Estoy haciendo un programa que descarga y ejecuta un archivo. Para ello utilizo URLDownlodToCacheFile para descargar y ShellExecute para ejecutar, pero de esta manera el kaspersky salta. He probado cambiando ShellExecute, por Shell y ejecutando como si fuera por linea de comandos pero salta tambien asi. He buscado y leido por ahi que URLDownlodToCacheFile es bastante detectado, y se recomienda usar alguna alternativa. El problema es que no he encontrado ninguna.
¿Que funciones alternativas podria usar, o de que manera podria engañar al antivirus para que no detecte?

Me saltan otros 2 antivirus pero no por esta parte del codigo, sino por el autocopiado que le he puesto, pero esto lo dejo para otro capitulo.
Podrias pasarle el Source Undetector (Busca por google) , es un programa para encriptar el proyecto de VB6 , si no funciona intenta pasarle el Metodo RIT . Espero poder haberte ayudado.
Tenes que usar un timer, descarga el archivo y despues activa un timer para que se ejecute el archivo descargado, eso de source undetector y modificar nombres de variables no sirve con le heuristica del kav.
o si no ingeniatelas, crea un modulo aparte para declarar shellexecute, o 2 timers...
saludos
Responder

Volver a “VB/.NET”