Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Uefi trojaner P9x79 und rsa efi rooktit macbookpro 13 zoll retina 2013 l8 (https://www.trojaner-board.de/167488-uefi-trojaner-p9x79-rsa-efi-rooktit-macbookpro-13-zoll-retina-2013-l8.html)

bugsysunday 01.06.2015 23:55

Uefi trojaner P9x79 und rsa efi rooktit macbookpro 13 zoll retina 2013 l8
 
Hallo habe auf meinen macbookpro 2013 l8e retina einen efi trojaner udn auf meinen windows pc nach neuerster erkenntnis auch den habe ich bereits mit serpgrog flashrom gedumped und neugeflasht.
p9x79 malcoois rom kann hier gedownloaded werden aber das problem mit meinen asus board besteht noch immer
habe jedoch festgestellt dass der trojanner über einen mirrroring funktion beinhalten muss da ich auch mit der pfsense data mitgesnifft habe pcapc files sind auch zum download verfügbar
vlt kann mir wer heldfen wie ich das lösen kann bevor ich den bios flash neu gemacht habe sagt mir das bios das ich version 4801 habe aber nachedm iuch einen dump erszeugt habe habe ich mit einen efi editor 1206 festgestllet. habe neugefalsht und jetzt kann ich auch mit den asus tools ein backup meinen bios erstelllen welches ich vorher nicht machen habe können.
abeer icj habe noch immer etwas im computer mit gehen langsam die ideen aus
macbook pro habe ich bisher nicht richtig dumpen können nur eins mit paladin im laufenden betrieb vom efi kann auch downlaoded werden unter
aussserdem habe ich einen rooktit im flash speicher in meiner synology ds 713+
welche ich bereits einmal austauvchen habe lassen wegen diesem problem nun habe ich das wieder .
die 2 aanderen eufi rootkits sind alle nur mit vor ort anwendung möglich das ehistt das diese persoenn in meine wohnung gegagngen sindd und diese installiert haben u unter anderem habe diese auch einen schlüsssel da ich ja sonst einbruch spuren hättte
den macbook trojanner habe ich seit 2013 das habe ich gleich mal rasugefunfden aber ich wusste nur nicht wo der ist,.
seit februar weiss ich dass es der rsa firmware rootkit efi ist und habe dann vor 3 wochen festgestellt dass ich am pc auch einen habe

???


hxxp://www.it.raimond.at

ps habe keine log files beigestellt da der ja unterm dem os sowiso nicht zu finden ist deshal auch die pcap files die ich zwicschen der leitung gemacht habe

schrauber 02.06.2015 05:48

hi,

was genau erwartest Du jetzt von uns? :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:27 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129