Ich glaube ich bin vom Log4j Exploit betroffen...

Splaxx

Newbie
Registriert
Okt. 2022
Beiträge
3
Hallo, ich habe gestern mal Minecraft gespielt und dabei festgestellt, dass meine CPU auf 100% ist.
Ich habe mich ein wenig reingelesen was die Ursache dafür sein könnte und bin auf Log4j gestoßen.

Das sind meine Komponenten:
AMD Ryzen 7 5700X (8x 3.4GHz / 4.6GHz Turbo)
be quiet! Pure Rock 2 Silver
MSI B550 TOMAHAWK
32GB (2x16GB) DDR4 Kingston 3600MHz Fury Beast
8GB NVIDIA RTX3070
700W be quiet! PurePower 11


Normalerweise würde Minecraft ja locker im hohen 3-stelligen FPS Bereich spielbar sein. Jedoch jetzt komme ich nicht mal mehr auf 40 FPS.

Ich habe schon versucht die Log4j2-scan.exe Datei im CMD (mit Admin rechten) zu starten. Bei mir öffnet und schließt sich die Datei leider nur sehr schnell und gibt mir auch keinen ordentlichen Output.

Hoffentlich kann mir jemand hier helfen.
 
https://de.wikipedia.org/wiki/Log4j

Also prinzipiell würde ich erst einmal schauen, ob unbekannte Prozesse laufen... Je nach Mods kann auch MineCraft Systeme in die Knie zwingen. Gerade mit RTX.

Malwarebytes sollte deinen Exploit finden... Defender mal scannen lassen oder halt den installierten AV.

Offtopic: Fast das gleiche System wie ich es nutze...
 
Splaxx schrieb:
Ich habe schon versucht die Log4j2-scan.exe Datei im CMD (mit Admin rechten) zu starten. Bei mir öffnet und schließt sich die Datei leider nur sehr schnell und gibt mir auch keinen ordentlichen Output.

Hoffentlich kann mir jemand hier helfen.
Das funktioniert so auch nicht.


Du musst "log4j2-scan --all-drives" in der Windows-Eingabeaufforderung (win+r) ausführen.
 
  • Gefällt mir
Reaktionen: UNDERESTIMATED
Nordwind2000 schrieb:
https://de.wikipedia.org/wiki/Log4j

Also prinzipiell würde ich erst einmal schauen, ob unbekannte Prozesse laufen... Je nach Mods kann auch MineCraft Systeme in die Knie zwingen. Gerade mit RTX.

Malwarebytes sollte deinen Exploit finden... Defender mal scannen lassen oder halt den installierten AV.

Offtopic: Fast das gleiche System wie ich es nutze...
Ich habe schon mein Antiviren Programm mal die ganze Nacht lang durchlaufen lassen über 6 Millionen Datein hat es überprüft und nichts gefunden.
Ich habe als Test mal gerade den Technik Launcher geöffnet und geschaut, ob es da auch so ist. Nein! 20% Auslastung mit 200 Mods am laufen.
 
Splaxx schrieb:
Normalerweise würde

Würde? Was heißt das in deinem Fall? Hast du schon einmal Minecraft mit diesem System gespielt und diese "3-stelligen FPS" erhalten? Oder ist das nur eine Vermutung, weil du ja ein "gutes" System hast?

Klar, 40 FPS sind dennoch ziemlich wenig, lässt sich aber auch gut durch Mods und Shader erklären.
 
  • Gefällt mir
Reaktionen: UNDERESTIMATED
Zer0DEV schrieb:
https://github.com/logpresso/CVE-2021-44228-Scanner/releases

Da wir ja nicht wissen, woher die Log4j2-scan.exe kommt, nimm das aus dem LinkG
mesohorny schrieb:
Das funktioniert so auch nicht.

Mitaru schrieb:
Würde? Was heißt das in deinem Fall? Hast du schon einmal Minecraft mit diesem System gespielt und diese "3-stelligen FPS" erhalten? Oder ist das nur eine Vermutung, weil du ja ein "gutes" System hast?

Klar, 40 FPS sind dennoch ziemlich wenig, lässt sich aber auch gut durch Mods und Shader erklären.
Ich habe Minecraft auf dem System bereits gespielt. Es ist die Vanilla Version welche mir so Probleme bereitet. Der Technic Launcher hat diese Probleme mit 200+ Mods nicht. Da hat meine CPU nur 20% Auslastung bei +150 FPS
Ergänzung ()

Zer0DEV schrieb:
https://github.com/logpresso/CVE-2021-44228-Scanner/releases

Da wir ja nicht wissen, woher die Log4j2-scan.exe kommt, nimm das aus dem Link.
habe ich auch. Hat leider nicht funktioniert
 
Splaxx schrieb:
Hallo, ich habe gestern mal Minecraft gespielt und dabei festgestellt, dass meine CPU auf 100% ist.
Ich habe mich ein wenig reingelesen was die Ursache dafür sein könnte und bin auf Log4j gestoßen.
Es gibt abermilionen Malware-Typen, die auf irgendeine Art und Weise CPU-Last erzeugen und dein System für andere Zwecke zu verwenden. Welche Anzeichen hast du dafür, dass Log4j die Ursache sein soll? Zumal Log4J-eine Lücke ist die Zugang zu einem System verschaffen kann, aber nichts darüber aussagt, was dann danach dort passiert oder wie es zweckentfremdet oder kompromittiert wird?

Welcher Task/Anwednung verbracht die ganzen CPU-Zyklen?
Welche deiner Anwendungen war denn für Log4J verwundbar und warum war sie jetzt ein Jahr lang nicht gepatcht? Und ist diese Anwendung überhaupt direkt aus dem Internet erreichbar gewesen?
 
  • Gefällt mir
Reaktionen: Brati23 und SpamBot
Splaxx schrieb:
Ich habe schon mein Antiviren Programm mal die ganze Nacht lang durchlaufen lassen über 6 Millionen Datein hat es überprüft und nichts gefunden.

dadrauf kannste nichts geben! das erste was eine halbwegs normale Malware bei einer erfolgreichen Infektion macht, ist den vorhendenen und jeden neu installierten Virenscanner so zu manipulieren, das der die Malware nicht mehr entdeckt.

Splaxx schrieb:
Minecraft gespielt und dabei festgestellt, dass meine CPU auf 100% ist.
Ich habe mich ein wenig reingelesen was die Ursache dafür sein könnte und bin auf Log4j gestoßen.

wie siehts aus wenn du nicht spielst und der rechner einfach nur an ist? haste dann immer noch 100 % CPU last?
außerdem was sagt denn der Taskmanager, welcher Prozess die ganze CPU Last abgreift?
 
Versteh das Problem nicht. Wenn da ein Log4j Exploit möglich ist, aktualisier halt log4j. 🤷‍♀️
 
Zurück
Oben