robyyxx Posted May 12, 2012 Report Posted May 12, 2012 Am facut un simplu "virus" in notepad care copiaza shutdown la startup.Adica stinge Calculatorul victimei cum il porneste.Dar o problema si cer niste ajutor.Eu il salvez ca fisier .bat il pun il scanez pe VT si e clean dar daca il convertesc in exe si pun icoana il detecteaza antivirusii fake.Nush ce sa fac.Pack contine ce am lucrat: bat (se poate deschide cu notepad), programu cu care l-am facut exe, si rezultatu.Download: aHR0cCUzQS8vcmdob3N0Lm5ldC8zODA0MTQ2OQ==Virus total fisier normal (bat):https://www.virustotal.com/file/075e81ad1d11be03ad6325a3646caf26ca9cd28d2a8ca312e0b5edde05c66a36/analysis/1336820396/Scan la fisier exe:https://www.virustotal.com/file/d31ccd77a5d80dfbc7bc81c430e05017eacc0cbe513cf728e91eb9db9492afe6/analysis/1336819723/Leam pus numele asta ca urma sa le trimit cuiva dar am vazut scannu la ele si.... .In caz ca descideti ala exe scrieti la run shutdown -aStie cineva de ce il detecteaza ca fiind virus si pe ila bat nu? Sunt unu si acelas lucru doar ca e alt formatPS: B64 Quote
Ellimist Posted May 12, 2012 Report Posted May 12, 2012 Bitdefender e singurul antivirus de acolo mai popular, in rest, nu cred ca ai de ce sa iti faci griji, sunt sanse oricum destul de mici ca victima sa aiba bitdefender. Poate ii tragi de limba intai sa vezi ce AV au, si apoi stii daca sa le trimiti sau nu. Quote
bcman Posted May 12, 2012 Report Posted May 12, 2012 @EllimistDeci F-Secure, GData, DrWeb ?i TrendMicro nu sunt cunoscute?@robyAi gre?it când ai spus „sunt unul ?i acela?i, doar alt format”. Cite?te despre cum func?ioneaz? un antivirus ?i despre procesul de compilare. Când îl „converte?ti” în executabil, ac?iunile pe care ar trebui s? le fac? fi?ierul bat sunt înlocuite de echivalentul lor într-un limbaj de programare (s? zicem Visual Basic), iar apoi programul este compilat. Rezultatul este un executabil care face tot ce face acel bat (atâta timp cât exist? un echivalent între o comand? batch ?i una din Visual Basic). Antivirusul are o baz? de semn?turi, dar ?i o scanare comportamental?. La cea comportamental? sunt analizate ac?iunile programului (care, în cazul t?u, ori nu sunt detectate de antivirus, ori VT are scanarea comportamental? oprit? pentru to?i antiviru?ii, care e ?i cel mai probabil lucru). Semn?turile sunt „buc??i de cod”. Dac? vreun program con?ine o astfel de bucat? de cod, atunci antivirusul îl va depista ca malware pe baza acelei semn?turi. Nu prea ai ce face în afar? de a înv??a un limbaj de programare ?i s? încerci s? faci un program asem?n?tor, dar care s? nu fie detectat sau î?i faci rost de un crypter. Quote
Danyel08 Posted May 12, 2012 Report Posted May 12, 2012 11/42Antivirus Result UpdateAhnLab-V3 - 20120511AntiVir - 20120511Antiy-AVL - 20120512Avast - 20120512AVG - 20120511BitDefender Gen:Variant.Barys.774 20120512ByteHero - 20120511CAT-QuickHeal - 20120511ClamAV - 20120512Commtouch - 20120512Comodo - 20120512DrWeb Trojan.Siggen3.54291 20120512Emsisoft Trojan-Dropper.Win32.Mudrop!IK 20120512eSafe - 20120509eTrust-Vet - 20120511F-Prot - 20120511F-Secure Gen:Variant.Barys.774 20120512Fortinet - 20120508GData Gen:Variant.Barys.774 20120512Ikarus Trojan-Dropper.Win32.Mudrop 20120512Jiangmin TrojanDropper.Mudrop.ddz 20120512K7AntiVirus - 20120511Kaspersky - 20120511McAfee - 20120512McAfee-GW-Edition - 20120512Microsoft - 20120512NOD32 - 20120512Norman - 20120511nProtect - 20120511Panda - 20120511PCTools - 20120512Rising - 20120511Sophos - 20120512SUPERAntiSpyware - 20120512Symantec - 20120512TheHacker - 20120511TrendMicro PAK_Generic.001 20120512TrendMicro-HouseCall PAK_Generic.001 20120511VBA32 TrojanDropper.Mudrop.slz 20120511VIPRE - 20120512ViRobot - 20120512VirusBuster Packed/MPressce plm sa detecteze, ca nu iti f-te windows-ul sau alte prostii...ii doar un simplu program care iti inchide pc, inchide, inchide:))si dupa cum a zis si Elimist, antivirusurile care il detecteaza, nu sunt populare...HF! Quote
Finutu Posted May 12, 2012 Report Posted May 12, 2012 Ai facut exact ce am facut si eu , insa pentru windows mobile Am baieti care se ocupa cu telefoane aduse din afara si care avea win mobile dar in alta limba si eu le resoftam , insa pe ele le bagam asta in startup ori cu restart/shutdown sau sa activeze "airplane mode" si ramanea telefonul fara semnal si eu le cumparam la pret mic pe motiv ca e stricata bateria sau hardware:)) Quote
Ndever Posted May 13, 2012 Report Posted May 13, 2012 ti-l detecteaza din cauza functiei de copiere Quote
robyyxx Posted May 13, 2012 Author Report Posted May 13, 2012 Ms mult. Eu le trimit doar nu vreau ca victima sa le scaneze pe VT ca dupa aia nu mai deschide:) Quote
robyyxx Posted May 16, 2012 Author Report Posted May 16, 2012 nu il detecteaza din cauza functie de copiere ci din cauza ca il complimez. Quote
yoyois Posted May 16, 2012 Report Posted May 16, 2012 nu ai putea sa faci un .exe care sa creeze un fisier .bat (cu codul dorit) si apoi sa il execute ? Quote