Delphi-PRAXiS
Seite 2 von 3     12 3      

Delphi-PRAXiS (https://www.delphipraxis.net/forum.php)
-   Sonstige Fragen zu Delphi (https://www.delphipraxis.net/19-sonstige-fragen-zu-delphi/)
-   -   Delphi Juhu, es ist ein Virus! (https://www.delphipraxis.net/6356-juhu-es-ist-ein-virus.html)

Gast 8. Jul 2003 20:22

Re: Juhu, es ist ein Virus!
 
Das spricht langsam gegen H+B. Man kann auch zu übersensibel mit dem Thema Viren umgehen.

Hansa 8. Jul 2003 20:25

Re: Juhu, es ist ein Virus!
 
Zitat:

Zitat von Assarbad
Das spricht langsam gegen H+B.

Nicht unbedingt, Vorsicht ist die Mutter der Porzellankiste. Meine Virensammlung wurde richtig erkannt. Sakura müßte aber mehr wissen. Ich habe ihm den "Fehler" nur gemeldet.

flomei 8. Jul 2003 20:55

Re: Juhu, es ist ein Virus!
 
Zitat:

Zitat von Assarbad
...Viren...

Das ist KEIN Virus! Nur ein bisschen "böser" :twisted: Code. Wir wollen hier doch sachlich bleiben ;)

Fräge: Wolle Virus kaufn? :nerd:

MfG Florian :hi:

Phoenix 8. Jul 2003 20:58

Re: Juhu, es ist ein Virus!
 
Hi.

Sofern Du AntiVir verwendest, würde ich mal warten bis das Proggy fertig ist, und wenn das dann immer drauf anspringt, das ganze Teil dorthin schicken (besser auf Diskette als per Mail!).

Es gibt für gewisse Virentypen auch Ausschlusskriterien, und es kann sein, daß neuere Versionen dann bei solchen Codeteilen wie Deinen nicht mehr fälschlich anspringen.

Die Entwickler von AntiVirensoftware sind über solche Hinweise im übrigen recht dankbar. Sie wollen schliesslich vor Viren warnen und nicht vor regulären Programmen ;-)

Grüßle,

Sebastian

flomei 8. Jul 2003 21:01

Re: Juhu, es ist ein Virus!
 
Naja. Es gibt ja ein (oder mehrere) Backdoor Programme die gleichen ASM Code haben. Ich glaube nich, dass die für ein kleines, privates Freeware Programm etwas rausnehmen und so wirklich gefährlichen Programmen die Tür aufschliessen. :???: Halte ich für recht unwahrscheinlich.

MfG Florian :hi:

Hansa 8. Jul 2003 21:01

Re: Juhu, es ist ein Virus!
 
Zitat:

Zitat von flomei
...Frage: Wolle Virus kaufn? :nerd:

Kauf doch nur Virus und gib ihn gleich BKA, ich komm Dich dann mal im Knast besuchen :lol: Wie gesagt, in Bezug auf H+B weiß Sakura mehr.

flomei 8. Jul 2003 21:03

Re: Juhu, es ist ein Virus!
 
Zitat:

Zitat von Phoenix
Sofern Du AntiVir verwendest, würde ich mal warten bis das Proggy fertig ist, und wenn das dann immer drauf anspringt, das ganze Teil dorthin schicken (besser auf Diskette als per Mail!).

:lol: Ich kann ja nich mal testen ob es funzt weil der Scanner anspringt. Ich denke es ist das Beste wenn ich noch mal von vorne anfange mit dem Server-Prog... :cry: Traurig das...

MfG Florian :hi:

Gast 8. Jul 2003 22:12

Re: Juhu, es ist ein Virus!
 
Zitat:

Ich glaube nich, dass die für ein kleines, privates Freeware Programm etwas rausnehmen und so wirklich gefährlichen Programmen die Tür aufschliessen.
Sehe ich auch so. Mein Keylogger wurde auch als was erkannt, was es nicht ist. Obwohl ... vielleicht hat sich auch ein Hirni meinen Code geklaut und in ein Backdoor eingebaut.

Zitat:

Nicht unbedingt, Vorsicht ist die Mutter der Porzellankiste.
... und der Vater von Massenpanik, wegen Unwissenheit!

moori 8. Jul 2003 22:37

Re: Juhu, es ist ein Virus!
 
Zur Sachlage Virus:

Virenprogramme reagieren auf Dateien mit einer bestimmten Dateigröße, die ein Prozess auslösen, der gefährlich sein könnte, oder die Threads verwenden, die von vielen Trojanern auch verwendet werden. (Keylogger, Dateimanipulationen, MBR-Zugriffe, uvm).

Möglicherweisse ist deine Datei genau so gross wie ein bekannter Virus, und versucht auf einen Port zuzugreifen, auf den auch dieser Virus zugreifen wollte. Dann geht der AntiVir schon los. Ein Ändern der Dateigröße und des benutzten Portes, könnte verhindern, das AntiVir anspringt.

Zum Keylogger:
Du hast wohl sicher mit Threads gearbeitet. Da die guten Anti Viren Programme immer einen Thread Scanner haben, werden "billig" programmierte Tastaturabfragen/Loggs fast immer erkannt.

Gruss Moori

Gast 8. Jul 2003 23:19

Re: Juhu, es ist ein Virus!
 
LOL ... ich habe sogar ne Window-Class mit einen Teilstring "Keylogger" benutzt. Es handelt(e) sich um eine Demonstration. Wozu sollte ich da was einbauen, was Scriptkiddies dann mit Copy&Paste in ihre eigenen Mistschleudern einbauen. Es war die Demo zu einem Tastaturhook. (inkl. Trayicon ... kein Netzwerk ...).

Aber ich wette, ich kann dir was schreiben, was auch H+B austrickst ;)


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:29 Uhr.
Seite 2 von 3     12 3      

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024-2025 by Thomas Breitkreuz