Viren, Spyware, Datenschutz 11.225 Themen, 94.358 Beiträge

Mein PC arbeitet für BITCOIN?

lima2 / 49 Antworten / Flachansicht Nickles

Mein Rechner tobt hin und wieder einmal (Task Manager- Leistungsgrafik) und ich kann kaum Word starten etc. Wie kann ich verhindern, dass fremde "Bitcoin-Firmen" meine Energie nutzen. Hatte vor zwei Tagen Bitcoin Virus. ESET sagt mir: "ist beseitigt"  ich zweifle. Wie kann man das feststellen? Wie kommen diese Brüder durch Windows Defender, Virenprogramm? Hatte vor Tagen eine Mail mit Bitcoin Nachrichten. habe sie abgelegt in Outlook Könnte von der ruhenden Mail immer wieder ein Virus geladen werden, Eset hat ja beseitigt.

wer hat Erfahrung damit? Mit freundlichen Grüßen Lima2

bei Antwort benachrichtigen
fakiauso lima2 „Wer kennt diesen Bruder? Trojan.BitCoinMiner.Generic, C: WINDOWS SYSTEM32 TASKS MICROSOFT WINDOWS GOOGLE ...“
Optionen

Anders ausgedrückt hattest Du von Anfang an einen Verdacht durch einen Fund der AV?!

Wenn Du beherzigt hast, was ich Dir in meinen anderen Beiträgen schrieb, hast Du sicher schon einen externen Scan durchgeführt?

Das "Löschen" von Viren und speziell Trojanern im laufenden System ist Unsinn, weil diese sich über mehrere laufende Instanzen gegenseitig absichern und neu starten. Das wirst Du so nie los.

In diesem Fall ist ein sauberes Backup oder die berühmte Neuinstallation der einzige Weg.

Über die Art und Weise sagt das natürlich nichts aus, wie der Trojaner auf Deine Kiste kam. Wenn es sich nicht um eine angeklickte Mail oder deren Anhang gehandelt hat, dann sicher über Javascript einer infizierten Seite. Dagegen hilft dann in Chrome oder Firefox mindestens ein Werbeblocker oder besser noch zusätzlich NoScript.

Die Virenklingel kannst Du diesbezüglich einfach knicken, denn wenn wie hier ESET den Befall nicht verhindert, sondern nur gemeldet hat, ist es zu spät.

Die Festplattenaktivität dürfte dadurch entstehen, dass der Trojaner Deine Platte nach weiteren Daten wie Mailadressen etcpp. durchsucht.

Ein dennoch nicht völlig auszuschliessendes Szenario wäre ein false positive, bei dem ein tiefer eingreifender Systemprozess fälschlich als Virus erkannt wird.

Das schliesse ich hier allerdings eher aus, denn Chrome wird sich wahrscheinlich nicht in der hier erwähnten Form in´s Systemverzeichnis einbinden - Gegencheck ist trotzdem sinnvoll.

"Anyone who believes exponential growth can go on forever in a finite world is either a madman or an idiot (or an economist)" - Hellsongs
bei Antwort benachrichtigen