Vorheriges Thema anzeigen :: Nächstes Thema anzeigen |
Autor |
Nachricht |
Jojo alter Rang

Anmeldungsdatum: 12.02.2005 Beiträge: 9736 Wohnort: Neben der Festplatte
|
Verfasst am: 27.01.2007, 17:26 Titel: Antivirus-Test |
|
|
Hallo Leute...
ich habe ein VB-Programm, das nichts weiter tut als eine Datei aus dem Internet zu holen und diese dann zu entpacken. Von meinem Antivir kommt nun die Meldung, dass das Malware-Programm HEUR/MALWARE da drin ist. Jetzt wollte ich mal rausfinden, ob das nur bei mir so ist oder ob das auch bei anderen Scannern auftritt.
link zur datei: www.saga-games.ath.cx/dosbox/update.exe
Natürlich befindest sich darin kein Virus, vertraut mir bitte  _________________ » Die Mathematik wurde geschaffen, um Probleme zu lösen, die es nicht gäbe, wenn die Mathematik nicht erschaffen worden wäre.
 |
|
Nach oben |
|
 |
Mao
Anmeldungsdatum: 25.09.2005 Beiträge: 4409 Wohnort: /dev/hda1
|
Verfasst am: 27.01.2007, 17:41 Titel: |
|
|
Jo, AntiVir hat bei mir auch einen Treffer durch Heuristik vermutet.
Ist aber öfters so, ist mir bei Delphi-Programmen auch schon passiert. Manche Funktionsabläufe in genau der Art, wie du sie verwendest, werden manchmal von Viren verwendet bzw. sind verdächtig für Würmer.
Und die Heuristik sagt ja nur aus, dass es etwas sein _könnte_.
Bei mir hat das Dazwischen-Hauen von irgendwelchen Dummy-Variablen geholfen. Bzw. ich hab auch schon von Leuten gehört, die hätten ihr Programm in das Labor von AntiVir (mit Source) eingesendet. Da ging's aber auch um 'ne Menge, da es ein kommerzielles Programm war. Haben die dort angeblich kostenlos überprüft und in ca. 4-5 Updates war das dann auch drinne, dass das Programm nicht mehr über die Heuristik erkannt wurde.  _________________ Eine handvoll Glück reicht nie für zwei.
--
 |
|
Nach oben |
|
 |
Jojo alter Rang

Anmeldungsdatum: 12.02.2005 Beiträge: 9736 Wohnort: Neben der Festplatte
|
Verfasst am: 27.01.2007, 17:43 Titel: |
|
|
Das wäre natürlich auch eine Möglichkeit... Aber ich versuche erstmal die Dummy-Variablen XD _________________ » Die Mathematik wurde geschaffen, um Probleme zu lösen, die es nicht gäbe, wenn die Mathematik nicht erschaffen worden wäre.
 |
|
Nach oben |
|
 |
Sebastian Administrator

Anmeldungsdatum: 10.09.2004 Beiträge: 5969 Wohnort: Deutschland
|
|
Nach oben |
|
 |
Jojo alter Rang

Anmeldungsdatum: 12.02.2005 Beiträge: 9736 Wohnort: Neben der Festplatte
|
Verfasst am: 27.01.2007, 20:52 Titel: |
|
|
Okay, also 3x Antivir => 3x Positiv.
Hat jemand noch andere Virenscanner? _________________ » Die Mathematik wurde geschaffen, um Probleme zu lösen, die es nicht gäbe, wenn die Mathematik nicht erschaffen worden wäre.
 |
|
Nach oben |
|
 |
ytwinky

Anmeldungsdatum: 28.05.2005 Beiträge: 2624 Wohnort: Machteburch
|
Verfasst am: 27.01.2007, 21:43 Titel: |
|
|
Hmm, bei mir hat Antivir nicht gemeckert, MakroVirenHeustik ist aber an, wenn auch auf Stufe Mittel..
..aber ich hab da noch was: ClamWin-Portable hat Folgendes geschrieben: | --------------------------------------
Scan started: Sat Jan 27 20:35:21 2007
-- summary --
Known viruses: 87128
Engine version: 0.88.7
Scanned directories: 0
Scanned files: 1
Infected files: 0
Data scanned: 0.03 MB
Time: 7.000 sec (0 m 7 s)
--------------------------------------
Completed
-------------------------------------- | ..da haste aber Glück gehabt
Gruß
ytwinky _________________
v1ctor hat Folgendes geschrieben: | Yeah, i like INPUT$(n) as much as PRINT USING.. | ..also ungefähr so, wie ich GOTO.. |
|
Nach oben |
|
 |
Jojo alter Rang

Anmeldungsdatum: 12.02.2005 Beiträge: 9736 Wohnort: Neben der Festplatte
|
Verfasst am: 27.01.2007, 22:13 Titel: |
|
|
das programm wird auch erst seit heute (also vlt erst seit ein paar tagen) erkannt, das ist mir sogar schon mit einem anderen harmlosen programm vorgestern passiert. ist dein antivir schon etwas älter?  _________________ » Die Mathematik wurde geschaffen, um Probleme zu lösen, die es nicht gäbe, wenn die Mathematik nicht erschaffen worden wäre.
 |
|
Nach oben |
|
 |
ytwinky

Anmeldungsdatum: 28.05.2005 Beiträge: 2624 Wohnort: Machteburch
|
Verfasst am: 27.01.2007, 22:37 Titel: |
|
|
Erwischt, ja ich gebe zu, daß ich nicht täglich update, meine Version ist vom 08.01.2007
ClamWin habe ich gestern oder vorgestern gezogen.. _________________
v1ctor hat Folgendes geschrieben: | Yeah, i like INPUT$(n) as much as PRINT USING.. | ..also ungefähr so, wie ich GOTO.. |
|
Nach oben |
|
 |
Jojo alter Rang

Anmeldungsdatum: 12.02.2005 Beiträge: 9736 Wohnort: Neben der Festplatte
|
Verfasst am: 27.01.2007, 22:52 Titel: |
|
|
Jo, also vor ein paar Tagen ist das auch noch nicht passiert... Also haben die bei Avira den scanner "verschlimmbessert". _________________ » Die Mathematik wurde geschaffen, um Probleme zu lösen, die es nicht gäbe, wenn die Mathematik nicht erschaffen worden wäre.
 |
|
Nach oben |
|
 |
Mao
Anmeldungsdatum: 25.09.2005 Beiträge: 4409 Wohnort: /dev/hda1
|
Verfasst am: 27.01.2007, 23:06 Titel: |
|
|
*spam*
Haben die Dummy-Variablen was gebracht?
Eine sinnlose Zuweisung an eine Dummy-Variable am Besten zwischen zwei Befehlen zur Internet-Kommunikation. _________________ Eine handvoll Glück reicht nie für zwei.
--
 |
|
Nach oben |
|
 |
ytwinky

Anmeldungsdatum: 28.05.2005 Beiträge: 2624 Wohnort: Machteburch
|
Verfasst am: 27.01.2007, 23:27 Titel: |
|
|
Das schlechte Gewissen hat mich dazu getrieben, mein Antivir zu updaten..
..und, oh Freude, jetzt meldet es auch ein unerwünschtes Programm
(Grafik s. Post von Sebastian)
Download der DataBase von ClamWin läuft noch.. _________________
v1ctor hat Folgendes geschrieben: | Yeah, i like INPUT$(n) as much as PRINT USING.. | ..also ungefähr so, wie ich GOTO.. |
|
Nach oben |
|
 |
Jojo alter Rang

Anmeldungsdatum: 12.02.2005 Beiträge: 9736 Wohnort: Neben der Festplatte
|
Verfasst am: 27.01.2007, 23:33 Titel: |
|
|
Mao, hab's an mehreren Stellen probiert, bisher ohne erfolg...
edit: hab auch ganze codepassagen entfernt...selbes ergebnis. _________________ » Die Mathematik wurde geschaffen, um Probleme zu lösen, die es nicht gäbe, wenn die Mathematik nicht erschaffen worden wäre.
 |
|
Nach oben |
|
 |
ytwinky

Anmeldungsdatum: 28.05.2005 Beiträge: 2624 Wohnort: Machteburch
|
Verfasst am: 27.01.2007, 23:48 Titel: |
|
|
So, biddeschööön: Geupdatetes ClamWin hat Folgendes geschrieben: | -------------------------------------
Scan started: Sat Jan 27 22:36:47 2007
-- summary --
Known viruses: 87365
Engine version: 0.88.7
Scanned directories: 0
Scanned files: 2
Infected files: 0
Data scanned: 0.37 MB
Time: 10.736 sec (0 m 10 s)
--------------------------------------
Completed
-------------------------------------- | Der aufmerksame Leser sieht natürlich sofort, daß hier zwei Dateien geprüft wurden:
1. Jojo's Update.Exe
2. yabasic-2.763.bin.exe
(ich hoffe, ich muß niemandem erklären, was yabasic ist, aber es gibt ja google..)
Antivir meckert schon lange 'rum, weil das ein unerwünschtes Programm sein soll.
ClamWin störts nicht.. _________________
v1ctor hat Folgendes geschrieben: | Yeah, i like INPUT$(n) as much as PRINT USING.. | ..also ungefähr so, wie ich GOTO.. |
|
Nach oben |
|
 |
Jojo alter Rang

