elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Security Series.XSS. [Cross Site Scripting]


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderador: fary)
| | |-+  Problema con Heuristica: Gen:Trojan.Heur.VB.Em0@cWrJA@H
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 [2] Ir Abajo Respuesta Imprimir
Autor Tema: Problema con Heuristica: Gen:Trojan.Heur.VB.Em0@cWrJA@H  (Leído 10,133 veces)
50l3r


Desconectado Desconectado

Mensajes: 784


Solo se que se algo pero no me acuerdo


Ver Perfil WWW
Re: Problema con Heuristica: Gen:Trojan.Heur.VB.Em0@cWrJA@H
« Respuesta #10 en: 7 Mayo 2010, 14:35 pm »

lo que no alcanzo a entender es como sin codigo lo detecta como heuristica  ;-)
En línea

akrana

Desconectado Desconectado

Mensajes: 36


Ver Perfil
Re: Problema con Heuristica: Gen:Trojan.Heur.VB.Em0@cWrJA@H
« Respuesta #11 en: 7 Mayo 2010, 14:46 pm »

Hola, prueba cifrando todas las cadenas como te dijo burbu_1 y cambiando la version y el nombre de compañia etc con reshack o similar. Puede ser que detecte eso, porque imagino lleve las mismas que Dioxis.

Un saludo.
En línea

mauro89


Desconectado Desconectado

Mensajes: 302

Sin TexTo PerSoNaL


Ver Perfil WWW
Re: Problema con Heuristica: Gen:Trojan.Heur.VB.Em0@cWrJA@H
« Respuesta #12 en: 7 Mayo 2010, 15:00 pm »

lo que no alcanzo a entender es como sin codigo lo detecta como heuristica  ;-)

SI no tienes codigo y te lo detecta puede ser porque lo compilas desde una direccion clave al codigo o utilizas palabras claves detectadas por los antivirus. Por ejemplo lo compilas desde c:\virus\loquesea y con el nombre stub.exe, eso es muy detectado.
Proba copiar todo el contenido de la carpeta del fuente al disco c y cambia todas las propiedades. Compilalo en p-code.
Y despues anda quitando el contenido de las funciones para ver cual lo detecta.. seguro lo logras y hace lo que te dijeron usa apis.
saludos
En línea

50l3r


Desconectado Desconectado

Mensajes: 784


Solo se que se algo pero no me acuerdo


Ver Perfil WWW
Re: Problema con Heuristica: Gen:Trojan.Heur.VB.Em0@cWrJA@H
« Respuesta #13 en: 7 Mayo 2010, 17:28 pm »

quito codigo, cambio propiedades, compilo en pcode

y Gen:Trojan.Heur.VB.Cm0@caW46nT me caugen su ma...
En línea

bizco


Desconectado Desconectado

Mensajes: 698


Ver Perfil
Re: Problema con Heuristica: Gen:Trojan.Heur.VB.Em0@cWrJA@H
« Respuesta #14 en: 7 Mayo 2010, 17:42 pm »

soler no uses cadenas predefinidas, hay api para enumerar el registro. y el createobject sobra.
En línea

50l3r


Desconectado Desconectado

Mensajes: 784


Solo se que se algo pero no me acuerdo


Ver Perfil WWW
Re: Problema con Heuristica: Gen:Trojan.Heur.VB.Em0@cWrJA@H
« Respuesta #15 en: 7 Mayo 2010, 17:59 pm »

con las apis creo que no puedo obtener todas las claves y valores de una clave o raiz

aun asi le quito tol code y es lo raro raro, deberia de desaparecer

vaya *****
En línea

bizco


Desconectado Desconectado

Mensajes: 698


Ver Perfil
Re: Problema con Heuristica: Gen:Trojan.Heur.VB.Em0@cWrJA@H
« Respuesta #16 en: 7 Mayo 2010, 18:06 pm »

si que pudes haciendo uso de unas y otras (RegEnum*), que es lo correcto.
En línea

Elemental Code


Desconectado Desconectado

Mensajes: 622


Im beyond the system


Ver Perfil
Re: Problema con Heuristica: Gen:Trojan.Heur.VB.Em0@cWrJA@H
« Respuesta #17 en: 7 Mayo 2010, 18:44 pm »

desconozco que tan quisquilloso es el bitdefender pero...
si creas un programa que solamente muestre una caja de txto tambien te salta?

y he conocido AVS que marcaban todos los archivos vbs los Exe del VB6 y los Bat

Sino ni idea :S
En línea

I CODE FOR $$$
Programo por $$$
Hago tareas, trabajos para la facultad, lo que sea en VB6.0

Mis programas
astaroth_15

Desconectado Desconectado

Mensajes: 99


Tienes Menos Cuello Que Un Muñeco De Nieve


Ver Perfil
Re: Problema con Heuristica: Gen:Trojan.Heur.VB.Em0@cWrJA@H
« Respuesta #18 en: 30 Junio 2010, 22:41 pm »

Cambiale el nombre del proyecto, y compila Con P-Code, si te lo detecta ve probando quitando los texboxs que hay en la optimización... el mio lo detectaban 8 antivirus y cn eso me lo dejó a 0
En línea

Tienes Menos Cabeza Que Un Muñeco De Nieves
Páginas: 1 [2] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
TR/Reveton Trojan y otro problema.
Seguridad
Firos 1 3,148 Último mensaje 18 Marzo 2012, 07:14 am
por r32
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines