Komisches Gerät in Netzwerkverbindungen

Quickdraw

Mitglied
Mitglied seit
30 Nov 2005
Beiträge
200
Punkte für Reaktionen
6
Punkte
18
In meinen Netzwerkverbindungen (ungenutzte Verbindungen) taucht ein Gerät auf mit der Bezeichnung:
LAPTOP-MQG73QVR - 8C:C8:4B:80:A3: D5

Ich kann es nicht zuordnen, ich kenne es nicht. Die MAC-Adresse wurde vergeben an Chongqing Fugui Electronics Co.,Ltd.. Ich habe keine andere MAC-Adresse, die mit 8C:C8 beginnt.

Ich kann den Eintrag auch nicht dauerhaft löschen. Wenn ich auf den Eimer klicke (siehe Bild), ist der Eintrag weg ... dann aber nach kurzer Zeit wieder da.

In den Fritz!Box Ereignissen sehe ich, dass sich das Gerät immer mal wieder für einige Sekunden an- und dann wieder abmeldet. Wir haben keinen Laptop, der zu dieser Zeit eingeschaltet gewesen wäre.
In Aufzeichnungen aus 2023 habe ich gesehen, dass das Gerät schon mindesten 2 Jahre in meinem Netzwerk geistert.

Fragen:
Was heißt anmelden und abmelden? Hat sich das Gerät mit meinem Schlüssel erfolgreich in mein Netzwerk eingeloggt oder können das auch gescheiterte Versuche sein?
Selbst wenn ich einstelle "WLAN-Zugang auf die bekannten WLAN-Geräte beschränken", erscheint die MAC Adresse wieder unter ungenutzte Geräte. Was ist da los?
Wie komme ich dem Geist auf die Spur? Kann das ein Gerät aus der Nachbarschaft sein? Hier kennt aber keiner meinen Netzwerkschlüssel.

8C.png
[Edit Novize: Bild gemäß der Forumsregeln auf Vorschau verkleinert]
 
Zuletzt bearbeitet von einem Moderator:
Was heißt anmelden und abmelden? Hat sich das Gerät mit meinem Schlüssel erfolgreich in mein Netzwerk eingeloggt
genau

oder können das auch gescheiterte Versuche sein?
nein, dies würde dann auch so da stehen - außerdem sollte diese Gerät dann auch keine interne IP bekommen haben

Selbst wenn ich einstelle "WLAN-Zugang auf die bekannten WLAN-Geräte beschränken", erscheint die MAC Adresse wieder unter ungenutzte Geräte. Was ist da los?
Wieder, heißt also, dass Du dieses Gerät gelöscht hast und den MAC-Adressfilter aktiviert hast?

Wie komme ich dem Geist auf die Spur? Kann das ein Gerät aus der Nachbarschaft sein? Hier kennt aber keiner meinen Netzwerkschlüssel.
Du bist ansich schon rauf dem richtigen Weg, jedoch sollte das Punkt mit dem MAC-Filter so nicht sein, denn spätestens dann würde man ja mitbekommen, welches eigene Gerät plötzlich nicht mehr funktioniert.

Und nur weil sich das Gerät als Laptop ausgibt hat noch nichts zu heißen.
 
Gescheiterte Anmeldungen mit einer per DHCP zugeteilten IP-Adresse habe ich bisher nicht gesehen, da sie prinzipiell nicht möglich sind.
Wenn da ein PC, Notebook oder Laptop existiert, dann mal C:\Windows\debug\NetSetup.LOG öffnen und mal ansehen, was hinter NetpValidateName steht.
 
Ändere SSID und/oder PW und schau, was dann nicht mehr funktioniert.
Reicht ja das 2,4GHz zu ändern oder auch zu deaktivieren, falls alle anderen Geräte über 5GHz versorgt werden können.
Vielleicht ein WLAN-Stick, der früher einmal kurz an einem Laptop hing (oder ganz was anderes)?
 
Danke für eure Antworten.
Wieder, heißt also, dass Du dieses Gerät gelöscht hast und den MAC-Adressfilter aktiviert hast?

Ob mit oder ohne Sperre für neue WLAN-Geräte: Ich schicke das Gerät in den Mülleimer, dann ist es weg ... und 10 Sekunden später ist es wieder da, so wie oben im 1. Screenshot. Wieso lässt sich das Ding nicht löschen? Meine 6670 ist eine Vodafone-Leihbox und ich habe bei der Einrichtung die Sicherung der alten 6490 eingespielt. Kann es damit zu tun haben?

Zuletzt war es am 2.10. angemeldet. Seitdem war die meiste Zeit der MAC-Filter an und seitdem habe ich im Log keine Ereignisse mehr gesehen.
Mein Ansatz war auch: sperren und schauen, was nicht mehr geht. Aber bislang ist nichts aufgefallen.

Ich bin nun alle unsere Rechner durch, habe überall mal mit ipconfig /all alle WLAN-Adapter abgesucht, diese MAC-Adresse aber nirgends entdeckt.

Ändere SSID und/oder PW und schau, was dann nicht mehr funktioniert.

