Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: RDP Hijacking vermutet... Analyse?

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Antwort
Alt 17.02.2022, 20:33   #1
M-K-D-B
/// TB-Ausbilder
 
RDP Hijacking vermutet... Analyse? - Standard

RDP Hijacking vermutet... Analyse?







Zitat:
Zitat von mnmnmn Beitrag anzeigen
ich vermute, weil sich ein PC eigenständig gemacht hat bei mir, der aber jetzt down ist, dass hier RDP-Hijacking stattfindet...
Das MRDP wird auf beruflich benutzten Systemen verwendet. Bei beruflich benutzen Systemen ist deine IT-Abteilung zuständig.
Private Geräte (Home) unterstützen dieses Protokoll nicht.



Zitat:
Zitat von mnmnmn Beitrag anzeigen
FRST, RogueKiller, Malwarebyte Tools haben nichts gefunden - nicht unlogisch wenn RDP Hijacking...
Wenn du im Auswerten von FRST-Logdateien Experte bist, dann können wir dir hier wohl mit den Logdateien nicht helfen.


Ich verschiebe nach Diskussion.
Evtl. mag sich cosinus hierzu noch äußern, er kennt sich in diesem Bereich wohl besser aus.

Alt 17.02.2022, 21:20   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
RDP Hijacking vermutet... Analyse? - Standard

RDP Hijacking vermutet... Analyse?



Zitat:
Zitat von M-K-D-B Beitrag anzeigen
Evtl. mag sich cosinus hierzu noch äußern, er kennt sich in diesem Bereich wohl besser aus.
Ich weiß nicht was der TO sich bei so einer Beschreibung denkt. Niemand kann mit so wenig Infos etwas anfangen. Erst vermutet er irgendwas, schreibt aber nicht warum, dazu sämtliche Logs angeblich ohne Funde.

Mit "FRST findet nichts" kann man auch nix anfangen, denn diese Aussage ist völlig unsinnig. Die Logfiles fehlen einfach.
Auch sowas wie "nicht unlogisch wenn RDP Hijacking..." ergibt für mich keinen Sinn.
__________________

__________________

Alt 17.02.2022, 23:23   #3
mnmnmn
 
RDP Hijacking vermutet... Analyse? - Standard

RDP Hijacking vermutet... Analyse?



Zitat:
Zitat von M-K-D-B Beitrag anzeigen
Danke für das Willkommen trotz meinem inhaltsfreien post.

Zitat:
Zitat von cosinus Beitrag anzeigen
Ich weiß nicht was der TO sich bei so einer Beschreibung denkt.
Bin seit 2015 bei Euch und semi-IT, der "IT-Fuzzi" im Büro. Kenne eure Regeln.

Meine Frage war aus Eurer Sicht schwachsinnig abgekürzt.

Ich sehe das genauso.

Ich installiere jetzt mal Wireshark und logge den traffic.

Ich bin da nicht vor ort und kann keine USB-Sticks reinstecken - andere sind nicht in der Lage.

Wenn das soweit ist...

komme ich zurück und frage hier nochmal - dann aber VERNÜNFTIG.

Bitte diesen GESAMTEN BEITRAG gerne auch einfach löschen.

Sry, not my year, not my month, not my week, not my day.

WAS ICH MIR ERTRÄUMT HATTE: "Ja Kollege, bei vermutetem RDP-Hijacking installier mal tool XY und oder XZ und protokollier mal was passiert." ... vielleicht hanebüchener Schwachsinn.
__________________

Alt 18.02.2022, 16:36   #4
M-K-D-B
/// TB-Ausbilder
 
RDP Hijacking vermutet... Analyse? - Standard

RDP Hijacking vermutet... Analyse?



Zitat:
Zitat von mnmnmn Beitrag anzeigen
Danke für das Willkommen trotz meinem inhaltsfreien post.
Dein Post war nicht inhaltsfrei, es waren nur viel zu wenig relevante Informationen vorhanden.
So war/ist eine Hilfe nicht möglich.



Zitat:
Zitat von mnmnmn Beitrag anzeigen
Bin seit 2015 bei Euch und semi-IT, der "IT-Fuzzi" im Büro. Kenne eure Regeln.

Bitte diesen GESAMTEN BEITRAG gerne auch einfach löschen.
Wenn du schon so lange bei uns mitliest, dann weißt du, dass wir gerne helfen, sofern die benötigten Informationen vorliegen. In diesem Fall ist das leider nicht möglich (ist nicht böse gemeint ).

Antwort

Themen zu RDP Hijacking vermutet... Analyse?
analyse, booten, down, gefunde, hijacking, malwarebyte, nichts, roguekiller, suche, tipps, tools, usb, vermute




Ähnliche Themen: RDP Hijacking vermutet... Analyse?


  1. Schadsoftware vermutet
    Lob, Kritik und Wünsche - 28.09.2016 (1)
  2. Eindringlinge vermutet
    Plagegeister aller Art und deren Bekämpfung - 16.03.2016 (14)
  3. Virus auf Mac vermutet
    Plagegeister aller Art und deren Bekämpfung - 25.01.2015 (6)
  4. hintergrundprogramm vermutet!
    Log-Analyse und Auswertung - 25.06.2013 (14)
  5. Keylogger vermutet
    Log-Analyse und Auswertung - 21.05.2013 (41)
  6. Trojaner vermutet
    Log-Analyse und Auswertung - 04.01.2013 (1)
  7. Trojaner vermutet
    Log-Analyse und Auswertung - 26.09.2010 (7)
  8. Swizzor vermutet!
    Log-Analyse und Auswertung - 07.11.2008 (5)
  9. hijacking attempts!
    Log-Analyse und Auswertung - 05.03.2008 (3)
  10. gebcb.dll & co - Infektionen vermutet
    Log-Analyse und Auswertung - 01.09.2006 (4)
  11. hijacking
    Log-Analyse und Auswertung - 23.04.2006 (1)
  12. Hijacking
    Log-Analyse und Auswertung - 11.01.2005 (3)
  13. Browser-Hijacking
    Log-Analyse und Auswertung - 03.01.2005 (1)
  14. Hilfe bei Hijacking
    Log-Analyse und Auswertung - 09.11.2004 (8)
  15. Browser Hijacking?
    Plagegeister aller Art und deren Bekämpfung - 18.09.2004 (4)
  16. browser hijacking
    Log-Analyse und Auswertung - 07.09.2004 (1)
  17. IE6 hijacking
    Plagegeister aller Art und deren Bekämpfung - 05.05.2004 (17)

Zum Thema RDP Hijacking vermutet... Analyse? - Zitat: Zitat von mnmnmn ich vermute, weil sich ein PC eigenständig gemacht hat bei mir, der aber jetzt down ist, dass hier RDP-Hijacking stattfindet... Das MRDP wird auf beruflich benutzten - RDP Hijacking vermutet... Analyse?...
Archiv
Du betrachtest: RDP Hijacking vermutet... Analyse? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.