Blauw scherm, BIOS-errors, POST-failures e.d.

Status
Niet open voor verdere reacties.

cu123456789

Nieuwe gebruiker
Lid geworden
2 mei 2013
Berichten
3
Goedendag heer/mevrouw,

Al enige tijd doen er zich problemen voor op een aangeschafte "WINDOWS 7" laptop. Wordt snel warm, soms beetje traag enz...
Tot recentelijk waren de problemen echter beperkt tot enkele kleine problemen, die niet al te belemmerend overkwamen. De computer was nog bruikbaar voor dagelijks werk.
Helaas heb ik moeten constateren, dat enkele andere computers binnen hetzelfde thuis netwerk vergelijkbare problemen gingen vertonen. Maar niet alleen dat.
De ernst van de problemen werd ook erger. Waar eerst mijn laptop af en toe een beetje traag werd, krijgen nu 3 computers blauwe schermen, verhitting, zwarte schermen enz...
Gezien de toenemende ernst van de problemen, onafhankelijk van de computers binnen hetzelfde netwerk begin ik mij zorgen te baren over de problemen.

Om even duidelijk te stellen:

- Ik ben zelf student MBO niveau 3 ICT'er met enige extra kennis.
- Ik heb een verscheidenheid aan anti-virus en firewall uitgeprobeerd om het probleem te sussen, maar niets mag baten.
- Een aantal windows bestanden lijken gewijzigd te zijn, waaronder de windows update bestanden en enkele dos / boot gerelateerde bestanden.
- Ik maak veelzijdig gebruik van de computers, en zou indien mogelijk de des betreffende data op mijn hardeschijf willen backup-en zonder dat het virus zich verder verspreidt
over het netwerk. Helaas is mij dit tot op heden niet gelukt
- BIOS flashen is geen optie aangezien dat lijkt te worden verhinderd. Anderzijds heeft dit tot op heden ook niet tot het gewenste effect geleidt op computers die wel te flashen
waren.

- De ASCII karakters en andere "tabellen" lijken te zijn gewijzigd of corrupt. Zo komt het voor dat ik bestanden tegenkom van 0 bytes grootte en bestandsnamen als O"\<**-+.
Ook zijn er bestanden bij die zichzelf voordoen als mappen, bestanden met rare iconen en wanneer ik ze probeer te openen krijg ik de melding:
C++\ C# unexcepted error: De syntaxis kan niet worden uitgevoerd.

- Ik krijg los van de blauwe schermen, en alle andere problemen nog een aantal merkwaardige fenomenen te verduren. Zo is bij een van mijn computers het BIOS-Splash screen
gaan flikkeren tijdens het opstarten en krijg ik zo nu en dan een enorm brom-geluid net voor de POST.
De eerste keer dat ik het hoorde was op de computers waar ik meestal videografische toepassingen e.d. zwaardere toepassingen gebruik.

- Een van mijn "STUDENTEN"-licenties lijkt illegaal verklaard door microsoft update.
Ik heb geen idee ofdat dit werkelijk zo is, aangezien de situatie ik niet zeker weet of de licentie wel bij miscrosoft is geactiveerd(c.q. microsoft zijn service)

- De computers maken een enorme vloedgolf aan logbestanden (.DUMP / .DMP) bestanden
aan. Na 2 maanden had ik 17,5 GB aan logbestanden volgens Cleanmgr. Twee dagen na het
opruimen was dat alweer zo'n 500 MegaByte.

- Alle computers met blauwe schermen, niet uitmakend welke computer binnen het lokale netwerk hebben een aantal dingen gemeen:

1. Een van de blauwe schermen betreft het bestand: "igdkmd32.sys"
2. Ondervinden allemaal opstart problemen.
3. Hebben allemaal het probleem dat windows update lijkt te zijn gewijzigd.
4. Bij alle computers loopt explorer op 100% cpu usage.
5. Ze worden allemaal heel erg warm
6. De problemen zijn niet te detecteren met een breed scala aan antivirus, firewall, anti-rootkit... enz..
7. Er komen bij alle computers rare bestanden voor als reeds boven beschreven.
8. Ze maken allemaal een enorme hoeveelheid aan logbestanden / dumpbestanden aan
zoals reeds boven beschreven.

