Servus,
Zitat:
Zitat von Gleitlager Ist es in diesem Fall eine Kontrolle vom Pfad zur Anwendung oder muss man dabei mehr beachten?
C:\Windows\System32\svchost.exe = legit (bei Windowsinstallation auf C 
Rest = Problem
Gilt dann grundsätzlich die Regel, dass svchost im genannten Windows-Ordner immer i.O. ist? |
die legitime svchost.exe befindet sich am genannten Ort.
Jedoch gab und gibt es auch Malware, die Windows-Systemdateien manipuliert/ersetzt/modifiziert. Die Malware kann sogar im laufenden System die Informationen zu einer Datei so "manipulieren", dass die Datei als legitim angezeigt wird, obwohl sie es nicht ist.
__________________