![]() |
|
Diskussionsforum: Signatur für Ursprung einer Datei?Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
![]() | #1 |
| ![]() Signatur für Ursprung einer Datei? Hallo zusammen, ich wollte mal fragen, ob es eine Möglichkeit gibt, einer Datei (z.B. eine DLL) eine Signatur mitzugeben, mit der andere Programme (z.B. Anti-Viren-Programme) erkennen können, welchen Ursprung sie besitzen. Der konkrete Fall würde dann so aussehn: - Ein Benutzer installiert ein Programm durch eine *.msi-Datei - Diese *.msi-Datei erstellt bei der Installation eine DLL-Datei (z.B. vnchook.dll) - Viele Firewalls/Anti-Viren-Programme stufen diese DLL als gefährlich ein (z.B. weil über sie ein VNC-Zugriff erfolgen kann) - Durch die Signatur der DLL wird aber klar, dass diese DLL keine Schadsoftware ist sondern von einem vertrauenswürdigen Hersteller erzeugt wurde - Die Einstufung wird zurückgesetzt Mir ist natürlich bewusst, dass es unzählige Trojaner gibt, die diese vnchook.dll auch mitliefern. Allerdings ist es als Hersteller von Software, die eine VNC-Funktion (als HelpDesk) beinhaltet, äußerst aufwendig, dass der VNC-Zugriff von Firewalls von Haus aus geblockt wird. Es ist dann jedesmal nötig mit dem Kunden zu telefonieren und ihm zu beschreiben, wie er das Programm/DLL in die Ausnahmeliste seiner Firewall eintragen kann. |
Themen zu Signatur für Ursprung einer Datei? |
andere, benutzer, beschreiben, bewusst, datei, dll, erkennen, erstell, erstellt, frage, fragen, geblockt, gefährlich, hallo zusammen, help desk, installation, installiert, kunde, natürlich, nötig, programme, signatur, telefonieren, trojaner, vertrauenswürdige, vnchook.dll, würde, zusammen |