• Avira: TR/Dropper.Gen

  • Plantea tus dudas sobre malware a los compañeros del foro.
Plantea tus dudas sobre malware a los compañeros del foro.
 #495119  por xMrGhostx1
 02 Sep 2019, 12:02
Buenos días foro!
Vengo con una pregunta para los cracks que se encargan de Modear en el foro,
Acabo de sacar la firma del Avira, intenté sacarla de muchísimas formas, toqueteando los recursos, Dsplit, método rit y todas esas técnicas de años atrás y nada. Sacaba firmas y aparecían otras, pero avira siempre se mantenía constante.
Ahora he ocupado un binder que trae Windows por defecto y uní un servidor con un programa, al momento de hacerlo lo escaneo y veo que no solo la firma del avira desapareció, sino que AVAST, AVG, y todas las otras desaparecieron, a excepción de McAffe y NOD32.

Quiero saber por que después de bindearlo las firmas desaparecieron. Hice muchas cosas para que desaparecieran y nada, pero la misma herramienta de Windows me lo dejo casi FUD.
Tiene algo que ver con la Heuristica de los antivirus y el scan en runtime?

No soy mucho de hacer MODING pero cualquier información adicional que puedan comentar lo agradezco mucho de antemano. :cf::rolleyes: