AGB  ·  Datenschutz  ·  Impressum  







Anmelden
Nützliche Links
Registrieren
Thema durchsuchen
Ansicht
Themen-Optionen

DDevExtensions-Fork für 10.4

Ein Thema von TigerLilly · begonnen am 16. Apr 2021 · letzter Beitrag vom 18. Jun 2021
Antwort Antwort
shebang

Registriert seit: 7. Feb 2020
141 Beiträge
 
Delphi 11 Alexandria
 
#1

AW: DDevExtensions-Fork für 10.4

  Alt 16. Jun 2021, 13:51
Code:
Version=2.84.0.0
Sieht so aus als hättest du die Version 2.84 und nicht die aktuelle 2.87.
  Mit Zitat antworten Zitat
TiGü

Registriert seit: 6. Apr 2011
Ort: Berlin
3.073 Beiträge
 
Delphi 10.4 Sydney
 
#2

AW: DDevExtensions-Fork für 10.4

  Alt 16. Jun 2021, 14:27
Stimmt, da hab ich jetzt was altes auf der Platte gehabt.
Installiert ist aber die 2.87 vom 4. Februar.
Hm, muss ich mir Sorgen machen?
  Mit Zitat antworten Zitat
TiGü

Registriert seit: 6. Apr 2011
Ort: Berlin
3.073 Beiträge
 
Delphi 10.4 Sydney
 
#3

AW: DDevExtensions-Fork für 10.4

  Alt 16. Jun 2021, 14:32
Hm, beim Untersuchen der neueren Version von https://github.com/DelphiPraxis/DDevExtensions/releases hat unserer Panda Antivirenscanner auch zugeschlagen.

Letztendlich würde ich darauf aber nicht allzu viel geben.
Irgendwie wurde irgendwann die EXE als False Positive identifiziert und die Virenhersteller tauschen sich aus.

Wenn sh17 das neu baut und drei Bytes ändert, wird die Welt schon anders aussehen.
  Mit Zitat antworten Zitat
Benutzerbild von Stevie
Stevie

Registriert seit: 12. Aug 2003
Ort: Soest
4.045 Beiträge
 
Delphi 10.1 Berlin Enterprise
 
#4

AW: DDevExtensions-Fork für 10.4

  Alt 16. Jun 2021, 17:52
Letztendlich würde ich darauf aber nicht allzu viel geben.
Jo, weil sich ja auch genau so die Viren unserer Zeit verteilen. Kurz mal irgendwo nen Build System infizieren und du hast nen digitales Ischgl.

Ich will damit nicht sagen, dass mit der Datei irgendwas nicht stimmt - aber so naiv sollte man heutzutage doch bitte nicht sein.
Stefan
“Simplicity, carried to the extreme, becomes elegance.” Jon Franklin

Delphi Sorcery - DSharp - Spring4D - TestInsight
  Mit Zitat antworten Zitat
Benutzerbild von himitsu
himitsu

Registriert seit: 11. Okt 2003
Ort: Elbflorenz
44.342 Beiträge
 
Delphi 12 Athens
 
#5

AW: DDevExtensions-Fork für 10.4

  Alt 16. Jun 2021, 18:06
Viele der Scanner dort nutzen die gleiche Engige/Virendefinition.
Dass dort dann mehrere Scanner mit dem selben Fehler anschlagen, wäre somit normal (würde das nur als "einen" Fehler ansehen),
aber da sagen eben auch viele Verschiedene was Unterschiedliches dazu.
Ein Therapeut entspricht 1024 Gigapeut.
  Mit Zitat antworten Zitat
TiGü

Registriert seit: 6. Apr 2011
Ort: Berlin
3.073 Beiträge
 
Delphi 10.4 Sydney
 
#6

AW: DDevExtensions-Fork für 10.4

  Alt 17. Jun 2021, 11:24
Im unseren Haus- und Hof-SVN-Repository für Tools und Schnickschnack hab ich die Version 2.7.0.575 von DDevExtensionsReg.exe gefunden (cc6d86a56d4930ffc53542cfe357d8e08501bdda43d70af02 26f35824c799bfc).
Das Panda AntiVirus Gelumpe holt sich das nach dem Auschecken und neutralisiert es weg.
Meint es wäre ein Trojaner namens "Trj/GdSda.A".
Der Windows Defender zuhause zuckt nicht mal mit der Wimper.
Zuhause die EXE umbenannt nach HuiBui.exe und per TeamViewer rübergeschoben.
Panda holt sich das wieder und meint es wäre "PUP/Adware".
  Mit Zitat antworten Zitat
Benutzerbild von himitsu
himitsu

Registriert seit: 11. Okt 2003
Ort: Elbflorenz
44.342 Beiträge
 
Delphi 12 Athens
 
#7

AW: DDevExtensions-Fork für 10.4

  Alt 17. Jun 2021, 11:40
Ich vermute mal der Codeteil, welcher auf die Registry zugreift, sieht so "ähnlich" aus, wie bei einem der "Trojaner" (vielleicht sogar mit Delphi geschrieben)
Und die bösen Programme tragen sich auch sonstwo in der registry ein, um den Neustart zu überleben.

* also entweder es hat sich wirklich was eingeschlichen
* oder die Virensignatur ist einfach zu schlecht/ungenau

Man darf die EXE ja gern mal seinem Virenscannerhersteller schicken und sie prüfen lassen ... falls es ein False-Positive ist, sollte der hoffentlich seine Signaturen anpassen und in ein paar Minuten/Stunden/Tagen läuft wieder alles.
https://www.avg.com/de-ch/false-positive-file-form
https://www.avast.com/de-de/false-po...-file-form.php
https://docs.microsoft.com/en-us/mic...ives-negatives
...


Und wenn ihr wollt, dürft ihr die DDevExtensionsReg.exe auch weglassen und es selbst machen. (ist nicht viel, was da in die Registry gehört)
Ein Therapeut entspricht 1024 Gigapeut.

Geändert von himitsu (17. Jun 2021 um 12:27 Uhr)
  Mit Zitat antworten Zitat
Antwort Antwort


Forumregeln

Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are aus

Gehe zu:

Impressum · AGB · Datenschutz · Nach oben
Alle Zeitangaben in WEZ +1. Es ist jetzt 04:23 Uhr.
Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024-2025 by Thomas Breitkreuz