Ich habe einen Virus ausgeführt, aber Windows 7 hat nicht um Erlaubnis gefragt

Ich habe einen Virus ausgeführt, aber Windows 7 hat nicht um Erlaubnis gefragt

Auf meinem USB-Stick befand sich eine ausführbare Datei, die Erweiterung war natürlich vom Betriebssystem ausgeblendet und das Symbol war dasselbe wie bei einem Musikordner. Aus Neugier klickte ich darauf ... Später überprüfte ich die Datei auf virustotal.com und fast alle Antivirenprogramme erkannten die Datei als Virus. Der erste Virus wurde 2016 gemeldet. Ich habe kein Antivirenprogramm installiert und Windows Defender war deaktiviert.

Die Fragen sind:

Warum hat Windows 7 nicht um Erlaubnis gefragt?

Konnte die Aktualisierung des Betriebssystems die Aktivierung des Virus verhindern?

Wenn ich eine neue Datei aus dem Internet herunterlade oder meine Projekte in Visual Studio kompiliere, fragt Windows immer vor der Ausführung

Antwort1

Zwei Dinge, da Sie nicht sagen, ob Sie eine Eingabeaufforderung „unsichere Datei“ oder eine UAC-Eingabeaufforderung erwartet haben.

  1. FAT32-formatierte USB-Sticks unterstützen keine alternativen Datenströme, bei denen Windows Daten über die Sicherheitszone speichert, aus der die Datei heruntergeladen wird. Daher fehlen Angaben wie „Dies wurde aus dem Internet heruntergeladen“. Da
    die wichtigen Informationen zur Sicherheitszone fehlen, wusste Windows nicht, dass die Datei von einem potenziell unsicheren Ort stammt. Wenn Sie ein Laufwerk einstecken, geht Windows davon aus, dass Sie ihm vertrauen. Dann führt es alles aus, was Sie ihm sagen.

  2. Nicht alle Viren benötigen Administratorrechte, um ausgeführt zu werden und Administratorrechte zu erlangen. Sie können möglicherweise Schlupflöcher oder Bugs ausnutzen, um sich selbst zu verbessern.
    Wenn Sie nicht wissen, welchen Virus Sie ausgeführt haben, ist es schwierig zu sagen, was er getan haben könnte. Da Sie kein Antivirenprogramm hatten, das ihn blockierte, könnte er tatsächlich die erforderliche Arbeit erledigt und eine Remote-Nutzlast heruntergeladen und ausgeführt haben. Je nachdem, wie die C&C-Server und der Virus geschrieben wurden, besteht eine sehr geringe, aber nicht Null-Wahrscheinlichkeit, dass dies passiert ist.

Die Aktualität Ihres Systems ist keine Garantie für Ihre Sicherheit.

Verwenden Sie ein Antiviren-/Anti-Malware-Programm und achten Sie auf sichere Surfgewohnheiten, auch auf USB-Geräten.

verwandte Informationen