PC Problem "Solve.exe"

  • Hallöle Forengemeinde,


    ich bin zwar mit PC´s und sonstigen Computern recht vertraut aber ich habe nun seit einiger Zeit ein Problem das mich an die Grenzen bringt. Seit geraumer Zeit geht, meist bei längerem Zeitraum ohne Softwareaktivität oder Nutzung von Tastatur und Maus, auf einmal ein Popup Fenster auf mit dem Hinweis "Solve.exe funktioniert nicht mehr" .... Ich habe zwar versucht mich via des WWW schlau zu machen aber ich komme da nicht wirklich weiter weil eine Seite das Problem auf das JAVA Runtime schiebt, eine andere wieder auf Adobe/Macromedia Flash und wieder andere wollen gleich ein Entfernungstool verscherbeln.


    Zum System. Ich nutze einen AMD-FX-4100 mit 4 Kernen, 8 GB Ram und Win7 Ultimate 64 Bit ..... Wenn jemand einen Rat hat wie man die Geschichte beseitigen kann ohne gleich das System neu aufsetzen zu müssen wäre ich dankbar. Virus oder Malware schliesse ich eher aus denn sowohl die Antivirensoftware als auch Malwarebytes Antimalware schließen einen Befall aus ...


    P.S. Das steht nur hier ;);)

    73´s Jürgen , ALT-512 SDR 10 Wtts, mittlerweile 50m endgespeist an der Luft + TS-790E für VHF/UHF mit Indoor X-30 und

    4-Ele LPDA. Moxon für 6m/4m ebenfalls Indoor .... Xiegu G90 mit Eremit 18 AH LiFePO4 und 12m Spidermast für outdoor.

    Member Log4OM Alpha- & Betatest Team

  • Moin,

    müssen wäre ich dankbar. Virus oder Malware schliesse ich eher aus denn sowohl die Antivirensoftware als auch Malwarebytes Antimalware schließen einen Befall aus ...

    Die meisten Hinweise und Antivir-Pakete wie Bitdefender, Kaspersky, F-Secure usw. sehen das anders:



    http://filedennis.wordpress.co…/solve-exe-bitcoin-miner/
    http://www.411-spyware.com/file-solve-exe


    http://www.herdprotect.com/sol…1328bb7d0fca5551b61a.aspx



    73, Tom

  • Naja, in einem der Links steht das 3 Antivirenprogramme das Ding als BitCoin identifizieren. Ein anderer Link fordert zum Download einer Software auf usw. Damit bin ich jetzt wirklich kein Stück weiter. Was ich suche wäre eine Möglichkeit den Prozess dauerhaft zu eleminieren ... Sei es über irgendwelche Löschungen von ausführbaren Dateien und/oder Registryeinträgen oder über den eines "Cleaners" für den man nicht gleich einen Haufen Kohle abzocken will. Ich denke mal, selbst wenn es sich um Schadsoftware handeln sollte, das es kein Rootkit ist. Das wäre die übelste Variante bei der man um ein komplettes Neuaufsetzen des Systems nicht herumkäme ...


    Aber vielleicht hat ja noch jemand eine Idee wie das Problem einfach zu beseitigen ist ;);)

    73´s Jürgen , ALT-512 SDR 10 Wtts, mittlerweile 50m endgespeist an der Luft + TS-790E für VHF/UHF mit Indoor X-30 und

    4-Ele LPDA. Moxon für 6m/4m ebenfalls Indoor .... Xiegu G90 mit Eremit 18 AH LiFePO4 und 12m Spidermast für outdoor.

    Member Log4OM Alpha- & Betatest Team

  • Jürgen, der erste Link führt 35 Antiviren-Pakete auf, die das Programm als Schadsoftware beurteilen, genauer als Bitcoin Miner, der zur illegalen Erzeugung von Bitcoins genutzt wird. Weitere Infos wirst Du sicher auf den Seiten der Hersteller der Antivir Pakete finden. Du hast auch noch die Möglichkeit, diese Exe bei einer der vielen Online Scan Seiten hochzuladen.



