Autor Beitrag
Fabian W.
ontopic starontopic starontopic starontopic starontopic starontopic starofftopic starofftopic star
Beiträge: 1766

Win 7
D7 PE
BeitragVerfasst: Do 24.03.05 14:17 
Vielleicht gibt es schon so'n Thread aber ich habe gesucht und nichts gefunden.
Weiß jemand wie so'n Anti-Virenprogramm funktioniert?
ScorpionKing
ontopic starontopic starontopic starontopic starhalf ontopic starofftopic starofftopic starofftopic star
Beiträge: 1150

Win XP

BeitragVerfasst: Do 24.03.05 14:18 
ein virenprogramm scannt einzelne dateien auf spezielle inhalte (die halt nur viren enthalten) und zeigt dann das ergebnis an!

MfG, ScorpionKing!

_________________
Aus dem Urlaub zurück!
Fabian W. Threadstarter
ontopic starontopic starontopic starontopic starontopic starontopic starofftopic starofftopic star
Beiträge: 1766

Win 7
D7 PE
BeitragVerfasst: Do 24.03.05 14:28 
Soweit war mir das auch klar. Aber wie scant dre die. Der müsste diese doch eigentlich decomplimiren, oder?? :gruebel:
ScorpionKing
ontopic starontopic starontopic starontopic starhalf ontopic starofftopic starofftopic starofftopic star
Beiträge: 1150

Win XP

BeitragVerfasst: Do 24.03.05 14:47 
user profile iconFabi & Tobi hat folgendes geschrieben:
Soweit war mir das auch klar. Aber wie scant dre die. Der müsste diese doch eigentlich decomplimiren, oder?? :gruebel:


willst du mich verulken? decompilimieren heißt das erstens nicht und zweitens sucht er nach mustern, die roh in der exe oder in dateien stehen!

MfG, ScorpionKing!

_________________
Aus dem Urlaub zurück!
Fabian W. Threadstarter
ontopic starontopic starontopic starontopic starontopic starontopic starofftopic starofftopic star
Beiträge: 1766

Win 7
D7 PE
BeitragVerfasst: Do 24.03.05 16:26 
Zitat:

willst du mich verulken? decompilimieren heißt das erstens :?: nicht :?: und zweitens..


Den Satz hab ich jetz net so ganz verstanden.
Früher stand in meinem Anekdotentext:
Wer Rechtschreibfehler findet darf sie behalten!"
Harry Hunt
ontopic starontopic starontopic starontopic starontopic starontopic starontopic starofftopic star
Beiträge: 50



BeitragVerfasst: Do 24.03.05 16:34 
Ein Dateivirus ist letztlich auch nur ein Programm, das sich üblicherweise so in andere Dateien einhängt, dass das Virus bei jedem Aufruf der Datei ebenfalls gestartet wird. In der Regel hinterlassen Viren, die eine Datei befallen haben dort eine einzigartige Signatur. Ein Virenscanner durchsucht alle (ausführbaren) Dateien auf einem Rechner anhand einer Datenbank nach diesen Signaturen und warnt dann ggf. den User.
Neben Dateiviren gibt es u.A. auch Bootsektorviren. Außerdem bekämpfen moderne Virenscanner auch Würmer, Trojaner, Macro-viren und teilweise sogar Spyware.
Ich denke heutzutage dürften Dateiviren im Vergleich zu Würmern und Trojanern den kleinsten Anteil an der verbreiteten Malware haben.

EDIT: Vielleicht noch erwähnen sollte man, dass es für einen Privatmenschen schwer bis unmöglich ist, einen konkurenzfähigen Virenscanner zu programmieren. Damit ein Virenscanner wirklich seinen Zweck erfüllen kann, müssen die Virendefinition ständig auf dem neuesten Stand gehalten werden, und dazu benötigt man zum einen die entsprechende Infrastruktur und zum anderen ein Team von Menschen, die ständig die aktuellsten Viren und Würmer untersuchen, um die Virendefinitionen aktualisieren zu können.


Zuletzt bearbeitet von Harry Hunt am Do 24.03.05 16:40, insgesamt 1-mal bearbeitet
Fabian W. Threadstarter
ontopic starontopic starontopic starontopic starontopic starontopic starofftopic starofftopic star
Beiträge: 1766

Win 7
D7 PE
BeitragVerfasst: Do 24.03.05 16:38 
Endlich mal ein Beitrag der wirklich was bietet,... :D
...Danke!
Karlson
ontopic starontopic starontopic starontopic starontopic starofftopic starofftopic starofftopic star
Beiträge: 2088



BeitragVerfasst: Do 24.03.05 18:16 
Hi,

noch eine kleine Sache: Ein Antivirenprogramm lässt sich z.B. auch nicht unter Delphi realisieren, da ein AV nur Sinn macht, wenn es eine "Live Protect" Funktion gibt. Und das lässt sich nur über Treiberzugriff programmieren. Sprich, mit Delphi: No Way :)
retnyg
ontopic starontopic starontopic starontopic starontopic starontopic starontopic starofftopic star
Beiträge: 2754

SNES, GB, GBA, CPC, A500, 486/66, P4/3.0HT: NintendOS, AmigaOS, DoS
Delphi 5, Delphi 7
BeitragVerfasst: Do 24.03.05 18:35 
user profile iconKarlson hat folgendes geschrieben:
Hi,

noch eine kleine Sache: Ein Antivirenprogramm lässt sich z.B. auch nicht unter Delphi realisieren, da ein AV nur Sinn macht, wenn es eine "Live Protect" Funktion gibt. Und das lässt sich nur über Treiberzugriff programmieren. Sprich, mit Delphi: No Way :)

wie bitte ? wozu brauche ich treiberzugriff ?
es reicht wenn ein service die api hookt und beim starten eines programmes dieses auf viren prüft, das gleiche gilt für dateien, die auf die festplatte geschrieben werden.

_________________
es gibt leute, die sind genetisch nicht zum programmieren geschaffen.
in der regel haben diese leute die regel...
Heiko
ontopic starontopic starontopic starontopic starontopic starontopic starhalf ontopic starofftopic star
Beiträge: 3169
Erhaltene Danke: 11



BeitragVerfasst: Do 24.03.05 18:42 
@Fabi & Tobi
Hilfreich ist vielleicht da hier: www.delphi-forum.de/...17233&highlight=
in dem steht auch einiges drinnen.
Fabian W. Threadstarter
ontopic starontopic starontopic starontopic starontopic starontopic starofftopic starofftopic star
Beiträge: 1766

Win 7
D7 PE
BeitragVerfasst: Do 24.03.05 20:37 
@Heiko: Danke, den hab ich schonmal gelesen.

Eigentlich hab ich nicht vorgehabt einen Virenscanner zu programmieren. Mich hat die Technik mal interessiert. Abgesehen dafon hätte ich auch gar nicht die Möglichkeit so ein Project auf die Beine zu stellen

Danke für alle Beiträge :D !