Viruswarnung in AntiVir bei EmbeddedWB?
Viruswarnung in AntiVir bei EmbeddedWB?

begonnen am 25. Jun 2009 · letzter Beitrag vom 5. Jul 2009
Deltachaos

Registriert seit: 20. Feb 2008
Ort: Berlin
195 Beiträge
Delphi 7 Personal

Viruswarnung in AntiVir bei EmbeddedWB?

  Alt 25. Jun 2009, 17:06
Ich bekomme eine Vieren Meldung bei der Verwendung von EmbeddedWB in meinem Programm.
Hat wer eine Idee wie ich das "Beheben" kann?
Maximilian Ruta
Bei Fragen: ich bin fast immer im Mumble
Port: 64738
Fridolin Walther

Registriert seit: 11. Mai 2008
Ort: Kühlungsborn
446 Beiträge
Delphi 2009 Professional

Re: Viruswarnung in AntiVir bei EmbeddedWB?

  Alt 25. Jun 2009, 17:07
Als was wird es erkannt?
Fridolin Walther
"While Mr. Kim, by virtue of youth and naiveté, has fallen prey to the inexplicable need for human contact, let me step in and assure you that my research will go on uninterrupted, and that social relationships will continue to baffle and repulse me."
Benutzerbild von Bernhard Geyer
Bernhard Geyer

Registriert seit: 13. Aug 2002
17.210 Beiträge
Delphi 10.4 Sydney

Re: Viruswarnung in AntiVir bei EmbeddedWB?

  Alt 25. Jun 2009, 17:09
Einfach nächstes Updates des Virenpattern abwarten. Ansonsten Test-Anwendung an Virenscanner-Hersteller schicken mit der Bitte um korrektur der fehlerhaften Pattern.
Windows Vista - Eine neue Erfahrung in Fehlern.
Deltachaos

Registriert seit: 20. Feb 2008
Ort: Berlin
195 Beiträge
Delphi 7 Personal

Re: Viruswarnung in AntiVir bei EmbeddedWB?

  Alt 25. Jun 2009, 17:12
Habe auch schon getestet es liegt an dem Browser. Ein einfaches Form nur mit dem Browser drauf erzeugt diese Meldung.

AntiVir: TR/Spy.Gen
DrWeb: Trojan.DownLoader.origin
McAfee-GW-Edition: Trojan.Spy.Gen
Sophos: Mal/GamePSW-C

PE Structure information:

( base data )
entrypointaddress.: 0x7B504
timedatestamp.....: 0x2A425E19 (Sat Jun 20 00:22:17 1992)
machinetype.......: 0x14C (Intel I386)

( 8 sections )
name viradd virsiz rawdsiz ntrpy md5
CODE 0x1000 0x7A554 0x7A600 6.59 3d94d82870819cddf3d577afcbed5f4c
DATA 0x7C000 0x1E68 0x2000 4.63 684a668aa8aadd236b5eb7779038a659
BSS 0x7E000 0xCC9 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
.idata 0x7F000 0x26CE 0x2800 4.98 0e2b1cadc9c116c31131fcc59a8a78cf
.tls 0x82000 0x10 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
.rdata 0x83000 0x18 0x200 0.21 3c07d34da792e73bfecf7d6d4cae590d
.reloc 0x84000 0x77F0 0x7800 6.70 75915bce57d110707967642382cc9a21
.rsrc 0x8C000 0x1E8A00 0x1E8A00 5.26 a865adb55750ce5641248b2178f9e1ee

( 10 imports )

> advapi32.dll: RegQueryValueExA, RegOpenKeyExA, RegCloseKey, RegSetValueExA, RegQueryValueExA, RegQueryInfoKeyA, RegOpenKeyExA, RegFlushKey, RegEnumValueA, RegEnumKeyExA, RegDeleteKeyA, RegCreateKeyExA, RegCloseKey
> comctl32.dll: ImageList_SetIconSize, ImageList_GetIconSize, ImageList_Write, ImageList_Read, ImageList_GetDragImage, ImageList_DragShowNolock, ImageList_SetDragCursorImage, ImageList_DragMove, ImageList_DragLeave, ImageList_DragEnter, ImageList_EndDrag, ImageList_BeginDrag, ImageList_Remove, ImageList_DrawEx, ImageList_Draw, ImageList_GetBkColor, ImageList_SetBkColor, ImageList_ReplaceIcon, ImageList_Add, ImageList_GetImageCount, ImageList_Destroy, ImageList_Create
> gdi32.dll: UnrealizeObject, StretchBlt, SetWindowOrgEx, SetWinMetaFileBits, SetViewportOrgEx, SetTextColor, SetStretchBltMode, SetROP2, SetPixel, SetMapMode, SetEnhMetaFileBits, SetDIBColorTable, SetBrushOrgEx, SetBkMode, SetBkColor, SelectPalette, SelectObject, SaveDC, RestoreDC, Rectangle, RectVisible, RealizePalette, PlayEnhMetaFile, PatBlt, MoveToEx, MaskBlt, LineTo, LPtoDP, IntersectClipRect, GetWindowOrgEx, GetWinMetaFileBits, GetTextMetricsA, GetTextExtentPoint32A, GetSystemPaletteEntries, GetStockObject, GetPixel, GetPaletteEntries, GetObjectA, GetEnhMetaFilePaletteEntries, GetEnhMetaFileHeader, GetEnhMetaFileDescriptionA, GetEnhMetaFileBits, GetDeviceCaps, GetDIBits, GetDIBColorTable, GetDCOrgEx, GetCurrentPositionEx, GetClipBox, GetBrushOrgEx, GetBitmapBits, GdiFlush, ExcludeClipRect, DeleteObject, DeleteEnhMetaFile, DeleteDC, CreateSolidBrush, CreatePenIndirect, CreatePalette, CreateHalftonePalette, CreateFontIndirectA, CreateEnhMetaFileA, CreateDIBitmap, CreateDIBSection, CreateCompatibleDC, CreateCompatibleBitmap, CreateBrushIndirect, CreateBitmap, CopyEnhMetaFileA, CloseEnhMetaFile, BitBlt
> kernel32.dll: DeleteCriticalSection, LeaveCriticalSection, EnterCriticalSection, InitializeCriticalSection, VirtualFree, VirtualAlloc, LocalFree, LocalAlloc, GetVersion, GetCurrentThreadId, InterlockedDecrement, InterlockedIncrement, VirtualQuery, WideCharToMultiByte, MultiByteToWideChar, lstrlenA, lstrcpynA, LoadLibraryExA, GetThreadLocale, GetStartupInfoA, GetProcAddress, GetModuleHandleA, GetModuleFileNameA, GetLocaleInfoA, GetCommandLineA, FreeLibrary, FindFirstFileA, FindClose, ExitProcess, WriteFile, UnhandledExceptionFilter, RtlUnwind, RaiseException, GetStdHandle, TlsSetValue, TlsGetValue, LocalAlloc, GetModuleHandleA, lstrlenW, lstrcpyA, WriteFile, WaitForSingleObject, VirtualQuery, VirtualFree, VirtualAlloc, Sleep, SizeofResource, SetThreadLocale, SetFilePointer, SetEvent, SetErrorMode, SetEndOfFile, ResetEvent, ReadFile, MultiByteToWideChar, MulDiv, LockResource, LoadResource, LoadLibraryA, LeaveCriticalSection, InitializeCriticalSection, GlobalUnlock, GlobalSize, GlobalReAlloc, GlobalHandle, GlobalLock, GlobalFree, GlobalFindAtomA, GlobalDeleteAtom, GlobalAlloc, GlobalAddAtomA, GetVersionExA, GetVersion, GetUserDefaultLCID, GetTickCount, GetThreadLocale, GetSystemInfo, GetSystemDirectoryA, GetStringTypeExA, GetStdHandle, GetProcAddress, GetModuleHandleA, GetModuleFileNameA, GetLocaleInfoA, GetLocalTime, GetLastError, GetFullPathNameA, GetFileAttributesA, GetDiskFreeSpaceA, GetDateFormatA, GetCurrentThreadId, GetCurrentProcessId, GetComputerNameA, GetCPInfo, GetACP, FreeResource, InterlockedExchange, FreeLibrary, FormatMessageA, FindResourceA, FindFirstFileA, FindClose, FileTimeToLocalFileTime, FileTimeToDosDateTime, EnumCalendarInfoA, EnterCriticalSection, DeleteFileA, DeleteCriticalSection, CreateThread, CreateFileA, CreateEventA, CreateDirectoryA, CompareStringA, CloseHandle, Sleep
> ole32.dll: IsEqualGUID, CreateStreamOnHGlobal, IsAccelerator, OleDraw, OleSetMenuDescriptor, RevokeDragDrop, RegisterDragDrop, OleUninitialize, OleInitialize, CoTaskMemFree, CoTaskMemAlloc, ProgIDFromCLSID, StringFromCLSID, CoCreateInstance, CoGetClassObject, CoUninitialize, CoInitialize, IsEqualGUID
> oleaut32.dll: SysFreeString, SysReAllocStringLen, SysAllocStringLen, SafeArrayPtrOfIndex, SafeArrayGetUBound, SafeArrayGetLBound, SafeArrayCreate, VariantChangeType, VariantCopy, VariantClear, VariantInit, GetErrorInfo, GetActiveObject, SysFreeString
> urlmon.dll: CoInternetCreateZoneManager, CoInternetCreateSecurityManager
> user32.dll: GetKeyboardType, LoadStringA, MessageBoxA, CharNextA, CreateWindowExA, WindowFromPoint, WinHelpA, WaitMessage, UpdateWindow, UnregisterClassA, UnhookWindowsHookEx, TranslateMessage, TranslateMDISysAccel, TrackPopupMenuEx, TrackPopupMenu, SystemParametersInfoA, ShowWindow, ShowScrollBar, ShowOwnedPopups, ShowCursor, SetWindowsHookExA, SetWindowTextA, SetWindowPos, SetWindowPlacement, SetWindowLongA, SetTimer, SetScrollRange, SetScrollPos, SetScrollInfo, SetRect, SetPropA, SetParent, SetMenuItemInfoA, SetMenu, SetForegroundWindow, SetFocus, SetDlgItemTextA, SetCursor, SetClassLongA, SetCapture, SetActiveWindow, SendMessageA, SendDlgItemMessageA, ScrollWindow, ScreenToClient, RemovePropA, RemoveMenu, ReleaseDC, ReleaseCapture, RegisterWindowMessageA, RegisterClipboardFormatA, RegisterClassA, RedrawWindow, PtInRect, PostQuitMessage, PostMessageA, PeekMessageA, OffsetRect, OemToCharA, MoveWindow, MessageBoxA, MapWindowPoints, MapVirtualKeyA, LoadStringA, LoadMenuA, LoadKeyboardLayoutA, LoadIconA, LoadCursorA, LoadBitmapA, KillTimer, IsZoomed, IsWindowVisible, IsWindowEnabled, IsWindow, IsRectEmpty, IsIconic, IsDialogMessageA, IsChild, InvalidateRect, IntersectRect, InsertMenuItemA, InsertMenuA, InflateRect, GetWindowThreadProcessId, GetWindowTextLengthA, GetWindowTextA, GetWindowRect, GetWindowPlacement, GetWindowLongA, GetWindowDC, GetTopWindow, GetSystemMetrics, GetSystemMenu, GetSysColorBrush, GetSysColor, GetSubMenu, GetScrollRange, GetScrollPos, GetScrollInfo, GetPropA, GetParent, GetWindow, GetMessageTime, GetMenuStringA, GetMenuState, GetMenuItemInfoA, GetMenuItemID, GetMenuItemCount, GetMenu, GetLastActivePopup, GetKeyboardState, GetKeyboardLayoutList, GetKeyboardLayout, GetKeyState, GetKeyNameTextA, GetIconInfo, GetForegroundWindow, GetFocus, GetDesktopWindow, GetDCEx, GetDC, GetCursorPos, GetCursor, GetClipboardData, GetClientRect, GetClassNameW, GetClassNameA, GetClassInfoA, GetCapture, GetActiveWindow, FrameRect, FindWindowExA, FindWindowA, FillRect, EqualRect, EnumWindows, EnumThreadWindows, EndPaint, EnableWindow, EnableScrollBar, EnableMenuItem, DrawTextA, DrawMenuBar, DrawIconEx, DrawIcon, DrawFrameControl, DrawEdge, DispatchMessageA, DestroyWindow, DestroyMenu, DestroyIcon, DestroyCursor, DeleteMenu, DefWindowProcA, DefMDIChildProcA, DefFrameProcA, CreatePopupMenu, CreateMenu, CreateIcon, ClientToScreen, CheckMenuItem, CallWindowProcW, CallWindowProcA, CallNextHookEx, BeginPaint, CharNextA, CharLowerBuffA, CharLowerA, CharUpperBuffA, CharToOemA, AdjustWindowRectEx, ActivateKeyboardLayout
> version.dll: VerQueryValueA, GetFileVersionInfoSizeA, GetFileVersionInfoA
> wininet.dll: InternetSetOptionA, InternetOpenA, InternetConnectA, InternetCloseHandle

