|
Diskussionsforum: RDP Hijacking vermutet... Analyse?Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
17.02.2022, 19:13 | #1 |
| RDP Hijacking vermutet... Analyse? Hallo, ich vermute, weil sich ein PC eigenständig gemacht hat bei mir, der aber jetzt down ist, dass hier RDP-Hijacking stattfindet... Könnt ihr mir Tipps geben wie ich finde, was ich suchen sollte? FRST, RogueKiller, Malwarebyte Tools haben nichts gefunden - nicht unlogisch wenn RDP Hijacking... Konnte bislang nicht von USB booten - das klammere ich mal aus. Aber bis dahin: Habt ihr einen Rat welche Tools hier was entdecken könnten was anormal ist? LG! |
17.02.2022, 20:33 | #2 | ||
/// TB-Ausbilder | RDP Hijacking vermutet... Analyse?Zitat:
Private Geräte (Home) unterstützen dieses Protokoll nicht. Zitat:
Ich verschiebe nach Diskussion. Evtl. mag sich cosinus hierzu noch äußern, er kennt sich in diesem Bereich wohl besser aus. |
17.02.2022, 21:20 | #3 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | RDP Hijacking vermutet... Analyse?Zitat:
Mit "FRST findet nichts" kann man auch nix anfangen, denn diese Aussage ist völlig unsinnig. Die Logfiles fehlen einfach. Auch sowas wie "nicht unlogisch wenn RDP Hijacking..." ergibt für mich keinen Sinn.
__________________ |
17.02.2022, 23:23 | #4 |
| RDP Hijacking vermutet... Analyse? Danke für das Willkommen trotz meinem inhaltsfreien post. Bin seit 2015 bei Euch und semi-IT, der "IT-Fuzzi" im Büro. Kenne eure Regeln. Meine Frage war aus Eurer Sicht schwachsinnig abgekürzt. Ich sehe das genauso. Ich installiere jetzt mal Wireshark und logge den traffic. Ich bin da nicht vor ort und kann keine USB-Sticks reinstecken - andere sind nicht in der Lage. Wenn das soweit ist... komme ich zurück und frage hier nochmal - dann aber VERNÜNFTIG. Bitte diesen GESAMTEN BEITRAG gerne auch einfach löschen. Sry, not my year, not my month, not my week, not my day. WAS ICH MIR ERTRÄUMT HATTE: "Ja Kollege, bei vermutetem RDP-Hijacking installier mal tool XY und oder XZ und protokollier mal was passiert." ... vielleicht hanebüchener Schwachsinn. |
17.02.2022, 23:40 | #5 |
/// Winkelfunktion /// TB-Süch-Tiger™ | RDP Hijacking vermutet... Analyse? Statt sinnfreiem Gejammer hättest du ja einfach mal die FRST-Logs nachreichen und schreiben können warum du diese Vermutung hast.
__________________ Logfiles bitte immer in CODE-Tags posten |
18.02.2022, 09:04 | #6 | |
| RDP Hijacking vermutet... Analyse?Zitat:
Dann bringe ich die logs. Danke für Eure Geduld. |
18.02.2022, 15:43 | #7 |
/// Winkelfunktion /// TB-Süch-Tiger™ | RDP Hijacking vermutet... Analyse? Was soll das heißen, du hast keinen Zugriff? Da schildert dir irgendjemand anders das Verhalten und du machst dann deine eigene Nacherzählung und bringst die hier ins Forum? Oder wie sollen wir uns das jetzt vorstellen? Warum formulierst du den ersten Beitrag so, als wenn du direkt vor Kiste sitzt? Und was hindert dich jetzt daran, die paar Dinge mal genauer zu erklären?
__________________ Logfiles bitte immer in CODE-Tags posten |
18.02.2022, 16:36 | #8 |
/// TB-Ausbilder | RDP Hijacking vermutet... Analyse? Dein Post war nicht inhaltsfrei, es waren nur viel zu wenig relevante Informationen vorhanden. So war/ist eine Hilfe nicht möglich. Wenn du schon so lange bei uns mitliest, dann weißt du, dass wir gerne helfen, sofern die benötigten Informationen vorliegen. In diesem Fall ist das leider nicht möglich (ist nicht böse gemeint ). |
Themen zu RDP Hijacking vermutet... Analyse? |
analyse, booten, down, gefunde, hijacking, malwarebyte, nichts, roguekiller, suche, tipps, tools, usb, vermute |