AGB  ·  Datenschutz  ·  Impressum  







Anmelden
Nützliche Links
Registrieren
Thema durchsuchen
Ansicht
Themen-Optionen

Virus in Delphi Programm

Ein Thema von hanspeter · begonnen am 17. Mär 2011 · letzter Beitrag vom 21. Mär 2011
 
Benutzerbild von Assarbad
Assarbad

Registriert seit: 8. Okt 2010
Ort: Frankfurt am Main
1.234 Beiträge
 
#8

AW: Virus in Delphi Programm

  Alt 18. Mär 2011, 18:24
Hat jemand eine Idee. (Mein Testzeit läuft und läuft ...)
Wie sagt man so schön: the clue is in the name

"Mal/Behav-058" klingt danach daß die Verhaltensanalyse ergeben hat, daß irgendwelche "bösartigen" Aktionen durchgeführt werden. Gibt es keine weiteren Hinweise? Interessant wäre an dieser Stelle bspw. ob im AV irgendwelche Einstellungen verändert wurden. Wenn man bspw. über die vom Hersteller vorgegebenen Einstellungen bei der Aggressivität der Heuristik hinausgeht, erhöht das auch das Risiko auf Fehlalarme. Kann's das sein?

Ich kenne natürlich die KAV-Engine nicht, sondern nur unsere, aber die AVs ähneln sich meist in solchen Dingen.

Nur so nebenbei: ich habe bekanntlich zu meinem Hook-Tutorial damals Code beiliegen gehabt (und Binärdateien) und der wurde wohl auch entweder verwurstet oder ist anderem bösartigen und in Delphi gegossenem Code zu ähnlich. Da bekomme ich noch heute besorgte Mails weil Avira es als verdächtig einstuft.

Das Problem ist wohl, daß vieles an Schadsoftware (Trojaner, Backdorprogramme und Co.) in Delphi programmiert sind ...
Das stimmt zwar, leider machen es sich aber die Leute bei den Heuristiken oft zu einfach. Da Delphi nun auch nicht sooo verbreitet ist wie einige andere Compiler ist es den Leuten oft nicht bewußt, daß in die Erkennung aufgenommene Merkmale nicht zum bösartigen Programm sondern dem Compiler zuzuordnen sind ...
Oliver
"... aber vertrauen Sie uns, die Physik stimmt." (Prof. Harald Lesch)
  Mit Zitat antworten Zitat
 


Forumregeln

Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are aus

Gehe zu:

Impressum · AGB · Datenschutz · Nach oben
Alle Zeitangaben in WEZ +1. Es ist jetzt 00:39 Uhr.
Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024-2025 by Thomas Breitkreuz