Anmeldungsdatum: 12.02.2005 Beiträge: 9736 Wohnort: Neben der Festplatte
|
Verfasst am: 28.01.2007, 15:29 Titel: |
|
|
Inzwischen erkennt Antivir sogar in "Oldblivion" (Dem mod for Oblivion, damit es auch auf grafikkarten ohne Shader 2.0 läuft) als HEUR/Malware... _________________ » Die Mathematik wurde geschaffen, um Probleme zu lösen, die es nicht gäbe, wenn die Mathematik nicht erschaffen worden wäre.
 |
|
Nach oben |
|
 |
Manuel

Anmeldungsdatum: 23.10.2004 Beiträge: 1271 Wohnort: Bayern
|
Verfasst am: 28.01.2007, 18:36 Titel: |
|
|
Eine kurze Info zu ClamWin: Bei meiner Arbeitsstelle kam es desöfteren vor, dass manche Kunden ihre Rechner von Viren befreit haben wollen. Mit BartPE (ein bootbares XP von CD) und diversen Antiviren-Programmen wurden die Rechner gescannt, wobei ClamWin (neben Antivir, AVG, Bitdefender, ein Online-Virenscanner von Norton, Ad-Aware und Spybot) als einziges (und als erstes gestartetes Programm) noch nie einen Virus fand... Ich weiß nicht, aber die Erkennungsrate ist wirklich nicht das Wahre von ClamWin... Und ich rede wohlgemerkt von virenverseuchten PCs, wo alle anderen Virenscanner um die 300 Malware finden  _________________ DL Walk (Denkspiel) | DL Malek (Denkspiel) | DL Warrior (ASCII-Adventure) | DL Sokodos (Sokoban-Klon)
---
www.astorek.de.vu |
|
Nach oben |
|
 |
ytwinky

Anmeldungsdatum: 28.05.2005 Beiträge: 2624 Wohnort: Machteburch
|
Verfasst am: 28.01.2007, 19:48 Titel: |
|
|
Nur zur Klarstellung:
ClamWin ist Teil der portable Apps-Suite, die ich gedownloadet habe..
Da es auch darum ging, mal ein anderes Scan-Program zu nehmen, lag es also nahe,
hier mal ClamWin einzusetzen..
Aber wenn ich lese, was Manuel geschrieben hat, brauche ich es nicht auf einen Stick zu packen.
..ansonsten bin ich natürlich braver Antivir-Benutzer
Gruß
ytwinky _________________
v1ctor hat Folgendes geschrieben: | Yeah, i like INPUT$(n) as much as PRINT USING.. | ..also ungefähr so, wie ich GOTO.. |
|
Nach oben |
|
 |
Jojo alter Rang

Anmeldungsdatum: 12.02.2005 Beiträge: 9736 Wohnort: Neben der Festplatte
|
Verfasst am: 11.02.2007, 16:18 Titel: |
|
|
Der Fehler in AntiVir scheint jetzt beseitigt zu sein, überprüft mal bitte, ob bei euch jetzt auch keine Meldung mehr kommt  _________________ » Die Mathematik wurde geschaffen, um Probleme zu lösen, die es nicht gäbe, wenn die Mathematik nicht erschaffen worden wäre.
 |
|
Nach oben |
|
 |
Sebastian Administrator

Anmeldungsdatum: 10.09.2004 Beiträge: 5969 Wohnort: Deutschland
|
|
Nach oben |
|
 |
Jojo alter Rang

Anmeldungsdatum: 12.02.2005 Beiträge: 9736 Wohnort: Neben der Festplatte
|
Verfasst am: 11.02.2007, 17:03 Titel: |
|
|
Das ist wirklich sehr gut Vor allem weil ich zur Zeit die Version 1.7 des DosBox-Starters programmiere und sie demnächst via Update veröffentlicht wird. _________________ » Die Mathematik wurde geschaffen, um Probleme zu lösen, die es nicht gäbe, wenn die Mathematik nicht erschaffen worden wäre.
 |
|
Nach oben |
|
 |
Mao
Anmeldungsdatum: 25.09.2005 Beiträge: 4409 Wohnort: /dev/hda1
|
Verfasst am: 11.02.2007, 17:24 Titel: |
|
|
Und wie haste das hinbekommen?  _________________ Eine handvoll Glück reicht nie für zwei.
--
 |
|
Nach oben |
|
 |
|