FOK!forum / Digital Corner / Virus eet mijn harde schijf leeg, wat te doen?
Fietsenrekzondag 3 december 2017 @ 10:22
Zoals de titel al zegt heb ik hoogstwaarschijnlijk een virus op mijn computer die mijn harde scheef steeds meer aan het leeg eten is. Ik heb hem al geprobeerd weg te halen met Malwarebytes en Kaspersy Antivirus (beide gratis versies). Eerst leek het te werken, want ik kreeg beetje bij beetje mijn capaciteit terug, maar nu lijkt hij weer terug te zijn.

Iemand enig idee wat het zou kunnen zijn?
_--_zondag 3 december 2017 @ 10:25
Heb al uit en aan gezet?
Fietsenrekzondag 3 december 2017 @ 10:30
quote:
1s.gif Op zondag 3 december 2017 10:25 schreef _--_ het volgende:
Heb al uit en aan gezet?
Al meerdere keren, ook in Safe mode geboot. Ik keek bij broncontrole en zag dat System daar veel aan het schrijven is naar de schijf, maar ik weet niet of dat er iets mee te maken kan hebben?
Basp1zondag 3 december 2017 @ 10:32
Een programma installeren om je harddisk alleen van 0 te voorzien, dat virus eeest alleen de 1 van je schijf.
#ANONIEMzondag 3 december 2017 @ 10:34
Het virus is #viesdik ?

Denk dat we echt wat meer info nodig hebben...
Fietsenrekzondag 3 december 2017 @ 10:36
Wat voor informatie heb je nodig? Dan ga ik even kijken.
Fredzondag 3 december 2017 @ 11:12
Laten we wel ontopic blijven.

Wat voor harde schijf heb je? Een SSD toevallig?

Wat bedoel je precies met "leeg eten"? Raak je data kwijt? Neemt de capaciteit af?
mscholzondag 3 december 2017 @ 11:12
quote:
0s.gif Op zondag 3 december 2017 10:36 schreef Fietsenrek het volgende:
Wat voor informatie heb je nodig? Dan ga ik even kijken.
welke items hebben maleware bytes en kaspersky bv gevonden?
Fietsenrekzondag 3 december 2017 @ 11:35
quote:
0s.gif Op zondag 3 december 2017 11:12 schreef FredvZ het volgende:
Laten we wel ontopic blijven.

Wat voor harde schijf heb je? Een SSD toevallig?

Wat bedoel je precies met "leeg eten"? Raak je data kwijt? Neemt de capaciteit af?
Ik heb een SSD inderdaad ja. Zou het een fout kunnen wezen van de schijf?

De capaciteit neemt af, en ik hoor de processor ook actiever bezig zijn dan normaal. Normaal is ie doodstil en is er niks aan de hand en nu heb ik dit.
Basp1zondag 3 december 2017 @ 11:39
quote:
0s.gif Op zondag 3 december 2017 11:35 schreef Fietsenrek het volgende:

[..]

Ik heb een SSD inderdaad ja. Zou het een fout kunnen wezen van de schijf?

De capaciteit neemt af, en ik hoor de schijf ook actiever bezig zijn dan normaal. Normaal is ie doodstil en is er niks aan de hand en nu heb ik dit.
Dus je hoort een SSD geluid maken, dat lijkt me sterk zonder fysiek bewegende delen. :D
Fietsenrekzondag 3 december 2017 @ 11:39
quote:
1s.gif Op zondag 3 december 2017 11:12 schreef mschol het volgende:

[..]

welke items hebben maleware bytes en kaspersky bv gevonden?
Die van Kaspersky staan er niet meer in, maar die konden er niks mee te maken hebben gehad want die heb ik gecheckt.
Van Malwarebytes geeft die 8 gevallen van PUP.Optional:

PUP.Optional.Mindspark Generic 4x
PUP.Optional.Installcore
PUP.Optional.Spyhunter 3x (dit was van een programma dat ook een soort virusscanner moest voorstellen, Enigma Spyhunter)
Fietsenrekzondag 3 december 2017 @ 11:40
quote:
1s.gif Op zondag 3 december 2017 11:39 schreef Basp1 het volgende:

[..]

Dus je hoort een SSD geluid maken, dat lijkt me sterk zonder fysiek bewegende delen. :D
Processor, my bad :P
versterkerzondag 3 december 2017 @ 11:43
Een SSD hoor je niet, de processorkoeler kan wel, de processor zelf niet.

