Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

 
Reply to this topicStart new topic
> GX::Transcoder 2.24, Malware, oder Panikmache ?
Catweazle
Beitrag 24.05.2006, 22:24
Beitrag #1



Salmei, Dalmei, Adonei
*******

Gruppe: Mitglieder
Beiträge: 4.871
Mitglied seit: 28.05.2003
Mitglieds-Nr.: 95



Ist in diesen Programm, Malware, bzw. ein Trojaner eingebaut, oder nicht ?

Mal die Malware Experten fragen tuhe hier ....ist was dran, oder nicht ?

Also da Programm bekommt man z.B hier: http://www.chip.de/downloads/c1_downloads_13007051.html whistling.gif

Das muß nich ganz koscher sein das ganze ....?

Dazu weitere diskussionen in anderen Foren drüber, wen ich das erwähnen darf, gibt es hier dazu: http://www.wintotal-forum.de/index.php/topic,114229.0.html

Meine Frage dahingehend ist dieses Program nu sauber von Malware oder nicht ?

Catweazle


--------------------
Ich habe keine Homepage, wers nicht glaubt:

http://catweazle.hat-gar-keine-homepage.de/

Spend most of my time in a state of Dementa wondering where I am.
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 24.05.2006, 22:29
Beitrag #2






Gäste






da gabs schon zu "Bo Dereks" Zeiten mal einen fehlalarm eines...sagen wir mal "gleichwärtigen" scanners....der an der GX software was zu murmeln hatte....

edit:
gibts andere hinweise ausser dem a² scanner und kav? und wie heist die datei die ein backdoor sein soll oder ähnliches?

interessant....


ph34r.gif

Der Beitrag wurde von rock bearbeitet: 24.05.2006, 22:31
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 24.05.2006, 22:34
Beitrag #3






Gäste






äh...sorry...

eigentlich ist ja in dem verlinkten thema ohnehin alles geklärt:
========================================

teil-kopie aus dem forum:

This dll file was detected because it present VERY strange for legitimate software functions.
I don't think what function, hidding MS Windows "Start" button is very necessary for this software.
And this OCX library have many other suspected functions, tipically used by trojan programs.

Sincerely yours,
Pavel Zelensky
Virus analyst
Go to the top of the page
 
+Quote Post
Catweazle
Beitrag 24.05.2006, 22:37
Beitrag #4


Threadersteller

Salmei, Dalmei, Adonei
*******

Gruppe: Mitglieder
Beiträge: 4.871
Mitglied seit: 28.05.2003
Mitglieds-Nr.: 95



QUOTE(rock @ 24.05.2006, 23:28)
da gabs schon zu "Bo Dereks" Zeiten mal einen fehlalarm eines...sagen wir mal "gleichwärtigen" scanners....der an der GX software was zu murmeln hatte....

edit:
gibts andere hinweise ausser dem a² scanner und kav? und wie heist die datei die ein backdoor sein soll oder ähnliches?

interessant....
ph34r.gif
[right][snapback]151033[/snapback][/right]


Hm, ich weiß auch nicht weiter, ich versuchs mal selber mal upzuloaden bei virustotal, jotti, was jetzt dabei heraus kommt....

Ich nutz das Programm Ja auch nicht.

Aber ist es nu Malware frei, oder nicht ?

Es soll ja an einer .DLL Datei liegen da weiß keiner, oder VIELE was man damit anstellen kann, oder könnte, den entvernten rechner "unter" kontrolle zu bekomenn.....?

Catweazle


--------------------
Ich habe keine Homepage, wers nicht glaubt:

http://catweazle.hat-gar-keine-homepage.de/

Spend most of my time in a state of Dementa wondering where I am.
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 24.05.2006, 22:48
Beitrag #5






Gäste






bitte schau doch ins forum bei denen....der autor sagt selbst:

Hallo,

diese LIB ist eine DLL, welche ich nicht nur in dem GXT Projekt, sondern in diversen anderen Programmen verwende. Deshalb enthält die LIB auch eine ganze Reihe von Funktionen, welche im GXT nicht zum Einsatz kommen. Nur weil die Funktion da ist, muss es wohl kaum ein Virus sein - die Funktion steckt in Windows - deshalb ist Windows ein Virus bzw. Trojaner?

Den Scan habe ich ca. 5 min. vor dem Post laufen lassen. Warum es unterschiedliche Ergebnisse gab - keine Ahnung. Kasperky DE hat mich angerufen, und genau diese Begründung mitgeteilt - worauf ich denen den Quellcode der Datei überlassen habe.

Ich bin es ausserdem langsam satt, mich wegen Fehlfunktionen von Heuristik Scannern hier zu rechtfertigen.
__________________

des weiteren gibt schon einige themen über die kaspersky meldung dort, wo sich der autor von GX auch mehrmals aussert...w.o . zum beispiel... biggrin.gif


ph34r.gif



Go to the top of the page
 
+Quote Post
Catweazle
Beitrag 24.05.2006, 22:51
Beitrag #6


Threadersteller

Salmei, Dalmei, Adonei
*******

Gruppe: Mitglieder
Beiträge: 4.871
Mitglied seit: 28.05.2003
Mitglieds-Nr.: 95



QUOTE(rock @ 24.05.2006, 23:47)
bitte schau doch ins forum bei denen....der autor sagt selbst:

Hallo,

diese LIB ist eine DLL, welche ich nicht nur in dem GXT Projekt, sondern in diversen anderen Programmen verwende. Deshalb enthält die LIB auch eine ganze Reihe von Funktionen, welche im GXT nicht zum Einsatz kommen. Nur weil die Funktion da ist, muss es wohl kaum ein Virus sein - die Funktion steckt in Windows - deshalb ist Windows ein Virus bzw. Trojaner?

Den Scan habe ich ca. 5 min. vor dem Post laufen lassen. Warum es unterschiedliche Ergebnisse gab - keine Ahnung. Kasperky DE hat mich angerufen, und genau diese Begründung mitgeteilt - worauf ich denen den Quellcode der Datei überlassen habe.

Ich bin es ausserdem langsam satt, mich wegen Fehlfunktionen von Heuristik Scannern hier zu rechtfertigen.
__________________

des weiteren gibt schon einige themen über die kaspersky meldung dort, wo sich der autor von GX auch mehrmals aussert...w.o . zum beispiel... biggrin.gif
ph34r.gif
[right][snapback]151037[/snapback][/right]



Nun gut du meinst das ganze ist harmlos ?

Catweazle


--------------------
Ich habe keine Homepage, wers nicht glaubt:

http://catweazle.hat-gar-keine-homepage.de/

Spend most of my time in a state of Dementa wondering where I am.
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 24.05.2006, 22:55
Beitrag #7






Gäste






ich/man muss wohl das hinnehmen was der hersteller indem fall sagt...

und bei virustotal ist kaspersky der EINZIGE der meckert...

bei jotti wärs AVG und Fortinet noch wenn ich mir die logs aus dem forum gemerkt hab ein bissl...

ist ja nicht das erste mediaprogramm was wegen div. alarme ins gespräch kommt...

leider dadurch immer eher ins negative...

ph34r.gif

Go to the top of the page
 
+Quote Post
Catweazle
Beitrag 24.05.2006, 23:01
Beitrag #8


Threadersteller

Salmei, Dalmei, Adonei
*******

Gruppe: Mitglieder
Beiträge: 4.871
Mitglied seit: 28.05.2003
Mitglieds-Nr.: 95



QUOTE(rock @ 24.05.2006, 23:54)
ich/man muss wohl das hinnehmen was der hersteller indem fall sagt...

und bei virustotal ist kaspersky der EINZIGE der meckert...

bei jotti wärs AVG und Fortinet noch wenn ich mir die logs aus dem forum gemerkt hab ein bissl...

ist ja nicht das erste mediaprogramm was wegen div. alarme ins gespräch kommt...

leider dadurch immer eher ins negative...

ph34r.gif
[right][snapback]151039[/snapback][/right]



Ja so weit ich das ganze verstanden habe, bitet der Hersteller/Programmier von dieser Software ein Neues Setup an wo das nicht mer angemerkelt wird, warten wir ab.

Catweazle


--------------------
Ich habe keine Homepage, wers nicht glaubt:

http://catweazle.hat-gar-keine-homepage.de/

Spend most of my time in a state of Dementa wondering where I am.
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 24.05.2006, 23:15
Beitrag #9






Gäste






hmm...hast du das programm??

wenn ich so schau..dann gehts da ohne der dll...

und alle die kein kaspersky (und eventunell AVG) haben...fühlen sich auch wohl...und werden swohl nie erfahren.....

ich glaub du kannst es nutzen!

ph34r.gif
Go to the top of the page
 
+Quote Post
Gast_Jens1962_*
Beitrag 25.05.2006, 07:16
Beitrag #10






Gäste






Macht es Euch doch nicht immer so schwer. Da wird auf ein Forum verlinkt, ohne daß die Beiträge gelesen werden (klick) und die Website des Programmierers wird schon überhaupt nicht beachtet:
QUOTE
24.05.2006 -    Some websites and some scanners idendify the GX::Transcoder (gxFunction_System.dll) as trojaner.

In the web you can find some discussion about the GX::Transcoder and the wrong AV messages of Kaspersky AV, AV and Bitdefender that one DLL into the transcoder is a trojaner - thats wrong. We changed this DLL in a new Beta version. You can download here : Download


Gruß Jens


Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 06.06.2024, 11:47
Impressum