Vermutlich ein unbekannter Miner...

Helfe beim Thema Vermutlich ein unbekannter Miner... in Windows 10 Support um eine Lösung zu finden; Hallo Leute Seit einigen Tagen braucht auf meinem Win10Pro Rechner (1803, aber auch vorher, unter 1709) Explorer.exe nach dem Logon ca. 25% CPU (bei... Dieses Thema im Forum "Windows 10 Support" wurde erstellt von 1stone, 20. Juni 2018.

  1. 1stone
    1stone Gast

    Vermutlich ein unbekannter Miner...


    Hallo Leute


    Seit einigen Tagen braucht auf meinem Win10Pro Rechner (1803, aber auch vorher, unter 1709) Explorer.exe nach dem Logon ca. 25% CPU (bei 8 logischen Prozessoren).


    Mit Process Explorer sieht man, dass Explorer.exe 2 Threads besitzt, welche je ca. 12.5% CPU verbrauchen:

    ntdll.dll!RtlUserThreadStart

    ntdll.dll!RtlUserThreadStart


    Deren Stacks:

    ntoskrnl.exe!KeSynchronizeExecution+0x5c16

    ntoskrnl.exe!KeWaitForSingleObject+0x12e6

    ntoskrnl.exe!KeWaitForSingleObject+0xadb

    ntoskrnl.exe!KeWaitForSingleObject+0x1ff

    ntoskrnl.exe!PsGetServerSiloServiceSessionId+0x33f

    ntoskrnl.exe!IoGetRelatedDeviceObject+0x91b

    ntoskrnl.exe!KeSynchronizeExecution+0x2e0c



    ntoskrnl.exe!KeSynchronizeExecution+0x5c16

    ntoskrnl.exe!KeWaitForSingleObject+0x12e6

    ntoskrnl.exe!KeWaitForSingleObject+0xadb

    ntoskrnl.exe!KeWaitForSingleObject+0x1ff

    ntoskrnl.exe!PsGetServerSiloServiceSessionId+0x33f

    ntoskrnl.exe!IoGetRelatedDeviceObject+0x91b

    ntoskrnl.exe!KeSynchronizeExecution+0x2e0c


    Wenn ich die beiden Threads kille, dann habe ich Ruhe bis zum nächsten Logon; aber das kann ja nicht die Lösung sein...

    Im Process Explorer unter TCP/IP habe ich rausgefunden, dass Explorer.exe zwei offene Verbindungen hat, z.B.:


    srv2.investujdosebe.com:23881 -> ...invest... -> Könnte ein Miner sein???
    s5.proxy:23881

    und andere; aber immer auf TCP Port 23881


    Wenn ich die Verbindungen mit TCPView disconnecte, dann werden sie neu aufgebaut. Ich habe aber mit Process Monitor keinen Hinweis gefunden, wo er sich die Infos herholt und welche Komponenten allenfalls in volviert sind.

    Ich habe in der Firewall eine neue Regel erstellt, welche ausgehende Verbindungen für Explorer.exe auf TCP Pirt 23881 verbietet - Nun habe ich zwar Ruhe, aber ich möchte die Malware eigentlich entfernen und nicht bloss ruhig stellen.


    Defender findet nichts

    Malwarebytes findet nichts

    F-Secure findet nichts

    Stinger findet nichts

    Comodo findet nichts

    ...

    Selbst die DLLs im Process Explorer werden von Virustotal allesammt als gut angesehen...

    -> wie kann ich diese Malware von meinem Rechner entfernen?
    Vielleicht haben andere das selbe Problem, aber die Virenscanner finden keine Lösung?

    Besten Dank


    Hausi

    Weiterlesen...
     
  2. Hobi Expert
    Willkommen,

    Wähle einen der folgenden Ratgeber:
Thema:

Vermutlich ein unbekannter Miner...

Die Seite wird geladen...

Vermutlich ein unbekannter Miner... - Ähnliche Themen - unbekannter Miner

Forum Datum

Unbekanntes Gerät im Geräte-Manager

Unbekanntes Gerät im Geräte-Manager: Hallo, ich habe mir kürzlich ein Surface Laptop Studio 2 i7-13700H, Intel Movidius VPU, 32 GB RAM, RTX 4050 mit einem Surface TB 4-Dock zugelegt. Das Gerät läuft mit Windows 11 Pro 22631.3235 einwandfrei, allerdings habe ich folgende Verständnisfrage: Auch wenn alle Geräte abgesteckt sind, wird...

Surface 5. März 2024

Unbekannte/fremde Schlüssel in der Registrierung!

Unbekannte/fremde Schlüssel in der Registrierung!: Ich bin in der Registrierung auf einen Ordner unter folgendem Pfad gestoßen:hkey_local_machine/software/1d0ec6de-4a80-4cc3-a335-e6e41c951198Diesen Schlüssel habe ich zuvor noch nie gesehen und wusste ehrlich gesagt nicht, wozu das Ding in der Registrierung sich befindet.Ich habe den Schlüssel...

Windows 10 Support 18. Februar 2024

Ordner unbekannt

Ordner unbekannt: hallo zusammenseit 10.01.24 habe ich auf meinem notebook betriebssystem windows10 den Ordner mit der Bezeichnung D:\199f3b5c484e3e233eccDateien: 0, Volumen 0 Bytes . löschen lässt sich der Ordner nicht kann mir jemand helfen Weiterlesen...

Windows 10 Support 19. Januar 2024

Unbekanntes UEFI-Kennwort bei Wechsel der SSD

Unbekanntes UEFI-Kennwort bei Wechsel der SSD: Hallo zusammen,ich habe folgendes Anliegen: Bei meinem Surface Pro X mit SQ2, das ich privat gekauft habe, möchte ich eine neue 1TB-SSD einbauen. Jedoch kommt beim Öffnen der nötigen UEFI-Menus immer die Abfrage des UEFI-Kennworts. Das ist mir jedoch nicht bekannt und auch der Vorbesitzer kennt...

Surface 3. Dezember 2023

Im Manifest wurde ein unbekanntes Layout angegeben

Im Manifest wurde ein unbekanntes Layout angegeben: Im Manifest wurde ein unbekanntes Layout angegeben wird mir Angezeigt habe Windows 10 22H2 Build 19045.3693Updates gibt es zur Zeit keine und Cache Löschen Hilft auch nicht.Gibt ja wohl nen Kontaktformular https://www.windowsnoticias.com/de/Kontakt/ aber das scheint ebenfalls im **** zu sein....

Windows 10 Support 16. November 2023

unbekannter Softwarefehler führt u.a. zu Abstürzen in Adobe Lightroom

unbekannter Softwarefehler führt u.a. zu Abstürzen in Adobe Lightroom: Hallo Seit ca. 6 Wochen stürzt Adobe Lightroom Classic 13.0 und auch auch ältere Versionen regelmässig ab mit dieser Fehlermeldung:"unbekannter softwarefehler" 0xe000008 ist in der Anwendung an der Stelle 0x00007FFF9D07CF19 aufgetretenWeil auch Lightroom - wie ich erst heute erfahren habe -...

Windows 10 Support 12. November 2023

Unbekannte Geräte im Gerätemanager

Unbekannte Geräte im Gerätemanager: Hallo, ich musste mein Windows 10 neu installieren und habe 3 mir unbekannte Geräte im Gerätemanager. Das Mainboard ist ein Asus Prime B55M-A, die CPU eine AMD Ryzen 5 1600. Die Geräte sind laut Vendor- und Device-ID diese beiden: https://devicehunt.com/view/type/pci/vendor/1022/device/1456...

Windows 10 Treiber & Hardware 26. Oktober 2023

Akkustand unbekannt Surface Pro 6

Akkustand unbekannt Surface Pro 6: Hallo,ich habe ein Surface Pro 6 mit Windows 10 und seit heute wird der Akkustand als "Unbekannt" angezeigt. Wenn ich das Netzteil anschließe wird mir ein Ladestand von 255% angezeigt. Wenn ich das Netzteil wieder trenne stürtzt des Tablet ab.Woran liegt das, und wie kann man das Problem...

Surface 28. September 2023

Vermutlich ein unbekannter Miner... [gelöst]

  1. Diese Seite verwendet Cookies. Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Auf dieser Website werden Cookies für die Zugriffsanalyse und Anzeigenmessung verwendet.
    Information ausblenden