Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

conhost.exe hoog GPU gebruik

Pagina: 1
Acties:

  • powerflux
  • Registratie: Oktober 2003
  • Laatst online: 21:01

powerflux

Edit zich kapot@375fsb

Topicstarter
Ik weet nog niet of het een virus is, maar irritant is het zeker.

Specs
- Phenom II X6 1090T
- 16GB PC3-8500F
- GA-890GPA-UD3H
- AMD Radeon HD6850, 1GB
- Zootje HDD's en SSD's

Bij opstarten van de PC, Windows 7 x64 SP1, start conhost.exe ook op. Deze zet de GPU gelijk hard aan het werk, te zien in het Catalyst Control Vision Center, voor ongeveer 90%. Met het beeindigen van conhost.exe in de Task Manager zakt de GPU-activiteit weer naar 0 en alles is rustig. conhost.exe komt ook niet vanzelf terug, al staat de PC de hele dag aan, wordt er gegamed, ge-internet of gewerkt. Dit probleem keert wel bij elke reboot terug.

Microsoft Security Essentials, Kapersky TDSSkiller en Malwarebytes Anti-Malware vinden niks.
conhost.exe zit in C:\Windows\System32, waar hij hoort, heeft ook de juiste 330KB grootte. Gemaakt op 12/12/2012 2:55PM.

conhost.exe schijnt wel eens misbruikt te zijn om een GPU Bitcoin miner op te starten i.s.m. de TDL4 rootkit. Van TDL4 zijn geen restanten van te vinden op mijn systeem.
http://bitcoin.stackexcha...bitcoin-crypto-currencies
http://www.symantec.com/connect/blogs/bitcoin-botnet-mining


Mijn vraag is: waar moet ik de oorzaak van dit probleem zoeken. Gezien dat het proces niet terugkomt en verder niks te merken valt, heb ik niet veel redenen om een virus te verdenken. Googlen op 'conhost.exe gpu activity' levert niks op.

Op een andere PC staat conhost.exe met een datum van 12/11/2012. Ik ga die zo gebruiken om mijn eigen te overschrijven. Wie weet, kan iig geen kwaad. Maar als dat het oplost, zou ik wel willen weten waarom. Dit gaat niet ivm permissions. De system32 folder is van microsoft, zelfs als admin kan ik er niet files in vervangen.

[ Voor 10% gewijzigd door powerflux op 29-12-2012 11:29 ]

if computergames really affect us, we would be running around in dark rooms and eating magic pills.


  • powerflux
  • Registratie: Oktober 2003
  • Laatst online: 21:01

powerflux

Edit zich kapot@375fsb

Topicstarter
Zul je altijd zien. Net als je een topic maakt vind je de oorzaak. Inderdaad een bitcoin-minter, maar niet in een rootkit, maar een simpel .vbs script. Zo flauw dat ik er niet eens aan dacht.

link naar archief met scripts verwijderd ivm verkeerd opvatbare bedoelingen, locatie van de ellende c:\archive\data

[ Voor 37% gewijzigd door powerflux op 29-12-2012 12:00 ]

if computergames really affect us, we would be running around in dark rooms and eating magic pills.