Nochwas zum "Virus"-thread

Übersicht Sonstiges Smalltalk

Gehe zu Seite 1, 2  Weiter

Dieses Thema ist gesperrt, du kannst keine Beiträge editieren oder beantworten.

Smily

Betreff: Nochwas zum "Virus"-thread

BeitragDo, Mai 31, 2007 15:14
Antworten mit Zitat
Benutzer-Profile anzeigen
schade das der Thread schon geclosed ist ^^ da kam mir aber ne Idee, wozu ich gerne mal eure meinung haben würde.

Antivirenprogramme arbeiten ja mit Programmsignaturen, also wenn ein neuer Virus entdeckt wird, wird irgendein teil aus der Exe datei genommen und in dei Datenbank aufgenommen.
Wenn Dann ein programm gefunden wird, was diese Signatur besitzt wird es als Virus erkannt.

Angenommen jemand würde es wirklich schaffen in BB einen guten virus zu basteln, der es sogar in die Antivir-Datenbank schafft.
Und dann nehmen wir noch an, Antivir sucht sich nun als Programmsignatur einen Teil aus der Runtime, welche in jedem bb-programm komplett mitgegeben wird.

Würde Antivir dann nicht theoretisch jedes Prog, welches mit bb gemacht wurde als Virus erkennen? Oder sehe ich da was falsch?
Lesestoff:
gegen Softwarepatente | Netzzensur | brain.exe | Unabhängigkeitserklärung des Internets

"Wir müssen die Rechte der Andersdenkenden selbst dann beachten, wenn sie Idioten oder schädlich sind. Wir müssen aufpassen. Wachsamkeit ist der Preis der Freiheit --- Keine Zensur!"
stummi.org

BtbN

BeitragDo, Mai 31, 2007 15:19
Antworten mit Zitat
Benutzer-Profile anzeigen
Wenn ich das richtig in erinnerung hab ist das der grund, warum eine Zeit lang alle Virenscanner BB-Programme als Virus erkannt haben.

the FR3AK

BeitragDo, Mai 31, 2007 15:19
Antworten mit Zitat
Benutzer-Profile anzeigen
Klingt logisch...könnte sein^^
Aber ich glaube nicht das irgendjemand mit BB einen richtig guten Virus herstellt...

Smily

BeitragDo, Mai 31, 2007 15:27
Antworten mit Zitat
Benutzer-Profile anzeigen
Zitat:
Wenn ich das richtig in erinnerung hab ist das der grund, warum eine Zeit lang alle Virenscanner BB-Programme als Virus erkannt haben.

wann war das? Kann mich nicht darran erinnern ^^

Zitat:
Klingt logisch...könnte sein^^
Aber ich glaube nicht das irgendjemand mit BB einen richtig guten Virus herstellt...


Folgendes würde imho reichen, um in der Datenbank aufgenommen zu werden (und beim verbreiten ein paar schöne klagen am hals zu haben):
nicht ausführen! Der Code soll nur als Example dienen und ist nicht dafür gedacht, schaden anzurichten!
Code: [AUSKLAPPEN]
;ChangeDir GetEnv("WinDir")
;dir = ReadDir(".")
;Repeat
;   file$ = NextFile(dir)
;   If Lower(Right(file$, 3)) = "dll" Deletefile file$
;Until file=""
Lesestoff:
gegen Softwarepatente | Netzzensur | brain.exe | Unabhängigkeitserklärung des Internets

"Wir müssen die Rechte der Andersdenkenden selbst dann beachten, wenn sie Idioten oder schädlich sind. Wir müssen aufpassen. Wachsamkeit ist der Preis der Freiheit --- Keine Zensur!"
stummi.org
  • Zuletzt bearbeitet von Smily am Do, Mai 31, 2007 15:30, insgesamt einmal bearbeitet

Gameprogman

BeitragDo, Mai 31, 2007 15:29
Antworten mit Zitat
Benutzer-Profile anzeigen
man könnte ja einfach den ganzen windows systemordner löschen^^
www.bandradr.de ! Awesome !

the FR3AK

BeitragDo, Mai 31, 2007 15:30
Antworten mit Zitat
Benutzer-Profile anzeigen
O_o dass das so leicht geht hätte ich jetzt auch nicht gedacht...
Ich bleib trotzdem bei der Spieleentwicklung mit BB... Wink

Zitat:
man könnte ja einfach den ganzen windows systemordner löschen^^


Man müsste eig. nur n Paar Dateien aus dem System32 Ordner löschen...oder?
  • Zuletzt bearbeitet von the FR3AK am Do, Mai 31, 2007 15:31, insgesamt einmal bearbeitet

Smily

BeitragDo, Mai 31, 2007 15:30
Antworten mit Zitat
Benutzer-Profile anzeigen
Gameprogman hat Folgendes geschrieben:
man könnte ja einfach den ganzen windows systemordner löschen^^


dann zeigt das OS den mittelfinger. Zumindest bei bb. (Ich wills nicht testen, aber ich gehe mal davon aus)
Lesestoff:
gegen Softwarepatente | Netzzensur | brain.exe | Unabhängigkeitserklärung des Internets

"Wir müssen die Rechte der Andersdenkenden selbst dann beachten, wenn sie Idioten oder schädlich sind. Wir müssen aufpassen. Wachsamkeit ist der Preis der Freiheit --- Keine Zensur!"
stummi.org

StepTiger

BeitragDo, Mai 31, 2007 15:31
Antworten mit Zitat
Benutzer-Profile anzeigen
*edit*
Ist richtig. Benutzte Dateien kann man mit BB nicht löschen. Und Ordner löschen geht eh nur bei leeren Ordnern...

Soweit ich weiß, wird noch einiges mehr geprüft als nur die Signatur.

@BORNtobeNAMELESS:
Wann war das?
Habe ich nie erlebt ^^
Noch gestern standen wir am Abgrund, doch heute sind wir schon einen Schritt weiter.
Computer:
AMD Sempron 3000+; ATI Radeon 9800 Pro; 512 MB DDR RAM 400Mhz; Asus E7N8X-E Deluxe; Samsung 200GB HD 5.4ns acces t
Gewinner: BP Code Compo #2
Π=3.141592653589793238...<--- und das aus dem kopf Laughing
Seit der Earthlings-Diskussion überzeugter Fleisch(fr)esser.
  • Zuletzt bearbeitet von StepTiger am Do, Mai 31, 2007 15:32, insgesamt einmal bearbeitet

PowerProgrammer

BeitragDo, Mai 31, 2007 15:31
Antworten mit Zitat
Benutzer-Profile anzeigen
Ich würde es erst garnicht versuchen, ehrlichgesagt. Du kannst nen manuellen Virus programmieren, der ne Meldung anzeigt "Bitte schlagen sie ihre feste platte zu brei", aber ich denke weniger, dass man was ernstes Programmieren kann. Viren haben viele Merkmale, die Blitz nicht erfüllen kann. Die Sprache ist für Spiele ausgelegt und nicht so einen Abschaum. Schaden anrichten kannst du natürlich mit Blitz schon, das geht mit fast jeder Sprache. Aber das ist nur ein Teil der Virenkunst. Verstecken kannst du nen Blitz-Virus niemals so super und nen längeren unbemerkbaren Schaden kann man weniger Programmieren.
Hier sind mal ein paar Gründe, warum Virenentwicklung unter Blitz suboptimal ist:
Arrow Sehr sehr große Dateien: Fällt schnell auf, nicht wendig, kann sich nicht mal eben iwo anhängen
Arrow Bei Non-B+ flasht immer ein Fenster auf^^
Arrow RAM-Belastung sehr hoch
Arrow Ohne Events geht die Prozziauslastung schnell mal in den Himmel
Arrow Man kann keine Remotethreads etc. erstellen, mit denen man schön spielen kann
Arrow Systemfunktionen sind wenige vorhanden (lowlevel vorallem)
Arrow Netzwerkfunktionen auch nur wenig (lowlevel vorallem)

Um nur mal ein paar wenige Beispiele zu nennen, BMax ist ausgenommen. Da kann ich das nicht beurteilen und das Ding ist sowieso systemnäher.

EDIT: GRML, Systemordner löschen, sehr witzig. Geht auch alles einfach so. Die Dinger, die verwendet werden, können erstmal sowieso nicht gelöscht werden. Das OS zeigt wirklich den Mittelfinger. Aber schaden anrichten kann man trotzdem.
www.xairro.com Alles für Webmaster und Programmierer! Es gibt mehr als bloß einen Counter!

Geeecko

BeitragDo, Mai 31, 2007 15:41
Antworten mit Zitat
Benutzer-Profile anzeigen
man kann doch einfach in dem regedit die exe ändern, die beim start ausgeführt wird. Normal Explorer.exe
Wenn man die weg macht, wird gar nichts gestartet. Den Explorer manuell starten geht nicht. Dann kommt immer nur der Explorer XD gibt ja 2 O.o
Einmal den mit den Datein und einmal "Windows".
....

Smily

BeitragDo, Mai 31, 2007 15:43
Antworten mit Zitat
Benutzer-Profile anzeigen
Doch explorer kann man manuell starten.

Affengriff -> Neuer Task -> Explorer
Lesestoff:
gegen Softwarepatente | Netzzensur | brain.exe | Unabhängigkeitserklärung des Internets

"Wir müssen die Rechte der Andersdenkenden selbst dann beachten, wenn sie Idioten oder schädlich sind. Wir müssen aufpassen. Wachsamkeit ist der Preis der Freiheit --- Keine Zensur!"
stummi.org

hectic

Sieger des IS Talentwettbewerb 2006

BeitragDo, Mai 31, 2007 15:59
Antworten mit Zitat
Benutzer-Profile anzeigen
Jo, wenn das System abschmiert, ist es meist der einzige Weg, das System vor einem Neustart zu bewaren.

Affengriff -> Explorer raus schmeissen
-> Bildschirm weiß
Affengriff -> Explorer wieder starten

P.S. Ich finde: Programmierer von Virus, Trojaner, Würmern etc. sollten härter bestraft werden. ZB so, wie den Spam-Typen, denn man grad in den USA gefasst hatte. 65 Jahre Knast aufgebrummt bekommen. Tut mir auch garnicht Leid.
Download der Draw3D2 V.1.1 für schnelle Echtzeiteffekte über Blitz3D

the FR3AK

BeitragDo, Mai 31, 2007 16:01
Antworten mit Zitat
Benutzer-Profile anzeigen
Zitat:
Bildschirm weiß

Wird bei dir da der Bildschirm weiß?
Bei mir verschwindet da nur die Taskleiste Surprised

Smily

BeitragDo, Mai 31, 2007 16:04
Antworten mit Zitat
Benutzer-Profile anzeigen
alles geht weg, aber der Wallpaper bleibt ^^

@hectic von dem Fall hab ich nichts gehört oO hast du zufällig nen link zu einer News-Seite, wo das beschrieben wird?

65 Jahre wegen ein bisschen Spam kommt mir ein wenig derb vor.
Lesestoff:
gegen Softwarepatente | Netzzensur | brain.exe | Unabhängigkeitserklärung des Internets

"Wir müssen die Rechte der Andersdenkenden selbst dann beachten, wenn sie Idioten oder schädlich sind. Wir müssen aufpassen. Wachsamkeit ist der Preis der Freiheit --- Keine Zensur!"
stummi.org

hectic

Sieger des IS Talentwettbewerb 2006

BeitragDo, Mai 31, 2007 16:11
Antworten mit Zitat
Benutzer-Profile anzeigen
OK, um kein Quatsch zu erzählen, hab ich es nochmal ausprobiert und das Hintergrundbild blieb sogar bestehen. Das lag dann wohl doch eher an dem Grund, dass in solchen Fällen das System kurz vorm abkacken ist und dann garnichts mehr gebacken bekommt. Mein Problem war nur, dass der Button [Neuer Task...] nicht aktiviert wurde, was mich ein bischen genervt hatt.^^

Spamkönig: http://www.heise.de/security/news/meldung/90443

edit1: Wie cool dass ein Freund von mir, der seit 2,5 Jahren in Irland lebt, mir eine Dose original ''SPAM chopped pork and ham'' mitgebracht hat. Mit mehrmaliger Aufforderung, die Dose lediglich als Dekoration zu benutzen und auf gar keinen Fall es zu essen Very Happy
  • Zuletzt bearbeitet von hectic am Do, Mai 31, 2007 16:14, insgesamt einmal bearbeitet

Smily

BeitragDo, Mai 31, 2007 16:14
Antworten mit Zitat
Benutzer-Profile anzeigen
hmm 65 Jahre ist imho trotzdem ein wenig übertrieben.

Die sollten lieber die verfolgen, die wirklich schaden anrichten. Mörder z.B.
Lesestoff:
gegen Softwarepatente | Netzzensur | brain.exe | Unabhängigkeitserklärung des Internets

"Wir müssen die Rechte der Andersdenkenden selbst dann beachten, wenn sie Idioten oder schädlich sind. Wir müssen aufpassen. Wachsamkeit ist der Preis der Freiheit --- Keine Zensur!"
stummi.org

hectic

Sieger des IS Talentwettbewerb 2006

BeitragDo, Mai 31, 2007 16:18
Antworten mit Zitat
Benutzer-Profile anzeigen
Das ist so eine Sache. Als Vergleich:

Ein Vergewaltiger schadet 'nur' einer Person und ggf. deren Familienangehörigen. Dafür aber sehr.

Ein Spamer schadet 'nur' wenig, dafür aber sehr vielen Menschen.

Mit den gleichen Argument könnte man dann auch ein System ausarbeiten welches jedem Bundesbürger lediglich ein Euro aus dem Konto abzieht und auf eigenes transferiert. Am Ende hätte man vielleicht 60 Milionen Euro (Kinder haben ja noch kein Konto) auf eigenem Konto. Und wenn es dann raus kommt, darauf plädieren, dass jedem ja nur ein Euro schaden entstanden ist und die Klage wohl dann auch gleich komplett fallen lassen? Ne, 65 Jahre sind OK, schliesslich 'terrorisieren' Spamer die ganze Welt.

edit1: Heise schreibt u.a.: Zitat:
Experten machen den Mann insgesamt für mehrere Milliarden unerwünschter E-Mails verantwortlich.

Keine zu vernachlässigende Zahl. Zudem die Arbeitszeit die den Firmen wegfällt, wo die User mit löschen solcher Mails beschäftigt sind. Wenn das löschen jeder Mail nur 2 Sekunden dauert, so kann man sich selber ausrechnen, wieviel freie Zeit er verschlungen hat. Oder auch meine Freizeit und meine Nerven und durch das genervt sein, habe ich auch schon mehrere Mails gelöscht, die aus meinem Freundeskreis sind. Und das alles, nur wegen solcher Arschlöscher mit ''P*n*s enlargment'' und ''V1@gr'' Mails, die ich sicherlich nicht haben möchte.
  • Zuletzt bearbeitet von hectic am Do, Mai 31, 2007 16:25, insgesamt einmal bearbeitet

mahe

BeitragDo, Mai 31, 2007 16:19
Antworten mit Zitat
Benutzer-Profile anzeigen
Der hat keineswegs "65 Jahre Haft aufgebrummt bekommen".
Der Prozess läuft noch nicht einmal. Würde er für alle Vergehen schuldig gesprochen werden und jeweils die Höchststrafe bekommen, dann wären es 65 Jahre. Ich glaube aber kaum, dass es wirklich so schlimm ausgeht.
ʇɹǝıdɯnɹɹoʞ ɹnʇɐuƃıs - ǝpoɥʇǝɯ-ɹoɹɹıɯ ɹǝp uı ,ɹoɹɹǝ,

hectic

Sieger des IS Talentwettbewerb 2006

BeitragDo, Mai 31, 2007 16:27
Antworten mit Zitat
Benutzer-Profile anzeigen
Erhängen währe die alternative und dann die letzte Spammail mit Foto vom Spamkönig durch die ganze Welt schicken.^^
Download der Draw3D2 V.1.1 für schnelle Echtzeiteffekte über Blitz3D

nX^

BeitragDo, Mai 31, 2007 16:31
Antworten mit Zitat
Benutzer-Profile anzeigen
Blitzmax und die MaxGUI ist am besten für sowas geeignet...
Ich hab mal für ein Referat in der Schule einen kleinen Trojaner gebastelt mit ein paar Funktionen (Meldungen, Browser öffnen, CD auf...). Schwer ist das nicht aber es kommt auf die Erfahrung an...

Gehe zu Seite 1, 2  Weiter

Dieses Thema ist gesperrt, du kannst keine Beiträge editieren oder beantworten.


Übersicht Sonstiges Smalltalk

Gehe zu:

Powered by phpBB © 2001 - 2006, phpBB Group