Форум программистов
 

Восстановите пароль или Зарегистрируйтесь на форуме, о проблемах и с заказом рекламы пишите сюда - alarforum@yandex.ru, проверяйте папку спам!

Вернуться   Форум программистов > Клуб программистов > Свободное общение
Регистрация

Восстановить пароль

Купить рекламу на форуме - 42 тыс руб за месяц

Ответ
 
Опции темы Поиск в этой теме
Старый 28.06.2009, 23:11   #1
Вавел из ГМТУ
Форумчанин
 
Регистрация: 19.06.2009
Сообщений: 896
По умолчанию По каким причинам антивирусы палят не вирусы??

Всем привет.
Пишу программу, которая:
1. Пишется в реестр. Юзаю TRegistry
2. Имеет возможность работать(закачивать файлы и создавать папки) с FTP. Реализованно на IdFTP

+ ещё сведения о системе, список запущеных процессов и возможность делать скриншот.

Так вот после добавления 1 и 2 пункта прога на VirusTotal'e стала палиться как:
Trojan-Downloader.Win32.Delf!IK
TR/Dldr.Delphi.Gen
Trojan-Downloader.Win32.Delf
Trojan.Dldr.Delphi.Gen

Но тольлко 4 из 32 антивирей её так определили.. Основные(НОД, Веб, Каспер) молчат.
Я так понимаю они смотрят какие я модулю юзаю для реализации.. Но другие программы тоже их юзают (наверное), а они то не паляться
Вавел из ГМТУ вне форума Ответить с цитированием
Старый 28.06.2009, 23:27   #2
Sk!f
Пользователь
 
Аватар для Sk!f
 
Регистрация: 24.04.2008
Сообщений: 72
По умолчанию

Значит программа твоя работает схоже с теми вирусами о которых ругаются антивирусы.
Работаем, работаем ...
Sk!f вне форума Ответить с цитированием
Старый 28.06.2009, 23:31   #3
Вавел из ГМТУ
Форумчанин
 
Регистрация: 19.06.2009
Сообщений: 896
По умолчанию

А есть способы сделать так чтоб эта программа не палилась?
Она то совсем чуть чуть напоминает вирус
Вавел из ГМТУ вне форума Ответить с цитированием
Старый 29.06.2009, 00:33   #4
JTG
я получил эту роль
Старожил
 
Аватар для JTG
 
Регистрация: 25.05.2007
Сообщений: 3,694
По умолчанию

Перепиши код, поменяй местами процедуры, заверни в try..except - может перестанет
пыщь
JTG вне форума Ответить с цитированием
Старый 29.06.2009, 00:43   #5
Виталий Серов
Заснувший
Форумчанин
 
Регистрация: 13.03.2009
Сообщений: 213
По умолчанию

Цитата:
А есть способы сделать так чтоб эта программа не палилась?
Она то совсем чуть чуть напоминает вирус
Смотря на какой стадии ты её хочешь скрыть от антивуруса, если в стадии хранения - то зашей её любым протектором(или компрессором), а если на стадии выполнения, то наверное придётся экперементировать. Делается это так - выкидываешь(закрываешь коментами) процедуры по очереди и смотришь остаётся-ли вирусняк. Когда определишь процедуру старайся её изменить(уж сам придумай как) пока вирус не изчезнет.
Хотя зачем что-то делать, это скорее недочёт антивируса, чем твоей программы.
Виталий Серов вне форума Ответить с цитированием
Старый 29.06.2009, 04:09   #6
KORN
Банхаммер
Участник клуба
 
Аватар для KORN
 
Регистрация: 17.02.2007
Сообщений: 1,754
По умолчанию

упакуй, может и поможет...
Перед тем как спросить ищи на форуме и в GOOGLE
KORN вне форума Ответить с цитированием
Старый 29.06.2009, 13:00   #7
DeKot
Участник клуба
 
Аватар для DeKot
 
Регистрация: 12.08.2008
Сообщений: 1,977
По умолчанию

У меня dr.Web частенько дельфийские екзешники за вири принимает.
Так я просто тупо на время отключаю антивирь.
И не сомневайся даже ... отдых - кайф, работа - лажа!
DeKot вне форума Ответить с цитированием
Старый 29.06.2009, 13:30   #8
Altera
Старожил
 
Аватар для Altera
 
Регистрация: 29.01.2008
Сообщений: 2,406
По умолчанию

некоторые антивирусы больные. Так сказать недописанные, или недокомпельрованные. Могу сказать только то, что например Касперский ведёт мониторинг и если твоя прога полезет, скажем, в системные ключи реестра, например в автозагрузку, то каспер об этом узнает и закричит. Возможно то=же самое произойдёт, если прога попытается сесть на какой-то порт, то каспер уведомит об этом пользователя и спросит разрешения на проведение операции.
Altera вне форума Ответить с цитированием
Старый 29.06.2009, 16:44   #9
Bearw08
Boom-boom)
Форумчанин
 
Аватар для Bearw08
 
Регистрация: 02.02.2009
Сообщений: 500
По умолчанию

в универе нашем, если запустить пустое консольное приложение дельфи, то при компиляции каспер начинает материцца, а если хотяб объявить переменную-то все ок ))
¡ʁɔvʎнdǝʚǝdǝu dиw
Bearw08 вне форума Ответить с цитированием
Старый 29.06.2009, 16:47   #10
Вавел из ГМТУ
Форумчанин
 
Регистрация: 19.06.2009
Сообщений: 896
По умолчанию

Переписал код, поменял немного алгоритм, потыкал везде Try Except, добавил всевозможных проверок на ошибки. Добавил несколько новых функций
Программа шпион приготовлена к тестированию )
Честно говоря моя первая версия благополучно загнулась при тесте. Я отправил её челу, который походу вобще не шарит... Удачно всё было, но вот мой шпион отсылает мне на FTP файлы с нулевым размером... Причём всего один раз 0_о Вобщем хз что там с ним произошло
Знаю точно что он запускается и работает. Отправляет мне скриншот 0 байт и загибается

Теперь что касается антивирусов, то я добился чего хотел. Основные (Др.Веб, НОД, Каспер) не палят на VirusTotal. Правда любой фаирвол запасёт выход на FTP. Вот всё что моего шпиона спалило:
a-squared 4.5.0.18 2009.06.29 Backdoor.Win32.Hupigon!IK
AntiVir 7.9.0.199 2009.06.29 TR/Dldr.Delphi.Gen
Ikarus T3.1.1.64.0 2009.06.29 Backdoor.Win32.Hupigon
McAfee-GW-Edition 6.7.6 2009.06.29 Trojan.Dldr.Delphi.Gen

Я вобще про такие антивири не слыхал
Вавел из ГМТУ вне форума Ответить с цитированием
Ответ


Купить рекламу на форуме - 42 тыс руб за месяц



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Бесплатные антивирусы m.mihail Безопасность, Шифрование 14 10.06.2015 23:47
антивирусы Айрат Софт 59 31.07.2009 11:10
Антивирусы, фаерволы, брадмауэры StudentPolitech Свободное общение 30 09.07.2009 18:02
Кто знает антивирусы для флешки? Ol'ga Софт 3 06.11.2008 21:40
ВИРУСЫ radist Свободное общение 35 02.06.2008 04:12