Autor |
Beitrag |
Naxor
      
Beiträge: 76
alle
delphi, C++, php, html, java, flash, XML
|
Verfasst: Sa 26.09.09 18:34
hi ich habe ein problem vieleicht kann mir jemand helfen es zu beheben.
Ich habe jetzt mehrere streamplayer erstellt und wenn ich sie dann auf einem anderem rechnet packe werden diese als Virus erkannt wie kann ich das beheben
bitte um schnelle antwort
Moderiert von Narses: Titel geändert.
|
|
Tryer
      
Beiträge: 226
Erhaltene Danke: 7
|
Verfasst: Sa 26.09.09 18:50
Entweder solange den Code verändern bis irgendwann keine Warnung mehr kommt (kann ergebnislos sein falls es einfach um die Anzahl offener Verbindungen geht o.ä.), oder das Programm an den AV - Hersteller schicken damit der seine Heuristik korrigiert.
|
|
jaenicke
      
Beiträge: 19312
Erhaltene Danke: 1747
W11 x64 (Chrome, Edge)
Delphi 11 Pro, Oxygene, C# (VS 2022), JS/HTML, Java (NB), PHP, Lazarus
|
Verfasst: So 27.09.09 00:06
Es ist aber nicht der Induc.A, oder? Das wäre dann kein Fehlalarm.
Für Fehlalarme gibt es mehrere Ursachen, eine davon ist, dass man auf die schlechte Idee kommt die Exe mit einem Exe-Packer zu packen und dann vielleicht gleichzeitig auch noch Internetfunktionen im Programm hat.
|
|
Luckie
Ehemaliges Mitglied
Erhaltene Danke: 1
|
Verfasst: So 27.09.09 02:05
Packer sind weniger das Problem. Ich hatte mit UPX noch nie Probleme. Probleme machen eher schon Exe-Crypter und ähnliche Programme.
Allerdings da wir das Problem so ziemlich jede Woche einmal haben, könnte man auch mal die Suche bemühen, um zu gucken, was zu tun ist.
|
|
jaenicke
      
Beiträge: 19312
Erhaltene Danke: 1747
W11 x64 (Chrome, Edge)
Delphi 11 Pro, Oxygene, C# (VS 2022), JS/HTML, Java (NB), PHP, Lazarus
|
Verfasst: So 27.09.09 09:15
Luckie hat folgendes geschrieben : | Packer sind weniger das Problem. Ich hatte mit UPX noch nie Probleme. |
Also ich habe einmal ca. 400 mit Delphi erstellte Exe-Dateien (Testprojekte, normale Projekte, ...) einfach nur mit UPX gepackt. Ergebnis: gute Antivirenprogramme haben davon 0-3 als verdächtig erkannt, Antivir z.B. gleich 19. Im Grunde würde mich das wenig stören, aber da AntiVir nun einmal weil es kostenlos ist relativ verbreitet ist, kann ich diese Fehlalarme schlecht einfach ignorieren...
Also benutze ich einfach keine Exe-Packer mehr. Seitdem habe ich keine Virenmeldung mehr gehabt bei einem meiner Projekte.
|
|
Horst-Dieter
      
Beiträge: 91
Erhaltene Danke: 16
|
Verfasst: So 27.09.09 09:53
So etwas habe ich auch schon gehabt. Dabei wurde der Virus sogar innerhalb von Delphi gemeldet. Bei mir half nur eins:
Ich habe mein Virenprogramm (Antivir) komplett laufen lassen und alle als infizierten Programme gelöscht. Danach war auch Delphi nicht mehr lauffähig und musste komplett deinstalliert werden.
Nach der Neuinstallation lief alles wieder. EXE-Dateien mussten eventuell neu erzeugt werden.
|
|
alzaimar
      
Beiträge: 2889
Erhaltene Danke: 13
W2000, XP
D6E, BDS2006A, DevExpress
|
Verfasst: So 27.09.09 10:28
Verwendest du Hooks, insbesondere globale? Dann dürfte ein gutes AVP mit Heuristik anschlagen.
_________________ Na denn, dann. Bis dann, denn.
|
|
Naxor 
      
Beiträge: 76
alle
delphi, C++, php, html, java, flash, XML
|
Verfasst: So 27.09.09 16:57
Die Virus Meldung Lautet W32.Induc.A... Ihr system ist sicher und dann wird die Datei gelöscht wie kann ich das beheben...
Also es ist W32.Induc.A.
meldung von Avira
www.avira.com/de/thr...524/w32_induc.a.html
MFG Naxor
Zuletzt bearbeitet von Naxor am So 27.09.09 17:07, insgesamt 1-mal bearbeitet
|
|
Luckie
Ehemaliges Mitglied
Erhaltene Danke: 1
|
Verfasst: So 27.09.09 17:02
|
|
Naxor 
      
Beiträge: 76
alle
delphi, C++, php, html, java, flash, XML
|
Verfasst: So 27.09.09 17:16
der mist ist ja erst seit gestern vielen dank für den Link werde es mir gleich mal vornehmen wie könnte ich das am besten beheben bzw wie werde ich den wieder Los Oder würde es ausreichen delphi neu zu installieren da ich ne orginal habe von borland keine gecrackte oder aus dem netzt gezogene cd´s
MFG Naxor
|
|
Luckie
Ehemaliges Mitglied
Erhaltene Danke: 1
|
Verfasst: So 27.09.09 19:10
Lies dir doch bitte erstmal die Beiträge aus dem Link durch.
|
|