AGB  ·  Datenschutz  ·  Impressum  







Anmelden
Nützliche Links
Registrieren
Thema durchsuchen
Ansicht
Themen-Optionen

TR/Delphi.Downloader.Gen

Ein Thema von elliott · begonnen am 18. Sep 2006 · letzter Beitrag vom 20. Sep 2006
Antwort Antwort
elliott

Registriert seit: 3. Apr 2006
17 Beiträge
 
Delphi 2005 Personal
 
#1

TR/Delphi.Downloader.Gen

  Alt 18. Sep 2006, 15:55
Hallo!

Auf meinem Rechner wurde wiederholt der Trojaner TR/Delphi.Downloader.Gen entdeckt.
Ich habe immer angewiesen diesen zu löschen, aber das scheint irgendwie nicht möglich zu sein.
Ausserdem wird er immer in Verzeichnissen gefunden, die garnicht existieren.
Im Internet findet man nur wenig Info zu diesem Trojaner - er wird als "ungefährlich" eingestuft.

Meine Frage:
Hat dieser Trojaner überhaupt was mit Delphi zu tun, oder heisst der einfach nur so?
Hat sonst noch jemand dieses Teil auf seinem Rechner?
Wie kriegt man den wieder los?

MfG

PS:
Ich benutze AntiVir von Avira...
  Mit Zitat antworten Zitat
Balu der Bär
(Gast)

n/a Beiträge
 
#2

Re: TR/Delphi.Downloader.Gen

  Alt 18. Sep 2006, 16:40
Formatiere die Festplatte und installiere Windows neu, bester und zuverlässigter Weg.
  Mit Zitat antworten Zitat
mkinzler
(Moderator)

Registriert seit: 9. Dez 2005
Ort: Heilbronn
39.861 Beiträge
 
Delphi 11 Alexandria
 
#3

Re: TR/Delphi.Downloader.Gen

  Alt 18. Sep 2006, 16:42
Zitat:
Hat dieser Trojaner überhaupt was mit Delphi zu tun, oder heisst der einfach nur so?
Der wurde wohl in Delphi geschrieben.
Markus Kinzler
  Mit Zitat antworten Zitat
Balu der Bär
(Gast)

n/a Beiträge
 
#4

Re: TR/Delphi.Downloader.Gen

  Alt 18. Sep 2006, 16:51
Zitat von mkinzler:
Zitat:
Hat dieser Trojaner überhaupt was mit Delphi zu tun, oder heisst der einfach nur so?
Der wurde wohl in Delphi geschrieben.
Wie kommst du denn darauf?

Der Win32.Worm.Mytob.AC, wurde ja auch nicht in "Mytob" geschrieben.
  Mit Zitat antworten Zitat
elliott

Registriert seit: 3. Apr 2006
17 Beiträge
 
Delphi 2005 Personal
 
#5

Nachtrag

  Alt 19. Sep 2006, 22:17
Hallo nochmal!

Ich habe gerade 2-3 Monate alte Sicherungskopien von meinen Delphiprojekten mit dem Virenscanner geprüft.
Der Trojaner wurde da gefunden...
Für mich heisst das, dass ich den Trojaner da schon hatte, aber mein AntiVir den da noch nicht kannte/finden konnte.
Aufgefallen ist, dass NUR EXE-Datein befallen waren, die von Delphi compiliert wurden.
Dieser Trojaner scheint also nur diese zu befallen.
Also hat er doch was mit Delphi zu tun.

Seid wachsam!
  Mit Zitat antworten Zitat
mkinzler
(Moderator)

Registriert seit: 9. Dez 2005
Ort: Heilbronn
39.861 Beiträge
 
Delphi 11 Alexandria
 
#6

Re: TR/Delphi.Downloader.Gen

  Alt 19. Sep 2006, 22:23
Es gab mal einen Virenscanner, der alle Delphiprogramme, die INDY verwendeten als Virus/Trojaner betrachtete und UPX gepackte Programme waren auch schon unter Generalverdacht. Vielleicht ist das hier eine ähnliche Sache.
Markus Kinzler
  Mit Zitat antworten Zitat
Benutzerbild von 3_of_8
3_of_8

Registriert seit: 22. Mär 2005
Ort: Dingolfing
4.129 Beiträge
 
Turbo Delphi für Win32
 
#7

Re: TR/Delphi.Downloader.Gen

  Alt 19. Sep 2006, 22:35
Das sind nunmal Heuristikfehler, ein von mir programmiertes Programm ohne Extrakomponenten (nur Delphi-Standard) wurde als Dropper erkannt.
Manuel Eberl
„The trouble with having an open mind, of course, is that people will insist on coming along and trying to put things in it.“
- Terry Pratchett
  Mit Zitat antworten Zitat
Benutzerbild von Daniel Schuhmann
Daniel Schuhmann

Registriert seit: 16. Jul 2005
Ort: München
391 Beiträge
 
Turbo Delphi für Win32
 
#8

Re: TR/Delphi.Downloader.Gen

  Alt 20. Sep 2006, 00:25
Ich hatte jüngst das gleiche Problem mit einem selbstgeschriebenen Programm. Das Programm ist in NonVCL geschrieben und nutzt InternetOpen/InternetOpenURL, um Daten von einem Webserver zu laden. Scheinbar benutzt außer mir die halbe Welt AntiVir, so habe ich von 90% der Programmtester die Meldung "da issn Virus drin" bekommen, Virenname siehe ersten Beitrag.

Nachdem auf meine Mail an Avira bis heute keine Antwort kam, habe ich mir beholfen, in dem ich ein paar Ressourcen entfernt habe - scheinbar reicht das aus, um die AHeaD-Heuristik so sehr zu beeindrucken, dass sie den Virus vergisst.

Das mag zwar elliott nicht weiterhelfen, aber zumindest jedem Programmierer, der auf dasselbe Problem stößt.

.oO( AntiVir hätte ich wohl - würde ich es benutzen - eh schon vom Rechner runtergehauen, wer will schon nach jedem Kompilieren die Viruswarnung wegklicken? )
Daniel Schuhmann
  Mit Zitat antworten Zitat
Go2EITS

Registriert seit: 25. Jun 2006
519 Beiträge
 
Delphi 7 Personal
 
#9

Re: TR/Delphi.Downloader.Gen

  Alt 20. Sep 2006, 09:29
Ich halte Antivir für die zweite Wahl. Ich habs rungergelöscht. Mit Kaspersky habe ich diese Probleme nicht. Benutze zusätzlich Adaware und wenn es geht, Zonealarm. Dann bist Du einigermaßen sicher.
  Mit Zitat antworten Zitat
Benutzerbild von DGL-luke
DGL-luke

Registriert seit: 1. Apr 2005
Ort: Bad Tölz
4.149 Beiträge
 
Delphi 2006 Professional
 
#10

Re: TR/Delphi.Downloader.Gen

  Alt 20. Sep 2006, 16:02
Macht mal hier nicht so gegen Antivir Stimmung, ich hab das seit Jahren im Einsatz und habe weder mit Viren noch mit Falschmeldungen irgendwelche Probleme. Und das mit D7, D2005, D2006 und auch den Indys.

Lukas Erlacher
Suche Grafiktablett. Spenden/Gebrauchtangebote willkommen.
Gotteskrieger gesucht!
For it is the chief characteristic of the religion of science that it works. - Isaac Asimov, Foundation I, Buch 1
  Mit Zitat antworten Zitat
Antwort Antwort


Forumregeln

Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are aus

Gehe zu:

Impressum · AGB · Datenschutz · Nach oben
Alle Zeitangaben in WEZ +1. Es ist jetzt 09:41 Uhr.
Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz