AGB  ·  Datenschutz  ·  Impressum  







Anmelden
Nützliche Links
Registrieren
Zurück Delphi-PRAXiS Programmierung allgemein Netzwerke Delphi Avira meldet Trojaner bei Webseitenaufruf über shellexecute
Thema durchsuchen
Ansicht
Themen-Optionen

Avira meldet Trojaner bei Webseitenaufruf über shellexecute

Ein Thema von gelberkaktus · begonnen am 14. Mai 2012 · letzter Beitrag vom 18. Mai 2012
Antwort Antwort
Seite 3 von 4     123 4      
Namenloser

Registriert seit: 7. Jun 2006
Ort: Karlsruhe
3.724 Beiträge
 
FreePascal / Lazarus
 
#21

AW: Avira meldet Trojaner bei Webseitenaufruf über shellexecute

  Alt 15. Mai 2012, 17:35
Ach, diese Heuristiken... es ist ja nicht nur eine Funktion, die dazu führt, dass ein Programm als Schädling eingestuft wird. Ich hatte auch mal sowas... ShellExecute einzeln war okay, GetAsyncKeyState einzeln war auch okay, beides zusammen führte aber zu einem Alarm.
  Mit Zitat antworten Zitat
Popov
(Gast)

n/a Beiträge
 
#22

AW: Avira meldet Trojaner bei Webseitenaufruf über shellexecute

  Alt 15. Mai 2012, 19:42
@jaenicke

Zuerst allgemein: wenn ich schreibe, dass ich noch nie einen Virus hatte, ich schätze das sagt schon wohl etwas über meine Kompetenz in der Hinsicht aussagt, oder?

Was ist das denn für eine Komponente? Eine ohne mitgelieferten Quelltext und mit Setup?
Dass man sich über eine Delphikomponente einen Delphi-Virus einfangen kann, der die Entwicklungsumgebung befällt und sich über jede Kompilierung verbreitet, aber auch nur die Entwicklungsumgebung befällt, wußte ich bis dahin nicht. Ich schätze die Info ist auch an dir vorbeigegangen, es war mal eine Zeitlang ein Thema.

Mal zu meiner Delphi-Lebens-Philosophie. Ich nutze de facto keine Fremdkomponenten, das hat seine Gründe. Schon gar nicht installiere ich eine Komponente zu der ich kein Sourcecode habe. Das bedeutet, dass ich irgendwo noch den Quellcode rumliegen habe. Aber gelegentlich teste ich schon mal eine Komponente. Das letzte was ich mal gesucht habe war eine Alternative zu der Delphi 1 Komponente TTabSet. Delphi liefert da keine neue Alternative. Die Komponente war nichts, aber keine Ahnung welche es war, auf jeden Fall von Torry. Es war entweder PAS oder DCU (keine Regel ohne Ausnahme).

Zitat:
Ich installiere die meisten einfach über ein eigenes Package, in das ich die Units alle eingefügt habe. So sind das nur wenige große Packages, die ich installieren muss und dafür brauche ich logischerweise keine Adminrechte.
Da müssen wir uns mal drüber unterhalten wie das geht, in der Hinsicht habe ich so gut wie keine Ahnung, es würde mich aber interessieren. Eine der Gründe wieso ich keine Komponenten nutze ist, dass ich auf tausend Computern arbeite. Wie gesagt, wir uns mal drüber unterhalten wie das geht. Interessiert mich.
  Mit Zitat antworten Zitat
Benutzerbild von BUG
BUG

Registriert seit: 4. Dez 2003
Ort: Cottbus
2.094 Beiträge
 
#23

AW: Avira meldet Trojaner bei Webseitenaufruf über shellexecute

  Alt 15. Mai 2012, 20:51
wenn ich schreibe, dass ich noch nie einen Virus hatte, ich schätze das sagt schon wohl etwas über meine Kompetenz in der Hinsicht aussagt, oder?
Nichts:
Es könnte auch heißen, dass du es noch nie gemerkt hast, als du einen Virus/Bot/Trojaner auf dem Rechner hattest.
Wenn das das Kriterium ist, dann bin ich genau so kompetent wie du
  Mit Zitat antworten Zitat
Benutzerbild von jaenicke
jaenicke

Registriert seit: 10. Jun 2003
Ort: Berlin
9.341 Beiträge
 
Delphi 11 Alexandria
 
#24

AW: Avira meldet Trojaner bei Webseitenaufruf über shellexecute

  Alt 15. Mai 2012, 21:06
Dass man sich über eine Delphikomponente einen Delphi-Virus einfangen kann, der die Entwicklungsumgebung befällt und sich über jede Kompilierung verbreitet, aber auch nur die Entwicklungsumgebung befällt, wußte ich bis dahin nicht. Ich schätze die Info ist auch an dir vorbeigegangen, es war mal eine Zeitlang ein Thema.
Den meinte ich ja. Ich hatte auch (mindestens) zwei Programme als Update heruntergeladen, die den drin hatten. Nur dass mein Delphi 7 nicht befallen wurde. Schlicht weil es dem Virus ohne Adminrechte eben nicht möglich war die entsprechende Modifikation an der Unit durchzuführen.
Sebastian Jänicke
Alle eigenen Projekte sind eingestellt, ebenso meine Homepage, Downloadlinks usw. im Forum bleiben aktiv!
  Mit Zitat antworten Zitat
Popov
(Gast)

n/a Beiträge
 
#25

AW: Avira meldet Trojaner bei Webseitenaufruf über shellexecute

  Alt 15. Mai 2012, 21:16
Ich sehe man muss hier und da genau drauf aufpassen wie man etwas formuliert, denn wer etwas missverstehen will, wird eine rhetorische Frage dementsprechend beantworten.

Also etwas genauer: ich glaube nicht nur keine Malware zu haben, ich habe keine Malware und in den letzten 10 Jahre hatte ich noch nie Malware (mal von dem Delphi-Dings abgesehen). Woher ich das weiß? Weil ich ausnahmsweise in dem Punkt einiges drauf habe. Nicht nur, dass ich Rechner zu schützen weiß, so dass sie keine Antivirensoftware benötigen (wenn sie drauf ist, dann weil der Kunde es sich nicht vorstellen kann, dass es auch ohne geht), ich kann sogar Rechner Malware frei machen, wo andere Experten meinen, dass da nur eine Neuinstallation hilft. Und wenn das einer nicht glauben kann und auf Nummer sicher gehen will, dann lege ich den Schädling solange still, so dass er ohne Wirkung ist, und der Kunde in Ruhe seine Daten sortieren und sichern kann, statt panisch zu reagieren. Denn entgegen der allgemeinen Meinung verursachen nicht die Viren die meisten Schäden, sondern die Kurzschlussreaktionen der Nutzer. Sie machen alles platt, statt es in Ruhe anzugehen.

Aber nur für den Fall, dass es dir nichts sagt, früher gelegentlich, inzwischen permanent, habe ich auch einen Scanner auf dem Rechner. Und sie haben noch nie angeschlagen (bis auf dem Delphi-Dings).
  Mit Zitat antworten Zitat
Popov
(Gast)

n/a Beiträge
 
#26

AW: Avira meldet Trojaner bei Webseitenaufruf über shellexecute

  Alt 15. Mai 2012, 21:18
Schlicht weil es dem Virus ohne Adminrechte eben nicht möglich war die entsprechende Modifikation an der Unit durchzuführen.
Schön, mach mich glücklich, sag mir wie das geht, hab da keine Ahnung.
  Mit Zitat antworten Zitat
Gustav.R
(Gast)

n/a Beiträge
 
#27

AW: Avira meldet Trojaner bei Webseitenaufruf über shellexecute

  Alt 15. Mai 2012, 21:28
Schlicht weil es dem Virus ohne Adminrechte eben nicht möglich war die entsprechende Modifikation an der Unit durchzuführen.
Schön, mach mich glücklich, sag mir wie das geht, hab da keine Ahnung.
Avira wird so buchstabiert:
a
v
a
s
t

