Browser langsam = Virus/Malware

Alles, was nicht direkt mit Python-Problemen zu tun hat. Dies ist auch der perfekte Platz für Jobangebote.
Antworten
Pitwheazle
User
Beiträge: 873
Registriert: Sonntag 19. September 2021, 09:40

Mal was anderes:
Mein Rechentrainer ist seit gestern enorm langsam und ich habe die Befürchtung, dass ich mir einen Virus eingefangen habe. Gestern habe ich ein pdf-Handbuch runtergeladen - möglicherweise war das ein Fehler.
Zunächst habe ich nach Viren gesucht und Defender hat mir nach einigem Klicken "trojan:linux/mutiverze" gefunden - aber keine Anzeichen gemacht etwas dagegen zu tun. Kurzentschlossen habe ich meine Systemplatte gegen ein Backup von vor zwei Wochen getauscht. Am Anfang lief mein Rechentrainer wieder wie gewohnt. Nach einigen Aufgaben wurde er immer langsamer.
Jetzt habe ich nochmals nach Viren gesucht:
Defender zeigt an: "Es wurde eine potentiell unerwünschte App gefunden. Möglicherweise reagiert ihr Gerät langsam". Bei Klick auf "überprüfen" wird nur ein leerer "Schutzverlauf" angezeigt. Defender Offline hat keine Änderung gebracht. Ich habe auch AVast runtergeladen und einen Scan machen lassen - da kam auch nichts einschlägiges.
Vielleicht sehe ich ja Gespenster oder es hat eine andere Ursache? Kann ich innerhalb von Visual Studio Code sehen, was da im einzelnen passiert?
Nachtrag: Auch Thunderbird startet erst nach mehrmaligem Anklicken und dann sehr unwillig.
Merkator
User
Beiträge: 151
Registriert: Sonntag 5. Dezember 2021, 17:15

Mag sein das es eine reverse shell backdoor ist. Hab letztens auch mal eine programmiert. Die nistet sich ein und bekommt man nicht mehr weg. Auch im taskmanager usw ist diese nicht zu sehen. Macht alles langsamer.....und keiner der Virenscanner die ich drüberlaufen haben lasse hat etwas gefunden...
Benutzeravatar
noisefloor
User
Beiträge: 3856
Registriert: Mittwoch 17. Oktober 2007, 21:40
Wohnort: WW
Kontaktdaten:

Hallo,

also zwischen "Malware" und "Rechner wird langsamer" besteht eigentlich nicht wirklich ein unmittelbarer Zusammenhang.

Öffne mal den Taskmanager (STRG+ALT+ENTF -> Task Manager) und schau mal, ob da ein Prozess drin ist, der eine hohe CPU-Last verursacht oder das RAM komplett belegt.

Der Rechentrainer an sich verursacht ja kaum Last auf dem Rechner, weil das alles serverseitig läuft. Der Browser muss ja "nur" das HTML darstellen, dass deine Django App liefert. Sind andere Webseite wie z.B. das Forum hier auch langsam?

Kann auch sein, dass dein Rechner in irgendeiner Form eine Hardwaredefekt hat wie defekten / sterbende RAM Riegel. Oder der hat ein thermisches Problem, weswegen die CPU stark gedrosselt wird.

Gruß, noisefloor
__deets__
User
Beiträge: 14544
Registriert: Mittwoch 14. Oktober 2015, 14:29

Merkator hat geschrieben: Donnerstag 18. Mai 2023, 22:13 Mag sein das es eine reverse shell backdoor ist. Hab letztens auch mal eine programmiert. Die nistet sich ein und bekommt man nicht mehr weg. Auch im taskmanager usw ist diese nicht zu sehen. Macht alles langsamer.....und keiner der Virenscanner die ich drüberlaufen haben lasse hat etwas gefunden...
Du hast eine unidentifizierbare backdoor programmiert? Ich denke nicht, Tim. Die Kenntnisse, die Prozessliste deines Systems zu manipulieren, hast du nicht. Das deine Virenscanner nicht anschlagen, ist auch nicht Ausweis der Genialitaet dieses Programms, sondern zeigt deren Limitierung: die koennen nur mit bekannten Schaedlingen umgehen. Da deine Backdoor nicht bekannt ist (wie auch kein anderes Programm, das du oder wer anders gerade selbst geschrieben hat), wird die auch nicht geflaggt.
Pitwheazle
User
Beiträge: 873
Registriert: Sonntag 19. September 2021, 09:40

noisefloor hat geschrieben: Freitag 19. Mai 2023, 01:31 also zwischen "Malware" und "Rechner wird langsamer" besteht eigentlich nicht wirklich ein unmittelbarer Zusammenhang.
Auf meiner Suche nach Lösungen bin ich aber recht oft auf den Hinweis gestoßen, dass ein langsamer Browser ein Hinweis auf einen Virenbefall sein kann.
Aber das mit dem Virus ist wohl eher unwahrscheinlich. Ich habe meine Systemplatte gewechselt und kann mir nicht vorstellen, dass das ein Virus übersteht.
noisefloor hat geschrieben: Freitag 19. Mai 2023, 01:31 Kann auch sein, dass dein Rechner in irgendeiner Form eine Hardwaredefekt hat wie defekten / sterbende RAM Riegel. Oder der hat ein thermisches Problem, weswegen die CPU stark gedrosselt wird.
Das mit dem RAM iwar eine guet Idee aber die Überprüfung fand keine Fehler.
Bei der Gelegenheit ist mir aber aufgefallen, dass ich nur sehr langsam auf Ordner zugreifen kann. Oben rödelt oft der grüne Balken und von IrfanView der Klick auf "speichern unter" und dann der Versuch, den Ordenr zu wechseln bringt das Programm zum Absturz.
Meine Dateien liegen fast alle auf Festplatte D: in der Dropbox und ich vermute da den Fehler. Auch meine Einstellungen von Thunderbird liegen da und auch meine Rechentrainer Dateien!
Ich versuche jetzt mal, die Indizierung neu zu erstellen - dabei ist mir aufgefallen, dass der Ordenr mit den Rechentrainer Dateien bei den ausgeschlossenen Orten steht. Ich habe das nicht so eingestellt.
Außerdem kann das auch an der Dropbox liegen. Hier haben noch andere Nutzer damit Probleme: https://www.dropboxforum.com/t5/Eine-Fr ... d-p/414492
noisefloor hat geschrieben: Freitag 19. Mai 2023, 01:31 Der Rechentrainer an sich verursacht ja kaum Last auf dem Rechner, weil das alles serverseitig läuft. Der Browser muss ja "nur" das HTML darstellen, dass deine Django App liefert. Sind andere Webseite wie z.B. das Forum hier auch langsam?
Der Server muss ja aber zwischen Anfrage und Antwort auf meine Dateien auf der Festplatte zugreifen und dann würde das auch damit erklärt werden, dass der Zugriff auf die Festplatte hängt.
Außerdem erinnere ich mich, dass ich zweimal? den Hinweis bekam "database locked" und ich erkenne ja im Browser, dass er auf eine Antwort vom Server wartet.
Hat jemand außer Indizierung da noch eine andere Idee?
__deets__
User
Beiträge: 14544
Registriert: Mittwoch 14. Oktober 2015, 14:29

Ggf stirbt auch gerade deine Platte. Hast du deren Gesundheit mal geprüft?
Pitwheazle
User
Beiträge: 873
Registriert: Sonntag 19. September 2021, 09:40

CrystalDiscInfo sieht keine Probleme. Die SSD ist auch nicht so alt. Ich habe jetzt meinen Rechentrainer-Ordner auf c: kopiert - mal sehen, wie er sich da anstellt.
Nachtrag: Auf c: läuft alles prima!
Sirius3
User
Beiträge: 17754
Registriert: Sonntag 21. Oktober 2012, 17:20

Dass Du alle Dateien per Dropbox synchronisiert, wäre der Hinweis gewesen. Hast es ja jetzt selbst herausgefunden.
Das mit dem Internet ist toll. Da fragt man nach Halsweh und bekommt als Antwort Hirntumor.
Pitwheazle
User
Beiträge: 873
Registriert: Sonntag 19. September 2021, 09:40

