Vorheriges Thema anzeigen :: Nächstes Thema anzeigen |
Autor |
Nachricht |
TomM  globaler Moderator

Anmeldungsdatum: 05.03.2002 Beiträge: 5354 Wohnort: Heilsbronn - meist Wanambi auf See
|
Beitrag 20 - Verfasst am: Mo Okt 27, 2003 3:52 Titel: |
 |
|
Nö Moeko, der kam nur rein aber nicht mehr raus, das war ein Misverständnis. Der Jeem kommt in zwei Stufen, eine ebnet den Weg und eine ist der Jeem. wobei der Jeem ja "nur" E-Mail mit Deiner Absender Addy verschicken will. das hat nicht geklappt bei mir. Der Proxy blieb zu. Aber zum Einnisten hat er alles mögliche verstellt. _________________ so long -> Tom
Wissen ist Macht - macht nichts
(Heinz Erhardt) |
|
 |
MoeKo  Gast
|
Beitrag 21 - Verfasst am: Mo Okt 27, 2003 16:25 Titel: |
 |
|
TomM, mir ist die Funktionsweise schon klar.
Stellt sich nur die Frage warum der Wirt (INOR oder dessen Alias) auf Dein System kommen konnte. Das Ding ist doch seit einem Jahr bekannt und jeder Scanner müsste laut aufschreien. |
|
 |
TomM  globaler Moderator

Anmeldungsdatum: 05.03.2002 Beiträge: 5354 Wohnort: Heilsbronn - meist Wanambi auf See
|
Beitrag 22 - Verfasst am: Mo Okt 27, 2003 18:05 Titel: |
 |
|
Ja, Moeko, das ist mir auch klar, das Ding ist bekannt, allerdings scheinen die Buchstaben BCK neu zu sein. weiß der Himmel ob das ne Abwandlung ist. Das wundert mich eben genau wie Dich. Auch, dass der nicht einfach bkämpft werden konnte, Norton und Antivir haben ihn gefunden Antivir hat nix gemacht, Norton zwar den Virus erwischt aber nicht die Dateien hinten dran. Rätselhaft find ich das allemal. _________________ so long -> Tom
Wissen ist Macht - macht nichts
(Heinz Erhardt) |
|
 |
cool  V.I.P. Lästerexperte

Anmeldungsdatum: 15.08.2001 Beiträge: 53491
|
Beitrag 23 - Verfasst am: Mo Okt 27, 2003 18:30 Titel: |
 |
|
Hab einen Virenscanner drübergelassen ... 5.700 Virenfiles futschikatto!
Der Programmierer ist ein Volltrottel, alle dasselbe Datum (25.10.) und dieselbe Länge (106 KB) und dieselben 10 Namen (Files wurden keine geändert/infiziert) W32/Lovgate - da siehrt man wiedermal die Fantasielosigkeit dieser Einfaltspinsel.
Wenn es jemand interessiert, sag ich mal , wie ich Viren programmiert habe. Sowas (vor 5 Jahren) findet man noch nichtmal heute.
Etwa: infiziert werden nur tatsächlich existierende Files, Virus setzt sich in "Leerbytes" im File, also keine Längenänderung, oder hängt sich hintendran, dann wird jedesmal per Zufallsgenerator eine andere Länge erzeugt.
Virus infiziert (per Zufallsgenerator nur jedes 10. .... 50.mal, dabei gibt es zwei Arten von Infektionen:
a) zu 90% infiziert er mt Variante A
b) zu 10% infiziert er mit Variante B
Wenn man ihn merkt, fällt immer Variante A auf, B bleibt unbemerkt, die infiziert aber dann auch wieder mit 90:10 ... plötzlich ist der Sauhund wieder da.
Und noch einige Schliche, natürlich selbstverschlüsselnd (ist ja klar) und je nachdem: harmlos zur Gaudi bis hundsgemein (Adieu, Festplatte!)
Ist echt ein Fun, sowas zu programmieren, aber wenn mans kann, wird es schon wieder uninteressant. Schon jahrelang zu den (verstaubten) Akten gelegt. Später kam dann gecryptete TV-Sender knacken, auch ganz lustig, aber nach einem Jahr wieder öd und fad.
Dann ...cards, hehehehehe. Schrieb mir mal einer, ich sollte im helfen, er möchte seiner Bank "eins auswischen". So ein Blödian, hatte gedacht, ich bin Superdoofy und beiss an. _________________
Wenn ich all mein Equipment aufzählen täte, ist die Seite vollgemüllt. |
|
 |
Holgers_inaktiv 
Anmeldungsdatum: 10.02.2002 Beiträge: 0 Wohnort: Köln
|
Beitrag 24 - Verfasst am: Mo Okt 27, 2003 19:44 Titel: |
 |
|
Du bist ja mal "ne richtig fiese Möpp" gewesen !  |
|
 |
Helmut  globaler Moderator

