Delphi-PRAXiS

Delphi-PRAXiS (https://www.delphipraxis.net/forum.php)
-   Netzwerke (https://www.delphipraxis.net/14-netzwerke/)
-   -   Delphi Viruswarnung in AntiVir bei EmbeddedWB? (https://www.delphipraxis.net/136206-viruswarnung-antivir-bei-embeddedwb.html)

Deltachaos 25. Jun 2009 16:06


Viruswarnung in AntiVir bei EmbeddedWB?
 
Ich bekomme eine Vieren Meldung bei der Verwendung von EmbeddedWB in meinem Programm.
Hat wer eine Idee wie ich das "Beheben" kann?

Fridolin Walther 25. Jun 2009 16:07

Re: Viruswarnung in AntiVir bei EmbeddedWB?
 
Als was wird es erkannt?

Bernhard Geyer 25. Jun 2009 16:09

Re: Viruswarnung in AntiVir bei EmbeddedWB?
 
Einfach nächstes Updates des Virenpattern abwarten. Ansonsten Test-Anwendung an Virenscanner-Hersteller schicken mit der Bitte um korrektur der fehlerhaften Pattern.

Deltachaos 25. Jun 2009 16:12

Re: Viruswarnung in AntiVir bei EmbeddedWB?
 
Habe auch schon getestet es liegt an dem Browser. Ein einfaches Form nur mit dem Browser drauf erzeugt diese Meldung.

http://www.virustotal.com/de/analisi...e39-1245753965


AntiVir: TR/Spy.Gen
DrWeb: Trojan.DownLoader.origin
McAfee-GW-Edition: Trojan.Spy.Gen
Sophos: Mal/GamePSW-C


PE Structure information:

Code:
( base data )
entrypointaddress.: 0x7B504
timedatestamp.....: 0x2A425E19 (Sat Jun 20 00:22:17 1992)
machinetype.......: 0x14C (Intel I386)

( 8 sections )
name viradd virsiz rawdsiz ntrpy md5
CODE 0x1000 0x7A554 0x7A600 6.59 3d94d82870819cddf3d577afcbed5f4c
DATA 0x7C000 0x1E68 0x2000 4.63 684a668aa8aadd236b5eb7779038a659
BSS 0x7E000 0xCC9 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
.idata 0x7F000 0x26CE 0x2800 4.98 0e2b1cadc9c116c31131fcc59a8a78cf
.tls 0x82000 0x10 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
.rdata 0x83000 0x18 0x200 0.21 3c07d34da792e73bfecf7d6d4cae590d
.reloc 0x84000 0x77F0 0x7800 6.70 75915bce57d110707967642382cc9a21
.rsrc 0x8C000 0x1E8A00 0x1E8A00 5.26 a865adb55750ce5641248b2178f9e1ee

( 10 imports )

> advapi32.dll: RegQueryValueExA, RegOpenKeyExA, RegCloseKey, RegSetValueExA, RegQueryValueExA, RegQueryInfoKeyA, RegOpenKeyExA, RegFlushKey, RegEnumValueA, RegEnumKeyExA, RegDeleteKeyA, RegCreateKeyExA, RegCloseKey
> comctl32.dll: ImageList_SetIconSize, ImageList_GetIconSize, ImageList_Write, ImageList_Read, ImageList_GetDragImage, ImageList_DragShowNolock, ImageList_SetDragCursorImage, ImageList_DragMove, ImageList_DragLeave, ImageList_DragEnter, ImageList_EndDrag, ImageList_BeginDrag, ImageList_Remove, ImageList_DrawEx, ImageList_Draw, ImageList_GetBkColor, ImageList_SetBkColor, ImageList_ReplaceIcon, ImageList_Add, ImageList_GetImageCount, ImageList_Destroy, ImageList_Create
> gdi32.dll: UnrealizeObject, StretchBlt, SetWindowOrgEx, SetWinMetaFileBits, SetViewportOrgEx, SetTextColor, SetStretchBltMode, SetROP2, SetPixel, SetMapMode, SetEnhMetaFileBits, SetDIBColorTable, SetBrushOrgEx, SetBkMode, SetBkColor, SelectPalette, SelectObject, SaveDC, RestoreDC, Rectangle, RectVisible, RealizePalette, PlayEnhMetaFile, PatBlt, MoveToEx, MaskBlt, LineTo, LPtoDP, IntersectClipRect, GetWindowOrgEx, GetWinMetaFileBits, GetTextMetricsA, GetTextExtentPoint32A, GetSystemPaletteEntries, GetStockObject, GetPixel, GetPaletteEntries, GetObjectA, GetEnhMetaFilePaletteEntries, GetEnhMetaFileHeader, GetEnhMetaFileDescriptionA, GetEnhMetaFileBits, GetDeviceCaps, GetDIBits, GetDIBColorTable, GetDCOrgEx, GetCurrentPositionEx, GetClipBox, GetBrushOrgEx, GetBitmapBits, GdiFlush, ExcludeClipRect, DeleteObject, DeleteEnhMetaFile, DeleteDC, CreateSolidBrush, CreatePenIndirect, CreatePalette, CreateHalftonePalette, CreateFontIndirectA, CreateEnhMetaFileA, CreateDIBitmap, CreateDIBSection, CreateCompatibleDC, CreateCompatibleBitmap, CreateBrushIndirect, CreateBitmap, CopyEnhMetaFileA, CloseEnhMetaFile, BitBlt
> kernel32.dll: DeleteCriticalSection, LeaveCriticalSection, EnterCriticalSection, InitializeCriticalSection, VirtualFree, VirtualAlloc, LocalFree, LocalAlloc, GetVersion, GetCurrentThreadId, InterlockedDecrement, InterlockedIncrement, VirtualQuery, WideCharToMultiByte, MultiByteToWideChar, lstrlenA, lstrcpynA, LoadLibraryExA, GetThreadLocale, GetStartupInfoA, GetProcAddress, GetModuleHandleA, GetModuleFileNameA, GetLocaleInfoA, GetCommandLineA, FreeLibrary, FindFirstFileA, FindClose, ExitProcess, WriteFile, UnhandledExceptionFilter, RtlUnwind, RaiseException, GetStdHandle, TlsSetValue, TlsGetValue, LocalAlloc, GetModuleHandleA, lstrlenW, lstrcpyA, WriteFile, WaitForSingleObject, VirtualQuery, VirtualFree, VirtualAlloc, Sleep, SizeofResource, SetThreadLocale, SetFilePointer, SetEvent, SetErrorMode, SetEndOfFile, ResetEvent, ReadFile, MultiByteToWideChar, MulDiv, LockResource, LoadResource, LoadLibraryA, LeaveCriticalSection, InitializeCriticalSection, GlobalUnlock, GlobalSize, GlobalReAlloc, GlobalHandle, GlobalLock, GlobalFree, GlobalFindAtomA, GlobalDeleteAtom, GlobalAlloc, GlobalAddAtomA, GetVersionExA, GetVersion, GetUserDefaultLCID, GetTickCount, GetThreadLocale, GetSystemInfo, GetSystemDirectoryA, GetStringTypeExA, GetStdHandle, GetProcAddress, GetModuleHandleA, GetModuleFileNameA, GetLocaleInfoA, GetLocalTime, GetLastError, GetFullPathNameA, GetFileAttributesA, GetDiskFreeSpaceA, GetDateFormatA, GetCurrentThreadId, GetCurrentProcessId, GetComputerNameA, GetCPInfo, GetACP, FreeResource, InterlockedExchange, FreeLibrary, FormatMessageA, FindResourceA, FindFirstFileA, FindClose, FileTimeToLocalFileTime, FileTimeToDosDateTime, EnumCalendarInfoA, EnterCriticalSection, DeleteFileA, DeleteCriticalSection, CreateThread, CreateFileA, CreateEventA, CreateDirectoryA, CompareStringA, CloseHandle, Sleep
> ole32.dll: IsEqualGUID, CreateStreamOnHGlobal, IsAccelerator, OleDraw, OleSetMenuDescriptor, RevokeDragDrop, RegisterDragDrop, OleUninitialize, OleInitialize, CoTaskMemFree, CoTaskMemAlloc, ProgIDFromCLSID, StringFromCLSID, CoCreateInstance, CoGetClassObject, CoUninitialize, CoInitialize, IsEqualGUID
> oleaut32.dll: SysFreeString, SysReAllocStringLen, SysAllocStringLen, SafeArrayPtrOfIndex, SafeArrayGetUBound, SafeArrayGetLBound, SafeArrayCreate, VariantChangeType, VariantCopy, VariantClear, VariantInit, GetErrorInfo, GetActiveObject, SysFreeString
> urlmon.dll: CoInternetCreateZoneManager, CoInternetCreateSecurityManager
> user32.dll: GetKeyboardType, LoadStringA, MessageBoxA, CharNextA, CreateWindowExA, WindowFromPoint, WinHelpA, WaitMessage, UpdateWindow, UnregisterClassA, UnhookWindowsHookEx, TranslateMessage, TranslateMDISysAccel, TrackPopupMenuEx, TrackPopupMenu, SystemParametersInfoA, ShowWindow, ShowScrollBar, ShowOwnedPopups, ShowCursor, SetWindowsHookExA, SetWindowTextA, SetWindowPos, SetWindowPlacement, SetWindowLongA, SetTimer, SetScrollRange, SetScrollPos, SetScrollInfo, SetRect, SetPropA, SetParent, SetMenuItemInfoA, SetMenu, SetForegroundWindow, SetFocus, SetDlgItemTextA, SetCursor, SetClassLongA, SetCapture, SetActiveWindow, SendMessageA, SendDlgItemMessageA, ScrollWindow, ScreenToClient, RemovePropA, RemoveMenu, ReleaseDC, ReleaseCapture, RegisterWindowMessageA, RegisterClipboardFormatA, RegisterClassA, RedrawWindow, PtInRect, PostQuitMessage, PostMessageA, PeekMessageA, OffsetRect, OemToCharA, MoveWindow, MessageBoxA, MapWindowPoints, MapVirtualKeyA, LoadStringA, LoadMenuA, LoadKeyboardLayoutA, LoadIconA, LoadCursorA, LoadBitmapA, KillTimer, IsZoomed, IsWindowVisible, IsWindowEnabled, IsWindow, IsRectEmpty, IsIconic, IsDialogMessageA, IsChild, InvalidateRect, IntersectRect, InsertMenuItemA, InsertMenuA, InflateRect, GetWindowThreadProcessId, GetWindowTextLengthA, GetWindowTextA, GetWindowRect, GetWindowPlacement, GetWindowLongA, GetWindowDC, GetTopWindow, GetSystemMetrics, GetSystemMenu, GetSysColorBrush, GetSysColor, GetSubMenu, GetScrollRange, GetScrollPos, GetScrollInfo, GetPropA, GetParent, GetWindow, GetMessageTime, GetMenuStringA, GetMenuState, GetMenuItemInfoA, GetMenuItemID, GetMenuItemCount, GetMenu, GetLastActivePopup, GetKeyboardState, GetKeyboardLayoutList, GetKeyboardLayout, GetKeyState, GetKeyNameTextA, GetIconInfo, GetForegroundWindow, GetFocus, GetDesktopWindow, GetDCEx, GetDC, GetCursorPos, GetCursor, GetClipboardData, GetClientRect, GetClassNameW, GetClassNameA, GetClassInfoA, GetCapture, GetActiveWindow, FrameRect, FindWindowExA, FindWindowA, FillRect, EqualRect, EnumWindows, EnumThreadWindows, EndPaint, EnableWindow, EnableScrollBar, EnableMenuItem, DrawTextA, DrawMenuBar, DrawIconEx, DrawIcon, DrawFrameControl, DrawEdge, DispatchMessageA, DestroyWindow, DestroyMenu, DestroyIcon, DestroyCursor, DeleteMenu, DefWindowProcA, DefMDIChildProcA, DefFrameProcA, CreatePopupMenu, CreateMenu, CreateIcon, ClientToScreen, CheckMenuItem, CallWindowProcW, CallWindowProcA, CallNextHookEx, BeginPaint, CharNextA, CharLowerBuffA, CharLowerA, CharUpperBuffA, CharToOemA, AdjustWindowRectEx, ActivateKeyboardLayout
> version.dll: VerQueryValueA, GetFileVersionInfoSizeA, GetFileVersionInfoA
> wininet.dll: InternetSetOptionA, InternetOpenA, InternetConnectA, InternetCloseHandle

( 0 exports )

Fridolin Walther 25. Jun 2009 16:12

Re: Viruswarnung in AntiVir bei EmbeddedWB?
 
Zitat:

Zitat von Bernhard Geyer
Einfach nächstes Updates des Virenpattern abwarten. Ansonsten Test-Anwendung an Virenscanner-Hersteller schicken mit der Bitte um korrektur der fehlerhaften Pattern.

Ja, nur je nachdem was ein Problem verursacht, könnte man es direkt an bestimmte Personen schicken. Dazu müsst man aber wissen als was es erkannt wird ;).

Fridolin Walther 25. Jun 2009 16:15

Re: Viruswarnung in AntiVir bei EmbeddedWB?
 
Zitat:

Zitat von Deltachaos
Habe auch schon getestet es liegt an dem Browser. Ein einfaches Form nur mit dem Browser drauf erzeugt diese Meldung.

Ist eine heuristische Erkennung. Pack die Executable in ein kennwortgeschütztes ZIP Archiv und send's dem guten Stefan zu an heuristik2@avira.com.

Deltachaos 25. Jun 2009 16:19

Re: Viruswarnung in AntiVir bei EmbeddedWB?
 
Entweder ich binn jetzt bekloppt oder es wird jetzt nicht mehr erkannt.
Auch wen ich die Datei geziehlt überprüfen lasse.

Ähm.... lol?

EDIT: Ist euch sowas auch schon mal vorgekommen?

Bernhard Geyer 25. Jun 2009 16:20

Re: Viruswarnung in AntiVir bei EmbeddedWB?
 
Zitat:

Zitat von Deltachaos
Entweder ich binn jetzt bekloppt oder es wird jetzt nicht mehr erkannt.
Auch wen ich die Datei geziehlt überprüfen lasse.

Ähm.... lol?

EDIT: Ist euch sowas auch schon mal vorgekommen?

Schau mal wann dein Virenscanner das letzte mal ein Update bekommen hat. Ich denke das ist in den letzten Minuten passiert.

Deltachaos 25. Jun 2009 16:28

Re: Viruswarnung in AntiVir bei EmbeddedWB?
 
Liste der Anhänge anzeigen (Anzahl: 1)
hmm 15:38.

neuer als auf VirusTotal.

Mag jemand die Datei testen?

toms 5. Jul 2009 05:57

Re: Viruswarnung in AntiVir bei EmbeddedWB?
 
Zitat:

Zitat von Deltachaos
hmm 15:38.

neuer als auf VirusTotal.

Mag jemand die Datei testen?

Ich habe die Exe-Datei des Projects neu erzeugen lassen und auf Virustotal hochgeladen.
Kein Scanner hat etwas gefunden.

http://www.virustotal.com/de/analisi...706-1246769821


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:41 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024-2025 by Thomas Breitkreuz