Zurück   Trojaner-Board > Malware entfernen > Antiviren-, Firewall- und andere Schutzprogramme

Antiviren-, Firewall- und andere Schutzprogramme: Internet lahmgelegt - Ddos / Anpingen?

Windows 7 Sämtliche Fragen zur Bedienung von Firewalls, Anti-Viren Programmen, Anti Malware und Anti Trojaner Software sind hier richtig. Dies ist ein Diskussionsforum für Sicherheitslösungen für Windows Rechner. Benötigst du Hilfe beim Trojaner entfernen oder weil du dir einen Virus eingefangen hast, erstelle ein Thema in den oberen Bereinigungsforen.

Antwort
Alt 13.03.2011, 15:14   #1
Noutbuk
 
Internet lahmgelegt - Ddos / Anpingen? - Standard

Internet lahmgelegt - Ddos / Anpingen?



Hey morfer,

laut den Verbindungen wirst nicht du "gedost", sondern du dost die IP 217.118.170.204, welche zu wer-kennt-wen.de gehört.
Lad dir mal TCPView runter technet.microsoft.com/de-de/sysinternals/bb897437, damit lässt sich dann feststellen, welcher Prozess für die Verbindungen verantwortlich ist.
Seltsam erscheint mir auf jeden Fall folgende Datei:
C:\Users\Jakob\AppData\Roaming\Microsoft_Updates_2011\Updater.exe

Mfg,
Noutbuk

Geändert von Noutbuk (13.03.2011 um 15:18 Uhr) Grund: Link

Alt 13.03.2011, 16:00   #2
morfer
 
Internet lahmgelegt - Ddos / Anpingen? - Standard

Internet lahmgelegt - Ddos / Anpingen?



Zitat:
Zitat von Noutbuk Beitrag anzeigen
Hey morfer,

laut den Verbindungen wirst nicht du "gedost", sondern du dost die IP 217.118.170.204, welche zu wer-kennt-wen.de gehört.
Wow, okay das ist defenitiv nicht mein Verdienst =/

Zitat:
Zitat von Noutbuk Beitrag anzeigen
Lad dir mal TCPView runter technet.microsoft.com/de-de/sysinternals/bb897437, damit lässt sich dann feststellen, welcher Prozess für die Verbindungen verantwortlich ist.
Seltsam erscheint mir auf jeden Fall folgende Datei:
C:\Users\Jakob\AppData\Roaming\Microsoft_Updates_2011\Updater.exe
Okay ich hatte vorhin ZoneAlarm gezogen, und diese IP bzw. diesen Sendeantrag geblockt. Meine netstat anzeige war wieder normal, Internet war wieder wie gewohnt schnell und wie oben erwähnt die Ip tauchte nicht mehr auf.
Hab das eben nochmal deaktiviert damit ich per TCPView mir den Verlauf anschauen kann, und siehe da wie du es vermutet hast das Verzeichniss is exakt das oben genannte.
Wenn ich nun allerdings in den Roaming Ordner gehe sehe ich diesen Ordner nicht, nur der normale Microsoftordner ist vorhanden =/

Danke schonmal bis hierhin, hast du nun weitere Vorschläge?



edit: So hab ihn per Interner Suche gefunden, und so den Pfad öffnen können. In dem Ordner liegt einmal die Updater Anwendung (805KB groß) und eine Autorun VBscript-Skriptdatei.
Diese Datei geöffnet mit dem Edior zeigt folgendes an :
Code:
ATTFilter
Set MyShell = CreateObject("Wscript.Shell")
on error resume next
MyShell.Regwrite "HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Updater.exe", Chr(34) & "C:\Users\Jakob\AppData\Roaming\Microsoft_Updates_2011\Updater.exe" & Chr(34), "REG_SZ"
         
Weiteres Verfahren? =/
__________________


Geändert von morfer (13.03.2011 um 16:06 Uhr)

Antwort

Themen zu Internet lahmgelegt - Ddos / Anpingen?
64-bit, adblock, antivir, avgntflt.sys, avira, bho, bonjour, browser, c:\windows\system32\rundll32.exe, converter, desktop, error, firefox, flash player, helper, home, install.exe, jdownloader, kaspersky, langs, location, logfile, mozilla thunderbird, mp3, msiinstaller, msvcrt, oldtimer, otl.exe, pdfforge toolbar, plug-in, popup, problem, programdata, realtek, registry, richtlinie, safer networking, saver, sched.exe, searchplugins, security, shell32.dll, shortcut, software, spigot, sptd.sys, start menu, system, syswow64, teamspeak, updates, webcheck




Ähnliche Themen: Internet lahmgelegt - Ddos / Anpingen?


  1. Windows Vista - Internet wird lahmgelegt, sobald sich Windows 7 Pc in den Router wählt
    Log-Analyse und Auswertung - 03.02.2015 (7)
  2. Computer von Viren lahmgelegt
    Plagegeister aller Art und deren Bekämpfung - 17.07.2013 (4)
  3. Virenprogramm lahmgelegt
    Plagegeister aller Art und deren Bekämpfung - 15.06.2013 (28)
  4. McAfee lahmgelegt und rundll32.exe mehrfach
    Log-Analyse und Auswertung - 17.01.2013 (7)
  5. AKM 100 Euro Virus hat meinen PC lahmgelegt
    Log-Analyse und Auswertung - 30.05.2012 (1)
  6. trojaner windows lahmgelegt
    Plagegeister aller Art und deren Bekämpfung - 16.03.2012 (1)
  7. BKA Trojaner Laptop lahmgelegt
    Log-Analyse und Auswertung - 04.03.2012 (1)
  8. BKA-Virus! Bundeskriminalamt hat PC lahmgelegt.
    Log-Analyse und Auswertung - 09.09.2011 (25)
  9. Mein PC mit TR/Shutdowner.fft (kd.dll) infiziert und lahmgelegt :(
    Plagegeister aller Art und deren Bekämpfung - 27.12.2010 (7)
  10. a.exe und msa.exe haben pc lahmgelegt
    Plagegeister aller Art und deren Bekämpfung - 07.07.2009 (1)
  11. Virus hat pc lahmgelegt! Unbekannt
    Plagegeister aller Art und deren Bekämpfung - 11.04.2009 (2)
  12. Übles Virus (kein Internet, Wallpaper verändert, Avira lahmgelegt)
    Plagegeister aller Art und deren Bekämpfung - 20.03.2009 (4)
  13. Google Suche lahmgelegt?
    Log-Analyse und Auswertung - 18.09.2008 (1)
  14. System lahmgelegt, was war das???
    Plagegeister aller Art und deren Bekämpfung - 07.08.2008 (2)
  15. XP durch löschen von RegistryEinträgen lahmgelegt
    Alles rund um Windows - 01.06.2008 (3)
  16. Bin völlig lahmgelegt--Bitte helft mir!!!
    Log-Analyse und Auswertung - 24.10.2004 (2)
  17. Lahmgelegt
    Log-Analyse und Auswertung - 24.10.2004 (1)

Zum Thema Internet lahmgelegt - Ddos / Anpingen? - Hey morfer, laut den Verbindungen wirst nicht du "gedost", sondern du dost die IP 217.118.170.204, welche zu wer-kennt-wen.de gehört. Lad dir mal TCPView runter technet.microsoft.com/de-de/sysinternals/bb897437, damit lässt sich dann feststellen, - Internet lahmgelegt - Ddos / Anpingen?...
Archiv
Du betrachtest: Internet lahmgelegt - Ddos / Anpingen? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.