![]() |
"Trojan.BitCoinMiner" Entfernung mir nicht möglich Hi, ich habe seit einigen Tagen den "Trojan.BitCoinMiner" auf dem Rechner. Zunächst habe ich versucht ihn mit einem normalen Scan durch Malwarebytes Anti-Malware zu entfernen. Dies funktionierte zunächst auch, jedoch tauchte der Miner nachdem das System, nach einem Neustart eine Weile lief wieder auf. Daraufhin habe ich einen vollständigen Scan mit der Kaspersky Rescuedisk 10 durchgeführt. Dies brachte das selbe Resultat zustande. Da ich es vermeiden möchte, meinen Rechner neu zu machen wende ich mich hiermit hoffnungsvoll an Euch :) Hier die Logs: Code: defogger_disable by jpshortstuff (23.02.10.1) Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 16-08-2013 Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 16-08-2013 Code: GMER 2.1.19163 - hxxp://www.gmer.net Hier noch eine Logdatei von Anti-Malware: Code: 2013/08/16 12:18:18 +0200 FLO Siera MESSAGE Starting protection Liebe Grüße Siera |
!! Hinweis an Mitlesende !! Dieses Thema und die Anweisungen sind nur für diesen speziellen Fall gedacht. Sie könnten andere Computer schwer beschädigen. Öffnet bitte euer eigenes Thema. :hallo: Ich werde dir bei deinem Problem helfen. Die Bereinigung funktioniert nur, wenn du dich an die folgenden Regeln hälst: ![]() Regeln für die Bereinigung
Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) Deinstallation von Programmen
Schritt 2: AdwCleaner: Werbeprogramme suchen und löschen Achtung! Lade dir keinenfalls den ZipOpener herunter. Downloade Dir bitte ![]()
Schritt 3: Kontrollscan mit FRST Führe wie zuvor beschrieben einen Scan mit FRST aus. Es wird nur eine FRST.txt erzeugt. Poste mir diese. |
Danke für die schnelle Antwort! Ich hoffe ich habe nichts aus der Liste übersehen. Sonst hat alles problemlos geklappt. Hier die Logs: Code: # AdwCleaner v2.306 - Datei am 16/08/2013 um 13:39:03 erstellt FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 16-08-2013 --- --- --- --- --- --- |
Ja das ist schon mal gut. Bevor es weiter geht: Besteht das Problem noch? |
Bis jetzt hat sich Anti-Malware nicht wieder gemeldet und auch ein Quickscan hat nichts gefunden. Ich bin mir nicht sicher, ob es vielleicht nur ein bißchen dauert bis der Virus wieder auftaucht. Wenn das der Fall sein sollte melde ich mich hier nochmal, oder?! Ich bin wirklich begeistert, danke für die schnelle und wirksame Hilfe!! |
Nein, wir machen weiter: Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) Hinweis: Der Scan kann sehr lange (einige Stunden) dauern! :kaffee: Schritt 2: Scan mit SecurityCheck Downloade Dir bitte ![]()
|
Guten Morgen, der Scan hat gute 7 Stunden gebraucht. Während dessen war der BitCoinMiner wohl auch wieder aktiv. Zwar war Anti-Malware aus, aber ich konnte das ziemlich deutlich an den FPS auf dem Desktop erkennen. Nach einem Neustart und als Anti-Malware wieder aktiv war, lief der Rechner wieder normal. Der SecurityCheck Scan ging schnell und problemlos. Hier das ESET Log: Code: ESETSmartInstaller@High as downloader log: Code: 2013/08/17 09:43:44 +0200 FLO Siera MESSAGE Starting protection Code: Results of screen317's Security Check version 0.99.72 |
Sehr schön. Lass uns mal was testen. Ich habe da eine Vermutung und will sehen, ob das jetzt bestätigt wird. Scan mit Combofix
Danach: Java Update (Windows XP, Vista, 7) Dein Java ist nicht mehr aktuell. Ältere Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.Update: Firefox, Addons und Plugins
|
Der Scan mit Combofix ging sehr schnell und problemlos. Firefox und Java sowie die Addons sind jetzt up to date. Hier die Logdatei von Combofix: Code: ComboFix 13-08-16.03 - Siera 17.08.2013 11:26:23.1.2 - x64 |
So, das wars, hat mich wirklich gewundert, dass ESET das nicht gefunden hat. Upload zur Analyse bei Trojaner-Board
|
Ah, ich habs geschafft. Ich musste mir nur vollzugriff auf den Ordner geben. Code: Ich habe meinen Scanner deaktiviert und versuche, den Ordner zu einem Archiv hinzuzufügen. Leider bekomme ich dabei diese Fehlermeldung: |
Nein ist es auch nicht.... mysteriös :) Mach mal bitte einen Neustart ... ich würde mir diese Dateien wirklich gerne ansehen. |
Die .zip Datei ist hochgeladen. Ich musste mir Vollzugriff auf den Ordner geben. (Obwohl ich eigentlich als Administrator angemeldet bin.) |
Admin heißt nur, dass du dir die Rechte geben kannst, nicht dass du sie hast. :) Prima! :daumenhoc Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich. Schritt 1: Tools deinstallieren Die Reihenfolge ist hier entscheidend.
Schritt 2: Falls du mich jetzt fragen willst, was mit den noch gefundenen Bedrohungen von Eset ist ... lies bitte jetzt nochmal meinen Hinweis zu delfix einige wenige Zeilen weiter oben.Schritt 3: ESET deinstallieren (Optional)
Abschließend noch Tipps zu folgenden Themen:
![]() Systemupdates Man kann es gar nicht oft genug erwähnen, wie wichtig es ist, sein System aktuell zu halten. Dein Auto bringst du ja auch regelmässig zur Inspektion in die Werkstatt. Stelle also bitte sicher, dass die Systemupdates aktiviert sind:
![]() Softwareupdates Ebenso wichtig wie die Systemprogramme ist auch die Software, die du täglich nutzt. Die folgende Liste gibt dir einen kleinen Überblick mit Links zu den Updates, welche Programme dringend aktuell gehalten werden müssen (falls du sie überhaupt installiert hast und nutzt), weil durch deren Sicherheitslücken oft Malware auf die Computer gelangen kann:
![]() Sicherheitssoftware Würde dich jemand nackt auf dem Motorrad auf der Autobahn überholen würdest du auch den Kopf schütteln. Dein Computer braucht auch einen Schutz vor den täglichen kleinen Angriffen durch Schädlinge. Neben hervorragenden kommerziellen Anti-Viren-Lösungen gibt es auch durchaus gute Schutzprogramme, die kostenfrei mit reduziertem Funktionsumfang erhältlich sind. Aber vorsicht, hier gilt nicht "je mehr desto besser". Was du brauchst ist genau einen Virenscanner mit Hintergrundwächter. Nicht mehr und nicht weniger. Es gibt hier viele Produkte auf dem Markt, die einem gute Dienste leisten. Ich persönlich empfehle dir Avast Free Antivirus. Es bietet relativ guten Schutz, bei wenig nerviger Werbung und installiert dir ein Browserplugin, das dich vor gefährlichen Webseiten warnt.
![]() Sicheres Surfen Zunächst muss man sagen, dass es üblicherweise immer der menschliche Faktor ist, der es Malware ermöglicht auf einen Computer zu gelangen. Kaufst du Leuten, die an deiner Haustür klingeln, auch sofort ohne nachzudenken irgendwelches Zeug ab? Gewöhne dir daher zunächst einige Verhaltensregeln beim Surfen im Internet an:
Aber selbst bei der peinlichen Einhaltung dieser Regeln kann es dennoch zu einer sogenannten Drive-By-Infektion kommen, bei der ein Schädling aus dem Schutzmechanismus des Webbrowsers ausbricht. Um die Sicherheit noch weiter zu erhöhen gibt es spezielle Schutzsoftware, die deinen Browser noch weiter absichert.
Zuletzt denke bitte über die Benutzung eines alternativen Browsers nach. Programme, die nicht so oft verwendet werden, sind auch nicht so sehr im Focus der "bösen Jungs". D.h. du bist mit einem exotischen Browser eher auf der sicheren Seite. Grundsätzlich bist du erst einmal deutlich sicherer, wenn du nicht den Internet Explorer benutzt.
Damit wünsche ich dir noch viel Spaß beim Surfen im Internet :daumenhoc ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann. |
Verstehe ich das richtig, dass ich zusätzlich zu Malwarebytes Anti-Malware noch z.B. Avast Antivir laufen lassen kann, weil ersteres ein spezieller Malwarescanner und letzteres ein Virenscanner ist? Behindern sich die Hintergrundwächter der beiden nicht? Vielen, vielen Dank für deine Hilfe, ich war mir sicher mein System neu aufsetzen zu müssen. Den Scan mit ESET werde ich von nun an ein Mal die Woche machen und, sofern es sich mit Malwarebytes Anti-Malware verträgt werde ich mir auch Antivir installieren. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 21:48 Uhr. |
Copyright ©2000-2025, Trojaner-Board