| |
|
|
Georg Teles | Guten Tag,
ich habe heute aus 'Spaß' mal einige meiner letzten Programme bei Virustotal gescannt und stelle fest:
Qihoo-360 bei fast jedem Programm: HEUR/QVM05.1.Malware.Gen und Ikarus sagt bei fast allen Backdoor.Win32.Yobdam selten gibt McAfee-GW-Edition BehavesLike.Win32.Generic.hh das von Ikarus betrifft auch blanke Runtimes die ich mit Ressourcen (nur Icons) gespickt habe --- ersteres tritt eher bei mit UPX komprimierten Runtimes, man man man man man man
Checkt Ihr auch eure Programme mit Virenscannern und welche interessanten Sachen gab es zu endtecken ? |
|
|
| |
|
|
|
| Muss man halt schauen, ob die Ergebnisse aussagen, dass weder Mensch noch Computer jeden "Virus" zuverlässig erkennen können.
Momentan, wenn man das Problem per Binary rein technisch zur Analyse gibt, dürfte ein ähnlicher Teil-Code (relativ zu bekannten Viren) als Indikator nur für Schätzungen geeignet sein.
Bewerten würde ich persönlich erst, worüber sich die etablierten Scanner einig sind. |
|
|
| |
|
|
|
Georg Teles | Das Problem: sobald man sein Programm hochgeladen hat und der Scanner* virusähnliche Teil-Codes entdeckt, wie Du gesagt hast, dann gehört das hochgeladene Programm auf einmal auch in diese Kategorie, d.h. selbst wenn ich nun eine Runtime, egal ob komprimiert oder nicht, eine !blanke wohl gesehen ohne jeglichen eigenen programmierten Code hochlade, sagt der Scanner* "TADA, dein Programm ist ein Virus" Punkt.
* in meinem Fall hat Ikarus & Qihoo-360 meine Programme als Viren abgestempelt, auch ältere Runtimes, egal ob XProfan 10.0, X2 oder X3 und egal um welches Programm es sich handelt
Aber im Grunde sind Antivirenprogramme - riesige Ansammlungen von Datenbanken der gefundenen Viren, der 'geWhitelisteten'-nicht-Viren & 'möglichen' Schädlingen dessen 'Bedrohung' anhand ihrer Fuktionen & Ressourcen-Zugriffe bewertet werden.
Ich glaub', ich schreib ein eigenes Antiviren-Programm speziell für meine Software ergo, wer soll das denn nutzen wollen --- also lieber eine mit PHP in die Website beim Download implementierte Live-Scan-Funktion ergo, wenn die Datei auf dem Server sowieso infiziert werden sollte, dann ist es der Server garantiert auch
achja, im Endeffekt bin ich nur ein verifizierter Backdoor-Agent-Malware-Generic-might-BehavesLike-Software-Entwickler achja schon 1 Uhr nachts, in 3 Stunden schon zur Arbeit aufstehn' - Kopfschmerzen bleiben schon 23 h+, sehr gut ! |
|
|
| |
|
|
|
HofK | Lohnt es noch für Telefone zu programmieren (Infinity...) oder müssen wir die Geräte bald ganz entsorgen
Es kann ja noch schlimmer kommen. |
|
|
| |
|
|
|
| Sie und Ihr Handy wurden als Virus klassifiziert -
bitte deinstallieren. |
|
|
| |
|
|