<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Virusbefall in einer VM erkennen]]></title><description><![CDATA[<p>Hallo zusammen,</p>
<p>ich möchte in einer virtuellen Maschine eine beliebige Datei(Audio, Video, .doc...) öffnen und wieder schließen. Wie könnte man ohne Virenscanner feststellen, ob die Datei in der VM Schaden angerichtet hat?</p>
<p>Könnte man z.B. Snap-Shots vor und nach dem Öffnen der Datei vergleichen?</p>
<p>Danke und Grüße</p>
]]></description><link>https://www.c-plusplus.net/forum/topic/224915/virusbefall-in-einer-vm-erkennen</link><generator>RSS for Node</generator><lastBuildDate>Wed, 08 Apr 2026 16:09:09 GMT</lastBuildDate><atom:link href="https://www.c-plusplus.net/forum/topic/224915.rss" rel="self" type="application/rss+xml"/><pubDate>Thu, 16 Oct 2008 16:19:42 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Virusbefall in einer VM erkennen on Thu, 16 Oct 2008 16:19:42 GMT]]></title><description><![CDATA[<p>Hallo zusammen,</p>
<p>ich möchte in einer virtuellen Maschine eine beliebige Datei(Audio, Video, .doc...) öffnen und wieder schließen. Wie könnte man ohne Virenscanner feststellen, ob die Datei in der VM Schaden angerichtet hat?</p>
<p>Könnte man z.B. Snap-Shots vor und nach dem Öffnen der Datei vergleichen?</p>
<p>Danke und Grüße</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1600030</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1600030</guid><dc:creator><![CDATA[curry-king]]></dc:creator><pubDate>Thu, 16 Oct 2008 16:19:42 GMT</pubDate></item><item><title><![CDATA[Reply to Virusbefall in einer VM erkennen on Thu, 16 Oct 2008 17:23:33 GMT]]></title><description><![CDATA[<p>Dein System wird sich danach garantiert in einem anderen Zustand befinden. Jederzeit ändert sich Dein ram Inhalt.</p>
<p>- Du könntest die Anzahl und die Größe der Dateien vergleichen ob sich da etwas verändert hat. (Vielleicht sogar mit Checksumme?) Hier wirst Du sehen das Windows (möglicherweise) die zuletzt geöffneten Dateien protokolliert (In der Registry und/oder als Link im Recent Ordner)<br />
- Besonders die Registry Run und RunOnce Schlüssel überwachen.</p>
<p>So findest Du vermutlich fast alle der Schädlinge. Schadcode der darauf setzt das Du immer wieder diese Datei ausführst oder die sich nur im ram befinden wirst Du so aber nur schwer entdecken.</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1600051</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1600051</guid><dc:creator><![CDATA[anonymus_1]]></dc:creator><pubDate>Thu, 16 Oct 2008 17:23:33 GMT</pubDate></item></channel></rss>