PowerShell eet CPU resources (Win 10)

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • Bender
  • Registratie: Augustus 2000
  • Laatst online: 10-10 14:29
Mijjn Windows 10 is grotendeels van de tijd onbruikbaar door Powershell

Afbeeldingslocatie: https://i.imgur.com/LYaOcbu.png

Sluit ik dit af, dan kan ik weer verder.
5 minuten later draait hij weer, zelfde probleem.

Ik kom er maar niet achter wat dit aanstuurt en wat hiervoor zorgt. Na herstarten is er even niks aan de hand maar na enkele uren hetzelfde probleem.


Kan ik ergens zien wat dit process opstart en aanstuurt?

Alle reacties


Acties:
  • 0 Henk 'm!

  • johnkeates
  • Registratie: Februari 2008
  • Laatst online: 04-07 16:30
Je zou kunnen kijken wat de process chain for die instance is, of wat de startup parameters waren.

Acties:
  • 0 Henk 'm!

  • Room42
  • Registratie: September 2001
  • Niet online
@Bender In de task manager, in het tabblad details, kun je ook de kolom 'Command Line' zichtbaar maken. Zo kun je zien wat er precies uitgevoerd wordt (welk script) zodat je meer aanknopingspunten hebt om de bron hiervan te vinden.

Lees hier meer over de beschikbare kolommen: https://www.thewindowsclu...lumns-windows-7-explained (dat is nog actueel voor Windows 10, trouwens)

[ Voor 6% gewijzigd door Room42 op 20-01-2019 15:55 ]

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


Acties:
  • 0 Henk 'm!

  • Bender
  • Registratie: Augustus 2000
  • Laatst online: 10-10 14:29
@Room42 een hele goede tip, hiermee ben ik zeker al verder (wist niet dat dit kon).

Echter, ik kan deze regel niet copy/pasten en dat kan bij andere wel.
In de CL staat -enc en dan een hash er achter en dat baart me wel zorgen :-(

Acties:
  • 0 Henk 'm!

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Bender schreef op maandag 21 januari 2019 @ 20:01:
@Room42 een hele goede tip, hiermee ben ik zeker al verder (wist niet dat dit kon).

Echter, ik kan deze regel niet copy/pasten en dat kan bij andere wel.
In de CL staat -enc en dan een hash er achter en dat baart me wel zorgen :-(
Een cryptominer in powershell; origineel ;o)

QnJhaGlld2FoaWV3YQ==


Acties:
  • 0 Henk 'm!

  • Bender
  • Registratie: Augustus 2000
  • Laatst online: 10-10 14:29
Brahiewahiewa schreef op maandag 21 januari 2019 @ 20:24:
[...]

Een cryptominer in powershell; origineel ;o)
Ik twijfel tussen backup software (die door blijft draaien), of idd een miner.

Ik krijg het niet geexporteerd, lijkt ook weer beveiliging op te zitten.

Maar met een screenshot en naar OCR software, die volgens mij niet helemaal goed omzet, komt het op dit:

(willekeurige ocr site)
Afbeeldingslocatie: https://i.imgur.com/wx02QKH.png

Google OCR maakte er dit van:
Afbeeldingslocatie: https://i.imgur.com/Iu7UvFU.png
B/5 en H/4 lijken elementen die door elkaar gehaald worden.

En MeNsEn DiE Zo ScHrIjVeN zijn meestal niet zo best.

[ Voor 21% gewijzigd door Bender op 21-01-2019 20:45 ]

Pagina: 1