Deutsches AutoHotkey Homepage AutoHotkey Community
Wir helfen uns gegenseitig aus der Patsche
 
 FAQFAQ   SuchenSuchen   MitgliederlisteMitgliederliste   RegistrierenRegistrieren 
 ProfilProfil   Einloggen, um private Nachrichten zu lesenEinloggen, um private Nachrichten zu lesen   LoginLogin 

Autohotkey -> EXE als Virus erkannt W32/YahLover.worm

 
Neues Thema eröffnen   Neue Antwort erstellen    AutoHotkey Community Foren-Übersicht -> Smalltalk
Vorheriges Thema anzeigen :: Nächstes Thema anzeigen  
Autor Nachricht
xxxxxxxxxMarkus
Gast





BeitragVerfasst am: Mi Mai 07, 2008 9:51 am    Titel: Autohotkey -> EXE als Virus erkannt W32/YahLover.worm Antworten mit Zitat

Hi,

wenn ich ein Script umwandle in eine EXE, erkennt mein Virenscanner einen Schaedling: W32/YahLover.worm (Detailinfo z.B: http://vil.nai.com/vil/content/v_140628.htm )

Ist das bei anderen auch schon aufgetreten?
Nach oben
Thalon



Anmeldedatum: 25.10.2005
Beiträge: 1878
Wohnort: Österreich

BeitragVerfasst am: Mi Mai 07, 2008 10:29 am    Titel: Antworten mit Zitat

Das ist ein Fehlalarm, der durch den Interpreter verursacht wird.
Da AHK Hooks & Co verwendet, die bisweilen auch von Viren verwendet werden schlägt immer wieder ein Virenscanner darauf an.

Da der Interpreter immer derselbe ist ist es egal ob du nur eine Messagebox anzeigst oder tatsächlich ein Virus geschrieben wurde.

Ich würds als Fehlalarm melden und hoffen, dass die Erkennung korrigiert wird...

Und ja, sowas kommt hin und wieder vor...

Thalon
_________________
Mein Motto: Hilfe zur Selbsthilfe!
Teildeutsche Hilfe (CHM)!! und Deutsche Online-Hilfe
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden Website dieses Benutzers besuchen
xxxxxxxxxMarkus
Gast





BeitragVerfasst am: Mi Mai 07, 2008 1:31 pm    Titel: Antworten mit Zitat

Da komische daran ist, dass der Virenscanner erst heute nach der Compilierung anschlaegt. Ich habe ja schon mehrfach eine Exe-Datei erzeugt und da gab es noch nie Probleme. Auch wenn ich eine alte Exe starte, schlaegt der Virenscanner nicht aus. Nur eben bei der neu kompilierten bzw. wenn ich ein altes Script neu umwandle. Von der Logik her wuerde ich fast sagen, dass der Compiler (der die Exe macht) seit heute anders ist bzw. was anders macht als noch vor einigen Wochen... (ich habe aber definitiv keinen Update von Autohotkey gemacht.
Nach oben
Thalon



Anmeldedatum: 25.10.2005
Beiträge: 1878
Wohnort: Österreich

BeitragVerfasst am: Mi Mai 07, 2008 1:56 pm    Titel: Antworten mit Zitat

Wie alt ist eine "alte" Exe bei dir? Eventuell eine ältere Version von AHK?
Auf jeden Fall hat sich der Virenscanner geändert, indem er sich neue Dateien aus der Virusdatenbank geholt hat.
Da du aber nicht einmal schreibst um welchen Scanner es sich handelt werden weitere Infos schwierig zu bekommen zu sein...
_________________
Mein Motto: Hilfe zur Selbsthilfe!
Teildeutsche Hilfe (CHM)!! und Deutsche Online-Hilfe
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden Website dieses Benutzers besuchen
keinen
Gast





BeitragVerfasst am: Do Mai 08, 2008 10:33 am    Titel: Antwort Antworten mit Zitat

Hallo,
einfach im Programmverzeichnis
die upx.exe löschen (AutoHotkey\Compiler)

Diese Datei verursacht das Problem.
Beim Kompilieren wird die generierte .exe Datei nochmals komprimiert durch upx.exe. Dies ist aber nicht umbedingt nötig; dann ist die kompilierte Datei halt grösser.

UPX.exe (upx.sourceforge.net) wird viel von "Virenproduzenten" benutzt, um die Viren nochmals kleiner zu machen, daher erkennen viele Antivirenprogramme auch die Scripts von Autohotkey als Virus.
Nach oben
M'o



Anmeldedatum: 28.12.2005
Beiträge: 85
Wohnort: Leipzig

BeitragVerfasst am: Do Mai 08, 2008 11:29 am    Titel: Antworten mit Zitat

Zu beachten auch dieser Thread: http://de.autohotkey.com/forum/viewtopic.php?t=2918

cIao
M'o
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden
IsNull (n-l-i)
Gast





BeitragVerfasst am: Do Mai 08, 2008 12:12 pm    Titel: Re: Antwort Antworten mit Zitat

keinen hat Folgendes geschrieben:

UPX.exe (upx.sourceforge.net) wird viel von "Virenproduzenten" benutzt, um die Viren nochmals kleiner zu machen, daher erkennen viele Antivirenprogramme auch die Scripts von Autohotkey als Virus.

Also der eigentliche Sinn ist eher, bekannte Viren damit zu stealthen. Wenn es tatsächlich nur an UPX liegt (was ich aber anzweifle) könnte man auch auf ein anderes kompressions Programm ausweichen. Aber eigentlich kann es ja nicht sein, dass wir wegen Skriptkiddys (Skriptkiddys, mehr nicht. Denn "echte" Hacker können ihre Viren problemlos selber stealthen) auf UPX verzichten müssen.

Ganz auf Kompression möchte ich eigentlich nicht verzichten....

@AGU: evtl. macht es Sinn meinen Thread und diesen hier zu verschmelzen.
Nach oben
xxxxxxxxxMarkus
Gast





BeitragVerfasst am: Fr Mai 09, 2008 9:50 am    Titel: Antworten mit Zitat

Ich dachte es waere durch obigen Link klar, welchen Scanner ich habe (McAfee). Ich teste das mal, wenn ich die upx.exe nicht benutze!
Nach oben
xxxxxxxxxMarkus
Gast





BeitragVerfasst am: Fr Mai 09, 2008 9:55 am    Titel: Antworten mit Zitat

habe einen Update des Virenscanners durchgefuehrt und jetzt scheint es auch mit Komprimierung keine Probleme mehr zu geben... wie ist das bei euch?
Nach oben
IsNull(n-l-i)
Gast





BeitragVerfasst am: Fr Mai 09, 2008 10:36 am    Titel: Antworten mit Zitat

xxxxxxxxxMarkus hat Folgendes geschrieben:
habe einen Update des Virenscanners durchgefuehrt und jetzt scheint es auch mit Komprimierung keine Probleme mehr zu geben... wie ist das bei euch?

Ja, im engl. Forum wurde McAfee schon auf das Problem hingewiesen. Aber das bringt nur in diesem Fall etwas... wenn im nächsten Monat wieder alle Skripte in der Bude filegen, dann gute Nacht Rolling Eyes Und wie gesagt, es war nicht das erste mal das sowas (bei McAfee) passiert.
Nach oben
AGermanUser



Anmeldedatum: 25.10.2005
Beiträge: 169

BeitragVerfasst am: Mi Mai 14, 2008 11:33 am    Titel: Antworten mit Zitat

Zitat:
@AGU: evtl. macht es Sinn meinen Thread und diesen hier zu verschmelzen.
Das Forum bietet leider keine 'merge' Funktion an, um zwei Threads miteinander zu verschmelzen.

Ich kann Threads lediglich splitten, löschen, verschieben oder sperren.
_________________
Gruß
AGermanUser a.k.a. AGU
Moderator
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden
Beiträge der letzten Zeit anzeigen:   
Neues Thema eröffnen   Neue Antwort erstellen    AutoHotkey Community Foren-Übersicht -> Smalltalk Alle Zeiten sind GMT
Seite 1 von 1

 
Gehe zu:  
Du kannst Beiträge in dieses Forum schreiben.
Du kannst auf Beiträge in diesem Forum antworten.


Powered by phpBB © 2001, 2005 phpBB Group
Deutsche Übersetzung von phpBB.de