![]() |
RDP Hijacking vermutet... Analyse? Hallo, ich vermute, weil sich ein PC eigenständig gemacht hat bei mir, der aber jetzt down ist, dass hier RDP-Hijacking stattfindet... Könnt ihr mir Tipps geben wie ich finde, was ich suchen sollte? FRST, RogueKiller, Malwarebyte Tools haben nichts gefunden - nicht unlogisch wenn RDP Hijacking... Konnte bislang nicht von USB booten - das klammere ich mal aus. Aber bis dahin: Habt ihr einen Rat welche Tools hier was entdecken könnten was anormal ist? LG! |
:hallo: Zitat:
Private Geräte (Home) unterstützen dieses Protokoll nicht. Zitat:
Ich verschiebe nach Diskussion. Evtl. mag sich cosinus hierzu noch äußern, er kennt sich in diesem Bereich wohl besser aus. |
Zitat:
Mit "FRST findet nichts" kann man auch nix anfangen, denn diese Aussage ist völlig unsinnig. Die Logfiles fehlen einfach. Auch sowas wie "nicht unlogisch wenn RDP Hijacking..." ergibt für mich keinen Sinn. |
Zitat:
Zitat:
Meine Frage war aus Eurer Sicht schwachsinnig abgekürzt. Ich sehe das genauso. Ich installiere jetzt mal Wireshark und logge den traffic. Ich bin da nicht vor ort und kann keine USB-Sticks reinstecken - andere sind nicht in der Lage. Wenn das soweit ist... komme ich zurück und frage hier nochmal - dann aber VERNÜNFTIG. Bitte diesen GESAMTEN BEITRAG gerne auch einfach löschen. Sry, not my year, not my month, not my week, not my day. WAS ICH MIR ERTRÄUMT HATTE: "Ja Kollege, bei vermutetem RDP-Hijacking installier mal tool XY und oder XZ und protokollier mal was passiert." ... vielleicht hanebüchener Schwachsinn. |
Statt sinnfreiem Gejammer hättest du ja einfach mal die FRST-Logs nachreichen und schreiben können warum du diese Vermutung hast. |
Zitat:
Dann bringe ich die logs. Danke für Eure Geduld. |
Was soll das heißen, du hast keinen Zugriff? Da schildert dir irgendjemand anders das Verhalten und du machst dann deine eigene Nacherzählung und bringst die hier ins Forum? Oder wie sollen wir uns das jetzt vorstellen? :confused: Warum formulierst du den ersten Beitrag so, als wenn du direkt vor Kiste sitzt? Und was hindert dich jetzt daran, die paar Dinge mal genauer zu erklären? |
Zitat:
So war/ist eine Hilfe nicht möglich. Zitat:
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 17:35 Uhr. |
Copyright ©2000-2025, Trojaner-Board