Deutsches AutoHotkey Homepage AutoHotkey Community
Wir helfen uns gegenseitig aus der Patsche
 
 FAQFAQ   SuchenSuchen   MitgliederlisteMitgliederliste   RegistrierenRegistrieren 
 ProfilProfil   Einloggen, um private Nachrichten zu lesenEinloggen, um private Nachrichten zu lesen   LoginLogin 

Fake-Viren selbst hinbekommen

 
Neues Thema eröffnen   Neue Antwort erstellen    AutoHotkey Community Foren-Übersicht -> Smalltalk
Vorheriges Thema anzeigen :: Nächstes Thema anzeigen  
Autor Nachricht
Dbof



Anmeldedatum: 10.01.2008
Beiträge: 241

BeitragVerfasst am: Do März 13, 2008 8:10 pm    Titel: Fake-Viren selbst hinbekommen Antworten mit Zitat

Also, ich würde gerne wissen, ob und wie es möglich wäre, bestimmte Dateien als Virus zu identifizieren, auch wenn es keine sind...Das würde ich nämlich in einem meiner Programme einsetzen. Das Programm testet die Fähigkeiten der Antiviren-Programme. Natürlich sind die Dateien nicht wirklich mit Viren infiziert, aber da ich gelesen habe, dass Antivirenprogramme in den Dateien bestimte Werte (Hexcodes?) auslesen, habe ich gedacht, man könnte das irgendwie selbst machen.

Ich stelle damit auch wirklich nix Schlimmes an. Kennt sich jemand damit aus ?Habe jetzt schon eine Weile bei Google gesucht, aber irgendwie finde ich dazu nix und unter "Scherzviren" lande ich immer nur auf irgendwelchen dubiosen Dialer-Hacker-Seiten.
_________________
ich steige auf Delphi um...naja, werde trotzdem noch dabeisein und Hilfe leisten...
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden
BoBoVirus
Gast





BeitragVerfasst am: Do März 13, 2008 8:21 pm    Titel: Antworten mit Zitat

Die AntiVirus-Softwareanbieter stellen mitunter "Testviren" bereit um die Einsatzfähigkeit des Programms nachzuweisen. Evtl gibts auch was bei der Bundesbehörde für Datensicherheit (oder wie auch immer die heisst).
Nach oben
DerRaphael



Anmeldedatum: 09.01.2008
Beiträge: 576
Wohnort: Zuhause

BeitragVerfasst am: Do März 13, 2008 9:01 pm    Titel: Antworten mit Zitat

http://de.wikipedia.org/wiki/EICAR-Testdatei

da steht auch wie das geht. eicar ist eine bestimmte kombination von ascii zeichen, die als text in eine datei gespeichert werden, die dann eicar.com oder so ähnlich genannt werden kann.

diese datei wird dann von gängigen AV programmen als EICAR Virus erkannt


grüße
derRaphael
_________________
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden
BoBo¨
Gast





BeitragVerfasst am: Do März 13, 2008 9:33 pm    Titel: Antworten mit Zitat

Bingo! Cool
Nach oben
IsNull



Anmeldedatum: 20.12.2006
Beiträge: 914
Wohnort: CH

BeitragVerfasst am: Sa März 15, 2008 10:19 am    Titel: Antworten mit Zitat

Und bringen tuts im Endeffekt nix, ausser einem Gefühl für (falsche!) Sicherheit... Rolling Eyes
_________________

http://securityvision.ch
www.forum.securityvision.ch
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden
Ripp3r]D3[



Anmeldedatum: 11.11.2007
Beiträge: 338
Wohnort: Altenburg\Kernel32.dll

BeitragVerfasst am: Sa März 15, 2008 6:40 pm    Titel: Antworten mit Zitat

Da gibts ne Virensammlung kannst dich ja mal bissel umschauen Wink
http://vx.netlux.org/vl.php
_________________

ResistantX:
"...In deren Köpfen läuft das selbe Programm welches auch bei den früheren Jahrgängen lief! Ich bin der Virus der diese Programme zerstören will..."
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden Website dieses Benutzers besuchen AIM-Name Yahoo Messenger MSN Messenger
IsNull



Anmeldedatum: 20.12.2006
Beiträge: 914
Wohnort: CH

BeitragVerfasst am: So März 16, 2008 9:17 pm    Titel: Antworten mit Zitat

Ripp3r]D3[ hat Folgendes geschrieben:
Da gibts ne Virensammlung kannst dich ja mal bissel umschauen Wink

Ich geb's auf. Echt.
_________________

http://securityvision.ch
www.forum.securityvision.ch
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden
Ripp3r]D3[



Anmeldedatum: 11.11.2007
Beiträge: 338
Wohnort: Altenburg\Kernel32.dll

BeitragVerfasst am: Di März 18, 2008 5:18 pm    Titel: Antworten mit Zitat

Laughing Laughing Laughing
_________________

ResistantX:
"...In deren Köpfen läuft das selbe Programm welches auch bei den früheren Jahrgängen lief! Ich bin der Virus der diese Programme zerstören will..."
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden Website dieses Benutzers besuchen AIM-Name Yahoo Messenger MSN Messenger
BoBo¨
Gast





BeitragVerfasst am: Di März 18, 2008 6:34 pm    Titel: Antworten mit Zitat

Der RipperClown findet das scheinbar noch lustig. Was solls, solange er strafmündig ist und sich sein Tun in Tagessätzen, Sozialarbeit und Bewährungsstrafen bemessen lässt ... Staatsanwälte lieben hirntote Opfer wie ihn. Kommt Zeit, kommt Freiheitsentzug. Cool
Nach oben
Beiträge der letzten Zeit anzeigen:   
Neues Thema eröffnen   Neue Antwort erstellen    AutoHotkey Community Foren-Übersicht -> Smalltalk Alle Zeiten sind GMT
Seite 1 von 1

 
Gehe zu:  
Du kannst Beiträge in dieses Forum schreiben.
Du kannst auf Beiträge in diesem Forum antworten.


Powered by phpBB © 2001, 2005 phpBB Group
Deutsche Übersetzung von phpBB.de