|
Plagegeister aller Art und deren Bekämpfung: CoinMiner in C:\windows\ufa\ufa.exeWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
02.11.2011, 19:54 | #31 |
| CoinMiner in C:\windows\ufa\ufa.exe hmm ne tut sich nichts handelt sich um "subinacl" habs installiert - gestartet - kommt nur ein cmd fenster das sich gleich wieder schliesst hab das system nun neu gestartet - bei den diensten hat sich nichts verändert und der windows updater funktioniert leider auch nicht. |
02.11.2011, 19:56 | #32 |
/// Malware-holic | CoinMiner in C:\windows\ufa\ufa.exe__________________
__________________ |
02.11.2011, 20:04 | #33 |
| CoinMiner in C:\windows\ufa\ufa.exe hm das programm schreibt nur eine fehlermeldung wenn ich es starten will
__________________Dial-a-fix is not ready for Vista (yet) There are many changes in Vista that prevent the normal operation of Dial -a-fix. check the Dial -a-fix website After Windows Vista has been released in the retail market. |
02.11.2011, 20:44 | #34 |
/// Malware-holic | CoinMiner in C:\windows\ufa\ufa.exe meld mich gleich noch mal.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
02.11.2011, 21:33 | #35 |
/// Malware-holic | CoinMiner in C:\windows\ufa\ufa.exe inteligenter hintergrundübertragungs dienst fehlt: Fehlermeldung "Windows Update hat einen Fehler festgestellt und kann die angeforderte Seite nicht anzeigen" beim Versuch, ein Update zu installieren den abschnitt mal durcharbeiten.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
02.11.2011, 21:51 | #36 |
| CoinMiner in C:\windows\ufa\ufa.exe hmm leider nein, steht bei beiden diensten Installation fehlgeschlagen edit: was haltest du davon wenn ich eine system-wiederherstellung versuche? hab da welche wo bei der beschreibung windows update dabei steht der letzte is vom 19.10.2011 --- weiss aber nicht obs funktioniert Geändert von Midei (02.11.2011 um 22:01 Uhr) |
02.11.2011, 23:31 | #37 |
| CoinMiner in C:\windows\ufa\ufa.exe sodala hab jetzt eine windows 7 cd reingelegt und versuch das laut dieser anleitung mal: Windows 7 Reparaturinstallation: Windows 7 Inplace Upgrade - Windows Anleitungen und FAQ hxxp://www.drwindows.de/windows-anleitungen-und-faq/15634-windows-7-reparaturinstallation-windows-7-inplace-upgrade.html melde mich morgen wieder obs geklappt hat lg |
03.11.2011, 15:14 | #38 |
| CoinMiner in C:\windows\ufa\ufa.exe Problem beseitigt^^ war eine lange nacht es hat mit einer windows 7 cd funktioniert so habe jetzt wie du sagtest alle windows updates ausgeführt kann also weitergehen |
03.11.2011, 15:49 | #39 |
/// Malware-holic | CoinMiner in C:\windows\ufa\ufa.exe ok, reparatur wäre das nächste was ich probiert hätte. also läuft das ding jetzt soweit rund, auch nach dem reparieren :-)
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
03.11.2011, 15:55 | #40 |
| CoinMiner in C:\windows\ufa\ufa.exe jep alles läuft einwandfrei und Danke Danke Danke Danke Danke Danke für die prompte Hilfe Werd mich mit Sicherheit wieder an euch wenden wenn irgendwas mit einem Rechner ist^^ euch kann man nur Loben =) |
03.11.2011, 16:00 | #41 |
/// Malware-holic | CoinMiner in C:\windows\ufa\ufa.exe ich würd gern noch weitere maßnamen mit euch durcharbeiten um das system abzusichern
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet Geändert von markusg (03.11.2011 um 16:06 Uhr) |
03.11.2011, 16:19 | #42 |
| CoinMiner in C:\windows\ufa\ufa.exe ja klar bin ganz ohr =) was immer sagst ^^ |
03.11.2011, 16:19 | #43 |
/// Malware-holic | CoinMiner in C:\windows\ufa\ufa.exe hi, http://www.trojaner-board.de/96344-a...-rechners.html bitte hier alles unter vista, bzw windows 7 abarbeiten, updates hast du ja schon, dann bleiben noch uac sehop und standard nutzer konto. bitte folgendes beachten. damit du im standard nutzerkonto dann alle verknüpfungen hast, musst du folgendes machen: öffne c:\benutzer\benutzername des admin kontos\desktop markiere alle symbole, wähle kopieren. gehe dann wieder zurück bis in den ordner benutzer, und dort wähle das neue konto aus, dort öffne wieder desktop und füge die symbole ein, evtl. auch mit start menu aus dem abschnitt Maßnahmen für ALLE Windows-Versionen alles abarbeiten! aus dem abschnitt xp arbeite den punkt "dep datenausführungsverhinderung" ab instaliere dir für den ff noscript und adblock+ arbeite auch die allgemeinen sicherheitshinweise ab: Allgemeine Sicherheitshinweise: um das surfen sicherer zu machen, würde ich Sandboxie empfehlen. Die devinition einer Sandbox ist hier nachzulesen: Sandbox Kurz gesagt, man kann Programme fast 100 %ig isuliert vom System ausführen. Der Vorteil liegt klar auf der Hand, wenn über den Browser Schadcode eingeschläust wird, kann dieser nicht nach außen dringen. Download: Sandbox*Einstellungen | (als pdf) hier noch ein paar zusatzeinstellungen, nicht verunsichern lassen, wenn ihr das programm instaliert habt, werden sie klar. den direkten datei zugriff bitte auf firefox.exe und plugin-container.exe beschrenken, hier kannst du auch noscript und andere plugins eintragen. geht auch unter c:\windows\sandboxie.ini unter dem eintrag defauld box OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\prefs.js OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\bookmarks.html OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\sessionstore.js OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\adblockplus\patterns.ini bei Internetzugriff: firefox.exe und plugin-container.exe eintragen öffne dann sandboxie, dann oben im menü auf sandbox klickem, wähle deine sandbox aus und klicke dann auf sandboxeinstellung. dort auf anwendung, webbrowser, firefox. direkten zugriff auf lesezeichen erlauben auswählen und auf hinzufügen klicken, dann auf ok. Wie du evtl. schon gesehen hast, kannst du einige Funktionen nicht nutzen. Dies ist nur in der Vollversion nötig, zu deren Kauf ich dir rate. Du kannst zb unter "Erzwungene Programmstarts" festlegen, dass alle Browser in der Sandbox starten. Ansonsten musst du immer auf "Sandboxed webbrowser" klicken bzw Rechtsklick, in Sandboxie starten. Eine lebenslange Lizenz kostet 30 €, und ist auf allen deinen PC's nutzbar.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
03.11.2011, 16:32 | #44 |
| CoinMiner in C:\windows\ufa\ufa.exe Supi =) Habe nun einiges umgesetzt und installiert auf beiden Systemen =) dankeschön |
03.11.2011, 16:34 | #45 |
/// Malware-holic | CoinMiner in C:\windows\ufa\ufa.exe was ist nicht umgesetzt worden? noch was vergessen, windows 7 backup: Anleitung: Backup mit Windows 7-Bordmitteln - NETZWELT
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu CoinMiner in C:\windows\ufa\ufa.exe |
antivir, autorun, avg, avira, avira searchfree toolbar, c:\windows\system32\rundll32.exe, coinminer, conduit, converter, explorer, firefox, format, helper, home, igdpmd64.sys, launch, logfile, löschen, opera, otl-log, pando media booster, plug-in, programme, pup.bitminer, realtek, registry, rundll, schädling, software, studio, temp, version=1.0, webcheck, windows, winlogon.exe |