Paules-PC-Forum.de Anzeige:

Microsoft Windows Intune: PC-Verwaltung und -Sicherheit in der Cloud: Updateverwaltung, Anti-Virus und vieles mehr!


Zurück   Paules-PC-Forum.de > Programmierung > XProfan > Helfer & Tools > Dlls, Includes, Units & Prozeduren

Dlls, Includes, Units & Prozeduren Alles zu den Themen Dlls, Includes, Units & Prozeduren

EM-Tippspiel

Paule bei Facebook


Paule bei Twitter


Letzte Forenthemen
Gehe zum ersten neuen Beitrag Gibts denn nichts neues?
Aufrufe: 874, Antworten: 47
Gehe zum ersten neuen Beitrag Von Live CD Windowspfad...
Aufrufe: 76, Antworten: 7
Gehe zum ersten neuen Beitrag PPF - Shoppingwahn
Aufrufe: 50888, Antworten: 1392
Gehe zum ersten neuen Beitrag PPF - Spiel "Wörter weiter...
Aufrufe: 26667, Antworten: 4200
Gehe zum ersten neuen Beitrag Polizei warnt per Facebook...
Aufrufe: 10, Antworten: 0
Gehe zum ersten neuen Beitrag Verlust der Internetverbindung
Aufrufe: 8, Antworten: 0
Gehe zum ersten neuen Beitrag [Windows XP-32 bit] Verschlüsselungs Trojaner
Aufrufe: 65, Antworten: 2
Gehe zum ersten neuen Beitrag Rechner fährt herunter,...
Aufrufe: 104, Antworten: 6
Gehe zum ersten neuen Beitrag Bundesliga-Tippspiel Saision...
Aufrufe: 7543, Antworten: 175
Gehe zum ersten neuen Beitrag Windows Oberfläche (Schrift,...
Aufrufe: 184, Antworten: 10
Zeige:





Antwort
 
LinkBack Themen-Optionen Ansicht
Alt 29.11.2011, 13:53   #1 (Direktlink)
Erfolgreich angemeldet
 
Registriert seit: 15.04.2010
Beiträge: 19
Standard TMenu.dll und Trojanermeldung AntiVir

@Frank:
Weiß jetzt nicht ob ich jetzt in die richtige Rubrik poste:

Da ich in einem Freewareprogramm die o.g. DLL einsetze, wurde ich von einigen Anwendern auf die Trojanermeldung von AntiVir angesprochen. Hab AntiVir spaßeshalber installiert (MS Secure Essential meldet keinen Trojaner ) - da kommt die Meldung: Tojaner TR/Crypt.XPACK.Gen2 gefunden - Zugriff auf DLL wird nicht erlaubt. Das leidige Thema AntiVir wurde ja hier schon ausgiebig besprochen. Da ich AntiVir sowieso nicht einsetze, ist es mir bisher nicht aufgefallen. Sollen die Anwender eine Ausnahmeregel erstellen (müsste ich dann aber vielleicht auf meiner Homepage mit aufnehmen) oder hast du einen besseren Tipp?

Gruß Jürgen
Jürgen Baier ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 29.11.2011, 14:23   #2 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.777
Standard

Hast du einen Downloadlink für dein Proggie? Habe die DLL leider nicht.
Die Meldung bedeutet, dass die DLL mit einem Packprogramm gepackt ist, dass ofters von Malware zur Verschlüsselung verwendet wird.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 29.11.2011, 15:13   #3 (Direktlink)
Erfolgreich angemeldet
 
Registriert seit: 15.04.2010
Beiträge: 19
Standard

http://juergenbaier.info/setup_sfx.exe

Ist ein selbstentpackendes Archiv.

Gruß Jürgen
Jürgen Baier ist offline   Mit Zitat antworten
Alt 29.11.2011, 15:35   #4 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.777
Standard

Die DLL ist mit UPX gepackt und erzeugt deshalb die Meldung: VirusTotal - Free Online Virus, Malware and URL Scanner

Frank soll eine ungepacke Version der DLL erzeugen. Frank soll dann bei Virustotal überprüfen, ob die DLL weiterhin bei AntiVir diese Meldung bringt.
Bringt sie weiterhin diese Meldung, soll Frank sie mit dem MalwareWhisperer an Avira einschicken und sagen, dass er der Autor ist und wozu die DLL dient. Nach zwei Tagen müsste der Spuk dann vorbei sein.

Bitte generell vermeiden, DLLs zu packen, weil sie als fälschlicherweise als Virus erkannt werden. Auf Dauer hat das den gegenteiligen Effekt.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 29.11.2011, 15:40   #5 (Direktlink)
Erfolgreich angemeldet
 
Registriert seit: 15.04.2010
Beiträge: 19
Standard

Wäre nicht schlecht (Hatte sie damals von Jacob herunter geladen).

Gruß Jürgen
Jürgen Baier ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 29.11.2011, 15:49   #6 (Direktlink)
Forenmaskottchen
 
Benutzerbild von ts-soft
 
Registriert seit: 16.05.2010
Ort: Berlin
Beiträge: 724
Standard

Die DLL einfach selber entpacken, dafür brauchst Du allerdings UPX.
Code:
upx -d tmenu.dll
__________________
Gruß Thomas

Wenn mir früher jemand gesagt hätte, ich würde
freiwillig eine Wanze mit mir herum tragen und sie
auch noch selbst aufladen, hätte ich laut gelacht.

Heute habe ich ein Smartphone.


http://realsource.de
ts-soft ist gerade online   Mit Zitat antworten
Alt 29.11.2011, 15:51   #7 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.777
Standard

Danch besteht die Meldung weiter siehe hier: http://www.virustotal.com/file-scan/...771-1322576226

Frank sollte den Fehlscan selbst melden, weil er der Autor ist und den Quellcode hat. Auf jeden Fall die DLL aber zuerst ungepackt compilieren, da ansonsten die Meldung berechtigt ist.

Warum ungepackt compilieren und nicht entpacken:
Es kann sein, das Veränderungen in der Datei übrig bleiben, anhand dessen AntiVir vermuten könnte, das die DLL vorher gepackt war (ob dem so ist, weiß ich nicht). Ich kann im Augenblick nicht sagen, ob dem so ist. Auch dann würde Avira wohl kaum an dem Ergebnis des Scans etwas ändern.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT

Geändert von AHT (29.11.2011 um 16:08 Uhr)
AHT ist offline   Mit Zitat antworten
Alt 29.11.2011, 16:08   #8 (Direktlink)
Forenmaskottchen
 
Benutzerbild von ts-soft
 
Registriert seit: 16.05.2010
Ort: Berlin
Beiträge: 724
Standard

Mir ist es die letzen Jahre nicht mehr untergekommen, das mit UPX gepackte
Exen oder DLLs bemängelt wurden, es sei denn, sie waren zusätzlich
gescrampelt, weil dann haben die Virenscanner Probleme es selbst zu
entpacken.

Virenscanner springen aber gerne bei unbekannten Packformaten an, oder auch bei gepackten Bildern, also jpeg, png usw.

Das nächste Problem sind dann einige APIs, wie z.B. URLDownloadToFile
usw.
__________________
Gruß Thomas

Wenn mir früher jemand gesagt hätte, ich würde
freiwillig eine Wanze mit mir herum tragen und sie
auch noch selbst aufladen, hätte ich laut gelacht.

Heute habe ich ein Smartphone.


http://realsource.de
ts-soft ist gerade online   Mit Zitat antworten
Alt 29.11.2011, 16:15   #9 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.777
Standard

Hast du mal auf denm ersten Link von Virustotal geklickt?
Da meldet nicht nur AntiVir, dass die DLL gepackt ist...

Die Scanner meckern nicht generell jede gepackte Sache an, das ist richtig. Vom Packen von ausführbaren Dateien würde ich aber generell die Finger lassen, denn die Erkennungsmethoden ändern sich da laufend.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 29.11.2011, 16:17   #10 (Direktlink)
Erfolgreich angemeldet
 
Registriert seit: 15.04.2010
Beiträge: 19
Standard

Kurz nach deinem Posting vom Link hatte erstmal nur AntiVir gemosert gehabt
Jürgen Baier ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 29.11.2011, 20:41   #11 (Direktlink)
Super-Moderator
 
Benutzerbild von Frabbing
 
Registriert seit: 05.02.2009
Ort: Westliches NRW
Alter: 44
Beiträge: 5.092
Standard

Danke! Ich weiss aber noch nicht, wann ich dazu komme.
__________________
Gruß, Frank


Webpage http://frabbing.bplaced.net
mit Freeware - Tools, Spiele und Grafiken.
Frabbing ist gerade online   Mit Zitat antworten
Alt 29.11.2011, 21:42   #12 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.777
Standard

Zitat:
Zitat von AHT Beitrag anzeigen
Hast du mal auf denm ersten Link von Virustotal geklickt?
Kann er gar nicht. Das Forum hat den Link gar nicht richtig genommen - hier der Link: http://www.virustotal.com/file-scan/...878-1322598821
Das ist vor dem entpacken.

Das ist nach dem Entpacken: http://www.virustotal.com/file-scan/...771-1322576226
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Antwort

  Paules-PC-Forum.de > Programmierung > XProfan > Helfer & Tools > Dlls, Includes, Units & Prozeduren

Lesezeichen

Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen erlaubt, neue Themen zu verfassen.
Es ist Ihnen erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Erweiterte Menüs - TMenu.dll Frabbing Dlls, Includes, Units & Prozeduren 44 05.04.2009 23:24
Antivir Trojanermeldung....Bitte Logfile Checken Alex1980 Viren-Forum 2 12.08.2007 17:26
AntiVir Lüle Viren-Forum 11 01.01.2007 09:26
antivir 7 problema Software - Allgemein 1 09.02.2006 12:59
Was will Antivir! Die KLiPpE Allgemein 13 24.10.2004 16:13



Alle Zeitangaben in WEZ +2. Es ist jetzt 11:41 Uhr.


Powered by vBulletin® Version 3.8.7 (Deutsch)
Copyright ©2000 - 2012, vBulletin Solutions, Inc.
Powered by vBCMS® 2.7.0 ©2002 - 2012 vbdesigns.de
(c) Paules-PC-Forum.de

::: Impressum :::

Search Engine Optimization by vBSEO 3.3.2