Dat de capaciteit afneemt kan meerdere oorzaken hebben, tijdelijke bestanden die blijven staan en Windows updates die gedownload worden, bijvoorbeeld.

Heb je toevallig laatst de update naar de creators edition van windows 10 gedaan? dan staat er nog een Windows.old op je systeempartitie .

Kijk eens in taakbeheer welke processen veel CPU tijd gebruiken.
Fietsenrekzondag 3 december 2017 @ 12:26
quote:
0s.gif Op zondag 3 december 2017 11:43 schreef versterker het volgende:
Een SSD hoor je niet, de processorkoeler kan wel, de processor zelf niet.

Dat de capaciteit afneemt kan meerdere oorzaken hebben, tijdelijke bestanden die blijven staan en Windows updates die gedownload worden, bijvoorbeeld.

Heb je toevallig laatst de update naar de creators edition van windows 10 gedaan? dan staat er nog een Windows.old op je systeempartitie .

Kijk eens in taakbeheer welke processen veel CPU tijd gebruiken.
Haha ja bedoel de koeling.
Klopt ja, maar de capaciteit neemt zowat 1 gb per half uur af. Soms loopt ie weer heel even terug en dan neemt ie weer af.
Zover ik weet niet, heb hem niet geupdate naar een andere versie.
System staat bij taakbeheer bovenaan, die is ook constant actief.
flipsenzondag 3 december 2017 @ 12:29
quote:
0s.gif Op zondag 3 december 2017 12:26 schreef Fietsenrek het volgende:
System staat bij taakbeheer bovenaan, die is ook constant actief.
Oei, system in combinatie met windows is inderdaad één van de hardnekkigste virussen en worden vaak niet herkend door virusscanners. De hele boel formatteren zou ik zeggen!

:')
Fietsenrekzondag 3 december 2017 @ 12:33
Ik denk ook dat Windows opnieuw installeren de beste keuze is :'( Tenzij iemand met de gouden tip komt. O+
Basp1zondag 3 december 2017 @ 12:47
Ik zou gewoon kijken wat er aan het eind gebeurt als al je bitjes op zijn. :D
Dubbeldrankzondag 3 december 2017 @ 12:54
Die Mindspark die vond ik bij meerdere mensen die op malware youtubelinkjes hadden geklikt die verspreid werden. Malwarebytes heeft het verwijderd.
Dubbeldrankzondag 3 december 2017 @ 12:55
quote:
0s.gif Op zondag 3 december 2017 12:47 schreef Basp1 het volgende:
Ik zou gewoon kijken wat er aan het eind gebeurt als al je bitjes op zijn. :D
Vrij simpel, dan staat je schijf zo goed als vol en wordt je computer enorm traag.
Hydrogenyzondag 3 december 2017 @ 13:11
Probeer systeemherstel eens naar een eerdere datum?
versterkerzondag 3 december 2017 @ 13:25
quote:
0s.gif Op zondag 3 december 2017 12:33 schreef Fietsenrek het volgende:
Ik denk ook dat Windows opnieuw installeren de beste keuze is :'( Tenzij iemand met de gouden tip komt. O+
Hoeveel schijfruimte ben je in totaal kwijt sinds je het merkt en hoeveel ruimte heb je nu nog over?
Kermiecowzondag 3 december 2017 @ 13:56
Neemt de capaciteit van je harde schijf af, of de vrije ruimte?

Ik zou met een tool ( bijv. https://www.jam-software.com/treesize_free/ ) kijken wat er dan precies die ruimte inneemt op mijn hdd..

heb bijv wel eens een 'infectie' gehad, die een ftp server was, hierdoor ging iemand anders bestanden op mijn pc hosten.. ( moet geautomatiseerd zijn geweest, heb een 8mbit lijntje, dus echt nuttig is het niet )..
Fietsenrekzondag 3 december 2017 @ 15:06
quote:
0s.gif Op zondag 3 december 2017 13:11 schreef Hydrogeny het volgende:
Probeer systeemherstel eens naar een eerdere datum?
Dank je voor de tip, zal dit eerst eens proberen.
Fietsenrekzondag 3 december 2017 @ 15:07
quote:
0s.gif Op zondag 3 december 2017 13:25 schreef versterker het volgende:

[..]

