Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Überwachung, Datenschutz und Spam (https://www.trojaner-board.de/uberwachung-datenschutz-spam/)
-   -   Wie erkenne ich, ob ein Programm/Downloadlink sicher ist? (https://www.trojaner-board.de/214487-erkenne-ob-programm-downloadlink-sicher.html)

Claudi95 19.01.2025 07:40

Wie erkenne ich, ob ein Programm/Downloadlink sicher ist?
 
Hallo,

für unseren alten PC hatte Jemand in der Familie bisher das Programm "FreeOCR" installiert, insb. weil es mit dem alte Drucker/Scanner und den Twain-Treiber zurechtkam. und simpel ist.

Jetzt haben wir einen neuen PC und ich wollte das Programm erneut herunterladen, aber bin mir unsicher ob ich es nehmen sollte weil:

1.) Der Hersteller ist wohl "Paperfile"bzw. Ralph Richardson, wobei die Präsentation auch nicht 100%ig vertrauenserweckend ist.
2.) Man kann es zwar bei Heise und Chip herunterladen, aber gerade chip liefert ja noch einigen Müll mit und ist auch keine seriöse Quelle
3.)Wenn man nach der "freeocr541.exe" bei Google sucht kommt man u.a. auch auf die Seite mit dem Titel "Malware analysis hxxp://www.paperfile.net/freeocr541.exe" Ich weiß aber nicht genau was da ermittelt wurde.

Kann/sollte man das Programm nehmen und wenn ja wo? Die Version ist mir eigentlich egal. Wie erkennt man "böse" Programme oder Downloadlinks generell?

Grüße und ein schönes Wochenende

webwatcher 19.01.2025 08:58

Zitat:

Zitat von Claudi95 (Beitrag 1789121)
2.) Man kann es zwar bei Heise und

heise hat keine unseriösen Praktiken beim Download und kann es sich nicht leisten dubiose Software zu Download anzubieten

chip ist wegen der unerwünschten Beigaben out, was aber nicht heißt, dass die Software unseriös ist.

Die Software gibt es seit 2007

https://ralph-richardson.software.informer.com/
Zitat:

Ralph Richardson is a developer of productivity software. The current developer portfolio contains 1 program. The most popular software is FreeOCR with 298 installations on Windows PC.
Zitat:

Zitat von Claudi95 (Beitrag 1789121)
Wie erkennt man "böse" Programme oder Downloadlinks generell?

generell gibt es nicht. In jedem Einzelfall ist recherchieren angesagt. Inm Zweifel hier anfragen

Claudi95 19.01.2025 10:57

Wie gesagt, ich weiß ja nicht was da genau auf der Seite "ANY.RUN - Online Malware" über die freeocr541.exe steht. Die wurde wohl über die offizielle Webseite runtergeladen und da ist das Verhalten der exe als malicious(?) eingestuft wurden. Muss ja nichts heißen, je nachdem was da gemacht wurde. Keine Ahnung was da in der Prüfung mit den ganzen Screenshots zu sehen ist.

Ist es leider auch immer relativ schwierig und zeitintensiv bei einiger Software über den Urheber raus rauszubekommen, teilweise schreibe ich die Leute dann auch mal an. Man weiß ja nicht mal mehr ob die noch leben.... Bevor ich jetzt wieder recherchiere würde ich gerne wissen was da Jemand auf ANY.RUN genau gemacht hat. Kann ja auch Mist sein, was da steht.

Das Programm ist auch sehr nett und gut aufgebaut, dass kann man schon empfehlen. Nur wenn es da irgendwelche Probleme geben SOLLTE.

webwatcher 19.01.2025 11:17

kenne ANYRUN nicht
Zitat:

ANYRUN FZCO – Dubai Silicon Oasis,
Techno Hub 1, Unit 21, 60th Street, Dubai, UA
Einem Laden in Dubai würde ich nicht für fünf Cent trauen
und anonym registrierten schon gar nicht
https://www.whois.com/whois/any.run
https://www.reddit.com/r/sysadmin/co..._anyrun/?tl=de

M-K-D-B 19.01.2025 12:57

Der Download von FreeOCR von hier scheint zumindest laut dem Bericht von VirusTotal in Ordnung zu sein.
Die eine Erkennung in dem Bericht ist vermutlich ein Fehlalarm.

Claudi95 19.01.2025 15:10

Bei der Seite ist mir halt besonders aufgefallen, dass dort wirklich mal eine Art kleine "Dokumentation" zu sehen ist und auch irgendwie begründet scheint, warum man die behavioral activity als malicious eingestuft hat. (Das gibt es bei VirusTotal auch, ist mir aber bis gerade eben nicht so wirklich aufgefallen...)

Wie gesagt, ich weiß nicht genau was da dargestellt ist und verstehe es auch nicht ganz. Sieht für mich etwas so aus als würde dort unter Win 7 dargestellt, dass während der Installation die exe irgendwie "gedroppt" / neu erstellt wird oder sowas in der Richtung?

Wenn dies so sein sollte würde ich vermuten, dass sowas bei einer Software-Installation nicht normal ist? Das würde aber im Umkehrschluss bedeuten, dass auch andere Scanseiten sowas als gefährlich/verdächtig einstufen sollten? Da dies offensichtlich nicht der Fall ist könnte man auf der einen Seite wieder denken, dass das auf ANYRUN dargestellte Verhalten komplett erfunden ist? Dann ist aber wieder die Frage warum? Das sieht mir etwas zu "konkret" aus, als könnte man es falsch interpretieren oder für einen Fehlalarm halten.

ANYRUN sieht natürlich auch nicht gerade seriös aus. Kann auch sein, dass die Seite versucht Nutzer von der offiziellen Seite wegzulenken oder andere böse Sachen hat.

webwatcher 19.01.2025 15:38

https://www.heise.de/download/produc...49486/download

Zitat:

Virenscan-Ergebnis: Virenfrei

Zitat:

Zitat von M-K-D-B (Beitrag 1789127)
Der Download von FreeOCR von hier scheint zumindest laut dem Bericht von VirusTotal in Ordnung zu sein.
Die eine Erkennung in dem Bericht ist vermutlich ein Fehlalarm.

ein einziger von dutzenden VS meldet eine Erkennung
https://www.reddit.com/r/antivirus/c...lware64/?tl=de

Zitat:

Beim Scannen dieser Exe-Datei auf „www.virustotal.com“ meldet sie (1/71) und die Infektion ist „W32.AIDetectMalware.64“, was von „ Bkav Pro" .
https://en.wikipedia.org/wiki/Bkav[/quote]

Zitat:

Bkav is a Vietnamese security software and electronics company based in Hanoi. It has grown to be the most popular anti-virus software provider in Vietnam,[1


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:29 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131