AGB  ·  Datenschutz  ·  Impressum  







Anmelden
Nützliche Links
Registrieren
Thema durchsuchen
Ansicht
Themen-Optionen

Juhu, es ist ein Virus!

Ein Thema von flomei · begonnen am 7. Jul 2003 · letzter Beitrag vom 13. Jul 2003
Antwort Antwort
Seite 1 von 3  1 23      
Benutzerbild von flomei
flomei

Registriert seit: 17. Jan 2003
Ort: Schieder-Schwalenberg
2.094 Beiträge
 
Delphi 2005 Personal
 
#1

Juhu, es ist ein Virus!

  Alt 7. Jul 2003, 22:09
Na das is ja ne schöne Schei***!
Ich wollte mir bei meinem Überwachungsprogramm die Arbeit nen bisschen erleichtern und deshalb ServerSocket statt TCPServer nehmen...

Dann hab ich aus diesem Quelltext:
Delphi-Quellcode:
unit ServerUnit;

interface

uses
  Windows, Messages, SysUtils, Variants, Classes, Graphics, Controls, Forms,
  Dialogs, StdCtrls, ComCtrls, Sockets, ScktComp;

type
  TMainForm = class(TForm)
    LBxComputers: TListBox;
    PageControl: TPageControl;
    TSInfo: TTabSheet;
    TSProgs: TTabSheet;
    TSScreenshot: TTabSheet;
    TSActions: TTabSheet;
    BtnQuit: TButton;
    GBxPCInfo: TGroupBox;
    GBxUserInfo: TGroupBox;
    LBxProgs: TListBox;
    BtnKillSelected: TButton;
    BtnKillAll: TButton;
    LblDoNotKillAll: TLabel;
    LblDoNotKillExplorer: TLabel;
    GBxNetSend: TGroupBox;
    EdtNetSendText: TEdit;
    BtnSendText: TButton;
    BtnDeleteText: TButton;
    GBxComputer: TGroupBox;
    LblShutdown: TLabel;
    LblRestart: TLabel;
    LblScreenOn: TLabel;
    LblScreenOff: TLabel;
    Label1: TLabel;
    ServerSocket: TServerSocket;
    procedure BtnQuitClick(Sender: TObject);
    procedure StartUp(Sender: TObject);
    procedure DeactivateServer(Sender: TObject; var Action: TCloseAction);
  private
    { Private declarations }
  public
    { Public declarations }
  end;

var
  MainForm: TMainForm;

implementation

{$R *.dfm}

procedure TMainForm.BtnQuitClick(Sender: TObject);
  begin
    Application.Terminate;
  end;

procedure TMainForm.StartUp(Sender: TObject);
  begin
    TCPServer.Active := true;
  end;


procedure TMainForm.DeactivateServer(Sender: TObject; var Action: TCloseAction);
  begin
    TCPServer.Active := false;
  end;

end.
Diesen hier gemacht:
Delphi-Quellcode:
...
procedure TMainForm.StartUp(Sender: TObject);
  begin
    ServerSocket.Active := true;
  end;


procedure TMainForm.DeactivateServer(Sender: TObject; var Action: TCloseAction);
  begin
    ServerSocket.Active := false;
  end;
...
Und was passiert: Mein Virenscanner springt an und erschreckt mich fast zu Tode...
Ich dachte: Naja änderst du das mal wieder um... Hab ich gemacht. Der Virenscanner springt immer noch an. Ich verzweifle hier Was hab ich getan? Ich bin echt ratlos! *heul*

MfG Florian

[EDIT] Hab grad mein System gescannt... War nur meine EXE... Warum? [/EDIT]
Florian Meier
... ist raus.
Vielen Dank für die Zeit mit euch!
http://www.flomei.de -- http://www.md5hash.de
  Mit Zitat antworten Zitat
Gast
(Gast)

n/a Beiträge
 
#2

Re: Juhu, es ist ein Virus!

  Alt 7. Jul 2003, 22:21
Der ist ja ein Sensibelchen. Ich wuerde empfehlen die Heuristik mal auf ein niedrigeres Level zu setzen.
  Mit Zitat antworten Zitat
MrKnogge

Registriert seit: 9. Jun 2003
Ort: Pforzheim
2.458 Beiträge
 
Delphi 2007 Professional
 
#3

Re: Juhu, es ist ein Virus!

  Alt 8. Jul 2003, 10:50
Zitat von flomei:
Hab grad mein System gescannt... War nur meine EXE... Warum?
Ich hatte auch mal ne Virus-Meldung, allerdings brauchte ich nur mein Programm neu Kompilieren, und schon war's kein Virus mehr.
Christian Bootz
Einstein ist tot, Newton ist tot,
und mir ist auch schon ganz schlecht...
  Mit Zitat antworten Zitat
Benutzerbild von MisterNiceGuy
MisterNiceGuy

Registriert seit: 1. Jul 2003
Ort: Mannheim
919 Beiträge
 
Delphi 7 Personal
 
#4

Re: Juhu, es ist ein Virus!

  Alt 8. Jul 2003, 11:10
Hehe, das passiert mir auch öfter Abär, wenn das dein ganzer Quelltext ist, sollte eigentlich nix passieren

Ich hab mal eine Art Trojaner geschrieben, der auf der selben Idee basiert. Es ist eine "Gott" Datei und eine "Opfer" Datei.
Gibts beides auf meiner HP Mister-Nice-Guy.de.vu Muss nur noch irgendwann eine Hilfe schreiben
Jonas
Wenn mich jemand sucht, ich bin im Kühlschrank!

Informationen über das Duale Studium
www.jofre.de
  Mit Zitat antworten Zitat
Benutzerbild von flomei
flomei

Registriert seit: 17. Jan 2003
Ort: Schieder-Schwalenberg
2.094 Beiträge
 
Delphi 2005 Personal
 
#5

Re: Juhu, es ist ein Virus!

  Alt 8. Jul 2003, 18:11
Zitat von MrKnogge:
Ich hatte auch mal ne Virus-Meldung, allerdings brauchte ich nur mein Programm neu Kompilieren, und schon war's kein Virus mehr.
Hab ich schon ein Dutzend mal probiert. Hab den Quelltext wieder "zurück geändert" und versucht neu zu kompilieren. Half nix. Musste die alten Dateien wieder laden (mit TCPServer) und die konnte man kompilieren...

Zitat von Assarbad:
Ich wuerde empfehlen die Heuristik mal auf ein niedrigeres Level zu setzen.

Zitat:
Heuristik...

die (methodische) Kunst der Wahrheitsfindung; heuristische Prinzipien sind Regeln, Hypothesen, versuchsweise Annahmen, die nur vorläufig, im Hinblick auf das zu Findende aufgestellt, nicht als tatsächlich bzw. endgültig betrachtet werden.
Von: www.wissen.de

MfG Florian

P.S.: Ich denke ( hoffe), dass Delphi nicht so intelligent ist und sich an den Bezeichnungen der Komponenten stört (BtnKillSelected BtnKillAll...)

P.P.S.: Bei meinem Prog soll es sich laut AntiVir um den Virus "BDS/Mantice.10.Cli" handeln...

...eine kleine Google-Suche ergab, dass es sich dabei um einen Trojaner handelt. Hier gucken Laut Bild wurde er mit Delphi 6 geschrieben... Ironie des Schicksals? Ausserdem kommen mir einige Label Captions bekannt vor...

Was kann ich machen?
Florian Meier
... ist raus.
Vielen Dank für die Zeit mit euch!
http://www.flomei.de -- http://www.md5hash.de
  Mit Zitat antworten Zitat
Gast
(Gast)

n/a Beiträge
 
#6

Re: Juhu, es ist ein Virus!

  Alt 8. Jul 2003, 18:20
Heuristik ist bei AVs die Technik verdaechtigen Code von vornherein zu blockieren, statt immer nur schon vorhandene Viren zu erkennen.

"Boeser Code" wird klassifiziert und dann kann man die "Heuristik" entsprechend tunen, so dass sie sehr empfindlich ist, oder eben nicht.
  Mit Zitat antworten Zitat
Benutzerbild von flomei
flomei

Registriert seit: 17. Jan 2003
Ort: Schieder-Schwalenberg
2.094 Beiträge
 
Delphi 2005 Personal
 
#7

Re: Juhu, es ist ein Virus!

  Alt 8. Jul 2003, 18:27
Und was tun? Ich kann ja nicht an alle Virenprogrammhersteller schreiben und sagen, dass mein Programm ungefährlich ist usw.

MfG Florian
Florian Meier
... ist raus.
Vielen Dank für die Zeit mit euch!
http://www.flomei.de -- http://www.md5hash.de
  Mit Zitat antworten Zitat
Gast
(Gast)

n/a Beiträge
 
#8

Re: Juhu, es ist ein Virus!

  Alt 8. Jul 2003, 18:29
Weise deine Benutzer drauf hin ... siehe:

http://assarbad.net/de/virus.shtml
  Mit Zitat antworten Zitat
Hansa

Registriert seit: 9. Jun 2002
Ort: Saarland
7.554 Beiträge
 
Delphi 8 Professional
 
#9

Re: Juhu, es ist ein Virus!

  Alt 8. Jul 2003, 18:42
Assarbad hat da Recht, mit einem Programm von Sakura gab es so was ähnliches. Da war auch H+B davon betroffen. Frag den mal.
Gruß
Hansa
  Mit Zitat antworten Zitat
Benutzerbild von flomei
flomei

Registriert seit: 17. Jan 2003
Ort: Schieder-Schwalenberg
2.094 Beiträge
 
Delphi 2005 Personal
 
#10

Re: Juhu, es ist ein Virus!

  Alt 8. Jul 2003, 19:31
*kopfschüttel* <--- mehr fällt mir nich mehr ein...

MfG Florian
Florian Meier
... ist raus.
Vielen Dank für die Zeit mit euch!
http://www.flomei.de -- http://www.md5hash.de
  Mit Zitat antworten Zitat
Antwort Antwort
Seite 1 von 3  1 23      


Forumregeln

Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are aus

Gehe zu:

Impressum · AGB · Datenschutz · Nach oben
Alle Zeitangaben in WEZ +1. Es ist jetzt 03:09 Uhr.
Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz