Paules-PC-Forum.de Anzeige:

Microsoft Windows Intune: PC-Verwaltung und -Sicherheit in der Cloud: Updateverwaltung, Anti-Virus und vieles mehr!


Zurück   Paules-PC-Forum.de > PC-Sicherheit > PC-Sicherheit, Spam und Phishing

PC-Sicherheit, Spam und Phishing Wie schütze ich mich vor Hackern, Spam und Phishing.
Welche Spammails sind gerade unterwegs?

EM-Tippspiel

Paule bei Facebook


Paule bei Twitter


Letzte Forenthemen
Gehe zum ersten neuen Beitrag PPF - Spiel "Wörter weiter...
Aufrufe: 26873, Antworten: 4218
Gehe zum ersten neuen Beitrag Algorithmen Teil IV...
Aufrufe: 3314, Antworten: 122
Gehe zum ersten neuen Beitrag Von Live CD Windowspfad...
Aufrufe: 282, Antworten: 19
Gehe zum ersten neuen Beitrag Bundesliga-Tippspiel Saision...
Aufrufe: 7633, Antworten: 185
Gehe zum ersten neuen Beitrag Captur 2.2 (Snow Leo)
Aufrufe: 17, Antworten: 0
Gehe zum ersten neuen Beitrag Captur 2.3 (Lion)
Aufrufe: 16, Antworten: 0
Gehe zum ersten neuen Beitrag Acer Aspire 8745ZG fährt...
Aufrufe: 51, Antworten: 6
Gehe zum ersten neuen Beitrag Rechner fährt herunter,...
Aufrufe: 138, Antworten: 9
Gehe zum ersten neuen Beitrag avs4you_com Lizenz oder Abo?
Aufrufe: 66, Antworten: 4
Gehe zum ersten neuen Beitrag PPF - Shoppingwahn
Aufrufe: 50938, Antworten: 1395
Zeige:





Antwort
 
LinkBack Themen-Optionen Ansicht
Alt 15.08.2011, 10:09   #1 (Direktlink)
Lebendes Inventar
 
Registriert seit: 04.02.2008
Beiträge: 4.264
Standard Einträge im Router-Log

Hallo Leute

Mir ist klar das vieles was im Router Log steht uninteressant ist. Das sind normale Pings und dergleichen.

Doch es gibt auch anderes.
Seit kurzem quillt mein Router Log vor Einträgen nur so über und ich mache mir langsam Sorgen um mein Netzwerk. Ich habe zwar eine DDNS, aber diese ist aktuell nicht eingerichtet.

Könnt ihr euch die Router Logs mal anschauen und mir sagen das ich mir da wirklich keine Sorgen machen muss?

Auf Wunsch stelle ich die kompletten Logs Online. Es sind in den letzten Tagen etwa 7 volle Logs die mir mein Router per Email geschickt hat.
Der W-LAN Router ist übrigens ein Netgear WNDR3700. Online gehe ich über ein Kabelmodem von UPC-Cablecom Schweiz.
Dessen Passwort und das W-LAN Passwort habe ich ziemlich kompliziert gewählt und ändere es alle paar Monate. Gast-W-LAN wurde nicht eingerichtet.

Hier mal ein kleiner Auszug aus dem aktuellsten Log.

