Jump to content

Schon mal erlebt?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Moin,

 

ich sehe es so, Es muss nicht von aussen eindringen, Es wird reingeholt auf den Rechner im Kontext des Benutzers, in diesem ausgeführt, falls der Benutzer in der Gruppe der Administratoren, dann ist es passiert. Oder eben eine Lücke benutzt. Es wird vom AV und Co nicht erkannt, weil Es unbekannt.

 

Allerding im vorliegenden Fall doch ungewöhnlich. Denn Ziel von Viren und Maleware ist Verbreitung und illegale Mitnutzung, dazu unauffällig bleiben, keinen Verdacht erregen.

Link zu diesem Kommentar

Der Benutzer ist nur lokaler Admin, leider ist oft der User die Schwachstelle im System. Woran es wirklich lag ist leider nicht nach zu vollziehen.

Ein Benutzer muss nicht Admin sein. Du mußt hinterfragen, weshalb er lokaler Admin ist? Es gibt keinen Grund mehr. Man kann zu 99,9% alles passend konfigurieren damit ein User nicht mehr Admin sein muss.

Link zu diesem Kommentar

Oben schreibst du, dass du durch einen Scan Malware gefunden hast. Später wieder nicht, trotz Programmen verschiedener Hersteller incl. RescueDisk.

Entweder nimmst du uns immer noch auf den Arm, oder euer Kunde hat ein Traumlos mit euch erwischt.

Beim ersten Scan wo etwas gefunden wurde, wurde die Malware vom betreffenden Programm entfernt, wobei nach Recherchen, diese Malware, nicht so ein Verhalten zeigt.

Danach haben wir sicherheitshalber noch mehrere Scans durchlaufen lassen wo nichts mehr gefunden wurde.

Das habe ich einfach gemacht um die Möglichkeit zu minimieren das sich etwas aufs Netzwerk überträgt, man weis ja nie.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...