GG
  Mit Zitat antworten Zitat
Benutzerbild von himitsu
himitsu
Online

Registriert seit: 11. Okt 2003
Ort: Elbflorenz
43.123 Beiträge
 
Delphi 12 Athens
 
#28

AW: Avira meldet Trojaner bei Webseitenaufruf über shellexecute

  Alt 15. Mai 2012, 22:42
Es gab mal einen Delphi-Virus, welcher die System.dcu veränderte, sich dort einschmuggelte und wenn man das Programm auf einem anderem Rechner laufen ließ, befiel er auch dort das Delphi, wenn es vorhanden war.

OK, es war eher ein Prototyp, bzw. ein Prof-of-Concept, welcher selber keinen schaden anrichtete, außer sich zu verbreiten.
Kein Schadcode war eingebaut, man kann es also als Warnung ansehn "Achtung, da ginge was".

Der befiel auch vorwiegend ältere Delphis, wie z.B. Delphi 7 und davon auch keine Personalversionen.
- es war die system.pas nötig und die Personal enthält keine VCL-Quellcodes
- das Programmeverzeichnis darf nicht geschützt sein

Bis XP arbeiteten fast alle als Admin, also konnte jedes Programm im Programme-Verzeichnis rumschreiben.
Und da Delphi 7 standardmäßig in seinem Programmverzeichnis rumschreibt (Programmeinstellungen und der Projekte-Ordner lagen im Programmeverzeichnis), installieren Viele es unter Vin7 nicht ins geschützte Programmeverzeichnis oder sie stellen den Schreibschutz ab.
Garbage Collector ... Delphianer erzeugen keinen Müll, also brauchen sie auch keinen Müllsucher.
my Delphi wish list : BugReports/FeatureRequests
  Mit Zitat antworten Zitat
Popov
(Gast)

n/a Beiträge
 
#29

AW: Avira meldet Trojaner bei Webseitenaufruf über shellexecute

  Alt 15. Mai 2012, 23:04
Delphi 7 ist etwa zeitgleich mit XP auf den Markt gekommen. An für sich funktioniert es mit eingeschränkten Rechten, schreibt aber einiges noch in sein Programmverzeichnis, so dass es für einige Aufgaben Adminrechte (oder erweiterte Rechte) benötigt. Ich hab mal versucht den Ordner so zu modifizieren, dass die Anwendung einerseits immer noch geschützt ist, auf der anderen Seite einfaches Nachinstallieren möglich ist. Ist Fummelsarbeit. Zuletzt habe ich es so belassen, denn, da ich selten Komponenten installiere, kommt es auch selten vor, dass es benötigt wird.

Trotzdem, das Konzept von jaenicke wäre eine Möglichkeit, wenn es auch mit D7 geht.
  Mit Zitat antworten Zitat
Benutzerbild von Bummi
Bummi

Registriert seit: 15. Jun 2010
Ort: Augsburg Bayern Süddeutschland
3.470 Beiträge
 
Delphi XE3 Enterprise
 
#30

AW: Avira meldet Trojaner bei Webseitenaufruf über shellexecute

  Alt 16. Mai 2012, 04:43
@Popov

zu Deinen Ausführungen unter #25 würde ich gerne die Meinung von Assarbad lesen ... für mich klingt das wie ein Credo zum Fahren ohne Sicherheitsgurt.
Thomas Wassermann H₂♂
Das Problem steckt meistens zwischen den Ohren
DRY DRY KISS
H₂ (wenn bei meinen Snipplets nichts anderes angegeben ist Lizenz: WTFPL)
  Mit Zitat antworten Zitat
Antwort Antwort
Seite 3 von 4     123 4      


Forumregeln

Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are aus

Gehe zu:

Impressum · AGB · Datenschutz · Nach oben
Alle Zeitangaben in WEZ +1. Es ist jetzt 15:46 Uhr.
Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz