Ausgabe 2 Titelbild Ouch!! 2

Ouch!! digital

Infiziert!

Disk Killer - - Version 1.00 by COMPUTER OGRE 04/01/1989

Warning !!

Don`t trun off the power or remove the diskette while Disk Killer is Processing!

PROCESSING

 Wer diese Meldung auf seinem Computerbildschirm sieht, kann sich auf größere Probleme einstellen. „Disk Killer" ist einer der heimtückischsten Computerviren, die die PC-Welt unsicher machen: Er verschlüsselt alle (wirklich alle!) Daten auf der Festplatte - ein Vorgang, der nur sehr schwer wieder rückgängig zu machen ist...

Was aber ist eigentlich ein Computervirus?
Grundsätzlich ist ein Virus ein kleines Programm, das von einem Programmierer geschrieben wurde - wenn auch ein meist recht zerstörerisches Programm von einem ziemlich bösartigen Programmierer. Ein Computervirus zeichnet sich dadurch aus, das er

  • sich selbst "fortpflanzen" kann

  • einen „Wirt" zum überleben braucht

  • oft zusammen mit diesem „Wirt" ausgeführt wird

Hier muß man zwischen echten „Viren" und sogenannten „trojans", also „trojanischen Programmen" unterscheiden. Letztere behaupten zwar, einem sinnvollen Zweck zu dienen, richten aber beim Aufruf Schaden an (etwa das Formatieren der Festplatte oder das zerstören der FAT).

Bei „echten" Viren kann man drei große Obergruppen abgrenzen:

Bootsektor-Viren:
Diese Art von Viren nisten sich -wir der Name schon sagt- im Bootsektor einer Diskette oder Festplatte ein und ersetzen das Original (das meist zum Laden des Betriebssystems dient) mit ihrem eigenen Programm-Code. Solche Viren werden dann bei jedem Einschalten des Computers geladen und infizieren alle Disketten, die mit diesem Rechner verwendet werden.

Programm-Viren:
Solche Viren hängen ihren Code meist an ausführbare Programme (also beim PC -.exe oder -.com - Dateien) an, so daß bei jedem Aufruf des Programms auch der Virus ausgeführt wird.

Makro-Viren:
Diese relativ neue Art von Computerviren sind nicht an ausführbare Programme gebunden, sondern verstecken sich vielmehr in Textdateien in der Form von schädlichen Makros (also kleinen „Hilfsprogrämmchen").

 

Die Wirkungsweise von Computerviren ist verschieden, sie reicht von Viren die nichts tun, außer sich „fortzupflanzen" über Programme, die z.B. die Tastatureingabe stören bis hin zu „Killern", die etwa Festplatte formatieren. (genauere Beschreibung siehe Kasten)

Einige besonders interessante oder weitverbreitete Computerviren

Virus:

Art, Beschreibung

Disk Killer

Bootsektor (BSV), Verschlüsselt alle Daten auf der Festplatte

Jerusalem

Programm-Virus (PV), einer der Klassiker unter den Computer Viren: Wird am Freitag den 13. aktiviert, löscht alle Programme, die an diesem Tag ausgeführt werden.

08/15

PV: Bringt die Meldung „Critical Error 08/15: Too many fingers on keyboard error"

Joshi

BSV: ein weiterer Klassiker: Am 5. Jan. bringt er die Meldung „type happy birthday joshi" - kommt man dieser Anweisung nicht nach, hängt das System

Armageddon

PV: wählt auf einem vorhandenen Modem die Nummer der telefonischen Zeitansage der Insel Kreta

Eddie

PV: infiziert jedes geöffnete Programm, beim Aufruf wird in 1/16 aller Fälle ein Festplattensektor zerstört

Michelangelo

BSV: relativ bösartiger Virus, überschreibt wichtige Sektoren auf der Festplatte, was die Datenrettung recht schwierig macht.

Yankee Doodle, Hitchcock, Eight Tunes

verschiedene Viren, die alle bei der Aktivierung eine Melodie über den PC-Speaker spielen

Dot Killer

PV: recht primitiv: der Virus entfernt alle Punkte -...- vom Bildschirm.

 Glücklicherweise sind heute viele verschiedene Virusprogramme auf dem Markt, mit denen sich größerer Schaden verhindern lässt - Allerdings oft nur dann, wenn man den Virus rechtzeitig entdeckt. Sind erst einmal wichtige Daten mit Virus-Code überschrieben, bleibt oft kaum eine andere Möglichkeit mehr, als die befallenen Dateien zu löschen, im schlimmsten Fall die Festplatte zu formatieren und zu hoffen, daß man rechtzeitig ein „sauberes" Daten-Backup erstellt hat...

Now you can turn off the power

I wish you luck!

Andreas Blüml


© 1997/1998 für den gesamten Inhalt bei Ouch!!