12.03.2003, 04:29
|
#
1 |
| ...ist anders...
Registriert seit: 05.10.2002
Beiträge: 6.121
| heute habe ich mal lust, die arten von viren zu beschreiben. - dateiviren
diese hingegen befallen nur ausfuehrbare dateien, also sowas wie .exe, .dll, .scr und weitere ausfuehrbare dateien. dort haengen diese viren ihren programmcode an diese eben ausfuehrbaren dateien an.
wenn man nun eine der dateien ausfuehren tut, wird zuerst der virus gestartet und dieser faengt dann an sich zu verfielfaeltigen (replizieren). damit infiziert er weitere dateien.
- makroviren
diese sind in makrosprachen geschrieben wie zum beispiel VBS oder VBA, die fuer anwendugsprogramme wie zum beispiel MS word oder sxcel entwickelt wurden.
die art von viren ist so gesehen neuer, aber dafuer weit verbreitet.
diese viren betten sich in erstellte dokumente ein, welche meist ueber e-mail verbreitet werden.
diese viren koennen nur in verbindung mit den ausfuehrbaren programmen, wie oben genannt, erfolgreich sein.
- multipartite viren
diese viren greifen verschiedene dateien an und sie kombinieren die technik anderer virenarten.
- polymorphe viren
diese veraendern, oder auch verschluesseln sich bei jeder infektion anders. was zu folge hat, dass das erscheinungsbild nei jeder infektion anders ist. also auf rechner A hat der virus das eine erscheinungsbild und auf rechner B hat er ein anderes.
dar sinn solcher viren ist der, die viren vor entdeckung zu schuetzen.
- stealth viren
auch hier sagt der name was diese viren fuer eigenschaften haben. hier handelt es sich um tankappenviren.
manche diser viren sind so clever, das sie zum beispiel, ihren code aus einer infizierten datei entfernen, sobald das antivirenprogramm diese dateien scannt (analysiert). und nach der erfolglosen virensuche, wird die vorher infizierte datei, wieder infiziert.
- system oder bootsektorviren
diese kleinen fieslinge befallen wie der name bootsektorvirus den bootsektor von datentraegern(festplatten...). dort ersetzen sie den vorhanden programmcode durch ihren eigenen.sie setzten den eigenen programmcode vor den urspruenglichen code, damit sicherzustellen ist, dass diese auch ausgefuehrt werden. del
FTF |
|
| |