Delphi-PRAXiS
Seite 2 von 2     12   

Delphi-PRAXiS (https://www.delphipraxis.net/forum.php)
-   Programmieren allgemein (https://www.delphipraxis.net/40-programmieren-allgemein/)
-   -   Ich habe ein trojanisches Pferd programmiert (https://www.delphipraxis.net/29738-ich-habe-ein-trojanisches-pferd-programmiert.html)

NicoDE 14. Sep 2004 19:27

Re: Ich habe ein trojanisches Pferd programmiert
 
Zitat:

Zitat von Kernel32.DLL
Bei mir wars vor.... naja rund 5 Monaten mit der damals aktuellen AntiVir Version ähnlich:

Ich habe (unter Delphi 5) eine TServer - Compo auf meine VCL App gepackt und hatte sofort eine Virusmeldung(nach dem Druck auf F9).

Außer der Compo war nichts auf dem Formular. War... merkwürdig :stupid:

Delphi ist eben ein anerkanntes Hackertool ;)

himitsu 14. Sep 2004 21:03

Re: Ich habe ein trojanisches Pferd programmiert
 
Ich hätte mal 'nen Tipp an viele:

Schaltet mal das Automatische löschen aus.

Ich laß mir jedes Problem anzeigen und laß mich dann noch fragen, was ich mit der Datei machen will. (so passiert es nicht, das Dateien einfach so verschwinden)

Oder ihr laßt die Dateien zumindestens nur automatisch in ein Quarantäneverzichnis verschieben, dann sind die auch nicht gleich weg - aber 'ne Meldung ist schonmal Hilfreich, denn zumindestens ich will, was auf meinem Rechner los passiert.

NicoDE 14. Sep 2004 21:15

Re: Ich habe ein trojanisches Pferd programmiert
 
Zitat:

Zitat von himitsu
Schaltet mal das Automatische löschen aus.

Unbedingt (ich verstehe ohnehin nicht, warum das meist die Standardeinstellung ist...)
Spätestens wenn der Virenscanner durch einen blöden Zufall einen Virus im Postfach des Mail-Programms findet (und selbiges ohne Nachfrage löscht) ist das Geschrei gross :)

Kernel32.DLL 15. Sep 2004 09:04

Re: Ich habe ein trojanisches Pferd programmiert
 
Zitat:

Zitat von NicoDE
Zitat:

Zitat von Kernel32.DLL
Bei mir wars vor.... naja rund 5 Monaten mit der damals aktuellen AntiVir Version ähnlich:

Ich habe (unter Delphi 5) eine TServer - Compo auf meine VCL App gepackt und hatte sofort eine Virusmeldung(nach dem Druck auf F9).

Außer der Compo war nichts auf dem Formular. War... merkwürdig :stupid:

Delphi ist eben ein anerkanntes Hackertool ;)

Ganz gefährlich! :mrgreen:

Kevin 15. Sep 2004 09:22

Re: Ich habe ein trojanisches Pferd programmiert
 
Die gerade frische AntiVir VDF 6.27.0.61 schlägt keinen Alarm mehr :thumb:

Luckie 15. Sep 2004 12:08

Re: Ich habe ein trojanisches Pferd programmiert
 
Danke, gleich mal holen.

ALTF4 29. Sep 2004 20:03

Re: Ich habe ein trojanisches Pferd programmiert
 
Hallo alle zusammen!

Ich lese seit einiger Zeit mit <tolle Tipps hier, merci> und dies ist nun meiner erster Beitrag. :P

Zum Thema: zwei meiner Sharewareprogramme sind irgendwie in eine Virendefinitionsdatenbank reingekomen und F-Secure bzw. Kaspersky AVP schlagen nun einen Trojaner Alarm (virusinfiziertes Objekt). Gefällt meinen Kunden garnicht.

F-Secure hat flott und sofort reagiert, aber Kaspersky ist stur ohne Ende. Da beharrt man darauf und fertig ist. Naja, war eh wieder Zeit für'n Update...

Hoffe, das ich nicht OT bin, aber als ich Eure Comments gelesen habe...

cu, PT

3_of_8 28. Dez 2005 23:48

Re: Ich habe ein trojanisches Pferd programmiert
 
Ich hab mal ein Quiz programmiert, das wurde als Dropper erkannt. Obwohl es keiner war.

pacman1986 29. Dez 2005 00:24

Re: Ich habe ein trojanisches Pferd programmiert
 
aha trojanische pferde viren dropper ....
Gebt doch zu das meiste war auch so gemeint :)

3_of_8 29. Dez 2005 00:25

Re: Ich habe ein trojanisches Pferd programmiert
 
Nö, ich wäre viel zu dumm dazu.

Neotracer64 29. Dez 2005 01:15

Re: Ich habe ein trojanisches Pferd programmiert
 
Virenscanner sind strohdumm. Die meisten suchen jede Datei einfach nach den Bytefolgen, die in den Signaturen stehen, ab. Ist doch klar, dass früher oder später Kollisionen auftreten.

3_of_8 29. Dez 2005 01:19

Re: Ich habe ein trojanisches Pferd programmiert
 
Vor allem bei hoher Heuristik.

poltergeistx 29. Dez 2005 01:31

Re: Ich habe ein trojanisches Pferd programmiert
 
Zitat:

Zitat von Bernhard Geyer
Ich denke sehr oft liegt es daran, das sie Signaturen von neuen Viren/Würmern erst sehr kurz gehalten werden, damit möglichst auch ähnliche/"gepatchte" Versionen erkannt werden. Jedoch führt das Teilweise zu Fehlerkennungen.


Dem stimme ich allerding absolut und ganz zu ;) in dem bereich kenn ich mich besser aus und weiss genau dass dies der Fall ist :cheers:

Vjay 29. Dez 2005 08:46

Re: Ich habe ein trojanisches Pferd programmiert
 
Nun habt doch etwas Nachsicht mit AntiVir etc.

Stellt euch vor ihr solltet einen Virenscanner programmieren, der tausende Viren und evtl. Abarten erkennt, ohne den Rechner übermäßig zu belasten.

Und das Problem ist, Virenscanner werden an ihrer Erkennungsrate (Geschwindigkeit/intuitiven Bedienung/Idiotensicherheit) gemessen und nicht an ihrer Fehlerkennungsrate ;)

Habe auch schon Rüffel bekommen, warum ich denn Viren verschicke.
Das Problem sind nicht nur die Virenscanner, sondern falsch eingestellte Virenscanner (sofort löschen etc.) und überreagierende Leute ... "Aber mein AntiVir sagt...".
In so ziemlich jedem AntiVirus-Programm lassen sich Ausnahmen definieren, hat diese Funktion jemals schon einmal wer benutzt?

Erst schießen dann fragen.

Tonic1024 29. Dez 2005 08:54

Re: Ich habe ein trojanisches Pferd programmiert
 
Hm, okay... Aber eine allgemeine Sensibilisierung für das Problem, sagen wir mal, böswilliger Code ist mittlerweile vorhanden. Ich erinnere mich noch gut an Zeiten wo es nur immer hieß: "Ja aber bei MIR doch nicht. Wer sollte denn Interesse an MEINEN Dateien haben"

Nun ist allerdings bei vielen aus Desinteresse Panik geworden.

kalmi01 29. Dez 2005 09:45

Re: Ich habe ein trojanisches Pferd programmiert
 
Hi,
Zitat:

Habe auch schon Rüffel bekommen, warum ich denn Viren verschicke.
Das Problem sind nicht nur die Virenscanner, sondern falsch eingestellte Virenscanner (sofort löschen etc.) und überreagierende Leute ... "Aber mein AntiVir sagt...".
In so ziemlich jedem AntiVirus-Programm lassen sich Ausnahmen definieren, hat diese Funktion jemals schon einmal wer benutzt?
Die meisten stellen wohl ehr Alles auf "volles Pfund", viel hilft viel.
Hab da so einen Spezialisten, der Anti-Viren-Prg. und Firewall so eingestellt hatte, dass in seinem System nichts mehr ging :mrgreen:
Ratet mal wer daran schuld war ?
Natürlich die Software-Hersteller.
Weil die Prg's keine Meldung brachten, was durch die vorgenommene Einstellung passieren kann.

Nils_13 29. Dez 2005 09:48

Re: Ich habe ein trojanisches Pferd programmiert
 
Anti-Vir findet das ganze in einem Archiv und kann es nicht kaputt machen, wo liegt also das problem :mrgreen: ?

phXql 29. Dez 2005 09:49

Re: Ich habe ein trojanisches Pferd programmiert
 
Die C'T Hat ja auch so super getestet, die haben, wenn ein Virenscanner einen Fehlalarm gemeldet hat, keine Punkte abgezogen.

Ich schreib auch mal einen Virenscanner, der meldet ALLES als Virus, damit hab ich dann ne Erkennungsrate von 100% wenn C'T wegen Fehlalarmen keine Punkte abzieht...

Airblader 29. Dez 2005 09:51

Re: Ich habe ein trojanisches Pferd programmiert
 
Naja, mein kleines Programm, das nur einen Text in den Browser kopiert wurde lustigerweise auch schon als Eventuell Böse eingestuft - udn ich bin sicher, dass es das nicht ist :mrgreen:

air

Nils_13 29. Dez 2005 09:53

Re: Ich habe ein trojanisches Pferd programmiert
 
Außerdem ist es doch ein AntiViren-programm. SpyBot S&D hat AdAware auch als evtl. schädlich gemeldet.

kalmi01 29. Dez 2005 10:04

Re: Ich habe ein trojanisches Pferd programmiert
 
Mir ist ein Virenscanner, der gelegentlich mal Fehlalarm schlägt lieber, als einer, der gelegentlich mal einen Virus durchlässt :wink:

Luckie 29. Dez 2005 12:21

Re: Ich habe ein trojanisches Pferd programmiert
 
Was ist denn ein Dropper? Ich höre den Begriff zum ersten mal. :grübel:

dahead 29. Dez 2005 12:41

Re: Ich habe ein trojanisches Pferd programmiert
 
Zitat:

Zitat von Luckie
Was ist denn ein Dropper? Ich höre den Begriff zum ersten mal. :grübel:

Link

Zitat:

Zitat von Wikipedia
Ein Dropper ist eine Datei, die für den Zweck erstellt wird, einen Computervirus, Computerwurm oder Trojaner in ein System einzuschleusen. Es kann sich dabei auch um einen anderen Dateityp als der im System "abgesetzte" Wurm, Trojaner oder Virus handeln. Wird ein Antivirenprogramm auf dem betroffenen Rechner verwendet, kann der Dropper meist noch in den temporären Dateien abgefangen werden. Ist er hingegen aktiv geworden, sind umfangreiche Maßnahmen zur Desinfektion notwendig. Da sich eigenständig verbreitende Malware immer häufiger wird, nimmt die Verbreitung von Droppern langsam ab.


3_of_8 29. Dez 2005 14:25

Re: Ich habe ein trojanisches Pferd programmiert
 
Dropper werden heutzutage kaum mehr verwendet.

Luckie 29. Dez 2005 14:28

Re: Ich habe ein trojanisches Pferd programmiert
 
Ah, danke.

Dussel 17. Jan 2006 19:33

Re: Ich habe ein trojanisches Pferd programmiert
 
Wenn's euch beruhigt: Ich habe letztens eine Ausgabe Computerbild Spiele gefunden und mal drin geblättert. Da hat sich auch jemand beschwert, dass sein Antivirenprogramm einen Virus gefunden hat. Haben dann zurückgeschrieben, dass das passieren kann und nicht schlimm ist, liegt wohl am Programm und so. Passiert also auch den Kommerziellen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:02 Uhr.
Seite 2 von 2     12   

Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz