Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Firefox versucht Verbindung zu "coinhive.com" mittels "JS:Miner-C [Trj]" herzustellen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 21.10.2017, 15:27   #1
guterfrager
 
Firefox versucht Verbindung zu "coinhive.com" mittels "JS:Miner-C [Trj]" herzustellen - Standard

Firefox versucht Verbindung zu "coinhive.com" mittels "JS:Miner-C [Trj]" herzustellen



Hallo zusammen!

Ich habe gestern eine Meldung von AVG bekommen, als ich den Firefox geöffnet habe. Es wurde beim Programmstart anscheinend der Versuch unterbunden, eine Verbindung zu einer Seite namens "coinhive.com" herzustellen.
Der vermeintliche Schädling sei "JS:Miner-C [Trj]" und das Programm firefox.exe. Habe dann das gleiche Spiel mit Malwarebytes Anti Malware ausprobiert: Auch dieser unterbrach den Verbindungsversuch mit einer Meldung bei Programmstart. Das Problem trat aber nur mit dem Firefox auf, bei Chrome gab es keinerlei solcher Meldungen. Ein anschliessender Scan mit Malwarebytes lieferte dann auch keine Virenfunde. Danach habe ich das Problem dann zunächst mal gegoogled und anscheinend solle man einfach den Firefox auf Standardeinstellungen zurücksetzen, also habe ich den Browser zurückgesetzt und sämtliche plugins/extensions gelöscht, und anschliessend neu installiert. Seitdem gab es weder von AVG, noch von MBAM weitere Meldungen bezüglich coinhive. Nun bin ich nicht ganz sicher, ob das überhaupt ein Virus war, und wenn ja, ob ich ihn los bin. Hoffentlich kann hier Jemand ein bisschen Licht ins Dunkel bringen.

Viele Grüsse

Alt 21.10.2017, 15:45   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Firefox versucht Verbindung zu "coinhive.com" mittels "JS:Miner-C [Trj]" herzustellen - Standard

Firefox versucht Verbindung zu "coinhive.com" mittels "JS:Miner-C [Trj]" herzustellen



Und der Hintergrund wird dort erklärt --> https://www.trojaner-board.de/186983...avascript.html
__________________

__________________

Alt 22.10.2017, 20:40   #3
guterfrager
 
Firefox versucht Verbindung zu "coinhive.com" mittels "JS:Miner-C [Trj]" herzustellen - Standard

Firefox versucht Verbindung zu "coinhive.com" mittels "JS:Miner-C [Trj]" herzustellen



Vielen Dank erstmal für die Hintergrundinformationen. Dass dieses mining-script ausgeführt wird, wenn man auf eine Seite geht, die es benutzt, scheint ja anscheinend normal zu sein. Ich verstehe aber immer noch nicht ganz, warum bei mir immer schon bei Start von Firefox versucht wurde, eine Verbindung zu coinhive herzustellen, denn Google wird dieses script wohl nicht benutzen. Seit dem Zurücksetzen von Firefox bekomme ich jetzt keine Meldungen mehr vom Virenscanner, aber ich glaube es wäre doch zu schön um wahr zu sein, wenn die Sache jetzt schon erledigt wäre. Wie soll ich weiter vorgehen?

Gruß
__________________

Alt 22.10.2017, 20:45   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Firefox versucht Verbindung zu "coinhive.com" mittels "JS:Miner-C [Trj]" herzustellen - Standard

Firefox versucht Verbindung zu "coinhive.com" mittels "JS:Miner-C [Trj]" herzustellen



Vermutlich hast du dir eine unseriöse Software oder Erweiterung für den FF installiert. Von allein kommt das da jedenfalls nicht rein.


Für den Anfang postest du bitte ALLE in deinem Eingangspost erwähnten Logfiles. In CODE-Tags bitte. Dann sehen wir weiter.




Lesestoff:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit.
Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten.
Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 22.10.2017, 20:58   #5
guterfrager
 
Firefox versucht Verbindung zu "coinhive.com" mittels "JS:Miner-C [Trj]" herzustellen - Standard

Firefox versucht Verbindung zu "coinhive.com" mittels "JS:Miner-C [Trj]" herzustellen



Hier der Bericht meines MBAM Scans:

Code:
ATTFilter
Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 21.10.17
Scan-Zeit: 17:07
Protokolldatei: 91990cda-b671-11e7-ba4a-a08869bade06.json
Administrator: Ja

-Softwaredaten-
Version: 3.2.2.2029
Komponentenversion: 1.0.212
Version des Aktualisierungspakets: 1.0.3061
Lizenz: Testversion

-Systemdaten-
Betriebssystem: Windows 8.1
CPU: x64
Dateisystem: NTFS
Benutzer: THOMAS-PC\Thomas

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Ergebnis: Abgeschlossen
Gescannte Objekte: 400396
Erkannte Bedrohungen: 0
(keine bösartigen Elemente erkannt)
In die Quarantäne verschobene Bedrohungen: 0
(keine bösartigen Elemente erkannt)
Abgelaufene Zeit: 10 Min., 10 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)

Registrierungswert: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Datei: 0
(keine bösartigen Elemente erkannt)

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)


(end)
         


Alt 22.10.2017, 21:04   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Firefox versucht Verbindung zu "coinhive.com" mittels "JS:Miner-C [Trj]" herzustellen - Standard

Firefox versucht Verbindung zu "coinhive.com" mittels "JS:Miner-C [Trj]" herzustellen



achso Funde gab es ja nicht, oder doch? Mit keinem Programm?
__________________
--> Firefox versucht Verbindung zu "coinhive.com" mittels "JS:Miner-C [Trj]" herzustellen

Alt 22.10.2017, 21:11   #7
guterfrager
 
Firefox versucht Verbindung zu "coinhive.com" mittels "JS:Miner-C [Trj]" herzustellen - Standard

Firefox versucht Verbindung zu "coinhive.com" mittels "JS:Miner-C [Trj]" herzustellen



Nein, ich habe MBAM vor und nach dem Zurücksetzen von FF laufen lassen und in beiden Fällen gab es keine Funde. Hab danach auch noch mit HitmanPro gescannt und auch dieser hat nichts gefunden.

Hab ja anfangs den Programmstart von FF mit jeweils MBAM und AVG abwechselnd aktiviert ausprobiert. Beide haben laut den Meldungen den Verbindungsaufbau zu coinhive unterbrochen, aber nur AVG hat bei seiner Meldung JS:Miner-C [Trj] erwähnt. Gescannt habe ich mit AVG allerdings noch nicht, da ich MBAM etwas mehr vertraue.

Geändert von guterfrager (22.10.2017 um 21:18 Uhr)

Alt 22.10.2017, 21:19   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Firefox versucht Verbindung zu "coinhive.com" mittels "JS:Miner-C [Trj]" herzustellen - Standard

Firefox versucht Verbindung zu "coinhive.com" mittels "JS:Miner-C [Trj]" herzustellen



Scan mit Farbar's Recovery Scan Tool (FRST)

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)




Lesestoff:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit.
Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten.
Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Firefox versucht Verbindung zu "coinhive.com" mittels "JS:Miner-C [Trj]" herzustellen
anti, avg, bezüglich, browser, coinhive, einfach, firefox, gelöscht, grüss, hallo zusammen, licht, malwarebytes, mbam, meldung, miner-c, namens, neu, problem, programmstart, scan, schädling, seite, verbindung, virus, überhaupt, zurücksetzen, zusammen




Ähnliche Themen: Firefox versucht Verbindung zu "coinhive.com" mittels "JS:Miner-C [Trj]" herzustellen


  1. Nicht auffindbarer hartnäckiger Virus/ Trojaner "Gerrupy""snare" "MIO" und weitere
    Log-Analyse und Auswertung - 02.06.2017 (20)
  2. Avira free meldet 1042 "Funde" 8 "verdächtige" und 1046 "Warnungen" in aktueller Version, verschiebt nur 8 in Quarantäne
    Log-Analyse und Auswertung - 04.03.2017 (2)
  3. Windows 8, Firefox: immer wieder "Webseite nicht gefunden", "sichere Verbindung fehlgeschlagen"
    Alles rund um Windows - 28.06.2016 (33)
  4. neuer PC auf einmal sehr langsam, Firefox-Meldungen "Skript beschäftigt oder antwortet nicht", "keine Rückmeldung"
    Plagegeister aller Art und deren Bekämpfung - 20.05.2015 (26)
  5. win 7 firefox langsam "keine Rückmeldung" immer wieder Meldung "ein skript auf dieser Seite ist eventuell beschädigt...."
    Plagegeister aller Art und deren Bekämpfung - 14.01.2015 (11)
  6. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  7. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  8. "Antiviren Werbung" "Langsamer PC" "PC stürzt ab" Banner und Popups beim surfen
    Plagegeister aller Art und deren Bekämpfung - 05.11.2013 (28)
  9. "Deutsche Post(eMail-Anhang)" Alle "EXE(Programme)" werden blockiert "WIN 7 Defender"
    Plagegeister aller Art und deren Bekämpfung - 27.12.2012 (3)
  10. "The document has moved. Redirecting"+"Popup unten rechts"+"Nicht alle Links anklickbar"
    Plagegeister aller Art und deren Bekämpfung - 24.10.2012 (38)
  11. Öffentliches Netzwerk: Opera sendet/empfängt Daten an/von "Dani-PC", "Anne-PC", "PAULA-HP"...
    Netzwerk und Hardware - 02.05.2011 (14)
  12. Netzwerk: Opera sendet/empfängt Daten an/von "Dani-PC", "Anne-PC", "PAULA-HP"...
    Alles rund um Windows - 16.04.2011 (0)
  13. Wie soll ich "HTML/Rce.gen" in "\Firefox\Profiles\p2hadvdz.default\Cache" entfernen?
    Plagegeister aller Art und deren Bekämpfung - 06.02.2011 (1)
  14. "0.05870814618642739.exe" ("Win32:Trojan-gen") in "C:\Users\***\AppData\Local\Temp\"
    Plagegeister aller Art und deren Bekämpfung - 02.01.2011 (25)
  15. "Adware.Virtumonde"/"Downloader.MisleadApp"/"TR/VB.agt.4"/"NewDotNet.A.1350"/"Fakerec
    Plagegeister aller Art und deren Bekämpfung - 22.08.2008 (6)
  16. Beheben des Problems "kein Internet"/"rsvp32_2.dll"/"Can't load library from memory"
    Plagegeister aller Art und deren Bekämpfung - 25.03.2007 (22)
  17. ">"">><meta http-equiv="Refresh" content="0;url=http://askimizsonsuza.com/code/">"">
    Plagegeister aller Art und deren Bekämpfung - 04.09.2006 (4)

Zum Thema Firefox versucht Verbindung zu "coinhive.com" mittels "JS:Miner-C [Trj]" herzustellen - Hallo zusammen! Ich habe gestern eine Meldung von AVG bekommen, als ich den Firefox geöffnet habe. Es wurde beim Programmstart anscheinend der Versuch unterbunden, eine Verbindung zu einer Seite namens - Firefox versucht Verbindung zu "coinhive.com" mittels "JS:Miner-C [Trj]" herzustellen...
Archiv
Du betrachtest: Firefox versucht Verbindung zu "coinhive.com" mittels "JS:Miner-C [Trj]" herzustellen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.