Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Vertraagde computer na update Windows XP

19-08-2013, 12:34 door Anoniem, 24 reacties
Vorige week heb ik de laatste updates voor mijn Windows XP Pro SP3 geïnstalleerd. Opnieuw opstarten daarna ging veel trager dan normaal (3-4 x zo lang). Nog enkele keren opnieuw opgestart, weer hetzelfde. Als gewoonlijk scan ik na voltooiing van de opstartprocedure de computer met Hitman-Pro. Normaal duurt dat 2-4 minuten, nu ineens 8-15 minuten. Ook een volledige scan met Malware Bytes duurt ineens bijna 3 uur, i.p.v. normaal 40 minuten. Enkele keren beide scans herhaald na opnieuw opstarten van de computer, nog steeds hetzelfde. Ook het eerste keer opstarten van programma's (b.v. IE8, Outlook) duurt langer dan normaal. Het werken in div. programma's gaat meestal wel vlot, soms ineens ook veel trager, wat anders nooit gebeurt.

Heb tot twee keer toe de computer via herstelpunt teruggezet naar maandag 12 aug. Toestand beide keren weer normaal. Daarna weer de updates geïnstalleerd en weer dezelfde vertraging.

Dacht eerst aan een mogelijk virus, maar diverse scans vinden niets.

De computer is vier jaar oud, het werkgeheugen is 4GB DDR2, processor Intel Core 2 Quad.

Iemand een idee wat ik kan doen om de vertraging te verhelpen zonder risico voor malware e.d.?

P.S. Ik ben gebonden aan Windows XP i.v.m. bestaande kostbare programmatuur die niet werkt op Windows 7 en later, dus overgaan op een ander systeem is voorlopig geen optie.
Reacties (24)
19-08-2013, 15:38 door Anoniem
WIndows XP SP3 neemt nu eenmaal meer geheugen in beslag dus ook meer tijd om op te starten. Je zou anders kunnen zoeken naar een Windows XP lite.
19-08-2013, 15:48 door MI-10
[Verwijderd]
19-08-2013, 15:57 door Anoniem
Door Anoniem: WIndows XP SP3 neemt nu eenmaal meer geheugen in beslag dus ook meer tijd om op te starten. Je zou anders kunnen zoeken naar een Windows XP lite.

ik maak uit het verhaal op dat hij de laatste updates heeft geinstalleerd op SP3.
Tevens zou het systeem wat hij gebruikt makkelijk moeten draaien.

Mijn advies is om terug te gaan naar een herstelpunt, en dan niet automatisch alle updates te installeren maar met de hand uitzoeken welke wel en niet.Alleen de kritieke (security gerelateerde)installeren om te kijken of het dan nog snel werkt.
19-08-2013, 16:07 door Spiff has left the building
Door Anoniem, 15:38 uur:
WIndows XP SP3 neemt nu eenmaal meer geheugen in beslag dus ook meer tijd om op te starten.
Hum.
De topicstarter bedoelde vast niet dat die vorige week pas SP3 voor XP Pro heeft geïnstalleerd,
maar bedoelde de maandelijkse Microsoft patch-dinsdag updates van vorige week dinsdag 13 augustus.
19-08-2013, 16:43 door Anoniem
Persoonlijk zou mbv de restore functie ik de pc terugzetten naar 12 augustus en hierna stuk voor stuk de updates gaan installeren, na iedere succesvolle update een keer herstarten om de pc te testen gaat het goed dan de volgende update installeren net zo lang totdat je de problematische update vindt, eenmaal gevonden kan je deze handmatig weer verwijderen en binnen de Windows Update functie markeren zodat deze niet meer aangeboden wordt.

Je kunt eventueel later nadat je de problematisch update gevonden hebt via Google wat gerichter zoeken naar een echte oplossing voor jou probleem met deze update, of hem gewoon überhaupt nooit meer installeren natuurlijk..

gr.
Erwin
19-08-2013, 17:01 door Anoniem
Ik zou Windows 7 Pro met Vitrual PC installeren.
Je gaat geheid een keer problemen krijgen als je vanwege "oude" software in het oude XP blijft hangen.
Ik heb nog geen programma meegemaakt die niet onder Virtual PC wilde draaien.
19-08-2013, 17:16 door Anoniem
Hoeveel vrije ruimte heb je nog op je HDD?

Keertje CCleaner erover, vervolgens even je HDD defragmenteren (ik ga er vanuit dat je geen SSD hebt).
19-08-2013, 18:24 door Anoniem
Dit weekend >400 PC's geupdate en nergens deze issue gerapporteerd gehad.
Als direct na een update de PC heel traag is dan is er meestal een .NET update geinstalleerd.
Hij gaat dan .NET op de achtergrond compileren, dat duurt een hele tijd.
Al die tijd is je systeem stroperig. En op een gegeven moment is ie dan weer snel.
Dat is herkenbaar aan een proces mscorvw.exe wat in je task manager staat.
Maar als je iets 3 uur hebt laten lopen dan zal dat ding wel klaar zijn...
19-08-2013, 18:50 door Anoniem
Ik zou gewon een Linux versie installeren.
Start veel sneller op.
Niet moeilijk te leren.

Mvg
Jan
19-08-2013, 19:14 door vimes
Je zou natuurlijk even met taskmanager kunnen kijken of er een specifiek proces is dat veel cpu pakt. Tis een wilde gok, maar als er updates van .net framework tussen zitten dan kan dat het zijn. Die updates willen nog wel eens lang na-ijlen na de reboot.
19-08-2013, 19:51 door Anoniem
Door Anoniem: Ik zou gewon een Linux versie installeren.
Start veel sneller op.
Niet moeilijk te leren.

Mvg
Jan

Ja daar heb je wat aan als het programma alleen onder XP draait.
Ik vind Linux ook fijn werken maar in dit geval is het geen oplossing.

pk
19-08-2013, 22:44 door cyberpunk
Door Anoniem: Ik zou gewon een Linux versie installeren.
Start veel sneller op.
Niet moeilijk te leren.

Totaal naast de kwestie.
20-08-2013, 09:01 door Anoniem
Door cyberpunk:
Door Anoniem: Ik zou gewon een Linux versie installeren.
Start veel sneller op.
Niet moeilijk te leren.
Totaal naast de kwestie.
Nee hoor. Want linux is beter te beveiligen. Sterker, windows xp wordt binnenkort niet meer bijgewerkt door de fabrikant, en is daarmee op zichzelf onbeveiligbaar. Dit forum gaat over computerbeveiliging. Lijkt me meer pertinent dan de originele vraag.

En voor dat ene programma waar nog windows voor gedraaid moet worden kan vaak genoeg de windows naar een virtuele machine verhuisd worden. Of het programma onder wine gebruiken. Of er een alternatief programma voor vinden. Het gaat tenslotte om functie.
20-08-2013, 10:07 door Mysterio
Je zou na het installeren van de updates de boel weer even kunnen opschonen en defragmenteren. Je kan ook kijken welke processen er nu extra lopen of meer bronnen vragen.
20-08-2013, 11:46 door Anoniem
Hmmm, hoe heet dat dotnet process ook weer?
20-08-2013, 13:41 door Anoniem
Hartelijk dank voor alle positieve reacties. Gisteravond 7 uur heb ik het systeem weer teruggezet naar maandag 12 aug. Omdat het proces nogal lang duurde (ca. 45 min., veel langer dan de vorige keren) en ik de rest van de avond andere bezigheden had, heb ik de computer om 8 uur na opnieuw opstarten en scannen met HitmanPro (4 min., dus goed) aan laten staan en de internetverbinding uitgeschakeld, dus zonder de updates. Toen ik om half 12 weer verder kon, heb ik eerst weer een HitmanPro scan gedaan.

Tot mijn grote verbazing deed-ie er deze keer meer dan een kwartier over, terwijl er sinds 8 uur (toen 4 min.) dus niets aan het systeem gedaan/veranderd is, behalve een automatische dagelijkse scan van F-secure die om 9 uur start. Normaal doet deze scan er ongeveer 45 min. over, maar nu bleek dat-ie om half twaalf net klaar was, dus 2,5 uur bezig is geweest, terwijl de MS updates nog steeds niet waren geïnstalleerd.

Heb toen alsnog de kritieke beveiligings-updates (7 van de 9) geïnstalleerd, opnieuw opgestart en na tien min. weer HitmanPro, nu zo'n 15 min. en even later 10 min. Volgens taakbeheer was tijdens de Hitman-Pro scans het CPU-gebruik gemiddeld zo'n 20-25%, met enkele pieken naar 45-50%.

Snap er nu eigenlijk niks meer van, of er moet iets met F-secure aan de hand zijn, maar ik zie geen rare dingen als ik het programma open en alle schermen doorkijk. Waarschijnlijk is het MS update-gedoe niet eens de echte oorzaak van het probleem, maar onderdeel van een samenloop van omstandigheden die tegelijk zijn opgetreden.

Overigens:
- F-secure Computer Security draait mee op de achtergrond, MalwareBytes wordt alleen gebruikt om te scannen (om de paar weken).
- De computer staat 16 uur per dag aan en wordt niet continu gebruikt, dus heeft genoeg tijd om alle updates tijdig te installeren/compileren.
- De harde schijf is 300 GB, waarvan 250 GB nog vrij.
- Na de eerste update heb ik de de harde schijf opgeschoond en gedefragmenteerd (was nodig). Na opnieuw opstarten en de installatie van de opstartprogramma's kreeg ik tot mijn grote verbazing ineens een scherm met de tekst "harde schijf wordt geformatteerd"(!!) Na een snelle druk op de uitknop van de computer bleek gelukkig alles nog te werken. Maar vreemd was het wel!

Na dit alles is het wellicht een goed idee om de hele zaak maar opnieuw te installeren, nu met Windows 7 Pro met Virtual PC (Gisteren, 17:01 door Anoniem).

Als iemand nog een suggestie heeft over het bovenstaande, graag!
20-08-2013, 17:41 door vimes
Door Anoniem: Hmmm, hoe heet dat dotnet process ook weer?

Dat weet ik niet meer, maar de naam was duidelijk herkenbaar als zodanig.
20-08-2013, 20:39 door Anoniem
Je kan ook op Ebay een OEM versie van 32 bit Win7 Pro kopen voor rond 30 EUR, meestal ex Dell computers en via Duitsland waar dit legaal is en gewoon te activeren via telcon met code.

Werkte feiloos op Pentium 4 met Ati ati x700 en 2 gb geheugen
22-08-2013, 13:57 door choi - Bijgewerkt: 22-08-2013, 14:00
Mogelijk zitten twee processen elkaar in de weg. Dit heb ik bijv. zelf onder XP gehad met processen van software die beide het netwerkverkeer scannen. Ik zou vooral toch eerst goed kijken naar het gedrag van de actieve processen alvorens andere dingen te doen want mogelijk heb je hetzelfde probleem weer na een her-installatie. Gebruik i.p.v task manager Process Monitor of Process Hacker (gebruikt .NET) die meer informatie geven over de applicaties/services achter bepaalde processen (denk bijv. aan het generieke svchost.exe process waarvan in Task Manager niet duidelijk is door welke applicatie/service het wordt gebruikt)

Als bovenstaande geen uitkomst brengt weet niet of het al aan de orde is geweest (aangezien ik niet alle reacties heb gelezen), maar voordat je opnieuw gaat installeren zou je misschien een herstelinstallatie kunnen proberen (ik neem aan dat je een installatie-CD bezit van de huidige installatie).

Een herstelinstallatie zet alle Windowsconfiguraties terug naar de 'fabrieksinstellingen' met behoud van data (inclusief niet-MS software); d.w.z dat alle Windowsupdates (incl. Service Packs) die na de oorspronkelijke installatie zijn toegevoegd worden verwijderd. Het is daarom een goed idee om de Service Pack(s) die na de oorspronkelijke installatie is/zijn geïnstalleerd te zetten op een CD of USB-stick (je kan op de MS site een .exe of .iso file downloaden). Dit geldt ook voor updates en Service Packs voor andere MS producten (z.a Office en IE) die je hebt geïnstalleerd. Andere updates na SP3 kan je gewoon via de Windows Update site installeren. Uiteraard hoef ik je niet te adviseren om een back up te maken van je belangrijke data. En vergeet niet je activatiecode bij de hand te houden.

