Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Verständnisfrage (https://www.trojaner-board.de/96576-verstaendnisfrage.html)

Master-Error 16.03.2011 23:27

Verständnisfrage
 
Hallo!
Vorab möchte ich darauf hinweisen, dass ich folgenden Hinweis gelesen habe:
http://www.trojaner-board.de/95394-c...-software.html
Doch meine Fragen beziehen sich vielmehr um das Verständnis der Art und Weise der Zusammenhänge. Ich hoffe daher, dass Ihr für meine Frage Verständnis habt.

Ein Freund hat mir von folgendem Artikel erzählt:
hxxp://blog.tim-bormann.de/windows-7-loader-illegale-aktivierung.html

Da ich im Besitz einer gültigen Windows 7 Lizenz bin und sowieso meinen Rechner neu aufsetzen wollte, habe ich mir gedacht, dass ich die Zwei von meinem Freund bereitgestellten Loader mal ausprobieren will.

Als Erstes testete ich den Windows Loader v1.9.7. Natürlich habe ich diese Datei über die Webseite hxxp://www.virustotal.com überprüft. Es wurde so weit auch keine Bedrohung festgestellt.

Anders bei der Datei Windows.7.Loader.eXtreme.Edition.v3.503-NAPALUM. Eine Überprüfung mittels hxxp://www.virustotal.com war hier leider nicht möglich, da das Programm die zulässige Datenhöchstgrenze von 20MB überschreitet. Trotzdem wollte ich das Programm ausprobieren.
Der anschließende System-Viruscheck durch hxxp://security.symantec.com/ hat auch prompt den Trojaner "Troja.ADH" entdeckt.

Meine anschließende Suche über hxxp://www.google.de hat mich auf eine Seite geführt, wo ich den Hinweis gelesen habe, dass es ganz normal sei, dass ein Virenscanner diese Datei als Trojaner meldet, da der eigentliche Sinn und die Funktion des Programms dem Prinzip eines Trojaners entsprechen würde.

Vielleicht habt ihr ja schon einige Erfahrung mit diesem Programm oder diesem Trojaner machen können. Ich frage mich daher,
- ist das Programm vielleicht in Wahrheit harmlos
* warum wird es dann vom Virenscanner als Bedrohung erkannt?
- Was für eine Funktion hat dieser Trojaner genau?

Inzwischen habe ich mein System noch einmal ganz neu aufgesetzt und mit meinem Lizenzschlüssel aktiviert. Ein Virus oder Trojaner konnte nun auch nicht mehr gefunden werden.

cosinus 17.03.2011 11:46

Zitat:

- ist das Programm vielleicht in Wahrheit harmlos
* warum wird es dann vom Virenscanner als Bedrohung erkannt?
- Was für eine Funktion hat dieser Trojaner genau?
1) Nein, man kann davon ausgehen, dass Cracks/Keygens immer verseucht sind.
2) siehe AW 1
3) das wird nur der Cracker wissen, man hat keinen Einblick in den Quelltext, die ausführbare Datei kann alles mögliche machen also Finger weg!

Master-Error 17.03.2011 14:33

Doch so allgemein kann man das aber nicht sagen.
Denn im ersten Programm wurde kein Schädling entdeckt, und auch wenn das Risiko groß ist, kann man nicht jedes Programm unter Generalverdacht stellen. Es gibt bestimmt auch Cracks, die nur ihre Funktion erfüllen.

cosinus 17.03.2011 15:10

Zitat:

Doch so allgemein kann man das aber nicht sagen.
Wieso nicht? Cracks sind immer aus dubiosen Untergrundquellen und damit NIEMALS vertrauenswürdig!

Zitat:

Denn im ersten Programm wurde kein Schädling entdeckt, und auch wenn das Risiko groß ist, kann man nicht jedes Programm unter Generalverdacht stellen.
Wenn nichts gefunden wurde, heißt das nicht, dass der Code nicht virulent ist. :kloppen:

Zitat:

Es gibt bestimmt auch Cracks, die nur ihre Funktion erfüllen.
Selbst wenn sind diese immer noch illegal.


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:27 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131