Viren FAQ
Freitag, 04. April 2003 14:59
Ein Computervirus besteht aus drei wesentlichen Teilen, dem Erkennungsteil, dem Infektionsteil und dem Funktionsteil.
Arten von Computerviren:
Dateiviren befallen ausführbare Dateien. Der Virus kopiert sich dabei selbst oder eine Sprunganweisung auf sich selbst an den Anfang einer Datei - und wird dann immer ausgeführt wenn die Datei aufgerufen wird.
Logische Bomben können Computerviren aber auch trojanische Pferde sein. Sie enthalten zusätzlich einen Auslöser (Zeitzünder), um z.B. erst einmal unbemerkt zu bleiben und sich verbreiten zu können.
Bootsektor-Viren setzt sich an die Stelle wo sich normalerweise der MBR (Master Boot Record) oder Bootsektor befindet. Der MBR oder Bootsektor wird dann an eine andere Stelle ausgelagert, da ohne diese Daten die Festplatte nicht mehr bootfähig wäre.
Makrovirus (Office-Anwendungen) infizieren keine Progrgamme wie .exe oder .com Dateien sonderen übertragen ihren Code mittels einer Makrosprache (VBA) an andere Dokumente oder Datenbanken und sind somit unabhängig von Betriebssystem und CPU. Makroviren sind Applikationsabhängig, d.h. Sie benötigen ein bestimmtes Anwenderprogramm (z.B. Word, Excel ...) um sich zu vermehren oder Schaden anzurichten. Daraus folgt, dass ein Makrovirus auch nur solange aktiv sein kann wie das entsprechende Anwendunger-Programm vom Benutzer ausgeführt wird.
VB-Script-Viren wie Makroviren, jedoch in VBS programmiert. Der Unterschied zu VBA liegt darin, dass der Programmcode (ASCII-Text) vom Windows-Scripting-Host direkt ausgeführt wird. ein installierter Windows-Scripting-Host muss installiert sein, wobei ab Office 2000, Windows 2000 und Internet Explorer 5.0 dieser automatisch mitinstalliert ist.
Trojaner sind im Gegensatz zum Virus eigenständige Programme, die sich nicht selbst vermehren. Es werden 4 Hauptgruppen unterschieden:
- Trojaner, die ständig im Hintergrund mitlaufen
- Trojaner, die erst ab einer bestimmten Aktion gestartet werden
- Serverprogrgamme, die ein "Fernwarten" ermöglichen (Netbus, Back Orifice)
- Trojaner, die Informationen (Dateien) verbergen
Würmer: ein Wurm ist ein eigenständiges Programm, dass Kopien seiner selbst erzeugt und zum Ablauf bringt.
Windows kann kein Virus sein: - Viren sind effizient programmiert - Viren benötigen keine 800 MB - Viren funktionieren mit jeder Hardware - Viren benötigen keine Bugfixes -ein Virus tut schließlich was