AGB  ·  Datenschutz  ·  Impressum  







Anmelden
Nützliche Links
Registrieren
Zurück Delphi-PRAXiS Programmierung allgemein Programmieren allgemein Kleine Tool-EXE wird von Defender als Watac-Malware erkennt
Thema durchsuchen
Ansicht
Themen-Optionen

Kleine Tool-EXE wird von Defender als Watac-Malware erkennt

Ein Thema von AuronTLG · begonnen am 16. Okt 2023 · letzter Beitrag vom 18. Okt 2023
Antwort Antwort
AuronTLG

Registriert seit: 2. Mai 2018
Ort: Marburg
247 Beiträge
 
Delphi 12 Athens
 
#1

Kleine Tool-EXE wird von Defender als Watac-Malware erkennt

  Alt 16. Okt 2023, 14:26
Hallo,

ich habe das seltsame Problem, dass eine EXE von mir bei der Weitergabe als WACATAC erkannt wird.
Ich habe ein kleines Tool für ein Kundenproblem geschrieben, bei dem eine 4MB EXE herauskommt, habe das an einen Kollegen weitergegeben zum testen, der bekommt es aber partout nicht auf seinen PC drauf, da der Windows Defender das stur als Wacatac-Malware erkennt.
Ich übertrage häufig irgendwelche EXEn und das ist das erste Mal, dass ich so ein Problem habe.
Da ich nicht weiß, worauf genau die Heuristik anschlägt und ich im Delphi 11.3 Thread gesehen habe, dass andere das Problem auch noch hatten, wollte ich mal nachfragen, ob wer eine Lösung dafür hat, dass der Defender das nicht mehr Wacatac erkennt.
  Mit Zitat antworten Zitat
Benutzerbild von DeddyH
DeddyH

Registriert seit: 17. Sep 2006
Ort: Barchfeld
27.546 Beiträge
 
Delphi 11 Alexandria
 
#2

AW: Kleine Tool-EXE wird von Defender als Watac-Malware erkennt

  Alt 16. Okt 2023, 14:30
Die allermeisten AntiVir-Hersteller bieten eine Upload-Möglichkeit für eigene Programme an. Das entsprechende Programm wird dann dort untersucht und bei False Positive in die Whitelist aufgenommen, d.h. man muss anschließend nur noch das nächste oder übernächste Signatur-Update abwarten.
Detlef
"Ich habe Angst vor dem Tag, an dem die Technologie unsere menschlichen Interaktionen übertrumpft. Die Welt wird eine Generation von Idioten bekommen." (Albert Einstein)
Dieser Tag ist längst gekommen
  Mit Zitat antworten Zitat
AuronTLG

Registriert seit: 2. Mai 2018
Ort: Marburg
247 Beiträge
 
Delphi 12 Athens
 
#3

AW: Kleine Tool-EXE wird von Defender als Watac-Malware erkennt

  Alt 16. Okt 2023, 14:37
Das ist mir klar, nur geht es hierbei um ein winziges Hilfstool, welches dazu gedacht ist, kurzfristig ein bestimmtes Problem zu lösen, kein ordentliches veröffentlichtes Programm, und bis dato hatte ich noch nie ein solches Problem, selbst mit winzigen Hilfstools.
  Mit Zitat antworten Zitat
AuronTLG

Registriert seit: 2. Mai 2018
Ort: Marburg
247 Beiträge
 
Delphi 12 Athens
 
#4

AW: Kleine Tool-EXE wird von Defender als Watac-Malware erkennt

  Alt 16. Okt 2023, 15:04
Okay, habe gerade eine Lösung gefunden:
Ich hab für das Minitool jetzt auch mit Zertifikat und allem drum und dran eine Anwendungs-Store-Datei erzeugt und davon die EXE genommen, welche dann auch funktioniert.
Macht generell ja Sinn, war nur bisher für sowas noch nie nötig bei mir.
Vielleicht hatte ich einfach Pech mit der Defender-Heuristik.
  Mit Zitat antworten Zitat
Benutzerbild von dummzeuch
dummzeuch

Registriert seit: 11. Aug 2012
Ort: Essen
1.475 Beiträge
 
Delphi 10.2 Tokyo Professional
 
#5

AW: Kleine Tool-EXE wird von Defender als Watac-Malware erkennt

  Alt 16. Okt 2023, 16:22
So am Rande bemerkt: Gerade rief mich ein Kollege an, weil eines unserer Programme vom Windows Defender als mit genau diesem Virus befallen gemeldet wurde. Dabei handelt es sich um ein mit Delphi 2007 geschriebenes durchaus größeres Programm.

Auf Virus Total erkennt ein mir bisher völlig unbekannter Virenscanner (angeblich der Marktführer in Vietnam) ebenfalls ein Virus, alle anderen 67 erkenne nichts.

Deshalb höchstwahrscheinlich ein false Possitive.
Thomas Mueller
  Mit Zitat antworten Zitat
jziersch

Registriert seit: 9. Okt 2003
Ort: München
240 Beiträge
 
Delphi 10.4 Sydney
 
#6

AW: Kleine Tool-EXE wird von Defender als Watac-Malware erkennt

  Alt 17. Okt 2023, 09:52
Ich habe mich auch mit solchen Meldungen herumgeschlagen - wie allgemein bekannt hilft eine Signatur.

Aber es gibt auch manchmal Probleme durch den Sandbox check. Hier wird die EXE in einer Sandbox gestartet und es wird dort automatisch auf jeden Knopf geklickt. Wenn dies zu einer Exception führt (z.b. FileNotFound) dann wird die erste rote Flagge gehisst. Man sollte also darauf achten, das EXEs keine Exceptions werfen, wenn sie ohne gültige Daten geladen werden. (Timer sind auch unbeliebt und hissen weiter Flaggen)
WPCubed GmbH
Komponenten für Delphi:
WPTools, wPDF, WPViewPDF
  Mit Zitat antworten Zitat
Benutzerbild von himitsu
himitsu

Registriert seit: 11. Okt 2003
Ort: Elbflorenz
43.214 Beiträge
 
Delphi 12 Athens
 
#7

AW: Kleine Tool-EXE wird von Defender als Watac-Malware erkennt

  Alt 16. Okt 2023, 16:12
und bei False Positive in die Whitelist aufgenommen
Oder besser die "ungünstige" Virensignatur wird repariert.

Bei mir hatte es vor vielen Jahren dann auch nur knapp 10 Minuten gedauert, von der Meldung bei Avira, bis es wieder ging. (aber ja, kann auch mal bis paar Tage dauern)
Garbage Collector ... Delphianer erzeugen keinen Müll, also brauchen sie auch keinen Müllsucher.
my Delphi wish list : BugReports/FeatureRequests
  Mit Zitat antworten Zitat
Antwort Antwort


Forumregeln

Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are aus

Gehe zu:

Impressum · AGB · Datenschutz · Nach oben
Alle Zeitangaben in WEZ +1. Es ist jetzt 11:19 Uhr.
Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz