Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Программирование, базы данных и автоматизация действий » AutoIt » [решено] Программа стала вирусом

Ответить
Настройки темы
[решено] Программа стала вирусом

Аватара для morgan1991

Старожил


Сообщения: 398
Благодарности: 13

Профиль | Сайт | Отправить PM | Цитировать


Здравствуйте!
Писал я тут программку и както после некоторых изменений в коде мой антивирус NOD32 не дал мне откомпилировать скрипт сказав, что компилятор AutoIt это вирус.
Я его отключил, откомпилил скрипт, и отсканировал .exe, в ответ получил:
Цитата:
C:\test.exe » AUTOIT » script.au3 - Win32/AutoRun.Agent.RH червь
Подскажите пожалуйста, что это такое и как с ним бороться?

-------
Хочу научиться писать драйвера на с++


Отправлено: 01:34, 19-08-2009

 

Аватара для Creat0R

Must AutoIt


Сообщения: 3054
Благодарности: 1009

Профиль | Сайт | Отправить PM | Цитировать


Цитата morgan1991:
что это такое и как с ним бороться? »
Это ложное срабатывание. А бороться с этим по идее должен Jon, сообщив в тех. поддержку NOD32 о ложном срабатывании.

-------
“Сделай так просто, как возможно, но не проще этого.”... “Ты никогда не решишь проблему, если будешь думать так же, как те, кто её создал.”

Альберт Эйнштейн

P.S «Не оказываю техподдержку через ПМ/ICQ, и по email - для этого есть форум. ©»

http://creator-lab.ucoz.ru/Images/Icons/autoit_icon.png Русское сообщество AutoIt | http://creator-lab.ucoz.ru/Images/Ic...eator_icon.png CreatoR's Lab | http://creator-lab.ucoz.ru/Images/Icons/oac_icon.png Opera AC Community

Это сообщение посчитали полезным следующие участники:

Отправлено: 01:46, 19-08-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Creat0R

Must AutoIt


Сообщения: 3054
Благодарности: 1009

Профиль | Сайт | Отправить PM | Цитировать


Да и ещё, возможно стоит проверить сам AutoIt3.exe на вирусы другими антивирусниками (например через virustotal.com), так, на всякий пожарный

-------
“Сделай так просто, как возможно, но не проще этого.”... “Ты никогда не решишь проблему, если будешь думать так же, как те, кто её создал.”

Альберт Эйнштейн

P.S «Не оказываю техподдержку через ПМ/ICQ, и по email - для этого есть форум. ©»

http://creator-lab.ucoz.ru/Images/Icons/autoit_icon.png Русское сообщество AutoIt | http://creator-lab.ucoz.ru/Images/Ic...eator_icon.png CreatoR's Lab | http://creator-lab.ucoz.ru/Images/Icons/oac_icon.png Opera AC Community


Отправлено: 02:25, 19-08-2009 | #3


Ветеран


Сообщения: 27449
Благодарности: 8087

Профиль | Отправить PM | Цитировать


Creat0R, тут дело может быть не столько в ложном срабатывании, сколько в том, что, если поведение скрипта будет походить на типичное поведение, скажем, трояна, эвристики могут срабатывать (тут, конечно, по-хорошему, надо смотреть на сам код, который morgan1991 не привёл). VirusTotal — это самое оно в таких случаях, когда надо проверить, как твой скрипт оценят различные антивирусы.

Отправлено: 10:48, 19-08-2009 | #4


Аватара для Medic84

$AutoITer


Автор проектов


Сообщения: 446
Благодарности: 44

Профиль | Отправить PM | Цитировать


Iska, права. Мало ли чего morgan1991 там написал. Может изменение системных файлов? Или еще какие троянские вещи...

-------

AutoIT Русское сообщество| Моя лаборатория


Отправлено: 11:00, 19-08-2009 | #5


Аватара для morgan1991

Старожил


Сообщения: 398
Благодарности: 13

Профиль | Сайт | Отправить PM | Цитировать


Я его кидал на вирус тотал
Отчёт

Антивирус_______Версия_____Обновление____Результат

AntiVir____________7.9.1.3______2009.08.19____SPR/AutoIt.Gen
eSafe_____________7.0.17.0____2009.08.19_____Suspicious File
McAfee-GW-Edition___6.8.5______2009.08.19_____Riskware.AutoIt.Gen
NOD32_____________4347_____2009.08.19_____Win32/AutoRun.Agent.RH


Может по этим данным ктонибудь поймёт где копать, из-за чего это?

-------
Хочу научиться писать драйвера на с++


Отправлено: 17:25, 19-08-2009 | #6


Аватара для Nik_rus

Пользователь


Сообщения: 92
Благодарности: 8

Профиль | Отправить PM | Цитировать


А код настолько секретный что его нельзя здесь привести ?
Ну или хоть часть чего вы там накалякали

-------
Бу! Мерзкий любитель кенгуру!


Отправлено: 17:57, 19-08-2009 | #7


Аватара для Medic84

$AutoITer


Автор проектов


Сообщения: 446
Благодарности: 44

Профиль | Отправить PM | Цитировать


Мы тут не экстрасенсы сидим. Может код приведете?

-------

AutoIT Русское сообщество| Моя лаборатория


Отправлено: 18:27, 19-08-2009 | #8


Аватара для morgan1991

Старожил


Сообщения: 398
Благодарности: 13

Профиль | Сайт | Отправить PM | Цитировать


Цитата Nik_rus:
А код настолько секретный »
Да секретный...
1500 строчек + куча подключенных UDF, в частности Mysql.au3...

Заметил вот что, когда комменчу эту строчку:
Код: Выделить весь код
#include <Inet.au3>
Сразу перестаёт ругаться на вирус

В программе используется _GetIP() и записывается в базу данных. Может из-за этого?

-------
Хочу научиться писать драйвера на с++


Отправлено: 18:36, 19-08-2009 | #9


Аватара для FlatX007

Ветеран


Сообщения: 553
Благодарности: 87

Профиль | Отправить PM | Цитировать


На Аутоите ... уже написань червь , что-то из "поведения" Аутоита включили в базы антивирусников.

Отправлено: 18:54, 19-08-2009 | #10



Компьютерный форум OSzone.net » Программирование, базы данных и автоматизация действий » AutoIt » [решено] Программа стала вирусом

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Интернет - [решено] сеть стала тормозить thorr Microsoft Windows 7 2 26-10-2010 21:44
Ошибка - [решено] Ошибка при запуске DOS приложений из-за заражения вирусом Fahrenheit72 Лечение систем от вредоносных программ 35 18-09-2008 18:46
Службы - [решено] XP SP2 стала вдруг тормозить pasha281282 Microsoft Windows 2000/XP 12 16-05-2008 21:39
[решено] глючить стала АSUS 8800GT Andorson Непонятные проблемы с Железом 11 01-04-2008 19:44
[решено] Права администратора изменены adware или вирусом AlieNET Microsoft Windows NT/2000/2003 3 21-04-2006 20:54




 
Переход