|
Plagegeister aller Art und deren Bekämpfung: Mining Virus eingefangen, nicht sicher ob er entfernt wurde ?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
10.10.2017, 19:30 | #1 |
| Mining Virus eingefangen, nicht sicher ob er entfernt wurde ? Hallo, ich hab mir vor ein paar Tagen einen Mining Trojaner eingefangen, zumindest hat Avira eine kurze Meldung ausgegeben und etwas geblockt, daraufhin hab ich mich im system32 ordner etwas umgesehen und ein vbs script gefunden das windows immer wieder versucht hat zu laden, da waren auch noch andere ausführbare dateien die ich mit dem virus in verbindung brachte, hab alles gelöscht. firefox zeite kurz darauf ein mekrwürdiges verhalten, auf seiten die ich kannte wurden plötzlich dutzende tracker angezeigt, adobestock zb über 23 ... ich hab alles an virenscanner über das system gejagt was es gibt mit einer sehr sehr geringen ausbeute, das firefox cache verzeichniss wurde des öfteren erwähnt und ein tempverzeichniss von dem windows photoviewer im apdata /packages verzeichniss. da mir das alles zu suspekt war habe ich mehrere usb sticks flott gemacht und nacheinander, avira, bitdefener, dr web und avg durchlaufen lassen, hat den ganzen tag gedauert. die scanner habe ausführbare dateien gefunden im syswow und winsxs, eine zip dll im winrarverzeichniss verzeichniss, der virus hat anscheinend die fähigkleit sich selbst zu verschlüsseln und so unendeckt zu bleiben. z und xcrpyt. ich habe soweit alles entfernt und das system macht wieder einen stabilen eindruck, aber ich traue der sache nicht .. der trojaner war so komplex .... mir fällt heute auch auf das im inetcache verzeichniss unter windows immer wieder daten landen obwohl ich den internetexplorer gar nicht benutze, vorhin mal reingesehen da war eine abbild der seite paralles desktop remote desktop software zu finden .... ist das werbung das andere software dort ablegt oder warum füllt sich das internetchache verzeichniss immer wieder ? ausserdem hat jemand versucht mein facebookpasswort zu reseten, wasja nur sinn machen würde wen er zugriff auf meinen mail account hat .. hab alle passwörter gewechselt. |
10.10.2017, 19:35 | #2 |
/// TB-Ausbilder | Mining Virus eingefangen, nicht sicher ob er entfernt wurde ?Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Um die Bereinigung möchlichst effektiv und schnell gestalten zu können, bitte ich um Beachtung der folgenden Hinweise:
Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab und poste alle Logdateien in CODE-Tags: So funktioniert es: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert deinem Helfer massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Danke für deine Mitarbeit! Schritt 1 Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Schritt 2 Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
Bitte poste mit deiner nächsten Antwort
|
13.10.2017, 21:44 | #3 |
/// TB-Ausbilder | Mining Virus eingefangen, nicht sicher ob er entfernt wurde ? Fehlende Rückmeldung
__________________Dieses Thema wurde aus den Abos gelöscht. Somit bekomme ich keine Benachrichtigung über neue Antworten. PM inklusive Link zum Thema an mich falls du denoch weiter machen willst. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist. Jeder andere bitte hier klicken und einen eigenen Thread erstellen! |
Themen zu Mining Virus eingefangen, nicht sicher ob er entfernt wurde ? |
ausführbare dateien, avg, avira, dateien, desktop, explorer, geblockt, gen, laden, ordner, remote, scan, script, seite, seiten, software, system, system32, trojaner, vbs, verbindung, virenscanner, virus, web, werbung, windows |