Windows7-64 zombie

Windows, Android, iOS, Linux, Chrome OS, ...
Plaats reactie
Gebruikersavatar
Heronic
Elite Poster
Elite Poster
Berichten: 2736
Lid geworden op: 20 okt 2003, 16:41
Locatie: Bij mijn vrouw
Uitgedeelde bedankjes: 427 keer
Bedankt: 210 keer

Windows 7 ultimate 64 op desktop servertje.

Sinds enkele weken (vermodelijk na update omdat er updates geinstalled werden de laatste keer hij normaal afgesloten is.)

Word de pc "onbruikbaar" na x aantal uur idle.

De pc schakelt zichzelf uit.
Bij opstarten heb ik volgend probleem :

Ik kan er niet meer remote aan vanop het netwerk. Niet meer pingable.
Vanop de pc zelf kan ik geen media bestanden meer afspelen (blijft openen)
Ik kan het netwerk niet disablen om te herstarten.
Ook lijken er "settings" op default te staan zoals de imon knop die normaal rechtsonder gelocked staat, die staat dan weer in het midden enzo.

Hier die ik stroom uit/in en dan werkt alles terug normaal voor een tijdje tot het weer begint.

Iemand hier ervaring mee?
“Insanity is my only means of relaxation "
My excuse? Being dunk. Whats yours?
a3ke
Elite Poster
Elite Poster
Berichten: 2377
Lid geworden op: 07 nov 2007, 21:52
Locatie: 2800 Mechelen
Uitgedeelde bedankjes: 170 keer
Bedankt: 62 keer
Contacteer:

botnet :D

format c: en reiinstall ;)

anders huurt ieman dbinnekort uw pcke voor andere doeleinden :p
The eternal and true pessimist :D
Gebruikersavatar
TiTanium
Moderator
Moderator
Berichten: 5757
Lid geworden op: 27 feb 2007, 02:15
Locatie: Antwerpen 2
Uitgedeelde bedankjes: 710 keer
Bedankt: 469 keer

Ik zou u pc is scannen op malware en virussen. Kans is groot dat het besmet is.
PC: PRIME Asus X299 Deluxe ~ i7 7820X ~ 32GB DDR4 ~ 1080Ti Strix ~ M.2 EVO 960 500GB
NUC: NUC8i3BEH2 ~ 8GB DDR4 ~ M.2 SX6000 Pro 256GB
Monitor: Asus 27" ROG Strix XG27WQ
Provider: Telenet
OneUP ~ TVbox ~ HGW CH8568LG
Unifi: Dream Machine Switch: 2x 8 POE-60W ~ 2x Flex Mini AP's: Flex-HD ~ Mesh
Smartphone: Samsung S21 Ultra 512GB[/size]
Gebruikersavatar
Heronic
Elite Poster
Elite Poster
Berichten: 2736
Lid geworden op: 20 okt 2003, 16:41
Locatie: Bij mijn vrouw
Uitgedeelde bedankjes: 427 keer
Bedankt: 210 keer

Scans leveren geen rersultaat op : clean pc zoals verwacht, enkel in gebruik als soort nas. (wel 2 quarantines uit dl map)
Settings eens backuppen en herinstallen dan maar :(
“Insanity is my only means of relaxation "
My excuse? Being dunk. Whats yours?
Gebruikersavatar
selder
Moderator
Moderator
Berichten: 6305
Lid geworden op: 29 jun 2005, 20:25
Locatie: Tienen
Uitgedeelde bedankjes: 99 keer
Bedankt: 727 keer

Zombies hebben meestal last van rootkits, en daar houden de normale scanners niet zo hard rekening mee.
Ghost S1 • 8086K @5.2Ghz • Asus ROG Ryuo 240mm • Asus ROG STRIX Z390-I • Corsair Vengeance LPX 2x16GB 3200Mhz • Asus RTX2080Ti Turbo • Samsung 970 EVO 2TB • Asus ROG Swift PG258Q 240Hz • Logitech G Pro keyboard/mouse/headset
krisken
Moderator
Moderator
Berichten: 19634
Lid geworden op: 07 nov 2006, 12:11
Twitter: kriskenbe
Locatie: Massemen - 91WET0
Uitgedeelde bedankjes: 1863 keer
Bedankt: 1003 keer
Contacteer:

Met welke scanner(s) heb je gescanned?

Internet = Orange 100/10Mbps + WirelessBelgië
Telefonie = EDPnet + OVH
GSM = Orange Go Extreme + Scarlet Red
TV = TVV App + Netflix + Disney+ + Streamz
Netwerk = Mikrotik + Ubiquiti
rmag
Pro Member
Pro Member
Berichten: 379
Lid geworden op: 29 nov 2008, 16:26
Uitgedeelde bedankjes: 16 keer
Bedankt: 25 keer

kijk eens met Tcpview.exe welke programma's netwerkaktiviteit hebben.
Gebruikersavatar
Heronic
Elite Poster
Elite Poster
Berichten: 2736
Lid geworden op: 20 okt 2003, 16:41
Locatie: Bij mijn vrouw
Uitgedeelde bedankjes: 427 keer
Bedankt: 210 keer

Ik gebruik nod32. Ik voer niks uit op die pc.
“Insanity is my only means of relaxation "
My excuse? Being dunk. Whats yours?
nonkie
Elite Poster
Elite Poster
Berichten: 960
Lid geworden op: 12 dec 2007, 12:36
Uitgedeelde bedankjes: 9 keer
Bedankt: 11 keer

Het kan ook zijn dat de update niet goed gelukt is.
Probeer eens een systeemherstel naar het punt voor de update.
Doe dan daarna voor alle zekerheid een onlinescan met vb Bitdefender.
Afbeelding
Gebruikersavatar
Heronic
Elite Poster
Elite Poster
Berichten: 2736
Lid geworden op: 20 okt 2003, 16:41
Locatie: Bij mijn vrouw
Uitgedeelde bedankjes: 427 keer
Bedankt: 210 keer

Heb em eens in de gaten gehouden, geen verdacht verkeer of gedrag.


Oorzaak gevonden :

Energieschema -> na 4u idle -> slaapstand.

Geen idee hoe dit in werking is getreden. Aangezien bij de laatste normale poweroff er updates waren vermoed ik dat daar iets deze instelling geactiveerd heeft.
Mocht die slaapstand dan nog eens goed werken had ik er nog iets aan maar ja..
“Insanity is my only means of relaxation "
My excuse? Being dunk. Whats yours?
Gebruikersavatar
solid-killer
Premium Member
Premium Member
Berichten: 599
Lid geworden op: 20 jan 2011, 16:06
Uitgedeelde bedankjes: 52 keer
Bedankt: 48 keer

hoi,

ik heb ooit eens last gehad van een rootkit op mijn pc, het beste wat je kan doen is de pc formatteren, maar je kan altijd eens scannen met deze tool:
http://www.prevx.com/

Dit was de enige scanner die de rootkit vond en kon verwijderen, spijtig genoeg verwijdert enkel de betalende versie de rootkit.
Maar dit programma kan je toch al een idee geven of er eentje op dit.

rootkits zitten namelijk zeer diep in je systeem genesteld en zijn heel moeilijk te verwijderen, mijn symptomen waren rare resultaten van zoekmachines. Relevante onderwerpen kwamen op totaal andere sites uit.
Plaats reactie

Terug naar “Software en apps”