Delphi-PRAXiS

Delphi-PRAXiS (https://www.delphipraxis.net/forum.php)
-   Klatsch und Tratsch (https://www.delphipraxis.net/34-klatsch-und-tratsch/)
-   -   EnumWindows Trojaner (https://www.delphipraxis.net/195832-enumwindows-trojaner.html)

EWeiss 29. Mär 2018 17:42


EnumWindows Trojaner
 
Luckie's EnumWindows wird von MSE als Trojaner erkannt.
Hänge es mal an.

Zitat:

Der folgende Fehler ist aufgetreten: Fehlercode: 0x80508023. Auf dem Computer wurde keine Schadsoftware oder andere potenziell unerwünschte Software gefunden.
Kategorie: Downloadtrojaner
Beschreibung: Dieses Programm ist gefährlich. Es lädt andere Programme herunter.
Ich kann es mir nicht vorstellen deshalb habe ich es zugelassen.
tsss.. was machst du nur :duck: :)
Ist das einzige Programm was gemeldet wurde und aus der ZIP Datei heraus analysiert.

gruss

Daniel 29. Mär 2018 17:45

AW: EnumWindows Trojaner
 
Wozu hängst Du es an? Es ist doch auf seiner Webseite zu finden. :gruebel:

EWeiss 29. Mär 2018 17:46

AW: EnumWindows Trojaner
 
Zitat:

Zitat von Daniel (Beitrag 1397600)
Wozu hängst Du es an? Es ist doch auf seiner Webseite zu finden. :gruebel:

Weil es auf meiner Platte liegt und da analysiert wurde.
[Ironie on] Ich kann ja schlecht sagen geht auf seiner Webseite wenn ihr Trojaner laden wollt. Oder? [Ironie off]
Deshalb hochgeladen ob es auch andere bestätigen können.

EDIT:
Ich denke es liegt ganz einfach daran weil es mit UPX gepackt wurde.

gruss

Zacherl 29. Mär 2018 18:00

AW: EnumWindows Trojaner
 
Naja, das ist doch nicht Ungewöhnliches. Antiviren Programme erzeugen einen Haufen Falschmeldungen .. besonders Delphi Kompilate fallen da leider öfters mal drunter. In der langen Zeit, in der ich noch Antiviren Programme verwendet habe, hatte ich etliche Falschmeldungen aber nicht einmal die Situation, dass das Tool mich vor einer echten Bedrohung "gerettet" hätte. Mitlerweile fahre ich seit bestimmt 10 Jahren ohne Software dieser Art (habe dafür teils aber andere Sicherheitsmaßnahmen) und habe deutlich weniger Probleme/Ärgernisse als zuvor. Seit Windows 10 läuft natürlich der Defender im Hintergrund, aber der lässt sich halbwegs gut ertragen. Findet nichts, stört dafür aber auch nicht und man merkt - außer man Kopiert/Installiert mal viele Dateien - auch eigentlich gar nicht, dass er arbeitet.

MSE = Defender / Security Essentials?

himitsu 29. Mär 2018 18:01

AW: EnumWindows Trojaner
 
Zitat:

hier hochgeladen
Jetzt hast du Daniels Festplatte verseucht. :stupid:


Ist ein False-Positive, vor allem wegen dem NonVCL UPX.

Zitat:

Datei wurde bereits analysiert

This file was last analysed by VirusTotal on 2016-01-23 13:41:47 UTC (2 Jahre, 2 Monate ago) it was first analysed by VirusTotal on 2010-06-14 14:33:30 UTC.

Erkennungsrate: 34/54

Sie können sich die vormalige Analyse ansehen oder erneut eine Analyse beginnen.
Wurde schonmal, aber hab's nochmal mit den aktuellen Virendefinitionen testen lassen. :angle:

https://www.virustotal.com/de/file/f...is/1522342700/

Erkennungsrate: 39 / 65
Wird nicht besser.

OK, man könnte das Programm jetzt nehmen und bei all diesen Scannern melden,
z.B. https://analysis.avira.com/de/submit
Aber gerade Avira ist diesmal erschreckender Weise nicht mit dabei. :lol:

EWeiss 29. Mär 2018 18:08

AW: EnumWindows Trojaner
 
Zitat:

MSE = Defender / Security Essentials?
Richtig.. das teil ist ausreichend für mich und frei.

