|
Log-Analyse und Auswertung: Laptop langsamer seit DDOS AttackeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
26.01.2015, 16:54 | #1 |
| Laptop langsamer seit DDOS Attacke Guten Tag , ich habe leider am Freitag es am eigenen Leibe erleben müssen wie leicht es ist einen Ddos Angriff abzubekommen ohne irgendeinen Schutz , seit Freitag habe ich auch das Problem das manche Programme verspätet starten & teilweise in Minecraft nach 10 Min die FPS auf 12 sinken & dann das Spiel komplett neugestartet werden muss. Malwarebytes Hyper Scanlog : Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Scan Date: 26.01.2015 Scan Time: 15:56:21 Logfile: LOG.txt Administrator: No Version: 2.00.4.1028 Malware Database: v2015.01.26.06 Rootkit Database: v2015.01.14.01 License: Premium Malware Protection: Disabled Malicious Website Protection: Disabled Self-protection: Disabled OS: Windows 8.1 CPU: x64 File System: NTFS User: **** Scan Type: Hyper Scan Result: Completed Objects Scanned: 300080 Time Elapsed: 37 min, 56 sec Memory: Enabled Startup: Enabled Filesystem: Disabled Archives: Enabled Rootkits: Enabled Heuristics: Enabled PUP: Warn PUM: Warn Processes: 0 (No malicious items detected) Modules: 0 (No malicious items detected) Registry Keys: 0 (No malicious items detected) Registry Values: 0 (No malicious items detected) Registry Data: 0 (No malicious items detected) Folders: 0 (No malicious items detected) Files: 0 (No malicious items detected) Physical Sectors: 0 (No malicious items detected) (end) GMER Logfile: Code:
ATTFilter GMER 2.1.19357 - hxxp://www.gmer.net Rootkit scan 2015-01-26 16:47:05 Windows 6.2.9200 x64 \Device\Harddisk0\DR0 -> \Device\00000035 WDC_WD5000LPVX-22V0TT0 rev.01.01A01 465,76GB Running: Gmer-19357.exe; Driver: C:\Users\****\AppData\Local\Temp\kwlyqpog.sys ---- Kernel code sections - GMER 2.1 ---- .text C:\Windows\System32\win32k.sys!W32pServiceTable fffff96000176200 15 bytes [00, 28, F6, 01, 80, 1C, 6C, ...] .text C:\Windows\System32\win32k.sys!W32pServiceTable + 16 fffff96000176210 11 bytes [00, 0E, FC, FF, 00, 05, C4, ...] ---- User code sections - GMER 2.1 ---- .text C:\Program Files\TortoiseSVN\bin\TSVNCache.exe[1600] C:\Windows\system32\KERNELBASE.dll!SetUnhandledExceptionFilter 00007ffa8f6dff20 3 bytes [33, C0, C3] .text C:\Program Files\TortoiseSVN\bin\TSVNCache.exe[8728] C:\Windows\system32\KERNELBASE.dll!SetUnhandledExceptionFilter 00007ffa8f6dff20 3 bytes [33, C0, C3] ---- Threads - GMER 2.1 ---- Thread C:\Windows\SYSTEM32\ntdll.dll [1940:1944] 000000000110c18f Thread C:\Windows\SYSTEM32\ntdll.dll [2500:2504] 0000000000eda4c0 Thread C:\Windows\SYSTEM32\ntdll.dll [2500:2676] 0000000000e5de40 Thread C:\Windows\SYSTEM32\ntdll.dll [2500:2680] 0000000000e62d80 Thread C:\Windows\system32\csrss.exe [9188:13000] fffff9600092a2d0 Thread C:\Windows\Explorer.EXE [1200:5344] 00007ffa82587090 Thread C:\Windows\Explorer.EXE [1200:10388] 00007ffa84559970 Thread C:\Windows\Explorer.EXE [1200:4072] 00007ffa8455e630 Thread C:\Windows\Explorer.EXE [1200:7748] 00007ffa8455e630 Thread C:\Windows\Explorer.EXE [1200:12056] 00007ffa8455e630 Thread C:\Windows\Explorer.EXE [1200:5216] 00007ffa8aae1120 Thread C:\Windows\Explorer.EXE [1200:7956] 00007ffa8455e630 Thread C:\Windows\Explorer.EXE [1200:10492] 00007ffa8455e630 Thread C:\Windows\System32\SettingSyncHost.exe [10384:1228] 00007ffa8627c3e0 ---- Registry - GMER 2.1 ---- Reg HKLM\SYSTEM\CurrentControlSet\Control\MUI\StringCacheSettings@StringCacheGeneration 558 Reg HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Kernel\RNG@RNGAuxiliarySeed -1599697476 Reg HKLM\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\a088698bfaeb Reg HKLM\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\a088698bfaeb@945103bc568d 0xCC 0xA9 0x3E 0x43 ... Reg HKLM\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\a088698bfaeb@72335cfed254 0x3D 0x53 0xD4 0xAD ... Reg HKLM\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\a088698bfaeb@206274d1161f 0x16 0x57 0x5B 0x55 ... Reg HKLM\SYSTEM\CurrentControlSet\Services\rdyboost\Parameters@LastBootPlanUserTime ?So?, ?Jan ?25 ?15, 03:19:03??????????????????????????????????? Reg HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Epoch2@Epoch 1271 Reg HKCU\Software\Microsoft\Windows\CurrentVersion\ImmersiveShell\Grid@Logo100 %USERPROFILE%\AppData\Local\Microsoft\Windows\Explorer\TileCacheLogo-74905171_100.dat Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Live\Roaming\PolicyData@RoamingSyncToken LM%3d63557866794617%3bID%3d7D0A6F9C5DFDEC55!109%3bLR%3d63557878108413%3bEP%3d4%3bTD%3dTrue%3bSO%3d0 Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Live\Roaming\PolicyData@WindowsBandwidthBucketCounter 0 Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Live\Roaming\PolicyData@WindowsRequestBucketCounter 0 Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Live\Roaming\PolicyData@LastWindowsRequestBucketDrainTime 0x2C 0xAC 0xB8 0x92 ... Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Live\Roaming\PolicyData@LastWindowsLargeRequestBucketDrainTime 0x2C 0xAC 0xB8 0x92 ... Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Live\Roaming\PolicyData@LastOtherRequestBucketDrainTime 0x2C 0xAC 0xB8 0x92 ... Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Live\Roaming\PolicyData@GlobalBandwidthBucketCounter 626 Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Live\Roaming\PolicyData@GlobalRequestBucketCounter 0 Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Live\Roaming\PolicyData@LastGlobalRequestBucketDrainTime 0x2C 0xAC 0xB8 0x92 ... Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Live\Roaming\PolicyData@LastUploadTime 0x66 0xA7 0xEF 0x39 ... Reg HKCU\Software\Microsoft\Windows\Windows Error Reporting\Debug@StoreLocation C:\Users\Nico\AppData\Local\Microsoft\Windows\WER\ReportQueue\AppHang_microsoft.window_396b8b91f89a16bfdcac8d5fe72ff31661b5344_526c57d7_345143ce ---- EOF - GMER 2.1 ---- Geändert von ncore1997 (26.01.2015 um 17:48 Uhr) |
26.01.2015, 17:11 | #2 |
/// TB-Ausbilder | Laptop langsamer seit DDOS Attacke Hallo ncore1997
__________________Mein Name ist Timo und ich werde Dir bei deinem Problem behilflich sein.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist immer der sicherste Weg. Wir arbeiten hier alle freiwillig und meist auch nur in unserer Freizeit. Daher kann es bei Antworten zu Verzögerungen kommen. Solltest du innerhalb 48 Std keine Antwort von mir erhalten, dann schreib mit eine PM Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis ich oder jemand vom Team sagt, dass Du clean bist. Führe sämtliche Tools mit administrativen Rechten aus, Vista, Win7,Win8 User mit Rechtsklick "als Administrator starten". Bitte noch nen FRST Log: Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
26.01.2015, 18:17 | #3 |
| Frst Logs Kann leider nicht die Logs posten weil die zulang waren , hänge die als .zip datei unten an.
__________________ |
26.01.2015, 20:35 | #4 | ||
/// TB-Ausbilder | Laptop langsamer seit DDOS AttackeZitat:
Hinweis: Registry Cleaner Ich sehe, dass du sogenannte Registry Cleaner installiert hast. In deinem Fall CCleaner. Wir raten von der Verwendung jeglicher Art von Registry Cleaner ab. Der Grund ist ganz einfach: Die Registry ist das Hirn des Systems. Funktioniert das Hirn nicht, funktioniert der Rest nicht mehr wirklich. Man sollte nicht unnötigerweise an der Registry rumbasteln. Schon ein kleiner Fehler kann gravierende Folgen haben und auch Programme machen manchmal Fehler. Zerstörst du die Registry, zerstörst du Windows. Zudem ist der Nutzen zur Performancesteigerung umstritten und meist kaum im wahrnehmbaren Bereich. Ich würde dir empfehlen, Registry Cleaner nicht weiterhin zu verwenden und über Start --> Systemsteuerung --> Software (bei Windows XP)zu deinstallieren. Bitte lasse die Datei aus der Code-Box bei Virustotal überprüfen.
__________________ Lerne, zurück zu schlagen und unterstütze uns! TB Akademie | Spende | Lob & Kritik |
26.01.2015, 20:55 | #5 | |
| Laptop langsamer seit DDOS AttackeZitat:
Ich meine das EasyAntiCheat zu dem Spiel Rust gehört sprich gegen Cheats/Spielehacks ist. |
26.01.2015, 21:14 | #6 |
/// TB-Ausbilder | Laptop langsamer seit DDOS Attacke Jo, aber lieber einmal zu viel scannen als zu wenig ;-) Malware scan of EasyAntiCheat.exe (EasyAntiCheat) b924a2a4a265f82ba2908e93422c58648878782d - herdProtect Für Easyanticheat.exe gibts auch eine sehr unschöne Variante, aber die bei dir gefundene ist legitim. Downloade Dir bitte AdwCleaner auf deinen Desktop.
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Downloade Dir bitte SecurityCheck und:
ESET Online Scanner
__________________ --> Laptop langsamer seit DDOS Attacke |
26.01.2015, 22:52 | #7 |
| Laptop langsamer seit DDOS Attacke SecurityCheck Log : Code:
ATTFilter Results of screen317's Security Check version 0.99.93 x64 (UAC is enabled) Internet Explorer 11 ``````````````Antivirus/Firewall Check:`````````````` Avira Desktop Windows Defender Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` SpywareBlaster 5.0 Secunia PSI (3.0.0.10004) Java 8 Update 25 Java version 32-bit out of Date! Adobe Flash Player 16.0.0.287 Mozilla Firefox (35.0) Google Chrome (39.0.2171.99) Google Chrome (40.0.2214.91) ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbam.exe Avira Antivir avgnt.exe Avira Antivir avguard.exe Malwarebytes Anti-Exploit mbae-svc.exe Malwarebytes Anti-Exploit mbae64.exe Malwarebytes Anti-Malware mbamscheduler.exe Malwarebytes Anti-Exploit mbae.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: % ````````````````````End of Log`````````````````````` AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v4.109 - Bericht erstellt am 26/01/2015 um 21:51:27 # Aktualisiert 24/01/2015 von Xplode # Database : 2015-01-25.1 [Live] # Betriebssystem : Windows 8.1 Pro (64 bits) # Benutzername : **** - ****-LAPTOP # Gestartet von : C:\Users\****\Desktop\AdwCleaner_4.109.exe # Option : Suchen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** ***** [ Tasks ] ***** Task Gefunden : Driver Booster Scan Task Gefunden : Driver Booster Update ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** ***** [ Browser ] ***** -\\ Internet Explorer v11.0.9600.17416 -\\ Mozilla Firefox v35.0 (x86 de) [0rqmrp69.default] - Zeile gefunden : user_pref("extensions.proxytool.referers", "www.google.com,google.com,yahoo.com,bing.com,ask.com,currate.com,alwaysmath.com,facebook.com,twitter.com,craigslist.org"); -\\ Google Chrome v40.0.2214.91 -\\ Comodo Dragon v ************************* AdwCleaner[R0].txt - [963 octets] - [26/01/2015 21:51:27] ########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [1022 octets] ########## JRT Log : JRT Logfile: Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.4.1 (12.28.2014:1) OS: Windows 8.1 Pro x64 Ran by **** on 26.01.2015 at 21:59:16,23 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys ~~~ Files Successfully deleted: [File] C:\Windows\prefetch\DRIVERBOOSTER.EXE-51D78DCC.pf Successfully deleted: [File] "C:\Windows\wininit.ini" ~~~ Folders ~~~ FireFox Successfully deleted the following from C:\Users\Nico\AppData\Roaming\mozilla\firefox\profiles\0rqmrp69.default\prefs.js user_pref("extensions.proxytool.referers", "www.google.com,google.com,yahoo.com,bing.com,ask.com,currate.com,alwaysmath.com,facebook.com,twitter.com,craigslist.org"); ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 26.01.2015 at 22:02:58,43 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ So die 3 Programme konnte ich bis jetzt machen das Eset Online Scan log kann ich erst Morgen Nachmittag posten weil ich den Scan über Nacht laufen lasse. Geändert von ncore1997 (26.01.2015 um 23:02 Uhr) |
27.01.2015, 09:39 | #8 |
/// TB-Ausbilder | Laptop langsamer seit DDOS Attacke Ok.
__________________ Lerne, zurück zu schlagen und unterstütze uns! TB Akademie | Spende | Lob & Kritik |
27.01.2015, 16:13 | #9 |
| Laptop langsamer seit DDOS Attacke Eset Onlinescannerlog Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok ESETSmartInstaller@High as downloader log: Can not open internetESETSmartInstaller@High as downloader log: Can not open internet# product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7623 # api_version=3.0.2 # EOSSerial=d1f3cc36cf62e34c8afff174efd2102c # engine=22156 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2015-01-27 04:42:11 # local_time=2015-01-27 05:42:11 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1031 # osver=6.2.9200 NT # compatibility_mode_1='' # compatibility_mode=5893 16776574 100 94 1277641 47215024 0 0 # scanned=477836 # found=0 # cleaned=0 # scan_time=21288 |
27.01.2015, 18:23 | #10 |
/// TB-Ausbilder | Laptop langsamer seit DDOS Attacke Super ! Die Logs sind sauber ! Malware kannst also soweit jetzt ausschliessen, vielleicht hilft dir das noch weiter: http://www.trojaner-board.de/71631-p...tml#post425616 Ansonsten: Die Reihenfolge ist hier entscheidend.
Abschließend habe ich noch ein paar Tipps zur Absicherung deines Systems. Ändere regelmäßig alle deine Passwörter, jetzt, nach der Bereinigung ist ein idealer Zeitpunkt dafür
Ich kann gar nicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti-Viren-Programm und zusätzlicher Schutz
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden. Mozilla Firefox
Performance
Was du vermeiden solltest:
Nun bleibt mir nur noch dir viel Spaß beim sicheren Surfen zu wünschen... ... und vielleicht möchtest du ja das Trojaner-Board unterstützen oder Lob, Kritik und Wünsche loswerden? Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann.
__________________ Lerne, zurück zu schlagen und unterstütze uns! TB Akademie | Spende | Lob & Kritik |
Themen zu Laptop langsamer seit DDOS Attacke |
angriff, anhang, arten, attack, attacke, erleben, fps, freitag, gmer, griff, guten, komplett, langsamer, laptop, leicht, minecraft, problem, programme, schutz, spiel, starte, starten, teilweise, verspätet |