Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Syn Flood Attacken gegen Router (https://www.trojaner-board.de/108067-syn-flood-attacken-gegen-router.html)

nixdax 14.01.2012 12:25

Syn Flood Attacken gegen Router
 
Hallo liebes Board,

ich habe vor Kurzem ein paar Logs meines Wlan-Routers gecheckt. Was mich wundert, sind die Syn Flood Attacken auf den Router während ich abwesend war.

Zitat:

Jan 10 11:01:42 [ATTACK]: SYN Flood from 17.172.232.184
Jan 10 23:39:34 [ATTACK]: SYN Flood from 17.172.232.148
Kann da jemand helfen?

Bemerkung: Kaspersky hat vor einigen Tagen zum ersten Mal 2 Trojaner gefunden


Danke


Edit1: Ich fange gerade an, einen Voll-Scan von Malwarebytes durchzuführen. Log folgt später.

Edit 2: Hier der MBAM-Log
Zitat:

Malwarebytes Anti-Malware (PRO) 1.60.0.1800
www.malwarebytes.org

Datenbank Version: v2012.01.14.02

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
user :: USER-PC [Administrator]

Schutz: Aktiviert

14.01.2012 12:26:37
mbam-log-2012-01-14 (12-26-37).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 381379
Laufzeit: 49 Minute(n), 48 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
C:\Users\user\Downloads\Hama_Gamepad_FIFA08_Patch_98SE_ME_2k_XP_VISTA_V2.exe (Adware.Onlinegames) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)
Wo finde ich die Kaspersky Logs?

cosinus 14.01.2012 17:10

Zitat:

Wo finde ich die Kaspersky Logs?
Irgendwo im Hauptmenü deines Programms von Kaspersky. Kaspersky ist einer Hersteller und keine Software, da man so noch nicht weiß welches Programm genau du von Kaspersky im Einsatz hast kann man dir keine gezielten Hinweise geben. Evtl. mal im Handbuch nachsehen

Zitat:

C:\Users\user\Downloads\Hama_Gamepad_FIFA08_Patch_98SE_ME_2k_XP_VISTA_V2.exe
Was soll das sein und aus welcher Quelle ist das?

nixdax 14.01.2012 17:44

Ich habe Kaspersky Internet Security 2012. Habe die Berichte gefunden, aber finde sie nicht als Log-Datei.

Die o.g. Datei ist ein Patch für meinen Game-Controller, damit er mit Fifa kompatibel ist und er ist von der Homepage von Hama.

Edit1:
Kaspersky-Log:
Zitat:

Trojan.Win32.Inject.ceow Wird nach dem Neustart des Computers verarbeitet 19.12.2011 21:19:21
Trojan.Win32.Genome.aafmb Gelöscht 16.12.2011 22:09:36
Trojan.Win32.Genome.aafmb Desinfiziert 16.12.2011 22:09:36
Trojan.Win32.Genome.aafmb Gelöscht 16.12.2011 20:29:03
Trojan-Banker.Win32.Qhost.tpf Gelöscht 08.01.2012 21:12:59
Trojan-Banker.Win32.Qhost.tnx Gelöscht 08.01.2012 21:12:59
Trojan-Banker.Win32.Qhost.tgp Gelöscht 05.01.2012 22:07:25
Trojan-Banker.Win32.Qhost.tgr Gelöscht 05.01.2012 22:07:25
Trojan-Banker.Win32.Qhost.tgq Gelöscht 05.01.2012 22:07:25

cosinus 14.01.2012 20:00

Das Log bringt so nichts. Nur die Schädlingsnamen reichen nicht poste alles inkl. Dateinamen und kompletten Pfaden

nixdax 31.01.2012 14:02

Tut mir leid, das geht aber nicht mehr, weil Kaspersky deinstalliert ist, da Trial abgelaufen ist. Habe mir jetzt BitDefender gekauft.

cosinus 31.01.2012 14:17

Mach bitte neue Vollscans mit MBAM und ESET:


Bitte nun routinemäßig einen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden.

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!



ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset





Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log

nixdax 02.03.2012 17:06

Bemerkung: Die Router-Konfigurationsseite lässt sich nicht öffnen bzw. ist extrem langsam und man kann sich nicht einloggen. Mein PC ist komischerweise in den letzten Wochen deutlich langsamer geworden. Hinzu kommt, dass BitDefender sich nicht aktivieren lässt, spricht Firewall, Scanner... lassen sich nicht anschalten. Habe das Programm schon deinstalliert und suche grad nach einem neuen Anti-Virus.

Zitat:

Malwarebytes Anti-Malware (PRO) 1.60.1.1000
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: v2012.03.02.02

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 8.0.7601.17514
user :: USER-PC [Administrator]

Schutz: Aktiviert

02.03.2012 15:08:07
mbam-log-2012-03-02 (15-08-07).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 444171
Laufzeit: 42 Minute(n), 42 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

Code:

ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=b21c179b047f46489ded6f0cc374904d
# end=finished
# remove_checked=false
# archives_checked=false
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-03-02 03:50:27
# local_time=2012-03-02 04:50:27 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=1024 16777215 100 0 2075787 2075787 0 0
# compatibility_mode=5893 16776573 100 94 7911 82329918 0 0
# compatibility_mode=8192 67108863 100 0 3685 3685 0 0
# scanned=274601
# found=2
# cleaned=0
# scan_time=3358
C:\Users\user\Downloads\FreemakeVideoDownloader_3.0.0.10.exe        a variant of Win32/Toolbar.Zugo application (unable to clean)        00000000000000000000000000000000        I
H:\Dokumente und Einstellungen\user\Eigene Dateien\Downloads\SoftonicDownloader_fuer_synthesia.exe        a variant of Win32/SoftonicDownloader.C application (unable to clean)        00000000000000000000000000000000        I


Danke für jede Hilfe

cosinus 02.03.2012 17:28

Malwarebytes erstellt bei jedem Scanvorgang genau ein Log. Hast du in der Vergangenheit schonmal mit Malwarebytes gescannt?
Wenn ja dann stehen auch alle Logs zu jedem Scanvorgang im Reiter Logdateien. Bitte alle posten, die dort sichtbar sind.

nixdax 02.03.2012 18:17

Sorry, hatte mein Windows geupgradet. Jetzt sind die Logs leider verschwunden.

cosinus 02.03.2012 19:21

Das ist ja wohl eher Quatsch. Malwarebytes speichert alles im Reiter Logdateien

nixdax 02.03.2012 19:23

Achso, im Programm, habe es gefunden. Es sind um die 100 Logs, die meisten ohne Funde. Ich werde mich mal bemühen, alle Logs mit Funden herrauszusuchen.

cosinus 02.03.2012 19:40

ja mok dat mal :D


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:08 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27