Du bist nicht eingeloggt.

Login

Pass

Registrieren

Community
Szene & News
Locations
Impressum

Forum / Bits und Bytes

C++ Virusmeldung

<<< zurück   -1- -2-  
Klischeepunk - 41
Champion (offline)

Dabei seit 01.2005
8907 Beiträge

Geschrieben am: 02.03.2010 um 13:53 Uhr

Zitat von JulmaJumala:

Nur so ganz am Rande mal erwähnt: Theoretisch gesehen kann es durchaus sein, dass ein System mit einem Virus behaftet ist, der die niegelnagelneue Datei infiziert, bevor sie auch nur ein einziges Mal ausgeführt wurde. Als die Erde noch eine Scheibe war und Computer noch unter DOS liefen, wurde so etwas relativ simpel "gelöst", indem der Virus Int=21h/AH=3Eh gehooked hat, und somit beim Datei schließen (was ja der Compiler beim erstellen der Datei auch macht...) die jungfräuliche *.exe-Datei infiziert hat.
"Theoretisch" deshalb, weil man sich in so einem Fall fragen würde, weshalb die neu erstellte Datei vom Antivir als infiziert erkannt wird, die bisher schon bestehende Infektion des Systems aber nicht...
Aber wie heißt es immer so schön... der Teufel ist ein Eichhörnchen... und benutzt heut api's, anstatt Int 21h.

Und wieso ausschließlich bei ihr? Egal wie das verhalten ist, selbst mit nem rnd drin würde eine gewisse regelmässigkeit auffallen - bei jeder neuerstellten txt, bei neu erstelleten docs, bei jedem compilerrun...

Dieser Post wurde 2 mal ROT-13 verschlüsselt.

JulmaJumala - 51
Experte (offline)

Dabei seit 10.2009
1055 Beiträge

Geschrieben am: 02.03.2010 um 14:15 Uhr

Zitat von Klischeepunk:

Zitat von JulmaJumala:

Nur so ganz am Rande mal erwähnt: Theoretisch gesehen
...
Aber wie heißt es immer so schön... der Teufel ist ein Eichhörnchen... und benutzt heut api's, anstatt Int 21h.

Und wieso ausschließlich bei ihr? Egal wie das verhalten ist, selbst mit nem rnd drin würde eine gewisse regelmässigkeit auffallen - bei jeder neuerstellten txt, bei neu erstelleten docs, bei jedem compilerrun...

Deshalb sagte ich ja "theoretisch". Die Wahrscheinlichkeit, dass es wirklich so ist, tendiert gegen Null. Aber ich wollte die Aussage, eine frisch compilierte Datei kann nur dann infiziert sein, wenn sie virulenten Quellcode enthalten hat so nicht stehen lassen, weil ich denke, dass das nicht der Wahrheit entspricht. Aber aufgrund der niedrigen Wahrscheinlichkeit würde ich das auch nicht weiter verfolgen, sondern auch annehmen, dass Antivir in dem Fall ne Falschmeldung ausgegeben hat.

andy@Joshua:~$ man woman // Segmentation fault (Core dumped)

Klischeepunk - 41
Champion (offline)

Dabei seit 01.2005
8907 Beiträge

Geschrieben am: 02.03.2010 um 21:05 Uhr

okay in dem fall werd ich dir wohl zustimmen :)

Dieser Post wurde 2 mal ROT-13 verschlüsselt.

<<< zurück
 
-1- -2- [Antwort schreiben]

Forum / Bits und Bytes

(c) 1999 - 2026 team-ulm.de - all rights reserved - hosted by ibTEC Team-Ulm

- Presse - Blog - Historie - Partner - Nutzungsbedingungen - Datenschutzerklärung - Jugendschutz -