Trojaner bei PureBasic 4.3

Hier kann alles mögliche diskutiert werden. Themen zu Purebasic sind hier erwünscht.
Flames und Spam kommen ungefragt in den Mülleimer.
Alantope
Beiträge: 10
Registriert: 10.01.2009 14:51

Trojaner bei PureBasic 4.3

Beitrag von Alantope »

Habe mir heute das Update auf PureBasic 4.3 in deutsch runtergeladen. Seitdem versucht der Compiler in unregelmäßigen Abständen auf das Internet zuzugreifen, was ich natürlich unterbinde. Bei der Ausführung bestimmter Programmroutinen (z.B. des mitgelieferten Sourcecode "Gadget" im Ordner "Examples") zeigt mir mein Virenschutzprogramm an, dass der Trojaner TR/Crypt.XPACK.Gen installiert werden soll.

Handelt es sich wirklich um einen Trojaner? Wer kann etwas zur Aufklärung beitragen?
Benutzeravatar
ts-soft
Beiträge: 22292
Registriert: 08.09.2004 00:57
Computerausstattung: Mainboard: MSI 970A-G43
CPU: AMD FX-6300 Six-Core Processor
GraKa: GeForce GTX 750 Ti, 2 GB
Memory: 16 GB DDR3-1600 - Dual Channel
Wohnort: Berlin

Beitrag von ts-soft »

> Handelt es sich wirklich um einen Trojaner? Wer kann etwas zur Aufklärung beitragen?
Du selbst.
Welches Antivirenprogramm nutzt Du?, wo haste PB geladen?
Wenn Du PB von Deinem Account geladen hast, enthält es keinerlei Trojaner,
so ist dann von Falschmeldungen des Antivirenprogrammes auszugehen.
PureBasic 5.73 LTS | SpiderBasic 2.30 | Windows 10 Pro (x64) | Linux Mint 20.1 (x64)
Nutella hat nur sehr wenig Vitamine. Deswegen muss man davon relativ viel essen.
Bild
xperience2003
Beiträge: 972
Registriert: 04.10.2004 18:42
Computerausstattung: Amiga, LinuxMint, Windows7
Wohnort: gotha
Kontaktdaten:

Beitrag von xperience2003 »

Crypt.XPACK.Gen
kenne ich nur von diversen packern, pb ist ungepackt...
amiga rulez...
Rebirth Software
Benutzeravatar
cxAlex
Beiträge: 2111
Registriert: 26.06.2008 10:42

Beitrag von cxAlex »

Verwendest du UPX?
Projekte: IO.pbi, vcpu
Pausierte Projekte: Easy Network Manager, µC Emulator
Aufgegebene Projekte: ECluster

Bild

PB 5.1 x64/x86; OS: Win7 x64/Ubuntu 10.x x86
Kaeru Gaman
Beiträge: 17389
Registriert: 10.11.2004 03:22

Beitrag von Kaeru Gaman »

> Seitdem versucht der Compiler in unregelmäßigen Abständen auf das Internet zuzugreifen, was ich natürlich unterbinde.

der compiler versucht keinen zugriff.

was compilierst du denn? ist in dem code netzzugriff enthalten?

wie hast du denn versucht, das update zu laden?
Der Narr denkt er sei ein weiser Mann.
Der Weise weiß, dass er ein Narr ist.
Alantope
Beiträge: 10
Registriert: 10.01.2009 14:51

Beitrag von Alantope »

Mein Virenscanner ist Avira AntiVir Personal. Das Update habe ich mir ganz normal unter purebasic.com runtergeladen. Ich benutze auch keinen Packer/Entpacker wie UPX. Also alles in allem nichts verdächtiges. Ich vermute aber schon, dass es sich um einen Trojaner handelt, da der Compiler früher nie versucht hat, mit dem Internet Kontakt aufzunehmen. Ich werde jetzt auf jeden Fall erst mal wieder auf eine ältere Version von PureBasic umsteigen.
Benutzeravatar
cxAlex
Beiträge: 2111
Registriert: 26.06.2008 10:42

Beitrag von cxAlex »

Crypt.XPACK.Gen: genau die bezeichnug bekomme ich immer wenn ich eine Anwendung mit UPX Packe von Avira AntiVir. Ist eine Heuristik-Meldung, eben weil der Code packt ist. Wenn du unbedingt UPX verwenden musst (ich nehme jetzt einfach mal an du tust es) sollte eine Behandlung mit einem UPX Scrambler reichen damit AntiVir es nicht mehr heuristisch erkennt. Hat zumindest bei mir geholfen.
Ich vermute aber schon, dass es sich um einen Trojaner handelt, da der Compiler früher nie versucht hat, mit dem Internet Kontakt aufzunehmen. Ich werde jetzt auf jeden Fall erst mal wieder auf eine ältere Version von PureBasic umsteigen.
Unsinn. der PB - Compiler ist kein Trojaner. Überhaupt erkennt AntiVir keine Internet-Verbindungsversuche, da ist keine Firewall dabei, ich hab den selben. Lad PB 4.3 noch mal, reinstall oder formatier deine Festplatte.
Projekte: IO.pbi, vcpu
Pausierte Projekte: Easy Network Manager, µC Emulator
Aufgegebene Projekte: ECluster

Bild

PB 5.1 x64/x86; OS: Win7 x64/Ubuntu 10.x x86
Alantope
Beiträge: 10
Registriert: 10.01.2009 14:51

Beitrag von Alantope »

Ich compiliere ein von mir entworfenes Sudoku-Programm (werde dieses demnächst veröffentlichen), das aber keinen Netzzugriff hat.
xperience2003
Beiträge: 972
Registriert: 04.10.2004 18:42
Computerausstattung: Amiga, LinuxMint, Windows7
Wohnort: gotha
Kontaktdaten:

Beitrag von xperience2003 »

reinstall oder formatier deine Festplatte
nee..bau erstma nen neues board ein (ggf neuer ram und cpu)
dann die neueste windowsversion installen
und neu versuchen
amiga rulez...
Rebirth Software
Benutzeravatar
rolaf
Beiträge: 3843
Registriert: 10.03.2005 14:01

Beitrag von rolaf »

xperience2003 hat geschrieben:
reinstall oder formatier deine Festplatte
nee..bau erstma nen neues board ein (ggf neuer ram und cpu)
dann die neueste windowsversion installen
und neu versuchen
:freak:
:::: WIN 10 :: PB 5.73 :: (x64) ::::
Antworten