Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Test-Virus

Diskussion: Test-Virus im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Von Eicar wurde ein Test-Virus entwickelt um Viren-Scanner gefahrlos testen zu können: Code: X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H* Wenn man das in einen ...

Antwort
Alt 02.03.04, 15:36   #1 (permalink)
 
Registriert seit: 16.11.02
root Leistung: Facit NTK
Likes: 0
Standard Test-Virus

Anzeige

Von Eicar wurde ein Test-Virus entwickelt um Viren-Scanner gefahrlos testen zu können:

Code:
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
Wenn man das in einen Text-Editor schreibt, als .com-Datei speichert und einen Viren-Scanner drüber lässt sollte der sich melden.
Wenn mir jetzt noch jemand sagen könnte was "das" ist, wäre mir sehr geholfen.

Danke, root
root ist offline   Mit Zitat antworten
Alt 02.03.04, 18:13   #2 (permalink)
 
Registriert seit: 07.01.03
Deathevel Leistung: Facit NTK
Deathevel eine Nachricht über ICQ schicken
Likes: 0
Standard

Also Panda hat das Teil nach 3 sec. entdeckt.
So ein Test was aber auch schon mal in der C´t drin.

Mfg
Deathevel
Deathevel ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 02.03.04, 18:20   #3 (permalink)
Ray
 
Registriert seit: 06.08.02
Ray Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Wenn mir jetzt noch jemand sagen könnte was "das" ist, wäre mir sehr geholfen
Ein DOS-Programm, welches den Text EICAR-STANDARD-ANTIVIRUS-TEST-FILE! ausgibt.
Ray ist offline   Mit Zitat antworten
Alt 02.03.04, 20:32   #4 (permalink)
Themenstarter
 
Registriert seit: 16.11.02
root Leistung: Facit NTK
Likes: 0
Standard

@Deathevel
c´t hat lediglich auf den Test hingewisen, aber es steht natürlich nicht drin wie das funktioniert.

Zitat:
Ein DOS-Programm, welches den Text EICAR-STANDARD-ANTIVIRUS-TEST-FILE! ausgibt.
Soviel hab ich auch herausgefunden...
Dann frag ich anders:
Wieso reagiert der Vierenscanner darauf.
Was ist das für ein Code und was bewirkt er?
root ist offline   Mit Zitat antworten
Alt 02.03.04, 20:38   #5 (permalink)
 
Registriert seit: 16.02.04
treo Leistung: Facit NTK
treo eine Nachricht über ICQ schicken
Likes: 0
Standard

es ist einfach nur ein standart,
symantec könnte ja auch deine explorer.exe in ihre viren datenbank aufnehmen und norton würde vieleicht windows löschen.
treo ist offline   Mit Zitat antworten
Alt 02.03.04, 20:58   #6 (permalink)
Themenstarter
 
Registriert seit: 16.11.02
root Leistung: Facit NTK
Likes: 0
Standard

Es hat also keine "Funktion" an sich, und der AV-Hersteller muss es als Signatur integrieren - aha.
Halb so aufregend also!

thx!
root ist offline   Mit Zitat antworten
Alt 30.04.04, 16:31   #7 (permalink)
 
Registriert seit: 23.04.04
LuBePa Leistung: Facit NTK
Likes: 0
Arrow Nanana

Das ist von einen Programm das *.bat Datein in *.com Datein umwandelt !
Und dieses Programm schreib halt diese Zeile irgendwo !
LuBePa ist offline   Mit Zitat antworten
Alt 30.04.04, 16:40   #8 (permalink)
Ray
 
Registriert seit: 06.08.02
Ray Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Das ist von einen Programm das *.bat Datein in *.com Datein umwandelt !
Und dieses Programm schreib halt diese Zeile irgendwo !
Blödsinn.
Ray ist offline   Mit Zitat antworten
Alt 01.05.04, 12:11   #9 (permalink)
silent
Guest
 
Likes:
Standard

hat ein test virus nicht mitunter den sinn um zu testen..
z.b. ob die liste der "gespeicherten" viren aktiv ist ...
*erinner*

silent
  Mit Zitat antworten
Alt 27.05.04, 21:02   #10 (permalink)
 
Registriert seit: 26.09.02
LordCyrix Leistung: Facit NTK
LordCyrix eine Nachricht über ICQ schicken
Likes: 0
Standard

@LuBePa

Eine .BAT Datei ist eine sogenannte Stapelverarbeitungsdatei.
Solch eine Datei enthält Kommandozeilenbefehle wie z.B. cd \ um in das root-Verzeichnis zu wechseln oder man kann ein Programm starten lassen.

Eine .COM Datei ist hingegen ein eigenständig ausführbares Programm, deren Inhalt bereits in kompilierter Form vorliegt.

Es macht also überhaupt keinen Sinn eine Stapelverarbeitungsdatei in ein eigenständiges Programm umwandeln zu wollen.

Der Name Stapel sagt ja schon dass hier Befehle von oben Schicht für Schicht abgearbeitet werden.

In einem eigenständigen Programm hingegen können die verschiedensten Algorithmen ausgeführt werden, was mit einer .BAT Datei meines Wissens nach nicht möglich sein dürfte.

@Damien

Erklär ihm doch halt das nächste Mal einfach warum es Blödsinn war was er geschrieben hat, dann können gleich alle noch davon lernen.
LordCyrix ist offline   Mit Zitat antworten
Alt 29.05.04, 19:58   #11 (permalink)
 
Registriert seit: 12.12.03
Dwing Leistung: Facit NTK
Likes: 0
Standard

http://securityresponse.symantec.com...st.string.html
Dwing ist offline   Mit Zitat antworten
Alt 29.06.04, 22:18   #12 (permalink)
Member of Honour
 
Registriert seit: 06.03.03
poiin2000 Leistung: Facit NTK
Likes: 3
Standard

Versuch einer Kurzen!!! Definition der Funktion eines Antivirenscanners

Die AV-Software hat zuerst einmal eine Datenbank mit sogenannten Signaturen.

Dies sind Ausschnitte eines 'Korupten'(Bösen) Programmes welche diesen Code identifizieren sollen.

z.B.

Code:
#Dies ist unser Code
sdfsfssf
342342
23425235
sfdsfsf
ssssddddd
sfwr3
4t4334t5
sf332
Die AV-Software scannt nun nach
Code:
sfdsfsf
ssssddddd
und wenn sie diese Signatur findet, schlägt sie Alarm.

Nun weiss man nach einiger Erfahrung wie diese Signaturen ungefähr aussehen und hat sogenannte Musterlösungen geschrieben.
Diese Muster sagen aus, dies könnte ein Virus sein, muss aber nicht, im Zweifelsfalle sollte diese Datei dann entfernt werden.
Leider kommt es bei der Mustererkennung, welche neue nicht in der Signaturdatenbank vorhanden Viren erkennen soll, häufig zu Falschmeldungen.

Ich hoffe hiermit einige Fragen geklärt zu haben.
poiin2000 ist offline   Mit Zitat antworten
Alt 29.06.04, 23:25   #13 (permalink)
 
Registriert seit: 26.11.03
FaktorPi Leistung: Facit NTK
Likes: 0
Standard

aber nur wenn das muster zu klein ist,
ich meine so wie bei norton.

traurig genug das solche programme einen sicherheit vor gaukel und oft noch harmlose programme als feindliche programme identifizieren,
dumm dabei ist wie einfach man norton überlisten kann.

jedenfalls sollte man sich nicht auf solche programme verlassen.
FaktorPi ist offline   Mit Zitat antworten
Alt 29.06.04, 23:32   #14 (permalink)
Member of Honour
 
Registriert seit: 06.03.03
poiin2000 Leistung: Facit NTK
Likes: 3
Standard

Zitat:
Original von FaktorPi
aber nur wenn das muster zu klein ist.
ich meine so wie bei norton
Positiv
poiin2000 ist offline   Mit Zitat antworten
Alt 30.06.04, 11:32   #15 (permalink)
leeps
Guest
 
Likes:
Standard

Zitat:
Original von LordCyrix
Eine .BAT Datei ist eine sogenannte Stapelverarbeitungsdatei.
[...]
Eine .COM Datei ist hingegen ein eigenständig ausführbares Programm, deren Inhalt bereits in kompilierter Form vorliegt.

Es macht also überhaupt keinen Sinn eine Stapelverarbeitungsdatei in ein eigenständiges Programm umwandeln zu wollen.
das ist so nicht richtig!

beispiel: du schreibst du tollste aller ultimativen batch-dateien. nun willst du nicht, dass sie dir jemand klauen kann und baust eine art kopierschutz ein. damit ihn aber nicht jeder ueberlistet (indem er seinen texteditor zu rate zieht), verwandelst du die batch-datei in eine vorkompilierte variante mit der endung .com

es gibt tools, welche das koennen. ob sie dabei bloss zeile fuer zeile durch ein exec() jagen, weiss ich nicht, aber zumindest ist die batch-datei nichtmehr vom menschlichen auge lesbar.

nichtsdestotrotz handelt es sich hier nicht um ein solches programm.
  Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Test-Virus
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Virus Tesch Inkasso virus mail echo Virenschutz · Tools & Aggressive Software 11 24.11.08 09:16
Virus Tesch Inkasso virus mail echo Spiced Pork and Ham - Spam & seine Brüder 1 25.10.08 20:59
Virus Tesch Inkasso virus mail echo Windows 1 25.10.08 20:59
Virus-Hysterie: Gefährlicher Handy-Virus entpuppt sich als Panikmache Tec News & Ankündigungen 0 07.11.02 13:25


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61