Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   my_server.exe (https://www.trojaner-board.de/40512-my_server-exe.html)

Snowgeorge 04.07.2007 12:20

ich räume der malware adminrechte ein????

irrlicht 04.07.2007 12:27

Hallo,

alles was du im Administratorkonto tust oder läßt geschieht mit Administratorrechten.
Deshalb heißt dieses Konto auch so....:)
Man benutzt es zum "administrieren" des PC,also Programme installieren-deinstallieren,Einstellungen ändern-löschen,System neu installieren-oder formatieren...

Zum rumsurfen,spielen,Spaß haben,nimmt man ein "eingeschränktes Benutzerkonto"...dieses genügt auch völlig für obige Zwecke...
Irrlicht

KarlKarl 04.07.2007 12:28

Ich gehe mal davon aus, dass Du für das Hijackthis Log nicht extra in ein Administratorkonto gewechselt bist. Dem Log sehe ich aber an, dass es mit Administratorrechten angefertigt wurde, ansonsten wäre ein Teil der "running processes" nicht aufgelistet worden.

Systemsteuerung -> Benutzerkonten: Steht dort unter dienem Konto was von eingeschränkten Rechten oder von Computeradministrator?

Snowgeorge 04.07.2007 21:21

Türlich bin ich admin!!!!...???

KarlKarl 04.07.2007 21:56

Na also. Alles, was auf dienem System landet, erbt die Rechte des Kontos, unter dem es passiert. Das meinte ich mit "Da Du aller Malware Administratorrechte einräumst".

Damit kann der Schädling alles auf deinem System machen. Er könnte für sich selbst ein neues Adminkonto einrichten und dananch deinem die Adminrechte entziehen, wenn Du einen Virenscanner auf dem System hättest, könnte er ihn ausschalten oder gleich deinstallieren, ebenso eine Firewall, er kann alle Systemdateien patchen wobei er natürlich als erstes den Systemdateischutz von Windows bearbeiten würde damit der dann nicht mehr meckert, er kann einen netten Treiber in den Kernel einbringen, der dafür sorgt, dass Du bestimmte dinge auf deinem System nicht mehr siehst (ein Rootkit), ..., einfach alles.


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:21 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130