Ik weet nog niet of het een virus is, maar irritant is het zeker.
Specs
- Phenom II X6 1090T
- 16GB PC3-8500F
- GA-890GPA-UD3H
- AMD Radeon HD6850, 1GB
- Zootje HDD's en SSD's
Bij opstarten van de PC, Windows 7 x64 SP1, start conhost.exe ook op. Deze zet de GPU gelijk hard aan het werk, te zien in het Catalyst Control Vision Center, voor ongeveer 90%. Met het beeindigen van conhost.exe in de Task Manager zakt de GPU-activiteit weer naar 0 en alles is rustig. conhost.exe komt ook niet vanzelf terug, al staat de PC de hele dag aan, wordt er gegamed, ge-internet of gewerkt. Dit probleem keert wel bij elke reboot terug.
Microsoft Security Essentials, Kapersky TDSSkiller en Malwarebytes Anti-Malware vinden niks.
conhost.exe zit in C:\Windows\System32, waar hij hoort, heeft ook de juiste 330KB grootte. Gemaakt op 12/12/2012 2:55PM.
conhost.exe schijnt wel eens misbruikt te zijn om een GPU Bitcoin miner op te starten i.s.m. de TDL4 rootkit. Van TDL4 zijn geen restanten van te vinden op mijn systeem.
http://bitcoin.stackexcha...bitcoin-crypto-currencies
http://www.symantec.com/connect/blogs/bitcoin-botnet-mining
Mijn vraag is: waar moet ik de oorzaak van dit probleem zoeken. Gezien dat het proces niet terugkomt en verder niks te merken valt, heb ik niet veel redenen om een virus te verdenken. Googlen op 'conhost.exe gpu activity' levert niks op.
Op een andere PC staat conhost.exe met een datum van 12/11/2012. Ik ga die zo gebruiken om mijn eigen te overschrijven. Wie weet, kan iig geen kwaad. Maar als dat het oplost, zou ik wel willen weten waarom. Dit gaat niet ivm permissions. De system32 folder is van microsoft, zelfs als admin kan ik er niet files in vervangen.
Specs
- Phenom II X6 1090T
- 16GB PC3-8500F
- GA-890GPA-UD3H
- AMD Radeon HD6850, 1GB
- Zootje HDD's en SSD's
Bij opstarten van de PC, Windows 7 x64 SP1, start conhost.exe ook op. Deze zet de GPU gelijk hard aan het werk, te zien in het Catalyst Control Vision Center, voor ongeveer 90%. Met het beeindigen van conhost.exe in de Task Manager zakt de GPU-activiteit weer naar 0 en alles is rustig. conhost.exe komt ook niet vanzelf terug, al staat de PC de hele dag aan, wordt er gegamed, ge-internet of gewerkt. Dit probleem keert wel bij elke reboot terug.
Microsoft Security Essentials, Kapersky TDSSkiller en Malwarebytes Anti-Malware vinden niks.
conhost.exe zit in C:\Windows\System32, waar hij hoort, heeft ook de juiste 330KB grootte. Gemaakt op 12/12/2012 2:55PM.
conhost.exe schijnt wel eens misbruikt te zijn om een GPU Bitcoin miner op te starten i.s.m. de TDL4 rootkit. Van TDL4 zijn geen restanten van te vinden op mijn systeem.
http://bitcoin.stackexcha...bitcoin-crypto-currencies
http://www.symantec.com/connect/blogs/bitcoin-botnet-mining
Mijn vraag is: waar moet ik de oorzaak van dit probleem zoeken. Gezien dat het proces niet terugkomt en verder niks te merken valt, heb ik niet veel redenen om een virus te verdenken. Googlen op 'conhost.exe gpu activity' levert niks op.
Op een andere PC staat conhost.exe met een datum van 12/11/2012. Ik ga die zo gebruiken om mijn eigen te overschrijven. Wie weet, kan iig geen kwaad. Maar als dat het oplost, zou ik wel willen weten waarom. Dit gaat niet ivm permissions. De system32 folder is van microsoft, zelfs als admin kan ik er niet files in vervangen.
[ Voor 10% gewijzigd door powerflux op 29-12-2012 11:29 ]
if computergames really affect us, we would be running around in dark rooms and eating magic pills.