Sinds een tijdje, waarschijnlijk vanaf Flash 10.x, zet de Flash installer speciale NTFS permissies op de Flash .ocx file. Dit is kennelijk een poging om het voor malware iets moeilijker te maken die file te infecteren.
Als je op een standaard installatie van XP de laatste Flash ActiveX control installeert, krijgt die de volgende permissies:
C:\WINDOWS\system32\Macromed\Flash\Flash10c.ocx Everyone:(DENY)(special access:)
FILE_WRITE_ATTRIBUTES
NT AUTHORITY\ANONYMOUS LOGON:(DENY)(special access:)
FILE_WRITE_ATTRIBUTES
BUILTIN\Users:R
BUILTIN\Power Users:C
BUILTIN\Administrators:F
NT AUTHORITY\SYSTEM:F
Dit verschilt van de permissies van andere files in diezelfde directory, bijvoorbeeld:
C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe BUILTIN\Users:R
BUILTIN\Power Users:C
BUILTIN\Administrators:F
NT AUTHORITY\SYSTEM:F
VWINXP\Dim:F
Het verschil zit hem in de "Everyone: DENY" permissie die er expliciet opgezet wordt, waardoor niemand de file kan wijzigen, zelfs niet administrators. Dit is waarschijnlijk de reden dat René V de file niet zomaar weg kon krijgen...
Administrators kunnen natuurlijk wel altijd de permissies weer aanpassen, en zo zichzelf toch schrijfrechten geven, dus veel zin heeft deze 'bescherming' niet. De Flash uninstaller doet namelijk hetzelfde, als hij deze files moet verwijderen. :)