Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   COM Virus in .sys ? (https://www.trojaner-board.de/30808-com-virus-sys.html)

Darthshoot 23.07.2006 08:42

COM Virus in .sys ?
 
Hallo!

Also ich weiß, dass es .sys Files gibt, die als exe gebaut worden sind. (Wegen ZM bzw. MZ.) Aber da gibt es noch unzählige andere .sys Files, die diese EXE Signatur nicht tragen. Sind diese als .com Dateien gebaut worden? Also mit einer Com Strucktur, statt Exe Strucktur.

EDIT: Irgendwie das falsche Board.. kann das mal einer in Plagegeister aller Art packen bitte? Sorry.

Danke im Voraus.
MfG Darthshoot

Shadow 23.07.2006 09:16

Weiß noch nicht ob es dort richtiger ist, deshalb noch nicht verschoben.

Jede .com (command) und jede .exe-Datei (executable) ist ausführbar (defekte und Ausnahmen bestätigen die Regel, per Definition ist es aber so), eine .sys-Datei nicht unbedingt.
Hinter einer sys-Datei kann sich beliebiges "verstecken".
config.sys z.Bsp. ist eine reine Textdatei, logo.sys eine reine BMP.
Ein Virus der nach den (eigentlich) veralteteten "com-Regeln" programmiert wurde kann natürlich sich die Endung .sys verpassen, eine sys-Datei muss aber von irgendeiner Programmroutine aufgerufen werden, sie ist nicht per "Klick" ausführbar oder einfachem Aufruf per Batchdatei.

Darthshoot 23.07.2006 09:45

Ne ich meine bloß, ob es auch Sys Files gibt, indenen sich statt BMP ne z.B. .com Datei versteckt. Ich habe nämlich das gefühl, dass ein COM Virus in manchen Sys Files von mir steckt. Also gibt es auch sys Files, die ne com sind?

Shadow 23.07.2006 09:50

Habe ich doch geschrieben! ALLES (oben als "beliebiges" bezeichnet) kann in einer sys sein, aber es ist nicht durch "klick" ausführbar.
Du kannst auch einen Virus einfach die Endung bmp, XYZ oder sonstwie geben, "entsprechend aufgerufen" wird er aktiv (ausgeführt), einfach angeklickt nicht (ausser das System wurde bereits verändert).

Lasse die Dateien überprüfen, mache einen ordentlichen Virenscan.

Darthshoot 23.07.2006 14:43

Aso ok. Danke.


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:20 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131