Toon posts:

[XP]CPU 100% gebruikt

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb sinds een tijdje dat m'n laptop heel traag word na een tijdje. Zo word het onmogelijk om bijv. een filmpje te kijken of een spel te spelen omdat hij vreselijk traag is.

Afbeeldingslocatie: http://home.zonnet.nl/alders40/task.jpg

Is dit een virus of iets anders? Ik zie dat System 40% van m'n cpu gebruikt. Ik zou alleen niet echt weten waarom. Ik ben niks aan het doen en het gebeurd zomaar ineens, na een tijdje gaat die weer op normale snelheid maar vervolgens komt het weer terug enz.. Hopelijk kan iemand mij helpen.

Systeemspecs:
pentium 4 2.6 ghz
512 mb ram
40 GB
winXP

  • RobIII
  • Registratie: December 2001
  • Niet online

RobIII

Admin Devschuur®

^ Romeinse Ⅲ ja!

(overleden)
Verwijderd schreef op 12 augustus 2004 @ 12:37:
Is dit een virus of iets anders? Ik zie dat System 40% van m'n cpu gebruikt. Ik zou alleen niet echt weten waarom.
Waarschijnlijk kan de gemiddelde virusscanner daar wel uitsluitsel over geven. Probeer het eens :? Wat heb je nog meer geprobeerd? Ad-Aware al eens gedraaid? Hijack-this logje voor ons?

Oh, en welkom op GoT :w
Dat je nog veel plezier hier moge beleven... (En veel leren :P )

[ Voor 13% gewijzigd door RobIII op 12-08-2004 12:43 ]

There are only two hard problems in distributed systems: 2. Exactly-once delivery 1. Guaranteed order of messages 2. Exactly-once delivery.

Je eigen tweaker.me redirect

Over mij


Verwijderd

als ik het goed zie zijn er wat spyware dingen actief bij jouw.
dus gebruik adaware of spysweeper eens, en zorg dat er minder dingen opgestart worden.
want 45 processen is erg veel hoor

Verwijderd

Ik heb van de week eenzelfde iets aan de hand gehad zoals je nu omschrijft. Het betrof hier een p3-866. Daarin zag ik dat de cpu continu werd aangesproken, ook 100% en de cpu meter sloeg uit in het rood. Dit was te zien onder windows taakbeheer onder prestaties.

Een uitvoerige scan op spyware, trojans en virussen leverde echter niets op. Ik heb hierop windows opnieuw geinstalleerd, ik heb wel eerst de harde schijven opnieuw gepartitioneerd en geformatteerd, en het probleem was toen over.

Mogelijk dat er toch steeds een proces aan de gang was die intern taken uitvoerde. Monitoren van internetverkeer leverde op dat er geen data transfer plaatsvond. Wat het geweest is, ik ben er niet achter gekomen, maar het is geen software geweest die zich buitensporig gedroeg.

Mijn advies : Herinstalleren :)

Verwijderd

Topicstarter
Ok ik zal nog even alles een keer scannen op spyware enz en Hijack log plaatsen. Nog een tip voor een goede virusscanner, m'n trial van TDS3 is namelijk net afgelopen.. Als dat niet lukt ga ik maar opnieuw installeren inderdaad.

Verwijderd

ga naar uitvoeren->msconfig->opstarten en zet daar alles uit wat niet nodig is, en wat daar niet hoort, (volgens mij kun je bij opstarten alles uitzetten, maar ik weet het niet zeker) en kijk of het nog zo is als je windows weer opstart, zoja, herinstall windows gewoon opnieuw, en als dat niet werkt, moet je je harde schijf het raam uit flikkeren >:) :7 :Y)

Verwijderd

Topicstarter
Haha goed idee :P maar ik denk dat ik het probleem al gevonden heb.. ik heb namelijk 15 virussen volgens bitdefender. Terwijl ik pas gelden nog een aantal virussen had verwijderd met TDS-3


C:\Documents and Settings\gebruiker\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\BlackBox.class-5da3ab3d-66ea18d0.class Infected Java.Trojan.Exploit.Bytverify
C:\Documents and Settings\gebruiker\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\VerifierBug.class-703ffe29-66a8ee0b.class Infected Trojan.Exploit.Java.Bytverify
C:\Documents and Settings\gebruiker\msexpb.dll Infected Win32.Worm.Dedler.K
C:\Documents and Settings\gebruiker\mssrvd.dll Infected Win32.Worm.Dedler.J
C:\Documents and Settings\gebruiker\mssrve.dll Infected Win32.Worm.Dedler.I
C:\Program Files\C2Media\Setup.exe Infected Trojan.Downloader.Swizzor.AG
C:\Program Files\CreativePlus\eq curb idol.exe Infected Trojan.Downloader.Swizzor.Z
C:\Program Files\Softwin\BitDefender Professional Edition\Infected\explore.exe Infected Backdoor.Agobot.3.DI
C:\Program Files\Softwin\BitDefender Professional Edition\Infected\smssv.exe Infected Win32.HLLW.Agobot.HH
C:\Program Files\TDS3\xDynamic\TDS.Unpk\microsoft.exe Infected Backdoor.IRC.Fasmex.A
C:\Program Files\TDS3\xDynamic\TDS.Unpk\smvss.exe Infected Win32.Worm.Dedler.E
C:\WINDOWS\officeXP.exe Infected Trojan.Killav.BB
C:\WINDOWS\system32\bird.exe=>(FSG 1.33) Infected Backdoor.SDBot.Gen
C:\WINDOWS\system32\config.exe=>(FSG 1.33) Infected Backdoor.SDBot.Gen
C:\WINDOWS\system32\ipcfg.exe=>(Upx) Infected Application.SlimFTP.A
C:\WINDOWS\system32\kernel32.exe=>(FSG 1.33) Infected Backdoor.SDBot.Gen
C:\WINDOWS\system32\patch.exe=>(CExe r)=>(MS-Compress 5) Infected Trojan.Killav.BB
C:\WINDOWS\system32\sxt2.exe=>(Upx) Infected Backdoor.SDBot.Gen
C:\WINDOWS\system32\sxt5.exe=>(Upx) Infected Backdoor.SDBot.Gen
C:\WINDOWS\system32\system32.exe=>(CExe r)=>(MS-Compress 5) Infected Trojan.HideWindows.A
C:\WINDOWS\system32\voamgrd.exe=>(FSG 2.0) Infected Backdoor.SDBot.Gen
C:\WINDOWS\system32\win34.exe=>(FSG 2.0) Infected Backdoor.SDBot.Gen
C:\WINDOWS\system32\win43.exe=>(FSG 1.33) Infected Backdoor.SDBot.Gen

Alleen had ik geen optie om ze te verwijderen.. weet iemand misschien een goede virusscanner die ze detecteert EN verwijderd? Bedankt voor alle reacties trouwens 8)

  • Duinkonijn
  • Registratie: Augustus 2001
  • Laatst online: 11:43

Duinkonijn

Huh?

Symantec Anti Virus
Kaspersky


Beveiliging en Virussen - FAQ (antwoorden)

[ Voor 20% gewijzigd door Duinkonijn op 12-08-2004 17:46 ]

Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?


  • Race Eend
  • Registratie: September 2002
  • Laatst online: 17-12-2023
Probeer eens via housecall, free internet scan online.. zoek maar op google ;)

damn, te laat 8)7

[ Voor 13% gewijzigd door Race Eend op 12-08-2004 17:48 ]


  • Vorkie
  • Registratie: September 2001
  • Niet online
Ik raad jouw aan gewoon de laptop opnieuw te instaleren, want na zoveel virussen zal ik het niet iig niet meer vertrouwen.

Verder een goeie virusscanner en goeie firewall instaleren.
Er zijn veel gratis Virusscanners en Firewalls te vinden.

Ikzelf maak gebruik van Mcafee Enterprise 7.1 i.c.m Blackice en heb nog nooit ergens last van gehad.
Deze zijn niet gratis ik heb er dan ook goed geld voor moeten betalen.

Verwijderd

Topicstarter
Ik ben nu met Kaspersky aan het scannen. Als Firewall heb ik Zonealarm trouwens maar die heb ik nog niet zo lang. Mja denk dat ik toch maar ga formateren en hopen dat het opgelost is. Bedankt voor de hulp allemaal! :*)

Verwijderd

ik zou ook een herinstallatie van windows aanraden, alleen zag ik ook vsmon.exe staan bij je taakbeheer, daar heb ik ook wel eens last van gehad, dat is een virus wat zeer lastig weg te krijgen is, bij mij heeft ook een format de eerste keer niet geholpen..wat ik wil zeggen..:

je kan natuurlijk ook gewoon een nieuw hdd kopen, sata het lieft.. :P

  • Race Eend
  • Registratie: September 2002
  • Laatst online: 17-12-2023
Verwijderd schreef op 12 augustus 2004 @ 19:31:
ik zou ook een herinstallatie van windows aanraden, alleen zag ik ook vsmon.exe staan bij je taakbeheer, daar heb ik ook wel eens last van gehad, dat is een virus wat zeer lastig weg te krijgen is, bij mij heeft ook een format de eerste keer niet geholpen..wat ik wil zeggen..:

je kan natuurlijk ook gewoon een nieuw hdd kopen, sata het lieft.. :P
Jammer dan dat het een laptop is ;)

  • Wildfire
  • Registratie: Augustus 2000
  • Laatst online: 14:52

Wildfire

Joy to the world!

Verwijderd schreef op 12 augustus 2004 @ 19:31:
ik zou ook een herinstallatie van windows aanraden, alleen zag ik ook vsmon.exe staan bij je taakbeheer, daar heb ik ook wel eens last van gehad, dat is een virus wat zeer lastig weg te krijgen is, bij mij heeft ook een format de eerste keer niet geholpen..wat ik wil zeggen..:
VSMON.EXE Is een standaard onderdeel van de ZoneAlarm firewall, maar andere ZoneAlarm dingen die ook actief zouden moeten zijn zie ik niet staan. Wellicht is het dan toch iets anders ja.

-- Edit: zojuist gevonden...
hi everybody.
i got some kind of worm/virus (don't know really) that masked itself as vsmon.exe (true vector internet monitoring from zonealarm)
it started to listen on the epmap port (135) and started between 50 and 100 connections to other random ip's (mostly my own ISP) on epmap (port 135)

it started one day when vsmon.exe, wserv32.exe and pdshed.exe (in the registry they called themselves "zone alarm", "windows update" and "directx") suddently asked for permission to access the internet. i knew that vsmon belongs to zonealarm, so i gave it access. big mistake.
the fake vsmon.exe file places itself in c:\windows\system32\vsmon.exe (invisible)
the real file should be in c:\windows\system32\zonelabs\vsmon.exe (or something like that)

the real vsmon.exe DOES NOT ask for permission to acces the internet.

[ Voor 57% gewijzigd door Wildfire op 12-08-2004 20:22 ]

Systeemspecs | Mijn V&A spulletjes | Mijn RIPE Atlas probe

Pagina: 1