Hoeveel schijfruimte ben je in totaal kwijt sinds je het merkt en hoeveel ruimte heb je nu nog over?
Sinds ik het opmerkte, ben ik nu zon 30 GB kwijt aan vrije schijfruimte. Dit wordt met de minuut minder zodra mijn lappie aanstaat.
versterkerzondag 3 december 2017 @ 16:00
quote:
0s.gif Op zondag 3 december 2017 13:56 schreef Kermiecow het volgende:
Neemt de capaciteit van je harde schijf af, of de vrije ruimte?

Ik zou met een tool ( bijv. https://www.jam-software.com/treesize_free/ ) kijken wat er dan precies die ruimte inneemt op mijn hdd..

heb bijv wel eens een 'infectie' gehad, die een ftp server was, hierdoor ging iemand anders bestanden op mijn pc hosten.. ( moet geautomatiseerd zijn geweest, heb een 8mbit lijntje, dus echt nuttig is het niet )..
Dit zou ik ook proberen. Verder zou ik proberen te achterhalen welk proces voor de diskactiviteit zorgt, via Broncontrole en dan schijf. Klik dan op je SSD en sorteer dan op schrijven of totaal.
PascalDutchzondag 3 december 2017 @ 18:58
quote:
0s.gif Op zondag 3 december 2017 10:32 schreef Basp1 het volgende:
Een programma installeren om je harddisk alleen van 0 te voorzien, dat virus eeest alleen de 1 van je schijf.
Dit slaat nergens op. Een bit met de waarde "0" is even groot als een bit met de waarde "1" (namelijk één bit). Data is dan ook opgebouwd uit enen en nullen en niet uit alleen maar enen of nullen. Een bit kan ook maar één waarde op hetzelfde moment zijn, op Qbits na, deze kunnen "1" en "0" tegelijkertijd zijn.

Ontopic:
TS, kun je iets van een screenshot van taakbeheer posten gesorteerd op "Schijf" zodat we kunnen zien welk proces continu naar de schijf schrijft?
Pietverdrietzondag 3 december 2017 @ 19:24
quote:
0s.gif Op zondag 3 december 2017 15:07 schreef Fietsenrek het volgende:

[..]

Sinds ik het opmerkte, ben ik nu zon 30 GB kwijt aan vrije schijfruimte. Dit wordt met de minuut minder zodra mijn lappie aanstaat.
Heb je toevallig een cloud upload lopen?
Fietsenrekmaandag 4 december 2017 @ 13:24
quote:
0s.gif Op zondag 3 december 2017 18:58 schreef PascalDutch het volgende:

[..]

Dit slaat nergens op. Een bit met de waarde "0" is even groot als een bit met de waarde "1" (namelijk één bit). Data is dan ook opgebouwd uit enen en nullen en niet uit alleen maar enen of nullen. Een bit kan ook maar één waarde op hetzelfde moment zijn, op Qbits na, deze kunnen "1" en "0" tegelijkertijd zijn.

Ontopic:
TS, kun je iets van een screenshot van taakbeheer posten gesorteerd op "Schijf" zodat we kunnen zien welk proces continu naar de schijf schrijft?
Ik zal zo als ik achter me laptop zit een screenshot maken. Maar zoals ik al eerder zei, is het System die constant schrijft.
Fietsenrekmaandag 4 december 2017 @ 13:25
quote:
1s.gif Op zondag 3 december 2017 19:24 schreef Pietverdriet het volgende:

[..]

Heb je toevallig een cloud upload lopen?
Nee ik upload zover ik weet nooit iets.
kovenantmaandag 4 december 2017 @ 13:28
heb je toevallig iets als een digitale coin miner (bitcoin) of een crypto wallet op je PC gezet ( als leuk testje)
iets wat zo snel capaciteit op kan vreten en je PC kan laten loeien dat zou daarmee te maken kunnen hebben.
Fietsenrekmaandag 4 december 2017 @ 13:47
https://ibb.co/bOeQEb
kovenantmaandag 4 december 2017 @ 13:53
die doet niks
Fietsenrekmaandag 4 december 2017 @ 14:55
quote:
2s.gif Op maandag 4 december 2017 13:28 schreef kovenant het volgende:
heb je toevallig iets als een digitale coin miner (bitcoin) of een crypto wallet op je PC gezet ( als leuk testje)
iets wat zo snel capaciteit op kan vreten en je PC kan laten loeien dat zou daarmee te maken kunnen hebben.
Nope, heb ik niet.
versterkermaandag 4 december 2017 @ 15:44
quote:
Ik zie een heleboel disk IO veroorzaakt door updates. WSAPPX is onderdeel van de updates voor de windows store apps en daarnaast wordt er een update gedownload voor Windows Malicious Software Removal Tool for Windows Insider Preview - November 2017 (KB890830).

