Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / C++ [игнор отключен] [закрыт для гостей] / Проблема с VirusTotal / 9 сообщений из 9, страница 1 из 1
30.12.2015, 17:19
    #39140765
ukugyul552465
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблема с VirusTotal
Почему exe-файл, имеющий всего несколько простых команд, скомпилированный в MVS 2012, определяется как suspected of Trojan.Downloader.gen.h антивирусом VBA32 ?
Имеет команды скачивания html-страниц.
Но проверял и другие программы - вырезание, удаление файлов тоже не любят некоторые антивирусы.
...
Рейтинг: 0 / 0
30.12.2015, 18:29
    #39140805
mayton
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблема с VirusTotal
Они "правильно" не любят. Всё так и должно быть.
...
Рейтинг: 0 / 0
30.12.2015, 18:35
    #39140810
ukugyul552465
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблема с VirusTotal
Каким же образом будет работать программа, содержащая множество таких "нелюбимых" операций, если на компьютере будет стоять один из придирающихся антивирусов?
...
Рейтинг: 0 / 0
30.12.2015, 19:40
    #39140844
Dima T
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблема с VirusTotal
У антивирусов есть кнопка "добавить в исключения".
Антивирусы нынче обнаглели. Особенно бесплатные (каспер твою прогу сорее всего пропустит). У меня складывается впечатление что это просто бизнес, если твоя прога подписана сертификатом MS, Google и т.п. (включая сертификат ООО "Рога и Копыта" заплатившее антивирусу за проверку) то претензий не будет.
...
Рейтинг: 0 / 0
31.12.2015, 00:51
    #39140946
mayton
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблема с VirusTotal
Евгений Касперский в одном из своих интервью говорил что будущее - за тотальной
сертификацией разработок и софт-производителей. Я так понял что сам маэстро не верит
в антивирусы и считает неверным направлением в развитии инфо-безопасности.
...
Рейтинг: 0 / 0
31.12.2015, 14:11
    #39141077
Eolt
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблема с VirusTotal
ukugyul552465Каким же образом будет работать программа, содержащая множество таких "нелюбимых" операций, если на компьютере будет стоять один из придирающихся антивирусов?

Используй крипторы. Желательно сампописные. Всякие мусорные антивирусы не смогут их распаковать.
...
Рейтинг: 0 / 0
31.12.2015, 18:06
    #39141143
mayton
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблема с VirusTotal
Вики пишет
Антивирусы добавляют в базы сигнатур сигнатуры исполняемого для расшифровки кода криптора. Это приводит к тому что, зашифрованные, например для уменьшения размера, распространённым криптором программы определяются как заражённые. Недостаток исчезает если существует постоянная поддержка программы-криптора автором. Как правило, достаточно всего лишь перепаковать файл и антивирусная защита пропустит его.
...
Рейтинг: 0 / 0
31.12.2015, 19:07
    #39141148
PPA
PPA
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблема с VirusTotal
Dima Tесли твоя прога подписана сертификатом MS, Google и т.п. (включая сертификат ООО "Рога и Копыта" заплатившее антивирусу за проверку) то претензий не будет.

У MS, Google вроде как нет Code signing сертификатов
но если ваша прога подписана валидным сертификатом то действительно
проблем с антивирусами возникает меньше.
...
Рейтинг: 0 / 0
12.01.2016, 07:56
    #39145094
CEMb
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблема с VirusTotal
ukugyul552465Каким же образом будет работать программа, содержащая множество таких "нелюбимых" операций, если на компьютере будет стоять один из придирающихся антивирусов?

Это отдельная головная боль.
Решается написанием письма разработчикам антивируса(ов). Зависит от того, что за антивирус. Лаг ответа может доходить до месяца, но всё ещё может усугубляться (не)вменяемостью саппорта. После прохождения квеста программа перестаёт определятся антивирусами, как опасная. Последний раз мне прислали просьбу разобраться в сабжем, где срабатывало 2 антивируса, один корейский, какой не помню, так как за день всё решилось, второй сингапурский, bkav, это капец. Они месяц молчали, потом ответили, потом на мои письма постоянно спрашивали мой номер телефона и аккаунт и каким их мобильным(!) софтом я пользуюсь, хотя я подробно описал, в чём проблема (virustotal + десктоп), но не помогло. Я уже забил было и не стал отвечать, но через неделю опять пришло письмо с той же просьбой. Тут я уже испугался :) Но через 1-2 недели всё прошло и починилось.

А самый апофеоз антивирусизма - Norton Antivirus. Я купил лаптоп с предустановленным этим чудом. Поставил студию, загрузил проект, чё-то там покопался и сбилдил релиз. И тут же получил уведомление от чуда, что "эта программа используется менее чем 5 членами сообщества NAV!" и кнопка [OK]. Ну ладно, пофиг мне, это ж я её сам только что собрал. Иду за релизом. А нету. Странно, думаю. Запускаю билд ещё раз, и снова тоже самое сообщение, ехе-шника нет! >_< Отказаться нельзя, одна кнопка [OK]. Снёс нафиг.
Перед новым годом вот купил-собрал себе новый комп, там с софтом к матери был этот самый NAV. История повторилась. Качал из сети какой-то длинный дистрибутив, долго. Запустил. Чудо вылезло со словами "какая-то подозрительная программа..." и опять только кнопка [OK]. Ну ок, так ок... После чего дистрибутив молча исчез с винта. >_< Снёс нафиг.
...
Рейтинг: 0 / 0
Форумы / C++ [игнор отключен] [закрыт для гостей] / Проблема с VirusTotal / 9 сообщений из 9, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]