Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Virus in Setup Factory van Indigo Rose?

Pagina: 1
Acties:

  • EDIT
  • Registratie: Januari 2007
  • Laatst online: 04:42
Ik zat mijn backups vandaag eens op te schonen, en kwam daarbij in een map waar een installatieprogramma in stond van iets (dat programma doet er niet toe).
Direct stond mijn antivirus (TrendMicro) te loeien met de melding dat er een virus was gevonden.
Aangezien ik tot nu toe geen enkel probleem had gehad met dit programma, en het programma ook van een betrouwbare uitgever kwam heb ik het genegeerd.

Omdat ik op het moment veel verschillende programma's aan het testen ben waarmee je installers kan maken, was ik nieuwsgierig waarmee deze eigenlijk gemaakt was. Via de eigenschappen kwam ik er achter dat de installer was gemaakt met Setup Factory van Indigo Rose.
Trial daarvan gedownload, en als test zelf een eigen installer gemaakt. Wederom begon sloeg mijn virusscanner alarm. Daar stond ik wel even raar van te kijken, want ik had alleen maar een standaard programmaatje van mij erin gestopt wat ik gebruik om de 'installer creators' te testen.

Ik ben toch eens gaan zoeken met google, waarbij ik verschillende berichten tegen kwam van false positives voor de Setup Factory (zie o.a. http://www.indigorose.com/forums/showthread.php?t=24564 en http://www.indigorose.com/forums/showthread.php?t=24289).

Gaat het hier inderdaad om een false positive, of gaat het hier werkelijk om een setupprogramma die zich gedraagt als een virus, en is het eigenlijk niet verantwoord om met Setup Factory een installatie te voltooien?

De testinstallatie die ik heb gemaakt is te downloaden vanaf http://www.webrail.eu/downloads/test_setup.exe

  • Wombat13
  • Registratie: Februari 2007
  • Laatst online: 30-11 03:57
EDIT schreef op dinsdag 23 december 2008 @ 20:31:
Ik zat mijn backups vandaag eens op te schonen, en kwam daarbij in een map waar een installatieprogramma in stond van iets (dat programma doet er niet toe).
Direct stond mijn antivirus (TrendMicro) te loeien met de melding dat er een virus was gevonden.
Aangezien ik tot nu toe geen enkel probleem had gehad met dit programma, en het programma ook van een betrouwbare uitgever kwam heb ik het genegeerd.

Omdat ik op het moment veel verschillende programma's aan het testen ben waarmee je installers kan maken, was ik nieuwsgierig waarmee deze eigenlijk gemaakt was. Via de eigenschappen kwam ik er achter dat de installer was gemaakt met Setup Factory van Indigo Rose.
Trial daarvan gedownload, en als test zelf een eigen installer gemaakt. Wederom begon sloeg mijn virusscanner alarm. Daar stond ik wel even raar van te kijken, want ik had alleen maar een standaard programmaatje van mij erin gestopt wat ik gebruik om de 'installer creators' te testen.

Ik ben toch eens gaan zoeken met google, waarbij ik verschillende berichten tegen kwam van false positives voor de Setup Factory (zie o.a. http://www.indigorose.com/forums/showthread.php?t=24564 en http://www.indigorose.com/forums/showthread.php?t=24289).

Gaat het hier inderdaad om een false positive, of gaat het hier werkelijk om een setupprogramma die zich gedraagt als een virus, en is het eigenlijk niet verantwoord om met Setup Factory een installatie te voltooien?

De testinstallatie die ik heb gemaakt is te downloaden vanaf http://www.webrail.eu/downloads/test_setup.exe
Bij mij (Avira Antivir) geen problemen... geen virus te zien.

  • Xaero
  • Registratie: November 2007
  • Laatst online: 28-11 10:21
Als je naar dit kijkt, zie je dat maar bepaalde virusscanners er last van hebben. 3 virusscanners. Misschien gebruiken die dezelfde database?

In ieder geval geloof ik niet dat het nog een virus is.

[ Voor 11% gewijzigd door Xaero op 23-12-2008 20:44 ]


  • EDIT
  • Registratie: Januari 2007
  • Laatst online: 04:42
Ik geloof niet dat het een virus is, maar wat ik zo raar vind is dat blijkbaar meerdere virusscanners het hebben (gehad).
Dan lijkt het me toch wel dat er iets wordt gebruikt wat niet helemaal ok is?

  • remco_k
  • Registratie: April 2002
  • Laatst online: 23:46

remco_k

een cassettebandje was genoeg

EDIT schreef op dinsdag 23 december 2008 @ 20:31:Gaat het hier inderdaad om een false positive,
Het gaat inderdaad om een false positive.
of gaat het hier werkelijk om een setupprogramma die zich gedraagt als een virus, en is het eigenlijk niet verantwoord om met Setup Factory een installatie te voltooien?
Verkeerde benadering; het setup programma doet iets (b.v. filecopy, registry entry, checks, whatever) wat kennelijk gelijk is (of erg veel lijkt) op wat dat zogenaamd gedetecteerde virus doet.
Daarom bestaat in de anti-virus markt de term fals positive.
Het _lijkt_ op een virus, de karakteristieken wijzen daarop, maar het is geen virus en ze doen geen stoute dingen. Dát is een false positive.

Ter vergelijking:
Een collega van me had laatst een redelijke recht toe recht aan tool geschreven voor een klant, compileer, kopieer naar release map. *plop* virus found, zei de server, toen hij die file eens bekeek tijdens een kopje thee... :+
Da's nou een echte false positive, of een collega die z'n baan op het spel zet.
Jij mag kiezen. :P

[ Voor 31% gewijzigd door remco_k op 23-12-2008 20:57 ]

Alles kan stuk.


  • EDIT
  • Registratie: Januari 2007
  • Laatst online: 04:42
Ja ok, ik snap wat je bedoelt.

Nou ja, in ieder geval ga ik deze niet gebruiken voor toekomstige software :+
Lijkt me niet handig naar mensen toe als de virusscanner (onterecht) lastig gaat doen :P

  • remco_k
  • Registratie: April 2002
  • Laatst online: 23:46

remco_k

een cassettebandje was genoeg

Toch is dat echt het probleem van de virusscanner, die moeten het oplossen.

Alles kan stuk.

Pagina: 1