( 0 exports )
Maximilian Ruta
Bei Fragen: ich bin fast immer im Mumble
Port: 64738
Fridolin Walther

Registriert seit: 11. Mai 2008
Ort: Kühlungsborn
446 Beiträge
Delphi 2009 Professional

Re: Viruswarnung in AntiVir bei EmbeddedWB?

  Alt 25. Jun 2009, 17:12
Zitat von Bernhard Geyer:
Einfach nächstes Updates des Virenpattern abwarten. Ansonsten Test-Anwendung an Virenscanner-Hersteller schicken mit der Bitte um korrektur der fehlerhaften Pattern.
Ja, nur je nachdem was ein Problem verursacht, könnte man es direkt an bestimmte Personen schicken. Dazu müsst man aber wissen als was es erkannt wird .
Fridolin Walther
"While Mr. Kim, by virtue of youth and naiveté, has fallen prey to the inexplicable need for human contact, let me step in and assure you that my research will go on uninterrupted, and that social relationships will continue to baffle and repulse me."
Fridolin Walther

Registriert seit: 11. Mai 2008
Ort: Kühlungsborn
446 Beiträge
Delphi 2009 Professional

Re: Viruswarnung in AntiVir bei EmbeddedWB?

  Alt 25. Jun 2009, 17:15
Zitat von Deltachaos:
Habe auch schon getestet es liegt an dem Browser. Ein einfaches Form nur mit dem Browser drauf erzeugt diese Meldung.
Ist eine heuristische Erkennung. Pack die Executable in ein kennwortgeschütztes ZIP Archiv und send's dem guten Stefan zu an
Fridolin Walther
"While Mr. Kim, by virtue of youth and naiveté, has fallen prey to the inexplicable need for human contact, let me step in and assure you that my research will go on uninterrupted, and that social relationships will continue to baffle and repulse me."
Deltachaos

Registriert seit: 20. Feb 2008
Ort: Berlin
195 Beiträge
Delphi 7 Personal

Re: Viruswarnung in AntiVir bei EmbeddedWB?

  Alt 25. Jun 2009, 17:19
Entweder ich binn jetzt bekloppt oder es wird jetzt nicht mehr erkannt.
Auch wen ich die Datei geziehlt überprüfen lasse.

Ähm.... lol?

EDIT: Ist euch sowas auch schon mal vorgekommen?
Maximilian Ruta
Bei Fragen: ich bin fast immer im Mumble
Port: 64738
Benutzerbild von Bernhard Geyer
Bernhard Geyer

Registriert seit: 13. Aug 2002
17.210 Beiträge
Delphi 10.4 Sydney

Re: Viruswarnung in AntiVir bei EmbeddedWB?

  Alt 25. Jun 2009, 17:20
Zitat von Deltachaos:
Entweder ich binn jetzt bekloppt oder es wird jetzt nicht mehr erkannt.
Auch wen ich die Datei geziehlt überprüfen lasse.

Ähm.... lol?

EDIT: Ist euch sowas auch schon mal vorgekommen?
Schau mal wann dein Virenscanner das letzte mal ein Update bekommen hat. Ich denke das ist in den letzten Minuten passiert.
Windows Vista - Eine neue Erfahrung in Fehlern.
Deltachaos

Registriert seit: 20. Feb 2008
Ort: Berlin
195 Beiträge
Delphi 7 Personal

Re: Viruswarnung in AntiVir bei EmbeddedWB?

  Alt 25. Jun 2009, 17:28
hmm 15:38.

neuer als auf VirusTotal.

Mag jemand die Datei testen?
Dateityp: zip (298,2 KB, 13x aufgerufen)
Maximilian Ruta
Bei Fragen: ich bin fast immer im Mumble
Port: 64738
Benutzerbild von toms

Registriert seit: 10. Jun 2002
4.648 Beiträge
Delphi XE Professional

Re: Viruswarnung in AntiVir bei EmbeddedWB?

  Alt 5. Jul 2009, 06:57
Zitat von Deltachaos:
hmm 15:38.

neuer als auf VirusTotal.

Mag jemand die Datei testen?
Ich habe die Exe-Datei des Projects neu erzeugen lassen und auf Virustotal hochgeladen.
Kein Scanner hat etwas gefunden.
Alle Zeitangaben in WEZ +1. Es ist jetzt 11:07 Uhr.
