</font><blockquote>Zitat:</font><hr />Original erstellt von Andreas Haak:
Allerdings hat standardmäßig SYSTEM Zugriff auf alle Ordner ;o). </font>[/QUOTE]*seufz*
Wenn ich einen Ordner "Test" anlege, und die ACL so einstelle, daß "User1" und nur "User1" Zugriff hat (sonst keiner), möchte ich sehen, wie ein anderer unprivilegierter Prozeß sich in diese ACL hineinschreibt. Auch SYSTEM kann das nicht (man möge das Gegenteil beweisen...

). Administratoren könnten sich aber die entsprechende Berechtigung selbst erteilen. Somit meinst du eigentlich, daß nicht das SYSTEM-Konto gehijacked wird, sondern das ADMINISTRATOR-Konto. Mit anderen Worten: Root-Exploit.
Wie soll denn nun dieser Optix-Trojaner das anstellen?