Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Auf eigenartigen Link geglickt - Ddos-Attacke

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 20.08.2014, 16:54   #1
Eisbär0815
 
Auf eigenartigen Link geglickt - Ddos-Attacke - Standard

Auf eigenartigen Link geglickt - Ddos-Attacke



Hallo,

ich habe auf einen Link geklickt. Eigentlich vermute ich nicht das ich Infiziert bin, allerdings habe ich danach einen Ddos erhalten und ich möchte sicher sein, das ich nicht mit irgend einem Bockmist infiziert bin.

Den genauen Link auf den ich geklickt hab habe ich noch, kann ich dann per PN schicken, ist glaub keine gute Idee den hier öffentlich zu posten.


Wie gehe ich am Besten vor ?

Hier schonmal der Malewarebytesbericht :

Zitat:
Malwarebytes Anti-Malware
www.malwarebytes.org

Suchlauf Datum: 20.08.2014
Suchlauf-Zeit: 17:32:59
Logdatei: 123.txt
Administrator: Ja

Version: 2.00.2.1012
Malware Datenbank: v2014.08.20.05
Rootkit Datenbank: v2014.08.16.01
Lizenz: Kostenlos
Malware Schutz: Deaktiviert
Bösartiger Webseiten Schutz: Deaktiviert
Self-protection: Deaktiviert

Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: *****

Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 310842
Verstrichene Zeit: 9 Min, 17 Sek

Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristics: Aktiviert
PUP: Warnen
PUM: Aktiviert

Prozesse: 1
PUP.Optional.WPM.A, C:\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe, 1300, , [8c499e2a9ae1aa8ce24b583dd62bed13]

Module: 0
(No malicious items detected)

Registrierungsschlüssel: 7
PUP.Optional.WPM.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\WindowsMangerProtect, , [8c499e2a9ae1aa8ce24b583dd62bed13],
PUP.Optional.WPM.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\WindowsMangerProtect, , [8c499e2a9ae1aa8ce24b583dd62bed13],
PUP.Optional.WPM.A, HKLM\SOFTWARE\WOW6432NODE\supWindowsMangerProtect, , [3f96408832496bcb483f68e022e2b24e],
PUP.Optional.SweetPage.A, HKLM\SOFTWARE\WOW6432NODE\sweet-pageSoftware, , [ffd6face4a317eb8965c45f7a1635ca4],
PUP.Optional.WebSearches.A, HKU\S-1-5-21-2072541490-3448880669-874459363-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SupHpUISoft, , [4d88874139429b9bf2117173788a0af6],
PUP.Optional.InstallCore.A, HKU\S-1-5-21-2072541490-3448880669-874459363-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE\1I1T1Q1S, , [33a26d5bcfac73c34fe1838f699a8c74],
PUP.Optional.InstallCore.A, HKU\S-1-5-21-2072541490-3448880669-874459363-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE, , [dbfa12b6fe7d91a5bfa42cfc4cb855ab],

Registrierungswerte: 1
PUP.Optional.InstallCore.A, HKU\S-1-5-21-2072541490-3448880669-874459363-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE|tb, 0V1D1S1R1D0V1O, , [dbfa12b6fe7d91a5bfa42cfc4cb855ab]

Registrierungsdaten: 4
PUP.Optional.SweetPage.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Search_URL, hxxp://www.sweet-page.com/web/?type=ds&ts=1405184606&from=cor&uid=SAMSUNGXHD502HJ_S20BJ9AB815557&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://www.sweet-page.com/web/?type=ds&ts=1405184606&from=cor&uid=SAMSUNGXHD502HJ_S20BJ9AB815557&q={searchTerms}),,[5580b7115f1c83b3ac8041988e7608f8]
PUP.Optional.SweetPage.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Page, hxxp://www.sweet-page.com/web/?type=ds&ts=1405184606&from=cor&uid=SAMSUNGXHD502HJ_S20BJ9AB815557&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://www.sweet-page.com/web/?type=ds&ts=1405184606&from=cor&uid=SAMSUNGXHD502HJ_S20BJ9AB815557&q={searchTerms}),,[ede8a91fc9b2cb6b927ae3ebe123c838]
PUP.Optional.SweetPage.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Search_URL, hxxp://www.sweet-page.com/web/?type=ds&ts=1405184606&from=cor&uid=SAMSUNGXHD502HJ_S20BJ9AB815557&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://www.sweet-page.com/web/?type=ds&ts=1405184606&from=cor&uid=SAMSUNGXHD502HJ_S20BJ9AB815557&q={searchTerms}),,[864f695fd3a83ef8a3896f6ae91b35cb]
PUP.Optional.SweetPage.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Page, hxxp://www.sweet-page.com/web/?type=ds&ts=1405184606&from=cor&uid=SAMSUNGXHD502HJ_S20BJ9AB815557&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://www.sweet-page.com/web/?type=ds&ts=1405184606&from=cor&uid=SAMSUNGXHD502HJ_S20BJ9AB815557&q={searchTerms}),,[00d5497f65166fc730dc8549c53f5ea2]

Ordner: 3
PUP.Optional.WPM.A, C:\ProgramData\WindowsMangerProtect, , [b71eb711e398cc6a6ac4e8eb47bbad53],
PUP.Optional.WPM.A, C:\ProgramData\WindowsMangerProtect\log, , [b71eb711e398cc6a6ac4e8eb47bbad53],
PUP.Optional.WPM.A, C:\ProgramData\WindowsMangerProtect\update, , [b71eb711e398cc6a6ac4e8eb47bbad53],

Dateien: 3
PUP.Optional.WPM.A, C:\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe, , [8c499e2a9ae1aa8ce24b583dd62bed13],
PUP.Optional.WPM.A, C:\ProgramData\WindowsMangerProtect\log\ProtectWindowsManager_2014-07-12[19-04-23-161].log, , [b71eb711e398cc6a6ac4e8eb47bbad53],
PUP.Optional.WPM.A, C:\ProgramData\WindowsMangerProtect\update\conf, , [b71eb711e398cc6a6ac4e8eb47bbad53],

Physische Sektoren: 0
(No malicious items detected)


(end)
Vielen Dank im Voraus,
Eisbär0815

 

Themen zu Auf eigenartigen Link geglickt - Ddos-Attacke
conduit.search, conduit.search entfernen, protectwindowsmanager.exe, pup.optional.installcore.a, pup.optional.sweetpage.a, pup.optional.websearches.a, pup.optional.wpm.a, sweet-page, sweet-page entfernen, sweetpage, sweetpage entfernen, win32/clientconnect.a, win32/conduit.searchprotect.h, win32/conduit.searchprotect.i, win32/downloadsponsor.a, win32/elex.am, win32/toolbar.conduit.aj, win64/conduit.searchprotect.a, windowsmangerprotect




Ähnliche Themen: Auf eigenartigen Link geglickt - Ddos-Attacke


  1. Laptop langsamer seit DDOS Attacke
    Log-Analyse und Auswertung - 27.01.2015 (9)
  2. DDoS-Attacke auf Web-Seiten von Kanzlerin und Bundestag
    Nachrichten - 07.01.2015 (0)
  3. Link Analyse (Trojaner hinter dem Link?)
    Log-Analyse und Auswertung - 31.12.2014 (3)
  4. DDoS angriff? :(
    Plagegeister aller Art und deren Bekämpfung - 26.10.2014 (7)
  5. ddos-attack
    Antiviren-, Firewall- und andere Schutzprogramme - 29.07.2014 (4)
  6. DDoS-Schutz
    Diskussionsforum - 22.12.2013 (4)
  7. Pay Pal Phishing Mail mit Link erhalten (Link ausgeführt)
    Plagegeister aller Art und deren Bekämpfung - 08.06.2013 (9)
  8. Wuchtige DNS-DDoS-Attacke auf Spamhaus
    Nachrichten - 27.03.2013 (0)
  9. DDoS-Attacke kostet Paypal 3,5 Millionen Pfund
    Nachrichten - 23.11.2012 (0)
  10. DDoS Attacke gegen das Trojaner-Board
    Diskussionsforum - 11.05.2012 (0)
  11. OTL - Logfile mit eigenartigen Zeilen
    Log-Analyse und Auswertung - 28.01.2012 (1)
  12. ddos attacke
    Plagegeister aller Art und deren Bekämpfung - 21.08.2011 (1)
  13. DDOS attacke
    Antiviren-, Firewall- und andere Schutzprogramme - 13.03.2008 (6)
  14. DDoS attacken
    Alles rund um Windows - 12.07.2006 (15)
  15. DDOS Attack ?
    Plagegeister aller Art und deren Bekämpfung - 14.03.2005 (3)
  16. Firewall:DDoS attacke!!
    Antiviren-, Firewall- und andere Schutzprogramme - 26.01.2005 (2)
  17. DDoS Attacke (3mal)
    Plagegeister aller Art und deren Bekämpfung - 25.12.2004 (1)

Zum Thema Auf eigenartigen Link geglickt - Ddos-Attacke - Hallo, ich habe auf einen Link geklickt. Eigentlich vermute ich nicht das ich Infiziert bin, allerdings habe ich danach einen Ddos erhalten und ich möchte sicher sein, das ich nicht - Auf eigenartigen Link geglickt - Ddos-Attacke...
Archiv
Du betrachtest: Auf eigenartigen Link geglickt - Ddos-Attacke auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.