[LAN access from remote] from 61.5.89.236:10718 to 192.168.1.2:5938, Sunday, August 14,2011 13:56:05
[LAN access from remote] from 180.246.41.211:10707 to 192.168.1.2:5938, Sunday, August 14,2011 13:51:28
[LAN access from remote] from 95.33.93.102:49329 to 192.168.1.2:5938, Sunday, August 14,2011 13:51:27
[LAN access from remote] from 77.184.79.94:63141 to 192.168.1.2:5938, Sunday, August 14,2011 13:51:27
[LAN access from remote] from 87.179.191.163:58010 to 192.168.1.2:5938, Sunday, August 14,2011 13:51:27
[LAN access from remote] from 188.154.166.93:3256 to 192.168.1.2:5938, Sunday, August 14,2011 13:51:26
[LAN access from remote] from 213.43.58.136:49781 to 192.168.1.2:5938, Sunday, August 14,2011 13:51:25
[LAN access from remote] from 84.74.191.136:50067 to 192.168.1.2:5938, Sunday, August 14,2011 13:51:24
[LAN access from remote] from 83.77.1.114:59220 to 192.168.1.2:5938, Sunday, August 14,2011 13:51:21
[LAN access from remote] from 81.62.167.35:49334 to 192.168.1.2:5938, Sunday, August 14,2011 12:31:01
[LAN access from remote] from 77.99.20.118:51668 to 192.168.1.2:5938, Sunday, August 14,2011 12:06:51
[LAN access from remote] from 94.96.29.201:52073 to 192.168.1.2:5938, Sunday, August 14,2011 12:06:51
[LAN access from remote] from 78.86.6.237:64188 to 192.168.1.2:5938, Sunday, August 14,2011 12:06:50
[LAN access from remote] from 78.55.28.29:49373 to 192.168.1.2:5938, Sunday, August 14,2011 12:06:46
[LAN access from remote] from 91.44.198.173:49837 to 192.168.1.2:5938, Sunday, August 14,2011 12:06:45
[LAN access from remote] from 85.3.167.215:53894 to 192.168.1.2:5938, Sunday, August 14,2011 12:06:45
[LAN access from remote] from 78.50.18.139:1800 to 192.168.1.2:5938, Sunday, August 14,2011 12:06:45
[LAN access from remote] from 77.56.180.161:55953 to 192.168.1.2:5938, Sunday, August 14,2011 12:06:42
[LAN access from remote] from 178.131.74.214:1949 to 192.168.1.2:5938, Sunday, August 14,2011 11:31:17
[LAN access from remote] from 87.230.74.48:42234 to 192.168.1.2:5938, Sunday, August 14,2011 11:27:33
[DoS Attack: ACK Scan] from source: 62.179.121.48, port 143, Sunday, August 14,2011 11:16:45
[LAN access from remote] from 85.1.6.211:1274 to 192.168.1.2:5938, Sunday, August 14,2011 11:04:46
[LAN access from remote] from 85.1.6.211:2823 to 192.168.1.2:5938, Sunday, August 14,2011 11:04:14
[Time synchronized with NTP server] Sunday, August 14,2011 09:58:30
[Internet connected] IP address: 77.XX.XXX.XX, Sunday, August 14,2011 10:57:33
[LAN access from remote] from 87.230.74.46:38771 to 192.168.1.2:5938, Sunday, August 14,2011 10:02:42
[DoS Attack: RST Scan] from source: 83.245.36.20, port 80, Sunday, August 14,2011 02:58:05

[LAN access from remote] from 87.230.74.46:9257 to 192.168.1.2:5938, Sunday, August 14,2011 09:51:55

Die Firewall im Router ist aktiviert. Zugleich Arbeitet auf dem PC noch eine Software Firewall und Kaspersky AntiVirus in der neusten Version.
__________________
Gruss X5-599

Mein PC System

Geändert von X-MAN (19.08.2011 um 16:56 Uhr) Grund: IP editiert
X5-599 ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 18.08.2011, 16:24   #2 (Direktlink)
Administrator
 
Benutzerbild von Schwabenpfeil!
 
Registriert seit: 08.02.2002
Ort: Königreich Württemberg
Alter: 44
Beiträge: 29.074
Standard

Hm, ich lasse da mal lieber unseren Sicherheitsfachleuten das Feld. Nur ein Hinweis, falls weitere Logs benötigt werden, poste diese bitte nicht in den Beitrag, sondern lade diese als Textdatei bei File-Upload.net - Ihr kostenloser File Hoster! hoch und poste nur die Downloadlinks.

Gruß
Schwabenpfeil!
__________________
"Nur wo du zu Fuß warst, bist du auch wirklich gewesen." Johann Wolfgang von Goethe


Schwabenpfeil! ist offline   Mit Zitat antworten
Alt 18.08.2011, 17:02   #3 (Direktlink)
Super-Moderator
 
Benutzerbild von Freaky
 
Registriert seit: 30.12.2002
Ort: Stuttgarter Kreis
Beiträge: 11.722
Standard

Fast jedesmal wird über den Port 5938 verbunden. Dieser wird von TeamViewer genutzt. Kann es sein, dass TeamViewer auf einem deiner PCs läuft?
__________________
Freaky ist offline   Mit Zitat antworten
Alt 18.08.2011, 18:39   #4 (Direktlink)
Super-Moderator
 
Benutzerbild von X-MAN
 
Registriert seit: 05.12.2008
Ort: nahe Wernigerode
Beiträge: 1.354
Standard

Zitat:
Dieser wird von TeamViewer genutzt
Dann ist er ein viel beschäftigter User und hatte Kontakt mit Indonesien, Saudi Arabien, Schweiz, Türkei .... Hier stimmt doch was nicht, kann mich auch irren...
__________________
Grüße
X-MAN

X-MAN ist offline   Mit Zitat antworten
Alt 18.08.2011, 21:03   #5 (Direktlink)
Malware-Team
 
Registriert seit: 30.03.2008
Alter: 25
Beiträge: 8.612
Standard

hast du ein standard passwort für den router? dann ender das mal, spiele mal die neuesten firmware updates ein, stelle um auf wpa2 verschlüsselung, falls nocht nicht geschehen. hilft dies.
prüfe außerdem ob du solche software wie teamviewer nutzt.
man könnte auch sicherheitshalber den router komplett auf werkseinstellungen stellen und neu einrichten, mit firmware updates, vernünftiges passwort, wpa 2 verschlüsselung oder wenigstens wpa für wlan.
markusg ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 18.08.2011, 21:15   #6 (Direktlink)
Lebendes Inventar
 
Registriert seit: 04.02.2008
Beiträge: 4.264
Standard

@Freaky

Ja ich habe Teamviewer auf meinen Geräten am laufen. Aber die Einträge finden zu Zeiten statt wo definitv keines meiner Geräte Eingeschaltet ist. Es ist nur das Modem und der W-LAN Router On.

@markusg
Wie ich im Startposting erwähnt habe, habe ich das Passwort selber gesetzt, ein relativ kompliziertes und ändere es immer wieder.
Neustes Firmware ist drauf und selbstverständlich auch nur WPA2.
__________________
Gruss X5-599

Mein PC System
X5-599 ist offline   Mit Zitat antworten
Alt 18.08.2011, 21:58   #7 (Direktlink)
Super-Moderator
 
Benutzerbild von X-MAN
 
Registriert seit: 05.12.2008
Ort: nahe Wernigerode
Beiträge: 1.354
Standard

Hast du eine feste IP?
__________________
Grüße
X-MAN

X-MAN ist offline   Mit Zitat antworten
Alt 18.08.2011, 22:07   #8 (Direktlink)
Super-Moderator
 
Benutzerbild von Freaky
 
Registriert seit: 30.12.2002
Ort: Stuttgarter Kreis
Beiträge: 11.722
Standard

Auf jeden Fall solltest du den PC mit der IP-Adresse 192.168.1.2 einem gründlichen Viren/Trojaner/Mal-/Spyware-Check unterziehen - nur zur Sicherheit. Mit diesem werden nämlich die dauernden Verbindungen hergestellt.

Ausserdem würde ich mir überlegen, ob es wirklich notwendig ist, den TeamViewer dort ständig laufen zu lassen. Ist er geschlossen, sollte auch der Port zu sein und keine Verbindung mehr möglich.
__________________
Freaky ist offline   Mit Zitat antworten
Alt 18.08.2011, 23:30   #9 (Direktlink)
Lebendes Inventar
 
Registriert seit: 04.02.2008
Beiträge: 4.264
Standard

@X-MAN

Meinst du meine WAN IP oder die IP der Geräte im Netzwerk?

@Freaky
Da ist eine Software Firewall aktiv sowie Kaskersky in der jeweils neusten Version. Dazu kommt Microsofts eigenes Tool zum entfernen bösartiger Dateien sowie gelegentliche Scans mit HiJackThis und dergleichen. Alles ergebnislos.

Ausserdem, da der PC nicht eingeschaltet ist, spielt es ja eh keine Rolle.
Teamviewer läuft wie gesagt auf allen Rechnern mit einem speziell definiertem Passwort und das schon seit Jahren. Diese extermen Log Einträge habe ich erst seit kurzem. Und wie schon gesagt, der PC ist ja noch nicht einmal eingeschaltet.
__________________
Gruss X5-599

Mein PC System
X5-599 ist offline   Mit Zitat antworten
Alt 19.08.2011, 05:13   #10 (Direktlink)
Super-Moderator
 
Benutzerbild von Freaky
 
Registriert seit: 30.12.2002
Ort: Stuttgarter Kreis
Beiträge: 11.722
Standard

Wenn der Rechner wirklich aus ist und TeamViewer somit gar nicht gestartet sein kann, wundert es mich sehr, dass dein Router die Verbindung weiterleitet - und warum er sie gerade an diese interne IP-Adresse weiterleitet?!

Du hast aber keine Portweiterleitung im Router erstellt, oder?
__________________
Freaky ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 19.08.2011, 17:00   #11 (Direktlink)
Super-Moderator
 
Benutzerbild von X-MAN
 
Registriert seit: 05.12.2008
Ort: nahe Wernigerode
Beiträge: 1.354
Standard

Zitat:
Zitat von X5-599 Beitrag anzeigen
Meinst du meine WAN IP oder die IP der Geräte im Netzwerk?
Ich meine die IP vom Provider.... Meine Frage hat sich erledigt...

Die "Zugriffe" werden Protokolliert und auch diese, wenn der Service TeamViewer nicht gestartet ist, also der PC aus ist.

Hast du nun mit Saudi Arabien usw. Verbindung gehabt, oder nicht?
Zitat:
Dann ist er ein viel beschäftigter User und hatte Kontakt mit Indonesien, Saudi Arabien, Schweiz, Türkei .... Hier stimmt doch was nicht, kann mich auch irren...
__________________
Grüße
X-MAN

X-MAN ist offline   Mit Zitat antworten
Alt 19.08.2011, 23:27   #12 (Direktlink)
Lebendes Inventar
 
Registriert seit: 04.02.2008
Beiträge: 4.264
Standard

Zitat:
Zitat von Freaky Beitrag anzeigen
Wenn der Rechner wirklich aus ist und TeamViewer somit gar nicht gestartet sein kann, wundert es mich sehr, dass dein Router die Verbindung weiterleitet - und warum er sie gerade an diese interne IP-Adresse weiterleitet?!

Du hast aber keine Portweiterleitung im Router erstellt, oder?
Ich komme aktuell kaum noch an den PC. Wenn dann ist es abends kurz vor dem zu Bett gehen, so wie jetzt.
Ich habe mal eines der Logs durchgeschaut und da waren Zeiten drin wo ein "Zugriff" stattfand, wo ich definitiv bei der Arbeit war - der PC somit ausgeschaltet war.
Ich glaube auch nicht das meine Frau am PC war, sie nutzt in der Regel ihr Notebook.

Ich habe bezüglich Portweiterleitungen und dergleichen gesucht. Ist nichts eingetragen. Ein DDNS Account besteht, aber der ist im Router aktuell nicht aktiv.


@X-MAN
Nicht bewusst. Aber vielleicht unbewusst, Email Kontakt, Facebook, Forum oder was auch immer?
Da ich nur der deutschen Sprache mächtig bin, klingt es eher unglaubwürdig.
__________________
Gruss X5-599

Mein PC System
X5-599 ist offline   Mit Zitat antworten
Alt 22.08.2011, 16:02   #13 (Direktlink)
Weiß worum´s geht
 
Benutzerbild von an apple a day
 
Registriert seit: 04.11.2010
Beiträge: 110
Standard

Ich hatte mal so ein SteckdosenInternet (den genauen Begriff kenne ich nicht, aber unten ist ein Bild) und das selbe Problem, ich vermute, dass ein Nachbar auch so ein Teil hatt und, da wir am selben Stromnetz angeschlossen sind mein Internet (unabsichtlich oder absichtlicht) mitnutzte.

Falls du nicht so ein Teil besitzt, schalte das WLan doch einfach mal aus, wenn du aus dem Haus gehst.
__________________
I hacked 127.0.0.1
an apple a day ist offline   Mit Zitat antworten
Alt 22.08.2011, 23:37   #14 (Direktlink)
Lebendes Inventar
 
Registriert seit: 04.02.2008
Beiträge: 4.264
Standard

Zitat:
Zitat von an apple a day Beitrag anzeigen
Falls du nicht so ein Teil besitzt, schalte das WLan doch einfach mal aus, wenn du aus dem Haus gehst.
Nein ich habe kein D-LAN.
Und was das ausschalten des W-LAN angeht, könnte man mal testen, ich glaube aber nicht dran.
__________________
Gruss X5-599

Mein PC System
X5-599 ist offline   Mit Zitat antworten
Alt 23.08.2011, 18:00   #15 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Da versuchen scheinbar Leute deinen Rechner zu hacken - irgendwas passt mit den Einstellungen deines Routers wohl nicht:
[LAN access from remote] Issue..... - Security | DSLReports Forums. Das können auch Defaulteinstellungen sein.
Ich bin da leider nicht der Experte - für mich sieht das aber so aus, als würden Leute von außen deine IP über WINSOCK mit einem bestimmten Port "anpingen". Leitet dein Router diese Anfrage weiter (und das tut er scheinbar), wird an den sendenden Rechner "Erfolg" gemeldet. Dein gegenüber hat dann einen Port der reagiert und man könnte versuchen, vermutlich bei dir laufende Programme, die diesen Port nutzen, von außen dazu zu bewegen Aktionen durchzuführen (man sendet aufs geratewohl quasi Befehle an deinen Rechner).
Solange keine Hintergrunddienste laufen, die auf diese Befehle reagieren könnten oder diese Dienste durch die Firewall geblockt werden, ist das nicht schlimm.
Ich würde mir mal ganz genau den Router vornehmen (Einstellungen). Der scheint Zugriffe auf eine bestimmten Portbereich an einen bestimmten Port weiterzuleiten.

...wie gesagt - bin da leider kein Experte. Habe bislang erst ein Programm geschrieben, was auf der direkten Kommunikation über Ports basiert. Ich habe deshalb nur eine wage Vorstellung davon, was da intern abläuft, mehr nicht.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist gerade online   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Antwort

  Paules-PC-Forum.de > PC-Sicherheit > PC-Sicherheit, Spam und Phishing

Lesezeichen

Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen erlaubt, neue Themen zu verfassen.
Es ist Ihnen erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Menue einträge GORUACH Windows XP 7 20.05.2009 15:02
mysteriöse Einträge pfeilkborn Viren-Forum 5 23.09.2008 10:02
Einträge löschen Mortimer22 Windows XP 2 14.07.2007 22:40
Netgear RP614 - Router löscht einfach Port Trigger Einträge GerAuT Netzwerke 4 29.05.2007 00:56
GB-Einträge übernehmen Arkona Allgemein 1 06.02.2003 08:31



Alle Zeitangaben in WEZ +2. Es ist jetzt 01:33 Uhr.


Powered by vBulletin® Version 3.8.7 (Deutsch)
Copyright ©2000 - 2012, vBulletin Solutions, Inc.
Powered by vBCMS® 2.7.0 ©2002 - 2012 vbdesigns.de
(c) Paules-PC-Forum.de

::: Impressum :::

Search Engine Optimization by vBSEO 3.3.2