Suche Testvirus oder Trojaner ohne Schadfunktion

#0
20.07.2004, 10:48
Member

Beiträge: 45
#16 Hi Ajax,
maile dir ein demo, eines anderen coders, der den taskhide für 2in98/me/nt/win2k/xp programmiert hat.
dazu lege ich dann die reg hide funktion von mir.

"eigentlich" ist es nicht schwer eine firewall zu coden.
die vorhanden firewalls, norton+mcaffe, sind die alten atguard und conseal firewalls...mit ein paar anderen buttons aber soweit wie vor einigen jahren.

dann gibts doch neue firewalls wie sand am mehr z.B. zonealarm oder tiny firewall.
leider taugen die alle nicht viel, finde ich.

sinnvoll wäre eine firewall die erstmall alles verbietet und nicht erlaubt ;)
aber dann müste der user auch genau wissen was er da einstellt, somit wieder nicht für die breite masse zu kaufen.

ich persönlich benutze gar keine firewall.
wozu auch ?

solange ich das auf dem rechner installiere was da auch hingehört, bin ich sicher keine viren oder trojaner zu bekommen.
auch glaube ich nicht das sich ein dropper in einer webseite befinden kann, der sich hier installieren könnte.
ich lese keine word documente, surfe auf keinen pornoseiten und lese keine mails von leuten die ich nicht kenne.
checke bei systemstart automatisch die austart einträge und lösche über eine batch meine alten temp files usw.
auch benutze ich keine p2p soft oder lade Cra*hier nicht!* oder ähnliches runter...

letztendlich habe ich noch ein image mit norton ghost erstellt und "könnte" bei computer start die cd einlegen und direkt von der cd booten und den pc neu aufspielen, aber so wild ist das web auch nicht ;)

den einzigsten hijacker den ich auf dem pc hatte, war vor jahren der von loop.com

darum fällt es mir schwer neue versionen von coolwebsearch zu finden...
1.funktionieren die kaum auf meinem win98
2.für die dinger suche ich sicher keine porno seiten ab, das machen schon andere *hehe*

ich denke es liegt daran das nicht viele leute richtig programmieren, heutzutage.
es ist sicher in visual basic oder delphi möglich was zu rpogrammieren das auch ordentlich läuft, aber für systemsachen finde ich assembler immer noch schneller und besser.
anders gesagt, delhpi usw. sind baukasten sprachen.
man programmiert was man an bauklötzen (plugins) hat und ich code in asm eigene bauklötze und muss nicht darauf warten bis ich ein plugin finde ;)

du würdest staunen wenn du siehst was alles in asm heute so gecodet wird.

greatz Coder
Seitenanfang Seitenende
21.07.2004, 21:49
Member
Avatar Ajax

Beiträge: 890
#17 Hi coder !

Danke ;) PM ist unterwegs.

Zitat

die vorhanden firewalls, norton+mcaffe, sind die alten atguard und conseal firewalls...mit ein paar anderen buttons aber soweit wie vor einigen jahren
Kleine Änderungen wie Stateful Packet Inspection oder verfeinerte Filterungsmöglichkeiten sind bei manche dazugekommen.Eigentlich waren aber schon die meisten Anwender mit der Konfiguration der guten alten Conseal Sigma9 total überfordert.
Die Meisten möchten sowieso eine schöne klicki-bunte Oberfläche,soweit wie möglich schon vorkonfiguriert und ein paar Extras wie Traceroute(sehr unterhaltsm den vermeintlichen Angreifer bis in seine vermeintliche Höhle hinter dem Kaukasus zu verfolgen) oder eine rote Warnleuchte die periodisch den ultimativen Notzustand simuliert ;)
Fast hätte ich die David Copperfield-Funktion vergessen die den Rechner "unsichtbar" macht.

Zitat

sinnvoll wäre eine firewall die erstmall alles verbietet und nicht erlaubt
Solche gibt's auch,man muß halt nur das vorhandene Regelwerk löschen.
Die Aplication-Filtering wurde zwar verbessert doch wird es immer zumindest theoretische Möglichkeiten geben eine FW zu umgehen.

Zitat

auch glaube ich nicht das sich ein dropper in einer webseite befinden kann,...
Ich kann mir keine Website vorstellen die irgendeinen Schaden auf meinen Rechner anrichten könnte.Mag übermutig klingen aber es wäre ein kleines Erlebnis.(benutze den IE seit Jahre nicht mehr)

Zitat

lese keine mails von leuten die ich nicht kenne.
Mails von fremde Leute könnte man auch direkt auf den Server lesen oder löschen.

Zitat

auch benutze ich keine p2p soft
Bin zwar auch kein Filesharer,wer aber keine ausführbare Dateien anklickt hat grundsätzlich auch hier keine Schädlinge zu befürchten.

Zitat

letztendlich habe ich noch ein image ...
Habe ich auch und es ist die sicherste Schutzmaßnahme überhaupt ;)

Zitat

funktionieren die kaum auf meinem win98...
ich denke es liegt daran das nicht viele leute richtig programmieren, heutzutage.
Es hat sich zu einem Geschäft entwickelt.Es sitzen mittlerweile bezahlte Programmierer dahinter und die Dinger werden immer raffinierter.
Erstens ist die Anzahl der win98-User stark zurückgegangen und zweitens kann man die Viecher unter NT-Systeme besser mit Trojanerfunktionen erweitern.

Gruß
Ajax
Seitenanfang Seitenende
21.10.2004, 12:18
...neu hier

Beiträge: 1
#18 Bei http://www.testvirus.de findest du nicht nur den eicar Testvirus, sondern zusätlich noch ein paar interesante Informationen zu Testviren allgemein
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: