Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Falsch Positive Meldung bei Virus Total? (https://www.trojaner-board.de/194598-falsch-positive-meldung-virus-total.html)

christianwag 12.01.2019 14:48

Falsch Positive Meldung bei Virus Total?
 
Für das Spiel Max Payne 3 gibt es eine Script Hook Datei .dll mit der man so wie bei GTA 5 das Spiel modifizieren kann. Cheats, Kleidung, Cutscenes etc.

Hier kann man es sich runterladen:
https://unknownmodder.github.io/maxpayne3


Hier wird darüber diskutiert:
https://discordapp.com/channels/404744587559829506/404744588390170625

Und DAS bereitet mir Sorgen:
https://www.virustotal.com/#/file/6730d0f57e2425f38441895531c7217fa502c808994f1986a3fe91d7e82b13c8/detection


Die sagen das ist falsch positiv und habe auch noch keine Meldung gefunden wo sich jemand was eingefangen hat aber diese 24 Warnungen auf Virustotal schreckt schon ab. Kann das wirklich 24 x falsch positiv sein?

p.s. ich habe echt kein Bock auf irgendwelche Weisheiten, ich will eine nüchterne Analyse der wo das nicht kann soll es sich da reinschieben wo noch PLatz ist.

stefanbecker 12.01.2019 17:02

Ich würde mir die Datei an deiner Stelle auch dahin schieben, wo sie hergekommen ist.

Man man man, wo bleibt eigentlich die Freundlichkeit. Man könnte eine Frage ohne so einen bescheuerten Nachsatz auch vernünftig formulieren.

Davon ganz abgesehen wird hier niemand für dich Dateien auf Schädlichkeit prüfen.

cosinus 12.01.2019 19:14

Man könnte diesen Thread auch deswegen gleich in die Tonne verfrachten...:pfeiff:...ich warte aber nochmal ab, ob der TO nicht gleich mit einem etwas freundlicheren Ton antwortet. :cool:

hobbyfummler 13.01.2019 17:52

Also erstmal was konstruktives:
Lade mal eine Batch-Datei hoch, die deinen PC oder Router neustartet, oder irgendwelche Änderungen an deiner Netzwerkverbindung vornehmen soll. Da wirst du wahrscheinlich auf ähnlich viele FP's kommen. Letztens hatte ich eine Datei mit 49 Meldungen. Und das System war nach Ausführung der Datei clean.

Nun mal was zum Menschlichen:
Wenn du meinst mit solch einem Ton, Hilfe zu bekommen, dann solltest du vielleicht noch mal 'nen Ethik-Kurs belegen. Lerne das Spiel einfach, dann brauchst du keine Cheats :P

felix1 13.01.2019 20:53

Zitat:

Zitat von hobbyfummler (Beitrag 1710501)
Also erstmal was konstruktives:
Lade mal eine Batch-Datei hoch, die deinen PC oder Router neustartet, oder irgendwelche Änderungen an deiner Netzwerkverbindung vornehmen soll. Da wirst du wahrscheinlich auf ähnlich viele FP's kommen. Letztens hatte ich eine Datei mit 49 Meldungen. Und das System war nach Ausführung der Datei clean.

Du sprichst irgendwie in Rätseln:confused:
Die Batch-Datei kann man auch auf den Mond schießen.

cosinus 13.01.2019 20:56

Was war denn so unverständlich am Beispiel, Felix? Mir ist nur noch nicht klar, warum in VT was anspringen sollte, wenn man eine Batch hochlädt, die ein shutdown.exe Kommando enthält :kaffee:

hobbyfummler 13.01.2019 21:56

In den Mond schießen kann man so einiges heut zu tage.
Naja mit 'nem Cheat für'n Spiel im Forum anzutanzen, ob das wirklich ein Virus sei, ist fast - ja okay nur fast - so als ob ich mit irgend 'nem Keygen/Patcher/Activator hier ankomme und frage, ob es ein Virus ist, weil 1337 Virenscanner einen Fund zeigen.

Ja okay. Der PC shutdown Command war ein sehr unscharfes Beispiel. Aber es gibt bestimmt auch Virenscanner, die auf sowas anspringen. Einfach um dem Kunden zu suggerieren "Hey, ich habe was gefunden. Ich bin gut."

MfG

felix1 13.01.2019 23:00

Zitat:

Zitat von cosinus (Beitrag 1710509)
Was war denn so unverständlich am Beispiel, Felix? Mir ist nur noch nicht klar, warum in VT was anspringen sollte, wenn man eine Batch hochlädt, die ein shutdown.exe Kommando enthält :kaffee:

Welche Batch-Datei soll wohin geladen werden:glaskugel:

cosinus 14.01.2019 10:53

Die Batch ist nicht klar definiert. Ich vermute hobbyfummler meint eine Batch mit diesem Inhalt:

Code:

shutdown -s -t 0
Denn dieser Befehl fährt Windows sofort runter.

hobbyfummler 14.01.2019 11:49

Naja sinngemäß sollte es auch nur heißen, dass viele Virenscanner viel Quark melden und selbst bei einer shutdown Batch schon Alarm schlagen könnten, weil der AV-Hersteller das Runterfahren/Neustarten des PCs über eine nicht in der Cloud als vertrauenswürdig eingetragene Batch-Datei für gefährlich einstuft.

cosinus 14.01.2019 12:21

In diesem Fall meldet VT aber nichts.

M-K-D-B 14.01.2019 17:05

hobbyfummler hat von der Idee her schon Recht.

Das Thema scheint hier auch durch zu sein, keine Reaktion vom TO.


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:00 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19