Nun ja, Mein Rechentrainer in der Dropbox funktionierte ja bisher wunderbar und blitzschnell. Und außerdem ist ja der Rechentrainer nicht das einzige Problem, der ganze Rest spinnt ja auch. Auch andere Dateien auf der Festplatte d. wollen nicht so recht. Das Problem scheint nicht Dropbox sondern die Festplatte zu sein.
Benutzeravatar
noisefloor
User
Beiträge: 3856
Registriert: Mittwoch 17. Oktober 2007, 21:40
Wohnort: WW
Kontaktdaten:

Hallo,
Pitwheazle hat geschrieben: Freitag 19. Mai 2023, 17:58 Der Server muss ja aber zwischen Anfrage und Antwort auf meine Dateien auf der Festplatte zugreifen und dann würde das auch damit erklärt werden, dass der Zugriff auf die Festplatte hängt.
Ach so, Denkfehler meinerseits. Ich war davon ausgegangen, dass du dein Rechentrainer meinst, der bei Uberspace liegt und nicht deine lokale Version.

Gruß, noisefloor
Pitwheazle
User
Beiträge: 873
Registriert: Sonntag 19. September 2021, 09:40

Sirius3 hat geschrieben: Freitag 19. Mai 2023, 21:33 Dass Du alle Dateien per Dropbox synchronisiert, wäre der Hinweis gewesen. Hast es ja jetzt selbst herausgefunden.
Das mit dem Internet ist toll. Da fragt man nach Halsweh und bekommt als Antwort Hirntumor.
Warum so polemisch? Für mich bestand bisher keine Veranlassung in der Dropbox ein Problem zu sehen. Das hat immer astrein funktioniert. Und auch jetzt liegt der Fehler nicht an der Dropbox sondern am Festplattenzugriff. Ich hatte berichtet, dass ich aufgrud eines Downloads einen Virusbefall befürchtet habe.
Mancmal ist die Ursache eines hohen Blutdrucks auch ein Problem mit den Nieren - da muss man ja auch erstmal drauf kommen.
geraldfo
User
Beiträge: 44
Registriert: Samstag 28. Januar 2023, 20:19
Wohnort: Nähe Wien

Ein Treiberproblem könnte auch die Fehlerursache sein. Vielleicht ist im Zuge eines Updates ein fehlerhafter Treiber installiert worden.
Gibt’s andere, die mit dem gleichen Laufwerk das gleiche Problem haben?
Pitwheazle
User
Beiträge: 873
Registriert: Sonntag 19. September 2021, 09:40

Falls es jemanden interessiert: Ich habe jetzt u.A. ein chkdsk gemacht. Das hat eine ziemliche Liste von Fehlern gefunden und repariert. Daraufhin habe ich meinen Rechentrainer wieder in der Dropbox ausprobiert. Am Anfang war er pfeilschnell, dann hat er wieder Bedenkzeit benötigt und beim Öffnen von Ordnern kommt oben oft der grüne Balken. Erstellt der nur Vorschaubilder oder auch die desktop.ini (wenn sie nicht da ist)? Ich habe festgestellt, dass nur einige Ordner eine desktop.ini haben und ich bekomme dauernd die Meldung "Inhalt des Ordners wird aufgelistet".
... Ich glaube ich werde mal eine neue Festplatte bestellen.
Außerdem hatte ich in der letzten Zeit noch zwei andere Probleme und habe da möglicherweise irgendwo Schaden angerichtet. Beim ersten wurde anstelle meines Benutzernamens in c:\user "Desktop" angezeigt und dieser Ordner auch wie ein Desktop behandelt - das habe ich hinbekommen und dann hatte, warum auch immer, mein vlc Player eine über 230GB große Aufnahme-Datei angelegt die sich mit Bordmitteln nicht löschen ließ, die habe ich über Linux gelöscht. Allerdings haben meine Probleme mit dem langsamen Zugriff auf d: erst später angefangen.
Antworten