Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Win32/CoinMiner wurde erkannt!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

 
Alt 05.07.2023, 08:24   #1
Pablo2305
 
Win32/CoinMiner wurde erkannt! - Standard

Seltsame Farbar Recovery Scan Tool Ergebnisse.



Hallo Leute,

habe mir heute das Farbar Recovery San Tool runtergelade und leider komische Ergebnisse bekommen. Danach habe ich einen Eset Online Scan gemacht, Adware Scan von Malwarebytes und danach das das Junkware Scan Tool durchlaufen lassen, wo jeweils keine negativen Ergebnisse raus kamen. ( Ausser beim Adware Scan dass ich 8 vorinstallierte Programme von Lenovo drauf habe. Sollte ich die deinstallieren von Lenovo?

Bei den Farbar Ergebnissen verstehe ich auch nicht die ewig langen Details von American Oracle..
Hatte zwar mal die Virtual Box installiert gehabt aber momentan die VMware Workstation.

Im Anhang befindet sich das Farbar Ergebniss, da es denke ich für hier zu lang ist. Alles andere poste ich mal hier rein:

Eset Scan:

Code:
ATTFilter
05.07.2023 08:14:31
Geprüfte Dateien: 189206
Erkannte Dateien: 0
Gesäuberte Dateien: 0
Prüfdauer gesamt: 00:34:28
Prüfstatus: Abgeschlossen
         

Adwcleaner:

Code:
ATTFilter
# -------------------------------
# Malwarebytes AdwCleaner 8.4.0.0
# -------------------------------
# Build:    08-30-2022
# Database: 2022-10-10.1 (Cloud)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Scan
# -------------------------------
# Start:    07-05-2023
# Duration: 00:00:05
# OS:       Windows 11 (Build 22621.1928)
# Scanned:  32102
# Detected: 8


***** [ Services ] *****

No malicious services found.

***** [ Folders ] *****

No malicious folders found.

***** [ Files ] *****

No malicious files found.

***** [ DLL ] *****

No malicious DLLs found.

***** [ WMI ] *****

No malicious WMI found.

***** [ Shortcuts ] *****

No malicious shortcuts found.

***** [ Tasks ] *****

No malicious tasks found.

***** [ Registry ] *****

No malicious registry entries found.

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries found.

***** [ Chromium URLs ] *****

No malicious Chromium URLs found.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries found.

***** [ Firefox URLs ] *****

No malicious Firefox URLs found.

***** [ Hosts File Entries ] *****

No malicious hosts file entries found.

***** [ Preinstalled Software ] *****

Preinstalled.LenovoIMController   Folder   C:\ProgramData\LENOVO\IMCONTROLLER 
Preinstalled.LenovoIMController   Folder   C:\Users\Eduard\AppData\Local\LENOVO\IMCONTROLLER 
Preinstalled.LenovoIMController   Folder   C:\Windows\LENOVO\IMCONTROLLER 
Preinstalled.LenovoIMController   Folder   C:\Windows\System32\Tasks\LENOVO\IMCONTROLLER 
Preinstalled.LenovoIMController   Registry   HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\Lenovo Dependency Package_is1 
Preinstalled.LenovoUpdate   Folder   C:\Program Files (x86)\LENOVO\SYSTEM UPDATE 
Preinstalled.LenovoUpdate   Registry   HKLM\Software\Wow6432Node\\Classes\CLSID\{03C6CC92-68F2-4961-9A73-CAECA350BD08} 
Preinstalled.LenovoUpdate   Registry   HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\TVSU_is1 


AdwCleaner[S00].txt - [2200 octets] - [05/07/2023 08:38:24]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S01].txt ##########
         
Junkware:

Code:
ATTFilter
~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.1.4 (07.09.2017)
Operating System: Windows 10 Enterprise x64 
Ran by Eduard (Administrator) on 05.07.2023 at  8:44:00,01
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




File System: 0 




Registry: 0 





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 05.07.2023 at  8:45:13,94
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
         
Beim Defender kam nur ein Ergebniss raus aber dafür muss ich ja noch ein zweites Thema eröffnen oder?

Poste es mal rein, da ihr ja alle Ergebnisse braucht:

Heute:

Code:
ATTFilter
PUA:Win32/CoinMiner

C:\Users\Eduard\Documents\Newsbin\TERgC7oLaHBuXv\UnRFDE4_tmp\AVG Driver Updater.exe
         
Hab auch schon versucht im Firefox mit about:config und es gefunden aber mit rechstklick konnte ich nichts zurücksetzen. Firefox ist bei mir nur in der Taskleiste und da kommen auch keine Eigenschaften zum anzeigen

Freu mich sehr auf eure Hilfe und bin offen für Tipps und wie man Windows absichert und richtig am laufen hält.

Die Farbar Addition musste ich in eine Zip Datei umwandeln, da Sie zu gross ist.
Liebe Grüsse

Pablo
Angehängte Dateien
Dateityp: txt FRST.txt (90,3 KB, 13x aufgerufen)
Dateityp: zip Addition.zip (22,1 KB, 5x aufgerufen)

Geändert von cosinus (05.07.2023 um 14:51 Uhr) Grund: CODE-Tags

 

Themen zu Win32/CoinMiner wurde erkannt!
administrator, adware, anzeige, avg, blockiert, coinminer, dateien, defender, detected, dll, dns, farbar ergebnisse, firefox, firefox root, löschen, malwarebytes, microsoft, online, ordner, problem, programm, programme, registry, scan, software, start, system, system32, tan, taskleiste, tipps, tmp, trojan, unbekannte funde, windows, wmi, zurücksetzen




Ähnliche Themen: Win32/CoinMiner wurde erkannt!


  1. Windows Defender Bedrohung erkannt (Win32/Uwamson.A!ml und Win32/Sabsik.TE.A!ml)
    Log-Analyse und Auswertung - 27.09.2021 (19)
  2. Windows 10 Microsoft Defender Antivirus hat 2 Trojaner erkannt: Win32/Woreflint.A!cl und Win32/Wacatac.D2!ml
    Plagegeister aller Art und deren Bekämpfung - 02.01.2021 (17)
  3. Windows Defender erkannt Trojan:JS/Miner,JS/CoinHive.A, JS/CoinMiner.C!MSR
    Diskussionsforum - 01.04.2020 (7)
  4. Trojan:Win32/CoinMiner entfernen
    Anleitungen, FAQs & Links - 14.06.2018 (2)
  5. Trojaner win32/coinminer browsermodifier win32/foxiebro eingefangen wie werd ich den wieder los?
    Log-Analyse und Auswertung - 20.03.2018 (3)
  6. C:\end wurde von spybot erkannt
    Log-Analyse und Auswertung - 07.01.2014 (23)
  7. Trojaner(Trojan:Win32/CoinMiner .R) ist nach löschen und neustart des Computers wieder da
    Log-Analyse und Auswertung - 11.09.2013 (32)
  8. win32.gen wurde von Spybot erkannt, von Antivir und Antimalware aber nicht, lässt sich nicht entfernen
    Log-Analyse und Auswertung - 28.07.2013 (15)
  9. Virus wurde erkannt: ADWARE/Yontoo.E.1
    Log-Analyse und Auswertung - 12.02.2013 (4)
  10. Trojanermeldung "win32/coinminer"
    Plagegeister aller Art und deren Bekämpfung - 15.09.2012 (47)
  11. Virus Win32/CoinMiner entfernt oder nicht?
    Plagegeister aller Art und deren Bekämpfung - 25.03.2012 (25)
  12. win32/CoinMiner Virus!
    Log-Analyse und Auswertung - 07.01.2012 (1)
  13. USB Gerät wurde nicht erkannt - Brauche Lösung!
    Netzwerk und Hardware - 14.05.2011 (1)
  14. USB-Gerät wurde nicht erkannt
    Plagegeister aller Art und deren Bekämpfung - 06.05.2011 (3)
  15. SATA Festplatte wurde nicht erkannt.
    Netzwerk und Hardware - 13.01.2009 (25)
  16. "Backdoor.Win32.Bifrose.aej" wurde bei WoW erkannt!
    Mülltonne - 19.11.2008 (0)
  17. USB Gerät wurde nicht erkannt
    Netzwerk und Hardware - 21.04.2007 (2)

Zum Thema Win32/CoinMiner wurde erkannt! - Hallo Leute, habe mir heute das Farbar Recovery San Tool runtergelade und leider komische Ergebnisse bekommen. Danach habe ich einen Eset Online Scan gemacht, Adware Scan von Malwarebytes und danach - Win32/CoinMiner wurde erkannt!...
Archiv
Du betrachtest: Win32/CoinMiner wurde erkannt! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.