Bitcoin Forum
May 08, 2024, 02:36:44 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: trojan.js.miner.d eingefangen?  (Read 1051 times)
bct_ail (OP)
Legendary
*
Offline Offline

Activity: 2632
Merit: 2220

https://t1p.de/6ghrf


View Profile WWW
October 05, 2017, 01:32:06 PM
 #1

Gerade hat sich mein Kaspersky gemeldet und mir einen trojan.js.miner.d angezeigt.
Weiß jemand wie lange der schon im Umlauf ist? Will gerne wissen, welche Passwörter ich alle ändern muss  Angry
Zum Glück bin ich hier im Forum dauernd angemeldet. Das muss ich wohl nicht ändern, oder? (Muss auch zugeben, dass ich es gar nicht mehr genau kenne...)

1715135804
Hero Member
*
Offline Offline

Posts: 1715135804

View Profile Personal Message (Offline)

Ignore
1715135804
Reply with quote  #2

1715135804
Report to moderator
1715135804
Hero Member
*
Offline Offline

Posts: 1715135804

View Profile Personal Message (Offline)

Ignore
1715135804
Reply with quote  #2

1715135804
Report to moderator
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1715135804
Hero Member
*
Offline Offline

Posts: 1715135804

View Profile Personal Message (Offline)

Ignore
1715135804
Reply with quote  #2

1715135804
Report to moderator
1715135804
Hero Member
*
Offline Offline

Posts: 1715135804

View Profile Personal Message (Offline)

Ignore
1715135804
Reply with quote  #2

1715135804
Report to moderator
Milquetoast
Legendary
*
Offline Offline

Activity: 1613
Merit: 1029



View Profile
October 05, 2017, 02:43:15 PM
 #2

Der ist wohl recht neu. Wird Dir angezeigt in welcher Datei er sich befinden soll?
Betreibst du mining auf dem Rechner? Manchmal werden diverse Miningprogramme als Virus erkannt obwohl sie gar keine sind?
jahead
Full Member
***
Offline Offline

Activity: 168
Merit: 100


View Profile
October 05, 2017, 08:34:42 PM
 #3

hast du sonst irgendwelche Wallets geladen, aufgrund von Airdrops oder sonstigen?! Würde mich ja interessieren, find diese ganzen Wallets der Shitcoins ja irgendwie suspekt...
CoinEraser
Legendary
*
Offline Offline

Activity: 1988
Merit: 1718


View Profile
October 05, 2017, 10:53:07 PM
 #4

Gerade hat sich mein Kaspersky gemeldet und mir einen trojan.js.miner.d angezeigt.
Weiß jemand wie lange der schon im Umlauf ist? Will gerne wissen, welche Passwörter ich alle ändern muss  Angry
Zum Glück bin ich hier im Forum dauernd angemeldet. Das muss ich wohl nicht ändern, oder? (Muss auch zugeben, dass ich es gar nicht mehr genau kenne...)


Die Warnung muss nicht umbedingt stimmen. Viele Wallets werden von Antiviren Programme als schadhaft angezeitgt. Kann sein, das es nur ein falcher Fund ist. Aber 100% sicher sagen kann ich es dir auch nicht. Soweit ich weiss kann man mit meisten qt Wallets ja auch minern. Da genau dieser Programmteil auch in Viren verwendet wird, werden manche Wallets als Virus angezeigt. So habe ich es mal gelesen. Aber alle Angaben ohne Gewähr!  Smiley Wink
bct_ail (OP)
Legendary
*
Offline Offline

Activity: 2632
Merit: 2220

https://t1p.de/6ghrf


View Profile WWW
October 06, 2017, 06:02:23 AM
 #5

Das sagt Kaspersky:
Ereignisdatum: 05.10.2017 16:13:03   
Status: Gefunden   
Objekt: Trojanisches Programm Trojan.JS.Miner.d   
Ordner: C:\$Recycle.Bin\S-1-5-21-861567501-725345543-1417001333-1984\$RPNQQ4K//$Recycle   
Bedrohungsstufe: Hoch   

Selbst wenn ich lösche, ist er sofort wieder da.

Minen tue ich nicht.

Mein System wird alle 11 Tage komplett gescannt. Das war gestern. Ein Zugriff auf jede Datei wird immer gescannt. Ich hatte letzten Freitag zwei heuristische Treffer. Das hatte irgendwie hiermit was zu tun gehabt: https://bitcointalk.org/index.php?topic=2216399.0

Dieser Trojaner scheint ja noch nicht so lange bekannt zu sein. Das einzige neue Wallet war der NXT-Client, den ich gestern am vormittag vorm ersten Fund (so gegen 13:00Uhr) mal versucht hatte zu starten. Das hatte aber nicht funktioniert. Sonst kein Wallet in den letzten 14 Tagen ausprobiert.

Ich lass mal Desinfect rüberlaufen

EDIT: Habe gerade die Datei ausfindig machen und löschen können. Die lag noch in meinem Papierkorb. Das war eine Firefoxdatei, die in meinem Profil drin war. Das war wahrscheinlich der heuristische Treffer, da die Virensignatur letzte Woche noch nicht bekannt war. Eine Datei mit Zahlen und Buchstaben.


CoinEraser
Legendary
*
Offline Offline

Activity: 1988
Merit: 1718


View Profile
October 06, 2017, 10:52:46 AM
 #6

Das sagt Kaspersky:
Ereignisdatum: 05.10.2017 16:13:03   
Status: Gefunden   
Objekt: Trojanisches Programm Trojan.JS.Miner.d   
Ordner: C:\$Recycle.Bin\S-1-5-21-861567501-725345543-1417001333-1984\$RPNQQ4K//$Recycle   
Bedrohungsstufe: Hoch   

Selbst wenn ich lösche, ist er sofort wieder da.

Minen tue ich nicht.

Mein System wird alle 11 Tage komplett gescannt. Das war gestern. Ein Zugriff auf jede Datei wird immer gescannt. Ich hatte letzten Freitag zwei heuristische Treffer. Das hatte irgendwie hiermit was zu tun gehabt: https://bitcointalk.org/index.php?topic=2216399.0

Dieser Trojaner scheint ja noch nicht so lange bekannt zu sein. Das einzige neue Wallet war der NXT-Client, den ich gestern am vormittag vorm ersten Fund (so gegen 13:00Uhr) mal versucht hatte zu starten. Das hatte aber nicht funktioniert. Sonst kein Wallet in den letzten 14 Tagen ausprobiert.

Ich lass mal Desinfect rüberlaufen

EDIT: Habe gerade die Datei ausfindig machen und löschen können. Die lag noch in meinem Papierkorb. Das war eine Firefoxdatei, die in meinem Profil drin war. Das war wahrscheinlich der heuristische Treffer, da die Virensignatur letzte Woche noch nicht bekannt war. Eine Datei mit Zahlen und Buchstaben.

Hmmmm, das hört sich nicht gut an. War dann vielleicht wirklich ein echter Virus. Hoffe für dich, das dadurch kein Schaden entstanden ist. Würd auch mal Malwarebytes Anti-Malware drüber laufen lassen. Sicher ist sicher Wink
Crankautist
Member
**
Offline Offline

Activity: 98
Merit: 10


View Profile
October 07, 2017, 04:23:22 PM
 #7

Das sagt Kaspersky:
Ereignisdatum: 05.10.2017 16:13:03   
Status: Gefunden   
Objekt: Trojanisches Programm Trojan.JS.Miner.d   
Ordner: C:\$Recycle.Bin\S-1-5-21-861567501-725345543-1417001333-1984\$RPNQQ4K//$Recycle   
Bedrohungsstufe: Hoch   

Selbst wenn ich lösche, ist er sofort wieder da.

Minen tue ich nicht.

Mein System wird alle 11 Tage komplett gescannt. Das war gestern. Ein Zugriff auf jede Datei wird immer gescannt. Ich hatte letzten Freitag zwei heuristische Treffer. Das hatte irgendwie hiermit was zu tun gehabt: https://bitcointalk.org/index.php?topic=2216399.0

Dieser Trojaner scheint ja noch nicht so lange bekannt zu sein. Das einzige neue Wallet war der NXT-Client, den ich gestern am vormittag vorm ersten Fund (so gegen 13:00Uhr) mal versucht hatte zu starten. Das hatte aber nicht funktioniert. Sonst kein Wallet in den letzten 14 Tagen ausprobiert.

Ich lass mal Desinfect rüberlaufen

EDIT: Habe gerade die Datei ausfindig machen und löschen können. Die lag noch in meinem Papierkorb. Das war eine Firefoxdatei, die in meinem Profil drin war. Das war wahrscheinlich der heuristische Treffer, da die Virensignatur letzte Woche noch nicht bekannt war. Eine Datei mit Zahlen und Buchstaben.




Java script miner. Did you visit piratebay or something similar?
Instead of showing ad's they mine with your pc via js now.
bct_ail (OP)
Legendary
*
Offline Offline

Activity: 2632
Merit: 2220

https://t1p.de/6ghrf


View Profile WWW
October 09, 2017, 11:43:52 AM
 #8

Hmmmm, das hört sich nicht gut an. War dann vielleicht wirklich ein echter Virus. Hoffe für dich, das dadurch kein Schaden entstanden ist. Würd auch mal Malwarebytes Anti-Malware drüber laufen lassen. Sicher ist sicher Wink
Konnte bisher keinen Schaden feststellen. Habe aber trotzdem alle Passwörter, deren Seiten ich in den letzten 2 Wochen besucht habe, geändert.
Malwarebytes Anti-Malware scannt bei mir nur 10 Sekunden, das funktioniert nicht. Bin aber mit den Scans von Desinfect ganz zufrieden, die Scanner haben  nichts mehr gefunden.


Java script miner. Did you visit piratebay or something similar?
I have not visited piratebay ever.
kyatir
Full Member
***
Offline Offline

Activity: 188
Merit: 100


View Profile
October 09, 2017, 03:46:23 PM
 #9

Ich hatte letztens auch einen, massive probleme mit dem rechner und kein anti-virus programm konnte irgendwas finden bis ich hitman pro installiert habe. sofort trojaner gefunden und alles läuft gut jetzt. kann hitman pro nur empfehlen. 
MinerVonNaka
Sr. Member
****
Offline Offline

Activity: 854
Merit: 284



View Profile
October 09, 2017, 03:53:24 PM
 #10

Ich hatte letztens auch einen, massive probleme mit dem rechner und kein anti-virus programm konnte irgendwas finden bis ich hitman pro installiert habe. sofort trojaner gefunden und alles läuft gut jetzt. kann hitman pro nur empfehlen.  

Man, man, man, wieso nutzt Ihr WIN?
es kommt mir einfach nicht ins Kopf  Roll Eyes
whyte
Sr. Member
****
Offline Offline

Activity: 579
Merit: 259


View Profile
October 10, 2017, 09:08:57 AM
 #11

Könnte auch das sein: https://www.heise.de/newsticker/meldung/Hacker-entdecken-verstecktes-Mining-von-Kryptowaehrungen-als-Einnahmequelle-3852644.html

UND das betrifft dann nicht nur Win, sondern alle Browser, die Javascript ausführen - sind meist so gut wie alle Plattformen.
bct_ail (OP)
Legendary
*
Offline Offline

Activity: 2632
Merit: 2220

https://t1p.de/6ghrf


View Profile WWW
October 10, 2017, 11:26:05 AM
 #12

Könnte auch das sein: https://www.heise.de/newsticker/meldung/Hacker-entdecken-verstecktes-Mining-von-Kryptowaehrungen-als-Einnahmequelle-3852644.html

UND das betrifft dann nicht nur Win, sondern alle Browser, die Javascript ausführen - sind meist so gut wie alle Plattformen.
Das ist ein anderer. Den CoinHive Trojaner (coinhive.min.js) hatte ich nicht.
kyatir
Full Member
***
Offline Offline

Activity: 188
Merit: 100


View Profile
October 10, 2017, 03:43:32 PM
 #13

Ich hatte letztens auch einen, massive probleme mit dem rechner und kein anti-virus programm konnte irgendwas finden bis ich hitman pro installiert habe. sofort trojaner gefunden und alles läuft gut jetzt. kann hitman pro nur empfehlen.  

Man, man, man, wieso nutzt Ihr WIN?
es kommt mir einfach nicht ins Kopf  Roll Eyes

auf einem hab ich win, den nutze ich privat, fuer alles andere habe ich IOS.
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!