Delphi-PRAXiS
Seite 1 von 3  1 23      

Delphi-PRAXiS (https://www.delphipraxis.net/forum.php)
-   Object-Pascal / Delphi-Language (https://www.delphipraxis.net/32-object-pascal-delphi-language/)
-   -   Delphi "leeres" Projekt = 4x Malware (https://www.delphipraxis.net/153794-leeres-projekt-%3D-4x-malware.html)

luke2 16. Aug 2010 15:19

Delphi-Version: 2010

"leeres" Projekt = 4x Malware
 
Hallo,
Da ich häufiger Probleme habe, dass meine Programme als Virus erkannt werden, habe ich heute mal folgendes tolles Programm bei Virustotal hochgeladen.
Delphi-Quellcode:
program Project1;
begin
end.
Ergebnis: 4 Antivirus-Produkte erkennen das "Programm" als Malware, darunter auch AntiVir.
Was ist nur los, wie soll man überhaupt noch Programme schreiben, die nicht erkannt werden, wenn schon ein "leeres" Programm erkannt wird? :?:
Man kann doch schlecht jedes Programm bei denen einschicken.
:cry::evil:

Bernhard Geyer 16. Aug 2010 15:22

AW: "leeres" Projekt = 4x Malware
 
Zitat:

Zitat von luke2 (Beitrag 1042557)
Was ist nur los, wie soll man überhaupt noch Programme schreiben, die nicht erkannt werden, wenn schon ein "leeres" Programm erkannt wird? :?:
Man kann doch schlecht jedes Programm bei denen einschicken.
:cry::evil:

Doch. Mach es. da ist mal wieder ein richtiger Virus unterwegs und die Signaturen von den Scannern sind zu ungenau.

luke2 16. Aug 2010 15:25

AW: "leeres" Projekt = 4x Malware
 
Das bringt aber nichts, jedenfalls nicht bei AntiVir.
Die schreiben dann einfach nur, dass sie die Signatur nicht ändern können/wollen und das man die Datei zu den Ausnahmen hinzufügen soll.
Und das darf man dann jeden erklären, der das Programm bekommt, das ist natürlich sehr vertrauenswürdig :evil:

mkinzler 16. Aug 2010 15:27

AW: "leeres" Projekt = 4x Malware
 
AntiVir hilft Embarcadero Delphi zu zerstören.
Alle paar Wochen, wird jedes Programm, welches in Delphi entwickelt wurde, als Malware erkannt. Das würde sich kein AntiViren-Programm mit der VC-Signatur erlauben.

Bernhard Geyer 16. Aug 2010 15:31

AW: "leeres" Projekt = 4x Malware
 
Zitat:

Zitat von luke2 (Beitrag 1042560)
Die schreiben dann einfach nur, dass sie die Signatur nicht ändern können/wollen und das man die Datei zu den Ausnahmen hinzufügen soll.

Kann ich mir nicht vorstellen. Wenn das uns passieren würde (bzw. einer anderen Firma) so wäre innerhalb kurzer Zeit eine entsprechende Klage wegen Geschäfts und Rufchädigung am Hals.

HeikoAdams 16. Aug 2010 15:33

AW: "leeres" Projekt = 4x Malware
 
Zitat:

Zitat von luke2 (Beitrag 1042560)
Die schreiben dann einfach nur, dass sie die Signatur nicht ändern können/wollen und das man die Datei zu den Ausnahmen hinzufügen soll. :evil:

<sarkasmus>Dann schreib doch mal zurück, ob es eine Möglichkeit gibt, das automatisch zu bewerkstelligen :twisted:</sarkasmus>
Wenn Deine Anwendung eine Setup-Routine hat, füge einfach einen entsprechenden Hinweis in Dein Setup ein, der auf die Unfähigkeit der AntiVir Entwickler hinweist. Am besten packst Du den Hinweis in rot und Fettschrift auch auf die Donwload-Seite Deiner Software.

Zitat:

Zitat von Bernhard Geyer (Beitrag 1042563)
Kann ich mir nicht vorstellen. Wenn das uns passieren würde (bzw. einer anderen Firma) so wäre innerhalb kurzer Zeit eine entsprechende Klage wegen Geschäfts und Rufchädigung am Hals.

Leider hat aber nicht jeder Entwickler das nötige Kleingeld, um sämtliche Antivirenhersteller, die False-Positives für sein(e) Programm(e) erzeugen, zu verklagen :sad:

Daniela.S 16. Aug 2010 15:48

AW: "leeres" Projekt = 4x Malware
 
tztz, gerade bin auch darüber gestolpert.

Muss nur eine kleine EXE erstellen, die eine andere mit Parametern aufruft. Also nicht ganz leer, nur eine Zeile mit ShellExec drinnen. Eigentlich ganz simpel sollte man denken :gruebel:

Erst wenn ich die Datei signiere (mit signtool.exe) wird sie nicht mehr als Virus erkannt. Allerdings meint Windows nachher, dass das Programm womöglich nicht richtig installiert wurde? Eh nicht, gibt ja auch nichts zu installieren *ggg* Keine Ahnung wie man diese Meldung dann wegbringt.

fkerber 16. Aug 2010 16:08

AW: "leeres" Projekt = 4x Malware
 
Hi!

Heißt deine exe zufällig was mit install oder setup oder ähnlichem?


Liebe Grüße,
Frederic

Bernhard Geyer 16. Aug 2010 16:27

AW: "leeres" Projekt = 4x Malware
 
Zitat:

Zitat von HeikoAdams (Beitrag 1042564)
Leider hat aber nicht jeder Entwickler das nötige Kleingeld, um sämtliche Antivirenhersteller, die False-Positives für sein(e) Programm(e) erzeugen, zu verklagen :sad:

Es geht ja nicht um die False-Positive-Meldungen die mal passieren (Wer ohne Fehler ist möge den ersten Stein schmeißen) sondern um die Aussage:

Zitat:

Die schreiben dann einfach nur, dass sie die Signatur nicht ändern können/wollen ...

Bei einem False-Positive der mal passiert hat man mit sicherheit keine Chance bei einer Klage.

littleDave 16. Aug 2010 16:33

AW: "leeres" Projekt = 4x Malware
 
Ich habe mir auch mal das Problem mit dem DR/Delphi.Gen - Virus von AntiVir gehabt. Es war auch ebenfalls ein fast leeres Projekt (keine Forms, nur 2 oder 3 WinAPI-Aufrufe. Was AntiVir beruhigt hat war folgendes: Mit einem Resource-Editor alle Resourcen entfernen. Danach einfach ein kleines Icon als ICON-Resource hinzufügen und fertig. Seitdem meckert AntiVir nicht mehr. Ist zwar nicht die feine Art, aber es geht.


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:07 Uhr.
Seite 1 von 3  1 23      

Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz