Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Vreemd virus lijkt bitcoin botnet

Pagina: 1
Acties:

  • Lagonas
  • Registratie: Oktober 2008
  • Laatst online: 21-11 10:50
Beste medetweakers,

Ik zat vanmorgen rustig op mijn computer waarna ik opeens traagheid ontdekte in mijn systeem.
Ik heb natuurlijk eerst in mijn taskmanager gekeken wat het zou kunnen zijn, en kwam eigenlijk niks vreemds tegen kwa cpu gebruik. Wel zag ik een 3tal services runnen die ik zelf niet ken:
Core (32 bit) - File location: C:\Windows
Cpu1.exe - File location: C:\Windows
Cuda.exe - File location: C:\Windows

Na het zoeken hiervan ben ik erachter gekomen dat het alle 3 virussen lijken te zijn.

Ik ben hierna natuurlijk verder gaan zoeken wat er hier in vredesnaam aan de hand kan zijn en ik kwam nog 2 bestandjes tegen die 100% zeker niet op mijn systeem thuis horen. Dit zijn:
C:\Windows\bitcoin-reaper.cl
C:\Windows\bitcoin.conf
Deze horen niet op mijn systeem thuis omdat ik simpelweg geen Bitcoins mine.

Na het openen van de bitcoin.conf kwam ik de volgende settings tegen:
  • host mining.eligius.st
  • port 8337
  • user 1vyxXG9S58bsfT (laatste gedeelte van het bitcoin user addres erafgeknipt)
  • pass *snip*
  • protocol bitcoin
  • worksize 128
  • aggression 21
  • threads_per_gpu 1
  • vectors 2
Ik weet zo niet wat de Agression setting inhoud, maar ik lees wel op veel plekken dat je deze niet op meer dan 5 moet zetten. (dit kan ik natuurlijk verkeerd hebben omdat ik nogmaals geen verstand heb van bitcoins minen.)


Nu blijkt dus waar waar ik al bang voor was toen ik de bestandjes zag. Ik zit in een bitcoin botnet.
Ik ga natuurlijk meteen alles uitzoeken wat er in link staat met elkaar en zo het systeem op mijn computer "onschadelijk" maken, alleen leek het mij interessant voor jullie om te weten :)

  • gise
  • Registratie: Juni 2007
  • Niet online
Is inderdaad voor bitcoin mining, heb je alles al weg gekregen? zou als eerste in ieder geval die config legen zodat je in ieder geval geen geld opbrengt voor de maker ervan.

Verwijderd

Kan je met deze user/pass het niet naar je hand zetten? Of zo bij een aantal bitcoins komen :)

  • LnC
  • Registratie: Juni 2005
  • Laatst online: 03-08 11:16

LnC

The offending line...

Het adres waar de miner mee communiceerd is volgens mij een legitieme site voor legale mining.
Je kan (als je zover wilt gaan natuurlijk) aangifte doen bij de politie en zodoende met dit de maker / herder van deze miner aanpakken.
Voor de rest, scannen met je antivitrus, Mbam en andere tools. Mocht je hier hulp bij nodig hebben, dan horen wij het graag :P
Roguekiller downloaden en scannen voor de zekerheid.

[ Voor 12% gewijzigd door LnC op 03-02-2014 20:27 . Reden: Toevoeging ]