Foro de elhacker.net

Programación => Programación Visual Basic => Mensaje iniciado por: unish en 23 Diciembre 2006, 21:03 pm



Título: Ayuda con antivirus al copiar archivo
Publicado por: unish en 23 Diciembre 2006, 21:03 pm
Estoy intentando copiar el mismo archivo a otro directorio, para esto uso:

Filecopy (app.path + "\" + app.exename + ".exe", "c:\newfile.exe")

En una pc donde no tiene antivirus esto ocurre normailemte, pero lo probe en una pc con antivirus y me aparece una alerta, se trata del nod32.

Me parece raricimo que ocurra esto solo por copiar un archivo, existe alguna otra forma de hacer lo que estoy intentando ?
 :huh:
Gracias de antemano.


Título: Re: Ayuda con antivirus al copiar archivo
Publicado por: DrakoX en 23 Diciembre 2006, 22:23 pm
Citar
Filecopy (app.path + "\" + app.exename + ".exe", "c:\newfile.exe")

nunk supe que se pudiese utilizaR +,
toda la vida utilize &,
y en mi kso lo ahria de esta forma
Código:
FileCopy App.Path & "\" & App.EXEName & ".exe", "c:\newfile.exe"

pero la verda es algho rarisimo, nunk me paso,
y eso q yo utilizo el Nod32,
y de ninguna de las dos formas me salto alguna alerta

salu2


Título: Re: Ayuda con antivirus al copiar archivo
Publicado por: unish en 23 Diciembre 2006, 22:29 pm
Ahh... decis que nunca te dio una alerta, pero tampoco copiando .exe ?..

Entonces debo tener algo sospechoso dentro del file..
Gracias


Título: Re: Ayuda con antivirus al copiar archivo
Publicado por: DrakoX en 23 Diciembre 2006, 22:37 pm
por mas que lo copie,
no sale nada,
y eso no es problema ni del nod ni del codigo,
yo diria que tienes algo en ese file

salu2


Título: Re: Ayuda con antivirus al copiar archivo
Publicado por: unish en 23 Diciembre 2006, 22:43 pm
Es que lo que me parece super raro es que si le sako esa funcion al archivo y lo uso normalmente no pasa nada...

y al agregarle la linea de filecopy... :S salta el nod..
capaz no analiza el arhcivo y al copiarlo si o un tipo de analizacion mas avanzado.. no tengo idea.


Título: Re: Ayuda con antivirus al copiar archivo
Publicado por: DrakoX en 23 Diciembre 2006, 23:42 pm
lo que si puede pasar,
es que analize el directorio a donde el archivo va a ser copiado,
y que ahi alla algo,

sino,
puede ser que el cod entero + esa linea,
tenga posibilidad de ser un worm o virus,
y que el nod lo detecte por heuristica,

encambio sin esa linea,
el nod no lo detecta como amenaza.

salu2


Título: Re: Ayuda con antivirus al copiar archivo
Publicado por: unish en 23 Diciembre 2006, 23:53 pm
Si, es lo que supuse..
Si, este archivo forma... un... worm digamos xD!!

Es lo que supuse desde un principrio, asi que ahora estoy buscando la forma de hacer una copia con otro cod.
o de generar el archivo exe.

Pero no creo que tenga suerte.
Gracias!


Título: Re: Ayuda con antivirus al copiar archivo
Publicado por: DrakoX en 24 Diciembre 2006, 00:31 am
xq no lo encriptas???

talvez eso te ayude

salu2


Título: Re: Ayuda con antivirus al copiar archivo
Publicado por: unish en 24 Diciembre 2006, 01:05 am
mm.. igualmente todo codigo cifrado se descifra cuando se ejecuta.

que me recomendas ?


Título: Re: Ayuda con antivirus al copiar archivo
Publicado por: DrakoX en 24 Diciembre 2006, 01:51 am
por mas que se desencripte en cuanto se ejecute,
esto previene la detección de los antivirus,
pera cifrar cadenas de caracteres o numeros o lo que sea,
dentro del codigo,

te recomiendo algo como esto, que es lo que utilizo yo:
Código:
Public Function x(j)
On Error Resume Next
For r = 1 To Len(j)
x = x & Chr(Asc(Mid(j, r, 1)) - 56)
Next r
End Function

esto es algo bien simple, y es efectivo,

al ser una función se utiliza de la siguiente manera,
encualquier parte del code:

x("texto cifrado")

este texto cifrado,
no pude tener cualquier tipo de encriptacoón,
sino que a cada caracter se le deben sumar 56 posiciónes
en la tabla ascii.

para no complicarte la vida, y hacerte todo esto mas fácil,
hice un programa que lo que hace es sumar o restar 56 posiciónes en la tabla de numeros ascii.

este es el preograma:
http://rapidshare.com/files/8723817/ASCII.exe

lo unico que tienes que hacer es
escribir el texto, donde se indica y poner Encryptar,
una vez cifrado, donde pusiste ese texto,
aparecera el texto cifrado

si x ejemplo esto cifrado:
Código:
App.Path & "\" & App.EXEName & ".exe", "c:\newfile.exe"
teda como resultado esto:
qwepqjrpqiwhroqwhr

lo que se hace es:

FileCopy x("qwepqjrpqiwhroqwhr")

Bueno, espero que me allas entendido, y que esto te sirva,
cualquier duda pregunta

salu2


Título: Re: Ayuda con antivirus al copiar archivo
Publicado por: unish en 24 Diciembre 2006, 01:57 am
Ahhh.. muchicimas gracias.
En un rato lo hago y te cuento, gracias.

 ;D


Título: Re: Ayuda con antivirus al copiar archivo
Publicado por: NYlOn en 24 Diciembre 2006, 04:13 am
Esa linea esta en el evento Load del Form?


Título: Re: Ayuda con antivirus al copiar archivo
Publicado por: unish en 24 Diciembre 2006, 04:19 am
Esa linea esta en el evento Load del Form?

Sep! Esta en load form!
influye en algo ?  :o


Título: Re: Ayuda con antivirus al copiar archivo
Publicado por: DrakoX en 24 Diciembre 2006, 07:02 am
estuve probando de hacer el code de diferentes formas,
con el meto de encrptación,
y no le encuentro la vuelta,

y la verda me parece raro,
xq enrealidad si funciona el code,
pero se ve que no es util con el FileCopy


Título: Re: Ayuda con antivirus al copiar archivo
Publicado por: NYlOn en 24 Diciembre 2006, 07:43 am
Esa linea esta en el evento Load del Form?

Sep! Esta en load form!
influye en algo ?  :o

Cambialo de lugar. Podes ponerlo en un timer (con un intervalo de unos 10 mls) que se corte cuando termine. Algo asi:
Código:
Private sub Timer1_Timer()
   FileCopy blablabla....
   Timer1.Enabled = False
End Sub

Fijat si funciona. Saludos.-


Título: D10 !!!
Publicado por: unish en 24 Diciembre 2006, 20:09 pm
HUUUUUUU!!! Lo puse en un timer y anda perfecto !!!!!!!!!!
Muchicimas gracias a los dos, me dio nuevas ideas esa forma de cifrar!

Mucha suerte!!!  ;D


Título: Re: Ayuda con antivirus al copiar archivo
Publicado por: DrakoX en 24 Diciembre 2006, 20:59 pm
ok, me alegro q se te haya solucionado,
con ese metodo de cifrado,
puedes cifrar diferentes cosas dentro del code,
es exelente para cifrar cadenas de registro,
nombres, y demas cosas,

espero que le des una buena utilidad

salu2