Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Coinminer/Bitcoinminer? etc. Win10 und Win7 (https://www.trojaner-board.de/193311-coinminer-bitcoinminer-etc-win10-win7.html)

macgun 06.10.2018 22:03

Coinminer/Bitcoinminer? etc. Win10 und Win7
 
Hallo zusammen!

Bin neu hier und halber Laie! - bitte vorab um Entschuldigung sollte ich was überlesen oä. haben.

Mein Problem: Laufend Warnungen von BullGuard auf 2 PC's (Win7 und Win10).
Infizierte Prozesse: div. Internet-Browser und svc-Host

Bin seit ca. 2 Wochen mit dem Support von BullGuard dran, aber die konnten bisher nicht wirklich helfen … bzw. das Problem beheben!

AV auf beiden PC's: BullGuard Internet Security und Windows Defender

Wäre von euch jemand so nett?

Habe gelesen, dass ich gleich FRST ausführen soll, aber dazu gleich die ersten Fragen:
1. Windows Defender und BullGuard geben gleich eine Warnmeldung raus, wenn ich die Datei runterladen will - ist das OK?
2. Da es ja 2 PC's betrifft - synchron durchführen, oder einer nach dem anderen?

Danke vorab!

Ergänzung: Habe auch noch weitere PC's (MAC)/Laptop/Tablet in Verwendung.
Verbindungen laufen über LAN, WLAN und DLAN!
(nur im Falle, dass diese Infos relevant sind!)

cosinus 07.10.2018 18:16

So kann da niemand was zu sagen. Es sind immer die genauen Meldungen der Virescanner zu posten sonst sind Hilfestellungen/Aussagen dazu unmöglich bzw muss man nur herumraten.

macgun 07.10.2018 18:26

Hallo, danke für die rasche Rückantwort! Ich mache am Win7-PC gerade die Logfiles lt. Anleitung und würde die gleich hochladen.

Anbei eine solche Meldung:

Infiziertes Objekt: www.trojaner-board.de/80603-eset-online-scanner-nod32.html

Malware: Application.CoinMiner.AY
Infizierter Prozess: [11176] C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe

07.10.2018 19:23:56

PS: Diese Meldung ist vom Win10-PC! Am 2. PC bekomme ich dieselben Meldungen laufend …

cosinus 07.10.2018 18:31

Das ist schonmal Quatsch. Da ist kein coinminer, ich seh da keinen.
Außerdem solltest du dich erstmal schlaulesen, was coinminer überghaupt sind. Siehe https://www.trojaner-board.de/186983...coin-hive.html

In den allermeisten Fällen gibt es nämlich nichts zu bereinigen weil die Scripte per JavaScript im Browser ausgeführt werden. Da helfen nur Scriptbocker.

macgun 07.10.2018 19:22

Danke für die Info - dann brauche ich die Logfiles erst gar nicht hochzuladen (bisher keine Funde - ESET läuft noch).

D.h. wenn ich wieder Firefox mit u-Block verwende sollten die Meldungen nicht mehr kommen?

Danke cosinus!


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:48 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55