Zitat:

Ist ein False-Positive, vor allem wegen dem NonVCL.
Ok.. obwohl ich denke wegen UPX denn wenn ich UPX entferne wird nichts mehr gemeldet. ;)

Zitat:

Jetzt hast du Daniels Festplatte verseucht.
Möchte ich bezweifeln denn es ist gepackt und aus dem gepackten Archiv analysiert worden. :) aber das sagte ich schon.

gruss

hoika 29. Mär 2018 18:42

AW: EnumWindows Trojaner
 
Hallo,
ich habe die Exe mal signiert.
Ergebnis in Virustotal: 24/66

Luckie 29. Mär 2018 19:17

AW: EnumWindows Trojaner
 
Scheiße. Ich bin aufgeflogen. Das war es dann wohl mit der Weltherrschaft. :cry:

EWeiss 29. Mär 2018 19:19

AW: EnumWindows Trojaner
 
Zitat:

Zitat von Luckie (Beitrag 1397608)
Scheiße. Ich bin aufgeflogen. Das war es dann wohl mit der Weltherrschaft. :cry:

Nun ich frage mich warum man eine 25K EXE zusätzlich nochmal mit UPX packen muss das hätte man sich schenken können.
10K ? Man kann es auch übertreiben.

gruss

KodeZwerg 29. Mär 2018 19:20

AW: EnumWindows Trojaner
 
Liste der Anhänge anzeigen (Anzahl: 1)
Ich komme erst garnicht dazu diese Datei scannen zu lassen, so etwas hab ich auch noch nicht gehabt, siehe Bild.
Ps: Windows Defender meckert auch obwohl die Datei nur ein paar sekunden auf Platte war, also ich mag Microsoft's Bordmittel mehr und mehr ;-)

EWeiss 29. Mär 2018 19:21

AW: EnumWindows Trojaner
 
Zitat:

Zitat von KodeZwerg (Beitrag 1397610)
Ich komme erst garnicht dazu diese Datei scannen zu lassen, so etwas hab ich auch noch nicht gehabt, siehe Bild.

Es ist keiner!

EDIT:
Zitat:

Ps: Windows Defender meckert auch obwohl die Datei nur ein paar sekunden auf Platte war, also ich mag Microsoft's Bordmittel mehr und mehr
AV-TEST

gruss

zeras 29. Mär 2018 19:30

AW: EnumWindows Trojaner
 
Zitat:

Der folgende Fehler ist aufgetreten: Fehlercode: 0x80508023. Auf dem Computer wurde keine Schadsoftware oder andere potenziell unerwünschte Software gefunden.
Kategorie: Downloadtrojaner
Beschreibung: Dieses Programm ist gefährlich. Es lädt andere Programme herunter.
Warum meckert das Programm denn? Es steht doch, dass kein Schadsoftware gefunden wurde:-D

KodeZwerg 29. Mär 2018 19:31

AW: EnumWindows Trojaner
 
Ja ich weiß, Delphi 6 oder 7 in Verbindung mit Exepacker in Verbindung mit Api Programmierung = 90% immer Fehlalarm wenn nicht sogar 100%.
Ich such nur gerade verzweifelt einen Knopf in meinem (Opera) Browser das ich dennoch "Viren" laden kann.

EWeiss 29. Mär 2018 19:33

AW: EnumWindows Trojaner
 
Zitat:

Zitat von zeras (Beitrag 1397613)
Zitat:

Der folgende Fehler ist aufgetreten: Fehlercode: 0x80508023. Auf dem Computer wurde keine Schadsoftware oder andere potenziell unerwünschte Software gefunden.
Kategorie: Downloadtrojaner
Beschreibung: Dieses Programm ist gefährlich. Es lädt andere Programme herunter.
Warum meckert das Programm denn? Es steht doch, dass kein Schadsoftware gefunden wurde:-D

Hmm ja ich weis aber ich musste es trotzdem posten.
Und nein ich habe mich nicht verschrieben. ;)

gruss

KodeZwerg 29. Mär 2018 19:44

AW: EnumWindows Trojaner
 
Zitat:

The error code (0x80508023 - threat/malware not found) in your case indicates the malicious file may have been in your browser cache/temporary internet files and was removed or blocked by one of several mechanisms and could explain why there is no longer a detection.
Das schreibt Microsoft dazu. (Wegen KEINE)

Luckie 29. Mär 2018 19:50

AW: EnumWindows Trojaner
 
Zitat:

Zitat von EWeiss (Beitrag 1397609)
Nun ich frage mich warum man eine 25K EXE zusätzlich nochmal mit UPX packen muss das hätte man sich schenken können.
10K ? Man kann es auch übertreiben.

Damals nur aus Neugier wie viel kleiner es noch geht. ;-)

zeras 29. Mär 2018 19:50

AW: EnumWindows Trojaner
 
Zitat:

Zitat von EWeiss (Beitrag 1397615)
Und nein ich habe mich nicht verschrieben. ;)

gruss

Das hatte ich ja auch nicht behauptet. Vielleicht hätte MS die Übersetzung bei Google erfragen sollen. Mal sehen, was da rausgekommen wäre.

KodeZwerg 29. Mär 2018 20:00

AW: EnumWindows Trojaner
 
Die Übersetzung ist Korrekt. nur der Anwender hat Fragezeichen im Kopf, würde MS das so schreiben wie in meinem vorigen Zitat wäre alles auf Anhieb klar.

EWeiss 29. Mär 2018 20:08

AW: EnumWindows Trojaner
 
Zitat:

Zitat von Luckie (Beitrag 1397618)
Zitat:

Zitat von EWeiss (Beitrag 1397609)
Nun ich frage mich warum man eine 25K EXE zusätzlich nochmal mit UPX packen muss das hätte man sich schenken können.
10K ? Man kann es auch übertreiben.

Damals nur aus Neugier wie viel kleiner es noch geht. ;-)

Na ja ich bin ja auch so einer.
Von daher nicht so tragisch.

gruss

himitsu 30. Mär 2018 10:49

AW: EnumWindows Trojaner
 
Hmmm, UPX sollte den meißten AVs doch egal sein?
Viele kennen es und wenn da nicht dran rumgepfuscht und extrem optimiert wurde, dann entpacken sie es und schau sich den Inhakt an. :gruebel:

Zitat:

Zitat von Luckie (Beitrag 1397618)
Zitat:

Zitat von EWeiss (Beitrag 1397609)
Nun ich frage mich warum man eine 25K EXE zusätzlich nochmal mit UPX packen muss das hätte man sich schenken können.
10K ? Man kann es auch übertreiben.

Damals nur aus Neugier wie viel kleiner es noch geht. ;-)

Willst nicht auch noch die Mini-System.pas von Oliver (glaub ich) mit einbauen? :lol:

Luckie 30. Mär 2018 12:13

AW: EnumWindows Trojaner
 
Zitat:

Zitat von himitsu (Beitrag 1397653)
Willst nicht auch noch die Mini-System.pas von Oliver (glaub ich) mit einbauen? :lol:

Lieber nicht, dann wird die Dateigröße am Ende noch negativ. :mrgreen:

KodeZwerg 30. Mär 2018 12:26

AW: EnumWindows Trojaner
 
UPX wird nicht in allen Versionen und Pack-Einstellungen nativ von AntiVirus-Software unterstützt.
(Ich vermute es war UPX vor Version 1.0.4 oder UPolyX/UPXshit/UPXScrambler o.ä. involviert)

jaenicke 30. Mär 2018 22:30

AW: EnumWindows Trojaner
 
Zitat:

Zitat von KodeZwerg (Beitrag 1397610)
Ps: Windows Defender meckert auch obwohl die Datei nur ein paar sekunden auf Platte war, also ich mag Microsoft's Bordmittel mehr und mehr ;-)

Auf meinem Testrechner kommt die Meldung vom Defender sofort nach dem Download, nicht einmal eine Sekunde nach dem Ende des Downloads. Aber ist das nicht bei jedem Antivirenprogramm so?

Chrome wiederum blockiert den Download bereits direkt.

KodeZwerg 30. Mär 2018 22:44

AW: EnumWindows Trojaner
 
Bei meinem System vermute ich stark das Opera Dateien erstmal in den Temp-Folder lädt, checkt selbst nach Viren/Malware (siehe mein Bild ein paar Meldungen zurück), aber da es bereits geladen war gibt auch der Defender eine Meldung.

Luckie 31. Mär 2018 02:53

AW: EnumWindows Trojaner
 
Würdet ihr bitte aufhören meine Weltherrschaft zu sabotieren? :mrgreen:

EWeiss 31. Mär 2018 06:42

AW: EnumWindows Trojaner
 
Zitat:

Zitat von Luckie (Beitrag 1397724)
Würdet ihr bitte aufhören meine Weltherrschaft zu sabotieren? :mrgreen:

Oh.. Entschuldigung da habe ich ja was angestellt. :mrgreen:

gruss


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:24 Uhr.

Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz