Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Malware gebruikt SVCHOST services als masker?

Pagina: 1
Acties:

  • Eelco.L.
  • Registratie: Maart 2011
  • Laatst online: 22-04-2022
Hallo,

Ik zal eens beginnen met het feit dat ik wel eens iets gedowned heb dus er kan iets binnengeslopen zijn.

de laatste tijd valt me iets op in mijn services. Als er geen actieve programma's draaien op mijn desktop blijkt er altijd een service te zijn die 100k+ geheugen vraagt. Na het checken wat deze services precies doen blijkt ook dat ze helemaal geen reden hebben om uberhaupt aan te staan. (Denk aan wlan services terwijl mijn pc op lan zit.)
Ik ben dus stuk voor stuk die services stop gaan zetten en ze ook niet meer op laten starten ( aangezien ik ze toch niet gebruik)...

Wat me nu opvalt is dat er iedere keer een andere service wordt gepakt (wat niet echt nodig is) die de standaard van 100k+ geheugen gaat gebruiken. Elke keer dus 1 service die zich vreemd gedraagt.

Mijn veronderstelling dus dat het een stukje malware is wat zich achter services verstopt.

Iemand zin om het een en ander eens na te checken met me?

Verwijderd

Welk OS gebruik je? Welke virusscanner? Heb je al een scan uitgevoerd? Scan ook eens met Malwarebytes Anti-Malware en met ADWCleaner.

https://www.malwarebytes.org/mwb-download/ (kiezen voor Free versie) Voordat je gaat scannen rootkit scan inschakelen bij opties.
http://www.bleepingcomputer.com/download/adwcleaner/

Het hoeft overigens geen virus of malware te zijn maar kan ook een normaal probleem in Windows zijn.

[ Voor 22% gewijzigd door Verwijderd op 12-02-2015 13:21 ]


  • Eelco.L.
  • Registratie: Maart 2011
  • Laatst online: 22-04-2022
Windows 7 64 bit Ultimate Sp1
Eset smart security 7.0.302.0
Malwarebytes Anti-Malware (Premium)
ZoneAlarm (firewall only)

I5-3570k CPU
XMS3 memory, weet zo effe niet meer welke, 8gb total
ASROCK z68 pro3 gen3 mobo

--
het kan idd ook een normale error zijn van windows, persoonlijk denk ik dat er iets tussendoor geglipt is wat ik er niet helemaal uit krijg. Dus het is speculaas

[ Voor 55% gewijzigd door Eelco.L. op 12-02-2015 13:43 ]


Verwijderd

Oke, heb je al een MBAM scan gedraaid? Draai ook de ADWCleaner die ik noemde. Aangezien je W7 gebruikt kun je ook ComboFix gebruiken: http://www.bleepingcomputer.com/download/combofix/

Als je vervolgens nog niets gevonden hebt kun je eens een scan disk/USB stick gebruiken zodat er een scan kan plaatsvinden voordat Windows wordt gestart. Je hebt een ESET licentie dus kunt hun CD/USB rescue gebruiken: http://kb.eset.com/esetkb/index?page=content&id=SOLN2612 Voor de zekerheid kun je daarnaast ook het gratis product van Hitman gebruiken: http://www.surfright.nl/nl/kickstart

Na al die stappen kun je met een vrij hoge zekerheid zeggen dat je geen last hebt van een virus of malware. Misschien is er aan de andere kant wel iets mis met je drivers. Loop die eens na kijk of er updates zijn. Verder kun je "sfc /scannow" doen in Command Prompt als admin (CMD) om de Windows installatie te controleren en indien nodig te repareren. Wat achtergrond over SFC: http://pcsupport.about.co...etrade/ht/sfc-scannow.htm

  • Eelco.L.
  • Registratie: Maart 2011
  • Laatst online: 22-04-2022
Ik ga eens op onderzoek met je informatie, bedankt Chicane.
Zal spoedig een update posten.