Seite 1 von 1

Antivir + Urldownloadtofile = heuristischer Treffer

Verfasst: 04.02.2008 21:05
von marco2007
Hi,

dieser Code löst bei mir eine Warnung (HEUR/Malware) aus:

Code: Alles auswählen

URLDownloadToFile_(0, "http://www.tagesspiegel.de/rss/sport.xml", "e:\sport.xml", 0, 0)


AntiVir PersonalEdition Premium
Heuristischer Treffer:

Spezialerkennung Beschreibung:
HEUR/Malware


HEUR/Malware ist eine heuristische Erkennungsroutine. Sie wurde designed um gemeinsame Eigenschaften von Malware zu erkennen. Avira AntiVir identifiziert unbekannte Malware proaktiv mit der AHeAD Technologie. Hierfür setzt Avira auf eine innovative strukturelle Analyse.

Die Heuristik erkennt mit einer hohen Wahrscheinlichkeit ob es sich bei einer Datei um eine schädlich oder virulente Datei handelt. Die Analyse basiert auf der Zusammensetzung der Datei, die Reihenfolge signifikatner Codesequenzen und spezielle Verhaltensmuster.

HEUR/Malware im speziellen meldet Dateien welche eine verdächtige Funktionalität aufweisen.

Sollten Sie dennoch einen Fehlalarm vermuten, bitten wir Sie diese Datei zur näheren Analyse an unser Virenlabor zu schicken.

Bei einer heuristischen Erkennung könnte es sich um einen Fehlalarm handeln wenn ein oder mehrere Punkte zutreffen:
- Das Programm wird bereits seit geraumer Zeit genutzt und ist dem Benutzer bekannt.
- Das Programm wurde vom Benutzer selbst installiert
- Das Programm stammt aus einer vertrauenswürdigen Quelle

Bitte beachten Sie das sowohl alte Programme ohne ihr Wissen infiziert oder von Malware ersetzt werden können. Desweiteren können auch vertauenswürdige Quellen infiziert worden sein.

Um die Erkennung weiterhin zu verbessern und Fehlalarme zu reduzieren empfehlen wir die Datei zu Analysezwecken an unser Virenlabor zu schicken.

Eine Datei mit dem Quarantänemanager übermitteln:
http://www.avira.com/de/support/av7_qua ... nager.html

Eine Datei mittels Websiteformular übermitteln:
http://www.avira.com/de/support/submit_ ... files.html
Und dieser Code funkt bestens (Droopy-Lib):

Code: Alles auswählen

URLDownloadToFile("http://www.tagesspiegel.de/rss/sport.xml","e:\sport.xml")
lg
Marco

Verfasst: 04.02.2008 21:45
von 125
Tatsache Oo bei mir auch :shock:

Verfasst: 04.02.2008 23:07
von STARGÅTE
jo ist wahrscheinlich bei viele, ich habe mich damit beholfen das ich die Heuristik um eine Stufe unsicherer gemacht habe, da es sich ja eh nur um "verdachte" handelt und es keine Beweise für die echtheit gibt