Obfuscator erzeugt eine Datei als Virus/Wurm

  • Hallo Leute,

    wenn ich den Obfuscator einsetzte, erzeugt dieser ein Code, der als "W32/Autorun.worm.zf.gen" von McAfee erkennt wird.
    Benutze ich allerdings nur folgende Parameter:
    #Obfuscator_Parameters=/cs=0 /cn=0 /cf=0 /cv=0 /sf=1 /sv=1
    ist alles gut.

    Sobald ich einen der Werte /cx= auf 1 setzte, schlägt McAfee zu.

  • Also dass der obfuscated-Code jetzt schon angemeckert wird ist mir neu.

    Bekannt ist jedoch, dass der UPX-Packer eine Signatur erzeugt,
    die bei vielen Viren-Scannern in der Vergangenheit zum Alarm geführt hat,
    da auch die bösen Jungs damit Ihre Proggies geschrieben haben.

    MfG Schnuffel

    "Sarkasmus ist die niedrigste Form des Witzes, aber die höchste Form der Intelligenz."
    Val McDermid

    ein paar Infos ...

    Wer mehr als "nur" Hilfe benötigt, kann sich gern im Forum "Programmieranfragen" an uns wenden. Wir helfen in allen Fällen, die die Forenregeln zulassen.

    Für schnelle Hilfe benötigen wir ein ! lauffähiges ! Script, dass wir als Demonstration des Problems testen können. Wer von uns erwartet ein Teilscript erstmal lauffähig zu bekommen, der hat
    1. keine wirkliche Not
    2. keinen Respekt vor Menschen die ihm in ihrer Freizeit Ihre Hilfe anbieten
    3. oder ist einfach nur faul und meint wir coden das für ihn

    In solchen Fällen erlaube ich mir, die Anfrage einfach zu ignorieren. ;)

  • McAfee erkennt inzwischen sogar ganz normale Autoitscripte als angeblichen Virus.

    Andy hat mir ein Schnitzel gebacken aber da war ein Raupi drauf und bevor Oscar das Bugfixen konnte kam Alina und gab mir ein AspirinJunkie.

  • Kannst woh lange drauf warten *lach*. Wie gesagt ist MCAfee der Meinung Autoit ist Böse. Steig auf einen ordentlichen Virenscanner um.

    Andy hat mir ein Schnitzel gebacken aber da war ein Raupi drauf und bevor Oscar das Bugfixen konnte kam Alina und gab mir ein AspirinJunkie.

  • Oh dann kann ich nur mein Beileid ausdrücken und dir raten eine virtuelle Maschiene zu nehmen den darin scannt der Virenscanner nicht :)

    Andy hat mir ein Schnitzel gebacken aber da war ein Raupi drauf und bevor Oscar das Bugfixen konnte kam Alina und gab mir ein AspirinJunkie.