Misschien dat hij steeds weer probeert een paar downloads te downloaden maar die om een of andere reden niet af kan maken. Hij begint opnieuw zonder de vorige weg te gooien. Zoek eens op de SSD naar KB890830 en kijk in de folder waar dat bestand staat. Staan daar nog heel veel vrijwel identieke bestanden?
Fietsenrekmaandag 4 december 2017 @ 17:05
Nee, kon ik niks van terug vinden. Ik heb dat programmaatje gedownload om te kijken voor eventuele Malware en dergelijke, maar die kon ook niks vinden.

Heb nu een nieuwe screenshot gemaakt. Iets duidelijker misschien.

https://ibb.co/hzYuqG

Tevens las ik op internet iets over dit : Pagefile.sys and Hiberfil.sys.

Er zou staan dat deze bestanden onnodige ruimte op de schijf innemen en dat het verholpen zou moeten worden als ik deze verwijder, is dit verstandig?
versterkermaandag 4 december 2017 @ 17:26
Nee, niet echt. de pagefile wordt door windows gebruikt om in situaties waar het geheugen (RAM) volloopt stukken geheugen te op de harddisk/SSD te zetten, en zo geheugen vrij te maken.

Hiberfill wordt gebruikt als je de computer in slaapstand zet. Het geheugen wordt dan door windows naar de hardddisk/SSD geschreven voordat het systeem in slaapstand wordt gezet. Bij ontwaken wordt dan het geheugen weer van de harddisk/SSD gelezen.

Verwijderen kan, maar is niet aan te raden. Windows maakt ze toch weer aan. Je kan bijvoorbeeld wel de grootte beperken als je veel geheugen hebt.
Fietsenrekmaandag 4 december 2017 @ 17:54
quote:
0s.gif Op maandag 4 december 2017 17:26 schreef versterker het volgende:
Nee, niet echt. de pagefile wordt door windows gebruikt om in situaties waar het geheugen (RAM) volloopt stukken geheugen te op de harddisk/SSD te zetten, en zo geheugen vrij te maken.

Hiberfill wordt gebruikt als je de computer in slaapstand zet. Het geheugen wordt dan door windows naar de hardddisk/SSD geschreven voordat het systeem in slaapstand wordt gezet. Bij ontwaken wordt dan het geheugen weer van de harddisk/SSD gelezen.

Verwijderen kan, maar is niet aan te raden. Windows maakt ze toch weer aan. Je kan bijvoorbeeld wel de grootte beperken als je veel geheugen hebt.
Hmm oke, hopelijk kan iemand mij dan verder uit de brand helpen haha.

Ik heb me laptop teruggebracht naar fabrieksinstellingen, maar helaas zuigt ie alsnog mijn vrije capaciteit leeg op me C schijf.

Heb er alleen een virusscanner opstaan plus WinDirstat.

https://ibb.co/gf38jb
PascalDutchmaandag 4 december 2017 @ 20:36
Het lijkt er inderdaad op dat hij aan het updaten is of iets dergelijks
TheoddDutchGuydinsdag 5 december 2017 @ 12:30
quote:
0s.gif Op maandag 4 december 2017 15:44 schreef versterker het volgende:

[..]

Ik zie een heleboel disk IO veroorzaakt door updates. WSAPPX is onderdeel van de updates voor de windows store apps en daarnaast wordt er een update gedownload voor Windows Malicious Software Removal Tool for Windows Insider Preview - November 2017 (KB890830).

Misschien dat hij steeds weer probeert een paar downloads te downloaden maar die om een of andere reden niet af kan maken. Hij begint opnieuw zonder de vorige weg te gooien. Zoek eens op de SSD naar KB890830 en kijk in de folder waar dat bestand staat. Staan daar nog heel veel vrijwel identieke bestanden?
Ik ben meerdere posts tegengekomen waar die malware tool maar niet wil installeren of de download mislukt.
Bij mij mislukte het de eerste keer ook niet met "mislukt" als status in windows update, na een herstart om de rest van de november patches te installeren lukte het plots wel.

Maar als dat het probleem blijkt te zijn is TS niet de enige.
Sowieso een rare titel wat MS door heeft zitten voeren, alsof het voor insider versies bedoeld is.
MMaRsudinsdag 5 december 2017 @ 12:36
Install HitmanPro en CC Cleaner en run die shit