Datei sicher identifizieren: Trojaner oder nicht?

02/01/2010 17:28 Tuxified#1
Könnt ihr mir verraten wie man sicher erkennen kann ob eine bestimmte Datei (vornehmlich Keygens, denn bei diesen ist es ja oft "normal" das diese Ähnlichkeiten mit Trojanern haben).
Benutze zur Zeit Kaspersky, aber gibt es nicht noch eine Möglichkeit eine Datei einem weiteren Test zu unterziehen nach welchem man sicher urteilen kann ob die Datei sicher ist oder nicht? Ich hab das Russisch-Roulette-Spiel satt ;)

p.s. virustotal kenne ich schon. Problem: Man bekommt weiterhin angezeigt das es möglicherweise einen Trojaner enthalte. Aber hat man es nun mit einem Keygen zu tun ist das doch in der Mehrheit der Fälle normal... oder nicht?
02/01/2010 17:39 12354#2
Stehen bei virustotal nicht unten die Imports drin?

Kannst ja schauen ob das ding auf irgendwelche ftp funktionen etc zugreift*, sonst kannste das Ding mal bei [Only registered and activated users can see links. Click Here To Register...] hochladen.
Das Tool analysiert die Datei für dich, und zeigt dir an auf welche Dateien, Registry etc zugegriffen wird*.

*natürlich gibts auch immer wieder Malware die diese Funktionen anders aufrufen (um sich genau vor sowas zu schützen) bzw die anubis oder andere online analyser erkennen und dann halt nur harmlose dinge machen :/