Avatar billede cronck Nybegynder
05. februar 2014 - 02:14 Der er 4 kommentarer

Mistænksomme ting i Event Log

Hej,

Installerede min PC om for et par timer siden, da jeg bl.a. ikke kunne få Skype til at virke pga. I/O fejl.
Mistænkte da at min SSD var ved at stå af, men i og med at jeg kunne formatere og installere forfra, har jeg droppet den idé lidt igen.

Har oplevet 2 gange til aften, at tilfældige vinduer, alt fra Spotify til Chrome pludselig virker som "always on top" og min eneste mulighed for at se programmer jeg har tabbed mig frem til, er ved at minimere det jeg har i forgrunden.
Det samme skete inden jeg re-installerede. Når det sker, går der typisk ikke mere end et par min, før PC'en fryser.

Task manageren i Windows afslører intet forbrug af mine ressourcer, og når jeg hopper ind i BIOS'en med det samme efter tænd/sluk er CPU'en på ~34 grader.

Jeg tvivler derfor på at det er et hardware problem.

Jeg kan dog heller ikke spotte noget i HiJackThis der virker mistænksomt.
Loggen derfra kan ses her: http://dumptext.com/a51qtskv

Når jeg kigger i Windows Event loggen, ser jeg dog nogle ting som tyder på at der måske er noget snavs på min PC.
Kan se at der i perioder er flere hundrede Security events med flg. tekst:
"Auditing settings on object were changed." og forinden
"An account was successfully logged on." og
"Special privileges assigned to new logon.".

Ovenstående sker i perioder hvor jeg ikke har genstartet eller logget af og på.

Jeg har ikke været bekendt med at der skulle være noget malware på min PC i lang tid, så ved ikke hvad der efterhånden er mest effektivt at scanne med.

Nogen gode idéer herfra? :)
Avatar billede chalde Seniormester
05. februar 2014 - 07:55 #1
Prøv at et dump i eventloggen af events du er i tvivl om.
Avatar billede cronck Nybegynder
05. februar 2014 - 08:34 #2
Har kopieret Security loggen. Kan ses her: http://dumptext.com/MSPScsr7

Her til morgen, åbner min Chrome som standard en Babylon søgeside + en Softsonic Safe Search... Så noget snavs har jeg da ihvertfald fået ind allerede :/
Avatar billede cronck Nybegynder
05. februar 2014 - 08:40 #3
Browser delen er nu ordnet. :)
Avatar billede 220661 Ekspert
05. februar 2014 - 22:12 #4
Ved ikke om man kan regne med den rettesnor, men kopierer man din log ind i logviseren fra hijackthis http://www.hijackthis.de/ så melder den en del røde krydser der tyder på der foregår noget i system32 der ikke skal køre der.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester