Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojan:Win32.CoinMiner/PUA:Win32.CoinMiner/RiskWare.HeuristicsReservedWordExploit/ evtl noch einen RAT ueber Discord

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Thema geschlossen
Alt 03.08.2023, 17:20   #1
xool
 
Trojan:Win32.CoinMiner/PUA:Win32.CoinMiner/RiskWare.HeuristicsReservedWordExploit/ evtl noch einen RAT ueber Discord - Standard

Trojan:Win32.CoinMiner/PUA:Win32.CoinMiner/RiskWare.HeuristicsReservedWordExploit/ evtl noch einen RAT ueber Discord



Yo, muss aber noch durch den TaskScheduler gucken, es war jetzt z.B. eine regelmaessige Defragmentierung vorgesehen, die ich deaktiviert habe. Dazu laed jetzt kurz vor dem Login-Bildschirm immer noch was, das war vor der Erkennung nicht.

Danke nochmal.

Code:
ATTFilter
SecurityCheck by glax24 & Severnyj v.1.4.0.54 [06.12.21]
WebSite: www.safezone.cc
DateLog: 03.08.2023 18:11:59
Path starting: C:\Users\BTL\AppData\Local\Temp\SecurityCheck\SecurityCheck.exe
Log directory: C:\SecurityCheck\
IsAdmin: True
User: BTL
VersionXML: 10.62is-08.07.2023
___________________________________________________________________________

Windows 10(6.3.19045) (x64) Professional Release: 2009 Lang: German(0407)
Installation date OS: 14.12.2021 14:20:46
LicenseStatus: Windows(R), Professional edition The machine is permanently activated.
Boot Mode: Normal
Default Browser: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe
SystemDrive: C: FS: [NTFS] Capacity: [111.2 Gb] Used: [73.3 Gb] Free: [37.9 Gb]
------------------------------- [ Windows ] -------------------------------
User Account Control enabled (Level 3)
Sicherheitscenter (wscsvc) - The service is running
Remoteregistrierung (RemoteRegistry) - The service has stopped
SSDP-Suche (SSDPSRV) - The service has stopped
Remotedesktopdienste (TermService) - The service has stopped
Windows-Remoteverwaltung (WS-Verwaltung) (WinRM) - The service has stopped
---------------------------- [ Antivirus_WMI ] ----------------------------
Windows Defender (enabled and up to date)
--------------------------- [ FirewallWindows ] ---------------------------
Windows Defender Firewall (mpssvc) - The service is running
---------------------- [ AntiVirusFirewallInstall ] -----------------------
Malwarebytes version 4.5.34.275 v.4.5.34.275 [+]
--------------------------- [ OtherUtilities ] ----------------------------
LibreOffice 7.3.0.3 v.7.3.0.3 Warning! Download Update
Steam v.2.10.91.91
-------------------------- [ IMAndCollaborate ] ---------------------------
Discord v.1.0.9003 Warning! Download Update
Zoom v.5.9.3 (3169) Warning! Download Update
------------------------------- [ Browser ] -------------------------------
Mozilla Firefox (x64 en-US) v.111.0.1 Warning! Download Update
Microsoft Edge v.115.0.1901.188 [+]
------------------ [ AntivirusFirewallProcessServices ] -------------------
Malwarebytes Service (MBAMService) - The service has stopped
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.23050.9-0\MsMpEng.exe v.4.18.23050.9
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.23050.9-0\NisSrv.exe v.4.18.23050.9
Microsoft Defender Antivirus-Dienst (WinDefend) - The service is running
Microsoft Defender Antivirus-Netzwerkinspektionsdienst (WdNisSvc) - The service is running
----------------------------- [ End of Log ] ------------------------------
         

Alt 03.08.2023, 18:07   #2
M-K-D-B
/// TB-Ausbilder
 
Trojan:Win32.CoinMiner/PUA:Win32.CoinMiner/RiskWare.HeuristicsReservedWordExploit/ evtl noch einen RAT ueber Discord - Standard

Trojan:Win32.CoinMiner/PUA:Win32.CoinMiner/RiskWare.HeuristicsReservedWordExploit/ evtl noch einen RAT ueber Discord



Zitat:
Zitat von xool Beitrag anzeigen
Dazu laed jetzt kurz vor dem Login-Bildschirm immer noch was, das war vor der Erkennung nicht.
Wird was legitimes oder was windows-internes sein, aber keine Malware.



Wie du selbst in der Logatei von SC gesehen hast, kannst du noch ein paar Programme upaten. Firefox sollte das eigentlich automatich machen, zumindest ist das bei mir so.




Schritt 1
Die folgenden Programme sind veraltet. Du solltest sie deinstallieren und die neueste Version installieren:
  • LibreOffice
  • Discord
  • Zoom
  • Mozilla Firefox
Die Downloadlinks dazu findest du in der Logdatei von SecurityCheck.







Entfernung der verwendeten Tools
Führe KpRm gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei.





Dann wären wir durch!
Wenn du keine Probleme mehr mit Malware hast, dann sind wir hier fertig. Deine Logdateien sind sauber.

Wenn Du möchtest, kannst Du hier sagen, ob du mit mir und meiner Hilfe zufrieden warst...
Vielleicht möchtest du das Forum mit einer kleinen Spende unterstützen.





Zum Schluss bitte unbedingt die Sicherheitsmaßnahmen lesen und umsetzen:



Hinweis:
Bitte gib mir eine kurze Rückmeldung, sobald du die oben verlinkten Informationen gelesen hast, alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann.
__________________


Thema geschlossen

Themen zu Trojan:Win32.CoinMiner/PUA:Win32.CoinMiner/RiskWare.HeuristicsReservedWordExploit/ evtl noch einen RAT ueber Discord
browser, defender, firefox, google, installation, internet, internet explorer, microsoft defender, mozilla, popup, programm, prozess, prozesse, realtek, registry, rundll, scan, security, server, services.exe, starten, svchost, svchost.exe, system, trojan, udp




Ähnliche Themen: Trojan:Win32.CoinMiner/PUA:Win32.CoinMiner/RiskWare.HeuristicsReservedWordExploit/ evtl noch einen RAT ueber Discord


  1. Win32/CoinMiner wurde erkannt!
    Log-Analyse und Auswertung - 09.07.2023 (15)
  2. Windows Defender erkannt Trojan:JS/Miner,JS/CoinHive.A, JS/CoinMiner.C!MSR
    Diskussionsforum - 01.04.2020 (7)
  3. Trojan:Win32/CoinMiner entfernen
    Anleitungen, FAQs & Links - 14.06.2018 (2)
  4. TR/CoinMiner Trojan entfernen
    Anleitungen, FAQs & Links - 14.06.2018 (2)
  5. Trojaner win32/coinminer browsermodifier win32/foxiebro eingefangen wie werd ich den wieder los?
    Log-Analyse und Auswertung - 20.03.2018 (3)
  6. JS/CoinMiner Trojan entfernen
    Anleitungen, FAQs & Links - 05.03.2018 (2)
  7. PUA.CoinMiner Trojan entfernen
    Anleitungen, FAQs & Links - 25.02.2018 (2)
  8. W32/CoinMiner Trojan entfernen
    Anleitungen, FAQs & Links - 25.02.2018 (2)
  9. Windows 7: lsass.exe und TR/CoinMiner.1594368 / Trojan.Agent.Gen in temp/svhost.exe
    Plagegeister aller Art und deren Bekämpfung - 27.03.2015 (15)
  10. [TR/CoinMiner bzw. Trojan.Agent.Gen] svchost.exe und lsass.exe in Windows\Temp
    Plagegeister aller Art und deren Bekämpfung - 21.03.2015 (17)
  11. Windows 7: Viren: BrowserModifier:Win32/CouponRuc und Trojan:Win32/Peals!gfs evtl. weitere
    Log-Analyse und Auswertung - 31.01.2015 (9)
  12. Windows 8.1: Trojan:Win32/Meredrop, Trojan:Win32/Malagent, Trojan:Win32/Matsnu.L und Worm:Win32/Ainslot.A
    Log-Analyse und Auswertung - 19.01.2014 (5)
  13. Desinfizierung durch Kaspersky nicht möglich: Trojan.Win32.Bromngr.k, HEUR:Trojan.Win32.Generic, Trojan-Downloader.Win32.MultiDL.I
    Plagegeister aller Art und deren Bekämpfung - 28.11.2013 (1)
  14. Trojaner(Trojan:Win32/CoinMiner .R) ist nach löschen und neustart des Computers wieder da
    Log-Analyse und Auswertung - 11.09.2013 (32)
  15. Trojanermeldung "win32/coinminer"
    Plagegeister aller Art und deren Bekämpfung - 15.09.2012 (47)
  16. Virus Win32/CoinMiner entfernt oder nicht?
    Plagegeister aller Art und deren Bekämpfung - 25.03.2012 (25)
  17. win32/CoinMiner Virus!
    Log-Analyse und Auswertung - 07.01.2012 (1)

Zum Thema Trojan:Win32.CoinMiner/PUA:Win32.CoinMiner/RiskWare.HeuristicsReservedWordExploit/ evtl noch einen RAT ueber Discord - Yo, muss aber noch durch den TaskScheduler gucken, es war jetzt z.B. eine regelmaessige Defragmentierung vorgesehen, die ich deaktiviert habe. Dazu laed jetzt kurz vor dem Login-Bildschirm immer noch was, - Trojan:Win32.CoinMiner/PUA:Win32.CoinMiner/RiskWare.HeuristicsReservedWordExploit/ evtl noch einen RAT ueber Discord...
Archiv
Du betrachtest: Trojan:Win32.CoinMiner/PUA:Win32.CoinMiner/RiskWare.HeuristicsReservedWordExploit/ evtl noch einen RAT ueber Discord auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.