Register for your free account! | Forgot your password?

Go Back   elitepvpers > Coders Den > AutoIt
You last visited: Today at 19:54

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



[trojaner]

Discussion on [trojaner] within the AutoIt forum part of the Coders Den category.

Reply
 
Old   #1
 
Mr.Netwolf's Avatar
 
elite*gold: 0
Join Date: Sep 2008
Posts: 80
Received Thanks: 6
[trojaner]



hab grad nen kleines script kompiliert und als rar verpackt und wollte das bevor ich's uploade erstmal checken o_O.
nun angeblich hat es nen Trojaner.
Wahrscheinlich weis ich schon die Antwort : mein PC ist infiziert.

aber ich frag dann doch gerne nochmal nach ob es wirklich daran liegen kann
oder ob das schwachsinn von "VT" ist.

hab mal beides hoch geladen exes und die scripts mit eigenen(der rest ist standart von autoit und nomads memory.au3) includes dazu
Attached Files
File Type: rar autopot.rar (761.8 KB, 1 views)
File Type: rar autopotscripts.rar (3.9 KB, 1 views)
Mr.Netwolf is offline  
Old 05/06/2014, 15:02   #2
 
alpines's Avatar
 
elite*gold: 60
Join Date: Aug 2009
Posts: 2,256
Received Thanks: 815
UPX deaktivieren und recompilen, wenn wieder was rauskommt -> False/Positive: ignorieren.
alpines is offline  
Thanks
1 User
Old 05/06/2014, 15:58   #3
 
Mr.Netwolf's Avatar
 
elite*gold: 0
Join Date: Sep 2008
Posts: 80
Received Thanks: 6
ah verstehe .
naja selbst mit 0 compression nochn n hit .... was solls =D aber danke
Mr.Netwolf is offline  
Old 05/06/2014, 18:00   #4
 
alpines's Avatar
 
elite*gold: 60
Join Date: Aug 2009
Posts: 2,256
Received Thanks: 815
Compression 0 ist nicht UPX ausschalten.
So wäre UPX aus. (Haken raus.)
alpines is offline  
Old 05/06/2014, 18:11   #5



 
Asuramaru's Avatar
 
elite*gold: 20
The Black Market: 110/0/0
Join Date: Nov 2009
Posts: 2,256
Received Thanks: 1,570
Die neuste AutoIT (Stable) Version wird von manchen AV's standardmäßig erkannt.
Das Liegt nicht an deinem Script sondern an der AutoIT stub selber (Dein Script wird sogesehen nur mit drangehängt und wird beim start gelesen und ausgeführt).

Auch ohne UPX wird es erkannt werden (möglicherweise von anderen AV's).


Da AutoIT auch für nicht allzuschöne Sachen eingesetzt werden kann und wird, haben sich einige AV's wohl nicht extra die Mühe gemacht das Script selber zu checken, sondern flaggen lieber gleich die ganze Stub.
Asuramaru is offline  
Old 05/06/2014, 19:12   #6
 
YatoDev's Avatar
 
elite*gold: 50
Join Date: Sep 2012
Posts: 3,841
Received Thanks: 1,462
Quote:
Originally Posted by *_Kenshi_* View Post
Die neuste AutoIT (Stable) Version wird von manchen AV's standardmäßig erkannt.
Das Liegt nicht an deinem Script sondern an der AutoIT stub selber (Dein Script wird sogesehen nur mit drangehängt und wird beim start gelesen und ausgeführt).

Auch ohne UPX wird es erkannt werden (möglicherweise von anderen AV's).


Da AutoIT auch für nicht allzuschöne Sachen eingesetzt werden kann und wird, haben sich einige AV's wohl nicht extra die Mühe gemacht das Script selber zu checken, sondern flaggen lieber gleich die ganze Stub.
falsch!
Die av hersteller können nicht davon ausgehen das viren in autoit geschrieben wurden^^
Sonst müssten die wohl auch bei jedem anderen programm anschlagen das auf die win api zugreifen kann.

Die av's erkennen einen stub mehr nicht. Das die da den autoit stub erkennen ist logisch da man das ja unterscheiden kann
YatoDev is offline  
Old 05/06/2014, 19:25   #7
 
Mr.Netwolf's Avatar
 
elite*gold: 0
Join Date: Sep 2008
Posts: 80
Received Thanks: 6
nun mein UPX war nie an . Ich hab zusätzlich ein bisschen gegoogelt und da hat sich jemand mal die mühe gemacht .
und die einzige möglichkeit wie er 0 hits bekommen hat ist in 64 bit mit comp 0 nopack etc . per console(macht das überhaupt n unterschied?) zu compilieren.
ansonsten hat er auch immer 3-4 hits gehabt.

naja Lebe geht weiter =D

hat mich nur gewundert. gut , dass das geklärt ist =)
Mr.Netwolf is offline  
Reply


Similar Threads Similar Threads
BKA Trojaner/ GVU Trojaner, Hilfe!
05/14/2012 - Off Topic - 11 Replies
Hey leute, ich hab wie auch immer einen GVU-Trojaner auf dem PC gefangen und wollte fragen, ob es sicher sei, jetzt noch Online-Banking durchzuführen bzw. betrieb ich es gerstern. Die Frage ist nun, soll ich die Karte sperren oder sorglos weiter leben? Denn ich besitze die komplett neuen Sicherheitsmaßnahmen die, die Sparkasse zurzeit anbietet. Der PC wird gerade platt gemacht, somit wird alles gelöscht. Bitte um Hilfe, habe echt keine Lust das mein Geld, an irgendwelchen Betrügern...
BKA Trojaner
03/07/2012 - Off Topic - 21 Replies
Guten Abend, hab mir so ein BKA Trojaner gefangen und konnte nicht auf mein Bildschirm und alles zugreifen hab es jetzt hin bekommen per Systemwiederherstellung wenigsten auf den Bildschirm zuzugreifen. Meine Frage ist jetzt welche Programm gibt es damit ich den Schrott loswerde? Was könnt ihr mir empfehlen danke euch im voraus :)
Der Trojaner aus FB
11/28/2011 - Technical Support - 5 Replies
Ja, in meinem alten Thread hab ich es schon erzählt mit meiner Mutter und dem Facebook Virus. Nun hat er sich anscheinend selbstständig gemacht und er wurde zu einem "Gema" scheiss. Meine Mutter solle 50€ bezahlen, dass der Bildschirm wieder geht Was kann ich dagegen tun?
Trojaner
03/26/2011 - Metin2 - 10 Replies
Seit der neusten Version von Easymetin2 wird es als ein Trojaner bei mir angezeigr in der General.dll. soll ein TR/Buzy.841 sein:D Was meint ihr?
Ist das ein Trojaner?
04/17/2010 - Metin2 Private Server - 17 Replies
Hi, Habe auf Youtube gerade dieses Video gefunden: YouTube - Metin2 Privat Server German How to tut Metin 2 Kann man einen Server wirklich so einfach erstellen? In dem Video wurde ja gesagt man soll Antivir abschlaten weil es ein Crackertool ist.Passiert da wirklich nichts?Kann man das ohne Bedenken machen?



All times are GMT +1. The time now is 19:56.


Powered by vBulletin®
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2026 elitepvpers All Rights Reserved.