Autor Beitrag
juppinger
ontopic starontopic starontopic starontopic starontopic starontopic starontopic starontopic star
Beiträge: 50



BeitragVerfasst: Mi 24.08.11 12:23 
Hallo zusammen,

ich habe Delphi 4 und den twebbrowser im Einsatz.
Ich habe eine EXE compiliert, welche den webbroser1.navigate(...) aufruft, um eine Webseite zu laden - nicht mehr, nicht weniger.
Die EXE habe ich einem Bekannten gegeben. Leider meldet sich Symantec Norton Anti Virus und meckert, die Datei sei schadhaft und wird gelöscht. Siehe Screenshot. --> Aber auf dem System ist DEFINITIV kein Virus. Die EXE (ohne webbrowser1.navigate) funktioniert auch auf dem PC ohne Virusmeldung. Muss wohl daran liegen, dass das Kommando webbrowser.navigate ausgeführt wird.

Hat jemand einen Tipp?

1000 Dank und Grüße,
jup


Moderiert von user profile iconNarses: Topic aus VCL (Visual Component Library) verschoben am Mi 24.08.2011 um 15:05
Einloggen, um Attachments anzusehen!
Dude566
ontopic starontopic starontopic starontopic starhalf ontopic starofftopic starofftopic starofftopic star
Beiträge: 1592
Erhaltene Danke: 79

W8, W7 (Chrome, FF, IE)
Delphi XE2 Pro, Eclipse Juno, VS2012
BeitragVerfasst: Mi 24.08.11 13:05 
Sowas kann mal passieren, da wird die Heuristik ein Stück deines Codes für einen Teil von Schadsoftware halten und deshalb eine solche Meldung auslösen.

Um dieses Problem zu lösen, könntest du ihnen die Anwendung zukommen lassen um den Fehler zu beheben. ;)

_________________
Es gibt 10 Gruppen von Menschen: diejenigen, die das Binärsystem verstehen, und die anderen.
juppinger Threadstarter
ontopic starontopic starontopic starontopic starontopic starontopic starontopic starontopic star
Beiträge: 50



BeitragVerfasst: Do 25.08.11 15:08 
...wäre aber sehr merkwürdig und sehr grosser Zufall, wenn beide unterschiedliche EXE den Norton zum "Meckern" bringen würden. Ich habe eine neue leere Porject1.exe in Delphi 4 erzeugt und darauf den WebBrowser1 gelegt. Nicht mehr nicht weniger. Ach ja... webbrowser1.navigate noch eingefügt.

Das müsste doch bei so etwas simplen dann bei noch viel mehr Usern auftreten, oder?
buster
ontopic starontopic starontopic starontopic starontopic starontopic starontopic starhalf ontopic star
Beiträge: 66
Erhaltene Danke: 7

WIN 7
Delphi 2010 Prof
BeitragVerfasst: Do 25.08.11 15:12 
Das kommt auch immer sehr auf die Algorithmen des verwendeten Antivirenprogramms an, z.B. meckert bei mir Kaspersky an anderen Sachen herum als GData...
Dude566
ontopic starontopic starontopic starontopic starhalf ontopic starofftopic starofftopic starofftopic star
Beiträge: 1592
Erhaltene Danke: 79

W8, W7 (Chrome, FF, IE)
Delphi XE2 Pro, Eclipse Juno, VS2012
BeitragVerfasst: Do 25.08.11 19:07 
user profile iconbuster hat folgendes geschrieben Zum zitierten Posting springen:
Das kommt auch immer sehr auf die Algorithmen des verwendeten Antivirenprogramms an, z.B. meckert bei mir Kaspersky an anderen Sachen herum als GData...


Hatte bei Kaspersky des Öfteren Fehlalarm.

_________________
Es gibt 10 Gruppen von Menschen: diejenigen, die das Binärsystem verstehen, und die anderen.
jaenicke
ontopic starontopic starontopic starontopic starontopic starontopic starontopic starofftopic star
Beiträge: 19339
Erhaltene Danke: 1752

W11 x64 (Chrome, Edge)
Delphi 12 Pro, C# (VS 2022), JS/HTML, Java (NB), PHP, Lazarus
BeitragVerfasst: Fr 26.08.11 05:18 
user profile iconjuppinger hat folgendes geschrieben Zum zitierten Posting springen:
Das müsste doch bei so etwas simplen dann bei noch viel mehr Usern auftreten, oder?
So oft wird Delphi 4 nun wirklich nicht mehr verwendet. ;-)
Dazu dann noch die Kombination mit TWebBrowser, da bleiben nicht mehr viele übrig.

Es bleibt wirklich nur das an den Hersteller zu melden, damit die Signaturen entsprechend aktualisiert werden.

Sei froh, dass du mit solchen Fehlalarmen noch nicht viel zu tun hattest, es gibt andere Antivirensoftware, bei denen ich mittlerweile bereits mehrere hundert False Positives gemeldet habe. Ich denke die meisten können sich denken von welchen beiden Programmen ich rede...