Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: Welche Prozesse können generell gefährlich sein?

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Antwort
Alt 25.01.2011, 13:05   #1
b6d
 
Welche Prozesse können generell gefährlich sein? - Standard

Welche Prozesse können generell gefährlich sein?



Hallo,

Ich habe mal eine generelle Frage:
Können Systemprozesse gefährlich sein?
Damit mein ich: Kann malware sich in diese Prozesse injecten?

Mit Systemprozess mein ich diejenigen, die den Idle-Prozess als Parent haben
(zu Veranschaulichung habe ich ein Bild gemalt )

Sind viellt alle davon sicher, bis auf diejenigen, die von der services.exe gestartet wurden?

Mein Ziel ist es herauszufinden, welche Prozesse überhaupt potentiell gefährlich sein können. (mit malware mein ich jetzt nicht high-end-stuxnet-botserver, sonder mehr standart malware, wie 'kostenlose' Trojaner oder bots)

Thumpnail-Bilder funktionieren hier irgendwie nicht, deswegen: hxxp://www.imagebam.com/image/6343b0116672683

Alt 25.01.2011, 13:24   #2
BataAlexander
> MalwareDB
 
Welche Prozesse können generell gefährlich sein? - Standard

Welche Prozesse können generell gefährlich sein?



Zitat:
Zitat von b6d Beitrag anzeigen
Damit mein ich: Kann malware sich in diese Prozesse injecten?
Ja und was hast Du da überhaupt für ein RAT laufen?
__________________

__________________

Alt 25.01.2011, 13:29   #3
b6d
 
Welche Prozesse können generell gefährlich sein? - Standard

Welche Prozesse können generell gefährlich sein?



Ich weiß jetzt nicht was du damit meinst?
Es sollte eine allgemeine Frage sein, ob das möglich ist oder nicht.
__________________

Alt 25.01.2011, 13:31   #4
BataAlexander
> MalwareDB
 
Welche Prozesse können generell gefährlich sein? - Standard

Welche Prozesse können generell gefährlich sein?



Zitat:
Zitat von b6d Beitrag anzeigen
Es sollte eine allgemeine Frage sein, ob das möglich ist oder nicht.
Zitat:
Zitat von b6d Beitrag anzeigen
Damit mein ich: Kann malware sich in diese Prozesse injecten?
Ja und was hast Du da überhaupt für ein RAT laufen?
Und Du hast da ein RAT laufen, dass weißt Du sicher auch.
__________________
If every computer is running a diverse ecosystem, crackers will have
no choice but to resort to small-scale, targetted attacks, and the
days of mass-market malware will be over
[...].
Stuart Udall

Alt 25.01.2011, 13:36   #5
b6d
 
Welche Prozesse können generell gefährlich sein? - Standard

Welche Prozesse können generell gefährlich sein?



ja, das weiß ich. Ist meine VM (mit CyberGate). Aber darum geht es ja garnicht.

Also mit Ja meinst du, dass zum Beispiel (siehe Bild) ein Trojaner sich in die winlogon.exe mit der PID 556 injecten kann, sodass auch wirklich dieser Prozess kontaminiert ist und nicht einfach eine neue winlogon.exe gestartet wird, die dann wahrscheinlich ein nicht existierendes Parent hat?


Alt 25.01.2011, 13:42   #6
BataAlexander
> MalwareDB
 
Welche Prozesse können generell gefährlich sein? - Standard

Welche Prozesse können generell gefährlich sein?



Zitat:
ja, das weiß ich. Ist meine VM (mit CyberGate). Aber darum geht es ja garnicht.
Wollts auch nur mal angemerkt haben
Mit dem entsprechenden Wissen, kann man in jede Datei Code einschleusen.
Einige schlechte Beispiele lassen dann Windows allerdings abstürzen, bei anderen schlägt das AV Programm an.
Fileinfectors machen ja nichts anderes, immer ein paar bits anhängen...
__________________
--> Welche Prozesse können generell gefährlich sein?

Alt 25.01.2011, 13:59   #7
b6d
 
Welche Prozesse können generell gefährlich sein? - Standard

Welche Prozesse können generell gefährlich sein?