    Für die Entfernung und zukünftige Verhinderung solcher Probleme wüsste ich was: http://www.ubuntu.com/desktop :D


    Du kannst Dich auch noch hier informieren http://www.pcmaxutilities.com/…-exe-error-fix-guide.html Das schützt aber nicht vor zukünftigen Verseuchungen ;)



    73, Tom

  • Hi Tom,


    Ubuntu hab ich schon vor ewiger Zeit getestet. Leider laufen meine meist verwendeten Programme nicht unter Linux und auch auf eine VM hab ich nicht wirklich Bock um darunter ein Win 7 zu installieren. Zu Bitcoin habe ich schon etliche Info´s gefunden und bei CHIP gibt es auch einen Hinweis besagte Geschichten zu entfernen. Aufgezählt wird dazu genau eine Software, nämlich Malwarebytes Antimalware. Sollte diese nichts finden dann Suchlauf im abgesicherten Modus etc. pp. --- Alles schon hinter mir und das Ding findet einfach nichts obwohl in der Software der Selbstschutz aktiv ist. Soll verhindern das Schadsoftware den Malwareschutz aushebelt.


    Wie gesagt bin ich nicht ganz unbedarft was Computer betrifft aber dachte halt das evtl. jemand schon das gleiche Problem hatte und eine Lösung parat ^^^^ Aber trotzdem Danke für die Hinweise, wird mir aber wohl nix anderes übrig bleiben als dem selbst nachzugehen denn Windoofs hat natürlich so seine eigenen Macken bzw. Schwachstellen ... Muss man als User mit leben :D:D

    73´s Jürgen , ALT-512 SDR 10 Wtts, mittlerweile 50m endgespeist an der Luft + TS-790E für VHF/UHF mit Indoor X-30 und

    4-Ele LPDA. Moxon für 6m/4m ebenfalls Indoor .... Xiegu G90 mit Eremit 18 AH LiFePO4 und 12m Spidermast für outdoor.

    Member Log4OM Alpha- & Betatest Team

  • Hi Per,


    Danke für den Tip auch Dir ... Werde ich testen ... Die Beiträge haben sich leider gekreuzt deshalb 2 Postings nacheinander :thumbup::thumbup:

    73´s Jürgen , ALT-512 SDR 10 Wtts, mittlerweile 50m endgespeist an der Luft + TS-790E für VHF/UHF mit Indoor X-30 und

    4-Ele LPDA. Moxon für 6m/4m ebenfalls Indoor .... Xiegu G90 mit Eremit 18 AH LiFePO4 und 12m Spidermast für outdoor.

    Member Log4OM Alpha- & Betatest Team

  • Moin,

    Viren und Malware Scanner im laufenden System lassen sich leicht überlisten.

    So sieht das aus. Ist so ein Tierchen auf dem System aktiv, sollte man den Schutzprogrammen nicht mehr vertrauen. Es stellt sich schon allein die Frage. wie das Schadprogramm auf das System gelangt ist. 100% Sicherheit geben die Antivir-Tools nicht her. Linux oder Mac OS X auch nicht, aber schon ein ganzes Stück mehr.


    Jürgen, mit einer VM hättest Du jetzt die Möglichkeit, einfach eine Sicherung des Windows aus dem Archiv zu holen. So machen wir es nur noch auf den grossen Servern. VMware vSphere, Windows nur in VMs. Ist mal ein Windows hinüber, einfach aus der Sicherung die VM holen. Dauert nur Minuten und das System ist wieder sauber. Ich mache es auf meinem Arbeitsrechner auch so, der bootet ein Minimal-Linux mit VMware und alles andere läuft nur noch in VMs mit VMware Workstation. Und Dein System hätte wirklich genug Power dafür.


    73, Tom

  • Letzter Stand .... Nach weiteren Recherchen via meiner Tante Google hab ich weitere Anhaltspunkte gefunden. Zunächst mal ist ein Bitcoin Virus nichts wirklich schädliches außer das er den Stromverbrauch des PC erhöht weil der "Einschleuser" mit Berechnungen sog. Bitcoins verdient die sich in Bargeld umwandeln lassen. Man schleust ergo eine Software ein die Berechnungen auf anderen PC als dem eigenen durchführt um selbst damit Kohle zu verdienen ohne das die Stromkosten des eigenen PC den "Verdienst" gleich auffressen. Nachdem ich gecheckt hatte was da abläuft habe ich über Systemsteuerung/Programme mal geschaut was da evtl. "solve" im Dateinamen hatte und bin recht schnell fündig geworden.


    In meinem Fall hiess das Teil "Math solver" und ich hab es schlicht und einfach deinstalliert worauf auch gleich eine Meldung erschien "If you uninstall you loose all earned coins" .... Seit dem läuft auch der Lüfter im Rechner nicht mehr über Gebühr ..... Werde das aber weiter beobachten und schauen ob sich da ggf. noch eine Routine eingenistet hat die das Ding automatisch im Hintergrund neu installiert ....


    @ Tom


    Ich finde persönlich Linux nicht schlecht und kam auch mit der Softwareinstallation ganz gut zurecht und mit den nötigen Abhängigkeiten die jede Linux Software verlangt. Hätte das auch gerne genutzt aber durch meine Geschichte mit dem kleinen Flex war ich an Windows gebunden und ich wollte kein System das ich erst starten muss um dann ein Windows in einer VM zu starten um meine Win Software nutzen zu können. Aber andererseits hat es auch einen gewissen Spaßfaktor mit einem System zu arbeiten mit dem man Angriffen ausgesetzt ist und zwingend Möglichkeiten finden muss um das zu verhindern ... Bisher bei mir in den ganzen vielen Jahren Homecomputer und PC erst das 2. mal "erwischt" worden aber beim ersten mal war es auch gleich ein Rootkit .... Das hier war verhältnismäßig harmlos .....


    So als Nachtrag:


    Bitte nicht auf Angebote hereinfallen eine Software zum entfernen runterzuladen die nicht von einer Vertrauenswürdigen Quelle stammt wie bspw. Chip, Computerbild oder anderen Fachzeitschriften mit Downloadportal. Oft sind die Leute die Dir solch ein Ding untergejubelt haben auch diejenigen die gegen Kohle eine passende "Entfernungssoftware" anbieten. Besser lieber selbst versuchen die Misere zu lösen und im Zweifelsfalle in einem Forum nachfragen. Manchmal können da für andere auch selbst gefundene Lösungen durchaus brauchbar und vor allem kostenfrei sein :thumbup::thumbup:

    73´s Jürgen , ALT-512 SDR 10 Wtts, mittlerweile 50m endgespeist an der Luft + TS-790E für VHF/UHF mit Indoor X-30 und

    4-Ele LPDA. Moxon für 6m/4m ebenfalls Indoor .... Xiegu G90 mit Eremit 18 AH LiFePO4 und 12m Spidermast für outdoor.

    Member Log4OM Alpha- & Betatest Team

  • Moin Jürgen,

    In meinem Fall hiess das Teil "Math solver" und ich hab es schlicht und einfach deinstalliert worauf auch gleich eine Meldung erschien "If you uninstall you loose all earned coins" .... Seit dem läuft auch der Lüfter im Rechner nicht mehr über Gebühr ..... Werde das aber weiter beobachten und schauen ob sich da ggf. noch eine Routine eingenistet hat die das Ding automatisch im Hintergrund neu installiert ....

    Das stand auch in einem der Links, mit dem "Math solver". Da hast Du dann Glück gehabt, dass es so geklappt hat! Das ist doch erfreulich. Du solltest evtl. aber mal prüfen, warum Deine Schutzsoftware das nicht erkannt hat.

    Zitat

    Ich finde persönlich Linux nicht schlecht und kam auch mit der Softwareinstallation ganz gut zurecht und mit den nötigen Abhängigkeiten die jede Linux Software verlangt. Hätte das auch gerne genutzt aber durch meine Geschichte mit dem kleinen Flex war ich an Windows gebunden und ich wollte kein System das ich erst starten muss um dann ein Windows in einer VM zu starten um meine Win Software nutzen zu können.

    Ich bin ja beruflich gefordert, mich mit diversen OS und VMware zu beschäftigen und für diverse von mir entwickelte Software muss ich auch die OS bereit halten.
    So läuft halt der Arbeitsrechner mit einem Mini-Linux und installierter VMware Workstation. VMWare Workstation, weil die wesentlich leistungsfähiger ist, als VirtualBox. Bei Bedarf starte ich von DOS bis Windows 10 alles einfach per Knopfdruck. In der Regel liegen die VMs alle im Sleep-Mode bereit, so dass solch ein Start nur ein paar Sekunden dauert. Ebenso mit Linux, die Entwicklung für CQRLOG mache ich z.B. in einer extra VM mit Ubuntu 14.04. Manchmal habe ich zum Feierabend 8 Betriebssysteme gleichzeitig laufen. Wenn ich fremde Software teste, kann ich aus dem Archiv eine VM mit beliebigem OS holen und nach dem Test einfach wieder löschen. Somit zerstöre ich mir nicht meine Arbeits-VMs. Gleiches gilt natürlich, wenn ein Schadprogramm eine VM befallen haben sollte. Neuinstallationen habe ich somit schon ewig nicht mehr gemacht. Demnächst steht die Umrüstung des gesamten Systems auf SSD an. Da wird nur das Mini-Linux mit der VMware ausgetauscht, alle VMs auf die neuen Platten kopiert und damit ist das alles sofort wieder betriebsbereit. Ohne ein einziges Windows neu zu installieren.


    Ich will hier aber keineswegs jemanden etwas "aufschwatzen"! Nachteile gibt es ja auch. Manche Hardware kann nicht angesprochen werden, wenn kein Treiber für VMware zur Verfügung steht. Das ist oft bei exotischen internen Karten der Fall.


    Wer sich z.B. einfach ein anderes OS mal anschauen möchte, auch für Windows gibt es die VirtualBox und dafür muss man seinen PC dann nicht "platt" machen.


    73, Tom

  • Naja gut, bei neueren Systemen werden auch unter Linux entsprechende Hardwaretreiber zur Verfügung stehen obwohl es natürlich auch Hersteller gibt/geben soll welche die Sources nicht zur Verfügung stellen weil Verträge mit XY .... Aber sei´s drum, neben meiner Beta Testing Funktion nutze ich den Rechner eher mit Programmen die unter Ubuntu oder anderen Derivaten nicht verfügbar sind und ich möchte halt eben auch alles "aus einem Guss" und nicht zwischen irgendwelchen VM´s hin- und herschalten müssen. Das ein Rechner mit 4 x 3,6 GHz das durchaus schaffen sollte ist schon klar aber ich will halt weder eine VM noch einen anderen Logger.


    Sprich "Aufschwatzen" lass ich mir sowieso nix :thumbup::thumbup: Als Windoofs User hat man halt eben "mehr" Aufsichtsplicht als bei den Linux Derivaten obwohl es da wohl auch schon die eine oder andere Schadsoftware geben soll. Die Progger machen sich halt nicht die Mühe weil es viele Derivate gibt und weil das ganze halt nicht sooo verbreitet ist.


    Was allerdings auf dem Ablaufplan steht ist festzustellen woher das Ding kam. Leider stand in der Systemsteuerung bei besagter Datei weder ein Datum seit wann es werkelt noch ein "Herausgeben" ... Kann also durchaus sein das die Geschichte bereits auf dem Rechner gewerkelt hat als ich vor etwa 2 Monaten Malwarebyte installiert habe und die Schadsoft das einfach ausgehebelt hat. Nach der Anleitung bei Chip sollte man Malwarebytes werkeln lassen und bei Nichtfund nochmal im abgesicherten Modus aber auch das brachte keinen Erfolg wobei es natürlich sein kann das bei früheren Scans (wird jeden Tag 1 x ausgeführt) schonmal eine Meldung war und man voreilig auf "Ignorieren" geklickt hat bzw. auf "Als Ausnahme hinzufügen" .... So ein Math vorweg liest sich halt harmlos und man könnte versucht sein das mit dem Windoofs Calculator in Verbindung zu bringen.


    How ever, Problem bislang gelöst bzw. Ursache ermittelt und erstmal unter weiterer Beobachtung ..... :thumbup::thumbup:

    73´s Jürgen , ALT-512 SDR 10 Wtts, mittlerweile 50m endgespeist an der Luft + TS-790E für VHF/UHF mit Indoor X-30 und

    4-Ele LPDA. Moxon für 6m/4m ebenfalls Indoor .... Xiegu G90 mit Eremit 18 AH LiFePO4 und 12m Spidermast für outdoor.

    Member Log4OM Alpha- & Betatest Team

  • Moin,

    Naja gut, bei neueren Systemen werden auch unter Linux entsprechende Hardwaretreiber zur Verfügung stehen obwohl es natürlich auch Hersteller gibt/geben soll welche die Sources nicht zur Verfügung stellen weil Verträge mit XY .... Aber sei´s drum, neben meiner Beta Testing

    Kleine Anmerkung dazu noch:


    Die Virtualisierungssoftware legt eine Schicht zwischen echter Hardware und dem, was die virtuelle Maschine sieht. Somit nützt es nichts, wenn eine exotische Karte zwar von Linux unterstützt wird (z.B. eine interne ISDN Karte), die Virtualsierungssoftware dem Gastsystem aber keine Hardwareschicht dafür bereitstellen kann.


    Das hat aber nicht nur diesen kleinen Nachteil, sondern einen gewaltigen Vorteil: Wenn sich nicht gerade die Prozessorarchitektur (AMD oder Intel) ändert, merkt ein Windows nicht, dass die VM auf eine ganz andere Hardware kopiert wurde und will sich entsprechend auch nicht neu registrieren. Das Gastsystem in der VM sieht immer die gleiche Hardware.


    73, Tom