Router hat EInträge mit denen ich nicht klar komme

XeonB

Lt. Junior Grade
Registriert
Feb. 2011
Beiträge
265
Hi,
ich habe heute mal das Log meines Ruters (EasyBox803) angeschaut. Und dabei "Vecna Scan" Einträge gefunden.

2/04/2015 10:58:25 sending ACK to 192.168.2.115
02/04/2015 10:45:47 **Vecna Scan** 192.168.2.106, 49299->> 173.194.44.94, 443 (from PPPoE1 Outbound)
02/04/2015 10:45:47 **Vecna Scan** 192.168.2.106, 49302->> 173.194.116.212, 443 (from PPPoE1 Outbound)
02/04/2015 10:45:46 **Vecna Scan** 192.168.2.106, 49281->> 74.125.206.95, 443 (from PPPoE1 Outbound)
02/04/2015 10:45:46 **Vecna Scan** 192.168.2.106, 49300->> 64.233.186.120, 443 (from PPPoE1 Outbound)
02/04/2015 10:45:45 **Vecna Scan** 192.168.2.106, 49271->> 173.194.39.4, 443 (from PPPoE1 Outbound)
02/04/2015 10:45:45 **Vecna Scan** 192.168.2.106, 49287->> 74.125.206.115, 443 (from PPPoE1 Outbound)
02/04/2015 10:45:45 **Vecna Scan** 192.168.2.106, 49284->> 173.194.39.8, 443 (from PPPoE1 Outbound)
02/04/2015 10:45:45 **Vecna Scan** 192.168.2.106, 49290->> 216.58.211.13, 443 (from PPPoE1 Outbound)
02/04/2015 10:45:45 **Vecna Scan** 192.168.2.106, 49298->> 173.194.39.24, 443 (from PPPoE1 Outbound)
02/04/2015 10:45:45 **Vecna Scan** 192.168.2.106, 49297->> 173.194.39.10, 443 (from PPPoE1 Outbound)
02/04/2015 10:41:39 sending ACK to 192.168.2.106

Jetzt bin ich echt beunruhigt, da diese Dinger von einem meiner Netzwerkrechner (insgesamt 3) ausging - muss ich mir sorgen machen, dass ich gehackt wurde oder so was meine Virenscanner (Avira) und Malwarebytes haben nicht angeschlagen bzw,. etwas gefunden.
Das sind auch die bisher einzigen Einträge

Sorry, wenn ich hier falsch sein sollte - dann bitte verschieben.
 
Sorry, da kann man nur auf Google verweisen. Immerhin fast 1000 direkte Treffer...
 
Ich hab schon gegooglet werde aber nicht recht schlau draus. Die einen sagen so die anderen sehen evtl. eine GEfahr.
Vielleicht kann mir ja trotzdem einer kurz erklären, was das genauer bedeutet und was zu tun ist oder ob eben nichts zu tun ist.
Malwarebytes hat definitiv nichts gefunden

Danke!!
 
Also was ich aus dem Log raus lese ist:
1. Die Kommunikation läuft zwischen 192.168.2.106 und verschiedenen Google Servern
2. Die Verbindung läuft über SSL/TSL (Port 443)
So hast du schon einiges eingegrenzt. Guck wo du ein Google Konto benutzt und was auf den Rechner alles von Google läuft, vielleicht Google Drive oder ein MailClient etc.

In wie weit das Ganze harmlos ist, wird dir hier vermutlich niemand sagen können.
 
Also die .106 ist mein Spielepc und ich hab keine googledinge drauf. Google konto hab ich nur mobil.
Zu dem Zeitpunkt war ich serven aber auf in meinen Augen sicheren Seiten und habdabei die googlesuche benutzt
@Ltownwriter mich beunruhigt, dass das von meinem Rechner ausging und ausgehend geblockt wurde.
Verbindungsabbrüche hab ich nicht bemerkt - Inet war nicht extrem langsam weder auf dem einen noch auf dem anderen Rechner.
 
Nein nicht das ich wüsste.
 
malwarebytes(free) schon benutzt?
das sind laut traceroute alles google-ip‘s

kommen diese "angriffe" auch, wenn nur windows gestartet wird?
unnützes auch schon deinstalliert? (wie z.b. tuneup, auto-treibersuche, quicktime, adobe, itunes, chrome, google-drive usw..)
was für tools werden mitgestartet (msconfig) und autostart-ordner?
 
Handelt es sich also um einen Angriff von außen, obwohl der Start PC mein eigener ist, der dann geblockt wurde durch die firewall des Routers?
Ist das nun besser, dass es google-ip's sind??

Ich habe heute früh die box mal restartet (nicht reset), und damit gabs auch ne neue wan-ip.

Sowohl malwarebytes als ach ein avira scan haben nichts gefunden. Bin ich also sicher?
 
Zurück
Oben