PUA:Win32/CoinMiner?
Moin
hab gerade meinen PC angeschaltet und von Windows Defender die Mitteilung bekommen, dass Apps oder Dateien (ich bin mir nicht sicher wie man sie nennt) einmal die Datei PUA:Win32/PremierOpinion und die Datei PUA:Win32/CoinMiner gefunden hat. Ich hab die dann entfernen lassen, bin aber noch recht skeptisch darüber, ob Windows Defender sie richtig entfernt hat, da da stand:,,Diese Bedrohung oder App wurde möglicherweise nicht vollständig entfernt''.
Ich hab mich bisschen schlau gemacht und hab erfahren, dass solche Sachen viel RAM benutzen. Hab dann im Task-Manager nachgeschaut, aber da war (glücklicherweise) alles normal. Hab mir dann noch einen gratis Virenscanner von f-secure heruntergeladen und die konnten auch nichts finden. In meinen Dateien hatte ich nach der Datei gesucht und die war auch nicht mehr da. Da stand aber auch noch etwas mit ,,Gamma'', und diese Datei ist da. Sollte ich sie auch löschen oder was sollte ich jetzt tun? Oder würdet ihr mir empfehlen, noch irgendwelche Schritte zu befolgen? Möchte nämlich nicht dass mein Rechner langsamer wird oder so da jemand meinen Rechner zum minen verwendet.
P.S. ich hab keine Ahnung wie diese Dateien draufgekommen sind. Ich habe nämlich, soweit ich mich erinnern kann, nie etwas von einer fremden Seite runtergeladen.
Hier sind auch einige Screenshots:
2 Antworten
Ui ein Miner auch mal was nicht so bekanntes hier.
Also ich will dich nicht verurteilen aber sowas kriegt man nicht so leicht also was hast du dir vor kurzem installiert und guck definitiv nach mit autoruns(jeden Startup) und processexplorer(ein erweiterter taskmanager) dort kannst du auch alle Sachen überprüfen wenn du möchtest
ist ja sinnlos was zu machen sollte der Windows Defender es nicht schon entfernt haben, halt mich auf dem laufenden falls was da sein sollte
LG
ach die sind meist nur in den browsern pfad drinne
https://www.trojaner-board.de/191431-trojan-win32-coinminer-entfernen.html
halb so schlimm :)