Merkwürdiges Internet Problem

08/17/2011 12:42 Fullscreen#1
Heyho Leute,

seit ca. 2 Tagen wird bei uns das Internet immer langsamer. Alles fing damit an, dass beim spielen Mein Ping von 59 auf 250 steigt (eig. normal, wenn noch einer surft, aber trotzdem komisch), gestern war ich kaum am PC und heute habe ich nur noch 15 kb/s statt den üblichen 490 kb/s.

Kann es sein, dass ich mir einen Virus eingefangen habe, der meinen PC in ein Botnetz eingeschleußt hat und dann nun munter Server DDoSt?

Ich scanne meinen PC gerade mit Avira vollständig, Spybot Search & Destroy ist danach dranne, HijackThis logfile habe ich auch schon überprüft, war nichts komisches dabei (für alle, die es netterweise nochmal tuen wollen):


Wir haben eine Fritzbox 7270 und haben sie erst gestern mit dem neuen Firmware Update bestückt.

Danke für eure Hilfe!,

Daniel
08/17/2011 13:00 Diablo_#2
Hi,

wenn das Problem nur auf deinem PC besteht und nicht auf dem deiner Eltern/Geschwister, dann läuft etwas bei dir falsch und nicht beim Router/Provider etc..

Mir dümpelt, du bist mit einem Wurm infiziert.

C:\Users\Daniel\AppData\Roaming\cacaoweb\cacaoweb. exe

Bitte mal auf Virustotal.com hochladen. Für alle die den 2. Fund sehen oder überhaupt den anderen, ich habe ihn bewusst erstmal ausgelassen.

Grüße
08/17/2011 14:18 Fullscreen#3
Hey,

danke für deine Hilfe, ich habe die exe mal auf Virustotal hochgeladen:

[Only registered and activated users can see links. Click Here To Register...]

Greez,
08/17/2011 14:29 Diablo_#4
Hi,

ok, jetzt lädst du bitte die 2. Datei hoch.

C:\Windows\windupdate\svchost.exe

Und danach machst du bitte einen Scan mit Mbam.

[Only registered and activated users can see links. Click Here To Register...]

Vollständigen Scan und keine Funde löschen. Bitte vorher updaten.

Das Ergebnis bitte hier posten, dazu am Ende des Scans auf "Speichere Logdatei" klicken und dieses Log dann öffnen. Den Inhalt kopieren und hier posten.

Grüße
08/17/2011 14:41 Fullscreen#5
In windupdate ist keine svchost.exe! Welche soll ich jetzt uploaden?

Log editiere ich nachher, dank den 15 kb/s dauert das runterladen etwas :)

Greez,

edit1: Mir fällt auf, dass bei Netzwerk mein PC 2x angezeigt wird. Ist das normal?

Screen:

08/17/2011 14:42 ⱪıng#6
Versteckte Dateien anzeigen lassen :)?
08/17/2011 14:56 Fullscreen#7
Ist aktiv:

[Only registered and activated users can see links. Click Here To Register...]