Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

rundll32.exe 100% cpu gebruik

Pagina: 1
Acties:

  • joost18
  • Registratie: Juni 2012
  • Laatst online: 25-01-2024
Ik heb sinds vandaag opeens 2 rundll32.exe processen in mijn taakbeheer lopen die mijn volledige cpu capaciteit benutten. (3570k op 4 ghz).

Ze gebruiken ook samen 4,2gb geheugen...

Nu kan ik hierdoor ongeveer niks meer doen op mijn pc, zelfs browsen wordt erg langzaam.

Ik snap alleen niet wat het is en hoe ik ervan af kom. Ik weet wel bijna zeker dat dit niet de bedoeling is.

Op andere forums kan ik niet echt oplossingen vinden.
Ik heb de file opgezocht ( In "C:\Users\Joost\AppData\Local")
En als ik dat bestand uitvoer krijg ik heel kort dit te zien (snel een prtscn moeten maken)
Afbeeldingslocatie: http://i1276.photobucket.com/albums/y479/jooost18/rundl32_zps1afcfe71.png

Het lijkt wel alsof iemand mn cpu gebruikt voor bitcoinmining oid? (zelf doe ik dat ook met mn gpu's)

Nu weet ik eigenlijk niet wat ik ermee aan moet.

Is er iemand die me zou kunnen helpen dit van mijn pc af te krijgen?

Ik heb het bestandje zelf even met MS security essentials gescand maar die vind het okee.

EDIT:
Het bestandje bestaat ook pas sinds gister 14:51

EDIT:
Mijn vermoeden klopt waarschijnlijk wel?

https://www.virustotal.co...f22e554198449da/analysis/

Ik kan alleen nergens vinden hoe ik het eraf krijg.

[ Voor 16% gewijzigd door joost18 op 03-12-2013 13:05 ]


  • PeetR
  • Registratie: Februari 2002
  • Laatst online: 13-09 22:20
al gegoogled naar jhProtominer.exe ?

[ Voor 2% gewijzigd door PeetR op 03-12-2013 13:05 . Reden: type ]

Your time as a student is the best time of your life


  • Biersteker
  • Registratie: Juni 2009
  • Laatst online: 12:57
Dat is een trojan met een protoshare (cryptocoin) miner.

Originally, a hacker was someone who makes furniture with an axe.


  • joost18
  • Registratie: Juni 2012
  • Laatst online: 25-01-2024
Had ik ook gevonden, ik kan alleen nergens vinden hoe ik het van mn pc af krijg.

Iemand enig idee?

Ik was nog even vergeten te vermelden dat als ik de processen beëindig dat ze uit zichzelf weer opnieuw opstarten. Dat was het eerste wat ik probeerde ;)

[ Voor 43% gewijzigd door joost18 op 03-12-2013 13:11 ]


  • Biersteker
  • Registratie: Juni 2009
  • Laatst online: 12:57
Waarschijnlijk wordt die miner gestart door een scriptje. Check eens in je msconfig->opstarten.

Originally, a hacker was someone who makes furniture with an axe.


  • PeetR
  • Registratie: Februari 2002
  • Laatst online: 13-09 22:20
Starten in veilige modus met netwerkondersteuning en trendmicro housecall of (zonder netwerkondersteuning) Malwarebytes draaien?

[ Voor 13% gewijzigd door PeetR op 03-12-2013 13:12 ]

Your time as a student is the best time of your life


  • joost18
  • Registratie: Juni 2012
  • Laatst online: 25-01-2024
Er zijn 2 items bij opstarten die rundll.exe bij opdrachten hebben staan.

AmbRun Endpoinst Dynamic Link Library
En
CmiCnfg Dynamic Link Library

Als ik deze uitschakel dan is natuurlijk het bestand van dit virus nog steeds aanwezig.

Ik zal malwarebytes eens proberen in veilige modus.

  • BDHowner
  • Registratie: Juli 2011
  • Laatst online: 24-11 00:03
Nou komt mijn evil kant naar boven: kun je de username/password van de miner niet achterhalen?

Op deze manier straf ik meestal hacks die ik weleens tegenkom...

  • joost18
  • Registratie: Juni 2012
  • Laatst online: 25-01-2024
Ik ben niet zo een software held maar als je me instructies geeft wil ik wel een poging wagen.

MWB was iig een goeie tip!

Hij heeft heel wat gevonden, als ik het zo zie kan ik alles wel verwijderen wat hij heeft gevonden, mee eens?

Afbeeldingslocatie: http://i1276.photobucket.com/albums/y479/jooost18/mwb_zpsfb995937.png

[ Voor 8% gewijzigd door joost18 op 03-12-2013 13:28 ]


  • joost18
  • Registratie: Juni 2012
  • Laatst online: 25-01-2024
Ik heb alles verwijderd en nu staat hij niet meer bij de processen en mn cpu clocks zijn nu ook weer gewoon lager bij simpel browsen


Bedankt!!

  • LnC
  • Registratie: Juni 2005
  • Laatst online: 03-08 11:16

LnC

The offending line...

Omdat sommige miners i.c.m. staan met rootkits, kan ik je voor de zekerheid aanraden om een scan uit te voeren met TDSSKiller. (Anti-Rootkit scanner)
Daarnaast kan je nog een house-call scan doen met de online Eset Online scanner.

Mocht je items vinden, dan graag deze hier posten zodat andere mensen met soortgelijke problemen de oplossingen makkelijk kunnen vinden.

P.s. Heb je alle items die gevonden zijn door MBAM verwijderd? Ik zie in je screenshot een x-aantal items aangevinkt staan.

/edit Extra info m.b.t. rootkits en miners.

[ Voor 7% gewijzigd door LnC op 03-12-2013 15:34 . Reden: Toevoeging ]


  • JOSHZYA
  • Registratie: September 2013
  • Laatst online: 30-10-2023
Ik zou gewoon de machine helemaal opnieuw installeren ;)

  • joost18
  • Registratie: Juni 2012
  • Laatst online: 25-01-2024
late reactie,

Ja ik heb alles verwijdert en hij werkt weer perfect :)
Pagina: 1