AntiVir erkennt Virus beim Compile

  • Hallo Leute!

    Ich habe ein ganz interessante Entdeckung... ich habe ein von mir benutzten Script etwas verändert und wollte es dann Compilen... plötzlich geht AntiVir mit einer Meldung auf:

    C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\aut390.tmp

    Ist ein Trojanisches Pferd TR/Agent.276531

    Was ist da los??? Mir ist nicht bekannt, dass ich durch das Hinzufügen folgender Zeilen ein trojanische Pferd basteln kann???

    [autoit]


    $exit = GUICtrlCreateCheckbox("Nach Lauf Ende?, Ende", 25, 175)
    GUICtrlSetState($exit, $GUI_CHECKED)
    $exitStart = GUICtrlRead($exit)
    beenden2($exitStart)

    [/autoit][autoit][/autoit][autoit]

    Func beenden2($on)
    If $On = 1 Then
    _IEQuit($oIE)
    Exit
    EndIf
    EndFunc

    [/autoit][autoit][/autoit][autoit][/autoit]

    Der Code für GUICreate etc... steht natürlich eigentlich auch noch oben, ABER das sind die Zeilen, die ich eigentlich neu hinzugefügt habe und die auch in einer FUNC davor ebenfalls schon verwendet werden nur halt ohne ($on)

    Könnt ihr mir sagen, warum er nach dem hinzufügen dieser Zeielen beim Compilieren sowie beim builden jetzt ne virusmeldung herausgibt???

  • naja aber wenn man im Scite auf "Tools" und dann auf "Build" geht??? *g*

    naja ich dachte irgendwie, dass es vielleicht vom Scite kommt... ich weiß jedenfalls, dass ich selbst keine Pferd gebastelt habe^^

    Danke für Comments...

  • Gestern hat Kaspersky auf einem Vistarechner dauernd die von mir erstellten Script-Exes als verseucht mit Trojan.Win32.Autoit.gs angemeckert. Auf dem Quellrechner unter WinXP hat Norton keine Feststellungen getroffen. Natürlich bin ich mir sicher, dass ich selbst keinen Trojaner eingebaut habe, aber ich kann nichts dazu sagen, ob meine in die Exe eingeflossenen AutoIt-Originale eventuell verseucht sind.

    Wie kann ich feststellen, welche AutoIt-Dateien der Compiler in meine Script-Exes einfügt und ob diese Dateien unverändert sind?

    Hang loose, haklesoft

    PS: heute hat sich Kaspersky auf dem Vistarechner wieder beruhigt und aktzeptiert meine Files.

  • Hi haklesoft,
    das kommt immer wieder vor; Virenprogrammierer versuchen mit dem UPX-Laufzeitpacker die Virensignatur vor Antivirensoftware zu verbergen. Deshalb könnte man vereinfacht sagen Programme wie Kaspersky sind bei gepackten Exe'n teilweise übervorsichtig(es hat auch mal jemand einen Wurm mit Autoit programmiert und somit wurden eine Zeit lang von allen gänigen Antivirenprogrammen kompilierte AutoItscriptze als Viren erkannt[was sich zum Glück gebessert hat])

    Vinschni