Foro de elhacker.net

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: Dark4ngel en 24 Octubre 2011, 23:11 pm



Título: av
Publicado por: Dark4ngel en 24 Octubre 2011, 23:11 pm
hola muy buenas a todos,escaneando el proyecto compilado que hice me encontrado con esto:

Código:
Avast	24/10/2011	5.0	
AVG 24/10/2011 10.0.0.1190
Avira AntiVir 24/10/2011 7.11.7.12
ClamAV 24/10/2011 0.97
Comodo 24/10/2011 4.0
Emsisoft 24/10/2011 5.1.0.3 Backdoor.Win32.RShot!IK
F-Prot 24/10/2011 6.3.3.4884
Ikarus 24/10/2011 T31001097 Backdoor.Win32.RShot
TrendMicro 24/10/2011 9.200.0.1012

supongo que sacando una firma, sale la otra.. no?

porque pueden saltar esos av??

espero respuestas y gracias!!


Título: Re: av
Publicado por: $Edu$ en 25 Octubre 2011, 01:57 am
No todos los avs toman la misma firma, en el mismo lugar, pero algunos comparten las firmas si, no se en este caso.

Y saltan esos avs por lo que te digo, porque estan tomando su firma desde un lugar que no has ofuscado bien.

Donde has escaneado? cuidado que los avs que comparten las firmas es porque han sacado firmas de la base de datos de webs que escanean, por lo que si tu dices: Lo dejo asi ya que esos avs no los tiene nadie.. esta mal porque en unos dias algun otro antivirus puede que saque sus firmas de esa web y lo detectara.



Título: Re: av
Publicado por: Dark4ngel en 25 Octubre 2011, 21:31 pm
he escaneado en novirusthanks (perdon por si es spam) es un proyecto que estoy haciendo en vb6 y nose xk me detecta con esa firma (que lo que tenia k cifrar ya lo encripte y asi consegui sakar avira) no se que sera... como no sea el csocketmaster... un saludo


Título: Re: av
Publicado por: CAR3S? en 25 Octubre 2011, 23:00 pm
primero encuentra la parte virica (compilando y mandand a escanear)




Título: av
Publicado por: Dark4ngel en 27 Octubre 2011, 09:41 am
y como encuentro la parte virica?? quitando codigo, y mandandolo a escanear.. y asi sucesivamente asta que encuentre las lineas que detecta?


Título: Re: av
Publicado por: $Edu$ en 27 Octubre 2011, 15:37 pm
Claro


Título: av
Publicado por: Dark4ngel en 29 Octubre 2011, 18:33 pm
las del ikarus y el otro av son por el csocketmaster..alguna idea..?? gracias