Effiziente Datennutzung (Allgemein)

Kuddel, Montag, 19.04.2010, 22:02 (vor 5113 Tagen) @ Kuddel
bearbeitet von Kuddel, Montag, 19.04.2010, 22:32

Die Dateien haben schon mehrfach per Knoppicillin drei verschiedene Virenscanner überlebt (Avira, Fprot, G-Data), und auf einem anderen PC noch F-secure, ohne Alarm.

Manche Virenscanner sind etwas "zittrig".
Ähnlich den Baubiologenmeßgeräten schlagen sie schon aus, wenn die Grenzwerte noch weit entfernt sind.

Manche Kunden sehen es gar als Qualitätsmerkmal, wenn "ihr Scanner" etwas findet, was andere verschmähen.
Könnte ein lukratives Geschäftsmodell sein, denn wer kann schon nachvollziehen, ob ein Virus-Alarm berechtigt ist, oder nicht.

Ich hatte einmal sogar den Fall, daß ein selbstgeschriebenes Assemblerprogramm aus einem Programmierkurs, welches schon 15 Jahre als Archiv auf meiner Büro-PC Platte lag, nach einem Update des Virenscanners als hochgefährlicher Virus identifiziert wurde.
Das (Dos-) Programm hat nichts anderes gemacht, als per Assembler das CMOS-RAM auszulesen und auf dem Bildschirm im Hex-format darzustellen.

Peinlich für mich:
Sofort gingen automatisierte Mails auf die Reise, z.B. an meinen Vorgesetzten, daß auf meinem PC ein Virus gefunden wurde und ich bekam eine Mail mit einer Belehrung, daß ich für die Folgeschäden mit verantwortlich gemacht werden könne. Meinen PC mußte ich zur weiteren Untersuchung an unsere IT abgeben.
Da habe ich ziemlich dumm aus der Wäsche geschaut.

Die Farbrausch-Dateien sind ebenfalls in Assembler programmiert und machen zwecks Effizienz direkte Zugriffe auf Speicherbereiche, die bestimmten Systemdateien vorbehalten sind, was die Virenscanner als "verdächtig" ansehen.

Außerdem schlagen manche Virenscanner Alarm, wenn unbekannte Pack-Algorithmen verwendet werden, die sie selbst nicht entpacken können, um den Inhalt zu analysieren.

Ich kann allerdings keine Garantie abgeben, das die Dateien wirklich ungefährlich sind. Daher ist es ok, wenn Sie die Links gelöscht haben.

Falls in den fast 10 Jahre alten 64-kbyte-Dateien zusätzlich zur beeindruckenden Demo tatsächlich noch ein hocheffizienter Trojaner mit Backdoor enthalten wäre, würde das meine Bewunderung für die Programmierer nur noch steigern ;-)

K


gesamter Thread:

 RSS-Feed dieser Diskussion

powered by my little forum