Kann ich nicht machen, dann funktionieren hier etwa 70 Geräte im Haus nicht mehr. Aber WLAN-Stick war ein guter Hinweis und ich dachte schon das isser ... aber war dann doch nicht. :(

Ich werde also das Gerät über den MAC-Filter weiter sperren und hoffen, dass sich irgendwann irgendwas oder irgendwer meldet, weil WLAN nicht geht.
 
70 Geräte im Haus
Überblick verloren? Für das nächste Mal empfehle ich, generell Hostnamen zu vergeben, entweder unter Windows oder auf der Fritzbox.
Der selbst vergebene generische LAPTOP-Hostname riecht immer noch nach Windows 10/11.

Lt. einigen Quellen ist Chongqing Fugui Electronics Co. einer der großen Hersteller von HP/Dell-Laptops, was mich eigentlich wundert, weil da immer billiges Realtek für LAN und Intel für WLAN drin steckt.
 
Was heißt anmelden und abmelden? Hat sich das Gerät mit meinem Schlüssel erfolgreich in mein Netzwerk eingeloggt
Nein, das heißt nur, dass sich dieses Gerät versucht hatte, sich anzumelden.
Wenn eine Anmeldung erfolgreich gewesen wäre, würde dort eine IP stehen, die das gerät nutzt.
Selbst wenn ich einstelle "WLAN-Zugang auf die bekannten WLAN-Geräte beschränken", erscheint die MAC Adresse wieder unter ungenutzte Geräte. Was ist da los?
Das System (die F!B) muss ja die MAC-Adresse erfahren, und dazu wird der erste Schritt der Anmelung am Netz durchlaufen. Und das wird eben gemeldet.
Wie komme ich dem Geist auf die Spur? Kann das ein Gerät aus der Nachbarschaft sein? Hier kennt aber keiner meinen Netzwerkschlüssel.
Gar nicht, leider. Denn das kann auch ein System sein, das in einem Auto vor deiner Haustür agiert.
An mehr würdest du erst kommen, wenn du:
1. Die Anmeldung zulässt
2. Zugriff auf das System bekommst
3. du aus den Daten, auf welche du zugreifen kannst, herausfinden kannst, wer das ist.
Doch die Punkte 2 und 3 wären illegal.
 
Nein, das heißt nur, dass sich dieses Gerät versucht hatte, sich anzumelden.
Wenn eine Anmeldung erfolgreich gewesen wäre, würde dort eine IP stehen, die das gerät nutzt.
Lt dem Screenshot bekommt das Gerät die IP 192.168.178.30 zugewiesen, also ist die Anmeldung erfolgreich gewesen ;)
Doch die Punkte 2 und 3 wären illegal.
Ich gehe ganz stark davon aus, dass das Gerät beim TE im Haushalt 'rum geistert (es hat ja die WLAN-Passphrase bekommen und sollte damit bekannt / händisch verbunden worden) und nur noch nicht zugeordnet wurde... Daher ist es in diesem Fall nicht illegal, ein eigenes Gerät zu haken
 
Zuletzt bearbeitet:
  • Like
Reaktionen: SurferFritz
Lt dem Screenshot bekommt das Gerät die IP 192.168.178.30 zugewiesen, also ist die Anmeldung erfolgreich gewesen ;)
Ups, stimmt.
Ich gehe ganz stark davon aus, dass das Gerät beim TE im Haushalt 'rum geistert (es hat ja die WLAN-Passphrase bekommen
Dann kommt die Frage auf, weshalb er es nicht kennt ;-)
Klingt nach einem Gerät, bei welchem die Installationsdaten, also auch der Name, einfach übernommen wurde.
Wenn die Benutzer der Geräte im Netz "Admin"-Rechte (der Rechnername klingt nach Windows) haben, können sie die SSID auslesen..
Bei Android kann man diese auch, z.B. in einem QR-Code, einem anderen zurreichen, das dann ins Netz kommt.
Dass der haken für "nur bekannte MAC-Adressen erlauben", gesetzt ist, heißt nicht wirklich viel, da das gerät ja vorher schon im Netz war.

Bei der F!B das Kennwort ändern, dann in der F!b diesem Gerät den Internet-Zugang verrammeln, hier sollte der Nutzer, der dieses gerät nutzen will, sich doch melden.
Wenn der Haken mit den bekannten MAC-Adressen drin bleibt, sollte das gerät auch mit einer geänderten MAC nicht rein kommen, solange der Gerätenutzer nicht auf die F!B-Oberfläche kommt, um das Gerät zuzulassen.
 
Überblick verloren? Für das nächste Mal empfehle ich, generell Hostnamen zu vergeben, entweder unter Windows oder auf der Fritzbox.

Nein, eigentlich nicht. Die Geräte haben von mir alle einen sprechenden Hostnamen bekommen ... und deshalb ist dieses unbekannte Gerät aufgefallen.
 
Sorry, aber ich kann diesen Thread oder die Reaktion des TE einfach nicht mehr verstehen.
Wenn jemand den begründeten Verdacht hat, dass sich ein unbekanntes Gerät (ein "Illegaler") in sein Netz eingeschlichen hat und er es nach einigen Versuchen nicht schafft, diesen zu identifizieren und dieser User dann (nochmals Sorry!) zu bequem ist, seinen WLAN-PSK zu wechseln, dann grenzt das für mich an Fahrlässigkeit!

Ich habe zwar nicht ganz so viele Geräte wie er im WLAN (schon weil ich fast alles, wo es möglich ist, ordentlich verkabelt habe), aber es wäre für mich immer der erste Schritt, alle meine Geräte sofort mit einem neuen, extrem langen und extrem komplexen WLAN-SSID zu versehen. Das ist mir meine Sicherheit wert!

Ja, es hat mich mein ganzes Berufsleben begleitet, dass Sicherheit und Bequemlichkeit immer Gegner waren und dass dieses den Menschen schwer mitzuteilen ist.

vy 73 de Peter
 
  • Like
Reaktionen: OttoHome und chrsto
Sorry, aber ich kann diesen Thread oder die Reaktion des TE einfach nicht mehr verstehen.
Wenn jemand den begründeten Verdacht hat, dass sich ein unbekanntes Gerät (ein "Illegaler") in sein Netz eingeschlichen hat und er es nach einigen Versuchen nicht schafft, diesen zu identifizieren und dieser User dann (nochmals Sorry!) zu bequem ist, seinen WLAN-PSK zu wechseln, dann grenzt das für mich an Fahrlässigkeit!

Bei über 70 Geräten mal so die Netzwerkkonfiguration zu ändern, da bin ich 2 Tage beschäftigt.

Was gegen bösartige Absichten und Ändern des PWs spricht:
- nette Nachbarn ohne Netzwerk-Ahnung
- niemand hat meinen WLAN-Schlüssel bekommen
- Gerät tauchte schon 2023 auf, bislang kein Schaden

Ich gehe immer noch davon aus, dass es eines meiner Geräte ist.

| ... und mit dem Löschen des Gerätes und der MAC-Sperre sollte ich das Gerät auch zuverlässig ausschließen können. Zusätzlich werde ich nun regelmäßig ins Log schauen.
 
Zuletzt bearbeitet:
Ich gehe immer noch davon aus, dass es eines meiner Geräte ist.
Ist es sicherlich auch und danach suchen kannst nur Du selbst. Fange erst einmal bei allen Rechnern mit Windows an.
Btw: Der Rechnername/Netzwerkname "LAPTOP-MQG73QVR" hat nichts mit dem Benutzernamen zu tun
 
Zuletzt bearbeitet:
Diese Möglichkeiten bestehen durchaus, es nur war wohl lt. Quickdraw kein entsprechendes Gerät eingeschaltet.

Auch wenn zwar der LAPTOP-Hostname stark in Richtung Windows-Laptop deutet, wäre übrigens auch ein ebenfalls vom g.o.g. Hersteller gefertigten Sony Bravia bzw. seiner Netzwerkkomponenten vorstellbar.
 
wäre übrigens auch ein ebenfalls vom g.o.g. Hersteller gefertigten Sony Bravia
Meldet sich ne Flimmerkiste wirklich mit dem Netzwerknamen "LAPTOP-xxx" (klassischer Defaultname einer Windows-Installation)? das kann ich mir nicht so richtig vorstellen.
Auch, dass ein WLAN-Stick vom Laptop getrennt und dann an einen Sony-Fernseher gesteckt (damit die MAC-Adresse identisch ist und damit der alte Name übernommen wird) , finde ich ziemlich konstruiert. ;)
 
Lässt sich dieses Gerät nicht mit der Kindersicherung sperren?
 
8C:C8:4B ist laut
von CHONGQING FUGUI ELECTRONICS CO.,LTD.
ggf. hilfst es beim "finden"
 
Ich kann den Eintrag auch nicht dauerhaft löschen. Wenn ich auf den Eimer klicke (siehe Bild), ist der Eintrag weg ... dann aber nach kurzer Zeit wieder da.
Hast du das Gerät 2x gelöscht? Unter Netzwerkverbindungen und unter WLAN-Sicherheit? Dann sollte es nicht wieder auftauchen... Hast du in deinem Netzwerk Repeater? Dann musst du schauen, ob das Gerät auch dort bei WLAN bekannt ist und auch dort löschen.
Ich hatte das Problem auch mal bei einem Fernseher, der regelmäßig nur kurz geschaut hat, ob es Updates gibt...
 
Ich kann es nicht zuordnen, ich kenne es nicht. Die MAC-Adresse wurde vergeben an Chongqing Fugui Electronics Co.,Ltd.. Ich habe keine andere MAC-Adresse, die mit 8C:C8 beginnt.
Eher nicht
Lt. einigen Quellen ist Chongqing Fugui Electronics Co. einer der großen Hersteller von HP/Dell-Laptops, was mich eigentlich wundert, weil da immer billiges Realtek für LAN und Intel für WLAN drin steckt.
 
Kostenlos!

Zurzeit aktive Besucher

Statistik des Forums

Themen
247,810
Beiträge
2,274,045
Mitglieder
376,768
Neuestes Mitglied
Mauser1