Avatar billede steffe Nybegynder
30. marts 2002 - 12:07 Der er 13 kommentarer

Hvordan hægter virusser sig på programmer?

Hej.
1)
Hvordan "hægter" virusser sig på andre programmer?
Jeg har prøvet at andre på et program i Notepad, men programmet bliver et "ikke" windows program.

2)
Hvad for noget kode bruger virusser til at "hægte" sig på programmer?
Avatar billede goulduck Nybegynder
30. marts 2002 - 12:24 #1
1) Jeg mener at der et sted i program filer står defineret hvor store filerne er. Derfor "dør" programmet, hvis dette ikke passer. Vira ændre dene værdi, så det passer.

Jeg er ikke helt sikker på om det hænger sådan sammen, men mener at det er sådan.
Avatar billede hojben Novice
30. marts 2002 - 12:25 #2
Eksperten er da vist ikke blevet til at virus skole vel??
Avatar billede resten Nybegynder
30. marts 2002 - 13:05 #3
Ja det er vist ikke noget som man søger hjælp til herinde!!!.
Avatar billede steffe Nybegynder
30. marts 2002 - 14:01 #4
Nej, eksperten er IKKE en virus skole.
Men jeg vil gerne lære hvordan en virus opfåre sig når den går i gang men at ødelægge eller kopier. Den med at de "hægter" sig på programmerne ville jeg gerne vide hvordan FANDEN de gør det.
Avatar billede mixter Nybegynder
30. marts 2002 - 14:14 #5
steffe> Hægter sig på...det gør man ved at benytte pogrammer som jeg ikke vil henvise til. Det der sker er, at man "spejlvender" maskinkoden således at skjulte informationer om brugeren kommer frem. Derefter misbruger man adr. hvis man er en lille gris!
Avatar billede perhaps Nybegynder
30. marts 2002 - 14:14 #6
Steffe, fakta er at mange af de spørgsmål du har stillet herinde på eksperten er begynderspørgsmål for viraproducenter, men jeg tror ikke på at du er en af den slags.
Avatar billede mixter Nybegynder
30. marts 2002 - 14:16 #7
perhaps> Nej netop, derfor skriver jeg også at man skal være en lille gris for at gøre den slags.
Avatar billede steffe Nybegynder
30. marts 2002 - 14:18 #8
Rigtigt, jeg hader virusser, da jeg for ALT for mange af dem.
Avatar billede mixter Nybegynder
30. marts 2002 - 14:22 #9
Hvorfor dog ? Hvis du bruger  http://ppsoft.dk/mailcheck_eng.htm  som en slags for-kontrol af al din post, burde du ikke kunne få det umiddelbart. Men indrømmet...der er også visse sider der indeholder både virus og Trojan's. Dertil er Ad-Aware god.
God Påske!
Avatar billede doc404 Novice
30. marts 2002 - 19:36 #10
Du kan da godt få et svar på dit spørgsmål, fordi svaret ikke hjælper dig til at lave en virus. Kan du lave en sådan, så VED du også hvordan man gør.

I en EXE file står der information om hvor selve programmet starter. En virus kan hægte sig selv "bag på" exe filen og så ændre denne start information. Nogle vira benytter også "tomme" område i exe filen til at gemme sig i.

Du kan slet ikke bruge programmer som Notepad e.l. Det kræver et temmelig dybtgående kendskab til assembler programmering og exe fil formatet.
Avatar billede steffe Nybegynder
31. marts 2002 - 11:58 #11
Tak, God påske mixter.
Avatar billede mixter Nybegynder
01. april 2002 - 17:25 #12
Tak i lige måde.
Avatar billede =maddog= Nybegynder
07. april 2002 - 18:40 #13
De smarteste vira er så godt og effektivt kodet at de fylder mindre end en cluster. Da en harddisk er opdelt i clusters, og information skal starte ved en cluster er der ofte lidt 'spildplads' i sidste cluster. En virus kan derfor ligge sig ind her og ligge nærmest fuldstændig gemt.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester