Ergebnis 1 bis 8 von 8
  1. #1
    NoClose Wurm Avatar von <h4ck3r
    Registriert seit
    17.07.2008
    Beiträge
    168

    Frage Wie erkenne ich, das eine ISO infiiziert ist?

    Hallo wie kann ich erkennen ob z.b eine Windows .ISO infiziert ist? ohne sie vorher in VMware zu testen oder so ?

    mfg

  2. #2
    CIH-Virus Avatar von QpL
    Registriert seit
    14.01.2007
    Beiträge
    483

    Standard

    Naja - da .iso dateien keine Ausführbaren Dateien sind, könntest du sie auf deine Festplatte entpacken (Winrar, Isobuster) und die Daten mit deinem AV scannen.

    Grüße

  3. #3
    eicar Avatar von sarex
    Registriert seit
    20.04.2009
    Beiträge
    311

    Standard

    du kannst auch den md5 wert checken von der orgininalen iso file und deiner iso file

    mfg
    BM-Profil


  4. #4
    Anfänger
    Registriert seit
    02.02.2010
    Beiträge
    7

    Standard

    Weitere Möglichkeit wäre, es zu entpacken oder einfach mit z.B. Winrar nach der autostart.inf zu suchen und diesen Eintrag zu kontrollieren.

    Oder auf dieselbe Weise einfach alle ausführbaren Dateien untersuchen.

  5. #5
    just call me n0va ^.^ Avatar von novaca!ne
    Registriert seit
    03.01.2009
    Beiträge
    979

    Standard

    Zitat Zitat von sarex Beitrag anzeigen
    du kannst auch den md5 wert checken von der orgininalen iso file und deiner iso file
    Würde nix bringen, da es warez isos sind.
    D.H. Der MD5 hash ist schon mal anders als von der original Windows CD.

    Und wenn der uploader einen MD5 hash dazulegt, dann ist der (offensichtlich) aus einer unautorisierten quelle.
    .:B:.
    hilfe in jeglichen bereichen [ausser RAT support >.<]
    Zitat Zitat von Starflow Beitrag anzeigen
    Google kan man nicht nur als Startseite benutzen....

  6. #6
    W32.FunLove
    Registriert seit
    01.08.2008
    Beiträge
    134

    Standard

    Naja die meiste Warez-Isos sind schon exakte Kopien. Meistens sind die Cracks und Anleitungen in seperaten Archiven und nicht in der Iso selbst gespeichert. Dann kann die Isos durchaus mit Hash-Checksums überprüfen.

    Hat der Uploader doch noch weitere Dateien eingefügt, wäre eine Hash-Prüfung dennoch möglich. Entferne einfach die von ihm eingefügten Dateien aus der Iso und du kannst diese wieder per Hash überprüfen.

    Wenn es sich um Games handelt, könnte man es auch mit den sogenanten Mini-Images versuchen. Wenn man diese mountet, werden die Original-Dateigrößen der gemounteten Dateien mitgeladen. Damit könnte man die Dateigrößen verdächtiger Dateien vergleichen. Nur ist die Wahrscheinlichkeit bei dieser Methode etwas größer, dass veränderte Dateien dennoch dieselbe Größe haben.

  7. #7
    W32.FunLove
    Registriert seit
    27.07.2008
    Beiträge
    132

    Standard

    Sobald ein Crack in ne .iso integriert wird, ist der MD5 Wert sowieso anders oder irre ich mich da?

  8. #8
    Warez-Gott Avatar von hl2.exe
    Registriert seit
    06.11.2008
    Beiträge
    1.252

    Standard

    Zitat Zitat von nippler1212 Beitrag anzeigen
    Sobald ein Crack in ne .iso integriert wird, ist der MD5 Wert sowieso anders oder irre ich mich da?
    That's right.
    Gruß hl2.exe

    Zitat Zitat von Stammi Beitrag anzeigen
    Saying Java is nice because it works on all OS is like saying analsex is nice because it works on all genders.

Ähnliche Themen

  1. Antworten: 5
    Letzter Beitrag: 09.03.2008, 10:15
  2. Antworten: 15
    Letzter Beitrag: 23.01.2008, 19:40
  3. Eine Sig von mir!
    Von kiMo im Forum GFX Showroom
    Antworten: 5
    Letzter Beitrag: 27.06.2007, 21:54

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •