Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Syn Flood Attacken gegen Router

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 14.01.2012, 12:25   #1
nixdax
 
Syn Flood Attacken gegen Router - Standard

Syn Flood Attacken gegen Router



Hallo liebes Board,

ich habe vor Kurzem ein paar Logs meines Wlan-Routers gecheckt. Was mich wundert, sind die Syn Flood Attacken auf den Router während ich abwesend war.

Zitat:
Jan 10 11:01:42 [ATTACK]: SYN Flood from 17.172.232.184
Jan 10 23:39:34 [ATTACK]: SYN Flood from 17.172.232.148
Kann da jemand helfen?

Bemerkung: Kaspersky hat vor einigen Tagen zum ersten Mal 2 Trojaner gefunden


Danke


Edit1: Ich fange gerade an, einen Voll-Scan von Malwarebytes durchzuführen. Log folgt später.

Edit 2: Hier der MBAM-Log
Zitat:
Malwarebytes Anti-Malware (PRO) 1.60.0.1800
www.malwarebytes.org

Datenbank Version: v2012.01.14.02

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
user :: USER-PC [Administrator]

Schutz: Aktiviert

14.01.2012 12:26:37
mbam-log-2012-01-14 (12-26-37).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 381379
Laufzeit: 49 Minute(n), 48 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
C:\Users\user\Downloads\Hama_Gamepad_FIFA08_Patch_98SE_ME_2k_XP_VISTA_V2.exe (Adware.Onlinegames) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)
Wo finde ich die Kaspersky Logs?

Geändert von nixdax (14.01.2012 um 13:19 Uhr)

Alt 14.01.2012, 17:10   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Syn Flood Attacken gegen Router - Standard

Syn Flood Attacken gegen Router



Zitat:
Wo finde ich die Kaspersky Logs?
Irgendwo im Hauptmenü deines Programms von Kaspersky. Kaspersky ist einer Hersteller und keine Software, da man so noch nicht weiß welches Programm genau du von Kaspersky im Einsatz hast kann man dir keine gezielten Hinweise geben. Evtl. mal im Handbuch nachsehen

Zitat:
C:\Users\user\Downloads\Hama_Gamepad_FIFA08_Patch_98SE_ME_2k_XP_VISTA_V2.exe
Was soll das sein und aus welcher Quelle ist das?
__________________

__________________

Alt 14.01.2012, 17:44   #3
nixdax
 
Syn Flood Attacken gegen Router - Standard

Syn Flood Attacken gegen Router



Ich habe Kaspersky Internet Security 2012. Habe die Berichte gefunden, aber finde sie nicht als Log-Datei.

Die o.g. Datei ist ein Patch für meinen Game-Controller, damit er mit Fifa kompatibel ist und er ist von der Homepage von Hama.

Edit1:
Kaspersky-Log:
Zitat:
Trojan.Win32.Inject.ceow Wird nach dem Neustart des Computers verarbeitet 19.12.2011 21:19:21
Trojan.Win32.Genome.aafmb Gelöscht 16.12.2011 22:09:36
Trojan.Win32.Genome.aafmb Desinfiziert 16.12.2011 22:09:36
Trojan.Win32.Genome.aafmb Gelöscht 16.12.2011 20:29:03
Trojan-Banker.Win32.Qhost.tpf Gelöscht 08.01.2012 21:12:59
Trojan-Banker.Win32.Qhost.tnx Gelöscht 08.01.2012 21:12:59
Trojan-Banker.Win32.Qhost.tgp Gelöscht 05.01.2012 22:07:25
Trojan-Banker.Win32.Qhost.tgr Gelöscht 05.01.2012 22:07:25
Trojan-Banker.Win32.Qhost.tgq Gelöscht 05.01.2012 22:07:25
__________________

Geändert von nixdax (14.01.2012 um 17:53 Uhr)

Alt 14.01.2012, 20:00   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Syn Flood Attacken gegen Router - Standard

Syn Flood Attacken gegen Router



Das Log bringt so nichts. Nur die Schädlingsnamen reichen nicht poste alles inkl. Dateinamen und kompletten Pfaden
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 31.01.2012, 14:02   #5
nixdax
 
Syn Flood Attacken gegen Router - Standard

Syn Flood Attacken gegen Router



Tut mir leid, das geht aber nicht mehr, weil Kaspersky deinstalliert ist, da Trial abgelaufen ist. Habe mir jetzt BitDefender gekauft.


Alt 31.01.2012, 14:17   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Syn Flood Attacken gegen Router - Standard

Syn Flood Attacken gegen Router



Mach bitte neue Vollscans mit MBAM und ESET:


Bitte nun routinemäßig einen Vollscan mit Malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden.

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!



ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset





Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:
ATTFilter
 hier steht das Log
         
__________________
--> Syn Flood Attacken gegen Router

Alt 02.03.2012, 17:06   #7
nixdax
 
Syn Flood Attacken gegen Router - Standard

Syn Flood Attacken gegen Router



Bemerkung: Die Router-Konfigurationsseite lässt sich nicht öffnen bzw. ist extrem langsam und man kann sich nicht einloggen. Mein PC ist komischerweise in den letzten Wochen deutlich langsamer geworden. Hinzu kommt, dass BitDefender sich nicht aktivieren lässt, spricht Firewall, Scanner... lassen sich nicht anschalten. Habe das Programm schon deinstalliert und suche grad nach einem neuen Anti-Virus.

Zitat:
Malwarebytes Anti-Malware (PRO) 1.60.1.1000
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: v2012.03.02.02

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 8.0.7601.17514
user :: USER-PC [Administrator]

Schutz: Aktiviert

02.03.2012 15:08:07
mbam-log-2012-03-02 (15-08-07).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 444171
Laufzeit: 42 Minute(n), 42 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

Code:
ATTFilter
ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=b21c179b047f46489ded6f0cc374904d
# end=finished
# remove_checked=false
# archives_checked=false
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-03-02 03:50:27
# local_time=2012-03-02 04:50:27 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=1024 16777215 100 0 2075787 2075787 0 0
# compatibility_mode=5893 16776573 100 94 7911 82329918 0 0
# compatibility_mode=8192 67108863 100 0 3685 3685 0 0
# scanned=274601
# found=2
# cleaned=0
# scan_time=3358
C:\Users\user\Downloads\FreemakeVideoDownloader_3.0.0.10.exe	a variant of Win32/Toolbar.Zugo application (unable to clean)	00000000000000000000000000000000	I
H:\Dokumente und Einstellungen\user\Eigene Dateien\Downloads\SoftonicDownloader_fuer_synthesia.exe	a variant of Win32/SoftonicDownloader.C application (unable to clean)	00000000000000000000000000000000	I
         

Danke für jede Hilfe

Geändert von nixdax (02.03.2012 um 17:12 Uhr)

Alt 02.03.2012, 17:28   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Syn Flood Attacken gegen Router - Standard

Syn Flood Attacken gegen Router



Malwarebytes erstellt bei jedem Scanvorgang genau ein Log. Hast du in der Vergangenheit schonmal mit Malwarebytes gescannt?
Wenn ja dann stehen auch alle Logs zu jedem Scanvorgang im Reiter Logdateien. Bitte alle posten, die dort sichtbar sind.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 02.03.2012, 18:17   #9
nixdax
 
Syn Flood Attacken gegen Router - Standard

Syn Flood Attacken gegen Router



Sorry, hatte mein Windows geupgradet. Jetzt sind die Logs leider verschwunden.

Alt 02.03.2012, 19:21   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Syn Flood Attacken gegen Router - Standard

Syn Flood Attacken gegen Router



Das ist ja wohl eher Quatsch. Malwarebytes speichert alles im Reiter Logdateien
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 02.03.2012, 19:23   #11
nixdax
 
Syn Flood Attacken gegen Router - Standard

Syn Flood Attacken gegen Router



Achso, im Programm, habe es gefunden. Es sind um die 100 Logs, die meisten ohne Funde. Ich werde mich mal bemühen, alle Logs mit Funden herrauszusuchen.

Alt 02.03.2012, 19:40   #12
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Syn Flood Attacken gegen Router - Standard

Syn Flood Attacken gegen Router



ja mok dat mal
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Syn Flood Attacken gegen Router
attacke, attacken, board, dateisystem, flood, gefunde, heuristiks/extra, heuristiks/shuriken, kaspersky, kurzem, router, syn flood, tagen, troja, trojaner, wunder




Ähnliche Themen: Syn Flood Attacken gegen Router


  1. nur Laptop sendet Dos Attacke Syn und UDP Flood an Router W921v
    Plagegeister aller Art und deren Bekämpfung - 25.01.2015 (28)
  2. was tun gegen ddos attacken?
    Diskussionsforum - 26.11.2014 (15)
  3. Hack gegen AVM-Router: AVM veröffentlicht Liste betroffener Fritzboxen
    Nachrichten - 19.02.2014 (0)
  4. Jetzt Fritzbox aktualisieren! Hack gegen AVM-Router auch ohne Fernzugang
    Nachrichten - 17.02.2014 (0)
  5. SYN-Flood Attacken gegen Router (High Ping und Speedprobleme)
    Plagegeister aller Art und deren Bekämpfung - 15.04.2013 (0)
  6. Anonymous: Attacken gegen Israel
    Nachrichten - 08.04.2013 (0)
  7. Router gegen Virenbefall sichern
    Netzwerk und Hardware - 30.05.2012 (4)
  8. SYN Flood im Routerlog
    Log-Analyse und Auswertung - 30.05.2011 (2)
  9. Studie: Internet Explorer bietet den besten Schutz gegen Social-Engineering-Attacken
    Nachrichten - 25.02.2011 (0)
  10. Syn Flood T Sinus DSL 130 Router
    Mülltonne - 13.02.2011 (1)
  11. SYN Flood to Host
    Log-Analyse und Auswertung - 26.07.2010 (7)
  12. USA wollen Protest gegen chinesische Hacker-Attacken einlegen
    Nachrichten - 17.01.2010 (0)
  13. BDS/Flood.IRC.2
    Log-Analyse und Auswertung - 11.01.2010 (3)
  14. udp flood / smurf
    Überwachung, Datenschutz und Spam - 17.08.2009 (4)
  15. Router zeigt DoS Attacken
    Plagegeister aller Art und deren Bekämpfung - 13.07.2009 (2)
  16. SYN-Flood-Problem
    Plagegeister aller Art und deren Bekämpfung - 11.01.2008 (0)
  17. irc/flood.cm?
    Plagegeister aller Art und deren Bekämpfung - 08.01.2004 (2)

Zum Thema Syn Flood Attacken gegen Router - Hallo liebes Board, ich habe vor Kurzem ein paar Logs meines Wlan-Routers gecheckt. Was mich wundert, sind die Syn Flood Attacken auf den Router während ich abwesend war. Zitat: Jan - Syn Flood Attacken gegen Router...
Archiv
Du betrachtest: Syn Flood Attacken gegen Router auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.