Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Virenschutz · Tools & Aggressive Software Tips zum Kampf gegen gegen Viren, Trojaner, CryptoSoft und Programme, die erstellt wurden um Schaden anzurichten, werden hier behandelt. Aber auch Tools aus dem Security Bereich sind hier richtig.

Virenscanner

Diskussion: Virenscanner im Forum Virenschutz · Tools & Aggressive Software, in der Kategorie Security Area; Anzeige Ahoi, ich habe mal ne Frage wie funktioniert eigentlich son Virenscanner so rein teorethisch ? Wie erkennt er, dass ...

Antwort
Alt 16.12.04, 07:02   #1 (permalink)
 
Registriert seit: 30.11.04
Valentin Leistung: Facit NTK
Valentin eine Nachricht über ICQ schicken
Likes: 0
Standard Virenscanner

Anzeige

Ahoi, ich habe mal ne Frage wie funktioniert eigentlich son Virenscanner so rein teorethisch ? Wie erkennt er, dass die Datei xyz.abc vom Virus Dummes_Drecksding befallen ist ?

Valentin

Valentin ist offline   Mit Zitat antworten
Alt 16.12.04, 09:31   #2 (permalink)
 
Registriert seit: 21.09.04
magenbrot Leistung: Facit NTK
magenbrot eine Nachricht über ICQ schicken
Likes: 0
Standard

guggsd mal hier:
http://www.securityinfo.ch/virenscanner.html

oder google bringt auch jede menge
magenbrot ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 16.12.04, 10:48   #3 (permalink)
Member of Honour
 
Benutzerbild von SUID:root
 
Registriert seit: 04.09.04
SUID:root Leistung: Facit NTK
Likes: 0
Standard

In groben Zügen:

Betrachtes du einen Virus mit einem Hex-Editor, hast du ein einmaliges Muster an Hex-Code.
Daraus wird eine Virus-Signatur erstellt. Darin wird festgelegt, dass an Offset xyz der Hexcode 00 B0 FF (Beispiel) zu finden ist. Dies wird an mehreren Stellen des Codes wiederholt.

Die Signaturen sind nur wenige Byte groß. Stimmen bei einem Scan bestimmte Merkmale des Code mit dem in der Virusdefinition überein, wird ein ACHTUNG VIRUS ausgelöst.

Es ist also auch möglich, mit einem Hex-Editor diese Siganturen zu ändern um sie zu stealthen.

Gruss

root
SUID:root ist offline   Mit Zitat antworten
Alt 16.12.04, 12:52   #4 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
es ist aber auch möglich, damit Harmlose Programme so zu verändern, das sie als Virus xyz erkannt werden, sofern man die Signatur kennt.
Bei Adobe Reader 6.02 (glaub ich) schlägt glaub ich Pest Patrol oder so Alarm und denkt es wäre ein Virus.

Aber neue Virenscanner haben meisten noch eine Heraistik eingebaut, diese versucht verdächtige Verhaltensmuster zu erkenne.

Problem: Wie erkenne ich einen Virus??

Also mit Partitionmagic kann ich ne Festplatte neu partionieren sowie formatieren. Dort ist es erwünscht.

Aber durch das neu partionieren könnte ich auch die gesamten Daten auf einem Laufwerk ungültig machen.

Virenscanner und Firewall laufen meisten im Hintergrund als Service, dies machen Viren/Würmer/Trojaner etc. auch um nicht entdeckt zu werden.

FTP Server sowie jeder andere Art vom Server öffnen einen Port um auf Anfragen zu lauschen.

Schädlinge machen dies auf, um neue Befehle zu erhalten.

Du siehst also, es ist extrem schwer einen Suchalgorithmus gegen Unbekannteviren zu entwickeln, denn entweder werden die Harmlosen Programme als Virus definiert, oder die Viren haben keine Probleme sich zu verstecken, denn diese benutzen eigentlich die gleichen Grundalgorithmen wie jedes andere brauchbare Programm.

Und der PC/Virenprogramm kann nicht für uns entscheiden ob ein Programm jetzt gut für uns ist oder nicht.


Aber AntiVir schlägt z.B. alarm, wenn man mit VB versucht eine bestimmte DLL einzubinden, die man für den Servicedienst braucht.
Elderan ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Virenschutz · Tools & Aggressive Software » Virenscanner
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Portable Virenscanner muii Virenschutz · Tools & Aggressive Software 4 05.08.09 16:29
Virenscanner unter Linux Snake? Umfragen 21 24.09.07 15:40
Virenscanner choasman Network · LAN, WAN, Firewalls 2 11.08.06 14:04
microsoft mit virenscanner? markg News & Ankündigungen 4 02.02.05 14:51
welchen virenscanner??? matrixII Applikationen 5 03.06.04 14:27


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61