Das deutsche QBasic- und FreeBASIC-Forum Foren-Übersicht Das deutsche QBasic- und FreeBASIC-Forum
Für euch erreichbar unter qb-forum.de, fb-forum.de und freebasic-forum.de!
 
FAQFAQ   SuchenSuchen   MitgliederlisteMitgliederliste   BenutzergruppenBenutzergruppen  RegistrierenRegistrieren
ProfilProfil   Einloggen, um private Nachrichten zu lesenEinloggen, um private Nachrichten zu lesen   LoginLogin
Zur Begleitseite des Forums / Chat / Impressum
Aktueller Forenpartner:

Antivirus-Test
Gehe zu Seite 1, 2  Weiter
 
Neues Thema eröffnen   Neue Antwort erstellen    Das deutsche QBasic- und FreeBASIC-Forum Foren-Übersicht -> Off-Topic-Forum
Vorheriges Thema anzeigen :: Nächstes Thema anzeigen  
Autor Nachricht
Jojo
alter Rang


Anmeldungsdatum: 12.02.2005
Beiträge: 9736
Wohnort: Neben der Festplatte

BeitragVerfasst am: 27.01.2007, 17:26    Titel: Antivirus-Test Antworten mit Zitat

Hallo Leute...
ich habe ein VB-Programm, das nichts weiter tut als eine Datei aus dem Internet zu holen und diese dann zu entpacken. Von meinem Antivir kommt nun die Meldung, dass das Malware-Programm HEUR/MALWARE da drin ist. Jetzt wollte ich mal rausfinden, ob das nur bei mir so ist oder ob das auch bei anderen Scannern auftritt.
link zur datei: www.saga-games.ath.cx/dosbox/update.exe
Natürlich befindest sich darin kein Virus, vertraut mir bitte happy
_________________
» Die Mathematik wurde geschaffen, um Probleme zu lösen, die es nicht gäbe, wenn die Mathematik nicht erschaffen worden wäre.
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden Website dieses Benutzers besuchen
Mao



Anmeldungsdatum: 25.09.2005
Beiträge: 4409
Wohnort: /dev/hda1

BeitragVerfasst am: 27.01.2007, 17:41    Titel: Antworten mit Zitat

Jo, AntiVir hat bei mir auch einen Treffer durch Heuristik vermutet. Ja!
Ist aber öfters so, ist mir bei Delphi-Programmen auch schon passiert. Manche Funktionsabläufe in genau der Art, wie du sie verwendest, werden manchmal von Viren verwendet bzw. sind verdächtig für Würmer.
Und die Heuristik sagt ja nur aus, dass es etwas sein _könnte_. grinsen
Bei mir hat das Dazwischen-Hauen von irgendwelchen Dummy-Variablen geholfen. Bzw. ich hab auch schon von Leuten gehört, die hätten ihr Programm in das Labor von AntiVir (mit Source) eingesendet. Da ging's aber auch um 'ne Menge, da es ein kommerzielles Programm war. Haben die dort angeblich kostenlos überprüft und in ca. 4-5 Updates war das dann auch drinne, dass das Programm nicht mehr über die Heuristik erkannt wurde. lächeln
_________________
Eine handvoll Glück reicht nie für zwei.
--
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden
Jojo
alter Rang


Anmeldungsdatum: 12.02.2005
Beiträge: 9736
Wohnort: Neben der Festplatte

BeitragVerfasst am: 27.01.2007, 17:43    Titel: Antworten mit Zitat

Das wäre natürlich auch eine Möglichkeit... Aber ich versuche erstmal die Dummy-Variablen XD
_________________
» Die Mathematik wurde geschaffen, um Probleme zu lösen, die es nicht gäbe, wenn die Mathematik nicht erschaffen worden wäre.
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden Website dieses Benutzers besuchen
Sebastian
Administrator


Anmeldungsdatum: 10.09.2004
Beiträge: 5969
Wohnort: Deutschland

BeitragVerfasst am: 27.01.2007, 20:37    Titel: Antworten mit Zitat


_________________

Die gefährlichsten Familienclans | Opas Leistung muss sich wieder lohnen - für 6 bis 10 Generationen!
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden E-Mail senden Website dieses Benutzers besuchen
Jojo
alter Rang


Anmeldungsdatum: 12.02.2005
Beiträge: 9736
Wohnort: Neben der Festplatte

BeitragVerfasst am: 27.01.2007, 20:52    Titel: Antworten mit Zitat

Okay, also 3x Antivir => 3x Positiv.

Hat jemand noch andere Virenscanner?
_________________
» Die Mathematik wurde geschaffen, um Probleme zu lösen, die es nicht gäbe, wenn die Mathematik nicht erschaffen worden wäre.
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden Website dieses Benutzers besuchen
ytwinky



Anmeldungsdatum: 28.05.2005
Beiträge: 2624
Wohnort: Machteburch

BeitragVerfasst am: 27.01.2007, 21:43    Titel: Antworten mit Zitat

Hmm, bei mir hat Antivir nicht gemeckert, MakroVirenHeustik ist aber an, wenn auch auf Stufe Mittel..
..aber ich hab da noch was:
ClamWin-Portable hat Folgendes geschrieben:
--------------------------------------
Scan started: Sat Jan 27 20:35:21 2007


-- summary --
Known viruses: 87128
Engine version: 0.88.7
Scanned directories: 0
Scanned files: 1
Infected files: 0

Data scanned: 0.03 MB
Time: 7.000 sec (0 m 7 s)
--------------------------------------
Completed
--------------------------------------
..da haste aber Glück gehabt grinsen
Gruß
ytwinky
_________________
v1ctor hat Folgendes geschrieben:
Yeah, i like INPUT$(n) as much as PRINT USING..
..also ungefähr so, wie ich GOTO..
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden E-Mail senden Website dieses Benutzers besuchen
Jojo
alter Rang


Anmeldungsdatum: 12.02.2005
Beiträge: 9736
Wohnort: Neben der Festplatte

BeitragVerfasst am: 27.01.2007, 22:13    Titel: Antworten mit Zitat

das programm wird auch erst seit heute (also vlt erst seit ein paar tagen) erkannt, das ist mir sogar schon mit einem anderen harmlosen programm vorgestern passiert. ist dein antivir schon etwas älter? durchgeknallt
_________________
» Die Mathematik wurde geschaffen, um Probleme zu lösen, die es nicht gäbe, wenn die Mathematik nicht erschaffen worden wäre.
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden Website dieses Benutzers besuchen
ytwinky



Anmeldungsdatum: 28.05.2005
Beiträge: 2624
Wohnort: Machteburch

BeitragVerfasst am: 27.01.2007, 22:37    Titel: Antworten mit Zitat

Erwischt, ja ich gebe zu, daß ich nicht täglich update, meine Version ist vom 08.01.2007
ClamWin habe ich gestern oder vorgestern gezogen..
_________________
v1ctor hat Folgendes geschrieben:
Yeah, i like INPUT$(n) as much as PRINT USING..
..also ungefähr so, wie ich GOTO..
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden E-Mail senden Website dieses Benutzers besuchen
Jojo
alter Rang


Anmeldungsdatum: 12.02.2005
Beiträge: 9736
Wohnort: Neben der Festplatte

BeitragVerfasst am: 27.01.2007, 22:52    Titel: Antworten mit Zitat

Jo, also vor ein paar Tagen ist das auch noch nicht passiert... Also haben die bei Avira den scanner "verschlimmbessert".
_________________
» Die Mathematik wurde geschaffen, um Probleme zu lösen, die es nicht gäbe, wenn die Mathematik nicht erschaffen worden wäre.
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden Website dieses Benutzers besuchen
Mao



Anmeldungsdatum: 25.09.2005
Beiträge: 4409
Wohnort: /dev/hda1

BeitragVerfasst am: 27.01.2007, 23:06    Titel: Antworten mit Zitat

*spam*
Haben die Dummy-Variablen was gebracht?
Eine sinnlose Zuweisung an eine Dummy-Variable am Besten zwischen zwei Befehlen zur Internet-Kommunikation.
_________________
Eine handvoll Glück reicht nie für zwei.
--
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden
ytwinky



Anmeldungsdatum: 28.05.2005
Beiträge: 2624
Wohnort: Machteburch

BeitragVerfasst am: 27.01.2007, 23:27    Titel: Antworten mit Zitat

Das schlechte Gewissen hat mich dazu getrieben, mein Antivir zu updaten..
..und, oh Freude, jetzt meldet es auch ein unerwünschtes Programm Kopf schütteln
(Grafik s. Post von Sebastian)
Download der DataBase von ClamWin läuft noch..
_________________
v1ctor hat Folgendes geschrieben:
Yeah, i like INPUT$(n) as much as PRINT USING..
..also ungefähr so, wie ich GOTO..
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden E-Mail senden Website dieses Benutzers besuchen
Jojo
alter Rang


Anmeldungsdatum: 12.02.2005
Beiträge: 9736
Wohnort: Neben der Festplatte

BeitragVerfasst am: 27.01.2007, 23:33    Titel: Antworten mit Zitat

Mao, hab's an mehreren Stellen probiert, bisher ohne erfolg...
edit: hab auch ganze codepassagen entfernt...selbes ergebnis.
_________________
» Die Mathematik wurde geschaffen, um Probleme zu lösen, die es nicht gäbe, wenn die Mathematik nicht erschaffen worden wäre.
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden Website dieses Benutzers besuchen
ytwinky



Anmeldungsdatum: 28.05.2005
Beiträge: 2624
Wohnort: Machteburch

BeitragVerfasst am: 27.01.2007, 23:48    Titel: Antworten mit Zitat

So, biddeschööön:
Geupdatetes ClamWin hat Folgendes geschrieben:
-------------------------------------
Scan started: Sat Jan 27 22:36:47 2007


-- summary --
Known viruses: 87365
Engine version: 0.88.7
Scanned directories: 0
Scanned files: 2
Infected files: 0

Data scanned: 0.37 MB
Time: 10.736 sec (0 m 10 s)
--------------------------------------
Completed
--------------------------------------
Der aufmerksame Leser sieht natürlich sofort, daß hier zwei Dateien geprüft wurden:
1. Jojo's Update.Exe
2. yabasic-2.763.bin.exe
(ich hoffe, ich muß niemandem erklären, was yabasic ist, aber es gibt ja google..)
Antivir meckert schon lange 'rum, weil das ein unerwünschtes Programm sein soll.
ClamWin störts nicht..
_________________
v1ctor hat Folgendes geschrieben:
Yeah, i like INPUT$(n) as much as PRINT USING..
..also ungefähr so, wie ich GOTO..
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden E-Mail senden Website dieses Benutzers besuchen
Jojo
alter Rang


Anmeldungsdatum: 12.02.2005
Beiträge: 9736
Wohnort: Neben der Festplatte

BeitragVerfasst am: 28.01.2007, 15:29    Titel: Antworten mit Zitat

happy

Inzwischen erkennt Antivir sogar in "Oldblivion" (Dem mod for Oblivion, damit es auch auf grafikkarten ohne Shader 2.0 läuft) als HEUR/Malware...
_________________
» Die Mathematik wurde geschaffen, um Probleme zu lösen, die es nicht gäbe, wenn die Mathematik nicht erschaffen worden wäre.
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden Website dieses Benutzers besuchen
Manuel



Anmeldungsdatum: 23.10.2004
Beiträge: 1271
Wohnort: Bayern

BeitragVerfasst am: 28.01.2007, 18:36    Titel: Antworten mit Zitat

Eine kurze Info zu ClamWin: Bei meiner Arbeitsstelle kam es desöfteren vor, dass manche Kunden ihre Rechner von Viren befreit haben wollen. Mit BartPE (ein bootbares XP von CD) und diversen Antiviren-Programmen wurden die Rechner gescannt, wobei ClamWin (neben Antivir, AVG, Bitdefender, ein Online-Virenscanner von Norton, Ad-Aware und Spybot) als einziges (und als erstes gestartetes Programm) noch nie einen Virus fand... Ich weiß nicht, aber die Erkennungsrate ist wirklich nicht das Wahre von ClamWin... Und ich rede wohlgemerkt von virenverseuchten PCs, wo alle anderen Virenscanner um die 300 Malware finden durchgeknallt
_________________
DL Walk (Denkspiel) | DL Malek (Denkspiel) | DL Warrior (ASCII-Adventure) | DL Sokodos (Sokoban-Klon)
---
www.astorek.de.vu
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden Website dieses Benutzers besuchen AIM-Name Yahoo Messenger
ytwinky



Anmeldungsdatum: 28.05.2005
Beiträge: 2624
Wohnort: Machteburch

BeitragVerfasst am: 28.01.2007, 19:48    Titel: Antworten mit Zitat

Nur zur Klarstellung:
ClamWin ist Teil der portable Apps-Suite, die ich gedownloadet habe..
Da es auch darum ging, mal ein anderes Scan-Program zu nehmen, lag es also nahe,
hier mal ClamWin einzusetzen..
Aber wenn ich lese, was Manuel geschrieben hat, brauche ich es nicht auf einen Stick zu packen.
..ansonsten bin ich natürlich braver Antivir-Benutzer zwinkern
Gruß
ytwinky
_________________
v1ctor hat Folgendes geschrieben:
Yeah, i like INPUT$(n) as much as PRINT USING..
..also ungefähr so, wie ich GOTO..
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden E-Mail senden Website dieses Benutzers besuchen
Jojo
alter Rang


Anmeldungsdatum: 12.02.2005
Beiträge: 9736
Wohnort: Neben der Festplatte

BeitragVerfasst am: 11.02.2007, 16:18    Titel: Antworten mit Zitat

Der Fehler in AntiVir scheint jetzt beseitigt zu sein, überprüft mal bitte, ob bei euch jetzt auch keine Meldung mehr kommt lächeln
_________________
» Die Mathematik wurde geschaffen, um Probleme zu lösen, die es nicht gäbe, wenn die Mathematik nicht erschaffen worden wäre.
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden Website dieses Benutzers besuchen
Sebastian
Administrator


Anmeldungsdatum: 10.09.2004
Beiträge: 5969
Wohnort: Deutschland

BeitragVerfasst am: 11.02.2007, 16:50    Titel: Antworten mit Zitat

Jojo hat Folgendes geschrieben:
Der Fehler in AntiVir scheint jetzt beseitigt zu sein, überprüft mal bitte, ob bei euch jetzt auch keine Meldung mehr kommt lächeln

Kann ich bestätigen. Keine Meldung mehr. lächeln
_________________

Die gefährlichsten Familienclans | Opas Leistung muss sich wieder lohnen - für 6 bis 10 Generationen!
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden E-Mail senden Website dieses Benutzers besuchen
Jojo
alter Rang


Anmeldungsdatum: 12.02.2005
Beiträge: 9736
Wohnort: Neben der Festplatte

BeitragVerfasst am: 11.02.2007, 17:03    Titel: Antworten mit Zitat

Das ist wirklich sehr gut happy Vor allem weil ich zur Zeit die Version 1.7 des DosBox-Starters programmiere und sie demnächst via Update veröffentlicht wird.
_________________
» Die Mathematik wurde geschaffen, um Probleme zu lösen, die es nicht gäbe, wenn die Mathematik nicht erschaffen worden wäre.
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden Website dieses Benutzers besuchen
Mao



Anmeldungsdatum: 25.09.2005
Beiträge: 4409
Wohnort: /dev/hda1

BeitragVerfasst am: 11.02.2007, 17:24    Titel: Antworten mit Zitat

Und wie haste das hinbekommen? lächeln
_________________
Eine handvoll Glück reicht nie für zwei.
--
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden
Beiträge der letzten Zeit anzeigen:   
Neues Thema eröffnen   Neue Antwort erstellen    Das deutsche QBasic- und FreeBASIC-Forum Foren-Übersicht -> Off-Topic-Forum Alle Zeiten sind GMT + 1 Stunde
Gehe zu Seite 1, 2  Weiter
Seite 1 von 2

 
Gehe zu:  
Du kannst keine Beiträge in dieses Forum schreiben.
Du kannst auf Beiträge in diesem Forum nicht antworten.
Du kannst deine Beiträge in diesem Forum nicht bearbeiten.
Du kannst deine Beiträge in diesem Forum nicht löschen.
Du kannst an Umfragen in diesem Forum nicht mitmachen.

 Impressum :: Datenschutz