![]() |
Werden von meinem Rechner Dos Attacken gestartet? Hallo zusammen, ich weiß mittlerweile echt nicht mehr weiter. Habe folgendes Problem. Seit kurzem ist mein Internet sehr langsam, Seiten bauen sich langsam auf, Youtube Videos dauern ewig zum laden und und und. Hatte mit eurer Hilfe mein System schon bereinigt. Hat aber nix genützt. Bin dann in meinem Protokoll des Routers (Netgear DGN2200B) auf folgende Einträge gestoßen: [DOS Attack] : 48 [STORM] packets detected in last 20 seconds, source ip [87.170.181.218] Mittwoch, Jun 12,2013 15:50:29 [DOS Attack] : 1 [STORM] packets detected in last 20 seconds, source ip [87.170.181.218] Mittwoch, Jun 12,2013 15:50:02 Die IP Adresse die laut Router die Quelle sein soll ist meine IP Adresse die ich in diesem Moment von meinem Provider bekommen habe. Die Anzahl der Pakete pro Eintrag variiert immer wieder. Ich könnte die Liste unendlich fortsetzen. Da dachte ich mir na gut nützt nix, System neu aufsetzen. So das habe ich gestern gemacht und trotzdem sobald ich mit dem Internet verbunden bin geht das wieder los. Hab beide Platten (eine SSD auf der ich normalerweise mein Windows installiert hab, und eine normale Platte) formatiert und die Partitionen gelöscht. Danach den Rechner für ein paar Minuten vom Strom genommen und alles wieder installiert. Habe das bei beiden Platten gemacht und die jeweils andere in der Zwischenzeit abgesteckt. Habe keine externen Geräte oder USB Sticks angeschlossen. Und trotzdem bleibt das Problem. Wenn ich das ganze richtig verstehe bin ich Teil einer DOS Attacke, mein Rechner versucht sinnlos Pakete rauszuschicken ohne mein Wissen und mein Router blockt dann das ganze. Damit ist mein Router aber so beschäftigt das mein Internetspeed in die Knie geht.Habt ihr eine Idee? *Update* Gestern gab es über 6 Stunden keinen neuen Eintrag im Router Protokoll. Heute früh den Rechner neu gestartet, wieder sind 3 Einträge aufgetaucht, seit mittlerweile circa 3 Stunden gibt es auch heute keine neuen Einträge. Trotzdem ist mein Internet weiterhin sehr langsam. Mit den verschiedenen DSl Speed Test Seiten bekomme ich dauernd unterschiedliche Ergebnisse (von 400kb bis 8,5mb Downloadrate ist alles dabei). Kann mir jemand eine Seite oder ein Programm empfehlen wo ich es besser überprüfen kann? |
Hi, Systemscan mit FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Start > Computer (Rechtsklick) > Eigenschaften)
|
hier nun die Logfiles: FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 12-06-2013 04 --- --- --- --- --- --- --- --- --- Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 12-06-2013 04 |
Hi, Router bitte auf Werkseinstellungen zurücksetzen. Daten zum Provider neu eingeben. |
Bist du der Meinung das es daran liegt oder kannst du das irgendwo in den Logfiles sehen? |
Wenn Du die Kiste formatiert hast ist die sauber. Aber Router-Befall ist nicht so ungewöhnlich ;) |
Na ja, ich kann nicht so richtig daran glauben das es am Router liegt. Hab noch die Möglichkeit mein Netbook bei meinem Router per W-Lan zu verbinden und der läuft sauber. Also wenn ich dort in den Router gehe, kommen diese Meldungen wegen DOS Attacken nicht. Also kann ich den Router ja eigentlich als Quelle ausschließen, oder? |
Der Router dauert ca. 5 Minuten, und du bist sicher dass der Teil sauber ist. Wir können aber auch gern Scannen bis zum Umfallen, ich hab nichts vor sonst :D [indent] Scan mit Farbar's Recovery Scan Tool (Recovery Mode - Windows Vista, 7, 8) Hinweise für Windows 8-Nutzer: Anleitung 1 (FRST-Variante) und Anleitung 2 (zweiter Teil) |
Hallo Schrauber, sorry das ich mich jetzt erst melde, aber ich hab mal verschiedene Sachen ausprobiert. Hab mir die Kaspersky Rescue Disk runtergeladen und selbst da treten diese DOS Attacken auf, was eigentlich nur einen Schluß zulässt. Entweder hat sich das Teil im Bios verschanzt oder im Lan Controller und da hilft mir nicht mal format c sondern eigentlich nur noch ein neukauf :mad: |
Du wärst der Erste auf diesem Planeten mit Müll im LAN Controller, und ein BIOS Bootkit gibt es nur für Award Bios, und das wäre mit obigem Scan (den Du immer noch nicht gemacht hast) zu sehen. |
Sorry, hier nun das Logfile FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 13-06-2013 --- --- --- |
Nüscht, alles sauber. FRST vom Stick auf den Desktop schieben, vom Desktop nochmal scannen lassen, Log posten. Downloade dir bitte ![]()
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers |
Hallo, hier der scan vom Desktop und der von mbar. FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 13-06-2013 --- --- --- Code: Malwarebytes Anti-Rootkit BETA 1.06.0.1003 |
Immer noch nichts. Alles sauber. Was ich nicht ganz verstehe: Du gehst von deinem Rechner auf den Router, schaust dir das Ereignis-Log an, DOS-Attacken. Du gehst von einem andern Rechner auf den Router, schaust dir das gleiche Ereignis-Log an, sauber? :wtf: |
ja ich geh per lan kabel mit meinem pc in den router und wenn ich das lan kabel abziehe und übers netbook mit w-lan in den router gehe kommt nix. verstehst du wie ich das meine? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 09:05 Uhr. |
Copyright ©2000-2025, Trojaner-Board