|
Plagegeister aller Art und deren Bekämpfung: Firefox versucht Verbindung zu "coinhive.com" mittels "JS:Miner-C [Trj]" herzustellenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
21.10.2017, 15:27 | #1 |
| Firefox versucht Verbindung zu "coinhive.com" mittels "JS:Miner-C [Trj]" herzustellen Hallo zusammen! Ich habe gestern eine Meldung von AVG bekommen, als ich den Firefox geöffnet habe. Es wurde beim Programmstart anscheinend der Versuch unterbunden, eine Verbindung zu einer Seite namens "coinhive.com" herzustellen. Der vermeintliche Schädling sei "JS:Miner-C [Trj]" und das Programm firefox.exe. Habe dann das gleiche Spiel mit Malwarebytes Anti Malware ausprobiert: Auch dieser unterbrach den Verbindungsversuch mit einer Meldung bei Programmstart. Das Problem trat aber nur mit dem Firefox auf, bei Chrome gab es keinerlei solcher Meldungen. Ein anschliessender Scan mit Malwarebytes lieferte dann auch keine Virenfunde. Danach habe ich das Problem dann zunächst mal gegoogled und anscheinend solle man einfach den Firefox auf Standardeinstellungen zurücksetzen, also habe ich den Browser zurückgesetzt und sämtliche plugins/extensions gelöscht, und anschliessend neu installiert. Seitdem gab es weder von AVG, noch von MBAM weitere Meldungen bezüglich coinhive. Nun bin ich nicht ganz sicher, ob das überhaupt ein Virus war, und wenn ja, ob ich ihn los bin. Hoffentlich kann hier Jemand ein bisschen Licht ins Dunkel bringen. Viele Grüsse |
21.10.2017, 15:45 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Firefox versucht Verbindung zu "coinhive.com" mittels "JS:Miner-C [Trj]" herzustellen Und der Hintergrund wird dort erklärt --> https://www.trojaner-board.de/186983...avascript.html
__________________
__________________ |
22.10.2017, 20:40 | #3 |
| Firefox versucht Verbindung zu "coinhive.com" mittels "JS:Miner-C [Trj]" herzustellen Vielen Dank erstmal für die Hintergrundinformationen. Dass dieses mining-script ausgeführt wird, wenn man auf eine Seite geht, die es benutzt, scheint ja anscheinend normal zu sein. Ich verstehe aber immer noch nicht ganz, warum bei mir immer schon bei Start von Firefox versucht wurde, eine Verbindung zu coinhive herzustellen, denn Google wird dieses script wohl nicht benutzen. Seit dem Zurücksetzen von Firefox bekomme ich jetzt keine Meldungen mehr vom Virenscanner, aber ich glaube es wäre doch zu schön um wahr zu sein, wenn die Sache jetzt schon erledigt wäre. Wie soll ich weiter vorgehen?
__________________Gruß |
22.10.2017, 20:45 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Firefox versucht Verbindung zu "coinhive.com" mittels "JS:Miner-C [Trj]" herzustellen Vermutlich hast du dir eine unseriöse Software oder Erweiterung für den FF installiert. Von allein kommt das da jedenfalls nicht rein. Für den Anfang postest du bitte ALLE in deinem Eingangspost erwähnten Logfiles. In CODE-Tags bitte. Dann sehen wir weiter. Lesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ Logfiles bitte immer in CODE-Tags posten |
22.10.2017, 20:58 | #5 |
| Firefox versucht Verbindung zu "coinhive.com" mittels "JS:Miner-C [Trj]" herzustellen Hier der Bericht meines MBAM Scans: Code:
ATTFilter Malwarebytes www.malwarebytes.com -Protokolldetails- Scan-Datum: 21.10.17 Scan-Zeit: 17:07 Protokolldatei: 91990cda-b671-11e7-ba4a-a08869bade06.json Administrator: Ja -Softwaredaten- Version: 3.2.2.2029 Komponentenversion: 1.0.212 Version des Aktualisierungspakets: 1.0.3061 Lizenz: Testversion -Systemdaten- Betriebssystem: Windows 8.1 CPU: x64 Dateisystem: NTFS Benutzer: THOMAS-PC\Thomas -Scan-Übersicht- Scan-Typ: Bedrohungs-Scan Ergebnis: Abgeschlossen Gescannte Objekte: 400396 Erkannte Bedrohungen: 0 (keine bösartigen Elemente erkannt) In die Quarantäne verschobene Bedrohungen: 0 (keine bösartigen Elemente erkannt) Abgelaufene Zeit: 10 Min., 10 Sek. -Scan-Optionen- Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Erkennung PUM: Erkennung -Scan-Details- Prozess: 0 (keine bösartigen Elemente erkannt) Modul: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 0 (keine bösartigen Elemente erkannt) Registrierungswert: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Daten-Stream: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Datei: 0 (keine bösartigen Elemente erkannt) Physischer Sektor: 0 (keine bösartigen Elemente erkannt) (end) |
22.10.2017, 21:04 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Firefox versucht Verbindung zu "coinhive.com" mittels "JS:Miner-C [Trj]" herzustellen achso Funde gab es ja nicht, oder doch? Mit keinem Programm?
__________________ --> Firefox versucht Verbindung zu "coinhive.com" mittels "JS:Miner-C [Trj]" herzustellen |
22.10.2017, 21:11 | #7 |
| Firefox versucht Verbindung zu "coinhive.com" mittels "JS:Miner-C [Trj]" herzustellen Nein, ich habe MBAM vor und nach dem Zurücksetzen von FF laufen lassen und in beiden Fällen gab es keine Funde. Hab danach auch noch mit HitmanPro gescannt und auch dieser hat nichts gefunden. Hab ja anfangs den Programmstart von FF mit jeweils MBAM und AVG abwechselnd aktiviert ausprobiert. Beide haben laut den Meldungen den Verbindungsaufbau zu coinhive unterbrochen, aber nur AVG hat bei seiner Meldung JS:Miner-C [Trj] erwähnt. Gescannt habe ich mit AVG allerdings noch nicht, da ich MBAM etwas mehr vertraue. Geändert von guterfrager (22.10.2017 um 21:18 Uhr) |
22.10.2017, 21:19 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Firefox versucht Verbindung zu "coinhive.com" mittels "JS:Miner-C [Trj]" herzustellen Scan mit Farbar's Recovery Scan Tool (FRST) Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Lesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Firefox versucht Verbindung zu "coinhive.com" mittels "JS:Miner-C [Trj]" herzustellen |
anti, avg, bezüglich, browser, coinhive, einfach, firefox, gelöscht, grüss, hallo zusammen, licht, malwarebytes, mbam, meldung, miner-c, namens, neu, problem, programmstart, scan, schädling, seite, verbindung, virus, überhaupt, zurücksetzen, zusammen |