Een belangrijke aanvulling op deze informatie is dat niet alleen computers bij ons worden getroffen, maar ook randapperatuur als usb-sticks waar het plastic smelt en een enorme stank vanaf komt.

Ik ben momenteel niet capabel om dit soort virussen tegen te gaan gezien ik een gebrek aan kennis van programmeertalen heb. Maar het is mij wel duidelijk dat dit geen groentjes kunnen zijn.
Ik heb geen idee wat mensen met dit caliber aan kennis te zoeken hebben in een gewoon klein thuisnetwerk. Ben ik onderdeel geworden van een BOTNET?

Om even de spanning eraf te halen. TASKKILL /f /IM [process.exe] is voor mij een standaard manier geworden om programma's te sluiten die soms ook niet mag baten.
Helaas is dit realisme, maar toch ook grappig ergens..

Ik hoop op een zo volledig mogelijk antwoord en liefst op korte termijn gezien de toenemende ernst van het probleem. Ik zie liever niet 4 hedendaagse computers, inclusief een wat oudere server voor studie doeleinden ten onder gaan.

Bij voorbaat dank,,

Joannes Wyckmans

Foto's via google-drive-folder: https://drive.google.com/folderview?id=0B5LoOUR3gcD1dXh1V2VqQ3pKQkU&usp=sharing
 
Laatst bewerkt door een moderator:
Hallo,


Ik vermoed dat je ze eerst open moet maken i.v.m. stof!! Tevens even de hardeschijven eruit en even in je normale pc en scannen opschonen waar nodig..

Welk type laptop is dit?

Hang ze in een niet besmette pc.... of laat ze door een specialist behandelen(aan gezien dit een vrij raar probleem bij mij in de oren is)
 
Laatst bewerkt:
Inderdaad. Stof eens uit de pc's halen. Verder vermoed ik een probleem met de stroomvoorziening als zelfs USB sticks heet worden.
 
dit is 100% zeker een virus die ervoor zorgt dat je cpu intensief word gebruikt waardoor je pc te warm word en uit valt andere problemen zullen ook met het virus te maken hebben.

het beste wat je kan doe is overal tegelijk je os opnieuw te installeren en ze niet aan het netwerk koppelen met een besmette pc
 
Deze had je al gevonden?

Er word daar toch gewezen op malware.

Al gescant met mbam?
 
Zeker een keer een USB stick geshared?!

Ik heb een keer van een andere 'dark' programmeur een stick geleend en kon binnen 4 dagen 3 laptops weggooien van alle drie was de videochipset doorgebrand. Kreeg steeds meer problemen met de laptops tot uiteindelijk ze de geest gaven. AVG kon hem nog net detecten en toen kon ik er al niet meer in.

Bij de laatste laptop was het zo dat ik hem nog kon opstarten maar het scherm bleef zwart incl. het externe scherm, later heb ik de hele laptop uitelkaar gehaald en uitgeplozen zelfs de hdd gecheckt, maar niks kunnen vinden, weet nog steeds niet wat de oorzaak was zelf denk ik dat het 'virus' een waarde wegschrijft naar de koeling ofzo waarnaar de chipset overhit raakt en de pijp uit gaat.

Dat was wel een dure periode ook omdat ik net een bedrijf gestart was.

Later kwam ik er nog achter dat hij zelf een oude laptop had met het zelfde probleem via een kennis dus weet ik gewoon zeker dat het van hem vandaan komt dus klaarblijkelijk is er een dergelijk virus nog in omloop.

Ik heb nog gezocht naar hem, om minimaal 1 nek van hem te breken maar hij was ook al verhuist, fijne mensen :)
 
Laatst bewerkt:
het is indd een virus daarom zeg ik alles verwijderen en overal nieuwe os op.
het lijkt onzin maar dit is virus die je huis kan doen afbranden.
 
