AGB  ·  Datenschutz  ·  Impressum  







Anmelden
Nützliche Links
Registrieren
Thema durchsuchen
Ansicht
Themen-Optionen

Virus infects Delphi

Ein Thema von Andy BitOff · begonnen am 13. Aug 2009 · letzter Beitrag vom 14. Mär 2016
Antwort Antwort
Benutzerbild von Luckie
Luckie

Registriert seit: 29. Mai 2002
37.621 Beiträge
 
Delphi 2006 Professional
 
#1

AW: Virus infects Delphi

  Alt 12. Mär 2016, 22:31
Lad die Exe doch mal auf Virus Total hoch.
Michael
Ein Teil meines Codes würde euch verunsichern.
  Mit Zitat antworten Zitat
Darlo

Registriert seit: 28. Jul 2008
Ort: München
1.196 Beiträge
 
Delphi 10.2 Tokyo Enterprise
 
#2

AW: Virus infects Delphi

  Alt 13. Mär 2016, 08:30
Hatte das Problem auch bei einer exe die nur mit sha1 signiert war.
Philip
  Mit Zitat antworten Zitat
Burki

Registriert seit: 14. Aug 2007
11 Beiträge
 
#3

AW: Virus infects Delphi

  Alt 13. Mär 2016, 09:54
Totalvirus meldet nichts.
Selbst die mit Macrovision erstellte Setup bildet 3 neue Prozesse mit 108K Arbeitsspeicher. Starten tut aber nichts. Ich versteh grad gar nix mehr
  Mit Zitat antworten Zitat
hoika

Registriert seit: 5. Jul 2006
Ort: Magdeburg
8.277 Beiträge
 
Delphi 10.4 Sydney
 
#4

AW: Virus infects Delphi

  Alt 13. Mär 2016, 12:16
Hallo,
ab dem 01.01.2016 bringt der Internet Explorer eine Warnung, wenn eine Exe
ohne SHA-256 Signierung heruntergeladen wird.

Lade die Datei doch mal testweise mit Firefox herunter.


Heiko
Heiko
  Mit Zitat antworten Zitat
Burki

Registriert seit: 14. Aug 2007
11 Beiträge
 
#5

AW: Virus infects Delphi

  Alt 14. Mär 2016, 09:56
Hat nichts mit dem Herunterladen selbst zu tun.
Ich kompiliere die Datei auf dem XP Rechner, dort startet diese auch so wie sie soll.
Dann kopiere ich die neue Exe auf einen Win7 Rechner, und ersetze die aktuelle Version.
Daraufhin kommt nur die Sanduhr und wenn ich in die Prozessliste schaue, steht die Anwendung dort 3x als Prozess und tut nichts mehr. Verwende ich die Vorgängerversion dann geht es. Die Änderungen zwischen den beiden Versionen ist nur eine Veränderung einer Eigenschaft an einem Grid gewesen...
  Mit Zitat antworten Zitat
hoika

Registriert seit: 5. Jul 2006
Ort: Magdeburg
8.277 Beiträge
 
Delphi 10.4 Sydney
 
#6

AW: Virus infects Delphi

  Alt 14. Mär 2016, 10:16
Hallo,
OK,
und wenn die diese Änderung wieder zurücknimmst?

Wir signieren unsere Exe'n immer per SignTool mit einem Code-Sign-Zertifikat (ab 01.01. mit SHA-256).

Damit meldet sich auch kein Virenscanner mehr und sagt "Delphi-Trojan" (oder ähnlich).


< Öffne ich eine andere komplilierte Datei die schon seit Jahren bei mir auf dem Win7 Rechner ist, tut die auf einmal das gleiche... >
Das wäre ja eine 2. Baustelle.
Passiert das auch auf einem anderen Win7-Rechner?
Hast du mal einen Neustart geamcht und dann nur diese "die schon seit Jahren bei mir auf dem Win7 Rechner ist"-Datei gestartet?

Virenscanner ausschalten/deinstallieren wurde ja bereits gesagt (?).



Heiko
Heiko

Geändert von hoika (14. Mär 2016 um 10:20 Uhr)
  Mit Zitat antworten Zitat
Burki

Registriert seit: 14. Aug 2007
11 Beiträge
 
#7

AW: Virus infects Delphi

  Alt 14. Mär 2016, 10:35
Ähm, aktueller Stand: Ich glaubs ja nicht.
Es liegt am Avast Virenscanner. Ich habe diesen mal deaktiviert und dann die Anwendung noch mal ausgeführt.
Dann ging es! Avast hat mir aber nicht mal eine Meldung gegeben das er aktuell etwas blockiert!
Es wurden wie gesagt 3 Prozesse meiner Anwendung angezeigt, aber es ist nichts weiter passiert...
Bei Virustotal ist meine Exe auch sauber?!?!? Hä??? (habs zwar jetzt in die Ausnahmeliste aufgenommen, aber das kann doch nicht sein?!)
  Mit Zitat antworten Zitat
Antwort Antwort


Forumregeln

Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are aus

Gehe zu:

Impressum · AGB · Datenschutz · Nach oben
Alle Zeitangaben in WEZ +1. Es ist jetzt 02:00 Uhr.
Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024-2025 by Thomas Breitkreuz