TweakPC

Zurück   Computer Hardware Forum - TweakPC > Games und Software > Security & SPAM
Registrieren Hilfe Community Downloads

Antwort
 
LinkBack Themen-Optionen Ansicht
Alt 24.01.2007, 13:31   #1 (permalink)
Taschenrechner
 

Registriert seit: 29.11.2006
Beiträge: 61

Xcecc befindet sich auf einem aufstrebenden Ast

Standard NTFS-STREAMS (ADS) gefährliche Lücke ?

hi hab eben bei mir mal kaspersky antivirus 5.0 deinstalliert und da wurde man gefragt ob man die ntfs-streams mit löschen möchte ??

so ich mir nix bei gedacht ja geklickt und dann zeigt der mir erstmal an das würde 12 std dauern D

so hab ich abgebrochen und erstmal nen bisschen geggooglet und dann doch sehr komische antworten gefunden wie zum beispiel diese hier


"Alternate Data Streams als Versteck für Schädlinge

Microsofts NTFS-Dateisystem speichert zusätzliche Informationen in Alternate Data Streams, die man mit Windows-Bordmitteln schwer sichtbar machen kann. Auch Schädlinge können sich in solchen Streams verstecken, denn nicht alle Virenscanner erkennen Malware in Streams zuverlässig.

Bereits seit Windows NT 3.51 unterstützt das von Microsoft entwickelte Dateisystem NTFS (NT File System) sogenannte Alternate Data Streams (ADS) [1]. Darin kann das Betriebssystem zusätzliche Informationen zu einer Datei ablegen, beispielsweise die mit Service Pack 2 eingeführten ZoneIDs, um Dateien als aus dem Internet stammend zu kennzeichnen. ...

Allerdings lässt sich der Stream weder mit dem DOS-Kommando dir noch mit dem Windows Explorer anzeigen. Alles was man sieht, ist die Datei beispiel.txt, der Stream ist quasi unsichtbar. Selbst wenn der Anwender oder eine Applikation mehrere MByte in den Stream schreibt, bleibt die Größe der Datei unverändert. Sogar an ein Verzeichnis lässt sich ein ADS binden. Streams eignen sich so hervorragend, um Daten zu verstecken."



joa das klingt ja erst mal nich so gut leider hb ich nu erstmal nen virenprogramm drauf das wohl nicht dieses malware unterstützt.... ist die sache mit den streams denn echt so gefährlich ????


ps hab die abgespeicherten Streams von Kaspersky nu erstmal gelöscht mit nem stream-remover tool hat mit dem zum glück nur 15 min gedauert
Xcecc ist offline   Mit Zitat antworten
Alt 24.01.2007, 15:06   #2 (permalink)
Polsterwaffenkampfsportle r
 
Benutzerbild von tele
 

Registriert seit: 29.10.2003
Beiträge: 14.561

tele hat eine strahlende Zukunft
tele hat eine strahlende Zukunfttele hat eine strahlende Zukunfttele hat eine strahlende Zukunfttele hat eine strahlende Zukunfttele hat eine strahlende Zukunft

Standard AW: NTFS-STREAMS (ADS) gefährliche Lücke ?

Bitte nur 1 Thread für das Thema. Bitte jetzt keine Entschuldigung "war falsch", du hättest dich vertrauensvoll an einen Mod wenden können.
tele ist offline   Mit Zitat antworten
Antwort

Stichworte
ads, gefaehrliche, gefährliche, luecke, lücke, ntfsstreams


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist aus.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
[News] Adobe warnt vor neuer Zero-Day-Lücke TweakPC Newsbot News 0 03.02.2015 14:22
[News] Flash: Kritische Zero-Day-Lücke in Version 11? TweakPC Newsbot News 0 08.12.2011 17:47
[News] Microsoft Fix-it Tool für DirectShow-Lücke TweakPC Newsbot News 0 07.07.2009 16:21
Kritische Lücke im Internet Explorer TweakPC: News News 0 16.04.2006 03:12
NTFS zu FAT32 wenn NTFS-Partition nicht sichtbar Gast Windows & Programme 3 05.12.2002 23:29


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:10 Uhr.






Powered by vBulletin® Version 3.8.10 (Deutsch)
Copyright ©2000 - 2024, vBulletin Solutions, Inc.
SEO by vBSEO 3.5.2 ©2010, Crawlability, Inc.
Impressum, Datenschutz Copyright © 1999-2015 TweakPC, Alle Rechte vorbehalten, all rights reserved