Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Kann man sich durch das connecten auf einen Server via RDP einen Virus einfangen? (https://www.trojaner-board.de/190272-man-connecten-server-via-rdp-virus-einfangen.html)

wilson33 05.05.2018 22:11

Kann man sich durch das connecten auf einen Server via RDP einen Virus einfangen?
 
Hi,
angenommen ich habe mir über eine Drittperson einen Zugang zu einem Server gekauft (RDP), ist es möglich, dass das System mit dem ich via RDP auf den Server connecte infiziert wird?
Der Server sah harmlos aus war nix drauf installiert, das einzige was ich gestartet habe war Internet Explorer, ich habe auch noch eine dubiöse Exe auf dem System benutzt mit dem ich auf den RDP connected bin also bin ich gerade nicht ganz sicher was es war....

Aufjedenfall wurde mein System infiziert, jemand hat mich aus meinem Windows ausgesperrt und ein Admin Account angelegt, das heißt ich komm jetzt nichtmehr ins System rein.
Hab über eine ISO einen Passwort Reset versucht aber das half nicht, der vorherige Benutzeraccount ist noch vorhanden aber wird mir im Login nicht angezeigt, vermutlich weil eine Änderung an der Registry durchgeführt wurde.

Es wäre nett wenn mir jemand helfen könnte, will wenn Möglich wieder Zugang zum System auch wenn Daten gelöscht wurden und wie gesagt geklärt haben ob es tendenziell eher das connecten per RDP oder die dubiöse Exe war die mich infected hat.
Es handelt sich hier um einen virtuellen PC der unter Virtualbox läuft, Host System ist Ubuntu und der virtuelle PC der infected wurde lief unter Windows 7.
Wenn ich Zugang zum PC bekomme kann ich euch auch die Exe uploaden zum inspizieren, danke.

cosinus 05.05.2018 23:20

Was soll das? Erst stellst du die Frage, dann stellst du es als Faktum hin:

Zitat:

Aufjedenfall wurde mein System infiziert,
Und hier der nächste Blödsinn:

Zitat:

Es handelt sich hier um einen virtuellen PC der unter Virtualbox läuft, Host System ist Ubuntu und der virtuelle PC der infected wurde lief unter Windows 7.
Man braucht nun wirklich kein Windows, um sich per RDP auf einen entfernten Windows-Rechner oder Windows-Server einzuloggen.

wilson33 05.05.2018 23:42

Zitat:

Zitat von cosinus (Beitrag 1691489)
Was soll das? Erst stellst du die Frage, dann stellst du es als Faktum hin:


Und hier der nächste Blödsinn:

Man braucht nun wirklich kein Windows, um sich per RDP auf einen entfernten Windows-Rechner oder Windows-Server einzuloggen.


Natürlich ist es ein Fakt, dass ich infiziert wurde, schließlich wurde ich aus meinem System ausgesperrt, es geht nur darum, ob es die RDP Verbindung oder die Exe war.
Verstehe nicht was das bezwecken soll, wieso wird man denn hier angegifted weil man eine Frage stellt?
Ob man das brauch oder nicht kann dir doch völlig egal sein?!

cosinus 06.05.2018 00:30

Ja wie geil issen das, wenn das alles so klar ist und auch klar war, dann versteh ich nicht, warum du dich in diese Lage selbst bugsiert hast. Oder bettelst du nach rotem Hering?

Zitat:

wieso wird man denn hier angegifted weil man eine Frage stellt?
Nö, nicht weil man ne Frage stellt, sondern weils hier leicht nach Trollen riecht.

wilson33 06.05.2018 00:59

Also nochmal, vielleicht hast du mich einfach falsch verstanden.
Ich habe eine VM, aus dieser VM wurde ich ausgesperrt, das ist ein Fakt.
Nun habe ich zwei potentielle Quellen gefunden die zu der Infektion geführt haben können.
(schließlich habe ich mich nicht selbst ausgesperrt)

1. Durch das connecten auf einen Server via RDP wurde meine VM infiziert. ( Der Server wurde mir von einer Privatperson bereitgestellt, ich weiß nicht ob es überhaupt möglich ist den PC der sich via RDP auf einen Server connected zu infizieren.
2. Ein .exe File das ich ausgeführt habe war infiziert.

Das ist auch schon alles, ich wüsste nich wieso sich das nach trollen anhört.

cosinus 06.05.2018 01:40

Schön, wenn du schon meinst, dass es eine EXE gewesen sein könnte, dann kannst du ja auch netterweise gleich sagen WAS GENAU für eine Datei das war. Am besten sha256 Prüfsumme nennen.

wilson33 06.05.2018 02:59

Mich würde erstmal interessieren ob es möglich ist, das ich durch das connecten auf einen Server via RDP infiziert werden kann, ich habe aktuell keinen Zugriff auf die Datei da sie sich auf dem virtuellen PC befindet aus dem ich ausgeperrt bin.

Ich möchte gerne wieder Zugriff auf den PC / herausfinden ob ich durch RDP infiziert werden kann.
Starten kann ich den virtuellen PC wie gesagt, nur komme ich halt nur bis zum Login Screen wo ein Benutzeraccount ist den ich nicht erstellt habe, es gibt keine Auswahl für andere Benutzer.

cosinus 06.05.2018 03:18

Das ist doch Blödsinn. Du willst behaupten du seist ausgesperrt? Die VM hat eine virtuelle Disk, die kannst du genauso gut in einen virtuellen PC mit Linux "anschließen". Oder die angeblich gesperrte VM mit Linux im Probiermodus booten. Wenn allerdings alles verschlüsselt sein sollte wegen einem Verschlüsselungstrojaner, ja, dann ist auch die virtuelle Festplatte mitsamt ihren Daten darin verschlüsselt.

wilson33 06.05.2018 13:26

Zitat:

Zitat von cosinus (Beitrag 1691500)
Das ist doch Blödsinn. Du willst behaupten du seist ausgesperrt? Die VM hat eine virtuelle Disk, die kannst du genauso gut in einen virtuellen PC mit Linux "anschließen". Oder die angeblich gesperrte VM mit Linux im Probiermodus booten. Wenn allerdings alles verschlüsselt sein sollte wegen einem Verschlüsselungstrojaner, ja, dann ist auch die virtuelle Festplatte mitsamt ihren Daten darin verschlüsselt.

Auf der virtuellen Disk ist Windows 7 installiert, was bringt es mir die Festplatte woanders anzuschließen wenn ich mich nicht einloggen kann?

cosinus 06.05.2018 15:58

Zitat:

Zitat von wilson33 (Beitrag 1691518)
Auf der virtuellen Disk ist Windows 7 installiert, was bringt es mir die Festplatte woanders anzuschließen wenn ich mich nicht einloggen kann?

Um an die Daten heranzukommen? Deswegen machst du doch das ganze Theater hier oder nicht? :rolleyes:

Und warum machst du aus der EXE-Datei jetzt ein Staatsgeheimnis? Willst du nun wissen was das war oder nicht?


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:19 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131