Viren, Spyware, Datenschutz 11.250 Themen, 94.777 Beiträge

Application.BitCoinMiner.BK

rapidous99 / 6 Antworten / Baumansicht Nickles

Hallo Forum,

eben meldet mein Online Bitdefender Virenscanner, dass mein System mit dem

"Application.BitCoinMiner.BK" infiziert ist.

Weiss jemand, was das ist und ob es gefährlich ist??

Danke für Eure Hilfe,

Rapidous99

bei Antwort benachrichtigen
Alter68er rapidous99 „Application.BitCoinMiner.BK“
Optionen

Hallo!

Bilde Dir selbst ein Urteil:

https://www.virustotal.com/de/file/5bea9b2177d43237563ef9665195cc6d739110029cfb6ae8615ec2f973b87ed9/analysis/

Avast sagt es wäre PUP ein unerwünschtes Program, das kannst mal so testen:

Downloade Dir bitte AdwCleaner auf deinen Desktop.
• Starte die adwcleaner.exe mit einem Doppelklick.
• Klicke auf Search.

Dann:

• Schließe alle offenen Programme und Browser.
• Starte die adwcleaner.exe mit einem Doppelklick.
• Klicke auf Delete.
• Bestätige jeweils mit Ok.
• Dein Rechner wird neu gestartet. Nach dem Neustart öffnet sich eine Textdatei.
• Poste den Inhalt mit deiner nächsten Antwort.
• Die Logdatei findest du auch unter C:\AdwCleaner[S1].txt.

bei Antwort benachrichtigen
rapidous99 Alter68er „Hallo! Bilde Dir selbst ein Urteil: ...“
Optionen

Hab' ich gemacht. Hier ist die AdwCleaner.txt:

# AdwCleaner v3.019 - Bericht erstellt am 27/02/2014 um 01:16:26
# Aktualisiert 17/02/2014 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzername : Rigalux - PORONGA
# Gestartet von : C:\Programme\adwcleaner.exe
# Option : Löschen

***** [ Dienste ] *****


***** [ Dateien / Ordner ] *****


***** [ Verknüpfungen ] *****


***** [ Registrierungsdatenbank ] *****


***** [ Browser ] *****

-\\ Internet Explorer v8.0.6001.18702


-\\ Mozilla Firefox v23.0 (de)

[ Datei : C:\Dokumente und Einstellungen\Rigalux\Anwendungsdaten\Mozilla\Firefox\Profiles\no5ddlil.default-1392856948328\prefs.js ]


*************************

AdwCleaner[R0].txt - [6823 octets] - [21/02/2014 12:05:16]
AdwCleaner[R1].txt - [1141 octets] - [27/02/2014 00:54:55]
AdwCleaner[R2].txt - [1069 octets] - [27/02/2014 01:15:23]
AdwCleaner[S0].txt - [6908 octets] - [21/02/2014 12:06:15]
AdwCleaner[S1].txt - [1203 octets] - [27/02/2014 00:56:14]
AdwCleaner[S2].txt - [992 octets] - [27/02/2014 01:16:26]

########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [1051 octets] ##########

bei Antwort benachrichtigen
torsten40 rapidous99 „Application.BitCoinMiner.BK“
Optionen

Einige Website benutzen Applets um über den Browser der Nutzer Bitcoins zu mienen

http://www.bitcoinplus.com/miner/embeddable

Java deaktivieren und einen Scriptblocker installieren.

Im Taskmanager den RAM-Verbrauch vom Browser gelegentlich überprüfen ;)

Freigeist
bei Antwort benachrichtigen
rapidous99 torsten40 „Einige Website benutzen Applets um über den Browser der ...“
Optionen

Hallo torsten40 und Alter68er,

ja, aber wie kann ich den S...dreck von meinem System entfernen? Gibt es eine Prozedur bzw. eine "Medizin" dagegen? Ich möchte den Mist nicht in die Kiste haben!

Dankeschön

Rapidous99

bei Antwort benachrichtigen
Alter68er rapidous99 „Hallo torsten40 und Alter68er, ja, aber wie kann ich den ...“
Optionen

Prüfe dein System mit Malwarebytes' Antimalware
  Testphase für PRO-Version bei der Installation abwählen
  aktualisiere es vor dem Scan und deaktiviere andere Antiviren-Software
  noch nichts desinfizieren lassen!
  "Vollständiger Suchlauf > Systemlaufwerk" auswählen

Das Log hier Posten

bei Antwort benachrichtigen
rapidous99 Alter68er „Prüfe dein System mit Malwarebytes Antimalware Testphase ...“
Optionen

Hallo Alter68er,

Zu spät, leider!

Habe gestern nachmittag die Antimalware 2x laufen lassen.

Beim 1ten Durchlauf hat sie "Iminent-Toolbar" gefunden und ich habe es gleich entfernen lassen. Beim 2ten Durchlauf, unter Applikationen, hat sie tatsächlich den "BitCoinMiner" gefunden und ebenfalls gelöscht.

Da ich zu spät erfuhr dass ich die Logs hier posten sollte, habe ich sie gleich weggemacht. Schade!

Mein PC scheint jetzt sauber zu sein; 2 weitere AV-Progs, BitDefender und ZoneAlarm, haben nix mehr gefunden, daher nehme ich an dass der Shit jetzt weg ist.

Vielen Dank für Eure Tipps!

Rapidous99

bei Antwort benachrichtigen