Hallo Joannes,

Iets over virussen, malware enz.
Om die (alleen) te gaan benaderen vanuit een kennis in programmeertalen is onbegonnen werk.
Stel iemand bedenkt een hele nieuwe techniek en zolang die niet bekend is gemaakt zal er dan ook niks worden gevonden.
Je kunt ze beter benaderen vanuit hun eigenschappen en karakter.
Zo zal een virus (malware) steeds de eigenschap hebben om de security programma's op een door hem geinfecteerde pc te willen omzijlen en voor hem uit te zetten.
En zo kan het weer wel eens een goed idee zijn om dan een on-line scanner te gebruiken voor de geinfecteerde pc omdat die scanner niet op de geinfecteerde pc staat en zo ook niet door de virus beinvloed kan zijn.
Trojans zoals een trojan-bot (botnet) hebben het karakter om juist helemaal stil en onopgemerkt op een pc aanwezig te zijn omdat hij dan anders snel wordt ondekt op een pc.
En goede outbound regels voor een firewall op de pc kan daarbij weer behulpzaam zijn omdat ze een keer data naar een on-line adres gaan versturen.
Daarbij kunnen ze zich natuurlijk ook voordoen alsof ze een normale windows service zijn of juist van een windows service (mis) gebruik maken.

En ook daarvoor is het een goed idee om alle services eens goed te bekijken en af te wegen zodat alleen die nodig zijn ook actief en aanwezig zijn op de pc.

Maar ook windows heeft natuurlijk zijn truukjes.
Zo heb ik b.v het idee dat er gebruik wordt gemaakt van windows "search" optie (en indexing service), als er naar een bestand wordt gezocht netwerk of pc dan worden de gegevens verzameld en maakt ook een index van b.v een usb stick, als hij daarmee aan de gang blijf kan zo'n usb stick ook warm worden daarvan.
Media, als bepaalde kopelingen met b.v een codec of filter niet goed in orde zijn dan kan het laden van een scherm wel eens heel lang gaan duren of de explorder laten crashen maar ook zelf een bsod veroorzaken.
Zou kunnen door een fout met de indexing service, maar meschien heb je eventueel hier nog wat aan (clear windows icon cache).

Zelf denk ik dus als eerste aan een indexing service.
Maar als je het toch meer op de malware houd dan geef deze video meschien wat goede tips daarbij.
 
Ik dank u allen voor uw reacties. Ik heb twee computers die recent onbruikbaar zijn geworden (niet meer opstartten) weggebracht naar een gespecialiseerde computerzaak.
Daar heb ik net een telefoontje van gehad. Er zaten een aantal virussen, malware en spyware op. Ook hacktools (cq botnet, rootkit etc..)
Zij hebben deze virussen eraf gehaald naar ik begreep, en een andere anti-virus geinstalleerd. Nu starten ze weer op. (ook bios was overbelast?)
Vandaag komen ze terug naar huis, dus u hoort op korte termijn van het resultaat.

Groeten en dank,

Johan Wyckmans
 
Oké

dat is goed nieuws, ik vermoed dat ze ESET of zo hebben geinstalleerd;)
 
@Nicj56 Nee, ze hebben MBAM geinstalleerd... Helaas lijken de problemen terug te komen, net als zonealarm die opnieuw is uitgeschakeld....
Ook krijg ik nu de foutmelding van MBAM --- https://docs.google.com/file/d/0B5LoOUR3gcD1VDJSaTl6ZFg5dzQ/edit?usp=sharing
Ik heb het laten scannen, maar kon niets meer vinden... Ook de computer lijkt weer nog trager te zijn geworden, terwijl hij sneller zou moeten zijn geworden volgens de computerzaak... Dat was hij ook tot een paar uur geleden... Helaas lijkt het hele gebeuren opnieuw verder te gaan.... Ook de firewall krijgt conflicten, net als meldingen die uitputtend voortduren... Eerste leken de problemen opgelost, maar keren zeer snel terug.... Als ik hier melding van wil maken, waar?? De computerzaak waar ik naar toe ben geweest doet ook reparatie voor militaire computersystemen en zeeschepen (cq radar etc)... Nu dat het probleem terug lijkt te keren, lijkt het me niet verstandig dit niet te melden... Weet er uberhaupt iemand waar ik dit kan melden.... Ik heb geen zin in allemaal rare dingen cq rare toestanden, ik ben een student en wil geen studie mislopen....

Ik kijk voor de zekerheid nog even aan ofdat de problemen echt daadwerkelijk terugkeren ofdat ik gewoon een beetje paranoia ervan ben geworden..

Tot nader reactie, en bedankt...

Joannes Wyckmans
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan