Ich habe einen Virus ausgeführt, aber Windows 7 hat nicht um Erlaubnis gefragt

478
Alexander Madyuskin

Es gab eine ausführbare Datei auf meinem USB-Anschluss, die Erweiterung wurde vom Betriebssystem ausgeblendet und das Symbol hatte das gleiche wie ein Musikordner. Neugierde führte zum Klicken ... Später überprüfte ich die Datei auf virustotal.com und fast alle Virenschutzprogramme erkannten die Datei als Virus. Die erste Einreichung des Virus erfolgte im Jahr 2016. Ich habe keine Antivirenprogramme installiert und Windows Defender wurde deaktiviert.

Die Fragen sind:

Warum hat Windows 7 nicht um Erlaubnis gebeten?

Hat die Aktualisierung des Betriebssystems dazu beigetragen, die Aktivierung des Virus zu verhindern?

Wenn ich eine neue Datei aus dem Internet herunterlade oder meine Projekte in Visual Studio kompiliere, fragt Windows immer vor der Ausführung

0
Ich empfehle dringend, die Windows-Option zu ändern, die Erweiterungen für bekannte Dateitypen verbirgt. Es ist immer eines, wenn sich die ersten Dinge an einem neuen System ändern. spoko vor 6 Jahren 0
"Warum hat Windows 7 nicht um Erlaubnis gebeten?" - Die Aufforderung zur Benutzerkontensteuerung wird nur angezeigt, wenn die Anforderung für ausführbare Dateien erhöhte Berechtigungen hat Ramhound vor 6 Jahren 1

1 Antwort auf die Frage

4
Mokubai

Zwei Dinge, da Sie nicht sagen, ob Sie eine Aufforderung zur "unsicheren Datei" oder eine Aufforderung zur Benutzerkontensteuerung erwartet haben.

  1. FAT32-formatierte USB-Sticks bieten keine Unterstützung für alternative Datenströme. In diesem Bereich speichert Windows Daten über die Sicherheitszone, aus der die Datei heruntergeladen wird. Es fehlen also "Dies wurde aus dem Internet heruntergeladen".
    Fehlende Informationen zu allen wichtigen Sicherheitszonen Windows wusste nicht, dass die Datei von einem möglicherweise unsicheren Speicherort stammt. Sie legen ein Laufwerk an, es setzt voraus, dass Sie es vertrauen. Es führt dann aus, was Sie ihm sagen.

  2. Nicht alle Viren benötigen Administratorrechte, um Administratorrechte auszuführen und zu erlangen. Sie können potenziell Lücken oder Fehler ausnutzen, um sich selbst zu erhöhen.
    Wenn Sie nicht wissen, welchen Virus Sie ausgeführt haben, ist es schwierig zu sagen, was er hätte tun können. Da Sie keine Antiviren-Software hatten, konnte es tatsächlich die erforderliche Arbeit erledigt haben, und es konnte einige Remote-Payloads heruntergeladen und gestartet werden. Je nachdem, wie die C & C-Server und die Viren geschrieben wurden, besteht eine sehr geringe Chance, dass dies passiert.

Wenn Sie Ihr System auf dem neuesten Stand halten, ist dies keine Garantie für Ihre Sicherheit.

Verwenden Sie Virenschutz / Malware-Schutz und üben Sie sichere Gewohnheiten beim Surfen auch auf USB-Geräten.