Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Svchost mining virus, GPU load 100%

Pagina: 1
Acties:

  • TetPr87
  • Registratie: Maart 2007
  • Laatst online: 24-11 21:18
Beste tweakers,

Normaal heb ik er nooit last van maar nu heb ik een wel erg vreemde soort "virus".
Het gaat namelijk om een file die op de achtergrond start, met de PC tegelijk. Het draait onder de naam Svchost.exe. Je zou verwachten dat het een Windows service is maar in feite is het waarschijnlijk een bitcoin mining virus.

Ik heb het helemaal gelocaliseerd maar verwijderen heeft geen nut want het komt er weer bij als je je PC reboot. De virusscanners kunnen het niet vinden.(Microsoft security essentials en Norton 360)

Nou was mijn vraag of het uberhaupt mogelijk is om te achterhalen wie die bestanden steeds naar die locatie schrijft als ik mijn PC reboot?

In de afbeelding hieronder zie je dus het verdachte process in taskmanager, de locatie in /Windows/temp en de AMD Catalyst waar je de GPU load op 99% ziet.
Afbeeldingslocatie: http://i61.tinypic.com/20pews2.jpg

[ Voor 9% gewijzigd door TetPr87 op 19-04-2014 12:16 ]


  • KillerAce_NL
  • Registratie: Juni 2001
  • Niet online

KillerAce_NL

If it ain't broke...

Online scanner gebruiken die het wél herkent of malwarebytes b.v.

  • TetPr87
  • Registratie: Maart 2007
  • Laatst online: 24-11 21:18
Zojuist malwarebytes geprobeerd, deze vindt wel de Svchost virus! en hij herkent het als een Bitcoin Trojan.

Ik heb ze direct gedelete..probleem is echter zodra ik mijn PC reboot dat de files weer terug komen bij de /windows/temp folder.

  • Jester-NL
  • Registratie: Januari 2003
  • Niet online

Jester-NL

... pakt een botte bijl

En je hebt toen vast wel even de naam van dat virus bekeken/opgeschreven/onthouden?

Probeer (zoals KillerAce_NL al zei) een online scanner... of nog een keer malwarebytes, en Google eens op de naam van de trojan. Met een beetje mazzel vindt je info over waar hij staat ;)
't Kan natuurlijk ook dat die trojan onderdeel is van een stukje software dat je recentelijk hebt geinstalleerd. Heb je daar ook al naar gekeken?
Op dit moment lijk je meer bezig met symptoombestrijding, dan met probleemoplossen.

The sky above the port was the color of television, turned to a dead channel
me @ last.fm


  • TetPr87
  • Registratie: Maart 2007
  • Laatst online: 24-11 21:18
Jester-NL schreef op zaterdag 19 april 2014 @ 12:53:
En je hebt toen vast wel even de naam van dat virus bekeken/opgeschreven/onthouden?

Probeer (zoals KillerAce_NL al zei) een online scanner... of nog een keer malwarebytes, en Google eens op de naam van de trojan. Met een beetje mazzel vindt je info over waar hij staat ;)
't Kan natuurlijk ook dat die trojan onderdeel is van een stukje software dat je recentelijk hebt geinstalleerd. Heb je daar ook al naar gekeken?
Op dit moment lijk je meer bezig met symptoombestrijding, dan met probleemoplossen.
Welnee, als ik bezig was met symptoombestrijding dan had ik wel snel een systeemrecovery gedaan.
Maar omdat ik het probleem niet in de toekomst wil, wil ik nu weten wie die bestanden er naartoe schrijft..

Maargoed, nu even die Comobofix draaien, die lijkt te werken met een vergelijkbaar probleem.

  • Meatwagon
  • Registratie: Juni 2012
  • Laatst online: 20-11 13:38
Ik heb het zelfde probleem gehad! Hiervan ook een thread gemaakt in het GPU forum: 2x XFX 7770 draaien volle toeren met 'idle' pc.
Misschien kan je hier wat mee ^^

  • TetPr87
  • Registratie: Maart 2007
  • Laatst online: 24-11 21:18
Hebiertje2 schreef op donderdag 24 april 2014 @ 12:42:
Ik heb het zelfde probleem gehad! Hiervan ook een thread gemaakt in het GPU forum: 2x XFX 7770 draaien volle toeren met 'idle' pc.
Misschien kan je hier wat mee ^^
Ik heb het inmiddels opgelost.
Doormiddels van RogueKiller heb ik het programma/virus kunnen traceren en verwijderen welke die bestandjes naar mijn PC schreef na een PC reboot, ook al had ik ze verwijderd.

Ik zou zeggen bij een vergelijkbaar probleem is deze RogueKiller programma het proberen waard. Die standaard anti-virus programmas als Windows Defender op Win 8.1 en Norton 360 konden niks vinden.
Pagina: 1