Delphi-PRAXiS
Seite 3 von 4     123 4      

Delphi-PRAXiS (https://www.delphipraxis.net/forum.php)
-   Die Delphi-IDE (https://www.delphipraxis.net/62-die-delphi-ide/)
-   -   Virus im Projekt? (https://www.delphipraxis.net/179624-virus-im-projekt.html)

Garfield 21. Mär 2014 11:50

AW: Virus im Projekt?
 
Zitat:

Zitat von himitsu (Beitrag 1252849)
Das kann so aber nicht zusammenhängen, denn die Variablennamen landen nicht in der EXE.

Ob der Name in der EXE landet, weiß ich nicht. Auf jeden Fall hatte es in dem Fall aber tatsächlich funktioniert. WinXP - D7PE.

Back2Code 21. Mär 2014 12:19

AW: Virus im Projekt?
 
Ist doch mit UPX gepackten Programmen oft genauso. Liegt halt einfach daran, dass viele Malwareentwickler gerne & oft mal auf UPX zurück greifen und somit einiges an Größe ihrer Schadsoftware "einsparen".

Puke 21. Mär 2014 21:30

AW: Virus im Projekt?
 
Bei mir erkennt AVG Free ein Programm als Virus, wenn ich keine Komponenten auf das Formular setze. Selbst wenn ich sonstige Klassen einbinde ... ( egal welche Delphi-IDE )

jaenicke 21. Mär 2014 22:16

AW: Virus im Projekt?
 
Bei uns passiert das mit AVG Business manchmal auch, aber nur ein paarmal pro Monat und nie mit irgendwelchen kleinen Tools oder gar leeren Projekten. Entweder ist AVG Free da deutlich schlechter oder das sind evtl. doch keine Fehlalarme bei dir.

Erutan 22. Mär 2014 09:22

AW: Virus im Projekt?
 
Es wird immer schlimmer

Das kam heute bei einer Form mit Button heraus:
https://www.virustotal.com/de/file/4...is/1395478278/

Ich habe eben mal die Original Delpi-CD eigelegt und die SysConst.dcu durch eine Originale ersetzt. Ich hatte aber keine Sysconst.bak oder andere Anzeichen für eine Infektion mit dem Dephi Virus aus dem Jahr 2009. Allerdings hatte ich beim vorgestrigen Surfen (gestern hatte ich den verflixten Rechner gar nicht erst eingeschaltet)mit der google Suche nach einem der bei virustotal angegeben Viren eine Seite mit einer endlosen Auflistung dieses Virus gefunden. Rechts stad in einer Liste mit gängigen Packern für dieses Virus auch Borland Delphi. Und das war kein harmloses Teil ohne Funktion.

Zitat:

Bist du dir da ganz sicher?

Um es noch mal zu sagen "Trojan-Downloader.Win32.Banload.tzd" hat nun wirklich nichts mit dem bekannten Delphi Virus "W32/Induc-A" zu tun. Das eine ist ein Virus, das andere ein Trojan-Dropper.

In deinem Virus-Total Bericht werden dir zwei verschiedene Funde gezeigt, wovon einer nicht mal ein Virus ist. Das ist nur ein unwanted Adware-Programm. Wie sollte das denn eine Datei infizieren?

Bei diesem Ergebnis (48-2) kannst du mal getrost davon ausgehen, dass es sich hier um False-Positives handelt und die beiden Scanner schlechte Signaturen verwenden.
Ziemlich sicher. Es sit so: Ich installiere hier auf dem Rechner nur ganz ganz selten mal was Neues. Es ist eigentlich ein Arbeitsrechner für's Büro auf dem auch Delphi liegt, das ich zum Spaß an der Freud einsetze und um mir hie und da mal ein Tool zurecht zu basteln, das es so nicht gibt. Die letzte Installation liegt Monate zurück (wenn man man von offiziellen Updates absieht). Es kann nur Camstudio gewesen sein. Ws hätte es sonst sein können? Ich habe hier mit Kaspersky einen recht guten Virenscanner...so denke ich zumindest.

Im Nachhinein habe ich bemerkt, daß sich auch andere User über diese Installatin von Camstudio beschwert haben. Die Info kam nur leider zu spät. Nach allem was ich weiß ist mein System selber sauber. Weder Kasperkys KIS, not Kasperskys TDSKiller noch der McAffe Stinger finden auch nur irgendwas. Aber alles was ich mit Delphi kompiliere ist vrenverseucht....allerdings meist nur für die eher schlechteren Virenscanner.

Um auszuschließen, daß es sich um einen Fehlalarm handelt, möchte ich Euch bitten, einfach mal eine Form mit einem Button darauf mit Delphi 7 zu kompilieren und das von Virustotal überprüfen zu lassen. Falls die Ergebnisse dann ähnlich ausfallen, wissen wir, daß die Datenbanken einiger Virenscanner falsch anschlagen.

Eine Frage noch: Kann ich eigentlich ein zweites Delphi 7 neben dem ersten installieren? Ich würe mir das, falls das die einzige Möglichkeit ist, lieber erst komplett einrichten bevor ich die alte Installation entferne.

Danke und Grüße
Holger

Schlingel 22. Mär 2014 09:42

AW: Virus im Projekt?
 
Hallo

vor ca.1 Jahr hatte ich auch laufend Virus-Warnungen wenn mein Projekt den Namen Projekt1.exe" hatte sobald ich den Namen änderte war alles ok. Eine Rückfrage bei Avira ergab dass "Projekt1" in irgendeiner Viren-Signatur enthalten sein und daher der Virenschutz ansprang.

- Probier einfach mal das Projekt1 auf Projekt oder einen anderen Namen umzubenennen.

Schlingel

Erutan 22. Mär 2014 09:47

AW: Virus im Projekt?
 
Vielen Dank für den Tipp.

Hat aber leider nicht geholfen
https://www.virustotal.com/de/file/2...is/1395481554/

himitsu 22. Mär 2014 10:00

AW: Virus im Projekt?
 
Zitat:

Zitat von Erutan (Beitrag 1252974)

Kann man sehen, wie man will ...

86% Der Scanner sagen es ist OK
und vorallem die großen/bekannten Scanner haben da nichts zu bemängeln.

Lösung: Schick dein Programm an die Hersteller der Scanner, welche rummeckern, und bitte sie um Prüfung/Berichtigung.


Hatte das auch einmal bei Avira gemacht.
Programm und Quellcode (war eh OpenSource und nichts Hochgeheimes) an die geschickt und keine halbe Stunde späte war mein Programm plötzlich doch virenfrei, da der Fehlalarm repariert wurde.

Erutan 22. Mär 2014 10:01

AW: Virus im Projekt?
 
Unglaublich: Das Ergebnis wird besser wenn man das Programmicon auswechselt.

https://www.virustotal.com/de/file/c...is/1395481973/

Dagegen schein der Name nicht mal so wichtig zu sein.
Hier ein älteres Spielzeug von mir, einen "Telekinesetester", den ich nie umbenannt habe, dem ich aber ein anderes Programmicon gegeben habe:
https://www.virustotal.com/de/file/b...is/1395481821/

Erkennungsrate: 0

Langsam beginnt mein Herzchen wieder langsamer zu schagen...denn mir war zwischenzeitlich dann noch noch was Fieses aufgefallen. Einer der Viren, die immer wieder angezeigt wurden stammt laut f-secure von einer Seite namens cad-portal.com. Und...nunja....3D-Design ist neben Dephi mein zweites Steckenpferd. Nicht ausgeschlossen, daß ich auf der Seite schon mal war und nach Modellen gestöbert habe.

Ich möchte Euch trotzdem bitten, das mal zu verifizieren falls Ihr Delphi 7 habt.

jaenicke 22. Mär 2014 10:39

AW: Virus im Projekt?
 
Neues leeres Projekt in einem virtuellen PC mit Delphi 7:
https://www.virustotal.com/de/file/d...is/1395484040/
mit XE5:
https://www.virustotal.com/de/file/b...is/1395484396/


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:18 Uhr.
Seite 3 von 4     123 4      

Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz