AGB  ·  Datenschutz  ·  Impressum  







Anmelden
Nützliche Links
Registrieren
Zurück Delphi-PRAXiS Delphi-PRAXiS - Lounge Klatsch und Tratsch Trojaner in Lazarus / FPC oder Fehlalarm?

Trojaner in Lazarus / FPC oder Fehlalarm?

Ein Thema von FAlter · begonnen am 19. Mai 2010 · letzter Beitrag vom 10. Jun 2010
Antwort Antwort
Benutzerbild von FAlter
FAlter

Registriert seit: 21. Jul 2004
Ort: Ostfildern
1.095 Beiträge
 
Delphi 10.2 Tokyo Starter
 
#1

Trojaner in Lazarus / FPC oder Fehlalarm?

  Alt 19. Mai 2010, 10:06
Hi,

für die Win32-Version von Lazarus 0.9.28.2 habe ich in meinem Antivirenprogramm-Logfile folgenden Eintrag gefunden:

Zitat:
15.05.2010 01:05:45 Die Datei C:\lazarus\fpc\2.2.4\bin\i386-win32\ppdep.exe, gefunden: trojanisches Programm 'Trojan.Win32.Midgare.amxd'.
15.05.2010 01:05:45 Es wurden schädliche Objekte gefunden. Die sofortige Desinfektion wird empfohlen.
15.05.2010 01:06:00 Die Datei C:\lazarus\fpc\2.2.4\bin\i386-win32\ppdep.exe wurde gelöscht.
Durch die Beschreibung unter http://www.freepascal.org/tools/ppdep.var gehe ich davon aus, dass Lazarus auch ohne dieses Programm funktioniert und ich notfalls verzichten kann.

Google hat mich leider nicht weitergebracht (nur Ergebnisse in fremden Sprachen, so gut ist mein Russisch leider nicht...)

Vielleicht kann ja mal jemand der die Datei noch hat sie bei Virustotal hochladen. Ich hoffe mal das nicht versehentlich ein Trojander reingerutscht ist... Aber ich weiß im Moment auch nicht wie ich das genau überprüfen soll, zumal ich die Datei nicht mehr habe bzw. sie gleich wieder gelöscht werden würde...

Kann es auch sein, dass ich irgendwann mal irgendnen Trojaner drauf hatte und der sich zufällgerweise gerade als diese Datei abgespeichert hat? Klingt zwar unwahrscheinlich, aber ich möchte kein Risiko eingehen.

Gruß
Felix
Felix Alter
Japanurlaub 2015
  Mit Zitat antworten Zitat
Benutzerbild von JamesTKirk
JamesTKirk

Registriert seit: 9. Sep 2004
Ort: München
604 Beiträge
 
FreePascal / Lazarus
 
#2

Re: Trojaner in Lazarus / FPC oder Fehlalarm?

  Alt 19. Mai 2010, 14:36
Zitat von FAlter:
Vielleicht kann ja mal jemand der die Datei noch hat sie bei Virustotal hochladen.
Ich habe meine mal hochgeladen... drei Scanner haben angeschlagen: Virus Total Permalink

Zitat von FAlter:
Ich hoffe mal das nicht versehentlich ein Trojander reingerutscht ist...
Kann auch einfach nur falscher Alarm sein. Du könntest dir die Datei auch einfach mal aus den Quellen erzeugen (dazu müsstest du den FPC-Quellcode herunterladen) und schauen, ob die ppdep.exe noch immer als infiziert erkannt wird.

Zitat von FAlter:
Aber ich weiß im Moment auch nicht wie ich das genau überprüfen soll, zumal ich die Datei nicht mehr habe bzw. sie gleich wieder gelöscht werden würde...
Da lobe ich mir doch ausnahmsweise die Meldungen von Antivir, die fragen, was ich mit der Datei anstellen möchte.

Könntest du vielleicht die Sicherheitseinstellungen deines Antivirus vorübergehend runtersetzen, sodass die Datei nicht gelöscht wird und diese selbst bei Virustotal hochladen? Solange die Datei nicht ausgeführt wird, sollte ja keine Gefahr bestehen.

Zitat von FAlter:
Kann es auch sein, dass ich irgendwann mal irgendnen Trojaner drauf hatte und der sich zufällgerweise gerade als diese Datei abgespeichert hat? Klingt zwar unwahrscheinlich, aber ich möchte kein Risiko eingehen.
Das ist natürlich auch möglich und dann besonders unangenehm...

Gruß,
Sven
Sven
[Free Pascal Compiler Entwickler]
this post is printed on 100% recycled electrons
  Mit Zitat antworten Zitat
Benutzerbild von FAlter
FAlter

Registriert seit: 21. Jul 2004
Ort: Ostfildern
1.095 Beiträge
 
Delphi 10.2 Tokyo Starter
 
#3

AW: Trojaner in Lazarus / FPC oder Fehlalarm?

  Alt 10. Jun 2010, 17:27
Hi,

ich gehe jetzt von einem Fehlalarm aus, aber so lange alles weiter funktioniert werde ich die Datei vorerst nicht wiederherstellen.

Gruß
Felix
Felix Alter
Japanurlaub 2015
  Mit Zitat antworten Zitat
Dezipaitor

Registriert seit: 14. Apr 2003
Ort: Stuttgart
1.701 Beiträge
 
Delphi 7 Professional
 
#4

AW: Trojaner in Lazarus / FPC oder Fehlalarm?

  Alt 10. Jun 2010, 21:04
Lade die Datei einfach mal auf nen Onlinevirenscannerseite hoch, und prüfe wieviele verschiedene Scanner etwas melden.
Christian
Windows, Tokens, Access Control List, Dateisicherheit, Desktop, Vista Elevation?
Goto: JEDI API LIB & Windows Security Code Library (JWSCL)
  Mit Zitat antworten Zitat
Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche
Ansicht

Forumregeln

Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are aus

Gehe zu:

Impressum · AGB · Datenschutz · Nach oben
Alle Zeitangaben in WEZ +1. Es ist jetzt 07:28 Uhr.
Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz