dieser Code löst bei mir eine Warnung (HEUR/Malware) aus:
Code: Alles auswählen
URLDownloadToFile_(0, "http://www.tagesspiegel.de/rss/sport.xml", "e:\sport.xml", 0, 0)
AntiVir PersonalEdition Premium
Und dieser Code funkt bestens (Droopy-Lib):Heuristischer Treffer:
Spezialerkennung Beschreibung:
HEUR/Malware
HEUR/Malware ist eine heuristische Erkennungsroutine. Sie wurde designed um gemeinsame Eigenschaften von Malware zu erkennen. Avira AntiVir identifiziert unbekannte Malware proaktiv mit der AHeAD Technologie. Hierfür setzt Avira auf eine innovative strukturelle Analyse.
Die Heuristik erkennt mit einer hohen Wahrscheinlichkeit ob es sich bei einer Datei um eine schädlich oder virulente Datei handelt. Die Analyse basiert auf der Zusammensetzung der Datei, die Reihenfolge signifikatner Codesequenzen und spezielle Verhaltensmuster.
HEUR/Malware im speziellen meldet Dateien welche eine verdächtige Funktionalität aufweisen.
Sollten Sie dennoch einen Fehlalarm vermuten, bitten wir Sie diese Datei zur näheren Analyse an unser Virenlabor zu schicken.
Bei einer heuristischen Erkennung könnte es sich um einen Fehlalarm handeln wenn ein oder mehrere Punkte zutreffen:
- Das Programm wird bereits seit geraumer Zeit genutzt und ist dem Benutzer bekannt.
- Das Programm wurde vom Benutzer selbst installiert
- Das Programm stammt aus einer vertrauenswürdigen Quelle
Bitte beachten Sie das sowohl alte Programme ohne ihr Wissen infiziert oder von Malware ersetzt werden können. Desweiteren können auch vertauenswürdige Quellen infiziert worden sein.
Um die Erkennung weiterhin zu verbessern und Fehlalarme zu reduzieren empfehlen wir die Datei zu Analysezwecken an unser Virenlabor zu schicken.
Eine Datei mit dem Quarantänemanager übermitteln:
http://www.avira.com/de/support/av7_qua ... nager.html
Eine Datei mittels Websiteformular übermitteln:
http://www.avira.com/de/support/submit_ ... files.html
Code: Alles auswählen
URLDownloadToFile("http://www.tagesspiegel.de/rss/sport.xml","e:\sport.xml")
Marco