Virus in einer pif-Datei erkennbar?

Alain Schröder alain at parkautomat.net
Tue Mar 2 12:28:03 CET 2004


On Mon, 2004-03-01 at 15:39, Jan-Benedict Glaw wrote:
> On Mon, 2004-03-01 15:18:06 +0100, Peter Voigt <Peter.Voigt1 at gmx.net>
> wrote in message <200403011518.06356.Peter.Voigt1 at gmx.net>:

> > Compressed by Petite (c)1999 Ian Luck
> > MessageBoxA ...wsprintf...ExitProcess....LoadLibraryA....
> > GetProcAddress....VirtualProtect...InternetGetConnectedStat
> > GetNetworkParams....RegOpenKey....USER32.dl
> 
> Es handelt sich dabei vermutlich um eine Variante von W32/Netsky. Du
> kannst nichts lesen, weil der eigentliche Virus durch Petite komprimiert
> worden ist.

Jau, der versucht gerade die Rekorde vom SCO in meinen Logfiles zu
schlagen...

> > Handelt es sich um ausführbaree Dateien, so dass ich besser nicht versuche, 
> > sie unter einem anderen, unsäglichen Betriebssystem anzusehen?
> 
> Ja; danach hättest Du Dir erfolgreich den aktuellen Wurm installiert.

Kann man die Teile eigentlich mit Wine zum laufen bringen?

Bye,
   Alain




More information about the Linux mailing list