Hallo,
ich habe gerade etwas über betabot gelesen.Das ist scheinbar eine sehr ausgefeilte Malware (Formgrabber,x64 und x86 Rootkit,SE Techniken um den Nutzer dazu zu verleiten betabot Administrator Rechte zu geben,ein starker botkiller...).
Aber ein Punkt in der Funktionsliste hat mich neugierig gemacht.Und zwar der av Killer,der angeblich 37 verschiedene anti Viren Programme fertigmachen kann. Meine Frage ist folgende:Wie schafft es ein Programm mit administrativen Rechten ein Programm mit viel mehr Rechten zu erledigen,das auch noch das erlangen von weiteren Rechten verhindert ?(Mein liebes Hypochonder AV blockt sogar psexec)Das ist mir ein wahres Rätsel...
Das einzige was mir eingefallen ist,ist das “unhooken“ des avs was aber schon in einer frühphase abgeschmettert wird.
Ich bin also ziemlich ratlos. Könntet ihr meinem phantasielosen Geist mit einem kleinem Denkanstoss auf die Sprünge helfen?
Es muss keine vollständige Lösung sein. Ich will einfach nur einen kleinen Denkanstoss.
Danke schon mal im voraus
@xrayn:Kling erschreckend einfach...
Ich hätte erwartet das sich das av mit rootkit ähnlichen Techniken versteckt oder irgend etwas anderes.
Das verstärkt meinen Eindruck von avs...
ich habe gerade etwas über betabot gelesen.Das ist scheinbar eine sehr ausgefeilte Malware (Formgrabber,x64 und x86 Rootkit,SE Techniken um den Nutzer dazu zu verleiten betabot Administrator Rechte zu geben,ein starker botkiller...).
Aber ein Punkt in der Funktionsliste hat mich neugierig gemacht.Und zwar der av Killer,der angeblich 37 verschiedene anti Viren Programme fertigmachen kann. Meine Frage ist folgende:Wie schafft es ein Programm mit administrativen Rechten ein Programm mit viel mehr Rechten zu erledigen,das auch noch das erlangen von weiteren Rechten verhindert ?(Mein liebes Hypochonder AV blockt sogar psexec)Das ist mir ein wahres Rätsel...
Das einzige was mir eingefallen ist,ist das “unhooken“ des avs was aber schon in einer frühphase abgeschmettert wird.
Ich bin also ziemlich ratlos. Könntet ihr meinem phantasielosen Geist mit einem kleinem Denkanstoss auf die Sprünge helfen?
Es muss keine vollständige Lösung sein. Ich will einfach nur einen kleinen Denkanstoss.
Danke schon mal im voraus

@xrayn:Kling erschreckend einfach...
Ich hätte erwartet das sich das av mit rootkit ähnlichen Techniken versteckt oder irgend etwas anderes.
Das verstärkt meinen Eindruck von avs...
Zuletzt bearbeitet: