AGB  ·  Datenschutz  ·  Impressum  







Anmelden
Nützliche Links
Registrieren

Just-in-Time Virus?

Ein Thema von Popov · begonnen am 14. Jan 2015 · letzter Beitrag vom 16. Jan 2015
 
Popov
(Gast)

n/a Beiträge
 
#1

Just-in-Time Virus?

  Alt 14. Jan 2015, 17:49
Hat jemand schon von dieser Art Schädling was gehört? Ich weiß noch nicht ob es ein Schädling ist, aber ich geh davon aus.

Letztens habe ich einen Rechner untersucht und da ist mir etwas aufgefallen. Hätte sich der Schädling nicht etwas ungeschickt angestellt, hätte ich es evtl. nicht gemerkt, aber da ich den Rechner per Remote untersucht habe, ist mir kurz ein flackern aufgefallen. Dem bin ich gleich nachgegangen.

Der Antivirus-Scann war negativ, also untersuchte ich die Prozesse im Hintergrund und da ist mir die gestartete Datei CSC.exe aufgefallen. Also suchte ich nach CS Dateien und hab etliche im Temp Ordner gefunden. Nach und nach gab es auf dem Rechner um die 20 geöffnete CSC.exe Prozesse die im Hintergrund liefen.

Kann es sein, dass hier einer statt einen Exe-Schädling auf den Rechner zu laden, einfach harmlosen Quellcode aus dem Internet läd, den kein Antivirus-Scanner als Bedrohung ansieht (ist ja nur harmloser Text), und dann mit dem Compiler, den .NET enfach mitliefert, zum Schädling kompiliert? Bei der ganzen Aktion ist ja nichts verdächtiges. Ein Programm läd Texte auf dem Internet. Harmlos. Das Programm kompiliert die Texte Just-in-Time zum Programm. Harmlos. Ergebnis Schädling?

Oder sehe ich hier etwas falsch?
  Mit Zitat antworten Zitat
 

Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche
Ansicht

Forumregeln

Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are aus

Gehe zu:

Impressum · AGB · Datenschutz · Nach oben
Alle Zeitangaben in WEZ +1. Es ist jetzt 14:54 Uhr.
Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024-2025 by Thomas Breitkreuz