AGB  ·  Datenschutz  ·  Impressum  







Anmelden
Nützliche Links
Registrieren
Thema durchsuchen
Ansicht
Themen-Optionen

Anwendung als Malware erkannt

Ein Thema von venice2 · begonnen am 7. Mai 2021 · letzter Beitrag vom 9. Mai 2021
 
venice2
(Gast)

n/a Beiträge
 
#7

AW: Anwendung als Malware erkannt

  Alt 7. Mai 2021, 15:04
Zitat:
Da der String mit 'SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN' in deiner Exe wohl als Konstantenstring hinterlegt und somit von einem Scanner lesbar ist (Schau Dir die EXE mal mit nem HEX-Viewer an) wird dass wohl der Grund für die Maleware einstufung sein!.
Sorry Nein!

Ohne UPX meldet Malwarebytes keine Probleme.
Ein Malware Scanner sollte eigentlich in der Lage sein eine Datei mit UPX zu entpacken und nicht global alle Anwendungen damit verteufeln.
Deshalb ist die Heuristik dieses Scanner eigentlich untauglich.

Es ist auch kein Konstantenstring.

Delphi-Quellcode:
procedure AutoReg(Set1: Boolean);
var
  Reg: TRegistry;
  Pfad: string;
begin
  try
    Pfad := '"' + ParamStr(0) + '"';
    Reg := TRegistry.Create;
    Reg.RootKey := HKEY_CURRENT_USER;
    Reg.OpenKey('\SOFTWARE\Microsoft\Windows\CurrentVersion\Run', false);
    if Set1 then
    begin
      Reg.Writestring(Name4Registry, Pfad);
      MessageDlg('Autostart set (for current user)', mtInformation, [mbOK], 0);
    end
    else
    begin
      Reg.DeleteValue(Name4Registry);
      MessageDlg('Autostart disabled', mtInformation, [mbOK], 0);
    end;

    Reg.Closekey;
    Reg.Free;
  except
    MessageDlg('Could not access Autostart key', mtError, [mbOK], 0);
  end
end;

Geändert von venice2 ( 7. Mai 2021 um 15:13 Uhr)
  Mit Zitat antworten Zitat
 


Forumregeln

Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are aus

Gehe zu:

Impressum · AGB · Datenschutz · Nach oben
Alle Zeitangaben in WEZ +1. Es ist jetzt 10:55 Uhr.
Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024-2025 by Thomas Breitkreuz