Erstmal folgendes Problem, ich habe mit defender einen scan gestartet, und bin gestern auch fündig geworden, da ich mit dateien (mods etc.) arbeite die manchmal als "Malicious" geflagged werden, habe ich damals echtzeitschutz ausgeschaltet, jetzt weiß ich natürlich nicht was das ganze ausgelöst hat.
ein Trojaner wurde gefunden, in meinen C:\USER ordnern und in den SYSTEM32 ordner. es gab einige PUPs und Batch dateien, powershell lief auch einmal kurz auf 100%, nach letzterem scan, habe ich einen "BitcoinMiner.Trojan.Miner.DDS" in C:\USERS\APPDATA\LOCAL... gefunden. so sieht es jetzt aus, eine ausgehende verbindung jede minute:
ich habe jetzt malwarebytes ausprobiert, weiß aber nicht mehr so recht was ich tun soll, denn anscheinend finden noch Aktivitäten statt, oder sind das Überbleibsel wie ein Skript was sich die ganze zeit versucht zu verbinden und Sachen runterzuladen? ich bin mir auch nicht sicher ob die Bedrohung ganz entfernt wurde. zumindest laggt mein pc nicht mehr, und der Defender bleibt jetzt auch an ;)
so sahen die ersten sachen aus die von malewarebytes detected wurden:
ich wäre für jede Hilfe dankbar, selbst wenn es heißt die drive formatieren, bis jetzt sieht es nur so aus als ob es auf einer meiner 5 SSD's ist, aber ich glaube es wäre naiv zu glauben es hätte sich nicht ausgebreitet. schönen start in die Woche euch!