Viren im Sinne von "echten Viren" können nur in ausführbarem Code sein.
Aber Schaden anrichtender Code kann Prinzipiell in jeder Form von Datei stecken!
Es finden sich immer wieder Lücken in Programmen/systemen die die Verarbeitung der entsprechenden Dateien betrifft so das es zu Buffer Overflows kommt und Code der schädlich ist aus z.b. auch jpgs heraus ausgeführt werden kann.
Auszug: Zitat von Firebolt:
'Beispiel: Ein Virus, der sich über eine jpg Datei entfaltet, aufgrund eines Fehlers in der GDIPLUS.dll (egal ob MS oder Fremdsoftware, kann aber gepachtet werden) versucht z. B. das Programm Telnet auszuführen. Nun die FW sagt es einem und man kann es unterbinden und gleichzeitig erfährt man, das das System kompromittiert (zumindest gibt es einen Hinweis) wurde.
Alle Dateien können Viren enthalten, da die Endung ja nicht zum Inhalt passen muss.
Manche Viren sind ja z.B. getarnt als
Britney Spears - Irgendwas.mp3.vbs
Hast du das Ausblenden der (letzten!) Endung aktiviert, sieht sie aus wie ne mp3, ist aber ein Script.
Sorry, dieser Filter ist nicht vertrauenswürdig, jedenfalls würde ich mich nicht darauf verlassen.
mfG Achim
Das kannst Du doch selbst nachgucken! Oder kann Dein Browser keinen Seitenquelltext anzeigen??? Dein Suchtext sollte natürlich nicht den formatierten Textteil umfassen, sonst kannst Du lange suchen...
Besonders die GÄNGIGEN Internetformate sind neuerdings in Mode.
Waren vor wenigen Jahren noch Dateiendungen wie .exe oder .bat oder .com für Viren in, sind es heute viel öfter JPEG JPG GIF PNG BMP und WMF WMA WMV AVI MP3 MPX MPEG
Warum? Weil man (wie du ja auch) diesen Dateien eher trauen würde und man sie sowieso ständig im Browsercache hat :-)
Also entweder man weiss was man tut oder man scannt halt alles - rauf und runter und wenn man damit fertig ist wieder rauf und wieder runter :-)
Das ist der Grund, wieso ich keinen Scanner benutze
Also entweder man weiss was man tut oder man scannt halt alles - rauf und runter und wenn man damit fertig ist wieder rauf und wieder runter :-)
Das ist der Grund, wieso ich keinen Scanner benutze
Dann erklär uns doch mal bitte was du damit meinst "wissen was man tut".
Wenn dein System (ohne Scanner) dir eine Schädliche Datei aufbereitet und du hast grad nicht den aktuellesten Patchstand der das verhindert.
Wie weißt du denn dann was du da tust?
(Wenn das mit dem BSI-Test-Bild funktionieren sollte, müstet ihr hier was sehen und euer Scanner anschlagen. Keine Angst! Ist ein Beispielbild des Bundesamtes für Sicherheit in der Informationstechnologie und beinhaltet KEINEN Schadcode!
Ein Programm muss ausgeführt werden, um etwas anzurichten. Wenn du nicht zufällig ein Programm hast, das das Programm ausführt oder das dem Programm die Legitimation gibt, sich selbst auszuführen (ActiveX) kann der Virus noch so schweren Schaden anrichten ...
Bei mir braucht nichts anschlagen, weil ich Opera nutze, dieses keine Eploits á la IE hat ... zumindest bislang nicht.
Was soll da sein? Im Cache kann vieles liegen, mir doch egal :-)
Ein Programm muss ausgeführt werden, um etwas anzurichten
Nein, muß es nicht. Schon einmal was von Buffer Overflows gehört? Es reicht, wenn ein Programm oder eine Biliothek, die die Daten verarbeitet einen Fehler hat, der es ermöglicht aus dem für die reservierten Datenpuffer heraus zu schreiben um an sich nicht ausführbare Daten als Gepäckträger für Schadcode zu nutzen. Dabei ist egal um was für Daten es sich handelt, es können sogar einfache Netzwerkpakete sein (da war dch mal was...nannte sich Sasser). Ebenso können es ZIP-Archive sein (keine selbstextrahierenden, sondern einfach gepackte Archive), Rar, JPEG, BMP, TIFF, sogar Text.
Ist auf deinen System eine Bibliothek, die mit solch einer Schwäche versehen ist und ist es eine gemainsam genutzte Systembiliotek, dann ist sogar egal, welche Software man zum betrachten nutzt, sofern sie auf die Systembibliothek zurück greifen.
Mein Programm ist Opera - Opera zeigt das JPEGbild Bild an
Und WIE zeigt Opera das an (sprich was für Bibliotheken nutzt er)?
Und wer sagt dir das Opera keine Bibliotheken nutzt die für BOs anfällig sind?
Auch Opera ist nicht die Krone der Softwareschöpfung, sondern ebenfalls nur nullen und einsen die fehlerhaft zusammengewürfelt waren/sind. (siehe die Listen der gefixten/offenen Problempunkte der verschiedenen Softwareprodukte bei secunia bspw.)
P.S. Du bist meiner Bitte Dann erklär uns doch mal bitte was du damit meinst "wissen was man tut". noch nicht nachgekommen :-(
Ich weiss was ich tue, indem ich KEINEN IE verwende und KEIN Outlook.
Das reicht, um 4 Jahre virenfrei zu sein ;-) Böse Würmer und Exploits haben mir nichts angetan - alle Dienste sind geschlossen, meine Firwall richtig konfiguriert, mein Scanner rödelt zwar öfters mal über die Platte, blieb aber bisher arbeitslos.
Opera nutzt sicherlich keine Engines des IE, mein Mail programm hat eine eigene HTML Engine.
Wieso bloss ist Opera nicht betroffen von diesen Seuchen - weil Opera einen zu kleinen Marktanteil darstellt.
P.S: Laut BSI Seite ist W2000 SP4 davon garnicht betroffen :-)
Von: Die blaue Elise Am: 12.02.2006, 18:50
Das ist der Grund, wieso ich keinen Scanner benutze
Von: Die blaue Elise Am: 12.02.2006, 23:21
[...]mein Scanner rödelt zwar öfters mal über die Platte, blieb aber bisher arbeitslos.
Die blaue Elise = Blafaselnder Computerbenutzer ohne Technisches Hintergrundwissen der keine Ahnung davon hat was es mit Buffer Overflows auf sich hat.
Und hier sich selbst wiedersprechenden IE-bashing "Stuss" labert.
Wieso sagst du nicht einfach, was es damit auf sich hat, oder denkst du deine persönlich Kacke interessiert hier einen?
User, wie ich, die Infos aus Threads wie diesem ziehen wollen, hören nur von A "weiss du das, dann erklär mal" B redet sich raus "Keine ahnung erklär mal" A antwortet "habe auch keine ahnung, aber ich hab zuerst gefragt und du wusstest es als erster nicht"
Merkt ihr nicht, dass ihr hier Kindergartenkacke abspielt, die keinen interessiert?
Wenn man euch so faseln hört, könnte man glatt meinen, im Internet gäbe es keine Infos mehr, sondern nur noch Viren - so ein totaler Schwachsinn, da kann man nur hoffen, dass nicht viele unbedarfte User auf nickels herumschwirren, gescheite Antworten bekommt man in jedem Falle hier nicht
Du hast die allgemeine Aussage getroffen, daß ein Virus nur in ausführbarem Code schadhaft sein kann, diese Aussage ist schlicht falsch. Was dein Opera tut und was nicht ist für diese allgemeine Feststellung absolut unerheblich.
Man zeige mir den Virus, der sich mit ohne mein Zutun verselbständigt - wohlbemerkt im Opera Cache.
Ein Virus hat nur folgende Möglichkeiten, auf meinen Rechner zu kommen.
- Opera Cache
- Mail Folder
- über die Internetverbindung direkt ohne mein Zutun (keine Chanche, da Firewall, kein offener Dienst etc pp)
Und bitte - Virus "in the wild" - keine Testlaborviren
Der weit verbreitete Irrglaube, dass Viren im Cache ein EIgenleben führen können, ist einfach nicht wahr. Wäre dem so, so würden sich ja ständig alle möglichen Programme auf dem Rechner ohne mein Zutun öffnen und ausführen. Das wäre katastrophal.
Ein Virus ist ebenfalls ein Programm, das einer Ausführung bedarf.
Wenn ICH das Programm nicht ausführe, so muss ich zuvor einem anderen Programm die Befähigung gegeben haben, es auszuführen. Von Geisterhand passiert garnichts.
So eben ist das ja, wenn man unnötige Dienste und Ports offen hat, gibt man Würmern die "Berechtigung", diese zu nutzen.
Sag mal, kannst Du nicht lesen, oder willst Du nicht lesen? Du hast die allgemeien Aussage getroffen, daß nur ausführbarer Code Viren enthalten kann und diese allgemeine Aussage ist falsch. Punkt.
Ein böser Virenprogrammierer oder Hacker stellt fest, es existiert eine Lücke im Programm Microsoft.
In der Regel, so marios Gedanken, ruft der Hacker dann abends noch schnell Bill Gates persönlich an, der sich gerade unter der Dusche befindet, die zwei plaudern ein wenig, bis der Hacker dann noch kurz anmerkt, dass sich da eine Lücke in Windows befindet, die er, oder einer seiner bösen Kollegen soeben entdeckt haben.
Bill bedankt sich und leitet das schnell weiter an seine Leute. Der Hacker wird dann, sobald die Lücke geschlossen ist, vom Bill informiert, dass jetzt der Patch zum Download bereit steht.
Erst jetzt - und wirklich erst jetzt, beginnt der Hacker, zu tüfteln und zu programmieren. Es wird spannend. Er schreibt eine Programm, das eine Lücke nutzt, nennen wir sie mal ganz unverfangen JPG Exploit. Das Programm ist eines der bösesten überhaupt. Noch böser als unser Mario hier.
In der Regel haben bis dato ja sowieso schon alle gepatched und der Virus bzw Wurm läuft ins leere.
So läuft das in der Regel. Im Ring of Hackers Verband haben quasi fast alle Bills Telefonnummer. In der Regel halten sich Hacker auch daran, dass sie wirklich erst nach dem Patch Day ihre Exploits veröffentlichen, deshalb sind die, die nicht patchen einfach selbst dran doof.
sicher vor was?
Vor dem alten Beispiel mit den manipulierten jpgs oder dem neueren WMF "problem"?
Das wmf problem ist kein Browserspezifisches.
Browser haben selbst keine Funktion um wmf anzuzeigen. Wenn jedoch dein Opera bspw. so eingestellt ist das er empfangende wmf an die entsprechende ungepatchte Systembilbiothek weiterreicht zur anzeige dann bist du ggfs "Nicht sicher".
Das gleiche gilt IM PRINZIP auch für den schon über ein Jahr alten jpg Bug genauso wie für alle anderen Buffer Overflow Probleme.
Siehe auch nochmal die Antwort von xafford und die ergänzenden Erklärungen des BSI in meinem Link zur Heisemeldung
Man richtet Opera so ein, dass ALLES zum Download angeboten wird.
Oh man - wenn ich eine Exe Datei von Opera direkt an ein anderes die EXE Datei ausführendes Programm weiterleite, brauch ich kein Opera, dann kann ich gleich mit einem ungesicherten Windows und IE 4 ins netz gehen.
PLONK
Das war aber auch wirklich mein letzter Beitrag - so einen Stuss kann ich nicht unkommentiert lassen
Ja ja, ist ja schon gut, WIR haben bereits gemerkt das du keine Ahnung hast!
Man richtet Opera so ein, dass ALLES zum Download angeboten wird.
Auch Bilder? Websites bestehen aus Vielen Bildern. Hast du dein System also so eingerichtet das dein Opera dir die schönen vielen Bilder und Logos bspw. bei Nickles nciht in der Html seite rendert sondern fragt "Möchten sie nav_small_overlapping_01.png speichern" Möchten sie http://www.nickles.de/elem/magic50x50/nickles.gif speichern"
Usw usf.
[...]wenn ich eine Exe Datei von Opera direkt[...]
Außer dir hat noch keiner von exe dateien geredet!!
Das war aber auch wirklich mein letzter Beitrag - so einen Stuss kann ich nicht unkommentiert lassen
Wie gesagt; außer dir hat niemand hier etwas derartiges (Stuss?) gesagt.
Und deine Widersprüchlichen Angaben habe ich weiter oben zitiert.(Ganz ohne Flame oder Provokation.)
Der einzige der hier provoziert bist du nachdem ich deine Widersprüche (Lüge?) aufgezeigt habe.
Aber dein EOD hast du ja schon bekommen, also egal!
@elise
Das war überflüssig und das zeugt davon, dass globalmensch schon recht hat. Viel Nonsens. Also unterlasse deine Stichelleien einfach mal, sonst geht es weiter und das willst du bestimmt auch nicht.
und? Habe ich drauf - wo liegt denn nun das Problem ?
P.S. Ich habe das Gefühl, dass sich hier einige nur verdammt wichtig machen müssen und zugleich lächerlich.
Ich warte immer noch - man zeige mir den Virus, der sich ohne das Zutun eines Users selbständig macht, wohlbemerkt keinen Wurm á la Sasser, dass der sich selbständig einnisten kann, ist bekannt
PPS kommt mir nicht mit Laborviren und eventuellen Theorien, die man unter strengen Laborwindkanalexperimentversuchen herangezüchtet hat.
Dass hier auf Nickles Viren, Exploits und gefährliche JPEGS gepostet werden, IST GROB FAHRLÄSSIG
Da mein Kollege privat schnell mit dem Anwalt zu stelle ist, wird er sich erkundigen, in wie weit Nickles zu einer Zerstörung eines privaten PC Systems beitragen kann bzw. beigetragen haben könnte.
Die Seite hat er lokal gespeichert.
Darüber wollte ich nur kurz aufklären
Meine Meinung dazu: Mein Kollege hat Recht
Es gibt genug Schmuddelseiten im Netz da muss nickles das nicht noch fördern
Re: Welche Dateien können keine Viren enthalten? Von: die blaue elise Am: 13.02.2006, 11:10
VisitenkarteStatistik|BearbeitenLöschen
Ach Quatschkopf - antworte auf die Frage oder lasse es bleiben, wenn du keinen Plan hast. Deinen Vip haben sie dir übrigends berechtigt wieder weggnommen
Von Xafford habe ich schon sehr viel nützliches und tiefgreifend erklärtes gelesen hier. Von dir dagegen fast ausschließlich geflame - jedenfalls wenn dir einer zeigt, daß du nur herumkeifst.
ich glaub, auf OT warten sie schon wieder auf dich! Dort störts keinen.
Und wenn ich alles glaube - nicht aber, das sie Xafford den VIP "weggenommen" haben!
Danke, @Xaff, das Du so sachlich auf das Geflame geantwortet hast!
Günther
Ich glaube elise ist ein wenig arrogant und selbstsicher zu glauben ihr Rechner sei sicher. Hat zudem keine Ahnung von der Materie und versucht andere hier ins lächerliche zu ziehen, antwortet auf sachliche Aussagen gereizt und selbstgerecht.
Ich glaube diese Menschen die ich persönlich nicht mag und das genau beschreiben würden was sie ist. Ein Noob.
5 Mal wird hier Opera benannt, warum eigentlich, arbeitet sie etwa in dem Haus. LöLio
Opera interessiert mich genauso wenig wie der IE. Also dränge uns nicht deine unnütze Meinung hier auf. Denn rumtrollen kannst du woanders. Ich denke es haben genug Leute mittlerweile dir gesagt was du tust oder besser nicht. Deshalb mal ruhig mit den Pferden und sachlich bleiben, damit wir uns wieder dem eigentlichen Thema zuwenden können.
Übrigens, der Wirtz mit, die Seite gespeichert war gut. Testviren zur Erkennung sind selbst auf der BSI Seite, dann kann dein „Freund“ da auch direkt die Seiten speichern und mal den Anwalt einschalten. LöLio
Generell war die Frage, ob man aus dem Scanner Endungen raus lassen könnte. Und die klare Antwor: Jain.
Denn es kommt darauf an wo dein System eingesetzt wird. Als Privatanwender empfehle ich dir den Scanner alles prüfen zu lassen, das heißt genau:
Alle Endungen / Jede Datei
In Archiven / wenn es geht alle (rar, zip, ace usw.)
Heuristische Suche
Beim Lesen und Schreiben