Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: MBAM zur Prophylaxe?

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Antwort
Alt 03.03.2018, 19:40   #1
wegasoft
 
MBAM zur Prophylaxe? - Standard

MBAM zur Prophylaxe?



Hi,
hatte heute die Meldung: "Datei JS.Coinminer.J" wurde blockiert.
Macht es Sinn, den MBAM auf Verdacht mal über das System laufen zu lassen?
John

Alt 04.03.2018, 12:12   #2
M-K-D-B
/// TB-Ausbilder
 
MBAM zur Prophylaxe? - Standard

MBAM zur Prophylaxe?



Servus,


bei so einer Meldung? Ja klar.

Entweder ist bereits Malware lokal auf deinem System oder du hast einen Miner im Browsercache.
__________________


Alt 04.03.2018, 12:37   #3
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
MBAM zur Prophylaxe? - Standard

MBAM zur Prophylaxe?



JS=JavaScript

Da dürfte nix lokal sein, höchstens lokal deswegen, weil es im Browsercache ist. Das fällt aber unter coinmining im Browser siehe https://www.trojaner-board.de/186983...coin-hive.html
__________________
__________________

Alt 05.03.2018, 16:10   #4
wegasoft
 
MBAM zur Prophylaxe? - Standard

MBAM zur Prophylaxe?



Danke für Eure Hilfe.

Zusatzfrage: wie kommt der "Miner" dorthin?
Defender ist Aktuell und "entdeckt" wurde er von einem -bitte nicht schlagen- mitlaufenden ESET. Dieser hat den "Miner" geblockt, aber nicht gelöscht. Er könnte sich also noch aktuell auf dem Rechner befinden.
Wie konnte er den Defender überlisten, schliesslich ist der "Miner" schon seit Anfang 2017 bekannt...

Alt 05.03.2018, 16:34   #5
Darklord666
 
MBAM zur Prophylaxe? - Standard

MBAM zur Prophylaxe?



Der Defender hat keinen Skriptblocker. Sowas muss man zusätzlich im Browser als Addon haben um davor wirklich geschützt zu sein. Die Browserprotection eines AV ist zu restriktiv und nervt nur.


Alt 05.03.2018, 21:26   #6
M-K-D-B
/// TB-Ausbilder
 
MBAM zur Prophylaxe? - Standard

MBAM zur Prophylaxe?



Zitat:
Zitat von Darklord666 Beitrag anzeigen
Sowas muss man zusätzlich im Browser als Addon haben um davor wirklich geschützt zu sein.
Auch das hilft nicht mehr vor allem... hab erst einen Artikel dazu gelesen (finde ihn gerade nicht mehr), in dem beschrieben wird, dass manche Scriptblocker gezielt umgangen werden können....

Alt 06.03.2018, 12:54   #7
Fragerin
/// TB-Senior
 
MBAM zur Prophylaxe? - Standard

MBAM zur Prophylaxe?



Wenn du den noch mal findest, postest du dann den Link dazu mal hier?
__________________
Zum Schutz vor Trojanerinnen und Femaleware ist bei einem aktuellen Windows 10 die Windows-Defenderin ausreichend.

Alt 06.03.2018, 17:03   #8
Darklord666
 
MBAM zur Prophylaxe? - Standard

MBAM zur Prophylaxe?



Es gibt ja bekanntlich nie Schutz vor Allem. Jedes Programm kann irgendwie umgangen, ausgetrickst werden. Die Hacker sind immer im Vorteil, solange die KI hinterherhinkt. Aber eine sich selbstschützende und selbstentwickelnde KI, wie das manche gerne hätten, wäre bestimmt nicht so clever. Das wäre dann Terminator3.

Es bleibt aber die beste und sicherste Methode Skriptblocker zu verwenden. Nach Googlen finde ich irgendeine Hackerseite, die das thematisiert. Die rufe ich aber nicht auf.
Es gibt inzw. sogar explizite Miningblocker als Addons für FF. Weiß nicht was ich davon halten soll?

Alt 21.03.2018, 11:21   #9
wegasoft
 
MBAM zur Prophylaxe? - Standard

MBAM zur Prophylaxe?



Zitat:
Zitat von Fragerin Beitrag anzeigen
Wenn du den noch mal findest, postest du dann den Link dazu mal hier?
Anbei der Log-Auszug
Miniaturansicht angehängter Grafiken
MBAM zur Prophylaxe?-coinminerlog.jpg  

Alt 21.03.2018, 11:27   #10
Explo
 
MBAM zur Prophylaxe? - Standard

MBAM zur Prophylaxe?



Es ging nicht um den Log, sondern der Verlinkung zu dem Artikel, das/wie Scriptblocker umgangen werden können

Alt 21.03.2018, 17:10   #11
M-K-D-B
/// TB-Ausbilder
 
MBAM zur Prophylaxe? - Standard

MBAM zur Prophylaxe?



Gefunden:
Ad Network Uses DGA Algorithm to Bypass Ad Blockers and Deploy In-Browser Miners

Alt 22.03.2018, 15:50   #12
Fragerin
/// TB-Senior
 
MBAM zur Prophylaxe? - Standard

MBAM zur Prophylaxe?



So können mMn nur Adblocker (Blacklist) umgangen werden, aber keine Skriptblocker (Whitelist).
__________________
Zum Schutz vor Trojanerinnen und Femaleware ist bei einem aktuellen Windows 10 die Windows-Defenderin ausreichend.

Antwort

Themen zu MBAM zur Prophylaxe?
datei, heute, laufe, laufen, mbam, meldung, prophylaxe, system, verdacht




Ähnliche Themen: MBAM zur Prophylaxe?


  1. MBAM hat PUP gefunden - Win 7
    Log-Analyse und Auswertung - 03.10.2017 (9)
  2. ist MBAM kaputt? oO
    Antiviren-, Firewall- und andere Schutzprogramme - 30.06.2014 (3)
  3. Dualboot XP/Vista; MBAM-Fund, Dateien verschwinden & tauchen wieder auf, 1 MBAM-log weg
    Log-Analyse und Auswertung - 24.10.2013 (9)
  4. Wirklich ein Virus oder Fehlalarme ? Prophylaxe
    Plagegeister aller Art und deren Bekämpfung - 12.09.2013 (1)
  5. Mbam logfile
    Log-Analyse und Auswertung - 12.02.2013 (24)
  6. mbam......
    Log-Analyse und Auswertung - 22.01.2013 (3)
  7. MBAM ist nun bei Virustotal
    Antiviren-, Firewall- und andere Schutzprogramme - 02.12.2012 (3)
  8. mbam Meldung
    Plagegeister aller Art und deren Bekämpfung - 26.01.2012 (18)
  9. Mbam Log - Malewarefund?
    Log-Analyse und Auswertung - 23.08.2011 (15)
  10. BKA-Trojaner: MBAM-Log
    Log-Analyse und Auswertung - 10.05.2011 (13)
  11. mbam-log-2011-04-08 (20-06-59).txt
    Log-Analyse und Auswertung - 09.04.2011 (5)

Zum Thema MBAM zur Prophylaxe? - Hi, hatte heute die Meldung: "Datei JS.Coinminer.J" wurde blockiert. Macht es Sinn, den MBAM auf Verdacht mal über das System laufen zu lassen? John - MBAM zur Prophylaxe?...
Archiv
Du betrachtest: MBAM zur Prophylaxe? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.