens "zomaar" een beetje internetten: update je browserplugins, of nog beter, gooi de hele Javaplugin eruit als je 'm niet gebruikt ;)

[ Voor 14% gewijzigd door Thralas op 13-12-2012 20:01 ]


  • Brazos
  • Registratie: Augustus 2012
  • Niet online
.

[ Voor 99% gewijzigd door Brazos op 25-11-2021 22:43 ]


  • Brazos
  • Registratie: Augustus 2012
  • Niet online
.

[ Voor 99% gewijzigd door Brazos op 25-11-2021 22:43 ]


  • Thralas
  • Registratie: December 2002
  • Laatst online: 24-08 21:46
Mouseover, of rechterklik -> properties.

En als 'ie geen roze/rode hilighting heeft dan is het geen systeemproces. Een legitieme svchost.exe is dat wel.

[ Voor 58% gewijzigd door Thralas op 13-12-2012 20:10 ]


  • Brazos
  • Registratie: Augustus 2012
  • Niet online
,

[ Voor 108% gewijzigd door Brazos op 25-11-2021 22:43 ]


  • Ircghost
  • Registratie: Februari 2010
  • Laatst online: 22:08

Ircghost

Honeybadger doesn&#039;t care!

Er moet ook helemaal geen svchost draaien vanuit je temp map voor zover ik weet. Kwam dit niet naar voren tijdens de scan? Anders even serieuse malware en spyware software gebruiken.

  • Brazos
  • Registratie: Augustus 2012
  • Niet online
.

[ Voor 99% gewijzigd door Brazos op 25-11-2021 22:43 ]


  • Thralas
  • Registratie: December 2002
  • Laatst online: 24-08 21:46
Upload die svchost.exe eens naar virustotal.com. Om te kijken hoe 'ie gestart wordt moet je even kijken naar de hierarchie in Process Explorer - het proces waar 'ie onder 'hangt' is z'n parent, die heeft 'm dus gestart (en is mogelijk ook verdacht).

  • Brazos
  • Registratie: Augustus 2012
  • Niet online
.

[ Voor 99% gewijzigd door Brazos op 25-11-2021 22:43 ]


  • Thralas
  • Registratie: December 2002
  • Laatst online: 24-08 21:46
Interessant. Misschien even GMER runnen ivm. rootkits?

  • Ircghost
  • Registratie: Februari 2010
  • Laatst online: 22:08

Ircghost

Honeybadger doesn&#039;t care!

Bijna goed gelinked :p

  • Brazos
  • Registratie: Augustus 2012
  • Niet online
.

[ Voor 99% gewijzigd door Brazos op 25-11-2021 22:59 ]


  • Thralas
  • Registratie: December 2002
  • Laatst online: 24-08 21:46
Een rootkitscanner. Malwarebytes is overigens ook een prima idee, en verwijdert ook in gratis modus.

  • Brazos
  • Registratie: Augustus 2012
  • Niet online
.

[ Voor 99% gewijzigd door Brazos op 25-11-2021 22:59 ]


  • Ircghost
  • Registratie: Februari 2010
  • Laatst online: 22:08

Ircghost

Honeybadger doesn&#039;t care!

Heb je al resultaten? :)

  • Brazos
  • Registratie: Augustus 2012
  • Niet online
.

[ Voor 99% gewijzigd door Brazos op 25-11-2021 22:59 ]


  • Thomg
  • Registratie: September 2010
  • Laatst online: 23:36

Thomg

Aww yiss

In dit soort situaties zou ik gewoon alle belangrijke bestanden backuppen en een verse installatie erop gooien, draait alles weer lekker soepel.

Even een tijdelijke oplossing, gebruik iets als afterburner of catalyst zelf om de kaart terug te klokken en de fan lager te zetten, zou de straaljager even een vogel maken.

  • Ircghost
  • Registratie: Februari 2010
  • Laatst online: 22:08

Ircghost

Honeybadger doesn&#039;t care!

Er is zo'n programma dat nagenoeg alles kan verwijderen.. ben alleen de naam kwijt. Ik zal erover nadenken en zodra ik het weet hier posten.

  • wagenveld
  • Registratie: Februari 2002
  • Niet online
Klinkt als een rootkit. Probeer deze eens:
http://support.kaspersky.com/2663

  • Thralas
  • Registratie: December 2002
  • Laatst online: 24-08 21:46
Zie ook het voorbeeld aldaar, in het laatste screenshot van GMER staan *alle* opties aangevinkt. Dat kun je ook nog proberen, mocht TDSSkiller geen soelaas bieden.

