Neugierig wie ich bin, hab ich es einfach getestet.
Es passiert gar nichts, ob man es nun scannen lässt oder selbst entpackt. Keine Endlosschleife und auch kein Aufhängen des Packprogrammes oder Scanners.
Selbst bei Virustotal melden nur drei Scanner was mit Archive Depth, aber beeindrucken lässt sich davon keiner.
Da glaubte wohl einer, einen großen Hack gemacht zu haben... 1 mal bearbeitet, zuletzt 3. Mai 2010, 02:49 Uhr
Lude schrieb: Da glaubte wohl einer, einen Hack gemacht zu haben... war aber nur eine Nullnummer.
Als/für Informatiker spannend ist diese Datei alle mal... Dass sich dein AV nicht davon austricksen lassen hat, spricht ja nur für ihn. Vermutlich haben die Hersteller aus der ZIP bomb gelernt.
Bei der Zip-Bombe geht es aber darum, dass der Scanner mit Entpacken beschäftigt werden und Daten ohne Ende schreiben soll, wenn auch nur in einem Temp-Ordner.
Der Scanner hängt sich also nicht dadurch auf, indem er in einer rekursiven Endloschleife hängt, wo das Archiv immer wieder mit sich selbst verlinkt ist bzw. sich selbst aufruft. Er entpackt lediglich Daten ohne Ende.
Das diese Daten sinnlos sind, wissen der Scanner oder auch das Packprogramm ja nicht. Wenn ich ein paar einfarbige unkomprimierte Bitmaps mit ZIP oder RAR packe, kann ich diese auch sehr klein bekommen, wenn auch nicht so extrem wie bei der Bombe. Und da kann man dann auch mal schnell aus GBs wenige MBs machen.
Heute lässt sich sicher keine moderner Scanner mehr davon austricksen, dafür gibts diese Dinge schon zu lange und sind den Scanner-Programmierern allgemein bekannt. Zudem gibt es ja auch Heuristiken, die solche altbekannten Muster in neuem Gewand recht gut erkennen.
EDIT:
Erschreckend, dass die 42.zip immer noch wenige Scanner nicht erkennen, darunter AVG, BitDefender, F-prot, F-Secure und TrendMicro. Nur 18 von 32 melden da eine Bombe. Das ist traurig. Zumindest diese Signatur sollte doch bekannt sein. 2 mal bearbeitet, zuletzt 3. Mai 2010, 03:17 Uhr
Hatte zuerst Kaspersky (k.P. welche Version das war ^^ ziemlich lange her glaube aber es war Kaspersky 6 )
Danach hatte ich NOD32.
Danach (vor paar Wochen) hatte ich Microsofts Security Essentials benutzt
und jetzt bin ich zum Entschluss gekommen, dass ich kein Anti-Viren Programm benötige, da ich mir in den 7(?) Jahren nie einen Virus eingefangen hab ^^
Haaa na Tomüüü du alte Nudel Willkommen bei xrel nur mal so nebenbei
So und nun zum Thema, also seid dem ich bei Alice bin, nutze ich deren McAfee Angebot und habe bis dato nicht einen Angriff bzw. eine Vire auf meinem PC wahrgenommen
Ich bin echt zufrieden, und finde das es einer der zuverlässigsten ist!! Aber ok, es gibt bestimmt bessere, dennoch bin ich mit dem wirklich hochzufrieden!
also ich nutze seit einigen tagen ad-aware free, seit neustem ist da auch eine antiviren lösung mit dabei!
da ich vor ein paar tagen windows neu machen konnte weil avira mir nicht die viren entfernen wollte, musste ich mal umsteigen
einfach promotion wahrnehmen über google und schwupps, 1 mMonat kostenlos Premium verwenden.
Das geht JEDEN Monat, einfach immer neue Emailadresse faken
oder man f**** sich halt gleich nen Jahreskey ^^
das Classic könnt Ihr in die Tonne hauen.
Viel zu wenig Virenschutz etc.
~~~~~~~
Dazu noch die WIndows Firewall, Router Firewall und den WebProtect Proggi von meiner Fritz Box, Spybot Search & Destroy, NoScript Addon für Firefox, hab Ich das Ultimative Abwehrsystem für zu Hause 1 mal bearbeitet, zuletzt 21. Juli 2010, 23:55 Uhr
Bommerlunder schrieb: definitiv kein Ressourcenfresser ( max 3 Mb )
Bei den Ressourcen, die ein AV-Scanner verbraucht, geht es nicht um Arbeitsspeicher, sondern um CPU-Leistung und Datendurchsatz beim Zugriff auf Dateien, isbs. auf Programm-Dateien.
Wenn du z.B. Word startest, werden neben der EXE-Datei geschätzt einige 100 DLL-Dateien von der Festplatte gelesen. Jedes Byte jeder dieser Dateien muss auf 1000e Viren-Signaturen geprüft werden. Das benötigt natürlich Zeit, und während der Prüfung ist die weitere Ausführung geblockt (denn falls ein Virus gefunden wird, muss ja die Möglichkeit bestehen, die Ausführung ganz zu verhindern), wodurch insgesamt der Eindruck entsteht, der PC liefe langsamer.
That being said, an der Arbeit werden wir auch gezwungen NOD32 zu benutzen, und der macht von der Oberfläche und der Bedienung her wirklich einen guten Eindruck, isbs. im Vergleich mit Avira oder Kaspersky.
Ich benutze ESET NOD32. Habe bisher nur gute Erfahrungen damit gemacht! Tickt ab und zu (relativ selten) etwas vorschnell an, aber man kann relativ easy Ausnahmeregelungen hinzufügen, dann hat sich das wieder.
Ich benutze ESET NOD32 x64 und bin damit super zufrieden. Von der Oberfläche/Bedienung finde ich, ist es das beste Virusproggi was ich jemals hatte. Und ich hatte viele von Norton - Kaspersky.
Danke für den Tip. Direkt mal Haken entfernt
Dann ist ja gut, dass hier kein Virus drin ist: http://blog.fefe.de/?ts=b5250fa9
#