Anmeldungsdatum: 06.05.2001 Beiträge: 30601 Wohnort: Frankfurt
|
Beitrag 25 - Verfasst am: Mo Okt 27, 2003 19:51 Titel: |
 |
|
Ja ja ... die "Ludwigs" dieser Welt  _________________ Wenn mer sich uffreche will: - Eintrachtfan und SPD Mitglied! |
|
 |
cool  V.I.P. Lästerexperte

Anmeldungsdatum: 15.08.2001 Beiträge: 53491
|
Beitrag 26 - Verfasst am: Mo Okt 27, 2003 20:19 Titel: |
 |
|
Helmut, wärm nicht immer alte Famas (oder Famen?) auf! _________________
Wenn ich all mein Equipment aufzählen täte, ist die Seite vollgemüllt. |
|
 |
Helmut  globaler Moderator

Anmeldungsdatum: 06.05.2001 Beiträge: 30601 Wohnort: Frankfurt
|
Beitrag 27 - Verfasst am: Mo Okt 27, 2003 20:23 Titel: |
 |
|
 _________________ Wenn mer sich uffreche will: - Eintrachtfan und SPD Mitglied! |
|
 |
cool  V.I.P. Lästerexperte

Anmeldungsdatum: 15.08.2001 Beiträge: 53491
|
Beitrag 28 - Verfasst am: Mo Okt 27, 2003 20:27 Titel: |
 |
|
Dirili, dirilu, dirilei ... _________________
Wenn ich all mein Equipment aufzählen täte, ist die Seite vollgemüllt. |
|
 |
Holgers_inaktiv 
Anmeldungsdatum: 10.02.2002 Beiträge: 0 Wohnort: Köln
|
Beitrag 29 - Verfasst am: Mo Okt 27, 2003 20:41 Titel: |
 |
|
hehehe  |
|
 |
Marko H. 
Anmeldungsdatum: 12.07.2002 Beiträge: 505
|
Beitrag 30 - Verfasst am: Mo Okt 27, 2003 21:24 Titel: |
 |
|
Zitat: | Wenn es jemand interessiert, sag ich mal , wie ich Viren programmiert habe. Sowas (vor 5 Jahren) findet man noch nichtmal heute. |
Ja genau -- daher hast Du Dir ja auch selber einen eingefangen, weil Du so ein schlauer Viren-Programmierer bist.
Lachhaft. _________________ www.eyekicks.com |
|
 |
MoeKo  Gast
|
Beitrag 31 - Verfasst am: Mo Okt 27, 2003 22:02 Titel: |
 |
|
Ich wollt es erst nicht schreiben, aber jetzt wo es raus ist.
Wahrscheinlich hat Cool nicht damit gerechnet wie primitiv heutige Viren sind  |
|
 |
Tsunami 
Anmeldungsdatum: 12.02.2002 Beiträge: 1759
|
Beitrag 32 - Verfasst am: Mo Okt 27, 2003 22:46 Titel: |
 |
|
Ich hoffe mal, das cool jetzt endlich auch einen Virenwächter installiert und eine Firewall gleich dazu.
Die 90:10 Strategie hilft übrigens auch nicht allzuviel, weil ein Virus komplett von den Herstellern der Antivirensoftware analysiert und getestet wird, dabei würde das dann natürlich auffallen.
Fies wäre auch ein Virus, der sich heimlich in Brennprogramme einklinkt und willkürliche Fehler auf die CDs oder DVDs überträgt.
Diese Schäden würde man eventuell erst dann bemerken, wenn's zu spät ist.
Man könnte auch die Firmware des Brenners mit unbrauchbaren Daten flaschen, das gäb ein Geschrei. |
|
 |
MoeKo  Gast
|
Beitrag 33 - Verfasst am: Mo Okt 27, 2003 23:13 Titel: |
 |
|
Zitat: | Man könnte auch die Firmware des Brenners mit unbrauchbaren Daten flaschen, das gäb ein Geschrei. |
Für Festplatten soll es ja so was schon gegeben haben, weiss bloss nicht mehr wo ich das gelesen habe
Edit:
Das ungeschützte Mainboard Bios wird vom W32/CIH überschrieben. Auch bekannt als Chernobyl. War am 26. April 1999 sehr aktiv.
Allerdings konnte er sich wohl nur auf Rechnern mit Intel 430 Chipsatz richtig austoben.
Zuletzt bearbeitet von MoeKo |
|
 |
RHO 
Anmeldungsdatum: 23.07.2001 Beiträge: 5374 Wohnort: DK
|
Beitrag 34 - Verfasst am: Di Okt 28, 2003 1:07 Titel: |
 |
|
@Tsunami
>>Fies wäre auch ein Virus, der sich heimlich in Brennprogramme einklinkt und willkürliche Fehler auf die CDs oder DVDs überträgt.<<
Heisst das, dass Du für all die Coaster verantwortlich bist?
Gruss, RHO |
|
 |
cool  V.I.P. Lästerexperte

Anmeldungsdatum: 15.08.2001 Beiträge: 53491
|
Beitrag 35 - Verfasst am: Di Okt 28, 2003 12:27 Titel: |
 |
|
Zitat: | Ich hoffe mal, das cool jetzt endlich auch einen Virenwächter installiert und eine Firewall gleich dazu. |
Har, har, har. Kommt mir nicht in die Tüte!
Habe meine zwei Arbeitscomputer vom Internetz-Compi getrennt - wenn da alle 5 Jahre ein Virus kommt, was soll das schon. Muss eh ab und zu aufräumen.
Dass heuer schon zweimal ein Virus zugeschlagen hat, zeigt statistisch, dass ich nun wieder 10 Jahre Ruhe hab.
Noch dazu - schon gesagt - sind es quadratdumme Viren/Programmierer, die keinen Schaden anrichten, einfach ekelig sind. Aber das kann ich auch sein.
Dieser LovGate ist insofern dumm, weil er 5.700 mal auf der Platte war. Ein Virus, der alles daran setzt, um entdeckt zu werden, ist einfach doofdoofdoof (doof hoch drei).
Noch dazu unter so blöden Filenamen, die sofort auffallen, gleiches Datum, gleiche Länge - sowas stammt von einem 13-jährigen Hilfsschüler, der sich den "Virenbastelkit" runtergeeselt hat. _________________
Wenn ich all mein Equipment aufzählen täte, ist die Seite vollgemüllt. |
|
 |
AnimalMother  Moderator

Anmeldungsdatum: 16.01.2003 Beiträge: 3724
|
Beitrag 36 - Verfasst am: Di Okt 28, 2003 12:56 Titel: |
 |
|
Ahhhh.... ein Hoch auf polymorphe Stealths mit dynamischer Prüfsumme
All the best,
Animal Mother _________________ All the best,
Animal Mother
Nichts, was ein Mensch sich auszudenken in der Lage ist, kann so unwahrscheinlich, unlogisch oder hirnrissig sein, als dass es nicht doch ein anderer Mensch für bare Münze halten und diese vermeintliche Wahrheit notfalls mit allen ihm zur Verfügung stehenden Mitteln verteidigen wird. |
|
 |
Ossi 
Anmeldungsdatum: 09.07.2002 Beiträge: 291 Wohnort: München
|
Beitrag 37 - Verfasst am: Mi Okt 29, 2003 22:42 Titel: |
 |
|
Folgendes kam gerade per Email (angeblich vom Elito-Epox Kundenserver) :
Kaspersky Lab Int. und Norton Anti Virus haben einen neuen Typos von Wurm entdeckt.
Der Wurm nennt sich selbst "ODIN" und konnte sich bist jetzt,
unbemerkt auf vielen Computern ausbreiten!
Diese Mail wurde selbst mit dem Wurm verschickt, aber, als Anhang mit einem AntiVirus bestückt,
den Norton in Zusammenarbeit mit Kaspersky Lab entwickelt hat!
Sie sollten auf jeden Fall das <Removal tool> benutzen um ggf. den Wurm zu entfernen!
Nachrichten<ID>: #52559075
Wie blöd kann man sein so einen Text zu schreiben? Glaubt da einer jemand würden das Tool benutzen, das von einem Virus verschickt wird? Oh Mann..
Gruß,
Ossi |
|
 |
AnimalMother  Moderator

Anmeldungsdatum: 16.01.2003 Beiträge: 3724
|
Beitrag 38 - Verfasst am: Mi Okt 29, 2003 22:52 Titel: |
 |
|
Zitat: | Glaubt da einer jemand würden das Tool benutzen, das von einem Virus verschickt wird? Oh Mann.. |
... die gleichen Leutz, die sich freuen, dass Microsoft ihnen ungefragt Patches zumailt
All the best,
Animal Mother _________________ All the best,
Animal Mother
Nichts, was ein Mensch sich auszudenken in der Lage ist, kann so unwahrscheinlich, unlogisch oder hirnrissig sein, als dass es nicht doch ein anderer Mensch für bare Münze halten und diese vermeintliche Wahrheit notfalls mit allen ihm zur Verfügung stehenden Mitteln verteidigen wird. |
|
 |
Ossi 
Anmeldungsdatum: 09.07.2002 Beiträge: 291 Wohnort: München
|
Beitrag 39 - Verfasst am: Mi Okt 29, 2003 22:58 Titel: |
 |
|
...oder die, die Passwort und Kreditkarten-Nr. "zur Überpüfung der Mitgliedsdaten" verschicken.
Gruß,
Ossi |
|
 |
|