Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: RDP Hijacking vermutet... Analyse?

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Antwort
Alt 17.02.2022, 19:13   #1
mnmnmn
 
RDP Hijacking vermutet... Analyse? - Standard

RDP Hijacking vermutet... Analyse?



Hallo,
ich vermute, weil sich ein PC eigenständig gemacht hat bei mir, der aber jetzt down ist, dass hier RDP-Hijacking stattfindet...

Könnt ihr mir Tipps geben wie ich finde, was ich suchen sollte?

FRST, RogueKiller, Malwarebyte Tools haben nichts gefunden - nicht unlogisch wenn RDP Hijacking...

Konnte bislang nicht von USB booten - das klammere ich mal aus.

Aber bis dahin:

Habt ihr einen Rat welche Tools hier was entdecken könnten was anormal ist?

LG!

Alt 17.02.2022, 20:33   #2
M-K-D-B
/// TB-Ausbilder
 
RDP Hijacking vermutet... Analyse? - Standard

RDP Hijacking vermutet... Analyse?







Zitat:
Zitat von mnmnmn Beitrag anzeigen
ich vermute, weil sich ein PC eigenständig gemacht hat bei mir, der aber jetzt down ist, dass hier RDP-Hijacking stattfindet...
Das MRDP wird auf beruflich benutzten Systemen verwendet. Bei beruflich benutzen Systemen ist deine IT-Abteilung zuständig.
Private Geräte (Home) unterstützen dieses Protokoll nicht.



Zitat:
Zitat von mnmnmn Beitrag anzeigen
FRST, RogueKiller, Malwarebyte Tools haben nichts gefunden - nicht unlogisch wenn RDP Hijacking...
Wenn du im Auswerten von FRST-Logdateien Experte bist, dann können wir dir hier wohl mit den Logdateien nicht helfen.


Ich verschiebe nach Diskussion.
Evtl. mag sich cosinus hierzu noch äußern, er kennt sich in diesem Bereich wohl besser aus.
__________________


Alt 17.02.2022, 21:20   #3
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
RDP Hijacking vermutet... Analyse? - Standard

RDP Hijacking vermutet... Analyse?



Zitat:
Zitat von M-K-D-B Beitrag anzeigen
Evtl. mag sich cosinus hierzu noch äußern, er kennt sich in diesem Bereich wohl besser aus.
Ich weiß nicht was der TO sich bei so einer Beschreibung denkt. Niemand kann mit so wenig Infos etwas anfangen. Erst vermutet er irgendwas, schreibt aber nicht warum, dazu sämtliche Logs angeblich ohne Funde.

Mit "FRST findet nichts" kann man auch nix anfangen, denn diese Aussage ist völlig unsinnig. Die Logfiles fehlen einfach.
Auch sowas wie "nicht unlogisch wenn RDP Hijacking..." ergibt für mich keinen Sinn.
__________________
__________________

Alt 17.02.2022, 23:23   #4
mnmnmn
 
RDP Hijacking vermutet... Analyse? - Standard

RDP Hijacking vermutet... Analyse?



Zitat:
Zitat von M-K-D-B Beitrag anzeigen
Danke für das Willkommen trotz meinem inhaltsfreien post.

Zitat:
Zitat von cosinus Beitrag anzeigen
Ich weiß nicht was der TO sich bei so einer Beschreibung denkt.
Bin seit 2015 bei Euch und semi-IT, der "IT-Fuzzi" im Büro. Kenne eure Regeln.

Meine Frage war aus Eurer Sicht schwachsinnig abgekürzt.

Ich sehe das genauso.

Ich installiere jetzt mal Wireshark und logge den traffic.

Ich bin da nicht vor ort und kann keine USB-Sticks reinstecken - andere sind nicht in der Lage.

Wenn das soweit ist...

komme ich zurück und frage hier nochmal - dann aber VERNÜNFTIG.

Bitte diesen GESAMTEN BEITRAG gerne auch einfach löschen.

Sry, not my year, not my month, not my week, not my day.

WAS ICH MIR ERTRÄUMT HATTE: "Ja Kollege, bei vermutetem RDP-Hijacking installier mal tool XY und oder XZ und protokollier mal was passiert." ... vielleicht hanebüchener Schwachsinn.

Alt 17.02.2022, 23:40   #5
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
RDP Hijacking vermutet... Analyse? - Standard

RDP Hijacking vermutet... Analyse?



Statt sinnfreiem Gejammer hättest du ja einfach mal die FRST-Logs nachreichen und schreiben können warum du diese Vermutung hast.

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 18.02.2022, 09:04   #6
mnmnmn
 
RDP Hijacking vermutet... Analyse? - Standard

RDP Hijacking vermutet... Analyse?



Zitat:
Zitat von cosinus Beitrag anzeigen
Statt sinnfreiem Gejammer hättest du ja einfach mal die FRST-Logs nachreichen und schreiben können warum du diese Vermutung hast.
Ich hatte und habe keinen physischen Zugriff auf diesen PC. Ich hoffe heute jemanden dort zu haben, der in der Lage ist, einen USB Stick in einen PC zu stecken und FRST (etc.) zusätzlich in der Wiederherstellungsumgebung zu laden und nach Fernanweisung durchzuführen.

Dann bringe ich die logs.

Danke für Eure Geduld.

Alt 18.02.2022, 15:43   #7
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
RDP Hijacking vermutet... Analyse? - Standard

RDP Hijacking vermutet... Analyse?



Was soll das heißen, du hast keinen Zugriff?
Da schildert dir irgendjemand anders das Verhalten und du machst dann deine eigene Nacherzählung und bringst die hier ins Forum? Oder wie sollen wir uns das jetzt vorstellen?

Warum formulierst du den ersten Beitrag so, als wenn du direkt vor Kiste sitzt?
Und was hindert dich jetzt daran, die paar Dinge mal genauer zu erklären?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 18.02.2022, 16:36   #8
M-K-D-B
/// TB-Ausbilder
 
RDP Hijacking vermutet... Analyse? - Standard

RDP Hijacking vermutet... Analyse?



Zitat:
Zitat von mnmnmn Beitrag anzeigen
Danke für das Willkommen trotz meinem inhaltsfreien post.
Dein Post war nicht inhaltsfrei, es waren nur viel zu wenig relevante Informationen vorhanden.
So war/ist eine Hilfe nicht möglich.



Zitat:
Zitat von mnmnmn Beitrag anzeigen
Bin seit 2015 bei Euch und semi-IT, der "IT-Fuzzi" im Büro. Kenne eure Regeln.

Bitte diesen GESAMTEN BEITRAG gerne auch einfach löschen.
Wenn du schon so lange bei uns mitliest, dann weißt du, dass wir gerne helfen, sofern die benötigten Informationen vorliegen. In diesem Fall ist das leider nicht möglich (ist nicht böse gemeint ).

Antwort

Themen zu RDP Hijacking vermutet... Analyse?
analyse, booten, down, gefunde, hijacking, malwarebyte, nichts, roguekiller, suche, tipps, tools, usb, vermute




Ähnliche Themen: RDP Hijacking vermutet... Analyse?


  1. Schadsoftware vermutet
    Lob, Kritik und Wünsche - 28.09.2016 (1)
  2. Eindringlinge vermutet
    Plagegeister aller Art und deren Bekämpfung - 16.03.2016 (14)
  3. Virus auf Mac vermutet
    Plagegeister aller Art und deren Bekämpfung - 25.01.2015 (6)
  4. hintergrundprogramm vermutet!
    Log-Analyse und Auswertung - 25.06.2013 (14)
  5. Keylogger vermutet
    Log-Analyse und Auswertung - 21.05.2013 (41)
  6. Trojaner vermutet
    Log-Analyse und Auswertung - 04.01.2013 (1)
  7. Trojaner vermutet
    Log-Analyse und Auswertung - 26.09.2010 (7)
  8. Swizzor vermutet!
    Log-Analyse und Auswertung - 07.11.2008 (5)
  9. hijacking attempts!
    Log-Analyse und Auswertung - 05.03.2008 (3)
  10. gebcb.dll & co - Infektionen vermutet
    Log-Analyse und Auswertung - 01.09.2006 (4)
  11. hijacking
    Log-Analyse und Auswertung - 23.04.2006 (1)
  12. Hijacking
    Log-Analyse und Auswertung - 11.01.2005 (3)
  13. Browser-Hijacking
    Log-Analyse und Auswertung - 03.01.2005 (1)
  14. Hilfe bei Hijacking
    Log-Analyse und Auswertung - 09.11.2004 (8)
  15. Browser Hijacking?
    Plagegeister aller Art und deren Bekämpfung - 18.09.2004 (4)
  16. browser hijacking
    Log-Analyse und Auswertung - 07.09.2004 (1)
  17. IE6 hijacking
    Plagegeister aller Art und deren Bekämpfung - 05.05.2004 (17)

Zum Thema RDP Hijacking vermutet... Analyse? - Hallo, ich vermute, weil sich ein PC eigenständig gemacht hat bei mir, der aber jetzt down ist, dass hier RDP-Hijacking stattfindet... Könnt ihr mir Tipps geben wie ich finde, was - RDP Hijacking vermutet... Analyse?...
Archiv
Du betrachtest: RDP Hijacking vermutet... Analyse? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.