|
You last visited: Today at 05:22
Advertisement
Programm wird als Virus erkannt
Discussion on Programm wird als Virus erkannt within the C/C++ forum part of the Coders Den category.
04/28/2013, 15:14
|
#1
|
elite*gold: 0
Join Date: Nov 2010
Posts: 700
Received Thanks: 507
|
Programm wird als Virus erkannt
Hi Leute,
seit ein paar Tagen experementiere ich mit nem Projekt das ich im Internet gefunden habe.
Es ist ein TCP Chat.
Das Problem ist, er wird als Virus erkannt (bei VirusTotal), mein AntiVir sagt aber nix dagegen.
Folgender Virus wird angezeit: Gen:Heur.MSIL.Krypt.4
Was ist das ??
Und daszu müsst ihr wissen, das Programm hat keine Viren. Also wodran liegt es ?
|
|
|
04/28/2013, 16:30
|
#2
|
elite*gold: 0
Join Date: Jul 2012
Posts: 284
Received Thanks: 127
|
Das ist ganz einfach, das besteht aus:
Gen=Generic
Heur=Heuristik
MSIL=Microsoft Intermediate Language
Krypt=Kryptographie
Das bedeutet, dass dein Programm ähnliche Funktionen wie bekannte Schadsoftware enthält. In diesem Fall etwas von der Verschlüsselung irgentwelcher Funktionen oder gar der ganze Code. Wie gesagt diese Bewertung der AV ist heuristich, dass bedeutet es kann so sein, muss es aber nicht.
|
|
|
04/28/2013, 19:46
|
#3
|
elite*gold: 0
Join Date: Nov 2010
Posts: 700
Received Thanks: 507
|
Ok Danke, das ist aber ziemlich scheiße.
Da will man nen Chat machen und es wird als Virus angezeigt
|
|
|
04/28/2013, 21:44
|
#4
|
elite*gold: 104
Join Date: Oct 2012
Posts: 2,720
Received Thanks: 593
|
Quote:
Originally Posted by supercracker13
Ok Danke, das ist aber ziemlich scheiße.
Da will man nen Chat machen und es wird als Virus angezeigt 
|
Kannst uns ja mal dein Code zeigen, dann können wir vllt schaun woran es liegt?
|
|
|
04/28/2013, 22:33
|
#5
|
elite*gold: 100
Join Date: Aug 2005
Posts: 595
Received Thanks: 208
|
Ist das Programm nur für dich pack es in die Ausnahmeliste deines Virenscanners.
Willst du es vermarkten, schreib an den Jeweiligen Av hersteller und frag wie du weiter vorgehen sollst
|
|
|
04/29/2013, 02:30
|
#6
|
elite*gold: 104
Join Date: Oct 2012
Posts: 2,720
Received Thanks: 593
|
Quote:
Originally Posted by dready
Ist das Programm nur für dich pack es in die Ausnahmeliste deines Virenscanners.
Willst du es vermarkten, schreib an den Jeweiligen Av hersteller und frag wie du weiter vorgehen sollst 
|
Du glaubst doch nicht ernsthaft das er an den AV Hersteller ne Anfrage machen kann, wo sie ihm dann sagen "mach dies und jenes" oder sie das Programm aus ihrer Liste explizit ausschließen nur für ihn..  Wär er jetzt ein Software / Spielehersteller dessen Code trotztdessen das er alles richtig macht als Virus erkannt wird wärs was anderes, aber das Problem des TE wird einfach sein das er entweder nen Virus ähnlichen Code nutzt oder sein Codeaufbau nunmal wie ein Virus wirkt.. bei sowas sollte man drüber nachdenken wie man sein Code umschreiben kann, damit es sauber ist und nicht mehr erkannt wird.
Wie gesagt,er soll mal sein Code posten, dann sieht man vllt woran es liegt.
Natürlich wärs auch möglich das sein Programm wirklich "Böse" ist und es deshalb zurecht erkannt wird, und da sollte man ihm dann auch nicht helfen das zu ändern
|
|
|
04/29/2013, 02:47
|
#7
|
elite*gold: 100
Join Date: Aug 2005
Posts: 595
Received Thanks: 208
|
@Cambios
Wenn du ein Programm vermarkten willst, ist es dein Gutes Recht dich mit nem AV Hersteller dessen Heuristik anschlägt zusammenzusetzen und zu fragen ob sie dich Whitelisten können. Kenn das zumindest nicht anderst.
|
|
|
04/29/2013, 03:26
|
#8
|
elite*gold: 5
Join Date: Sep 2006
Posts: 385
Received Thanks: 218
|
Es liegt im Interesse des Herstellers der AV Software false-positives zu vermeiden. Ein Antivirenprogramm, das überall anschlägt, obwohl nichts ist, ist ein ein schlechtes Programm und wird sich über kurz oder lang nicht gut vermarkten. Deshalb ist es wirklich der cleverste Schritt sich an den Hersteller zu wenden, falls hier ein ernsthaftes Interesse besteht.
|
|
|
04/29/2013, 05:45
|
#9
|
elite*gold: 50
Join Date: Mar 2010
Posts: 1,373
Received Thanks: 521
|
Gegebenenfalls reicht es hier auch schon aus das Programm mit beispielsweise UPX zu packen. Aber das kann natürlich auch wieder false-positives hervorrufen, aber der Aufwand ist gering, also ist es den Versuch vielleicht wert.
|
|
|
04/29/2013, 09:04
|
#10
|
elite*gold: 0
Join Date: Jan 2009
Posts: 1,160
Received Thanks: 232
|
Quote:
|
Wär er jetzt ein Software / Spielehersteller
|
Er schrieb auch "Willst du es vermarkten, ..".
|
|
|
04/29/2013, 21:56
|
#11
|
elite*gold: 104
Join Date: Oct 2012
Posts: 2,720
Received Thanks: 593
|
Quote:
Originally Posted by Delinquenz
Er schrieb auch "Willst du es vermarkten, ..".
|
Es ist ein Unterschied ob man sein Programm im kleinen Umfang in Foren verkauft, oder im großen Style mit einer eigenen Firma, Verkäufe in Softwaregeschäften etc. - Und wenn man ein Programm vermarkten möchte,
es aber nicht einmal hinbekommt sein Programm so zu gestalten das es nicht Heuristische Alarme auslöst dann frage ich mich ehrlich was die jeweilige Person falsch macht. Wenn man nicht grade Viren Ähnliche Mechanismen nutzt,
passiert sowas normalerweise nicht. Schon garnicht bei einem einfachen TCP Chat, wenn man nicht Anfängt RAT Features einzubauen.. tut man es halt dann doch, dann muss man damit leben weil es nunmal RAT (ähnliche) Funktionalitäten sind. Antiviren Hersteller anzuschreiben lohnt sich erst wenn man Software im großen Stil verkaufen möchte, ich glaube kaum das Antiviren Hersteller wegen som mini Tcp Chat da jetzt ihn Whitelisten..
da könnte ja jeder kommen und sagen "setzt mich auf die whitelist", ich denke du kannst dir vorstellen was ich damit meine.
|
|
|
04/30/2013, 10:48
|
#12
|
elite*gold: 100
Join Date: Aug 2005
Posts: 595
Received Thanks: 208
|
Gen:Heur.MSIL.Krypt.4
So wie das für mich klingt löst du das Ding sehr schnell mal aus. Es sagt nichts weiter aus als das du ne Krypto verwendest im Programm was imo genau die richtige Art ist einen Chat zu programmieren. Warum es bei einem Cpp Programm ein Msil auslöst ist mir zwar etwas schleierhaft aber seis drum.
Es zu umgehen ist etwas was man übrigens wirklich nicht machen sollte. Verschleiert man etwas gibt es nahezu immer neue Heuristik Alarme, wenn auch nicht beim selben AV Programm dann spätestens bei einem der X anderen. Was dann auch völlig zurecht wäre.
Auch wenn du es nur im kleinen Umfang verkaufst hast du das Recht dich bei nem AV Hersteller wegen einem False Positiv zu melden. Bist du keine Firma kann das unter umständen ne ganze Weile dauern, aber hab nun nochnicht gehört das irgendeiner der größeren AV Hersteller Nein gesagt hat.
Ist dir das den schonmal passiert ? (kein Sarkasmus, keine Ironie, würd mich tatsächlich intressieren)
Wenn man genug False Positive über eine größere Bandbreite von Scannern schmeißt reicht es meistens schon es im Abstand von ein paar Tagen ein paarmal bei den Großen AV Search Engines wie Virustotal hochzuladen damit es ein paar Wochen später nichtmehr passiert.
|
|
|
04/30/2013, 15:58
|
#13
|
elite*gold: 0
Join Date: Nov 2010
Posts: 700
Received Thanks: 507
|
Oh es haben sich jetzt aber viele gemeldet.
Hab gar nit mehr reingeguckt.
Mir ist gerade aufgefallen, (Eigentlich wollte ich code hochladen und vt link post)
der wir gar nit mehr detected.
Hier ist der beweis
Seit dem ich den Thread erstellt hatte, hab ich nur ein paar zeilen hinzugefügt.
Ist zwar komisch aber es geht
Nochmal danke für die anderen Kommentare
|
|
|
05/02/2013, 10:17
|
#14
|
elite*gold: 104
Join Date: Oct 2012
Posts: 2,720
Received Thanks: 593
|
Quote:
Originally Posted by supercracker13
Oh es haben sich jetzt aber viele gemeldet.
Hab gar nit mehr reingeguckt.
Mir ist gerade aufgefallen, (Eigentlich wollte ich code hochladen und vt link post)
der wir gar nit mehr detected.
Hier ist der beweis
Seit dem ich den Thread erstellt hatte, hab ich nur ein paar zeilen hinzugefügt.
Ist zwar komisch aber es geht
Nochmal danke für die anderen Kommentare
|
Könnte evlt den Falsealarm ausgelöst haben.. Filename evlt, da scheints malware zu geben die den gleichen Name hat.. wird vllt deshalb angeschlagen haben (da du ja zusätzlich scheinbar noch irgendwelchen codes nutzt worauf er anspringt)
|
|
|
05/05/2013, 13:52
|
#15
|
elite*gold: 0
Join Date: Nov 2010
Posts: 700
Received Thanks: 507
|
Jo könnte sein
|
|
|
 |
Similar Threads
|
Dll- Injector wird als virus erkannt???
01/12/2012 - .NET Languages - 6 Replies
Hay Leute
ich habe einen Dll-Injector erstellt mit vb10 nur wird es als virsu erkannt aber da ist nichts schlimmes drinn! :(
Was muss ich machen damit es nicht als Virus erkannt wird und bei anderen die es benutzen auch nicht??
Liebe Grüße
|
Gibts einen BFBC2 Hack, der nicht als Virus erkannt wird? +Ohne DLL Injector zu start
09/25/2011 - Battlefield - 2 Replies
Frage oben ;)
|
wird CShell.dll immer noch als virus erkannt?
10/31/2010 - CrossFire - 6 Replies
hallo. aufgrund meines tollens kasperskys wurde CShell.dll gelöscht ud konnte nicht mehr spielen. da ich den installer nicht mehr habe müsste ich mir das ganze spiel wieder runterladen. das dauert aber 2 stunden. deshalb wollte ich fragen ob jemand CShell.dll (programme/z8games/crossfire/CShell.dll) bei VirusTotal - Free Online Virus, Malware and URL Scanner hochladen kann und mir anschließend den ergebnislink posten kann. ich habe nämlich nicht vor mein kaspersky bei aktiver internet...
|
wird crossfire immer noch als virus erkannt bei kaspersky?
10/23/2010 - CrossFire - 10 Replies
hallo crossfirefire zocker. ich hätte da mal eine frage. und zwar:
crossfire wurde vor 1-2 monaten bei kaspersky ja als virus erkannt.(net-worm). deshalb wollte ich euch fragen ob crossfire immer noch als virus erkannt wird. und wenn es nicht als virus erkannt wird, von welcher seite soll ich es dann downloaden? von chip? weil von der original seite dauert das immer solange. also hat jemand kaspersky und weiß er ob crossfire als virus erkannt wird?
sonst könnt ihr ja die crossfire.exe bei...
|
Autoit wird als Virus erkannt
01/09/2010 - AutoIt - 4 Replies
Mal wieder die selbe alte Leier.
Das Autoit ab und an mal als Keylogger angezeigt wird, daran hab ich mich schon gewöhnt. Aber das alle meine Autoitscripte jetzt von
Avira als TR/Dropper.Gen erkannt werden, ist mal was neues.
Hat Antivir mal wieder seine Virenerkennung verschlimmbessert?
|
All times are GMT +1. The time now is 05:23.
|
|