Het is in jouw geval misschien een goed idee om te kijken of de computer direct na de herstelinstallatie en na de installatie van SP3 goed functioneert. Als dat het geval is dan ligt het probleem waarschijnlijk aan een update en is er geen sprake van een virus.

Er zijn zat websites waar het uitvoeren van een herstelinstallatie wordt beschreven:
http://www.raymond.cc/blog/how-to-reinstall-or-repair-windows-xp/

Standalone executable voor SP3:
https://www.microsoft.com/nl-nl/download/details.aspx?id=24

Succes!
22-08-2013, 14:05 door choi
Ter aanvulling op bovenstaande post:
Ik weet niet of systeemherstel ook de Windows-updates verwijderdt (je zou zeggen van wel) Maar je kan proberen de updates waarvan je denkt dat ze de boosdoener kunnen zijn te verwijderen via het configuratiepaneel (onder Software) Je dient Toon Updates wel eerst aan te vinken.
23-08-2013, 11:13 door Anoniem
Als je reden hebt om aan te nemen dat er malware op het systeem staat, is het dringend aan te raden om een *offline* scan van het systeem te doen. Veel moderne malware verbergt zichzelf voor de online scanner.

Zelf al meerdere keren ervaren op systemen van familie en vrienden: AV zegt dat alles ok is, maar een offline scan vindt ineens meerdere ongewenste bestanden.

Zijn diverse opties voor:

http://windows.microsoft.com/en-US/windows/what-is-windows-defender-offline
http://www.bitdefender.com/support/How-to-create-a-Bitdefender-Rescue-CD-627.html
http://www.f-secure.com/en/web/labs_global/removal-tools/-/carousel/view/142
http://www.avg.com/us-en/avg-rescue-cd

En als het uiteindelijk geen malware blijkt te zijn, dan is XPERF uit de Windows Performance Toolkit een geweldige tool om heel gedetailleerd te onderzoeken wie/wat de performance opslurpt. Ook heel goed om langzaam booten/aanloggen te onderzoeken. NB: geen simpele taak, vergt serieuze studie. Performance issues zijn nou eenmaal complex.

http://msdn.microsoft.com/en-us/performance/cc825801.aspx

Los daarvan: Windows 7 met XP-Mode is zeker de moeite van een poging waard. Dan is het basissysteem gelijk veel veiliger en sneller.
23-08-2013, 13:34 door Anoniem
Het trager worden van je OS kan ook te maken hebben met je fysieke harddisk! Heb je checkdisk al gedraaid of een andere analyse tool?
Bekijk anders even wie de leverancier is van je harddisk en zoek op hun website naar een analyse tool (die is in de meeste gevallen beter dat de Checkdisk van Windows).

Extra tips: (op software gebied)
- check je task schedules op verdachte uit te voeren acties.
- check je services die draaien op de achtergrond.
- check via MSconfig of er niet te veel onnodige applicaties op de achtergrond draaien bij tabblad Startup.( eventueel 1x
opstarten met de optie"disable All" ).
- Maak gebruik van "Process Explorer" van System Internals om dieper te analyseren wat een bepaald proces precies doet.
23-08-2013, 15:43 door john west
Misschien een hardware probleem,bijvoorbeeld DVD writer.
Een slechte sata2 DVD writer kan je harddisk beïnvloeden,zelfs BSOD's veroorzaken.
23-08-2013, 23:18 door Erwtensoep - Bijgewerkt: 23-08-2013, 23:57
Door vimes:
Door Anoniem: Hmmm, hoe heet dat dotnet process ook weer?

Dat weet ik niet meer, maar de naam was duidelijk herkenbaar als zodanig.
mscorsvw.exe
http://blogs.msdn.com/b/dotnet/archive/2013/08/06/wondering-why-mscorsvw-exe-has-high-cpu-usage-you-can-speed-it-up.aspx
Gebruikt bij mij altijd een tijd 100% van 1 CPU core na installatie van de update en reboot.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.