CPP: Programm soll nicht im Taskmanager sichtbar sein

  • Themenstarter Themenstarter felikz
  • Beginndatum Beginndatum
Es ist aber erstens verdachterregend, wenn zwei mal services.exe läuft und zweitens lässt sich der Prozess dadurch enttarnen, dass er nicht unter dem SYSTEMS Account läuft.
 
des schon aber beenden kann man ihn auch nich mehr ne macke von windoof
 
Original von +++ATH0
Es ist aber erstens verdachterregend, wenn zwei mal services.exe läuft und zweitens lässt sich der Prozess dadurch enttarnen, dass er nicht unter dem SYSTEMS Account läuft.

Was wiederum nicht schwer zu bewerkstelligen ist...
 
Ich meinte das mit dem System-Account, aber ein Problem gäbe es mit dem startenden Prozess: Denn es kommt schon komisch, wenn ein Programm mit System-Privilegien läuft, aber im Userspace gestartet wurde :D
 
Haarspalterei:
Ich habe noch nie einen Prozess im Taskmanager gesehen, der _nicht_ im Userspace gestartet wurde. Was mit cpl=0 läuft ist ein Treiber und erscheint afaik nicht im Taskmanager.
 
Zurück
Oben