<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Brain_%28Computervirus%29</id>
	<title>Brain (Computervirus) - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Brain_%28Computervirus%29"/>
	<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Brain_(Computervirus)&amp;action=history"/>
	<updated>2026-06-09T07:28:34Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Wikipedia (Deutsch) – Lokale Kopie</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki-de.moshellshocker.dns64.de/index.php?title=Brain_(Computervirus)&amp;diff=1295942&amp;oldid=prev</id>
		<title>imported&gt;AxelHH: /* Weblinks */</title>
		<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Brain_(Computervirus)&amp;diff=1295942&amp;oldid=prev"/>
		<updated>2026-03-07T22:53:51Z</updated>

		<summary type="html">&lt;p&gt;&lt;span class=&quot;autocomment&quot;&gt;Weblinks&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{Weiterleitungshinweis|Ashar|Zum indischen Cricketspieler siehe [[Kiran Ashar]].}}&lt;br /&gt;
{{Infobox Computervirus&lt;br /&gt;
| Name = Brain&lt;br /&gt;
| Aliase = Pakistani, (c)Brain&lt;br /&gt;
| Veröffentlichung = [[1986]]&lt;br /&gt;
| Fundort = [[Pakistan]]&lt;br /&gt;
| Virustyp = [[Bootsektorvirus]]&lt;br /&gt;
| Subtyp = &lt;br /&gt;
| Autoren = Basit Farooq Alvi, Amjad Farooq Alvi&lt;br /&gt;
| Dateigröße = 3 k[[Byte]]&lt;br /&gt;
| Wirtsdateien = [[Bootsektor]]&lt;br /&gt;
| Verschlüsselung = nein&lt;br /&gt;
| Stealth = ja&lt;br /&gt;
| Speicherresident = ja&lt;br /&gt;
| System = [[MS-DOS]] mit [[File Allocation Table|FAT]]-[[Dateisystem]]&lt;br /&gt;
| Programmiersprache = &lt;br /&gt;
| Info = Erstes In-the-wild-Virus für MS-DOS&amp;lt;br /&amp;gt;Erstes Stealth-Virus In-the-wild&amp;lt;br /&amp;gt;Basiert auf dem Virus Ashar&amp;lt;br /&amp;gt;Infiziert keine Festplatten&lt;br /&gt;
}}&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Brain&amp;#039;&amp;#039;&amp;#039; bezeichnet eine Gruppe von [[Bootsektorvirus|Bootsektorviren]], deren Originalversion als die erste unkontrolliert verbreitete [[Malware]] für [[MS-DOS]]-[[Personal Computer|PCs]] bekannt wurde.&lt;br /&gt;
&lt;br /&gt;
Das Virus infiziert den [[Bootsektor]] von [[Diskette]]n, die mit dem [[PC-kompatibles DOS|DOS]]-Dateisystem [[File Allocation Table|FAT]] formatiert wurden.&amp;lt;ref name=&amp;quot;fsecure&amp;quot;&amp;gt;[https://www.f-secure.com/v-descs/brain.shtml f-secure.com] F-Secure: &amp;#039;&amp;#039;Brain&amp;#039;&amp;#039;&amp;lt;/ref&amp;gt;&amp;lt;ref name=&amp;quot;trt&amp;quot;&amp;gt;[https://www.trtworld.com/magazine/the-making-of-the-first-computer-virus-the-pakistani-brain-32296 trtworld.com] TRT-World.com &amp;#039;&amp;#039;Making of the first computer virus&amp;#039;&amp;#039;&amp;lt;/ref&amp;gt;&amp;lt;ref name=&amp;quot;wiki&amp;quot;&amp;gt;[http://virus.wikidot.com/brain virus.wikidot.com] Wikidot.com Virus.WikiDot.com &amp;#039;&amp;#039;Brain&amp;#039;&amp;#039;&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ein Vorläufer namens &amp;#039;&amp;#039;&amp;#039;Ashar&amp;#039;&amp;#039;&amp;#039; wurde bereits im Januar 1986 geschrieben.&lt;br /&gt;
&lt;br /&gt;
== Aliasse ==&lt;br /&gt;
