AGB  ·  Datenschutz  ·  Impressum  







Anmelden
Nützliche Links
Registrieren
Thema durchsuchen
Ansicht
Themen-Optionen

Memo-Feld - Trojaner (Kaspersky)

Ein Thema von Peter_Panther · begonnen am 5. Jun 2006 · letzter Beitrag vom 6. Jun 2006
Antwort Antwort
Seite 1 von 2  1 2      
Peter_Panther

Registriert seit: 7. Dez 2003
16 Beiträge
 
#1

Memo-Feld - Trojaner (Kaspersky)

  Alt 5. Jun 2006, 17:28
Guten Abend liebe Delphis

als ich eben meine alten Delphikenntnisse locker aus der Huefte schiessen wollte,
ernuechterte mich bereits schon bei der Erstellung der Oberflaeche eine klasse Fehlermeldung.

In meiner Delphi 7.0 Enterprise Version scheint etwas nicht ganz "rund" zu laufen

Moechte ich mein Programm kompilieren (enthaelt noch kein Quellcode [ausser die ueblichen Typvereinbarungen])
so will mein Antivirenprogramm (Kaspersky) dieses sofort loeschen.
Kaspersky ist der Meinung, es wuerde sich bei meinem Programm um folgendes handeln:
Trojan-Spy.Win32.KeyLogger.jj

Ich konnte den "Fehler" schon ein wenig eingrenzen. Entferne ich das Memo-Feld vom Formular
kompiliert er 1a durch, ohne einen Mucks von Kaspersky. Sobald ich es aber wieder
hinzufuege, wars das.de

Was habe ich getan ?
  Mit Zitat antworten Zitat
Benutzerbild von mirage228
mirage228

Registriert seit: 23. Mär 2003
Ort: Münster
3.750 Beiträge
 
Delphi 2010 Professional
 
#2

Re: Memo-Feld - Trojaner (Kaspersky)

  Alt 5. Jun 2006, 17:34
Hi,

Hast du mal die Signaturen von Kaspersky aktualisiert?

mfG
mirage228
David F.

May the source be with you, stranger.
PHP Inspection Unit (Delphi-Unit zum Analysieren von PHP Code)
  Mit Zitat antworten Zitat
Peter_Panther

Registriert seit: 7. Dez 2003
16 Beiträge
 
#3

Re: Memo-Feld - Trojaner (Kaspersky)

  Alt 5. Jun 2006, 17:37
Ja, daran kann es also nicht liegen.
Aber danke fuer die schnelle Antwort.

Kann mir auch irgendwie gar nicht erklaeren warum der einen Trojaner meldet.
An das MemoFeld sind ja noch nicht einmal Prozeduren geknuepft die eventuell Dateien
manipulieren o.ae.

Sehr sehr seltsam.
  Mit Zitat antworten Zitat
Benutzerbild von Zacherl
Zacherl

Registriert seit: 3. Sep 2004
4.629 Beiträge
 
Delphi 10.2 Tokyo Starter
 
#4

Re: Memo-Feld - Trojaner (Kaspersky)

  Alt 5. Jun 2006, 17:49
Wurde eventuell von einem Trojaner die Memo VCL Klasse ausgetauscht oder modifiziert?
Projekte:
- GitHub (Profil, zyantific)
- zYan Disassembler Engine ( Zydis Online, Zydis GitHub)
  Mit Zitat antworten Zitat
Peter_Panther

Registriert seit: 7. Dez 2003
16 Beiträge
 
#5

Re: Memo-Feld - Trojaner (Kaspersky)

  Alt 5. Jun 2006, 18:00
Dachte ich fuer einen kurzen Moment auch dran, habe ihn aber dann als "kaum vorstellbar" verworfen.
Ich weiss nicht, aber ist es denn normal fuer einen Trojaner die Memo VCL Klasse zu modifizieren ?

Der waere ja dann schon relativ personengebunden, oder ?
  Mit Zitat antworten Zitat
Benutzerbild von Zacherl
Zacherl

Registriert seit: 3. Sep 2004
4.629 Beiträge
 
Delphi 10.2 Tokyo Starter
 
#6

Re: Memo-Feld - Trojaner (Kaspersky)

  Alt 5. Jun 2006, 18:06
Zitat von Peter_Panther:
Dachte ich fuer einen kurzen Moment auch dran, habe ihn aber dann als "kaum vorstellbar" verworfen.
Ich weiss nicht, aber ist es denn normal fuer einen Trojaner die Memo VCL Klasse zu modifizieren ?

Der waere ja dann schon relativ personengebunden, oder ?
Schon, aber eventuell, war der Trojaner ja in einer ThirdPart Komponente versteckt, so dass du ihm beim Installieren einer anderen Komponente mitinstalliert hast. Und wenn jemand einen Trojaner in einem Installationsprogramm für eine Delphikomponente versteckt, kann er ja davon ausgehen, der der Benutzer Delphi hat. Natürlich weiß ich jetzt nicht, ob du in letzter Zeit mal irgendwelche Komponenten installiert hast ...

Eventuell mal einen kompletten Systemscan durchführen lassen, dabei müssten eventuelle in der VCL versteckte Trojaner ja auch erkannt werden. Wenn alles nichst hilft: 1. mal mit einem alternativen Virenscanner probieren, ob das Memo wirklich ein Trojaner ist oder 2. Delphi mal neu installieren.

Florian
Projekte:
- GitHub (Profil, zyantific)
- zYan Disassembler Engine ( Zydis Online, Zydis GitHub)
  Mit Zitat antworten Zitat
Peter_Panther

Registriert seit: 7. Dez 2003
16 Beiträge
 
#7

Re: Memo-Feld - Trojaner (Kaspersky)

  Alt 5. Jun 2006, 18:11
Ja, gut. Ich danke Dir!

Also, die ThirdPart-Komponente koennen wir ausschliessen. Delphi habe ich vor ca. einer Woche erst wieder installiert.
Ich lasse aber meinen Rechner nochmal von einem anderen Virenscanner checken.

Alternativ habe ich das gleiche System nochmal auf meinem Laptop, dort werde ich dann auch mal probieren
ob Kaspersky bei Memo Alarm schlaegt.

Melde mich sobald meine Tests abgeschlossen sind.
Ich danke euch aber schonmal!
  Mit Zitat antworten Zitat
Benutzerbild von Zacherl
Zacherl

Registriert seit: 3. Sep 2004
4.629 Beiträge
 
Delphi 10.2 Tokyo Starter
 
#8

Re: Memo-Feld - Trojaner (Kaspersky)

  Alt 5. Jun 2006, 18:14
Ok. Es könnte halt sein, dass Kaspersky irrtümlich das Memo als Virus erkennt, obwohl es gar keiner ist.
Projekte:
- GitHub (Profil, zyantific)
- zYan Disassembler Engine ( Zydis Online, Zydis GitHub)
  Mit Zitat antworten Zitat
droppi
(Gast)

n/a Beiträge
 
#9

Re: Memo-Feld - Trojaner (Kaspersky)

  Alt 5. Jun 2006, 18:19
ich hatte auch mal ein ähnliches problem. antivir hat die twebbrowser - komponente als einen trojaner erkannt obwohl ich delphi und windows erst neu installiert hatte. ich hab die exe vom programm gelöscht und dann delphi neu gestartet und dann gings komischerweise.
  Mit Zitat antworten Zitat
Benutzerbild von Bernhard Geyer
Bernhard Geyer

Registriert seit: 13. Aug 2002
17.171 Beiträge
 
Delphi 10.4 Sydney
 
#10

Re: Memo-Feld - Trojaner (Kaspersky)

  Alt 5. Jun 2006, 20:24
Schick die Exe mal an den Virenhersteller. Ich tippe immer noch darauf das die Signatur nicht passt aber das Problem noch keiner gemeldet hat.
Evtl. kann dir ja mal jemand mit D7 eine Testanwendung mit Memo kompilieren und schicken was dann der Virenscanner meldet.
Windows Vista - Eine neue Erfahrung in Fehlern.
  Mit Zitat antworten Zitat
Antwort Antwort
Seite 1 von 2  1 2      


Forumregeln

Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are aus

Gehe zu:

Impressum · AGB · Datenschutz · Nach oben
Alle Zeitangaben in WEZ +1. Es ist jetzt 08:58 Uhr.
Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz