000
11.11.2008, 00:08 Uhr
Hans
Library Walker (Operator)
|
Hi, auf der Entwickler-Info-Seite Wotsit gibt es Informationen über das pe-Format von Programmdateien die unter Windoof laufen sollen. Das ist ein Archiv mit mehreren Dateien, unter anderem eine "hello.exe", die als Beispiel dazu dient, wie der Linker unter Windows arbeitet. In dem Fall hat der Autor selbst Linker gespielt, und die Datei von Hand zusammen gestrickt. Das ganze erklärt er auch Schritt für Schritt im beiliegenden Text. (pe.txt; letzte Abschnitte).
Nun ist AntiVir Personal allerdings der Meinung, bei der Datei "hello.exe" würde es sich um ein trojanisches Pferd handeln, dem Avira den Namen "TR/Crypt.XPACK.Gen" verpasst hat. Hab die Datei deshalb schon überprüft, und festgestellt, das es sich um die von Hand zusammen gebaute Datei aus dem Begleittext handelt. Demnach ist die Virenwarnung ziemlich falsch, allerdings ist mir Avira immer noch die Antwort auf die Frage schuldig, warum die die Datei als Trojaner einstufen. Hat hier vielleicht einer 'ne Idee dazu?
Hans -- Man muss nicht alles wissen, aber man sollte wissen, wo es steht. Zum Beispiel hier: Nachdenkseiten oder Infoportal Globalisierung. Dieser Post wurde am 11.11.2008 um 00:09 Uhr von Hans editiert. |