Что нового

При компиляции скрипта антивирус распознает в нем трояна

}{оттаб

Новичок
Сообщения
2
Репутация
0
Здравствуйте, форумчане! При компиляции скрипта возникла серьезная (по крайней мере для меня) проблема.
Во время компиляции скрипта посредством Aut2exe мой Avast выдает сообщение о блокировании вирусной угрозы "Win32:Evo-gen [susp]" и принудительно прерывает компиляцию.
Отключил Avast, все прошло нормально, но при запуске скомпилированной программы включенный Avast ее тут же удалил. На компьютере моего знакомого Касперский распознал в нем трояна.

Хочу подчеркнуть, что оба упомянутые машины абсолютно чистые. В чем проблема - ума не приложу.

В скрипте используется функция чтения серийных номеров материнки, процессора и BIOS:

Код:
Local $file = FileOpen("HardwareID.txt", 1)
   FileWrite ($file, "MB ID: " & _WinAPI_UniqueHardwareID($UHID_MB) & @CRLF)
   FileWrite ($file, "BIOS ID: " & _WinAPI_UniqueHardwareID($UHID_BIOS) & @CRLF)
   FileWrite ($file, "CPU ID: " & _WinAPI_UniqueHardwareID($UHID_CPU))


Может ли это восприниматься антивирусами, как атака?

P.S. Не судите строго, в AutoIt я еще даже не чайник.
 

InnI

AutoIT Гуру
Сообщения
4,922
Репутация
1,432
http://autoit-script.ru/index.php/topic,14778.msg92962.html#msg92962
 

MnM

Post-Hardcore
Сообщения
679
Репутация
90
}{оттаб сказал(а):
используется функция чтения серийных номеров материнки, процессора и BIOS
}{оттаб сказал(а):
Касперский распознал в нем трояна
Вполне резонно, если вспомнить как работают троянские(кони :smile:) вирусы, то правильно блокирует. Ведь скрипт пытается считать информацию ... *(с так скажем: органов)* ... системы - так же действуют и трояны в основном.
 
Автор
О

}{оттаб

Новичок
Сообщения
2
Репутация
0
Всем спасибо!
Перечитав приведенные ссылки определил источник проблемы: иконка, созданная в онлайн редакторе. Изменил на иконку, созданную в IcoFx - проблема исчезла.
 
Верх