Foro de elhacker.net

Programación => Ingeniería Inversa => Mensaje iniciado por: Tinkipinki en 17 Octubre 2011, 12:16 pm



Título: RDG packer dectector 0.6.7 con virus..?
Publicado por: Tinkipinki en 17 Octubre 2011, 12:16 pm
Hola a todos:
Solo para vuestra informacion, no es que le de mucha importancia pero desde hace poco me hace saltar el Avast cosa que anteriromente no hacia.

Saludos


Título: Re: RDG packer dectector 0.6.7 con virus..?
Publicado por: karmany en 17 Octubre 2011, 12:37 pm
Si lo has descargado de su página oficial no tiene virus, lo que pasa es que el autor lo ha empacado y protegido todo, posiblemente con su crypter y alguna heurística lo reconocerá como virus.

De todos modos el autor se suele pasar por el foro y posiblemente lo aclare.


Título: Re: RDG packer dectector 0.6.7 con virus..?
Publicado por: .:UND3R:. en 19 Octubre 2011, 20:36 pm
Lo puedes encontrar en este foro y en CLS pero dudo que tenga algún tipo de malware, por lo general puede ser detectado por el packer que contiene o considerado una herramienta de hacking, que antivirus lo toma como virus?

Saludos


Título: Re: RDG packer dectector 0.6.7 con virus..?
Publicado por: RDGMax en 23 Octubre 2011, 20:24 pm
Actualmente los antivirus detectanlo que se les cruce.

Aqui se subio un archivo exe a virus total... Que pertenece a la empresa antivirus BullGuard el archivo es el bgcrs.exe que se encarga de los reportes de fallos.
 y YA esta siendo detectado por Avira.

Aqui el archivo en cuestion

http://www.megaupload.com/?d=2X8J1G6W

+ reporte.

http://www.virustotal.com/file-scan/report.html?id=c31192c78ffb31309127de33e8ca8e09494492dc191a3f1871c7eee057e3cdfe-1319392981

....................


Título: Re: RDG packer dectector 0.6.7 con virus..?
Publicado por: .:UND3R:. en 23 Octubre 2011, 20:46 pm
Actualmente los antivirus detectanlo que se les cruce.

Aqui se subio un archivo exe a virus total... Que pertenece a la empresa antivirus BullGuard el archivo es el bgcrs.exe que se encarga de los reportes de fallos.
 y YA esta siendo detectado por Avira.

Aqui el archivo en cuestion

http://www.megaupload.com/?d=2X8J1G6W

+ reporte.

http://www.virustotal.com/file-scan/report.html?id=c31192c78ffb31309127de33e8ca8e09494492dc191a3f1871c7eee057e3cdfe-1319392981

....................

Creo que con el comentario de RDGMax está todo aclarado.

Efectivamente la cantidad de falsos positivos van en aumento estos últimos tiempos, agrego que dump2 también es tomado como virus por algunos antivirus

Saludos :D


Título: Re: RDG packer dectector 0.6.7 con virus..?
Publicado por: Tinkipinki en 23 Octubre 2011, 21:10 pm
Si por encontrar he encontrado falsos positivos en algunos tutes de Ricardo por los que ha pasado todo dios analizados tanto con el Avast como con el VirusTotal.
Por decir mas, siguiendo un tutorial de RadAsam con un codigo de muy pocas linea, lo mismo de lo mismo.

Saludos