Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

Avira: Bestimmten Schädling ignorieren

29 views
Skip to first unread message

Klaus Ketelaer

unread,
Jun 3, 2015, 6:56:54 AM6/3/15
to
Hallo zusammen,

wie erreiche ich, dass Avira den Schädling

TR/Dropper.VB.Gen

ignoriert?

Gruß Klaus

Ralph Aichinger

unread,
Jun 3, 2015, 6:59:14 AM6/3/15
to
Klaus Ketelaer <sp...@spambouncer.de> wrote:
> wie erreiche ich, dass Avira den Schädling
>
> TR/Dropper.VB.Gen
>
> ignoriert?

Rein interessehalber: Warum?

/ralph

Klaus Ketelaer

unread,
Jun 3, 2015, 7:06:34 AM6/3/15
to
Weil die Hälfte meiner ausführbaren Programme von diesem
bösen Trojaner befallen ist, und es äußerst mühsam ist, die
alle unter 'Ausnahmen' einzutragen.

Weil ich aber all diese Programme selber programmiert habe,
bin ich mir ziemlich sicher, dass diese Virenscanner-Simulation
spinnt.

Und die Hotline ist so bescheuert, auch noch zu behaupten, dass
da wirklich Schädlinge drin sind, obwohl ich ihnen den Quellcode
gleich mit geschickt habe...

Gruß Klaus



Marc Haber

unread,
Jun 3, 2015, 7:15:45 AM6/3/15
to
Klaus Ketelaer <sp...@spambouncer.de> wrote:
>Weil die Hälfte meiner ausführbaren Programme von diesem
>bösen Trojaner befallen ist, und es äußerst mühsam ist, die
>alle unter 'Ausnahmen' einzutragen.
>
>Weil ich aber all diese Programme selber programmiert habe,
>bin ich mir ziemlich sicher, dass diese Virenscanner-Simulation
>spinnt.

Und dass sie wirklich infiziert wurden, ist keine Möglichkeit? Was
sagt Virustotal zu einem dieser Binaries?

Grüße
Marc
--
-------------------------------------- !! No courtesy copies, please !! -----
Marc Haber | " Questions are the | Mailadresse im Header
Mannheim, Germany | Beginning of Wisdom " | http://www.zugschlus.de/
Nordisch by Nature | Lt. Worf, TNG "Rightful Heir" | Fon: *49 621 72739834

Ulrike Ganther

unread,
Jun 3, 2015, 7:32:55 AM6/3/15
to
Am 03.06.2015 um 13:15 schrieb Marc Haber:
> Klaus Ketelaer <sp...@spambouncer.de> wrote:
>> Weil die Hälfte meiner ausführbaren Programme von diesem
>> bösen Trojaner befallen ist, und es äußerst mühsam ist, die
>> alle unter 'Ausnahmen' einzutragen.
>>
>> Weil ich aber all diese Programme selber programmiert habe,
>> bin ich mir ziemlich sicher, dass diese Virenscanner-Simulation
>> spinnt.
>
> Und dass sie wirklich infiziert wurden, ist keine Möglichkeit? Was
> sagt Virustotal zu einem dieser Binaries?

Virustotal kenne ich nicht.

Ansonsten bin ich mir aber sicher, dass ein Programmcode,
in dem keinerlei Komponenten eingebunden wurden, und der
auf einem sauberen System frisch kompiliert wurde, keinen
Schädling enthält.

Ich habe vor geraumer Zeit mal von einer Linux Boot-Disk
aus einen ganzen Sack voll Scannern auf die Dateien los
gelassen. Alles ohne Befund.

Ich kann mir auch nicht vorstellen, dass ein Schädling
ausschliesslich EXE-Dateien befällt, die mit Visual-
Baisc Classic kompiliert wurden...

Gruß Klaus

Juergen P. Meier

unread,
Jun 3, 2015, 7:34:49 AM6/3/15
to
Klaus Ketelaer <sp...@spambouncer.de>:
> Hallo zusammen,
>
> wie erreiche ich, dass Avira den Schädling
>
> TR/Dropper.VB.Gen
>
> ignoriert?

Abschalten, deinstallieren, Rechner abbauen und Umweltgerecht entsorgen.

Juergen P. Meier

unread,
Jun 3, 2015, 7:37:34 AM6/3/15
to
Klaus Ketelaer <sp...@spambouncer.de>:
> Am 03.06.2015 um 12:59 schrieb Ralph Aichinger:
>> Klaus Ketelaer <sp...@spambouncer.de> wrote:
>>> wie erreiche ich, dass Avira den Schädling
>>>
>>> TR/Dropper.VB.Gen
>>>
>>> ignoriert?
>>
>> Rein interessehalber: Warum?
>
> Weil die Hälfte meiner ausführbaren Programme von diesem
> bösen Trojaner befallen ist, und es äußerst mühsam ist, die
> alle unter 'Ausnahmen' einzutragen.

http://faq.jors.net/virus.html

> Weil ich aber all diese Programme selber programmiert habe,
> bin ich mir ziemlich sicher, dass diese Virenscanner-Simulation
> spinnt.

Wenn dein system infiziert ist, dann verbreitet sich das teil in jedem
Programm, inklusive deiner selbst erstellten.

Und wenn es nur selbstgeschriebene Programme mckert, dann ist
vielleicht deine Compiler-Suite infiziert. Das ist jetzt auch nichts
neues, ungewoehnliches oder grosartig spektakulaeres.

> Und die Hotline ist so bescheuert, auch noch zu behaupten, dass
> da wirklich Schädlinge drin sind, obwohl ich ihnen den Quellcode
> gleich mit geschickt habe...

Ein Geiserfahrer? Hunderte !!!

Klaus Ketelaer

unread,
Jun 3, 2015, 7:48:11 AM6/3/15
to
Am 03.06.2015 um 13:35 schrieb Juergen P. Meier:
> Klaus Ketelaer <sp...@spambouncer.de>:
>
> Wenn dein system infiziert ist, dann verbreitet sich das teil in jedem
> Programm, inklusive deiner selbst erstellten.

Danke für diese überaus neue Erkenntnis...

Befallen werden jedoch nur Programme, die ich selber compiliert
habe. Und wäre mein Compiler infisziert, und würde wirklich
Trojaner erzeugen, dann würden die sich sicherlich nicht auf
EXE beschränken, die ich selber erstellt habe...


> Und wenn es nur selbstgeschriebene Programme mckert, dann ist
> vielleicht deine Compiler-Suite infiziert. Das ist jetzt auch nichts
> neues, ungewoehnliches oder grosartig spektakulaeres.
>
>> Und die Hotline ist so bescheuert, auch noch zu behaupten, dass
>> da wirklich Schädlinge drin sind, obwohl ich ihnen den Quellcode
>> gleich mit geschickt habe...
>
> Ein Geiserfahrer? Hunderte !!!

Ja, Du Super-Experte, Avira ist ja so ein geiler Scanner, der
kann nicht irren.

Natürlich sind alle anderen Virenscanner Scheiße, weil die zu
blöd sind den Trojaner in meinen Dateien zu erkennen...

Ja, ja...


Juergen P. Meier

unread,
Jun 3, 2015, 7:54:07 AM6/3/15
to
begin 1 followup to Klaus Ketelaer <sp...@spambouncer.de>:
> Am 03.06.2015 um 13:35 schrieb Juergen P. Meier:
>> Klaus Ketelaer <sp...@spambouncer.de>:
>>
>> Wenn dein system infiziert ist, dann verbreitet sich das teil in jedem
>> Programm, inklusive deiner selbst erstellten.
>
> Danke für diese überaus neue Erkenntnis...
>
> Befallen werden jedoch nur Programme, die ich selber compiliert
> habe. Und wäre mein Compiler infisziert, und würde wirklich
> Trojaner erzeugen, dann würden die sich sicherlich nicht auf
> EXE beschränken, die ich selber erstellt habe...

Nur auf exe die du mit diesem Compiler erstellst. Hast du denn
expemplare mit deiner Compilerinstallation compiliert, die nicht von
Avira angemeckert werden? Irgendwas fertiges, nicht
selbstgeschriebenes um Heuristik-FEhler auszuschliessen?

Was ist mit einem einfachen Hello_World Programm? (in C: z.B.:
main(){printf("hello world!\n")} ?

>> Ein Geiserfahrer? Hunderte !!!
>
> Ja, Du Super-Experte, Avira ist ja so ein geiler Scanner, der
> kann nicht irren.

Du kennst virustotal? nein? HIer: virustotal.com
Einfach dein Exe reinwerfen und schaun was andere sagen.
Wenn nur avira was sagt, ist es wohl ein false-positive. Wenn andere
auch sagen dass das infiziert ist, wird es wohl so sein.

> Natürlich sind alle anderen Virenscanner Scheiße, weil die zu
> blöd sind den Trojaner in meinen Dateien zu erkennen...

Hast du es denn getestet?

Ralf Brinkmann

unread,
Jun 3, 2015, 7:54:39 AM6/3/15
to
Hallo Klaus!

*Klaus Ketelaer*:

> Ja, Du Super-Experte, Avira ist ja so ein geiler Scanner, der
> kann nicht irren.

Hast Du denn mal, wie Dir vorgeschlagen wurde, eine solche Datei bei
Virustotal hochgeladen. Nur mal so, um zu gucken, wie die anderen
Virenscanner reagieren?

> Natürlich sind alle anderen Virenscanner Scheiße, weil die zu
> blöd sind den Trojaner in meinen Dateien zu erkennen...

Richtig. Es gibt sicher bessere Virenscanner als Avira. Aber dennoch
wäre ich da selbst als Programmierer misstrauisch und würde einfach mal
den Gegentest machen.

Gruß, Ralf
--
Windows 7x64
Opera 31.x
The Bat! Pro 6.8.x

Armin G.

unread,
Jun 3, 2015, 7:58:00 AM6/3/15
to
Auf dem neuen Rechner hätte er dann wieder das gleiche Problem.

--
MfG Armin G.

Klaus Ketelaer

unread,
Jun 3, 2015, 8:42:41 AM6/3/15
to
Ich lasse turnusmäßig Scanner von einer Linux-Boot-CD laufen.

Dabei muss ich noch nicht einmal die Virus-Definitionen
aktualisieren, weil der angebliche Schädling steinalt ist,
und das Problem seit ewigen Zeiten existiert.

Zudem habe ich ganz andere Sachen getestet. So habe ich
frische Systeme aufgesetzt, auf Rechnern, die noch nicht
einmal am Netz angebunden waren. Keinerlei Updates wurden
installiert. Einfach nur die Entwicklungsumgebung von der
gekauften Original CD installiert, kompiliert, und dann
Avira (von einer älteren Kauf-CD) drüber. Promt war der
Schädling da.

Und genau das passiert seit w2K. Also seit ewigen Zeiten.

Ansonsten haben es selbst die Viren zu Tetris-Zeiten (80er)
nicht geschafft, mich zu beißen.

Mir würde das Problem auch im Süden vorbei gehen, wenn
nicht auch Kunden diesen Mist-Scanner installiert hätten.

Mir sind bisher auch keinerlei Klagen von Leuten zu Ohren
gekommen, die andere Scanner nutzen.

Gruß Klaus

Klaus Ketelaer

unread,
Jun 3, 2015, 8:52:11 AM6/3/15
to
Am 03.06.2015 um 13:50 schrieb Juergen P. Meier:
> begin 1 followup to Klaus Ketelaer <sp...@spambouncer.de>:
>> Am 03.06.2015 um 13:35 schrieb Juergen P. Meier:
>>> Klaus Ketelaer <sp...@spambouncer.de>:
>>>
>>> Wenn dein system infiziert ist, dann verbreitet sich das teil in jedem
>>> Programm, inklusive deiner selbst erstellten.
>>
>> Danke für diese überaus neue Erkenntnis...
>>
>> Befallen werden jedoch nur Programme, die ich selber compiliert
>> habe. Und wäre mein Compiler infisziert, und würde wirklich
>> Trojaner erzeugen, dann würden die sich sicherlich nicht auf
>> EXE beschränken, die ich selber erstellt habe...
>
> Nur auf exe die du mit diesem Compiler erstellst. Hast du denn
> expemplare mit deiner Compilerinstallation compiliert, die nicht von
> Avira angemeckert werden? Irgendwas fertiges, nicht
> selbstgeschriebenes um Heuristik-FEhler auszuschliessen?

Es werden EXE mit und ohne den Schädling kompiliert.
Seit Jahren versuche ich zu reproduzieren, warum das
so ist. Oft hilft es, einfach sinnfreien code in
irgendwelchen Modulen anzuhängen.

Mal ist der Schädling da, wie gestern in meinem
Registrierungs-Editor. Dann habe ich ein paar
Zeilen geändert, kompiliert, und er war wieder weg.

> Was ist mit einem einfachen Hello_World Programm? (in C: z.B.:
> main(){printf("hello world!\n")} ?

Das schafft er sogar ohne Schädling. Befallen sind
etwa 30-40 Prozent meiner Kompilate. Mal dies, mal
das. Deshalb ist das Problem auch so nervig.

>
>> Natürlich sind alle anderen Virenscanner Scheiße, weil die zu
>> blöd sind den Trojaner in meinen Dateien zu erkennen...
>
> Hast du es denn getestet?
>
Ja...

Gruß Klaus

Klaus Ketelaer

unread,
Jun 3, 2015, 9:10:09 AM6/3/15
to
Am 03.06.2015 um 13:50 schrieb Juergen P. Meier:

[...]

Wider besseren Wissens habe ich gerade doch mal Virustotal getestet.

Einer von 54 Scannern hat den TR/Dropper.VB.Gen gefunden. Und nun
rate mal welcher...

Die 53 anderen Scanner haben nichts gefunden.

Auch interessant:
https://www.google.de/search?hl=de&q=VB6+TR%2FDropper.VB.Gen&gws_rd=ssl

Führt aber leider auch nicht zur Lösung des Problems...

Gruß Klaus

Marc Haber

unread,
Jun 3, 2015, 11:15:49 AM6/3/15
to
Ulrike Ganther <ulrike.gan...@online.de> wrote:
>Virustotal kenne ich nicht.
>Gruß Klaus

Du kannst also nicht nur Deine Software nicht bedienen, sondern auch
keine Suchmaschine?

Marc Haber

unread,
Jun 3, 2015, 11:17:07 AM6/3/15
to
Und Du wunderst Dich ernsthaft dass Dich keiner mehr ernst nimmt?

Das ist nämlich wirklich schade, denn von manchen Dingen hast Du
Ahnung und schreibst auch Ding mit Hand und Fuß. Aber mit sowas
diskreditierst Du Dich halt völlig.

Klaus Ketelaer

unread,
Jun 3, 2015, 11:26:03 AM6/3/15
to
Am 03.06.2015 um 17:15 schrieb Marc Haber:
>> Virustotal kenne ich nicht.
>> Gruß Klaus
>
> Du kannst also nicht nur Deine Software nicht bedienen, sondern auch
> keine Suchmaschine?

Ich habe lange vor Deinen dummen Sprüchen bewiesen,
dass ich Virustotal finden und anwenden kann.

Du hingegen hast bewiesen, dass Du nicht in der Lage
bist, einfache Fragen zu verstehen und stattdessen
zu wirren Vermutungen tendierst.

Zur Erinnerung:
| wie erreiche ich, dass Avira den Schädling TR/Dropper.VB.Gen
| ignoriert?

Zudem: Wenn Du eine Suchmaschine bedienen könntest,
dann wüsstest Du, wie es um diese hirnrissen Fund
von Avira wirklich bestellt ist.

Einfach mal nach "VB6 TR/Dropper.VB.Gen" googeln.
Vielleicht verstehst Dann selbst Du, worum es geht.

Ralf Brinkmann

unread,
Jun 3, 2015, 2:55:30 PM6/3/15
to
Hallo Klaus!

*Klaus Ketelaer*:

> Wider besseren Wissens habe ich gerade doch mal Virustotal getestet.

> Einer von 54 Scannern hat den TR/Dropper.VB.Gen gefunden. Und nun
> rate mal welcher...

> Die 53 anderen Scanner haben nichts gefunden.

Und warum benutzt Du dann immer noch genau den einen?

Herrand Petrowitsch

unread,
Jun 3, 2015, 4:30:39 PM6/3/15
to
Ralf Brinkmann schrieb:
> *Klaus Ketelaer*:

>> Wider besseren Wissens habe ich gerade doch mal Virustotal getestet.
>
>> Einer von 54 Scannern hat den TR/Dropper.VB.Gen gefunden. Und nun
>> rate mal welcher...
>
>> Die 53 anderen Scanner haben nichts gefunden.
>
> Und warum benutzt Du dann immer noch genau den einen?

Es sind ja auch sogenannte "Kunden" betroffen!

Aus <news:mkmso1$5pc$1...@news.albasani.net>:

| Mir würde das Problem auch im Süden vorbei gehen, wenn
| nicht auch Kunden diesen Mist-Scanner installiert hätten.

Womit man zum Schluss gelangt, dass der OP seine veraltete und nicht
mehr wirklich unter Support befindliche Technologie nicht "Kunden"
unterjubeln sollte.

In <news:2me3ga1eppi4h3smo...@4ax.com> wurde dies auch
bereits thematisiert:

Auszug aus <https://msdn.microsoft.com/en-us/vstudio/ms788708>:

| The support bar will be limited to serious regressions and
| critical security issues for existing applications.

| The Visual Basic 6.0 IDE is no longer supported as of April 8, 2008.
| However, Custom Support Agreements may be available from Microsoft.
| Additionally, both the Windows and Visual Basic teams have tested
| Visual Basic 6.0 IDE on Windows Vista, Windows 7, Windows Server
| 2008, Windows 8 and Windows 8.1 to understand and mitigate
| (if appropriate) compatibility issues on 32-bit versions of Windows
| (see the “64-Bit Windows” section below for further information
| about 64-bit systems). This announcement does not change the support
| policy for the IDE.

Betrachtet man die Folgerungen, reduziert sich VB6 auf

| but Custom Support Agreements may be available.
~~~~~~~~~~~~~~~~
Was u.a. bedeutet, dass auch kein anderer Hersteller VB6 unbedingt
weiter supporten muss.

Damit wird auch klar und ist in diesem Fall durchaus gerechtfertigt,
dass ein AV-Scanner eine unter VB6 erstellte bzw. kompilierte SW als
schadhaft^Wkompromittiert einstufen darf.

BTW ist die Sinnlosigkeit des Einsatzes von Virenscannern bekannt.

Gruß Herrand
--
Emails an die angegebene Adresse werden gelegentlich sogar gelesen.

Harald Hengel

unread,
Jun 3, 2015, 6:55:06 PM6/3/15
to
Juergen P. Meier schrieb:

>> Und die Hotline ist so bescheuert, auch noch zu behaupten, dass
>> da wirklich Schädlinge drin sind, obwohl ich ihnen den Quellcode
>> gleich mit geschickt habe...
>
> Ein Geiserfahrer? Hunderte !!!

Du bezeichnest dich und ein paar andere selbsternannte Hellseher als
hunderte?

Grüße Harald

Harald Hengel

unread,
Jun 3, 2015, 6:55:07 PM6/3/15
to
Herrand Petrowitsch schrieb:

> Womit man zum Schluss gelangt, dass der OP seine veraltete und nicht
> mehr wirklich unter Support befindliche Technologie nicht "Kunden"
> unterjubeln sollte.

Kannst du deine, meines Erachtens reichlich dümmliche Aussage
begründen?

Grüße Harald

Ralf Brinkmann

unread,
Jun 4, 2015, 1:43:34 AM6/4/15
to
Hallo Herrand!

*Herrand Petrowitsch*:

> Ralf Brinkmann schrieb:
>> *Klaus Ketelaer*:

>>> Die 53 anderen Scanner haben nichts gefunden.

>> Und warum benutzt Du dann immer noch genau den einen?

> Es sind ja auch sogenannte "Kunden" betroffen!

Das kam bei mir in der Artikelliste erst weiter unten, weshalb ich meine
Antwort da schon verschickt hatte.

Roland Ertelt

unread,
Jun 5, 2015, 4:45:31 AM6/5/15
to
Und so sprach Ralph Aichinger:
Weil Avira gern mal über Ziel hinausschießt und zB auch Binaries für
einen Cortex-M3 als "bösen Virus[tm]* brandmarkt.

Roland
(Der Avira zur Arbeiten komplett abschaltet)
0 new messages