<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Form_%28Computervirus%29</id>
	<title>Form (Computervirus) - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Form_%28Computervirus%29"/>
	<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Form_(Computervirus)&amp;action=history"/>
	<updated>2026-06-04T01:13:59Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Wikipedia (Deutsch) – Lokale Kopie</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki-de.moshellshocker.dns64.de/index.php?title=Form_(Computervirus)&amp;diff=250526&amp;oldid=prev</id>
		<title>imported&gt;InternetArchiveBot: InternetArchiveBot hat 1 Archivlink(s) ergänzt und 0 Link(s) als defekt/tot markiert.) #IABot (v2.0.9.5</title>
		<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Form_(Computervirus)&amp;diff=250526&amp;oldid=prev"/>
		<updated>2025-02-08T14:10:09Z</updated>

		<summary type="html">&lt;p&gt;&lt;a href=&quot;/index.php?title=Benutzer:InternetArchiveBot&amp;amp;action=edit&amp;amp;redlink=1&quot; class=&quot;new&quot; title=&quot;Benutzer:InternetArchiveBot (Seite nicht vorhanden)&quot;&gt;InternetArchiveBot&lt;/a&gt; hat 1 Archivlink(s) ergänzt und 0 Link(s) als defekt/tot markiert.) #IABot (v2.0.9.5&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{Infobox Computervirus&lt;br /&gt;
| Name = Form&lt;br /&gt;
| Aliase = Form18, Forms, FORM.A&lt;br /&gt;
| Veröffentlichung = [[1990]]&lt;br /&gt;
| Fundort = [[Schweiz]]&lt;br /&gt;
| Virustyp = [[Bootsektorvirus]]&lt;br /&gt;
| Subtyp = &lt;br /&gt;
| Autoren = &lt;br /&gt;
| Dateigröße = 512&amp;amp;nbsp;KByte&lt;br /&gt;
| Wirtsdateien = [[Bootsektor]]&lt;br /&gt;
| Verschlüsselung = nein&lt;br /&gt;
| Stealth = nein&lt;br /&gt;
| Speicherresident = ja&lt;br /&gt;
| System = [[MS-DOS]] ([[x86-Architektur|x86]]-[[IBM-PC-kompatibler Computer|PC]])&lt;br /&gt;
| Programmiersprache =&lt;br /&gt;
| Info = Infiziert nicht den [[Master Boot Record|MBR]]&lt;br /&gt;
}}&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Form&amp;#039;&amp;#039;&amp;#039; ist der Name einer Gruppe von [[Bootsektorvirus|Bootsektorviren]] für [[PC-kompatibles DOS|DOS]]-Rechner. Das originale [[Computervirus|Virus]] wurde erstmals im Juni 1990 auf einem [[Computer]] in der Schweiz entdeckt. Es wird vermutet, dass der Urheber aus dem [[Kanton Zug]] stammt.&amp;lt;ref name=vb&amp;gt;https://www.virusbulletin.com/uploads/pdf/magazine/1990/199008.pdf &amp;#039;&amp;#039;VirusBulletin Juni 1990&amp;#039;&amp;#039; (PDF-Download)&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Form gehörte Anfang bis Mitte der 1990er Jahre zu den [[In-the-wild|verbreitetsten Computerviren weltweit]]. Die letzte Meldung war im Jahr 2006.&amp;lt;ref&amp;gt;{{Webarchiv|url=http://www.wildlist.org/WildList/200601.htm |wayback=20220308140916 |text=Archivierte Kopie |archiv-bot=2025-02-08 14:10:04 InternetArchiveBot }} WildList January 2006&amp;lt;/ref&amp;gt;&amp;lt;ref name = &amp;quot;fsecure&amp;quot;&amp;gt;https://www.f-secure.com/v-descs/form.shtml F-Secure.com &amp;#039;&amp;#039;Form&amp;#039;&amp;#039;&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
__TOC__&lt;br /&gt;
&lt;br /&gt;
{{Absatz}}&lt;br /&gt;
&lt;br /&gt;
== Varianten und Derivate ==&lt;br /&gt;
Aufgrund der Bekanntheit und der hohen Verbreitung des Virus gibt es mehrere bekannte Varianten. Als [[In-the-wild]]-Viren sind folgende Versionen bekannt:&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;FORM.A&amp;#039;&amp;#039;&amp;#039; oder meist einfach nur &amp;#039;&amp;#039;&amp;#039;FORM&amp;#039;&amp;#039;&amp;#039;: Die vermutlich erste und mit Abstand häufigste Version.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;FORM.B&amp;#039;&amp;#039;&amp;#039;: Ein zu Beginn der 1990er ebenfalls häufiges Virus-Derivat, bei dem der Payload immer am 24. (statt dem 18.) eines jeden Monats aktiviert wird. Ab Mitte der 1990er wurden kaum mehr Infektionen gemeldet.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;FORM.C&amp;#039;&amp;#039;&amp;#039;: Der Payload wird nur im Monat Mai ausgelöst. Die C-Variante war ein eher seltenes Virus.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;FORM.D&amp;#039;&amp;#039;&amp;#039;: Der Viruscode ist direkt hinter der [[Partitionstabelle]] gespeichert. Diese Version ist nach der originalen die häufigste. Infektionen wurden bis 1998 regelmäßig gemeldet.&amp;lt;ref name = &amp;quot;fsecure&amp;quot; /&amp;gt;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;FORM-II&amp;#039;&amp;#039;&amp;#039; und &amp;#039;&amp;#039;&amp;#039;FORM-Canada&amp;#039;&amp;#039;&amp;#039; sind dokumentierte Varianten, über die keine Einzelheiten bekannt sind.&lt;br /&gt;
&lt;br /&gt;
== Funktion ==&lt;br /&gt;
Der Programmcode enthält folgenden Text:&amp;lt;ref name = &amp;quot;fsecure&amp;quot; /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
  The FORM Virus sends greetings to everyone who&amp;#039;s reading this text.&lt;br /&gt;
  FORM doesn&amp;#039;t destroy data! Don&amp;#039;t panic! Fuckings go to Corinne.&lt;br /&gt;
&lt;br /&gt;
:Übersetzung: &amp;#039;&amp;#039;Das FORM-Virus grüßt alle, die diesen Text lesen. FORM zerstört keine Daten! Keine Panik! Fick dich, Corinne.&amp;#039;&amp;#039;&amp;lt;ref&amp;gt;{{Internetquelle |autor=Daniel Schurter |url=https://www.watson.ch/digital/malware/600662144-aids-trojaner-stoned-virus-und-co-die-schraegsten-pc-attacken-aller-zeiten |titel=Die schrägsten Computerviren aller Zeiten – AIDS-Trojaner, Stoned-Virus etc. |werk=watson.ch |datum=2017-05-27 |abruf=2024-03-07}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Infektion ===&lt;br /&gt;
Beim Form-Virus handelt es sich um einen [[Bootvirus]], der sich über [[Diskette]]n verbreitet. Sobald eine infizierte Diskette in einen Computer gesteckt wird und von dieser gebootet wird, installiert sich das Virus selbstständig in den Arbeitsspeicher. Dabei werden vom [[DOS]]-Speicher 2 KB reserviert. Danach wird der [[Bootsektor]] der [[Harddisk]] infiziert, wobei der Originalinhalt in die letzten beiden Sektoren geschrieben wird. Zur Tarnung werden die Sektoren als beschädigt markiert. Dies hat zur Folge, dass das Virus nach jedem Neustart des Computers sofort wieder aktiviert wird, erst dann wird der ursprüngliche Bootsektor geladen. Von da an wird jede angesprochene, nicht schreibgeschützte Diskette infiziert, wobei der originale Bootsektor überschrieben wird.&amp;lt;ref name=&amp;quot;vb&amp;quot; /&amp;gt; Im Gegensatz zu vielen anderen Bootsektorviren infiziert Form nicht den [[Master Boot Record|MBR]].&amp;lt;ref name = &amp;quot;fsecure&amp;quot; /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Bei der Infektion einer Festplatte mit NTFS-Dateisystem kann Form aufgrund unsauberer Infektion unter Umständen auch Datenverluste verursachen.&lt;br /&gt;
&lt;br /&gt;
=== Payload ===&lt;br /&gt;
Am 18. Tag im Monat (Systemzeit) erzeugt das Virus bei jedem Tastenanschlag einen Klickton aus dem PC-Lautsprecher.&amp;lt;ref&amp;gt;{{Internetquelle |autor= |url=https://www.cio.de/g/die-geschichte-des-computer-virus,116570,3 |titel=Die Geschichte des Computer-Virus: 1990: Form |werk=cio.de |datum= |abruf=2024-03-07}}&amp;lt;/ref&amp;gt;&amp;lt;ref&amp;gt;{{Internetquelle |autor=David M. Chess,  Jeffrey O. Kephart,  Gregory B. Sorkin,  Steve R. White |url=https://www.spektrum.de/magazin/kampf-den-computerviren/824537 |titel=Kampf den Computerviren - Spektrum der Wissenschaft |werk=spektrum.de |datum=1998-05-01 |abruf=2024-03-07}}&amp;lt;/ref&amp;gt;&amp;lt;ref name = &amp;quot;fsecure&amp;quot; /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Der damals häufig verwendete Tastaturtreiber &amp;lt;code&amp;gt;keyb.com&amp;lt;/code&amp;gt; kann die Aktivierungs-Routine des Payload unterdrücken. Auf vielen zeitgemäßen Rechnern war daher kein Klicken zu hören.&amp;lt;ref name = &amp;quot;fsecure&amp;quot; /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Erkennung und Beseitigung ==&lt;br /&gt;
* Bei der Infektion einer Festplatte mit NTFS-Dateisystem und Windows NT als Betriebssystem musste der Bootsektor mit einem speziellen Tool repariert werden.&amp;lt;ref name = &amp;quot;fsecure&amp;quot; /&amp;gt;&lt;br /&gt;
* Da heutzutage nur noch selten Disketten benötigt werden, ist das Virus so gut wie ausgestorben.&lt;br /&gt;
* Moderne [[Basic Input Output System|BIOS]]-Varianten sind zusätzlich mit einem Schutz für das Überschreiben des Harddisk-MBR ausgerüstet.&lt;br /&gt;
* Antiviren-Programme erkennen das Virus bereits seit Anfang der 1990er.&lt;br /&gt;
&lt;br /&gt;
== Einzelnachweise ==&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Schadprogramm]]&lt;br /&gt;
[[Kategorie:Computervirus]]&lt;br /&gt;
[[Kategorie:Bootsektorvirus]]&lt;/div&gt;</summary>
		<author><name>imported&gt;InternetArchiveBot</name></author>
	</entry>
</feed>