Autor |
Beitrag |
Karlson
      
Beiträge: 2088
|
Verfasst: Di 13.04.04 23:00
Hi,
Wenn ihr ab und zu im irc seid kennt ihr bestimmt diese Bots die durch alle Channels gehen und dort einen Link zu einem Virus schreiben. Dieser Link verblüfte mich allerdings, er sah ungefähr so aus:
Der Channel Op hat allerdings 100% bestätigt das es ein Virus ist! Aber wie kann eine txt Datei ein Virus sein??
|
|
Luckie
Ehemaliges Mitglied
Erhaltene Danke: 1
|
Verfasst: Di 13.04.04 23:05
Die Dateinamenerweiterung sagt nichts über das Format der Datei aus.
|
|
matze
      
Beiträge: 4613
Erhaltene Danke: 24
XP home, prof
Delphi 2009 Prof,
|
Verfasst: Mi 14.04.04 10:57
es kann schon ein virus sein, aber du kannst ihn gefahrlos runterladen und aufmachen. gefählich wirds erst wenn du ihn in .exe. oder .com umbenennnst...
_________________ In the beginning was the word.
And the word was content-type: text/plain.
|
|
Phobeus
      
Beiträge: 1280
Linux (FC6), WinXP Pro (Box)
D6 Pers, D7 Pro, FPC 2.x
|
Verfasst: Mi 14.04.04 12:31
paperlapapa. Der kann auch anderweitig gefährlich werden, sofern ein Programm (nennen wir es mal VBS) es glaubt zu erkennen und dann ausführt. Deine Dateiendung ist niemals entscheidend für den Dateityp höchstens für den Gefährungsgrad, dass ein DAU ihn "ausversehen" ausführt. Und das der Virus im binären Format vorliegt und in einer Text-Datei liegt bezweifel ich auch. Übrigens doppelte Erweiterungrn sollen ja auch der Renner am DAU-Markt sein...
_________________ "Menschen sterben nicht wenn man sie zu Grabe trägt, sondern wenn sie ihre Träume verlieren..."
|
|
ixtreme
Gast
Erhaltene Danke: 1
|
Verfasst: Mi 14.04.04 12:49
Phobeus hat folgendes geschrieben: | Übrigens doppelte Erweiterungrn sollen ja auch der Renner am DAU-Markt sein... |
Wobei das in diesem Fall ja nicht gegeben ist und daher eher zu vernachlässigen ist.
gruß
ixtreme.de
|
|
BungeeBug
      
Beiträge: 901
|
Verfasst: Mi 14.04.04 12:59
Hi,
ausserdem ist Windows sehr leicht zu überlisten was Dateiendungen angeht.
Nehmt mal eine exe Datei und macht das exe weg und dafür ein folder hin.
Siehr dann so aus hallo.exe => hallo.folder. Das ganze sieht dann ganz harmlos aus (ist ja nur nen Ordner) jetzt geht aber mal rein in den Ordner ...
|
|
obbschtkuche
Gast
Erhaltene Danke: 1
|
Verfasst: Mi 14.04.04 13:06
Das hab ich schonmal gehört, nur will er bei mir immer die Datei herunterladen...
Und es ist auch seltsam dass Ordner plötzlich nicht mehr ganz oben/unten angezeigt werden :P
|
|
matze
      
Beiträge: 4613
Erhaltene Danke: 24
XP home, prof
Delphi 2009 Prof,
|
Verfasst: Mi 14.04.04 13:13
also das mit dem .folder ist ja nett.
bei mir will er die datei dann aber auch immer runterladen.
_________________ In the beginning was the word.
And the word was content-type: text/plain.
|
|
bms
      
Beiträge: 735
Win XP
Delphi 3, Delphi 6 PE, Delphi 2005 PE
|
Verfasst: Mi 14.04.04 13:33
cs-kiddie.txt
wird erst dann gefährlich wenn du die Option "registrierte Erweiterungen ausblenden" gewählt hast. Dann wird die Erweiterung nicht angezeigt, nur der Dateiname. Heist die Datei also
cs-kiddie.txt.exe
dann wird die Exe ausgeblendet, weil es eine registrierte Erweiterung ist und du hats nur noch
cs-kiddie.txt
_________________ VORSICHT: Ich behersche seit heute die Fünf-Finger-Handflächen-Herz-Explodier-Schlag-Kampf-Technik >
|
|
ixtreme
Gast
Erhaltene Danke: 1
|
Verfasst: Mi 14.04.04 13:36
ja aber wenn man schlau wäre würde man ja wissen das die erweiterungen ausgeblendet sind und deshalb die
cs-blalba.txt noch ne weitere endung hat...
ixtreme.de
|
|
Luckie
Ehemaliges Mitglied
Erhaltene Danke: 1
|
Verfasst: Mi 14.04.04 13:41
cs-blablabla.txt.txt 
|
|
bms
      
Beiträge: 735
Win XP
Delphi 3, Delphi 6 PE, Delphi 2005 PE
|
Verfasst: Mi 14.04.04 13:49
ixtreme hat folgendes geschrieben: | ja aber wenn man schlau wäre |
ja, wenn man schlau wäre.
_________________ VORSICHT: Ich behersche seit heute die Fünf-Finger-Handflächen-Herz-Explodier-Schlag-Kampf-Technik >
|
|