Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Windows 7 Bootmanager verändert, Prozessorkerne werden abgezweigt, Rootkit, Bootmanagertool? (https://www.trojaner-board.de/147775-windows-7-bootmanager-veraendert-prozessorkerne-abgezweigt-rootkit-bootmanagertool.html)

schrauber 17.01.2014 20:38

Also, bis auf die Browser Sachen sind das alles keine Probleme die du merkst, sondern die du durch rum suchen auf dem PC als Probleme erachtest, ohne wirklich zu wissen ob das so muss oder nicht.

Merkst du was an den Prozessoren? Schon mal gehört das die immer nur auf 2 laufen, bis du sie belastet?

Svchost normal, NT Autorität normal, alles gut. Browser, da kann man was machen. Welcher Browser macht welche Probleme?

B3AM3R 17.01.2014 21:15

Liste der Anhänge anzeigen (Anzahl: 1)
Also war ich nur paranoid? Ich habe bei meinen Durchforstungen im Netz bei meinem Problem dies durchaus gelesen. Daraufhin habe ich mir ja 2 Updates geladen die das "parken" der Kerne verhindert. Nur verstehe ich nicht, warum mir Prozess Explorer nur 2 Kerne schriftlich anzeigt, jedoch irgendwie grafisch 2 mal 2 Kerne irgendwie gebündelt anzeigt. Ich sehe denn also die logischen Kerne des jeweiligen physischen Kerns? Meine ich. Hier mal n Bild. Unten rechts, cores: 2 ?
Anhang 63885

Ich werd nochmal mit CPU-Z checken.

Diese Zeichen "-k" oder ähnlich vor anderen Prozessen sind normal?
Und es erscheint mir immernoch spanisch wie das mit den Ordnern, Dateien, Reg-Einträgen und nur dieses eine einzige Update, mit Installations- oder Erstelldatum, lange Zeit vor dem Datum der Neuaufsetzung des Systems. Die Systemplatte wurde formatiert, ist mir irgendwie schleierhaft. Klar kann ich nachvollziehen, Datum des Updates auf der Windows Version, aber Installationsdatum?
Bin ich wohl ein wenig paranoid geworden, nach meinem Verschlüsselungstrojaner.

Naja, ich nutze Chrome und habe auch ein Google-Konto. Er speichert irgendwie meine PW´s nicht mehr. Vor allem Facebook. :applaus: In den Einstellungen hab ich geschaut und ist aktiviert. Zudem sagt er mir jetzt bei jedem Login, "Anmeldeinformationen sind veraltet".
Und angefangen hats damit das mein Battlefield plötzlich so schlecht lief, ich raus bin und übern Process Explorer mir die Auslastung angeschaut hab und er mir nur 2 Kerne angezeigt hat. Ich bin mir sicher 1 Tag vorher hat er mir noch 4 gezeigt.
Wieso habe ich an so vielen Orten der C: Platte irgendwelche "Boot" Ordner?

Gruß B3AM3R

B3AM3R 17.01.2014 21:19

Ich habe das mal aus dem Ereignislogbuch meines Router´s kopiert. Irgendwas komisch? :pfeiff:

Code:

01/17/2014  20:14:45 **UDP Loop** 93.174.93.62, 47301->> 82.82.38.246, 19 (from PPPoE1 Inbound)
01/17/2014  19:28:11 sending ACK to 192.168.2.100
01/17/2014  19:28:00 sending ACK to 192.168.2.100
01/17/2014  18:44:04 sending ACK to 192.168.2.100
01/17/2014  18:35:33 [VoIP] SIP account 1 register fail(503)
01/17/2014  18:28:29 **UDP Loop** 76.164.214.140, 5555->> 82.82.38.246, 19 (from PPPoE1 Inbound)
01/17/2014  17:35:43 sending ACK to 192.168.2.100
01/17/2014  17:25:44 sending ACK to 192.168.2.100
01/17/2014  13:26:47 NTP Date/Time updated.   
01/17/2014  13:26:01 Get system time from NTP server:193.175.73.151.
01/17/2014  09:05:11 If(PPPoE1) get secondary DNS IP:195.50.140.180
01/17/2014  09:05:11 If(PPPoE1) get primary DNS IP:195.50.140.118
01/17/2014  09:05:11 If(PPPoE1) get IP:82.82.38.246
01/17/2014  09:05:08 If(PPPoE1) PPP connection ok !
01/17/2014  09:05:06 If(PPPoE1) start PPP     
01/17/2014  09:05:06 If(PPPoE1) receive PADS 
01/17/2014  09:05:06 If(PPPoE1) send PADR     
01/17/2014  09:05:06 If(PPPoE1) receive PADO 
01/17/2014  09:05:06 If(PPPoE1) receive PADT 
01/17/2014  09:05:05 If(PPPoE1) send PADI     
01/17/2014  09:05:00 If(PPPoE1) send PADI     
01/17/2014  09:05:00 If(PPPoE1) stop         
01/17/2014  09:04:50 If(PPPoE1) get secondary DNS IP:195.50.140.180
01/17/2014  09:04:50 If(PPPoE1) get primary DNS IP:195.50.140.118
01/17/2014  09:04:50 If(PPPoE1) get IP:88.70.184.180
01/17/2014  09:04:50 If(PPPoE1) PPP fail : Peer terminate
01/17/2014  09:04:48 If(PPPoE1) start PPP     
01/17/2014  09:04:48 If(PPPoE1) receive PADS 
01/17/2014  09:04:47 If(PPPoE1) send PADR     
01/17/2014  09:04:47 If(PPPoE1) receive PADO 
01/17/2014  09:04:46 If(PPPoE1) send PADI     
01/17/2014  09:04:46 If(PPPoE1) receive PADT 
01/17/2014  09:04:46 If(PPPoE1) PPP connection terminated by peer
01/17/2014  09:04:46 If(PPPoE1) stop


schrauber 18.01.2014 08:29

Kerne = normal

Zitat:

Diese Zeichen "-k" oder ähnlich vor anderen Prozessen sind normal?
normal
Zitat:

Wieso habe ich an so vielen Orten der C: Platte irgendwelche "Boot" Ordner?
Screenshot bitte.

RouterLog = ok.

Hör auf an saxchen rumzufummeln und dir Gedanken über was zu machen oder nach problemen zu suchen wenn a) keine Probleme da sind und b) Du keine Ahnung hast was Du suchst oder was du findest :)

B3AM3R 19.01.2014 10:07

Liste der Anhänge anzeigen (Anzahl: 3)
Moin, moin,

also CPU-Z zeigt mir 4 Kerne an. War ich wohl nur paranoid. Meinen W-Lan-Router hatte ich natürlich schon als erstes reseted und neu installiert.

Hier mal die Screenshots von den Boot-Ordnern:

Anhang 63930 Anhang 63931 Anhang 63932

Irgendwo hatte ich noch ein oder zwei boot Ordner. Die finde ich aber nicht mehr wieder. Wer weiß wo ich da wieder rumgekramt hatte, oder die sind schon weg.

Zitat:

Hör auf an saxchen rumzufummeln und dir Gedanken über was zu machen oder nach problemen zu suchen wenn a) keine Probleme da sind und b) Du keine Ahnung hast was Du suchst oder was du findest
Danke für den Tipp, ich werd mich dran halten.
Entschuldige bitte, dass ich hier umsonst die Pferde wild gemacht habe.
Und :dankeschoen: für Deine Hilfe. Ihr seid schon echt :daumenhoc

schrauber 19.01.2014 11:20

beide boot Ordner sind Systemordner, Finger weg :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:58 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131