Zurück   Trojaner-Board > Malware entfernen > Antiviren-, Firewall- und andere Schutzprogramme

Antiviren-, Firewall- und andere Schutzprogramme: Logdatei vom Router TCP FIN SCAN

Windows 7 Sämtliche Fragen zur Bedienung von Firewalls, Anti-Viren Programmen, Anti Malware und Anti Trojaner Software sind hier richtig. Dies ist ein Diskussionsforum für Sicherheitslösungen für Windows Rechner. Benötigst du Hilfe beim Trojaner entfernen oder weil du dir einen Virus eingefangen hast, erstelle ein Thema in den oberen Bereinigungsforen.

Antwort
Alt 16.11.2007, 09:41   #1
gtr
 
Logdatei vom Router TCP FIN SCAN - Ausrufezeichen

Logdatei vom Router TCP FIN SCAN



Hallo , ich weiß nicht genau ob mein Post hier richtig untergebracht ist !

Bin neu hier und habe sicherlich irgendwo was übersehen wo ich meinen Post veröffentlichen "darf".

Ich habe seit neustem ein wenig stress mit meiner Dsl Verbindung.

Sie gibt nicht den vollen Dampf ab

Also habe ich mal die Logdatei vom Router durchstöbert.
Bin dabei auf für mich komische Einträge gekommen.

**TCP FIN Scan**

Alles aber nur an einem Tag.Danach und davor war nichts im Log !


Ich habe mal die Ips nachverfolgt und bin in Mexico-Romänien-Deutschland-USA gelandet.Sogar eine Firma gefunden mit einer der vielen Ips im Log !


Kann mir mal einer was ausführlicheres dazu sagen?
Selbstverständlich stelle ich auf Nachfrage die Logdatei hier zur Verfügung.Da ich aber nicht weiß ob ich hier überhaupt richtig bin ,lasse ich es erstmal so stehen hier !


Gruß GTR

Alt 16.11.2007, 10:03   #2
MightyMarc
 
Logdatei vom Router TCP FIN SCAN - Standard

Logdatei vom Router TCP FIN SCAN



Vermutlich handelt es sich bei dieser Häufung um einen FIN-Stealth-Scan-Aktionstag. Ein FS-Scan ist eine Variante von Portscan. Tritt bei Dir keine weitere Häufung auf, würde ich das ganze vergessen. Interessant in dem Zusammenhang ist die Frage, ob Dein Router die Fin-Pakete an offene Ports mit einem RST-Paket beantwortet oder nicht.



Zitat:
Zitat von gtr Beitrag anzeigen
Sogar eine Firma gefunden mit einer der vielen Ips im Log !
Autsch.
__________________

__________________

Alt 16.11.2007, 10:12   #3
gtr
 
Logdatei vom Router TCP FIN SCAN - Standard

Logdatei vom Router TCP FIN SCAN



Hallo, danke für die schnelle Hilfe !

Wie "autsch" ?

Was ist daran so verwunderlich das ich eine Firma mit der IP gefunden habe?
Es war allerdings die einzige Ip mit einem Anschluß den ich gefunden habe.Die anderen waren noch Länder bezogen !


15.11.2007 10:04:27 **TCP FIN Scan** 24.92.127.129, 65535->> meine IP, 2539 (von PPPoE1 - Eingang)
15.11.2007 10:04:27 **TCP FIN Scan** meine IP, 2307->> 85.178.115.95, 31150 (von PPPoE1 - Ausgang)
15.11.2007 10:04:27 **TCP FIN Scan** 82.121.168.23, 48783->> 192.168.2.102, 2575 (von PPPoE1 - Eingang)

ich hab nur einmal einen "Ausgang" siehe oben .Der übrige Log war Eingang.
Was wollen die von mir? Meine IP danach das Komma ist aus dem LOG!
__________________

Alt 16.11.2007, 11:11   #4
MightyMarc
 
Logdatei vom Router TCP FIN SCAN - Standard

Logdatei vom Router TCP FIN SCAN



Zitat:
Zitat von gtr Beitrag anzeigen
Wie "autsch" ?

Was ist daran so verwunderlich das ich eine Firma mit der IP gefunden habe?
Nicht verwunderlich sondern nur "Autsch" für die Firma.

Code:
ATTFilter
15.11.2007 10:04:27 **TCP FIN Scan** 24.92.127.129, 65535->> meine IP, 2539 (von PPPoE1 - Eingang)
15.11.2007 10:04:27 **TCP FIN Scan** meine IP, 2307->> 85.178.115.95, 31150 (von PPPoE1 - Ausgang)
15.11.2007 10:04:27 **TCP FIN Scan** 82.121.168.23, 48783->> 192.168.2.102, 2575 (von PPPoE1 - Eingang)
         
Ein verirrtes FIN-Paket macht noch keinen Scan. Vllt stammt das von einer Anwendung wie zB Skype.

Zitat:
Was wollen die von mir? Meine IP danach das Komma ist aus dem LOG!
Von Dir gar nichts, höchstens von Deinem System. Keine Dienste die lauschen, kein Problem.
__________________
When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one.

Alt 16.11.2007, 14:24   #5
gtr
 
Logdatei vom Router TCP FIN SCAN - Standard

Logdatei vom Router TCP FIN SCAN



Keine Dienste die lauschen, kein Problem

Reicht die Hardwarefirwall dafür aus?
Router ist der W700V von t-...


Dankeschön !!


Alt 16.11.2007, 15:00   #6
MightyMarc
 
Logdatei vom Router TCP FIN SCAN - Standard

Logdatei vom Router TCP FIN SCAN



Zitat:
Zitat von gtr Beitrag anzeigen
Reicht die Hardwarefirwall dafür aus?
Jein. Es reicht, alle sinnlos laufende Dienste zu beenden und deren Starttyp auf deaktiviert zu setzen (im schlimmsten Fall auf manuell).

Du solltest mal schauen, welche Dienste lauschen und Dir überlegen, ob Du sie benötigst.

Was für ein Betriebsystem verwendest Du? Vllt wäre an dieser Stelle gleich mal ein HJT-Log sinnvoll.
__________________
--> Logdatei vom Router TCP FIN SCAN

Alt 19.11.2007, 08:04   #7
gtr
 
Logdatei vom Router TCP FIN SCAN - Standard

Logdatei vom Router TCP FIN SCAN



[QUOTE=MightyMarc;305271]Jein. Es reicht, alle sinnlos laufende Dienste zu beenden und deren Starttyp auf deaktiviert zu setzen (im schlimmsten Fall auf manuell).

Auch lange her-Wie gehts?Ich denke ich habe schon dies vor langer Zeit mal erledigt !Aber du kannst mir sicherlich mal sagen welche du als Sinnlos ansiehst.Vielleicht gleiche ich ab!

Du solltest mal schauen, welche Dienste lauschen und Dir überlegen, ob Du sie benötigst.

Lange her -wie mache ich das?

Was für ein Betriebsystem verwendest Du? Vllt wäre an dieser Stelle gleich mal ein HJT-Log sinnvoll.

[/QUOXP Home

Werde ich im laufe des Tages mal posten!TE]

Geändert von gtr (19.11.2007 um 08:05 Uhr) Grund: ...

Alt 20.11.2007, 10:13   #8
gtr
 
Logdatei vom Router TCP FIN SCAN - Standard

Logdatei vom Router TCP FIN SCAN



Die logfile ist im forum .....

Antwort

Themen zu Logdatei vom Router TCP FIN SCAN
dsl, durchs, einträge, firma, gefunde, komische, logdatei, nachfrage, neu, nichts, richtig, router, scan, stehe, stelle, stress, tcp, veröffentlichen, volle, wenig, überhaupt, übersehen




Ähnliche Themen: Logdatei vom Router TCP FIN SCAN


  1. Auswertung der FRST Logdatei :)
    Log-Analyse und Auswertung - 18.09.2013 (7)
  2. Logdatei Auswertung
    Log-Analyse und Auswertung - 01.06.2012 (1)
  3. Logdatei zur Auswertung
    Log-Analyse und Auswertung - 19.05.2012 (1)
  4. BKA-Trojaner - Logdatei
    Log-Analyse und Auswertung - 15.08.2011 (16)
  5. BKA Trojaner - Auswertung der Logdatei
    Log-Analyse und Auswertung - 27.07.2011 (1)
  6. Xmas/SYN-ACK Port Scan attack, Router lahm!
    Plagegeister aller Art und deren Bekämpfung - 24.01.2011 (3)
  7. Malwarebytes Logdatei
    Plagegeister aller Art und deren Bekämpfung - 21.06.2010 (2)
  8. Fremdzugriff auf PC-Logdatei checken
    Log-Analyse und Auswertung - 27.12.2009 (1)
  9. Bitte Logdatei überprüfen
    Log-Analyse und Auswertung - 29.07.2009 (2)
  10. hs_err_pid3084 Logdatei
    Plagegeister aller Art und deren Bekämpfung - 14.05.2009 (0)
  11. Logdatei prüfen
    Mülltonne - 09.11.2008 (0)
  12. Router <-> Windows (OK) / Router <-> Linux (nicht OK)
    Netzwerk und Hardware - 23.04.2007 (13)
  13. gelockter Trojaner + logdatei
    Log-Analyse und Auswertung - 12.10.2005 (2)
  14. Logdatei
    Log-Analyse und Auswertung - 05.02.2005 (3)
  15. HiJackThis Anfänger - Logdatei????
    Log-Analyse und Auswertung - 20.12.2004 (1)
  16. logdatei
    Plagegeister aller Art und deren Bekämpfung - 09.04.2004 (1)
  17. ZA und logdatei?
    Antiviren-, Firewall- und andere Schutzprogramme - 19.01.2003 (4)

Zum Thema Logdatei vom Router TCP FIN SCAN - Hallo , ich weiß nicht genau ob mein Post hier richtig untergebracht ist ! Bin neu hier und habe sicherlich irgendwo was übersehen wo ich meinen Post veröffentlichen "darf". Ich - Logdatei vom Router TCP FIN SCAN...
Archiv
Du betrachtest: Logdatei vom Router TCP FIN SCAN auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.