Seite 1 von 1

PE Studio prüft Schadware (und schlüsselt das Ergebnis auf)

Verfasst: 25.08.2015 20:34
von Derren
Video zum Tool von SemperVideo

https://www.youtube.com/watch?v=uXFPBGPAz8o

Download PE Studio: https://www.winitor.com/

Wenn der Virenscanner das nächste mal eure Programme anklefft ist es vielleicht mal ganz interessant, ob dieses Tool hier evtl. erkennen lässt wo das Problem sein könnte. Hier werden also offenbar bestimmte Heuristiken angewendet und anstatt das Programm, ohne dass man eine Wahl hätte, in Quarantäne zu verschieben, zeigt es "auffällige" Eigenschaften der Datei rot an.

Gerade für die jenigen die professionell Software mit PB erstellen und sich ständige Fehlalarme eigentlich nicht leisten können, die könnten hier eventuell die Gründe finden und möglicherweise durch leichte Änderungen am Code beseitigen

Re: PE Studio prüft Schadware (und schlüsselt das Ergebnis a

Verfasst: 25.08.2015 20:57
von RSBasic
Ja, das Programm ist sehr nützlich, nutze ich schon seit Jahren.

Re: PE Studio prüft Schadware (und schlüsselt das Ergebnis a

Verfasst: 25.08.2015 21:36
von _JON_
Naja, wohl er ein Spielzeug, wenn man sich mal anschaut was da alles geblacklistet wird. :roll:

Re: PE Studio prüft Schadware (und schlüsselt das Ergebnis a

Verfasst: 25.08.2015 21:41
von c4s
Eigentlich interessant aber scheinbar speziell für PureBasic-Programme wenig geeignet, denn schon bei einem einfachen "Hello World" wird verdächtig viel (nämlich 36% der "Kennzeichen") als Warnung angezeigt:

Code: Alles auswählen

MessageRequester("", "")
Wie soll ich unter so einer Vorraussetzung im Falle einer False-Positive-Erkennung meines Programms Lösungswege finden?!


(...Aber natürlich Danke für den Tipp! ;) )

Re: PE Studio prüft Schadware (und schlüsselt das Ergebnis a

Verfasst: 25.08.2015 22:39
von Derren
_JON_ hat geschrieben:Naja, wohl er ein Spielzeug, wenn man sich mal anschaut was da alles geblacklistet wird. :roll:
Mag sein, aber wahrscheinlich gibt es irgendein AV welches genau das selbe bemängelt, aber dem User nicht zeigt "diese Kleinigkeit habe ich mal rot markiert, könnte Malware sein", sondern ohne Umschweife den Zugriff blockiert und rum heult.


Naja, war ja eigentlich auch eher dazu gedacht um vielleicht herauszufinden, WAS genau da bemängelt wird, nachdem man sein Programm bei Virus Total hochgeladen hat, oder sich ein User beschwert.
Dass Programme die zu klein sind auf Grund dieser Tatsache allein schon angekreidet werden kann man ja im "Avira"-Thread nachlesen...