Wel vreemd dat je 'm blijft zien onder plugin container - gooi eens *alle* plugins uit je Firefox? Het zou aannemelijk zijn als 'ie daar initieel door werd gespawned (Java plugin bv.)

  • Brazos
  • Registratie: Augustus 2012
  • Niet online
.

[ Voor 101% gewijzigd door Brazos op 25-11-2021 22:58 ]


  • Ircghost
  • Registratie: Februari 2010
  • Laatst online: 22:08

Ircghost

Honeybadger doesn&#039;t care!

Java ook verwijderd?

Acties:
  • 0 Henk 'm!

  • Brazos
  • Registratie: Augustus 2012
  • Niet online
.

[ Voor 99% gewijzigd door Brazos op 25-11-2021 22:58 ]


Acties:
  • 0 Henk 'm!

  • Compizfox
  • Registratie: Januari 2009
  • Laatst online: 30-08 20:22

Compizfox

Bait for wenchmarks

Doet me sterk denken aan een BitCoin-miningvirus.
Brazos schreef op donderdag 13 december 2012 @ 20:48:
[...]
Dat is een malware scanner? Ik run nu een scan van"malware bytes anti malware". De gratis versie, waarvan ik verwacht dat hij zo zegt dat ik eerst moet betalen voor hij de gevonden malware verwijdert :)
GMER is een rootkit removal tool.

MBAM is een prima, bonafide programma. Geen fratsen en verwijdert gewoon alles in gratis modus. De betaalde modus heeft alleen als extra een realtimemodus geloof ik ;)

Firefox plugin container is trouwens een extra proces van Firefox waar o.a. Flash in draait. Dus als je een YouTube-filmpje bekijkt met GPU-acceleratie aan in Flash is het niet zo gek dat die je GPU gebruikt ;)

[ Voor 88% gewijzigd door Compizfox op 14-12-2012 00:21 ]

Gewoon een heel grote verzameling snoertjes


Acties:
  • 0 Henk 'm!

  • Brazos
  • Registratie: Augustus 2012
  • Niet online
.

[ Voor 99% gewijzigd door Brazos op 25-11-2021 22:58 ]


Acties:
  • 0 Henk 'm!

  • Compizfox
  • Registratie: Januari 2009
  • Laatst online: 30-08 20:22

Compizfox

Bait for wenchmarks

Ik persoonlijk gelukkig niet. Ik raad je aan om nog eens tooltjes zoals Combofix te draaien. En MBAM, uiteraard een volledige scan en liefst in veilige modus van Windows.

Als je het niet lukt kun je nog overwegen een logje te plaatsen op een forum met anti-malwareexperts zoals Nucia :)

Het simpelste is natuurlijk een reinstall van Windows, maar ik snap dat je daar niet op zit te wachten.

Gewoon een heel grote verzameling snoertjes


Acties:
  • 0 Henk 'm!

  • Brazos
  • Registratie: Augustus 2012
  • Niet online
.

[ Voor 99% gewijzigd door Brazos op 25-11-2021 22:58 ]


Acties:
  • 0 Henk 'm!

Verwijderd

Op verzoek verwijderd

Acties:
  • 0 Henk 'm!

  • Brazos
  • Registratie: Augustus 2012
  • Niet online
.

[ Voor 114% gewijzigd door Brazos op 25-11-2021 22:58 ]


Acties:
  • 0 Henk 'm!

  • Ircghost
  • Registratie: Februari 2010
  • Laatst online: 22:08

Ircghost

Honeybadger doesn&#039;t care!

Klene tip zoek ever in de tweakers community op virus expert want dit klinkt als een goede uitdaging en ik heb weinig ervaring met virussen verwijderen.

vraag daarnaast even aan een mod of ze je titel kunnen veranderen in iets meer relevant zoals hardnekkig virus zorgt voor 100% GPU load.

[ Voor 31% gewijzigd door Ircghost op 14-12-2012 12:30 ]


Acties:
  • 0 Henk 'm!

  • Brazos
  • Registratie: Augustus 2012
  • Niet online
.

[ Voor 99% gewijzigd door Brazos op 25-11-2021 22:58 ]


Acties:
  • 0 Henk 'm!

  • Compizfox
  • Registratie: Januari 2009
  • Laatst online: 30-08 20:22

Compizfox

Bait for wenchmarks

Dat lijkt me dan een hardnekkige rootkit.

Gewoon een heel grote verzameling snoertjes


Acties:
  • 0 Henk 'm!

  • Brazos
  • Registratie: Augustus 2012
  • Niet online
.

[ Voor 99% gewijzigd door Brazos op 25-11-2021 22:58 ]


Acties:
  • 0 Henk 'm!

  • Brazos
  • Registratie: Augustus 2012
  • Niet online
.

[ Voor 99% gewijzigd door Brazos op 25-11-2021 22:58 ]


Acties:
  • 0 Henk 'm!

  • skoozie
  • Registratie: September 2004
  • Laatst online: 28-08 11:48

skoozie

SCSI

bijna geen verstand van virussen maar,

in CMD kan je typen: netstat
je ziet dan die tcp poorten ergens staan, kan je zien waar ze verbinding naar maken.

en eventueel in je hosts bestand het adres van die " chickenkiller" forwarden naar 127.0.0.1 (zodat die niet meer een verbinding naar buitren opzet)

Diablo 3 | pc | Z.O.Z


Acties:
  • 0 Henk 'm!

  • Brazos
  • Registratie: Augustus 2012
  • Niet online
.

[ Voor 159% gewijzigd door Brazos op 25-11-2021 22:58 ]


Acties:
  • 0 Henk 'm!

  • Alfa Novanta
  • Registratie: Oktober 2001
  • Laatst online: 30-08 18:13

Alfa Novanta

VRRROOOAAARRRP

op zich wel fascinerend om zo e.e.a. door te pluizen .. je had het liever niet, maartoch :P

GMER, Malwarebytes en netstat zijn inderdaad de tools waar je het meeste aan hebt, maar als ik het zo volg, dan vrees ik dat dit wel erg diep gaat. Als deze tools niet vrij resoluut de boosdoener eruit pikken, dan zit je nooit weer lekker te werken ook al krijg je hem nu eerst koest.

Voor je gemoedsrust zou een herinstall wel beter zijn. Eerst nog maar even wat meer er van zien te leren ;)

[ Voor 68% gewijzigd door Alfa Novanta op 14-12-2012 15:31 ]

My Youtube channel: Alfa Novanta
AMD Ryzen 7 5800X | ASRock X470 Taichi | 32GB Kingston HyperX Predator DDR4-3200 RGB | Gigabyte RTX3090 Gaming OC 24GB GDDR6 | Windows 10 x64 | HP Reverb G2


Acties:
  • 0 Henk 'm!

  • Brazos
  • Registratie: Augustus 2012
  • Niet online
.

[ Voor 99% gewijzigd door Brazos op 25-11-2021 22:57 ]


Acties:
  • 0 Henk 'm!

  • Brazos
  • Registratie: Augustus 2012
  • Niet online
.

[ Voor 99% gewijzigd door Brazos op 25-11-2021 22:57 ]


Acties:
  • 0 Henk 'm!

  • Aganim
  • Registratie: Oktober 2006
  • Laatst online: 00:40

Aganim

I have a cunning plan..

Ik scan sowieso in eerste instantie eigenlijk nooit vanuit een besmet systeem. Download iets als Hiren's BootCD, start hiervan op en gebruik de batterij van daarin aanwezige programma's eens om je systeem te scannen.

Voordeel is dat het virus dan niet geladen is en zich dus niet kan verspreiden of scanners actief om de tuin kan leiden.

Daarnaast kan je altijd eens een HijackThis log aanmaken en hier voorleggen.

Acties:
  • 0 Henk 'm!

  • Brazos
  • Registratie: Augustus 2012
  • Niet online
.

[ Voor 98% gewijzigd door Brazos op 25-11-2021 22:57 ]


Acties:
  • 0 Henk 'm!

  • Alfa Novanta
  • Registratie: Oktober 2001
  • Laatst online: 30-08 18:13

Alfa Novanta

VRRROOOAAARRRP

heej, dat is mooi! :)
Wat heb je nu uiteindelijk gedaan? Je moet natuurlijk wel even de oplossing posten ;)

Zat net nog eens te denken .. ook fascinerend dat ze de GPU hier voor gebruikten. Meestal slaat de CPU op hol .. dus goed van je dat je dit opmerkte! Vaak is het reclame op nu.nl bijvoorbeeld wat de boel op stang jaagt .. maar als je de browser weg doet en het blijft maar door gaan, dan zet je dat wel ff te denken, like WTF B)

My Youtube channel: Alfa Novanta
AMD Ryzen 7 5800X | ASRock X470 Taichi | 32GB Kingston HyperX Predator DDR4-3200 RGB | Gigabyte RTX3090 Gaming OC 24GB GDDR6 | Windows 10 x64 | HP Reverb G2


Acties:
  • 0 Henk 'm!

  • Compizfox
  • Registratie: Januari 2009
  • Laatst online: 30-08 20:22

Compizfox

Bait for wenchmarks

OpenCL/CUDA gebruiken voor het minen van Bitcoins is redelijk normaal hoor ;)

Gewoon een heel grote verzameling snoertjes


Acties:
  • 0 Henk 'm!

  • Alfa Novanta
  • Registratie: Oktober 2001
  • Laatst online: 30-08 18:13

Alfa Novanta

VRRROOOAAARRRP

ik ben hem persoonlijk nog niet tegengekomen, dus met veel interesse dit topic gelezen! :)

Het leek aanvankelijk een typisch hardware/driver probleem .. totdat TS aangaf dat het ophield als hij wifi verbrak .. dat is typisch virus gedrag!

[ Voor 45% gewijzigd door Alfa Novanta op 14-12-2012 23:22 ]

My Youtube channel: Alfa Novanta
AMD Ryzen 7 5800X | ASRock X470 Taichi | 32GB Kingston HyperX Predator DDR4-3200 RGB | Gigabyte RTX3090 Gaming OC 24GB GDDR6 | Windows 10 x64 | HP Reverb G2


Acties:
  • 0 Henk 'm!

  • Brazos
  • Registratie: Augustus 2012
  • Niet online
.

[ Voor 107% gewijzigd door Brazos op 25-11-2021 22:57 ]


Acties:
  • 0 Henk 'm!

  • Ircghost
  • Registratie: Februari 2010
  • Laatst online: 22:08

Ircghost

Honeybadger doesn&#039;t care!

Hey man, goed om te horen dat je het wel hebt gefixed nu! Een clean install is altijd een fijne gedachte ja, dan weet je tenminste bijna 100% zeker dat je er nu vanaf bent.

Acties:
  • 0 Henk 'm!

  • SAiN ONeZ
  • Registratie: April 2004
  • Laatst online: 22:58

SAiN ONeZ

Ⅎnll-Ԁɹooɟǝp Ⅎool

Tenzij je het virus in je bootsector hebt zitten, want dan maakt een clean install nog geen drol uit...

Daar zou je dan eerst een lowlevel format op je disks voor moeten uitvoeren.

N47h4N|The secret to creativity is knowing how to hide your sources| Dyslexic atheists don't believe in doG! | ˙ʞuɐlq ʇɟǝl ʎllɐuoᴉʇuǝʇuᴉ sɐʍ ǝɔɐds sᴉɥ┴ ®


Acties:
  • 0 Henk 'm!

  • Bolletje
  • Registratie: Juni 2008
  • Laatst online: 21:11

Bolletje

Moderator Harde Waren
Dit heeft niet meer te maken met de videokaart, met met een virus.

Beide beginnen ze met een V, maar wel wat anders B). Move: VB>BV

Acties:
  • 0 Henk 'm!

  • Ircghost
  • Registratie: Februari 2010
  • Laatst online: 22:08

Ircghost

Honeybadger doesn&#039;t care!

lekker op tijd! :P

Acties:
  • 0 Henk 'm!

  • Felyrion
  • Registratie: November 2001
  • Laatst online: 30-08 12:48

Felyrion

goodgoan!

Mooi om te zien dat je het virus zover hebt weten te traceren, interessant verhaal al met al :) Virussen worden steeds slimmer..

sleep: a completely inadequate substitute for caffeine


Acties:
  • 0 Henk 'm!

Verwijderd

Brazos schreef op donderdag 13 december 2012 @ 20:20:
Ik had het al gevonden, heb het pad gevolgt en de bestanden verwijderd. Eventjes was het rustig, maar na opnieuw opstarten nam een ander svchost.exe(met blauw gemarkeerd dus geen systeem proces?) met een andere PID het alweer over. Dit moet bijna wel een virus zijn. Dit nieuwe virus draagt hetzelfde pad als de vorige, namelijk de volgende:
Waar zie je dat in blauw gemarkeerd?

Acties:
  • 0 Henk 'm!

  • TweakMaster
  • Registratie: Augustus 2003
  • Laatst online: 30-04 12:09
In ProcXP denk ik :)

Ryzen cloud9


Acties:
  • 0 Henk 'm!

Verwijderd

Sowieso moet je een format doen. De enige manier om zeker te zijn dat dit weg is. Probeer je files te backuppen met een linux live CD.

Waarschijnlijk ben je besmet met een virus/rootkit wat jouw GPU gebruikt om bitcoins te minen. Jouw GPU draait dus volle toeren om geld te genereren voor de maker (of 'koper') van dit virus.

Acties:
  • 0 Henk 'm!

  • Brazos
  • Registratie: Augustus 2012
  • Niet online
.

[ Voor 99% gewijzigd door Brazos op 25-11-2021 22:57 ]


Acties:
  • 0 Henk 'm!

  • Brazos
  • Registratie: Augustus 2012
  • Niet online
.

[ Voor 137% gewijzigd door Brazos op 25-11-2021 22:57 ]


Acties:
  • 0 Henk 'm!

  • Brazos
  • Registratie: Augustus 2012
  • Niet online
.

[ Voor 109% gewijzigd door Brazos op 25-11-2021 22:57 ]


Acties:
  • 0 Henk 'm!

  • Aganim
  • Registratie: Oktober 2006
  • Laatst online: 00:40

Aganim

I have a cunning plan..

sain onez schreef op zaterdag 15 december 2012 @ 13:23:
Tenzij je het virus in je bootsector hebt zitten, want dan maakt een clean install nog geen drol uit...

Daar zou je dan eerst een lowlevel format op je disks voor moeten uitvoeren.
Dat is lastig, een echte LLF uitvoeren is al grofweg 15 jaar niet meer mogelijk. ;)

Gelukkig dat FIXMBR de bootsector gewoon overschrijft, probleem opgelost. Een herinstallatie is wat dat betreft ook prima, aangezien ook daar de bootsector overschreven wordt.

Acties:
  • 0 Henk 'm!

  • Baserk
  • Registratie: Februari 2007
  • Laatst online: 29-08 11:42
Je kan, als je Windows toch gaat herinstalleren, voor de gein eens de beta van Malwarebytes Antirootkit draaien; link en kijken of die wat vindt.
Dat soort specifieke programma's, net als Kaspersky anti-TDSS, proberen vanuit Windows een MBR op te schonen, een garantie dat ze elke MBR infectie ook opruimen heb je nooit natuurlijk.
Hou er rekening mee dat dit soort malware soms ook data aan de randen van je HDD/SSD zet, buiten je filesystem. link
Als je Windows gaat herinstalleren, doe dan dus een full format en geen snelle format.
En wanneer je dan toch bezig bent om je OS en programma's te installeren/updaten, lees eens 20-30 minuten over het maken van een image met een programma als Paragon Free of DriveXML.
Kan je voortaan in 15-30 minuten je OS+progs terugzetten, redelijk up-to-date en helemaal schoon.

Romanes eunt domus | AITMOAFU | Cognitive Dissonance is a B*tch


Acties:
  • 0 Henk 'm!

Verwijderd

Haha, Downloaded van Spotnet. Welkom in mijn Bitcoin miner. >:)

Acties:
  • 0 Henk 'm!

  • LnC
  • Registratie: Juni 2005
  • Laatst online: 03-08 11:16

LnC

The offending line...

Verwijderd schreef op dinsdag 18 december 2012 @ 20:56:
Haha, Downloaded van Spotnet. Welkom in mijn Bitcoin miner. >:)
Ga eens weg vervelende trol.

Acties:
  • 0 Henk 'm!

Verwijderd

Ik had precies de zelfde virus waarschijnlijk, mijn cpu draaiden op 100% en mijn video kaart :/, mijn antivirus zei dat het Bitcoin miner heette, ik heb windows opnieuw geïnstalleerd, het bestandje dat op 100% draaide heette rundll.exe nog wat...

[ Voor 14% gewijzigd door Verwijderd op 19-12-2012 19:13 ]

Pagina: 1