OK, vielen Dank soweit.
Kannst du mir viellt ein Beispiel nennen, was in einen Systemprozess injecten kann? ,weil:

Ich habe das gerade mal mit Cybergate ausprobiert (siehe Bild: hxxp://www.imagebam.com/image/eef8c2116679518)

server2.exe -> sollte eig in winlogon injecten (Systemprozess) scheint nicht zu funktionieren
die 2. ProcessHacker.exe -> funktioniert (kein Systemprozess)

(beide haben verständlicherweise keinen Parentprozess mehr)


Um das mal kurz aufzuklären: Ich bin kein Trojaner-Skid, ich möchte das wissen, weil ich gerade ein simples Antiviren-Programm bastel (hört sich blöd an [ich weiß], ist aber so)

Alt 28.01.2011, 14:27   #8
b6d
 
Welche Prozesse können generell gefährlich sein? - Standard

Welche Prozesse können generell gefährlich sein?



öhm. Kennt da jemand was?

Alt 28.01.2011, 14:37   #9
BataAlexander
> MalwareDB
 
Welche Prozesse können generell gefährlich sein? - Standard

Welche Prozesse können generell gefährlich sein?



Zitat:
Zitat von b6d Beitrag anzeigen
öhm. Kennt da jemand was?
Du bist hier inhaltlich im falschen Forum, wir wollen die Auswirkungen solcher Aktionen Verhindern / Rückgänig machen.
Eine passende, erklärende Antwort wird es hier nicht geben.
__________________
If every computer is running a diverse ecosystem, crackers will have
no choice but to resort to small-scale, targetted attacks, and the
days of mass-market malware will be over
[...].
Stuart Udall

Antwort

Themen zu Welche Prozesse können generell gefährlich sein?
bild, frage, gefährlich, generell, gestartet, kostenlose, malware, potentiell, prozesse, server, services.exe, standart, troja, trojaner, überhaupt




Ähnliche Themen: Welche Prozesse können generell gefährlich sein?


  1. Trojaner frißt Word - behauptet immer, daß die Dateien - egal welche ich anklicke - beschädigt seien und nicht geöffnet werden können.
    Log-Analyse und Auswertung - 14.06.2014 (25)
  2. Ist es sehr gefährlich, auf Seiten, mit "Low-Trustrating" zu sein?
    Alles rund um Windows - 08.11.2013 (8)
  3. Verstecke Scripts in einem Spiel die schädlich sein können
    Plagegeister aller Art und deren Bekämpfung - 02.01.2013 (0)
  4. PUP-Toolbar - gefährlich oder nicht gefährlich?
    Plagegeister aller Art und deren Bekämpfung - 12.07.2012 (3)
  5. Backup: Welche Dateien können infiziert sein
    Plagegeister aller Art und deren Bekämpfung - 06.02.2012 (6)
  6. Autoruns,welche können deaktiviert werden? (Liste dabei)
    Alles rund um Windows - 16.03.2011 (3)
  7. zu viele prozesse welche sind unsinn ?
    Plagegeister aller Art und deren Bekämpfung - 08.10.2010 (4)
  8. Können das noch versteckte Schädlinge sein?
    Antiviren-, Firewall- und andere Schutzprogramme - 07.07.2007 (25)
  9. SMBIOS/DMI informationen können ungenau sein
    Netzwerk und Hardware - 12.05.2006 (7)
  10. Prozesse können nicht gefixt werden
    Log-Analyse und Auswertung - 23.03.2006 (3)
  11. habe gaaaaanz viele prozesse laufen!Welche sind gut welche nicht?
    Plagegeister aller Art und deren Bekämpfung - 07.03.2006 (3)
  12. 'pop before smtp' - welche mailclients können das?
    Alles rund um Windows - 26.03.2005 (2)
  13. Welche Prozesse gehören hier nicht rein???
    Plagegeister aller Art und deren Bekämpfung - 15.10.2004 (2)
  14. bin etwas unerfahren, welche einträge weg können
    Log-Analyse und Auswertung - 05.10.2004 (7)
  15. Welche Prozesse dürfen unter WIN 98 II laufen?
    Alles rund um Windows - 28.09.2003 (12)
  16. Welche Ports dürfen offen sein?
    Alles rund um Mac OSX & Linux - 13.09.2002 (5)

Zum Thema Welche Prozesse können generell gefährlich sein? - Hallo, Ich habe mal eine generelle Frage: Können Systemprozesse gefährlich sein? Damit mein ich: Kann malware sich in diese Prozesse injecten? Mit Systemprozess mein ich diejenigen, die den Idle-Prozess als - Welche Prozesse können generell gefährlich sein?...
Archiv
Du betrachtest: Welche Prozesse können generell gefährlich sein? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.