von fahbs » Fr 05 Okt, 2001 21:28
Tiny Personal Firewall erstellt bei jeder erfassten Anwendung einen Fingerprint nach MD5 Standard. Das heisst, es wird eine Prüfsumme erstellt, die bei jedem Aufruf eines Programms abgeglichen wird. Kommt es hier zu einer Differenz, erhält der Benutzer eine Meldung.
Änderungen können sich zum Beispiel ergeben, wenn ein Programm von Ihnen mit einem Update oder einer neuen Version aktualisiert wird. In diesem Fall verändert sich dann auf legale Weise die Prüfsumme.
Manche Schädlinge besitzen aber die Namen von beliebten Anwendungen, um die Identifikation zu erschweren. Wird Ihnen von Tiny also eine Veränderung der Prüfsumme gemeldet und Sie haben dieses Programm nicht verändert, liegt der dringende Verdacht auf Befall mit einem Schädling wie zum Beispiel einem Trojaner vor.
Das kann sonst keine um ATS 0,00 !!!!!!!