<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Problem mit Antivirenprogramm]]></title><description><![CDATA[<p>Hi,</p>
<p>ich habe einen Clienten und Server geschrieben.<br />
Die sind komplett von mir in WinApi geschrieben ohne ressource editor usw..</p>
<p>Jedoch habe ich ein Problem:<br />
Mein F-Secure schlägt immer alarm sobald ich den Clienten starte^^<br />
Er meint es wäre W32/Malware.<br />
Dabei kann das Ding nur connecten!!?? mehr nicht...</p>
<p>Nun zu meiner Frage:<br />
Wie kann ich das umgehen??<br />
Ich habe da irgendwas von api crypten gehört, aber habe keine ahnung was das ist geschweige den wie das geht^^...</p>
<p>Hier der Client-Source:<br />
main.cpp: <a href="http://nopaste.de/p/alAqCf1lcb" rel="nofollow">http://nopaste.de/p/alAqCf1lcb</a><br />
winsock.h: <a href="http://nopaste.de/p/aj2IsZsNp" rel="nofollow">http://nopaste.de/p/aj2IsZsNp</a><br />
statusfeld.h: <a href="http://nopaste.de/p/anJd7F4dN" rel="nofollow">http://nopaste.de/p/anJd7F4dN</a></p>
]]></description><link>https://www.c-plusplus.net/forum/topic/198115/problem-mit-antivirenprogramm</link><generator>RSS for Node</generator><lastBuildDate>Fri, 01 May 2026 12:47:49 GMT</lastBuildDate><atom:link href="https://www.c-plusplus.net/forum/topic/198115.rss" rel="self" type="application/rss+xml"/><pubDate>Sun, 18 Nov 2007 16:15:20 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Problem mit Antivirenprogramm on Sun, 18 Nov 2007 16:15:20 GMT]]></title><description><![CDATA[<p>Hi,</p>
<p>ich habe einen Clienten und Server geschrieben.<br />
Die sind komplett von mir in WinApi geschrieben ohne ressource editor usw..</p>
<p>Jedoch habe ich ein Problem:<br />
Mein F-Secure schlägt immer alarm sobald ich den Clienten starte^^<br />
Er meint es wäre W32/Malware.<br />
Dabei kann das Ding nur connecten!!?? mehr nicht...</p>
<p>Nun zu meiner Frage:<br />
Wie kann ich das umgehen??<br />
Ich habe da irgendwas von api crypten gehört, aber habe keine ahnung was das ist geschweige den wie das geht^^...</p>
<p>Hier der Client-Source:<br />
main.cpp: <a href="http://nopaste.de/p/alAqCf1lcb" rel="nofollow">http://nopaste.de/p/alAqCf1lcb</a><br />
winsock.h: <a href="http://nopaste.de/p/aj2IsZsNp" rel="nofollow">http://nopaste.de/p/aj2IsZsNp</a><br />
statusfeld.h: <a href="http://nopaste.de/p/anJd7F4dN" rel="nofollow">http://nopaste.de/p/anJd7F4dN</a></p>
]]></description><link>https://www.c-plusplus.net/forum/post/1405400</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1405400</guid><dc:creator><![CDATA[RebornX]]></dc:creator><pubDate>Sun, 18 Nov 2007 16:15:20 GMT</pubDate></item><item><title><![CDATA[Reply to Problem mit Antivirenprogramm on Sun, 18 Nov 2007 17:41:03 GMT]]></title><description><![CDATA[<p>Was schlägt denn Alarm in FSecure?<br />
Evtl. verwendest Du so wenige API Funktionen oder eben ganz spezielle, die eben typisch sind für einen Trojaner oder Maleware. Viele der Virenscanner haben so eine Art Metrik eingebaut, die helfen soll bereits unbekannte Viren oder Trojaner im Vorfeld zu erkennen.</p>
<p>IMHO müsstest Du FSecure sagen können, er soll das bleiben lassen.</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1405471</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1405471</guid><dc:creator><![CDATA[Martin Richter]]></dc:creator><pubDate>Sun, 18 Nov 2007 17:41:03 GMT</pubDate></item><item><title><![CDATA[Reply to Problem mit Antivirenprogramm on Sun, 18 Nov 2007 17:56:07 GMT]]></title><description><![CDATA[<p>Martin Richter schrieb:</p>
<blockquote>
<p>Was schlägt denn Alarm in FSecure?<br />
Evtl. verwendest Du so wenige API Funktionen oder eben ganz spezielle, die eben typisch sind für einen Trojaner oder Maleware. Viele der Virenscanner haben so eine Art Metrik eingebaut, die helfen soll bereits unbekannte Viren oder Trojaner im Vorfeld zu erkennen.</p>
<p>IMHO müsstest Du FSecure sagen können, er soll das bleiben lassen.</p>
</blockquote>
<p><a href="http://www.imagespell.com/show.php?id=ffee7a5ec781ec57193a779c6e28a290.jpg" rel="nofollow">http://www.imagespell.com/show.php?id=ffee7a5ec781ec57193a779c6e28a290.jpg</a></p>
