Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: Ist Booked_Tester.exe sicher (virustotal 12/65)?

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Antwort
Alt 29.10.2018, 12:57   #1
martin1ws
 
Ist Booked_Tester.exe sicher (virustotal 12/65)? - Standard

Ist Booked_Tester.exe sicher (virustotal 12/65)?



https://www.bookedscheduler.com/ ist ein open-source Planungstool.
Es bietet eine API an, für die es eine Demo bzw. ein Testprogramm gibt:
https://php.brickhost.com/forums/index.php?topic=13349.0
(im ersten Posting ist ein Link zu der exe-Datei, um die es mir geht).

virustotal zeigt eine Erkennungsrate von 12 aus 65 an:
https://www.virustotal.com/#/file/4416593e01e9db5b64759257b809f4f7346e3f76210f15705b251b324d088a48/detection

Der Autor sagt hier...
https://php.brickhost.com/forums/index.php?topic=13349.15
dass es an der Verwendung von Auto-It, einem Windows-Scripting/Automatisierungstool liegt, das auch von malware-Erstellern verwendet wird.

Bei behavior / relations werden nur die cashflowproducts.com aufgerufen (für die der Autor arbeitet) und paypal bzw paypalobjects (für Spenden?).

Das klingt für mich alles nachvollziehbar.
Wie sollte ich weiter vorgehen, wenn das API-Testprogramm für mich vermutlich eine große Hilfe darstellen würde?

Alt 29.10.2018, 13:50   #2
Explo
 
Ist Booked_Tester.exe sicher (virustotal 12/65)? - Standard

Ist Booked_Tester.exe sicher (virustotal 12/65)?



Zitat:
Zitat von martin1ws Beitrag anzeigen
Wie sollte ich weiter vorgehen, wenn das API-Testprogramm für mich vermutlich eine große Hilfe darstellen würde?
Münze werfen, ob es dir das Risiko wert ist.
__________________


Alt 29.10.2018, 13:57   #3
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Ist Booked_Tester.exe sicher (virustotal 12/65)? - Standard

Ist Booked_Tester.exe sicher (virustotal 12/65)?



Oder source code lesen und verstehen. Ist ja OSS
__________________
__________________

Alt 29.10.2018, 15:21   #4
martin1ws
 
Ist Booked_Tester.exe sicher (virustotal 12/65)? - Standard

Ist Booked_Tester.exe sicher (virustotal 12/65)?



Zitat:
Zitat von cosinus Beitrag anzeigen
Oder source code lesen und verstehen. Ist ja OSS
Mein Problem ist ja, dass ich in Booked_Tester.exe den Source Code nicht einfach lesen kann, ohne dass die .exe vielleicht etwas macht, was ich nicht will.

Aber dann werde ich erst Mal auf die Booked_Tester.exe verzichten und schauen, ob ich mit den Hinweisen zu der API in diesem Thread weiterkomme:
hxxp://php.brickhost.com/forums/index.php?topic=12387.0

Alt 29.10.2018, 15:35   #5
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Ist Booked_Tester.exe sicher (virustotal 12/65)? - Standard

Ist Booked_Tester.exe sicher (virustotal 12/65)?



Dass das trivial sei wurde auch nicht behauptet.
Wieso vertraust du nicht einfach dem Autor?

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 29.10.2018, 15:52   #6
martin1ws
 
Ist Booked_Tester.exe sicher (virustotal 12/65)? - Standard

Ist Booked_Tester.exe sicher (virustotal 12/65)?



Ich bin hin- und hergerissen.

Einerseits denke ich, dass es in diesem Fall mit an Sicherheit grenzender Wahrscheinlichkeit ok ist, zu vertrauen.
Andererseits verstehe ich nicht, warum ich den API-Tester nicht einfach als z. B. PHP-Datei herunterladen kann und es ist mir einfach unsympathisch, eine .exe-Datei auszuprobieren, die bei virustotal 12 von 65 Warnmeldungen hat. Ich hatte nur gehofft, dass hier jemand ein einfaches Tool / Erfahrung / was auch immer hat und als unabhängige Zweitmeinung sagen kann, in diesem Fall kommen die Warnmeldungen wegen ... und sind deshalb unbegründet.

Ich versuche es jetzt erst Mal mit den normalen API-Hinweisen aus dem bookedScheduler-Forum, die ich nach meinem ersten Posting noch gefunden habe.

Alt 29.10.2018, 16:00   #7
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Ist Booked_Tester.exe sicher (virustotal 12/65)? - Standard

Ist Booked_Tester.exe sicher (virustotal 12/65)?



Vllt lädst du mal vom offziellem Downloadlink herunter statt irgendeinen Link in irgendeinem Forum zu verwenden
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 05.11.2018, 02:37   #8
CptMw
 
Ist Booked_Tester.exe sicher (virustotal 12/65)? - Standard

Ist Booked_Tester.exe sicher (virustotal 12/65)?



Das sind doch ausnahmslos Heuristiken, die da anschlagen. Wenn du wissen möchtest, was das Teil wirklich macht, jag es durch eine Sandbox.

Antwort

Themen zu Ist Booked_Tester.exe sicher (virustotal 12/65)?
arbeitet, biete, bietet, erkennungsrate, exe-datei, große, hilfe, https, link, paypal, posting, programm, spende, spenden, testprogramm, vermutlich, verwendet, verwendung, virus, virustotal, vorgehen, würde



Ähnliche Themen: Ist Booked_Tester.exe sicher (virustotal 12/65)?


  1. Virustotal
    Mülltonne - 26.12.2016 (2)
  2. Ignite 2016: Sicher ist sicher
    Nachrichten - 27.09.2016 (0)
  3. Virustotal.com - Datenschutz?
    Diskussionsforum - 14.10.2014 (10)
  4. MBR.exe von gmer bei virustotal
    Antiviren-, Firewall- und andere Schutzprogramme - 05.11.2013 (2)
  5. Virustotal erkennt jeden Tag einen anderen "virus" - brauche Hilfe ob Prog. sicher ist oder nicht
    Plagegeister aller Art und deren Bekämpfung - 24.04.2013 (2)
  6. Sicher ist sicher: Ressourcen rund um die Entwicklung sicherer Anwendungen
    Nachrichten - 11.12.2012 (0)
  7. MBAM ist nun bei Virustotal
    Antiviren-, Firewall- und andere Schutzprogramme - 02.12.2012 (3)
  8. Sicher ist sicher: Attack Surface Analyzer 1.0
    Nachrichten - 13.08.2012 (0)
  9. Facemoods - schädigend? (hijackthis) - sicher ist sicher
    Plagegeister aller Art und deren Bekämpfung - 02.09.2011 (13)
  10. Firefox 3.6 und Virustotal
    Diskussionsforum - 18.04.2010 (3)
  11. Virustotal Ergebnis...
    Mülltonne - 30.09.2007 (1)
  12. Virustotal Scan
    Log-Analyse und Auswertung - 21.09.2007 (1)
  13. Killbox und Virustotal.com
    Antiviren-, Firewall- und andere Schutzprogramme - 21.05.2006 (7)
  14. sicher ist sicher, bitte mal log prüfen...
    Log-Analyse und Auswertung - 07.06.2005 (1)

Zum Thema Ist Booked_Tester.exe sicher (virustotal 12/65)? - https://www.bookedscheduler.com/ ist ein open-source Planungstool. Es bietet eine API an, für die es eine Demo bzw. ein Testprogramm gibt: https://php.brickhost.com/forums/index.php?topic=13349.0 (im ersten Posting ist ein Link zu der exe-Datei, um - Ist Booked_Tester.exe sicher (virustotal 12/65)?...
Archiv
Du betrachtest: Ist Booked_Tester.exe sicher (virustotal 12/65)? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.