Acties:
  • 0 Henk 'm!

  • Yindori
  • Registratie: Oktober 2012
  • Laatst online: 15-01-2024
Hoi,
Ik heb al een aantal weken last van een 'virus' genaamd Coin.exe.
Dit virus opent zichzelf als ik mijn pc opstart en het heeft ook meerdere namen, die bestaan uit 4 tekens met 2 letters en 2 cijfers (1A3D.exe bijvoorbeeld).
Deze namen lijken random, maar ik weet niet of dat ook zo is.
Al deze exe's zitten in mijn map Roaming in AppData.
Ik heb opzich geen last van het virus want ik kan het minimaliseren, maar het is wel irritant dat het iedere keer opstart.
Via msconfig.exe heb ik al alles van coin uit opstarten gehaald, maar het blijft opnieuw gebeuren.

Weet iemand hoe ik hier vanaf kom? En zo ja, hoe?

thx

Acties:
  • 0 Henk 'm!

  • Orion84
  • Registratie: April 2002
  • Laatst online: 22:02

Orion84

Admin General Chat / Wonen & Mobiliteit

Fotogenie(k)?

Wat heb je behalve msconfig al geprobeerd aan virusscanners en andere removal tools?

The problem with common sense is that it's not all that common. | LinkedIn | Flickr


Acties:
  • 0 Henk 'm!

Anoniem: 329694

Volgens mij is dat die BitCoin miner :) Verhoogt je CPU/RAM geheugen ook ?

Acties:
  • 0 Henk 'm!

Anoniem: 149800

EN vooral in savemode!!!

Acties:
  • 0 Henk 'm!

  • fragcompany
  • Registratie: Mei 2004
  • Laatst online: 12-05 17:01
Ik bekijk zelf altijd vanuit veilige modus met autoruns wat er opstart wat vreemd is, in dit geval coin.exe.

Die vink ik dan uit en boot dan naar windows, hierna draai ik malwarebytes antimalware en voor de zekerheid erna bv nod32.

Kortom, heb je bv malwarebytes als eens geprobeerd ?

Acties:
  • 0 Henk 'm!

  • sh4d0wman
  • Registratie: April 2002
  • Laatst online: 02:24

sh4d0wman

Attack | Exploit | Pwn

Heb je wel antivirus software draaien? Hierbij wat info die ik heb gevonden echter een .exe naam is ergggg onbetrouwbaar. Installeer een virusscanner uit deze lijst en laat die eens scannen zou ik zeggen ;).
The Coin.exe file is installed and associated with Program:Win32/CoinMiner. This entry has been reported 5 times.

Program:Win32/CoinMiner Description

Aliases:
Skodna.BitCoinMiner.C [AVG]
a variant of Win32/BitCoinMiner.A [ESET-NOD32]
SecurityRisk.Bitcoinminer [PCTools]
Trojan/JboxGeneric.fhn [Jiangmin]
TR/Graftor.15702.11 [AntiVir]
not-a-virus:RiskTool.Win32.BitCoinMiner.bht [Kaspersky]
Win32:BitCoinMiner-G [PUP] [Avast]
TROJ_GEN.F43BZAL [TrendMicro-HouseCall]
RiskTool.BitCoinMiner!+BXKZ6l47Vg [VirusBuster]
Artemis!D0A255B0589A [McAfee]

This signature has been taken down by the Dutch police in the course of an international lawenforcement operation.


Acties:
  • 0 Henk 'm!

  • Koenvh
  • Registratie: December 2011
  • Laatst online: 07-07 22:55

Koenvh

Hier tekenen: ______

Wat dacht je van handmatig in je AppData kijken en Coin.exe verwijderen?
Daarna uiteraard een scan of 2 eroverheen gooien

🠕 This side up


Acties:
  • 0 Henk 'm!

  • Yindori
  • Registratie: Oktober 2012
  • Laatst online: 15-01-2024
Ik heb alle exe's al eens verwijderd, ben er met Kaspersky en Bullguard overheen gegaan, en wat fragcompany zei daar snap ik niks van :S
bedankt voor alle reacties, ik ga nog eens wat dingen uitproberen.

Acties:
  • 0 Henk 'm!

  • Red Cell
  • Registratie: Februari 2001
  • Laatst online: 20:36
Gebruik combofix (al dan niet in safemode) die heeft mij vaak genoeg gered in dit soort situaties.

The mystery of life isn't a problem to solve, but a reality to experience. A process that cannot be understood by stopping it. We must move with the flow of the process. We must join it. We must flow with it. - Jamis


Acties:
  • 0 Henk 'm!

  • LnC
  • Registratie: Juni 2005
  • Laatst online: 24-03 20:32

LnC

The offending line...

Autoruns is een klein progje van Microsoft waarmee je kunt kijken wat er zoals opgestart wordt.
Daarnaast zou ik zeker MBAM (Malwarebytes) downloaden, installeren, updaten en dan een volledige scan laten doen van je systeem.

En zomaar .exe verwijderen lijkt mij niet zo'n slim plan. Tenzij je zeker weet dat een .exe van een malware / virus afkomstig is.
Pagina: 1