![]() |
Anzeige:
|
|
|||||||
| Dlls, Includes, Units & Prozeduren Alles zu den Themen Dlls, Includes, Units & Prozeduren |
|
![]() |
|
|
LinkBack | Themen-Optionen | Ansicht |
|
|
#1 (Direktlink) |
|
Erfolgreich angemeldet
![]() Registriert seit: 15.04.2010
Beiträge: 19
|
@Frank:
Weiß jetzt nicht ob ich jetzt in die richtige Rubrik poste: Da ich in einem Freewareprogramm die o.g. DLL einsetze, wurde ich von einigen Anwendern auf die Trojanermeldung von AntiVir angesprochen. Hab AntiVir spaßeshalber installiert (MS Secure Essential meldet keinen Trojaner Gruß Jürgen |
|
|
|
|
|
|
#2 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.777
|
Hast du einen Downloadlink für dein Proggie? Habe die DLL leider nicht.
Die Meldung bedeutet, dass die DLL mit einem Packprogramm gepackt ist, dass ofters von Malware zur Verschlüsselung verwendet wird.
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
|
|
#3 (Direktlink) |
|
Erfolgreich angemeldet
![]() Registriert seit: 15.04.2010
Beiträge: 19
|
|
|
|
|
|
|
#4 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.777
|
Die DLL ist mit UPX gepackt und erzeugt deshalb die Meldung: VirusTotal - Free Online Virus, Malware and URL Scanner
Frank soll eine ungepacke Version der DLL erzeugen. Frank soll dann bei Virustotal überprüfen, ob die DLL weiterhin bei AntiVir diese Meldung bringt. Bringt sie weiterhin diese Meldung, soll Frank sie mit dem MalwareWhisperer an Avira einschicken und sagen, dass er der Autor ist und wozu die DLL dient. Nach zwei Tagen müsste der Spuk dann vorbei sein. Bitte generell vermeiden, DLLs zu packen, weil sie als fälschlicherweise als Virus erkannt werden. Auf Dauer hat das den gegenteiligen Effekt.
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
|
|
#5 (Direktlink) |
|
Erfolgreich angemeldet
![]() Registriert seit: 15.04.2010
Beiträge: 19
|
Wäre nicht schlecht
Gruß Jürgen |
|
|
|
|
|
|
#6 (Direktlink) |
|
Forenmaskottchen
![]() Registriert seit: 16.05.2010
Ort: Berlin
Beiträge: 724
|
Die DLL einfach selber entpacken, dafür brauchst Du allerdings UPX.
Code:
upx -d tmenu.dll
__________________
Gruß Thomas Wenn mir früher jemand gesagt hätte, ich würde freiwillig eine Wanze mit mir herum tragen und sie auch noch selbst aufladen, hätte ich laut gelacht. Heute habe ich ein Smartphone. http://realsource.de |
|
|
|
|
|
#7 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.777
|
Danch besteht die Meldung weiter siehe hier: http://www.virustotal.com/file-scan/...771-1322576226
Frank sollte den Fehlscan selbst melden, weil er der Autor ist und den Quellcode hat. Auf jeden Fall die DLL aber zuerst ungepackt compilieren, da ansonsten die Meldung berechtigt ist. Warum ungepackt compilieren und nicht entpacken: Es kann sein, das Veränderungen in der Datei übrig bleiben, anhand dessen AntiVir vermuten könnte, das die DLL vorher gepackt war (ob dem so ist, weiß ich nicht). Ich kann im Augenblick nicht sagen, ob dem so ist. Auch dann würde Avira wohl kaum an dem Ergebnis des Scans etwas ändern.
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT Geändert von AHT (29.11.2011 um 16:08 Uhr) |
|
|
|
|
|
#8 (Direktlink) |
|
Forenmaskottchen
![]() Registriert seit: 16.05.2010
Ort: Berlin
Beiträge: 724
|
Mir ist es die letzen Jahre nicht mehr untergekommen, das mit UPX gepackte
Exen oder DLLs bemängelt wurden, es sei denn, sie waren zusätzlich gescrampelt, weil dann haben die Virenscanner Probleme es selbst zu entpacken. Virenscanner springen aber gerne bei unbekannten Packformaten an, oder auch bei gepackten Bildern, also jpeg, png usw. Das nächste Problem sind dann einige APIs, wie z.B. URLDownloadToFile usw.
__________________
Gruß Thomas Wenn mir früher jemand gesagt hätte, ich würde freiwillig eine Wanze mit mir herum tragen und sie auch noch selbst aufladen, hätte ich laut gelacht. Heute habe ich ein Smartphone. http://realsource.de |
|
|
|
|
|
#9 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.777
|
Hast du mal auf denm ersten Link von Virustotal geklickt?
Da meldet nicht nur AntiVir, dass die DLL gepackt ist... Die Scanner meckern nicht generell jede gepackte Sache an, das ist richtig. Vom Packen von ausführbaren Dateien würde ich aber generell die Finger lassen, denn die Erkennungsmethoden ändern sich da laufend.
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
|
|
#10 (Direktlink) |
|
Erfolgreich angemeldet
![]() Registriert seit: 15.04.2010
Beiträge: 19
|
Kurz nach deinem Posting vom Link hatte erstmal nur AntiVir gemosert gehabt
|
|
|
|
|
|
|
#11 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 05.02.2009
Ort: Westliches NRW
Alter: 44
Beiträge: 5.092
|
Danke! Ich weiss aber noch nicht, wann ich dazu komme.
__________________
Gruß, Frank ![]() Webpage http://frabbing.bplaced.net mit Freeware - Tools, Spiele und Grafiken. |
|
|
|
|
|
#12 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.777
|
Kann er gar nicht. Das Forum hat den Link gar nicht richtig genommen - hier der Link: http://www.virustotal.com/file-scan/...878-1322598821
Das ist vor dem entpacken. Das ist nach dem Entpacken: http://www.virustotal.com/file-scan/...771-1322576226
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
![]() |
|
| Lesezeichen |
| Themen-Optionen | |
| Ansicht | |
|
|
Ähnliche Themen
|
||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Erweiterte Menüs - TMenu.dll | Frabbing | Dlls, Includes, Units & Prozeduren | 44 | 05.04.2009 23:24 |
| Antivir Trojanermeldung....Bitte Logfile Checken | Alex1980 | Viren-Forum | 2 | 12.08.2007 17:26 |
| AntiVir | Lüle | Viren-Forum | 11 | 01.01.2007 09:26 |
| antivir 7 | problema | Software - Allgemein | 1 | 09.02.2006 12:59 |
| Was will Antivir! | Die KLiPpE | Allgemein | 13 | 24.10.2004 16:13 |