|
|
|
Ложное срабатывание антивирусов на проект DELPHI
|
|||
|---|---|---|---|
|
#18+
Прошу совета у более опытных коллег! Некоторые антивирусы с http://virustotal.com ругаются на мой exe-файл (DELPHI 7). Проблема из-за того, что если создать пустой проект и подключить стандартные модули (например, Indy) антивирусы находят в нем "вирус". Из-за этого многочисленные проблемы с пользователями (боятся устанавливать, не обновляется программа и т.д.). По некоторым советам сделал цифровую подпись (получил сертификат), проблема осталась.. Как можно решить данную проблему? Может есть компонент, который шифрует exe-файл? Или компонет, который вставляет asm-коды в объектный код для маскировки библиотечных функций DELPHI. Или другие способы какие-нибудь... Заранее спасибо за помощь. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.08.2018, 21:04 |
|
||
|
Ложное срабатывание антивирусов на проект DELPHI
|
|||
|---|---|---|---|
|
#18+
_spawn_, Хоть бы ссылку на отчет антивирусов дал? Какие антивирусы? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.08.2018, 21:10 |
|
||
|
Ложное срабатывание антивирусов на проект DELPHI
|
|||
|---|---|---|---|
|
#18+
Помню был какой то вирус, который заражал саму IDE и весь софт уже компилировался зараженным. Может у тебя тоже самое? http://www.programmersforum.ru/showthread.php?t=60120 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.08.2018, 21:13 |
|
||
|
Ложное срабатывание антивирусов на проект DELPHI
|
|||
|---|---|---|---|
|
#18+
Если на пустой проект ругается, то точно вирус-индюк завелся и надо пофиксить делфи (ссылка есть выше). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.08.2018, 21:32 |
|
||
|
Ложное срабатывание антивирусов на проект DELPHI
|
|||
|---|---|---|---|
|
#18+
Спасибо всем откликнувшимся. Вот отчет на virustotal: https://www.virustotal.com/#/file/4b903bfad7d78b4805724e2731d4b1d6b72aa53aec18a542b0a1e675b0947c42/detection Про вирус, который заражает IDE знаю, с этим не связано. Delphi без вирусов. Проблема только при компиляции этого конкретного exe-приложения. Если убрать весь код и оставить подключенные модули, срабатывание остается. Список модулей привожу на всякий случай.. Код: pascal 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.08.2018, 21:48 |
|
||
|
Ложное срабатывание антивирусов на проект DELPHI
|
|||
|---|---|---|---|
|
#18+
Добавление цифровой подписи никак не помогает. Хотя неоднократно встречал в Интернете обратное мнение: что с цифровой подписью ложных срабатываний не будет.. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.08.2018, 21:56 |
|
||
|
Ложное срабатывание антивирусов на проект DELPHI
|
|||
|---|---|---|---|
|
#18+
_spawn_, советую забить. Мы раньше переписывались с производителями антивирусов, потом надоело, "проблемным" клиентам просто рекомендуем включать инсталляции с нашими продуктами в список исключений антивируса, или отключать или менять антивирус. Ну представь себе ситуацию: звонит клиент, который года два назад купил нашу программу, и программа вдруг стала "плохой" из-за того, что антивирус поменял алгоритмы, и что дальше? Более того, в последнее время по факту часто выясняется, что клиенту делать тупо нехер, он выявил "проблему" с помощью упомянутого вирустотала, то есть он даже не знает версию используемого антивируса, без чего общаться с производителем антивируса вообще не имеет смысла (да-да, требуют версию и часто - номер лицензии). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.08.2018, 21:57 |
|
||
|
Ложное срабатывание антивирусов на проект DELPHI
|
|||
|---|---|---|---|
|
#18+
_spawn_, А что это за файлик создаётся и удаляется ? 4b903bfad7d78b4805724e2731d4b1d6b72aa53aec18a542b0a1e675b0947c42.elf ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.08.2018, 22:01 |
|
||
|
Ложное срабатывание антивирусов на проект DELPHI
|
|||
|---|---|---|---|
|
#18+
Creation Time 1992-06-19 22:22:17 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.08.2018, 22:02 |
|
||
|
Ложное срабатывание антивирусов на проект DELPHI
|
|||
|---|---|---|---|
|
#18+
Гирлионайльдо, Это контейнер для отчета об ошибке эврики лог (но внутрь него можно засунуть любое содержимое -- да и сам по себе он инфу сливает о компе, скриншот экрана). Но обычную эврику вирустотал не ругается. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.08.2018, 22:04 |
|
||
|
Ложное срабатывание антивирусов на проект DELPHI
|
|||
|---|---|---|---|
|
#18+
авторА что это за файлик создаётся и удаляется ? 4b903bfad7d78b4805724e2731d4b1d6b72aa53aec18a542b0a1e675b0947c42.elf Гирлионайльдо, да, это отчет "EurekaLog" - отладочный файл, чтобы находить место ошибки без запуска DELPHI. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.08.2018, 22:07 |
|
||
|
Ложное срабатывание антивирусов на проект DELPHI
|
|||
|---|---|---|---|
|
#18+
JaDiCreation Time 1992-06-19 22:22:17 Спасибо за догадку. Другие exe-шники также создаются с этой датой, ложных срабатываний на них нет.. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.08.2018, 22:10 |
|
||
|
Ложное срабатывание антивирусов на проект DELPHI
|
|||
|---|---|---|---|
|
#18+
_spawn_... Если убрать весь код и оставить подключенные модули, срабатывание остается. Список модулей привожу на всякий случай.. Код: pascal 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. Знаешь, что такое бинарный поиск? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.08.2018, 22:59 |
|
||
|
Ложное срабатывание антивирусов на проект DELPHI
|
|||
|---|---|---|---|
|
#18+
_spawn_Спасибо всем откликнувшимся. Вот отчет на virustotal: https://www.virustotal.com/#/file/4b903bfad7d78b4805724e2731d4b1d6b72aa53aec18a542b0a1e675b0947c42/detection Про вирус, который заражает IDE знаю, с этим не связано. Delphi без вирусов. Проблема только при компиляции этого конкретного exe-приложения. Если убрать весь код и оставить подключенные модули, срабатывание остается. Список модулей привожу на всякий случай.. Код: pascal 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. Прикольный у тебя "пустой проект". ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.08.2018, 05:30 |
|
||
|
Ложное срабатывание антивирусов на проект DELPHI
|
|||
|---|---|---|---|
|
#18+
чччД__Знаешь, что такое бинарный поиск? чччД__ , Это когда открыть в шестнадцатеричном редакторе и искать битовую последовательность? А что это может дать? под ванПрикольный у тебя "пустой проект". под ван , да, подключен 61 модуль, каждый из них используется в программе... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.08.2018, 09:13 |
|
||
|
Ложное срабатывание антивирусов на проект DELPHI
|
|||
|---|---|---|---|
|
#18+
_spawn_чччД__Знаешь, что такое бинарный поиск? чччД__ , Это когда открыть в шестнадцатеричном редакторе и искать битовую последовательность? А что это может дать? Ок, сейчас про Вас все узнаем: Какой антоним к слову "параллельно"? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.08.2018, 10:16 |
|
||
|
Ложное срабатывание антивирусов на проект DELPHI
|
|||
|---|---|---|---|
|
#18+
x1ca4064_spawn_пропущено... чччД__ , Это когда открыть в шестнадцатеричном редакторе и искать битовую последовательность? А что это может дать? Ок, сейчас про Вас все узнаем: Какой антоним к слову "параллельно"? Последовательно. А что про меня узнавать, обычный старпер на delphi.. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.08.2018, 12:36 |
|
||
|
Ложное срабатывание антивирусов на проект DELPHI
|
|||
|---|---|---|---|
|
#18+
Как вариант, отправлять программу(ы) и исходники в техподдержку антивирусов с жалобой, что ложное срабатывание. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.08.2018, 13:29 |
|
||
|
Ложное срабатывание антивирусов на проект DELPHI
|
|||
|---|---|---|---|
|
#18+
_spawn_чччД__Знаешь, что такое бинарный поиск? чччД__ , Это когда открыть в шестнадцатеричном редакторе и искать битовую последовательность? А что это может дать? Лол, нет. Это когда спискок uses делится на две половины и определяется на какую из них срабатывает антивирус. Повторять до тех пор, пока не останется один юнит. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.08.2018, 13:32 |
|
||
|
Ложное срабатывание антивирусов на проект DELPHI
|
|||
|---|---|---|---|
|
#18+
X11Как вариант, отправлять программу(ы) и исходники в техподдержку антивирусов с жалобой, что ложное срабатывание. Ну, попробуй. Они как минимум потребуют версию продукта, а что там вирустотал использует - ХЗ. Дурость, короче. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.08.2018, 13:32 |
|
||
|
Ложное срабатывание антивирусов на проект DELPHI
|
|||
|---|---|---|---|
|
#18+
чччД__, я отправлял в ТП Аваста. Отреагировали довольно быстро. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.08.2018, 13:33 |
|
||
|
Ложное срабатывание антивирусов на проект DELPHI
|
|||
|---|---|---|---|
|
#18+
_spawn_x1ca4064Ок, сейчас про Вас все узнаем: Какой антоним к слову "параллельно"? Последовательно. А что про меня узнавать, обычный старпер на delphi.. Ох ши... а мне первое в голову приходит "перпендикулярно"... Доктор, я буду жить? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.08.2018, 13:33 |
|
||
|
Ложное срабатывание антивирусов на проект DELPHI
|
|||
|---|---|---|---|
|
#18+
Как вариант. Удаляешь по модулю из USES и компилируешь, потом проверяешь. Т.е. нужно выяснить - какой именно модуль виноват. А если создать просто пустой проект и проверить? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.08.2018, 13:35 |
|
||
|
Ложное срабатывание антивирусов на проект DELPHI
|
|||
|---|---|---|---|
|
#18+
X11чччД__, я отправлял в ТП Аваста. Отреагировали довольно быстро. Что ты им отправлял - ссылку на вирустотал? Смотри, какой у ТС весёлый список: https://www.virustotal.com/#/file/4b903bfad7d78b4805724e2731d4b1d6b72aa53aec18a542b0a1e675b0947c42/detection - ты с каждым из них собираешься общаться? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.08.2018, 13:37 |
|
||
|
Ложное срабатывание антивирусов на проект DELPHI
|
|||
|---|---|---|---|
|
#18+
тс так и не объяснил, что у него за приложение, и почему такие аномалии происходят (дата экзешника левая, при запуске срабатывает ошибка с исключением и т.п.). Как бы у самого рыльце в пушку не было. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.08.2018, 13:44 |
|
||
|
|

start [/forum/topic.php?fid=58&msg=39689735&tid=2040509]: |
0ms |
get settings: |
9ms |
get forum list: |
18ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
183ms |
get topic data: |
12ms |
get forum data: |
3ms |
get page messages: |
58ms |
get tp. blocked users: |
2ms |
| others: | 218ms |
| total: | 511ms |

| 0 / 0 |
