Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Coinminer/Bitcoinminer? etc. Win10 und Win7 (https://www.trojaner-board.de/193311-coinminer-bitcoinminer-etc-win10-win7.html)

macgun 06.10.2018 22:03

Coinminer/Bitcoinminer? etc. Win10 und Win7
 
Hallo zusammen!

Bin neu hier und halber Laie! - bitte vorab um Entschuldigung sollte ich was überlesen oä. haben.

Mein Problem: Laufend Warnungen von BullGuard auf 2 PC's (Win7 und Win10).
Infizierte Prozesse: div. Internet-Browser und svc-Host

Bin seit ca. 2 Wochen mit dem Support von BullGuard dran, aber die konnten bisher nicht wirklich helfen … bzw. das Problem beheben!

AV auf beiden PC's: BullGuard Internet Security und Windows Defender

Wäre von euch jemand so nett?

Habe gelesen, dass ich gleich FRST ausführen soll, aber dazu gleich die ersten Fragen:
1. Windows Defender und BullGuard geben gleich eine Warnmeldung raus, wenn ich die Datei runterladen will - ist das OK?
2. Da es ja 2 PC's betrifft - synchron durchführen, oder einer nach dem anderen?

Danke vorab!

Ergänzung: Habe auch noch weitere PC's (MAC)/Laptop/Tablet in Verwendung.
Verbindungen laufen über LAN, WLAN und DLAN!
(nur im Falle, dass diese Infos relevant sind!)

cosinus 07.10.2018 18:16

So kann da niemand was zu sagen. Es sind immer die genauen Meldungen der Virescanner zu posten sonst sind Hilfestellungen/Aussagen dazu unmöglich bzw muss man nur herumraten.

macgun 07.10.2018 18:26

Hallo, danke für die rasche Rückantwort! Ich mache am Win7-PC gerade die Logfiles lt. Anleitung und würde die gleich hochladen.

Anbei eine solche Meldung:

Infiziertes Objekt: www.trojaner-board.de/80603-eset-online-scanner-nod32.html

Malware: Application.CoinMiner.AY
Infizierter Prozess: [11176] C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe

07.10.2018 19:23:56

PS: Diese Meldung ist vom Win10-PC! Am 2. PC bekomme ich dieselben Meldungen laufend …

cosinus 07.10.2018 18:31

Das ist schonmal Quatsch. Da ist kein coinminer, ich seh da keinen.
Außerdem solltest du dich erstmal schlaulesen, was coinminer überghaupt sind. Siehe https://www.trojaner-board.de/186983...coin-hive.html

In den allermeisten Fällen gibt es nämlich nichts zu bereinigen weil die Scripte per JavaScript im Browser ausgeführt werden. Da helfen nur Scriptbocker.

macgun 07.10.2018 19:22

Danke für die Info - dann brauche ich die Logfiles erst gar nicht hochzuladen (bisher keine Funde - ESET läuft noch).

D.h. wenn ich wieder Firefox mit u-Block verwende sollten die Meldungen nicht mehr kommen?

Danke cosinus!


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:39 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132