Die Bezeichnung &amp;#039;&amp;#039;&amp;#039;Brain&amp;#039;&amp;#039;&amp;#039; etablierte sich, weil das Virus den Namen des Datenträgers in &amp;lt;code&amp;gt;(c)Brain&amp;lt;/code&amp;gt; ändert. Der Vorgänger änderte das Volume Label dagegen in &amp;lt;code&amp;gt;(c)Ashar&amp;lt;/code&amp;gt;. Brain ist auch unter den Namen &amp;#039;&amp;#039;&amp;#039;Lahore&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;Pakistani&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;Pakistani Brain&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;Brain.A&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;Brain-A&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;(c)Brain&amp;#039;&amp;#039;&amp;#039; und &amp;#039;&amp;#039;&amp;#039;UIUC&amp;#039;&amp;#039;&amp;#039; bekannt. Das [[BusinessWeek]]-Magazin nannte Brain in einem Artikel reißerisch &amp;#039;&amp;#039;&amp;#039;The Pakistani Flu&amp;#039;&amp;#039;&amp;#039;, was auf Deutsch &amp;#039;&amp;#039;Die pakistanische Grippe&amp;#039;&amp;#039; bedeutet.&lt;br /&gt;
&lt;br /&gt;
Die Hersteller von Antiviren-Software verwenden folgende Bezeichnungen:&amp;lt;ref name=&amp;quot;wiki&amp;quot; /&amp;gt;&lt;br /&gt;
* [[Avast|Avast!]]: &amp;#039;&amp;#039;&amp;#039;Brain&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* [[Avira]]: &amp;#039;&amp;#039;&amp;#039;Brain #2&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* [[ClamAV]]: &amp;#039;&amp;#039;&amp;#039;Brain.2&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* [[Doctor Web]]: &amp;#039;&amp;#039;&amp;#039;Brain.dropper&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* [[F-Secure]]: &amp;#039;&amp;#039;&amp;#039;Brain&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* [[Grisoft]]: &amp;#039;&amp;#039;&amp;#039;Brain&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* [[Kaspersky Lab]]: &amp;#039;&amp;#039;&amp;#039;Virus.Boot.Brain.a&amp;#039;&amp;#039;&amp;#039; oder &amp;#039;&amp;#039;&amp;#039;Brain.a&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* [[McAfee]]: &amp;#039;&amp;#039;&amp;#039;BtDr.Brain&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* [[Panda Security|Panda]]: &amp;#039;&amp;#039;&amp;#039;Brain.1986&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* [[Bitdefender]]: &amp;#039;&amp;#039;&amp;#039;Trojan.Dropper.Boot.Brain.A&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* [[Sophos]]: &amp;#039;&amp;#039;&amp;#039;Brain drop&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* [[NortonLifeLock|Symantec]]: &amp;#039;&amp;#039;&amp;#039;Brain&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* [[Trend Micro]]: &amp;#039;&amp;#039;&amp;#039;(C)BRAIN&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
== Versionen und Derivate ==&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Ashar&amp;#039;&amp;#039;&amp;#039; wurde erst nach Brain entdeckt, ist aber eine frühere Version von Brain. Anhand der Code-Änderungen und der Versionsnummer ist klar ersichtlich, dass die Ashar-Variante zuerst entwickelt wurde. Als erster Virus [[In-the-wild]] für MS-DOS-Rechner wurde aber Brain.A bekannt. Von Ashar gibt es sechs verschiedene bekannte Varianten, die sich aber nur durch den enthaltenen Text unterscheiden.&lt;br /&gt;
&lt;br /&gt;
Es gibt neben Brain.A noch weitere bekannte Derivate der Virus-Gruppe. Meistens wurde aber nur der Nachrichtentext geändert. Zu den verbreitetsten Versionen gehören:&amp;lt;ref name=&amp;quot;wiki&amp;quot; /&amp;gt;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Brain.B&amp;#039;&amp;#039;&amp;#039; kann auch Festplatten infizieren.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Brain.C&amp;#039;&amp;#039;&amp;#039; kann ebenfalls Festplatten infizieren, ändert aber nicht den Namen des Datenträgers.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Brain.Clone&amp;#039;&amp;#039;&amp;#039; ist wie Brain.C, aber zeigt anstelle des Textes zufällige Zeichen.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Brain.Clone.B&amp;#039;&amp;#039;&amp;#039; ist eine Variante von Brain.Clone, die das FAT-Dateisystem zerstört, wenn die Systemzeit beim Booten den 5. Mai 1992 oder einen späteren Zeitpunkt anzeigt.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Brain.Shoe&amp;#039;&amp;#039;&amp;#039; ist ein Derivat von Brain.B und auch unter dem Namen &amp;#039;&amp;#039;&amp;#039;Ashar&amp;#039;&amp;#039;&amp;#039; bekannt. Vermutlich ist diese Version älter als das Original.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Brain.Shoe.B&amp;#039;&amp;#039;&amp;#039; kann im Gegensatz zu Brain.Shoe keine Festplatten infizieren. Die Versionsnummer ist auf 9.1 geändert.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Brain.TerseShoe&amp;#039;&amp;#039;&amp;#039; ist eine Variante, die sich nur durch einen Zeilenumbruch in der Nachricht von Brain.Shoe unterscheidet&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Brain.Jork&amp;#039;&amp;#039;&amp;#039; enthält den Text &amp;lt;code&amp;gt;(C) Jork &amp;amp; Amjads (pvt) Ltd&amp;quot;&amp;lt;/code&amp;gt;.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Brain.Singapore&amp;#039;&amp;#039;&amp;#039; Das Copyright-Datum lautet 1988 statt 1986. Der Text ist fast identisch mit dem der originalen Virus-Version, nach den Telefonnummern steht aber: &amp;lt;code&amp;gt;Ver (Singapore) Beware of this &amp;quot;virus&amp;quot;. It will transfer to a million of Diskettes... $# @%$@!!&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Funktion ==&lt;br /&gt;
[[Datei:Brain-virus.jpg|mini|360px|[[Hexdump]] eines mit (c)Brain infizierten Bootsektors]]&lt;br /&gt;
Infizierte Disketten haben folgenden Text im Bootsektor stehen:&amp;lt;ref name=&amp;quot;trt&amp;quot; /&amp;gt;&amp;lt;ref name=&amp;quot;fsecure&amp;quot; /&amp;gt;&amp;lt;ref name=&amp;quot;wiki&amp;quot; /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre style=&amp;quot;margin-left:1.6em;&amp;quot;&amp;gt;&lt;br /&gt;
Welcome to the Dungeon (c) 1986 Basit &amp;amp; Amjads (pvt) Ltd VIRUS_SHOE RECORD V9.0 Dedicated to the dynamic memories of millions of viruses who are no longer with us today - Thanks GOODNESS!! BEWARE OF THE er..VIRUS : this program is catching program follows after these messages….$#@%$@!!&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:90%; margin-left:1.6em;&amp;quot;&amp;gt;&amp;#039;&amp;#039;&amp;#039;Übersetzung:&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;Willkommen im Verlies (c) 1986 Basit &amp;amp; Amjads (pvt) Ltd VIRUS SHOE_RECORD V9.0 Gewidmet den dynamischen Erinnerungen von Millionen Viren, die nicht mehr unter uns weilen. – zum GLÜCK! Achtung vor dem äh..Virus : dieses Programm infiziert Programme nach dieser Nachricht….$#@%$@!!&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Stealth ===&lt;br /&gt;
Obwohl 1986 noch keine Antivirenprogramme auf dem Markt waren, verwendete Brain bereits eine einfache Stealth-Technik. Das Virus versucht, sich vor der Entdeckung zu verstecken, indem es sich in &amp;lt;code&amp;gt;INT 13&amp;lt;/code&amp;gt; einbindet. Wird der infizierte Bootsektor ausgelesen, während das Virus im Speicher resident und somit aktiv ist, zeigt Brain stattdessen den ursprünglichen Bootsektor an. Der Hexeditor von MS-DOS, das Systemprogramm [[DEBUG]], ließ sich davon beispielsweise täuschen.&lt;br /&gt;
&lt;br /&gt;
Ashar, der Vorgänger von Brain, ist somit auch das erste bekannte Stealthvirus.&lt;br /&gt;
&lt;br /&gt;
=== Infektion ===&lt;br /&gt;
Das Virus infiziert den Computer, indem es den Bootsektor durch eine Kopie von sich selbst ersetzt. Der eigentliche Bootsektor wird in einen anderen Sektor verschoben, welcher als defekt gekennzeichnet wird. Infizierte Disketten haben üblicherweise drei [[Byte|Kilobytes]] defekte Sektoren. Die Disketten-Bezeichnung wird in &amp;lt;code&amp;gt;(c)Brain&amp;lt;/code&amp;gt; geändert.&amp;lt;ref name=&amp;quot;fsecure&amp;quot; /&amp;gt;&amp;lt;ref name=&amp;quot;wiki&amp;quot; /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Brain verfügt in seiner ursprünglichen Version über eine Funktion zum korrekten Umgang mit Festplattenpartitionen und vermeidet es, Festplatten zu infizieren, indem es das Bit mit dem höchsten Stellenwert der BIOS-Laufwerksnummer überprüft. Brain infiziert keine Laufwerke, bei denen dieses Bit gelöscht ist. Andere Viren aus dieser Zeit erkannten keine Festplatten und zerstörten teilweise die Möglichkeit, auf Daten der Festplatte zuzugreifen, indem sie diese wie Disketten behandelten. Brain wurde aufgrund seines nicht zerstörerischen Verhaltens oft nicht entdeckt, insbesondere dann nicht, wenn der Benutzer dem langsamen Diskettenzugriff keine Aufmerksamkeit schenkte.&amp;lt;ref name=&amp;quot;fsecure&amp;quot; /&amp;gt;&amp;lt;ref name=&amp;quot;wiki&amp;quot; /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Der Viruscode beinhaltete die Adresse der Autoren, drei Telefonnummern und eine Nachricht, die dem Benutzer mitteilte, dass sein System infiziert war und er für die Entfernung die Brüder kontaktieren sollte:&amp;lt;ref name=&amp;quot;fsecure&amp;quot; /&amp;gt;&amp;lt;ref name=&amp;quot;trt&amp;quot; /&amp;gt;&amp;lt;ref name=&amp;quot;wiki&amp;quot; /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre style=&amp;quot;margin-left:1.6em;&amp;quot;&amp;gt;&lt;br /&gt;
    Welcome to the Dungeon © 1986 Basit &amp;amp; Amjads (pvt). BRAIN COMPUTER SERVICES 730 NIZAM&lt;br /&gt;
    BLOCK ALLAMA IQBAL TOWN LAHORE-PAKISTAN PHONE: 430791,443248,280530. Beware of this VIRUS.... Contact us for vaccination...&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Es gibt viele kleinere und größere Variationen des Textes. Das Virus verlangsamt das Diskettenlaufwerk und macht sieben Kilobyte des konventionellen Speichers für DOS unverfügbar.&amp;lt;ref name=&amp;quot;wiki&amp;quot; /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Die Autoren ==&lt;br /&gt;
