Dll- Injector wird als virus erkannt???

01/10/2012 18:24 kingfatih58#1
Hay Leute
ich habe einen Dll-Injector erstellt mit vb10 nur wird es als virsu erkannt aber da ist nichts schlimmes drinn! :(
Was muss ich machen damit es nicht als Virus erkannt wird und bei anderen die es benutzen auch nicht??


Liebe Grüße
01/10/2012 19:15 Diablo_#2
Dann enthält dein Injector ein bestimmtes Muster, welches in den Datenbanken der Antivirenprogramme zu finden ist.

Den Source Code müsste man sich angucken und mal schauen woran es liegt. Vieleicht kann man das ja umschreiben.

Es gibt doch aber genug Injectoren, oder?
01/10/2012 19:17 Meiko​#3
Quote:
Originally Posted by Diablo_ View Post
Es gibt doch aber genug Injectoren, oder?
Dieses Verhalten findet man in so gut wie jedem Injector.
01/10/2012 19:25 Diablo_#4
Quote:
Originally Posted by Auxi ツ View Post
Dieses Verhalten findet man in so gut wie jedem Injector.
Ich kenne einige Injectoren, die nicht als Malware anerkannt werden. Diese Injectoren kann man jeweils nochmal in Versionen unterscheiden.

Ich hatte mal 2 verschiedene Versionen des gleichen Injectors. Der eine wurde erkannt, der andere nicht.

Naja, viele Hacks werden auch als Malware anerkannt und es interessiert die Leute auch nicht, also warum macht man bei Injectoren dann Stress?

Wer sich in dieser Szene unaufgeklärt aufhält, hat sowieso früher oder später einen Trojaner sitzen.
01/10/2012 19:41 kingfatih58#5
naja ihr habt recht in fast jeder injector wird als virus erkannt. und das noch von denn verschiedensten antiviren aber bei mein injector leider von kaspersky und avira was viele benutzen :(
01/10/2012 21:54 xNopex#6
Injektoren werden normalerweise auch nicht dazu verwendet, dass kleine Kinder ihre Haxxx in die Spiele injizieren können, sondern um Malware in andere Prozesse, z.B. FireFox, Explorer einzuschleusen, dass der Nutzer nicht merkt, wenn die Schadsoftware ausgeführt wird. Soweit ich mich erinnere machte man das auch so beim Bundestrojaner.
Deswegen erkennen die Antivirenprogrammen Injektoren als potentiell gefährlich.
01/12/2012 01:41 vwap#7
Wenn man's richtig macht, wirds nicht erkannt.
Aber dazu müsstest du mal den Code posten.