[RELEASE] FarmBot by MarcoPolo

05/24/2009 21:24 kiinqs#226
Hey, ich habe das Problem das da wenn ich ihn öffnen möchte das da ein Virus angezigt wird !! Was kann ich dagegen tuhen ? -.-
05/24/2009 21:47 123Affe321#227
Naja kann anscheinend niemand ne antwort gegen warum dieser virus drauf iss ^^...wenn man guard nähmlich baschaltet hat man nacher jede menge fragwürdige Objekte auf dem Computer...-.-
erstens pottet er nich richtig
zweitens schlägt er nich die ganze zeit und
drittens hält er den zeitabstand zwischen den F-Tasten nicht ein
naja was solls dan scripte ich mir selbst einen^^
bb
PS:Marco Polo´s sachen waren immer gut aber bei dem hier hat er echt mist gebaut........
05/24/2009 22:04 Der-Eddy#228
ja wenn du ihn mal richtig benutzen würdest^^
vieleicht noch Mooblock dazu und richtige auflössung
achja wer immer noch glaubt das der Bot ein Virus ist der hat Antivir weil Antivir den Packer UPX als Trojaner erkennt
jedoch wurde die *.au3 durch UPX auf eine *.exe Datei compiliert also erkennt antivir ihn als Virus und auserdem hat Marco kommischerweise noch mehr Tricks reingetann das er bei mir auf Virustotal nicht 1 Virus erkennt sondern gleich 21^^
05/24/2009 22:15 banjo1#229
liegt an der älteren autoit version die verwendet worden ist.

[Only registered and activated users can see links. Click Here To Register...]
hier ein scann mit der gleichen datei, aber mit der nueen autoit version compilert
05/24/2009 22:36 123Affe321#230
Ja der bot iss ja ganz in ordnung aber das man immer so viel umstellen muss ^^........
das muss irgendwie nit sein...
ich hab jetzt selbst einen gesriptet mit meinem kollegen............der funtzt prima^^
05/25/2009 13:55 SWAT95x#231
aha clean und was ist dann das


Datei FarmBot_V6.9_by_MarcoPolo.rar empfangen 2009.05.25 11:46:50 (UTC)
Ergebnis: 20/40 (50%)


Antivirus Version letzte aktualisierung Ergebnis
a-squared 4.0.0.101 2009.05.25 Worm.Generic!IK
AhnLab-V3 5.0.0.2 2009.05.25 -
AntiVir 7.9.0.168 2009.05.25 Worm/Generic.9827.7
Antiy-AVL 2.0.3.1 2009.05.25 Trojan/Win32.Agent
Authentium 5.1.2.4 2009.05.25 W32/Downldr2.BCSV
Avast 4.8.1335.0 2009.05.24 Win32:Trojan-gen {Other}
AVG 8.5.0.339 2009.05.25 -
BitDefender 7.2 2009.05.25 -
CAT-QuickHeal 10.00 2009.05.25 Trojan.Agent.ATV
ClamAV 0.94.1 2009.05.25 Trojan.Downloader-22012
Comodo 1199 2009.05.25 Unclassified Malware
DrWeb 5.0.0.12182 2009.05.25 -
eSafe 7.0.17.0 2009.05.24 Suspicious File
eTrust-Vet 31.6.6519 2009.05.23 -
F-Prot 4.4.4.56 2009.05.25 W32/Downldr2.BCSV
F-Secure 8.0.14470.0 2009.05.25 -
Fortinet 3.117.0.0 2009.05.25 W32/Agent.VWH!tr.dldr
GData 19 2009.05.25 Win32:Trojan-gen {Other}
Ikarus T3.1.1.49.0 2009.05.25 Worm.Generic
K7AntiVirus 7.10.741 2009.05.21 Trojan-Downloader.Win32.Agent
Kaspersky 7.0.0.125 2009.05.25 -
McAfee 5625 2009.05.24 Generic.dx
McAfee+Artemis 5625 2009.05.24 Generic.dx
McAfee-GW-Edition 6.7.6 2009.05.25 Worm.Generic.9827.7
Microsoft 1.4701 2009.05.25 -
NOD32 4100 2009.05.25 -
Norman 6.01.05 2009.05.22 -
nProtect 2009.1.8.0 2009.05.25 -
Panda 10.0.0.14 2009.05.24 -
PCTools 4.4.2.0 2009.05.21 -
Prevx 3.0 2009.05.25 -
Rising 21.31.03.00 2009.05.25 -
Sophos 4.42.0 2009.05.25 Mal/Generic-A
Sunbelt 3.2.1858.2 2009.05.24 -
Symantec 1.4.4.12 2009.05.25 -
TheHacker 6.3.4.3.331 2009.05.25 Trojan/Downloader.Agent.hid
TrendMicro 8.950.0.1092 2009.05.25 -
VBA32 3.12.10.5 2009.05.25 -
ViRobot 2009.5.25.1751 2009.05.25 -
VirusBuster 4.6.5.0 2009.05.24 Trojan.DL.Agent.HPKG
weitere Informationen
File size: 380211 bytes
MD5...: 2ff696846b2a548595689d0796367f2e
SHA1..: 4b6b4f54dbe4d9d107919dccd3934b542f4402e8
SHA256: 38810d18dbf6280ab840eaf5b848c8a3e971090584db7d0b4e c4b76693274ac2
ssdeep: 6144:itJkE9t+lKcUEdAH6hIudDqGXwZCY9pQJnZsYhuh6i6nO kRi1/1rY1gHYIi
ZE9GA:iEO9cUqBdfXwFb0sY814IiFG9

PEiD..: -
TrID..: File type identification
RAR Archive (83.3%)
REALbasic Project (16.6%)
PEInfo: -
PDFiD.: -
RDS...: NSRL Reference Data Set
-
packers (Kaspersky): PE_Patch.UPX, UPX

[Only registered and activated users can see links. Click Here To Register...]
05/25/2009 19:48 Der-Eddy#232
Quote:
Originally Posted by SWAT95x View Post
aha clean und was ist dann das


Code:
Datei FarmBot_V6.9_by_MarcoPolo.rar empfangen 2009.05.25 11:46:50 (UTC)
Ergebnis: 20/40 (50%)
  

Antivirus Version letzte aktualisierung Ergebnis 
a-squared 4.0.0.101 2009.05.25 Worm.Generic!IK 
AhnLab-V3 5.0.0.2 2009.05.25 - 
AntiVir 7.9.0.168 2009.05.25 Worm/Generic.9827.7 
Antiy-AVL 2.0.3.1 2009.05.25 Trojan/Win32.Agent 
Authentium 5.1.2.4 2009.05.25 W32/Downldr2.BCSV 
Avast 4.8.1335.0 2009.05.24 Win32:Trojan-gen {Other} 
AVG 8.5.0.339 2009.05.25 - 
BitDefender 7.2 2009.05.25 - 
CAT-QuickHeal 10.00 2009.05.25 Trojan.Agent.ATV 
ClamAV 0.94.1 2009.05.25 Trojan.Downloader-22012 
Comodo 1199 2009.05.25 Unclassified Malware 
DrWeb 5.0.0.12182 2009.05.25 - 
eSafe 7.0.17.0 2009.05.24 Suspicious File 
eTrust-Vet 31.6.6519 2009.05.23 - 
F-Prot 4.4.4.56 2009.05.25 W32/Downldr2.BCSV 
F-Secure 8.0.14470.0 2009.05.25 - 
Fortinet 3.117.0.0 2009.05.25 W32/Agent.VWH!tr.dldr 
GData 19 2009.05.25 Win32:Trojan-gen {Other} 
Ikarus T3.1.1.49.0 2009.05.25 Worm.Generic 
K7AntiVirus 7.10.741 2009.05.21 Trojan-Downloader.Win32.Agent 
Kaspersky 7.0.0.125 2009.05.25 - 
McAfee 5625 2009.05.24 Generic.dx 
McAfee+Artemis 5625 2009.05.24 Generic.dx 
McAfee-GW-Edition 6.7.6 2009.05.25 Worm.Generic.9827.7 
Microsoft 1.4701 2009.05.25 - 
NOD32 4100 2009.05.25 - 
Norman 6.01.05 2009.05.22 - 
nProtect 2009.1.8.0 2009.05.25 - 
Panda 10.0.0.14 2009.05.24 - 
PCTools 4.4.2.0 2009.05.21 - 
Prevx 3.0 2009.05.25 - 
Rising 21.31.03.00 2009.05.25 - 
Sophos 4.42.0 2009.05.25 Mal/Generic-A 
Sunbelt 3.2.1858.2 2009.05.24 - 
Symantec 1.4.4.12 2009.05.25 - 
TheHacker 6.3.4.3.331 2009.05.25 Trojan/Downloader.Agent.hid 
TrendMicro 8.950.0.1092 2009.05.25 - 
VBA32 3.12.10.5 2009.05.25 - 
ViRobot 2009.5.25.1751 2009.05.25 - 
VirusBuster 4.6.5.0 2009.05.24 Trojan.DL.Agent.HPKG 
weitere Informationen 
File size: 380211 bytes 
MD5...: 2ff696846b2a548595689d0796367f2e 
SHA1..: 4b6b4f54dbe4d9d107919dccd3934b542f4402e8 
SHA256: 38810d18dbf6280ab840eaf5b848c8a3e971090584db7d0b4ec4b76693274ac2 
ssdeep: 6144:itJkE9t+lKcUEdAH6hIudDqGXwZCY9pQJnZsYhuh6i6nOkRi1/1rY1gHYIi
ZE9GA:iEO9cUqBdfXwFb0sY814IiFG9
 
PEiD..: - 
TrID..: File type identification
RAR Archive (83.3%)
REALbasic Project (16.6%) 
PEInfo: - 
PDFiD.: - 
RDS...: NSRL Reference Data Set
- 
packers (Kaspersky): PE_Patch.UPX, UPX 

[url=http://www.virustotal.com/de/analisis/38810d18dbf6280ab840eaf5b848c8a3e971090584db7d0b4ec4b76693274ac2-1243252010]Virustotal. MD5: 2ff696846b2a548595689d0796367f2e Worm.Generic.9827.7 Worm.Generic!IK Worm/Generic.9827.7[/url]
wie Banjo schon gesagt hat ist der clean die ganzen virenmeldungen kommen wegen dem alten Autoit
05/25/2009 21:05 Dominikweber#233
ich chek nix XD
05/27/2009 10:39 urbac#234
was fürn scheiß
05/30/2009 00:20 Minomis#235
ah isjjasa akkskma .|.
05/30/2009 14:13 Awesome Smile#236
Minomis, please german/english // man Leute, als ob das jetzt verseucht wäre -.-'
05/30/2009 14:38 IgorGlock#237
der funkts garnet *entäuscht*
Habe NetFramework 3.5 SP1 und nichtmal schließen kann ich -.-'
AutoIT? Tjaaa da muss eine bessere Idee hin!
05/31/2009 20:04 Gettomissi#238
bei mir funtzt das auch net erstens bekomme ich zwei viren meldungen :
einmal wurm und nochmal einen wurm^^

dann wenn ich die datei aufdmachen will die das setup oder so ist dann geht das net und ich erhalte diese fehlermeldung:
---------------------------
E:\Download\FarmBot V6.9 by MarcoPolo.exe
---------------------------
"E:\Download\FarmBot V6.9 by MarcoPolo.exe" konnte nicht gefunden werden. Stellen Sie sicher, dass Sie den Namen korrekt eingegeben haben und wiederholen Sie den Vorgang. Klicken Sie auf "Start" und anschließend auf "Suchen", um eine Datei zu suchen.
---------------------------
OK
---------------------------

so bitte marcopolo sag mir was ich falsch mache!!!!!

danke missi
05/31/2009 21:02 Der-Eddy#239
?^^
das Laufwerk E:\ ist doch ein CD Laufwerk oder?^^
05/31/2009 21:08 banjo1#240
Dein virenprogramm löscht die datei,

desswegen kommt der fehler