Miningwurm im MSI Afterburner?

savoy2k

Ensign
Registriert
Juli 2013
Beiträge
208
Moin Leute,

ich nutze seit einiger Zeit mal wieder aktiv den afterburner um meine 3090ti bisschen gemächlicher zu betreiben. Eigentlich lade ich 99% meiner Installer alle direkt bei computerbase herunter. Nur beim Afterburner bin ich mir gerade nicht sicher ob ich ihn hier her hab.

Jetzt hab ich gerade einen Artikel gelesen, dass der Afterburner teilweise mit einem Miningwurm daher kommen kann... Zumindest wenn man nicht aufpasst woher man ihn runterlädt.

Wie kann ich mein System am sinnvollsten auf so einen Befall prüfen?

Grüße,
Savoy

PS: Hab ihn wohl nicht von hier... Dateiname ist anders beim Download.
 
Wenn es noch die aktuelle Version ist, dann überprüfe doch den Hash der Datei deines Downloads mit einer aus einer vertrauenswürdigen Quelle. Ist es der gleiche Hash, dann kannst du dir alle Mühe sparen.

Ansonsten prüf die Auslastung deiner GPU.
 
1. Quellangabe für derlei Infos sind sinnvoll
2. dein OS Ist was? Linux? Windows 95? Windows 7?
3.https://www.bleepingcomputer.com/news/security/fake-msi-afterburner-targets-windows-gamers-with-miners-info-stealers/

The miner is installed through a 64-bit Python executable named 'browser_assistant.exe' in the local Program Files directory, which injects a shell into the process created by the installer.

Im Zweifel Setupdatei durch virustotal prüfen lassen.
 
smuper schrieb:
Ansonsten prüf die Auslastung deiner GPU.
Nur dass die "bösartigen" Miner erkennen, ob man irgend ein Systeminfotool oder den Taskmanager aufruft und stoppen dann. Wenn man aber ein Energiemessgerät ("Wattmeter") vor den PC schaltet, bekommt der Miner das nicht mit. Wenn der PC deutlich weniger Strom verbraucht nach Aufruf des Taskmanagers, weiß man Bescheid...
 
  • Gefällt mir
Reaktionen: xxMuahdibxx
Na dann muss man ja nur den Taskmanager die ganze Zeit offen haben und das Problem ist gelöst... :freak:
 
  • Gefällt mir
Reaktionen: iWenzi82, DayvanCowboy, Apple ][ und eine weitere Person
Führ doch mal Malwarebytes und Hitman aus.
 
Zurück
Oben