<p>^^ Hmm also ich habe oben den Source gepostet^^ Aber ich weiß einfach nicht was ich da falsch gemacht habe^^ bzw was ich da &quot;bösartiges&quot; gecodet habe ....</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1405485</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1405485</guid><dc:creator><![CDATA[RebornX]]></dc:creator><pubDate>Sun, 18 Nov 2007 17:56:07 GMT</pubDate></item><item><title><![CDATA[Reply to Problem mit Antivirenprogramm on Sun, 18 Nov 2007 22:51:24 GMT]]></title><description><![CDATA[<p>Probier mal dem Clienten eine andere Portnummer zu geben. Portnummer 12345 ist bereits 'reserviert' für eine Unzahl von Viren und Malware. <img
      src="https://www.c-plusplus.net/forum/plugins/nodebb-plugin-emoji/emoji/emoji-one/1f642.png?v=ab1pehoraso"
      class="not-responsive emoji emoji-emoji-one emoji--slightly_smiling_face"
      title=":-)"
      alt="🙂"
    /></p>
]]></description><link>https://www.c-plusplus.net/forum/post/1405626</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1405626</guid><dc:creator><![CDATA[dr_malware]]></dc:creator><pubDate>Sun, 18 Nov 2007 22:51:24 GMT</pubDate></item><item><title><![CDATA[Reply to Problem mit Antivirenprogramm on Mon, 19 Nov 2007 08:45:03 GMT]]></title><description><![CDATA[<p>Schick deine Anwendung an FSecur, damit die die Definitionsdatei anpassen können. Hatte ich auch schon das ein oder andere mal mit eigenen Programmen.</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1405721</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1405721</guid><dc:creator><![CDATA[[[global:former_user]]]]></dc:creator><pubDate>Mon, 19 Nov 2007 08:45:03 GMT</pubDate></item><item><title><![CDATA[Reply to Problem mit Antivirenprogramm on Mon, 19 Nov 2007 08:56:33 GMT]]></title><description><![CDATA[<p>Ein Programm, dass nur winsock benutzt und nichts anderes macht ist verdächtig,<br />
denn es könnte ein kleiner &quot;Filedownloader&quot; sein, der etwas aus dem Netz zieht und dann ausführt, oder ein sehr kleiner Keylogger, der die logs hochläd.</p>
<p>Die Import Table wird nach den importierten API's untersucht und wenn du nur ein paar winsock basierte API's verwendest bist du verdächtig.</p>
<p>Das wars <img
      src="https://www.c-plusplus.net/forum/plugins/nodebb-plugin-emoji/emoji/emoji-one/1f921.png?v=ab1pehoraso"
      class="not-responsive emoji emoji-emoji-one emoji--clown_face"
      title=":clown:"
      alt="🤡"
    /></p>
]]></description><link>https://www.c-plusplus.net/forum/post/1405725</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1405725</guid><dc:creator><![CDATA[Listing]]></dc:creator><pubDate>Mon, 19 Nov 2007 08:56:33 GMT</pubDate></item><item><title><![CDATA[Reply to Problem mit Antivirenprogramm on Mon, 19 Nov 2007 11:28:17 GMT]]></title><description><![CDATA[<p>Ich hab mal der Interesse halber einige meiner eigenen Programme durch einen Onlinescanner, der Dateien mit einer Vielzahl von kommerziellen Virenscannern prüft, geschleust. Praktisch jedes wird von 4-10 Scannern als verdächtig eingestuft oder ganz blatant als Trojaner xyz erkannt. Selbst bei Programmen, die keinerlei WinSock-Funktionen benutzen, finden sich meist noch zwei, drei Scanner, die sich beschweren.<br />
Ich schätze mal, dass ein Virenscanner eher in Verruf kommt, wenn er viele Schädlinge nicht erkennt, als wenn er viele Falschmeldungen ausspuckt, da viele Benutzer letztere in der Regel gar nicht als solche erkennen, sondern froh sind, dass das &quot;Unheil noch mal abgewendet wurde&quot;.<br />
Eventuell könnte es ja helfen, die WinSock-Funktionsnamen verschlüsselt im Programmcode zu haben und erst zum Zeitpunkt des Aufrufs von GetProcAddress zu entschlüsseln.</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1405805</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1405805</guid><dc:creator><![CDATA[Nanyuki]]></dc:creator><pubDate>Mon, 19 Nov 2007 11:28:17 GMT</pubDate></item></channel></rss>