Brain wurde von den zwei Brüdern Basit Farooq Alvi und Amjad Farooq Alvi geschrieben, die in der [[Pakistan|pakistanischen]] Stadt [[Chahmiran]] in [[Lahore]] lebten. Die Brüder gaben dem [[Time]]-Magazin gegenüber an, sie hätten das Virus geschrieben, um ihre medizinische Software vor Raubkopien zu schützen, und es sollte lediglich Urheberrechtsverletzer treffen.&amp;lt;ref name=&amp;quot;pcwelt&amp;quot;&amp;gt;{{Webarchiv |url=https://www.pcwelt.de/news/Sicherheit-Erster-PC-Virus-wird-25-Jahre-alt-1447105.html |text=Archivierte Kopie |wayback=20210117114605 |archiv-bot=2023-06-18 08:42:19 InternetArchiveBot}} PC-Welt.de &amp;#039;&amp;#039;Erster PC-Virus wird 25 Jahre alt&amp;#039;&amp;#039;&amp;lt;/ref&amp;gt;&amp;lt;ref name=&amp;quot;trt&amp;quot; /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Als die Brüder eine große Anzahl an Anrufen von Personen aus den Vereinigten Staaten, Großbritannien und von anderswo erhielten, die von ihnen verlangten, ihre Systeme zu reinigen, waren die Brüder fassungslos und versuchten den empörten Anrufern zu erklären, dass sie keine bösen Absichten hatten. Schließlich kündigten sie ihren Telefonanschluss und bedauerten, dass sie die Kontaktdaten veröffentlicht hatten. Es wurde aber auch spekuliert, dass die Brüder den Virus geschrieben haben, um für ihren Betrieb zu werben.&amp;lt;ref&amp;gt;{{Webarchiv |url=http://www.cknow.com/vtutor/RobertSladeChapter7-Brain.html |text=Computer Knowledge –&amp;amp;nbsp;Robert Slade: Chapter 7&amp;amp;nbsp;– (c) Brain |wayback=20090308092318}}&amp;lt;/ref&amp;gt;&amp;lt;ref name=&amp;quot;pcwelt&amp;quot; /&amp;gt;&amp;lt;ref name=&amp;quot;trt&amp;quot; /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ihr Geschäft in Pakistan, den Internet-Provider &amp;#039;&amp;#039;Brain Limited&amp;#039;&amp;#039;, betreiben die Gebrüder Farooq Alvi bis heute (Stand August 2020).&lt;br /&gt;
&lt;br /&gt;
== Trivia ==&lt;br /&gt;
Eine Infektion mit Brain war der Anlass für [[John McAfee]], sich mit Malware zu befassen. Er wurde im Jahr 1987 einer der ersten Hersteller von Antivirensoftware.&amp;lt;ref name=&amp;quot;inventors&amp;quot;&amp;gt;{{Literatur |Hrsg=Marshall Cavendish Corporation |Titel=Inventors and Inventions |Band=4 |Verlag=Marshall Cavendish |Ort=New York |Datum=2007 |ISBN=978-0-7614-7761-7 |Seiten=1029 ff. |Online={{Google Buch |BuchID=YcPvV893aXgC |Seite=1029}}}}&amp;lt;/ref&amp;gt; Obwohl er die Firma 1994 verließ und 1997 verkaufte, blieb sein Name bis heute untrennbar mit Antivirensoftware verbunden.&lt;br /&gt;
&lt;br /&gt;
== Einzelnachweise ==&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Weblinks ==&lt;br /&gt;
* [http://brain.net.pk/ Website der Brain Limited] (englisch)&lt;br /&gt;
* [http://www.f-secure.com/v-descs/brain.shtml Beschreibung von (c)Brain auf der F-Secure-Seite] (englisch)&lt;br /&gt;
* [http://www.textfiles.com/virus/braininf.vir Informationen über (c)Brain und die Varianten] (englisch)&lt;br /&gt;
* [https://www.welivesecurity.com/2018/11/05/malware-1980s-brain-virus-morris-worm Brain Virus]&lt;br /&gt;
* [https://www.thevintagenews.com/2016/09/08/priority-brain-first-computer-virus-created-two-brothers-pakistan-just-wanted-prevent-customers-making-illegal-software-copies First Computer Virus created two Brothers]&lt;br /&gt;
* [https://www.computerwoche.de/g/die-geschichte-des-computer-virus,116570 Die Geschichte des Computer Virus]&lt;br /&gt;
* [https://smartermsp.com/tech-time-warp-the-brothers-behind-the-brain-pc-virus The Brothers behind the Brain Virus]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{SORTIERUNG:C Brain}}&lt;br /&gt;
[[Kategorie:Schadprogramm]]&lt;br /&gt;
[[Kategorie:Computervirus]]&lt;br /&gt;
[[Kategorie:Bootsektorvirus]]&lt;/div&gt;</summary>
		<author><name>imported&gt;AxelHH</name></author>
	</entry>
</feed>