Programm wird als Virus angezeiigt?

  • VB.NET

Es gibt 18 Antworten in diesem Thema. Der letzte Beitrag () ist von Ricky.

    Programm wird als Virus angezeiigt?

    Ich habe ein Problem,

    unzwar wird mein Desktop Radio (lol=?) als Virus angezeigt. Ehm jaa sowas hatte ich noch nie erlebt,
    das Programm greift lediglich auf eine txt datei zu lädt diese herunter, liest die zeilen ein, und spielt sie in einem windows media player control mit der wmplib.dll ab..

    was ist jetz das problem dabei und wie kann ich den benutzern beweisen das es kein virus ist?
    :?: :?:
    Welcher definition wird dein Programm denn eingeordnet? Normals sagne Virenscanner nicht einfach nur "Virus" sondern auch was sie vermuten Backdoor, Trojaner, Wurm usw.
    Ansonsten mal bei virustotal.com/ analysieren lassen, vlt. hast du ein schlechten Virenscanner wie AntiVir, der macht gern mal falsche Zuweisungen.
    Auch mal den Anubis Report machen und ggf. anhängen, dass man sieht was dein Programm macht.
    Also ich habe mal bei TotalVirus dingsda hochgeladen: virustotal.com/file/3b2a73ac22…e62a/analysis/1333537505/

    ich benutze Trend Micro, der ist aber nich drauf angesprungen, ein Freund sagte mir das es ein Virus sei. im Test ein trojanisches pferd glaub ich.
    und Google Chrome ist drauf angesprungen.

    @SAR-71

    Das wollte ich erst im nächsten Update machen, da ich noch nicht weiß, wie man den String zeilenweise einliest -.-
    Ist ein Lernprojekt wobei ich Musikspass haben will ,)
    Jaa aber auf die Idee mit dem Virus bin ich erst durch meine Schwester gekommen da sie den *KOTZ* Browser, Google Chrome verwendet. Dieser hat angezeigt das es Malware ist und sofort gelöscht. Lol? 1. Seid wann macht das Google Chrome? Und 2. das Problem ist, so kann ich das doch nicht auf meiner Homepage releasen oder? Wenn z.B. die Polizei dahinter kommt? Ich meine, klar die Datei ist kein Virus aber das interessiert die doch garnicht oder?


    Ich weiß nich so recht :wacko:
    Aber "TrojanSpy.MSIL.bco" klingt gut! :D
    lol ...

    Am besten den Antivirushersteller über den Fehlalarm kontaktieren.
    Als ob die interessiert das mein Programm kein Virus ist ... wtf?
    Naja mir ists ja wayne aber ich will nich irgendwann ne Anzeige hier liegen haben, muss ich da Angst haben? Ich meine mir gehen mal abgesehn davon auch viele User verloren wenn die hören, dass es als Virus angezeigt wird... Das ist eigentlich das letzte was ich brauche xD

    Könntet ihr mir mehr helfen wenn ich den Sourcecode poste? Ist sicherlich nich der beste Code und mache das sehr ungerne aber ist mir lieber als nen (nicht-) Virus zu releasen ...
    Der Kampf ist zwecklos, Trojaner und Viren müssen sich auch eine Vorgehensweise bzw. Technik aneigenen, und ein Programm kann schlecht erkennen, ob es ein harmloses Programm ist, oder ein Trojaner, der da bewusst irgendwas ausnutzt o.ä.

    Wenn du den weg hast, hast du in zwei Wochen drei neue Fehlalarme drauf.
    „Was daraus gefolgert werden kann ist, dass jeder intelligentere User sein Geld lieber für Bier ausgibt, um einen schönen Rausch zu haben, und nicht dieses Ranzprodukt.“

    -Auszug aus einer Unterhaltung über das iPhone und dessen Vermarktung.
    Wenn du den weg hast, hast du in zwei Wochen drei neue Fehlalarme drauf.
    Wieso das? Verstehe ich nicht. Was überprüfen die Scanner denn überhaupt? Doch nich etwa wie die Struktur des Programms ist, und worauf das Programm zugreifen kann oder?

    Ich meine jedes Antivirenprogramm wird wohl etwas schlauer programmiert sein als meine billigen Programme.
    Ich fühl mich total bedroht von diesem Japsenantivir :cursing:
    Ich meine jedes Antivirenprogramm wird wohl etwas schlauer programmiert sein als meine billigen Programme.


    Und was hat das damit zu tun? Wenn du dich bei Form_Load selbst kopierst und in den Autostart schiebst, wird das aufgrund der verwendeten Funktionen auffallen, allerdings kann es auch sein, dass ein "autorisierter" Zugriff, also einen, den der Benutzer zugestimmt hat, als gefährlich wahrgenommen wird. Das ist ziemlich oft so, gerade beim Autostart sind viele Scanner sensibel.

    Kann man nix machen, auch ein Trojaner muss irgendwo Funktionen verwenden, die auch brave Menschen nehmen. Wenn man nicht gerade den Binärcode eintippt. Kannst halt nur drauf hoffen, dass der Hersteller die Signatur ausbessert.

    Wieso das? Verstehe ich nicht.


    Weil es minütlich neue Trojaner gibt? Und einer davon vielleicht viele Sachen macht, die auch dein Programm macht?
    „Was daraus gefolgert werden kann ist, dass jeder intelligentere User sein Geld lieber für Bier ausgibt, um einen schönen Rausch zu haben, und nicht dieses Ranzprodukt.“

    -Auszug aus einer Unterhaltung über das iPhone und dessen Vermarktung.
    Okay ich habe jetz verstanden. Allerdings habe ich ja den Sourcecode und kann damit beweisen, falls die Police hier antanzt, das es kein Trojaner ist. Oder interessiert die der Sourcecode garnicht?

    Muss ich jetzt Angst haben oder nicht? :?:
    falls die Police hier antanzt, das es kein Trojaner ist.


    lol'd. Nie im Leben. Nur weil das irgendein Random Scanner mutmaßt.

    Sourcecode wird denen vielleicht helfen, allerdings müssen sie auch Trojaner untersuchen, von denen sie sie Source nicht haben, von daher...
    „Was daraus gefolgert werden kann ist, dass jeder intelligentere User sein Geld lieber für Bier ausgibt, um einen schönen Rausch zu haben, und nicht dieses Ranzprodukt.“

    -Auszug aus einer Unterhaltung über das iPhone und dessen Vermarktung.
    Haste mal versucht alles auszukommentieren und immer hochzuladen bist du weißt an welcher Stelle dieser Random Scanner dein Programm detected?

    Btw: ich rauch ja ab und zu auch mal härtere Sachen aber, digga schieb keine Paras :D

    mfg