Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   TCP Fin Scan Easybox 803 (https://www.trojaner-board.de/106954-tcp-fin-scan-easybox-803-a.html)

fcb1978 27.12.2011 01:34

TCP Fin Scan Easybox 803
 
Abend zusammen,

ich habe eine Frage zu den Einträgen im Logbuch der EB 803.

Vom 27.12

12/27/2011 00:05:29 **TCP FIN Scan** 192.168.2.102, 50216->> 74.201.20.14, 443 (from PPPoE1 Outbound)
12/27/2011 00:05:29 **TCP FIN Scan** 192.168.2.102, 49953->> 92.122.212.24, 80 (from PPPoE1 Outbound)
12/27/2011 00:05:29 **TCP FIN Scan** 192.168.2.102, 50225->> 95.100.157.191, 443 (from PPPoE1 Outbound)
12/27/2011 00:05:29 **TCP FIN Scan** 192.168.2.102, 50228->> 139.7.146.10, 443 (from PPPoE1 Outbound)
12/27/2011 00:05:29 **TCP FIN Scan** 192.168.2.102, 50082->> 184.85.145.51, 443 (from PPPoE1 Outbound)
12/27/2011 00:05:29 **TCP FIN Scan** 192.168.2.102, 50291->> 91.103.140.2, 80 (from PPPoE1 Outbound)
12/27/2011 00:05:29 **TCP FIN Scan** 192.168.2.102, 50161->> 209.85.148.156, 80 (from PPPoE1 Outbound)
12/27/2011 00:05:29 **TCP FIN Scan** 192.168.2.102, 50064->> 92.122.212.80, 80 (from PPPoE1 Outbound)
12/27/2011 00:05:29 **TCP FIN Scan** 192.168.2.102, 50300->> 92.122.212.41, 80 (from PPPoE1 Outbound)
12/27/2011 00:05:29 **TCP FIN Scan** 192.168.2.102, 49934->> 92.122.212.81, 80 (from PPPoE1 Outbound)
12/27/2011 00:05:29 **TCP FIN Scan** 192.168.2.102, 50286->> 193.46.63.216, 80 (from PPPoE1 Outbound)


Und vom 24.12.


12/24/2011 11:20:21 **TCP FIN Scan** 192.168.2.102, 50199->> 69.171.242.13, 80 (from PPPoE1 Outbound)
12/24/2011 11:20:21 **TCP FIN Scan** 192.168.2.102, 50373->> 69.171.242.54, 80 (from PPPoE1 Outbound)
12/24/2011 11:20:20 **TCP FIN Scan** 192.168.2.102, 50747->> 85.125.82.124, 80 (from PPPoE1 Outbound)
12/24/2011 11:20:20 **TCP FIN Scan** 192.168.2.102, 50754->> 69.171.228.39, 80 (from PPPoE1 Outbound)
12/24/2011 11:20:20 **TCP FIN Scan** 192.168.2.102, 50638->> 66.211.181.162, 80 (from PPPoE1 Outbound)
12/24/2011 11:20:20 sending ACK to 192.168.2.102
12/24/2011 11:20:20 **TCP FIN Scan** 192.168.2.102, 50678->> 66.211.181.32, 80 (from PPPoE1 Outbound)
12/24/2011 11:20:20 **TCP FIN Scan** 192.168.2.102, 50846->> 8.27.130.126, 80 (from PPPoE1 Outbound)


Nach ein paar Recherchen im Inet kann das alles mögliche sein auch ein Schädling.Zum teil sind das Adressen von Facebook oder google. Mein Virenscanner meldet nichts verdächtiges und auch Hijack findet nichts .

Mein System ist relativ frisch aufgesetzt das ich einen Schädling eigentlich ausschließen würde.

Kann jemand was dazu sagen???

fcb1978 27.12.2011 12:26

Edit:


Auch Malwarebytes und Spyware Terminator haben nichts gefunden.

fcb1978 28.12.2011 22:18

Push .................benötige noch Hilfe zu dem Thema!!


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:14 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131