Delphi-PRAXiS
Seite 2 von 3     12 3      

Delphi-PRAXiS (https://www.delphipraxis.net/forum.php)
-   Klatsch und Tratsch (https://www.delphipraxis.net/34-klatsch-und-tratsch/)
-   -   Anwendung als Malware erkannt (https://www.delphipraxis.net/207828-anwendung-als-malware-erkannt.html)

himitsu 7. Mai 2021 12:30

AW: Anwendung als Malware erkannt
 
Es gibt auch AntiVieren-Programme, die müssen nicht installiert werden.
ClamWin, McAfee Labs Stinger, ...

Das hilft aber nur bei sich selbst, z.B. wenn man keinen Virenscanner hat, oder seinem Scanner mal nicht trauen sollte. (einen False-Positive mit was Anderem prüfen oder Denkt der Rechner hat bestimmt was, aber der eigene Scanner sagt nö)


Und nein, auch wenn er manchmal falsch liegt,
dann kann man entweder den Fehler melden und zur Verbesserung beitragen
oder man welchselt den Scanner

Aber "sinnlos" ist er meistens nicht. (ja, es gibt Ausnahmen, wenn man selber sehr aufpasst und das System durch Berechtigungen und Co. extrem sperrt/absichert).
Ich kann aktuell vermutlich kein Corona bekommen und kann höchstwahrscheinscheinlich niemanden anstecken (bin immun, da ich es grade erst hatte), aber dennoch trage ich Maske und halte Abstand.

venice2 7. Mai 2021 12:36

AW: Anwendung als Malware erkannt
 
Ok denke habe das Problem der Scanner kommt mit UPX nicht klar. :stupid:
Problem erledigt. Danke für eure Beiträge.

DeddyH 7. Mai 2021 13:32

AW: Anwendung als Malware erkannt
 
Das Problem ist aber wirklich nicht neu. Früher haben Malware-Autoren ihre Programme gern mit UPX verkleinert, deshalb wird das heute noch als potenziell gefährlich erkannt.

HolgerX 7. Mai 2021 15:00

AW: Anwendung als Malware erkannt
 
Hmm...

Zitat:

Zitat von venice2 (Beitrag 1488811)
Zitat:

Zitat von DeddyH (Beitrag 1488809)
Registrierungswert: 3
MachineLearning/Anomalous.96%, HKU\S-1-5-21-446908827-4200042028-1358881088-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN |GdipClock, Keine Aktion durch Benutzer, 0, 392687, , , , , ,

Was soll da böse sein?
Außer das ich es beim Windowsstart Automatisch starten lasse.

Da hast Du dir doch deine Frage eigentlich schon selber beantwortet...

Unbekannte Software, welche sich selber in den 'RUN' Einträgen der Registry einträgt, ist für alle Scanner suspekt! ;)

Da der String mit 'SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN' in deiner Exe wohl als Konstantenstring hinterlegt und somit von einem Scanner lesbar ist (Schau Dir die EXE mal mit nem HEX-Viewer an) wird dass wohl der Grund für die Maleware einstufung sein!.

venice2 7. Mai 2021 15:04

AW: Anwendung als Malware erkannt
 
Zitat:

Da der String mit 'SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN' in deiner Exe wohl als Konstantenstring hinterlegt und somit von einem Scanner lesbar ist (Schau Dir die EXE mal mit nem HEX-Viewer an) wird dass wohl der Grund für die Maleware einstufung sein!.
Sorry Nein!

Ohne UPX meldet Malwarebytes keine Probleme.
Ein Malware Scanner sollte eigentlich in der Lage sein eine Datei mit UPX zu entpacken und nicht global alle Anwendungen damit verteufeln.
Deshalb ist die Heuristik dieses Scanner eigentlich untauglich.

Es ist auch kein Konstantenstring.

Delphi-Quellcode:
procedure AutoReg(Set1: Boolean);
var
  Reg: TRegistry;
  Pfad: string;
begin
  try
    Pfad := '"' + ParamStr(0) + '"';
    Reg := TRegistry.Create;
    Reg.RootKey := HKEY_CURRENT_USER;
    Reg.OpenKey('\SOFTWARE\Microsoft\Windows\CurrentVersion\Run', false);
    if Set1 then
    begin
      Reg.Writestring(Name4Registry, Pfad);
      MessageDlg('Autostart set (for current user)', mtInformation, [mbOK], 0);
    end
    else
    begin
      Reg.DeleteValue(Name4Registry);
      MessageDlg('Autostart disabled', mtInformation, [mbOK], 0);
    end;

    Reg.Closekey;
    Reg.Free;
  except
    MessageDlg('Could not access Autostart key', mtError, [mbOK], 0);
  end
end;

KodeZwerg 7. Mai 2021 15:18

AW: Anwendung als Malware erkannt
 
UPX wird eigentlich bei allen aktuelleren Scannern supported. Ist deine Version vom scanner vielleicht stark veraltet?
Wenn du es unbedingt exe-komprimiert haben möchtest, mit mpress habe ich gute Erfahrung vs scanner gemacht aber ob das dein scanner schluckt musst du alleine herausfinden.
(ich nutze kaspersky aufm pc und totalvirus.com)

venice2 7. Mai 2021 15:19

AW: Anwendung als Malware erkannt
 
Zitat:

Zitat von KodeZwerg (Beitrag 1488839)
UPX wird eigentlich bei allen aktuelleren Scannern supported. Ist deine Version vom scanner vielleicht stark veraltet?
Wenn du es unbedingt exe-komprimiert haben möchtest, mit mpress habe ich gute Erfahrung vs scanner gemacht aber ob das dein scanner schluckt musst du alleine herausfinden.
(ich nutze kaspersky aufm pc und totalvirus.com)

Es geht nicht um einen Virus sondern um Malware
Ich denke mal das MalwareBytes auf seiner Webseite keine alten Versionen zum Download bereit stellt oder?

himitsu 7. Mai 2021 15:52

AW: Anwendung als Malware erkannt
 
UPX und viele andere EXE-Packer werden aber auch von den meisten Virenscannern erkannt, entpackt und dann der Inhalt nochmal gescannt.

Aber kann sein, dass hinter UPX/usw. die Erkennung stenger arbeitet, da das UPX eventuell Indiz für was Gefährliches eingestuft wird.

Und veränderte UPX oder eine "ungünstige" Konfiguration können dafür sorgen, dass nicht entpackt werden kann,
und dann wird natürlich gedacht, dass jemand was verstecken will und das ist natülich sofort ganz böse.


Egal ob Viren oder Malware ... das System der Erkennung ist fast überall gleich/ähnlich.

PS: VirenScanner suchen auch nach Maleware.
Und bloß weil Malwarebytes das Malware im Namen hat, so suchen dessen Programme auch nach Viren. :angle2:

venice2 7. Mai 2021 16:02

AW: Anwendung als Malware erkannt
 
Zitat:

Und bloß weil Malwarebytes das Malware im Namen hat, so suchen dessen Programme auch nach Viren.
Nein nur mit gekauften Zusatzmodul.

himitsu 7. Mai 2021 16:17

AW: Anwendung als Malware erkannt
 
ahhhh, klang so, als wenn das schon im normalen Preis mit drin ist

böse werbung


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:22 Uhr.
Seite 2 von 3     12 3      

Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz