Einzelnen Beitrag anzeigen
Alt 10.03.2010, 18:42   #58 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.768
Standard

Dann habe ich wieder die Originale EXE genommen und die Resource mit einem Hexeditor etwas bearbeitet. Ich habe die Resource dabei nicht vergrößert, nur ein Byte geändert - und zwar aus der String-Versinsinfo
"10.0.0.161"
folgendes gemacht:
"10.0.0.166"





Darauf reagierten, indem sie keine Virenmeldungen mehr brachten
  • McAfee+Artemis
  • Panda
  • TheHacker
Manche Scanner scheinen also für ihren Scan ene Kombination aus gefundenen Codesequenzen und Daten aus der Resource zu verwenden. Ich kann jedem nur raten, die Versionsinfos und die Beschreibug der Dateien anzupassen, auch diese hier in der Resource 24 (Manifest):

name="CompanyName.ProductName.YourApplication"

Wegen einer bestimmten Kleinigkeit, die mir aufgefallen ist, scheint es so zu sein, dass wir wohl mindestens einen Virenschreiber unter uns haben.
Das was Panda dort scannt deute ich zumindestens so - der scheint eine bestimmte XProfan Version anzumeckern.

Wer noch XProfan in Version 10a hat, bitte mal hier melden. Ich brauche ein damit erzeugtes Programm.

__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT

Geändert von AHT (10.03.2010 um 18:54 Uhr)
AHT ist offline   Mit Zitat antworten