Supongamos que, en mis sistemas Windows, tengo dos usuarios, un usuario administrador y un usuario no administrador, donde instalo un software con vulnerabilidad y lo uso en ambos modos de usuario. ¿Se verá afectado en el modo de usuario normal?
Es difícil entender lo que estás preguntando, por lo que supongo que estás preguntando por cualquier daño que pueda causar el malware si se ejecuta bajo tu cuenta de usuario.
En primer lugar, puede tocar cualquier cosa que su cuenta de usuario pueda tocar, así que asuma que todos sus datos pueden ser borrados, alterados o robados.
En segundo lugar, a través del uso de un exploit de escalado de privilegios, el malware puede usar su cuenta de usuario como un trampolín para una cuenta de administrador, y luego puede hacer cualquier cosa que la cuenta pueda hacer, generalmente considerada como control total sobre la máquina.
Normalmente, los virus causan daños graves cuando se ejecutan en modelo del kernel , depende de la naturaleza de virus qué tipo de daño puede hacer,
Ejemplo
Si un virus está utilizando una conexión TCP y tiene un cliente que se conecta con un servidor de malware, puede hacer estas cosas fácilmente sin el consentimiento del administrador o UAC porque el firewall no bloquea las solicitudes salientes de forma predeterminada.
Lo que no puede hacer con privilegios bajos es ...
También hay algunos métodos disponibles para deshabilitar
Cosas que puedes hacer
Lea otras preguntas en las etiquetas windows