Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: "Bit Coin" Mining

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 31.12.2012, 12:40   #1
attemis
 
"Bit Coin" Mining - Standard

"Bit Coin" Mining



Hallo!
Ich weiß nicht mehr wie dieses Programm auf meinen Rechner gelangt ist aber nun ja: Plötzlich hat das Gadget für meine Grafikkarten Auslastung auf 99%. Die Temperatur stieg stetig. Ich guckte in den Taskmanager und Schaute mir die Prozesse an. Da sah ich 2 Prozesse mit dem Titel "svchost.exe". Wenn man dort auf einen mit der Maus drüberhält sieht man ja den Pfad. Bei dem einen ging der Pfad tief ins Windows rein, bei dem anderen in "%appdata%/Adobe32/svchost.exe". Das kam mir gleich verdächtig vor und ich löschte die ganzen Dateien. Nach einem Neustart war die Auslastung wieder auf 99% und der Prozess wieder da. Dann guckte ich weiter in %appdata% herum. Dort fand ich dann (NUR in %appdata%) eine verdächtige .exe Datei die "ezpinst.exe" heißt. Ich löschte diese auch und nach einem Neustart war alles wieder normal. Jetzt hab ich die Dateien wieder aus meinem Papierkorb wiederhergestellt und als .7z verpackt. Ich guckte in die ausführbare Datei bat.bat und siehe da: Dieses Etwas connectet zu einem Server: hxxp://us2.eclipsemc.com:8337

Wenn man mal die Subdomain und den Port wegläßt landet man hier: hxxp://eclipsemc.com. Dies ist eine Bitcoin Mining Seite. Daraus habe geschlussfolgert, dass die meinen Rechner (hat eine Gaming Grafikkarte (GTX 580), die man fürs Mining braucht) zum Bitcoin minen verwenden ohne das ich es weiß. Ich kann euch auch mal die Dateien hochladen. Aber damit muss man echt vorsichtig sein. Das Programm hat sich bei mir auch wieder installiert als ich die Dateien nur durchgeguckt hab.

Zum entfernen von dem "Trojaner" (Kann man das Trojaner nennen??) empfehle ich Prozess Explorer von Microsoft. Dort drinnen müsst ihr vor dem löschen der Dateien "die svchost.exe" suchen die mehr "Private Bytes" verbraucht und in "%appdata%/Adobe32" liegt.

Noch mal als Anhang: Ich benutze Microsoft Security Essentials als Viren Scanner. Ich habe die Dateien mehrmals durchgescannt und der Scanner hat nichts gefunden.
Meine Schlussfrage: Immer wenn ich mein System hochfahre kommt eine Meldung, dass die Datei in "%appdata%\Adobe32\invis.vbs nicht gefunden worden ist. Ich habe schon den Autostart bei Windows-Taste+R und dann "msconfig" eingeben durchgeguckt und nichts gefunden was passt . Wie bekommen ich den Eintrag raus?
Danke im Vorraus
mfg
attemis

Alt 02.01.2013, 16:33   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
"Bit Coin" Mining - Standard

"Bit Coin" Mining



Hallo und

Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner?
Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520

Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs posten!

Zitat:
Lesestoff:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
__________________

__________________

Antwort

Themen zu "Bit Coin" Mining
appdata, auslastung, autostart, bitcoin, entfernen, explorer, grafikkarte, löschen, maus, neustart, nicht mehr, port, programm, prozesse, rechner, scan, security, server, suche, svchost.exe, system, taskmanager, temperatur, trojaner, viren, windows




Ähnliche Themen: "Bit Coin" Mining


  1. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  2. Windows 7: Bit Coin Miner "Befall"
    Log-Analyse und Auswertung - 01.01.2014 (9)
  3. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  4. "Antiviren Werbung" "Langsamer PC" "PC stürzt ab" Banner und Popups beim surfen
    Plagegeister aller Art und deren Bekämpfung - 05.11.2013 (28)
  5. Trojaner MacroMedia.exe "Coin-Miner"
    Log-Analyse und Auswertung - 16.10.2013 (32)
  6. "Deutsche Post(eMail-Anhang)" Alle "EXE(Programme)" werden blockiert "WIN 7 Defender"
    Plagegeister aller Art und deren Bekämpfung - 27.12.2012 (3)
  7. "The document has moved. Redirecting"+"Popup unten rechts"+"Nicht alle Links anklickbar"
    Plagegeister aller Art und deren Bekämpfung - 24.10.2012 (38)
  8. AVIRA meldet "W32/Patched.ZA", "TR/ATRAPS.Gen2", "TR/ATRAPS.Gen", "ZR/sirefe.P.487"
    Log-Analyse und Auswertung - 30.07.2012 (9)
  9. Malwarereinigung: "TR/Kazy.25747.40", "Trojan.Downloader..." und "Backdoor: Win32Cycbot.B"
    Log-Analyse und Auswertung - 09.06.2011 (1)
  10. Öffentliches Netzwerk: Opera sendet/empfängt Daten an/von "Dani-PC", "Anne-PC", "PAULA-HP"...
    Netzwerk und Hardware - 02.05.2011 (14)
  11. Netzwerk: Opera sendet/empfängt Daten an/von "Dani-PC", "Anne-PC", "PAULA-HP"...
    Alles rund um Windows - 16.04.2011 (0)
  12. "0.05870814618642739.exe" ("Win32:Trojan-gen") in "C:\Users\***\AppData\Local\Temp\"
    Plagegeister aller Art und deren Bekämpfung - 02.01.2011 (25)
  13. "Adware.Virtumonde"/"Downloader.MisleadApp"/"TR/VB.agt.4"/"NewDotNet.A.1350"/"Fakerec
    Plagegeister aller Art und deren Bekämpfung - 22.08.2008 (6)
  14. "error cleaner" "privacy protector" "spyware&malware protection"
    Plagegeister aller Art und deren Bekämpfung - 28.06.2008 (7)
  15. "error cleaner" "privacy protector" "spyware und malware protection"
    Plagegeister aller Art und deren Bekämpfung - 28.06.2008 (2)
  16. Beheben des Problems "kein Internet"/"rsvp32_2.dll"/"Can't load library from memory"
    Plagegeister aller Art und deren Bekämpfung - 25.03.2007 (22)
  17. ">"">><meta http-equiv="Refresh" content="0;url=http://askimizsonsuza.com/code/">"">
    Plagegeister aller Art und deren Bekämpfung - 04.09.2006 (4)

Zum Thema "Bit Coin" Mining - Hallo! Ich weiß nicht mehr wie dieses Programm auf meinen Rechner gelangt ist aber nun ja: Plötzlich hat das Gadget für meine Grafikkarten Auslastung auf 99%. Die Temperatur stieg stetig. - "Bit Coin" Mining...
Archiv
Du betrachtest: "Bit Coin" Mining auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.