Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: Malware blockiert, wenn Antivirusprogramm SOFORT zuschlägt?

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Antwort
Alt 05.01.2019, 23:29   #1
Milsani
 
Malware blockiert, wenn Antivirusprogramm SOFORT zuschlägt? - Standard

Malware blockiert, wenn Antivirusprogramm SOFORT zuschlägt?



Hallo Leute,

vielen Dank für das Forum, ich habe mich einige Stunden eingelesen und bin erstaunt über den hohen Mehrwert und Kompetenz.

Dennoch habe ich eine recht dämliche Frage:
Während des Besuches, innerhalb von wenigen Sekunden, bekam ich die Meldung:

Code:
ATTFilter
Muster in Datei Users\Windows7\appdata\local\mozilla\firefox\profiles\s9vxxxx.default\cache2\entries\CE04NF514C04AE312403C4CA6AF4F3B11331A2 enthält folgendes Muster "PUA/CryptoMiner.Gen" und wurde in Quarantäne verschoben
         
Anschließend habe ich den Ordner "mozilla" in Appdata gescannt und 3 weitere Dateien mit gleichen Muster, ebenfalls im Cache2 und Entries gefunden und diese gelöscht.

(Ich habe durch das Forum rausgefunden, dass Avira nicht empfohlen wird, vielen Dank für die Info, ich werde mich entsprechenend umorientieren )

Ein weiterer Scan des Ordners + System blieb ohne Funde.

Sieht stark nach dem Versuch aus, ein Addon etc. durch verstecktes Coin Minig zu betreiben. Dies wurde hier im Artikel gut beschrieben, dort ist folgendes Zitat zu finden:

Möglichkeit 1:
Die meisten Hersteller von Anti-Viren bzw. Anti-Malware blockieren bereits standardmäßig dieses unerwünschte Verhalten der Websites. Dies macht sich häufig in einer Fundmeldung bemerktbar, beispielsweise:


Code:
ATTFilter
Trojan.Script. Quelle: coinhive.com 

[FUND] Enthält Erkennungsmuster des HTML-Scriptvirus HTML/ExpKit.Gen2! 
C:\Users\Test\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\RD6M6PY6\coinhive.min[1].js
         
Meine eigentliche Frage: Sofern ein Antivirenprogramm sofort, allein beim Versuch wie oben im Artikel von euch beschrieben, direkt blockiert, ist dann schon etwas passiert?

Ich gehöre zu den panischen Usern, die immer sofort das System neu aufsetzen wollen, sofern das Antivirenprogramm Alarm schlägt, daher entschuldigt bitte die dumme Fragestellung.

Ich danke euch

Alt 05.01.2019, 23:51   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Malware blockiert, wenn Antivirusprogramm SOFORT zuschlägt? - Standard

Malware blockiert, wenn Antivirusprogramm SOFORT zuschlägt?



In hysterische Panik auszubrechen ist das dämlichste was man machen kann.
Auch in diesem Fall zeigt sich mal wieder: wer lesen kann ist im Vorteil!

Zitat:
Trojan.Script. Quelle: coinhive.com
Lesen --> https://www.trojaner-board.de/186983...coin-hive.html
__________________

__________________

Alt 06.01.2019, 00:00   #3
Milsani
 
Malware blockiert, wenn Antivirusprogramm SOFORT zuschlägt? - Standard

Malware blockiert, wenn Antivirusprogramm SOFORT zuschlägt?



Hallo cosinus,

vielen Dank für deine schnelle Antwort zur späten Stunden am Wochenende. Panik hat sich Dank des Forums gelegt, daher habe ich mich eingelesen und letztendlich trotzdem die dämliche Frage gestellt

Zumindest bin ich auf der sicheren Seite. Einige Sicherheitsaspekte aus dem Artikel geben mir auf jeden Fall in Zukunft weiteren Schutz.

Ich habe zu danken.
__________________

Alt 06.01.2019, 00:07   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Malware blockiert, wenn Antivirusprogramm SOFORT zuschlägt? - Standard

Malware blockiert, wenn Antivirusprogramm SOFORT zuschlägt?



Also speziell in diesem Fall hilft es wie gesagt coin hive zu blockieren. Da wurden ja mehrere Möglichkeiten genannt. Generell blockt man Schrottseiten ganz gut mit uBlock. Wenn du wilst kannst du dir auch noscript antun, ich verwende noscript seit Firefox Quantum nicht mehr...

Allgemein: immer genau lesen was das AV anzeigt und nicht wie ein aufgescheuchtes Hühnchen panisch alles löschen. Es kann nämlich auch ein Fehlalarm sein!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 06.01.2019, 00:18   #5
Milsani
 
Malware blockiert, wenn Antivirusprogramm SOFORT zuschlägt? - Standard

Malware blockiert, wenn Antivirusprogramm SOFORT zuschlägt?



Euer Tipp mit der Coinblockliste in AdBlock hilft enorm, nutze ich bei Seiten, die mich sinnlos vollspammen wollen.

NoScript habe ich zuletzt vor 2010 genutzt, da gabs mal damals die Panik über JS Schwachstellen. uBlock ist mir völlig neu, da werde ich mich mit beschäftigen.

Zitat:
Allgemein: immer genau lesen was das AV anzeigt und nicht wie ein aufgescheuchtes Hühnchen panisch alles löschen. Es kann nämlich auch ein Fehlalarm sein!
Gebe ich dir Recht, ich habe nur den Zusammenhang zwischen den Browser und AV nicht verstanden. Ich dachte zunächst, die verseuchte Seite lädt und installiert die Schadsoftware und wird erst im Anschluss gefunden - dann wäre es theoretisch zu spät.

Letzter Fund war bei mir 2016 und ein Fehlaram, bin relativ vorsichtig aber wenn, dann kommt leider sowas bei rum

Zum Glück gibts hier 16 Jahre Erfahrungen, in denen ich mich reinlesen kann


Alt 06.01.2019, 05:04   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Malware blockiert, wenn Antivirusprogramm SOFORT zuschlägt? - Standard

Malware blockiert, wenn Antivirusprogramm SOFORT zuschlägt?



Das TB gibt es seit 1999, also jetzt 20 Jahre Erfahrung, ich bin seit 2004 dabei
__________________
--> Malware blockiert, wenn Antivirusprogramm SOFORT zuschlägt?

Antwort

Themen zu Malware blockiert, wenn Antivirusprogramm SOFORT zuschlägt?
anti-malware, antivirenprogramm, appdata, aufsetzen, blockiert, code, datei, dateien, firefox, folge, forum, frage, hohe, internet, malware, microsoft, mozilla, neu, ordner, programm, sekunden, system, tiere, virus, windows




Ähnliche Themen: Malware blockiert, wenn Antivirusprogramm SOFORT zuschlägt?


  1. Wenn ich etwas anklicke scheint es so als wenn es mehrfach passiert
    Alles rund um Windows - 14.05.2016 (0)
  2. Antivirusprogramm hat TR/PSW.AccPhish.B gefunden.....
    Log-Analyse und Auswertung - 05.10.2012 (3)
  3. Suisa Trojaner blockiert Desktop wenn Internetzugang aktiv
    Plagegeister aller Art und deren Bekämpfung - 27.09.2012 (10)
  4. GUV 2.07 Trojaner, welcher nur blockiert, wenn man online geht.
    Plagegeister aller Art und deren Bekämpfung - 24.08.2012 (19)
  5. Virus im IE öffnet antivirusprogramm
    Log-Analyse und Auswertung - 08.06.2012 (1)
  6. Spyhunter 4 immer malware, wenn ja wie kann ich es wieder los werden
    Plagegeister aller Art und deren Bekämpfung - 03.06.2012 (12)
  7. PC bzw.Screen durch Virus/Malware blockiert; Taskmgr und Regedit blockiert nur MS-Dos funktioniert
    Plagegeister aller Art und deren Bekämpfung - 24.12.2011 (14)
  8. "Windows aus Sicherheitsgründen blockiert" wenn online
    Log-Analyse und Auswertung - 14.12.2011 (11)
  9. Antivirusprogramm ist in wirklichkeit ein Virus
    Plagegeister aller Art und deren Bekämpfung - 14.10.2010 (12)
  10. Malware, die Google-Suche betrifft und Malware-Entfernungsprogramme blockiert
    Plagegeister aller Art und deren Bekämpfung - 03.10.2010 (2)
  11. Trojaner im Antivirusprogramm
    Plagegeister aller Art und deren Bekämpfung - 07.07.2010 (10)
  12. Aerger mit Fake AntiVirusProgramm
    Log-Analyse und Auswertung - 20.01.2010 (2)
  13. Viruswarnung und Frage zu Antivirusprogramm
    Plagegeister aller Art und deren Bekämpfung - 16.03.2009 (6)
  14. Antivirusprogramm!!
    Mülltonne - 14.07.2008 (1)
  15. Explorer.exe schliesst sich sofort wenn ich Arbeitsplatz, Systemsteuerung öffne
    Log-Analyse und Auswertung - 11.03.2008 (1)
  16. Antivirusprogramm verschwunden/PC langsam
    Log-Analyse und Auswertung - 30.12.2007 (11)
  17. Welches Antivirusprogramm? Bitte um Hilfe!
    Antiviren-, Firewall- und andere Schutzprogramme - 06.02.2006 (30)

Zum Thema Malware blockiert, wenn Antivirusprogramm SOFORT zuschlägt? - Hallo Leute, vielen Dank für das Forum, ich habe mich einige Stunden eingelesen und bin erstaunt über den hohen Mehrwert und Kompetenz. Dennoch habe ich eine recht dämliche Frage: Während - Malware blockiert, wenn Antivirusprogramm SOFORT zuschlägt?...
Archiv
Du betrachtest: Malware blockiert, wenn Antivirusprogramm SOFORT zuschlägt? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.