Avatar billede juliemusen Nybegynder
03. december 2007 - 01:06 Der er 4 kommentarer og
1 løsning

virus opgave

Hejsa.
Jeg harskrevt en opgave om virus og skal til eksamen i den her i næste uge. For at være på den sikre side, vil jeg høre om der er nogen der kan hjælpe mig med nogle definaionr:
Jeg har set en del videoer på youtube og en af dem er denne:

http://www.youtube.com/watch?v=g44-OJozBFc&feature=related

Virker denne virus og hvad står "echo off" for??

Dette link:
http://www.youtube.com/watch?v=NwPN9sYLliY&feature=related

har jeg set en del gange nu, var det ikke sasser ormen? og sådan som han laver det her er jo ikke farligt, så hvordan var den bygget op, der må jo have stået noget mere end det han skriver.

Håber i har tid til at besvare mine spørgsål
Med Venlig Hilsen
Julie
Avatar billede nva Praktikant
03. december 2007 - 07:53 #1
Avatar billede ejvindh Ekspert
03. december 2007 - 09:42 #2
(1) Den første

Echo off indikerer at scriptet ikke skal vise de kommandoer, som udføres.

Jeg har ikke testet filen, men mener at 99% sikkert vil den ikke virke. Scriptet instruerer at der skal slettes en systemmappe. Men Windows har indbygget en række forholdsregler som gør, at man ikke kan slette udvalgte filer, imens systemet er aktivt. Og det ville undre mig meget, hvis System32-mappen ikke er beskyttet på den måde

(2) Den anden
Den har ikke noget med sasser at gøre. Når sasser lavede dette shutdown, var det egentlig pgra en fejl i koden, hvor den kom til at ødelægge lsass.exe-filen. Og dette fik windows til selv at tage det fornuftige skridt at lukke ned.

Jeg kan ikke give dig detaljer om, hvordan sasser-ormen var bygget op, for det kræver nogle programmeringsmæssige forudsætninger, som jeg ikke har. Men det er i hvert fald helt sikkert at det ikke bare var et simpelt batch-program. Men du kan læse lidt her:

http://en.wikipedia.org/wiki/Sasser_worm
http://vil.nai.com/vil/content/v_125007.htm
Avatar billede juliemusen Nybegynder
03. december 2007 - 12:26 #3
I forhold til @echo off, det vil sige hvis jeg oprettede en mappe på mit d drev der hed test og jeg skrev:

@echo off
del d:\test

så vil den slette den mappe uden at jeg så det??. Jeg tænker på den ligger jo ikke i min windoes mappe.
Ok tak også i forhold til sasser spørgsmålet.
Avatar billede ejvindh Ekspert
03. december 2007 - 13:42 #4
Der vil lige kortvarigt dukke et sort vindue op, som forsvinder igen.

Jeg kommer lige til at se nu, at der er en fejl i scriptet. DEL-kommandoen er kun til at slette filer med. Den kan slet ikke slette mapper. Det rigtige script i forhold til dit eksempel ovenfor (jeg vil helst ikke gengive den rigtige version i forhold til eksemplet på Youtube) ville se således ud (hvis vi taler om WinXP):

@echo off
rd d:\test /s /q

For RD-kommandoen, se her:
http://www.ss64.com/nt/rd.html
06. december 2007 - 23:09 #5
<ejvindh>: Pls. GoSub -> http://www.eksperten.dk/spm/809238 ?
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester