Delphi-PRAXiS
Seite 2 von 2     12   

Delphi-PRAXiS (https://www.delphipraxis.net/forum.php)
-   Die Delphi-IDE (https://www.delphipraxis.net/62-die-delphi-ide/)
-   -   DDevExtensions-Fork für 10.4 (https://www.delphipraxis.net/207630-ddevextensions-fork-fuer-10-4-a.html)

TiGü 17. Jun 2021 11:24

AW: DDevExtensions-Fork für 10.4
 
Im unseren Haus- und Hof-SVN-Repository für Tools und Schnickschnack hab ich die Version 2.7.0.575 von DDevExtensionsReg.exe gefunden (cc6d86a56d4930ffc53542cfe357d8e08501bdda43d70af02 26f35824c799bfc).
Das Panda AntiVirus Gelumpe holt sich das nach dem Auschecken und neutralisiert es weg.
Meint es wäre ein Trojaner namens "Trj/GdSda.A".
Der Windows Defender zuhause zuckt nicht mal mit der Wimper.
Zuhause die EXE umbenannt nach HuiBui.exe und per TeamViewer rübergeschoben.
Panda holt sich das wieder und meint es wäre "PUP/Adware".

himitsu 17. Jun 2021 11:40

AW: DDevExtensions-Fork für 10.4
 
Ich vermute mal der Codeteil, welcher auf die Registry zugreift, sieht so "ähnlich" aus, wie bei einem der "Trojaner" (vielleicht sogar mit Delphi geschrieben)
Und die bösen Programme tragen sich auch sonstwo in der registry ein, um den Neustart zu überleben.

* also entweder es hat sich wirklich was eingeschlichen
* oder die Virensignatur ist einfach zu schlecht/ungenau

Man darf die EXE ja gern mal seinem Virenscannerhersteller schicken und sie prüfen lassen ... falls es ein False-Positive ist, sollte der hoffentlich seine Signaturen anpassen und in ein paar Minuten/Stunden/Tagen läuft wieder alles.
https://www.avg.com/de-ch/false-positive-file-form
https://www.avast.com/de-de/false-po...-file-form.php
https://docs.microsoft.com/en-us/mic...ives-negatives
...


Und wenn ihr wollt, dürft ihr die DDevExtensionsReg.exe auch weglassen und es selbst machen. (ist nicht viel, was da in die Registry gehört)

Delami 17. Jun 2021 13:39

AW: DDevExtensions-Fork für 10.4
 
28 positive von 61 für die zip Datei ist schon mal ne ganze Menge.
Ich habe mal bei Avast und Bitdefender angefangen und einen false positive Report gestartet...

sh17 18. Jun 2021 08:00

AW: DDevExtensions-Fork für 10.4
 
Moin, also mit VirusTotal hab ich das Build nicht getestet. Da ich öfter mein System komplett auf Viren und Trojaner mit zwei Tools prüfe, würde
ich aber auch eine hohe Wahrscheinlichkeit für dessen Sauberkeit annehmen.

Delami 18. Jun 2021 08:21

AW: DDevExtensions-Fork für 10.4
 
Aktuell sind es noch 22/60, Bitdefender ist raus, Avast/AVG muss sich noch auf VirusTotal aktualisieren.
Ist schon nervig, diese gehäuften Falschmeldungen dienen mehr der Verunsicherung.

himitsu 18. Jun 2021 17:51

AW: DDevExtensions-Fork für 10.4
 
Wie gesagt, viele der Unmassen an Virentools nutzen (teilweise) gemeinsame Definitionen, bzw. sogar im Backend die selbe Engine.
Da sieht dann ein "kleiner" Fehler schnell mal größer aus, als er vielleicht ist.

z.B. AVG und Avast sind sogar praktisch das "Selbe" (gleicher Hersteller, gleiche Definitionen, die selben Frontends im Programm und auf der Webseite, nur mit unterschiedlichen Designs)


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:52 Uhr.
Seite 2 von 2     12   

Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz