Форум программистов
 

Восстановите пароль или Зарегистрируйтесь на форуме, о проблемах и с заказом рекламы пишите сюда - alarforum@yandex.ru, проверяйте папку спам!

Вернуться   Форум программистов > Программная инженерия > Безопасность, Шифрование
Регистрация

Восстановить пароль

Купить рекламу на форуме - 42 тыс руб за месяц

Ответ
 
Опции темы Поиск в этой теме
Старый 25.09.2012, 11:45   #1
whatever
a.k.a. Skull
Форумчанин
 
Регистрация: 17.11.2009
Сообщений: 963
По умолчанию Касперский атакует... ?

Столкнулся вот недавно... Кароче, касперский в массовом порядке пожирает exe'шники программ, скомпилированых в дэлфи (отправляет на карантин). Причем программы даже старые, с первого курса (массивы там, ничего серьезного). Пару дней назад так вообще, в процессе написания отматерил при запуске приложения для отладки.


Кто-нибудь в курсе, на что грешить? Касперский, дэлфи? Мельком почитал эту тему, SysConst.bak у себя не нашел, симптомы не те, да и вообще, у меня delphi 2009.
Изображения
Тип файла: jpg 1.JPG (76.1 Кб, 206 просмотров)
Все тривиальное просто
whatever вне форума Ответить с цитированием
Старый 25.09.2012, 11:58   #2
Serge_Bliznykov
Старожил
 
Регистрация: 09.01.2008
Сообщений: 26,229
По умолчанию

в равной степени могут быть виноваты как Delphi (какая-то дрянь сидит у вас в библиотеке, которая подстыковывается к вашим exe-шникам), так и в Касперыче (в базах ошибочно внесена сигнатура - как полиморфный вирус).

Отключите касперыча, скомпилируйте файл, запакуйте с паролем и выложите (либо на любой файловый хостинг, либо сюда).

ну и на вирустотал выложите, посмотрите, что другие антивирусы "думают" про ваш файлик..


p.s. я склоняюсь к тому, что у Вас в Delphi что-то не так..
Serge_Bliznykov вне форума Ответить с цитированием
Старый 25.09.2012, 13:38   #3
Utkin
Старожил
 
Аватар для Utkin
 
Регистрация: 04.02.2009
Сообщений: 17,351
По умолчанию

Да бяка типа Индюка. Лечите свою Дельфи.
Маньяк-самоучка
Utkin появился в результате деления на нуль.
Осторожно! Альтернативная логика
Utkin вне форума Ответить с цитированием
Старый 25.09.2012, 13:44   #4
whatever
a.k.a. Skull
Форумчанин
 
Регистрация: 17.11.2009
Сообщений: 963
По умолчанию

Загрузил на вирустотал, все нормально. Сюда тоже, пароль везде 555.
Вложения
Тип файла: zip new.zip (33.1 Кб, 11 просмотров)
Тип файла: zip old.zip (34.7 Кб, 8 просмотров)
Все тривиальное просто
whatever вне форума Ответить с цитированием
Старый 25.09.2012, 13:48   #5
Utkin
Старожил
 
Аватар для Utkin
 
Регистрация: 04.02.2009
Сообщений: 17,351
По умолчанию

Аваст промолчал, но запускает в песочнице.
Маньяк-самоучка
Utkin появился в результате деления на нуль.
Осторожно! Альтернативная логика
Utkin вне форума Ответить с цитированием
Старый 25.09.2012, 15:20   #6
Serge_Bliznykov
Старожил
 
Регистрация: 09.01.2008
Сообщений: 26,229
По умолчанию

у меня Касперский KAV 6.0.4 тоже нашёл вирус в файле Project1.exe
(Project3.exe по его мнению - чист).

выложил я Project1 на вирустотал. вроде бы, всё чисто (ВКЛЮЧАЯ И online проверку kaspersky) - правда, удивляет, что контрольная сумма файла Project1.exe отличается (см. результаты проверки). правда, удивило, что контрольная сумма файла другая!
Цитата:

SHA256: 12e85a25048f0674f0d5794f641059392bf e7289e3f5e6bdace7fbc2c343edc7
SHA1: 015d0467cf5f377615c5bd17a21845e75f1 0a2c2
MD5: 8d7019d5b510ab4347ec776dab3cb8f1
File size: 88.5 KБ ( 90624 bytes )
File name: Project1.exe
File type: Win32 EXE
Detection ratio: 0 / 36
Analysis date: 2012-09-25 11:05:07 UTC ( 2 минут ago )
впрочем, это сути дела не меняет!

Кто виноват - не знаю...

p.s. кстати, Project3.exe выдаёт Hello World! в консоли. А Project1.exe - exception! Скорее всего, что-то в Delphi (или коде) не так!

Последний раз редактировалось Serge_Bliznykov; 25.09.2012 в 15:23.
Serge_Bliznykov вне форума Ответить с цитированием
Старый 25.09.2012, 19:28   #7
whatever
a.k.a. Skull
Форумчанин
 
Регистрация: 17.11.2009
Сообщений: 963
По умолчанию

Спасибо, Серж.

Цитата:
p.s. кстати, Project3.exe выдаёт Hello World! в консоли. А Project1.exe - exception! Скорее всего, что-то в Delphi (или коде) не так!
Все верно, project3 накидал по быстренькому, а для project1, кажется, нужен input.txt, вроде такого
Цитата:
6 8
0 1 0 1 1 0 0 0
1 1 1 1 1 1 1 1
1 1 0 1 1 0 1 1
0 1 0 1 1 0 1 1
1 1 1 1 1 1 1 1
1 1 1 1 1 1 1 1
По поводу контрольных сумм - думаю это из-за того, что я для проверки вытащил из карантина первый попавшийся exe'шник, у меня там каждый второй project1.exe В любом случае, все они "зараженные". Попробую просканировать дэлфи, посмотрим.

Просканировал папку с дэлфи на стационарнике и на буке, все чисто :/ Что еще интересно, в карантине у каспера тыкаю "посмотреть на viruslist.com", попадаю сюда. Может в базах ошибка?
Все тривиальное просто

Последний раз редактировалось whatever; 25.09.2012 в 19:42.
whatever вне форума Ответить с цитированием
Старый 26.09.2012, 15:34   #8
Poma][a
Новичок
Джуниор
 
Регистрация: 11.10.2011
Сообщений: 3,882
По умолчанию

А попробуйте обновить базы. И проверьте галочку в настройке обновлений "Проверять файлы на карантине после обновления".
Poma][a вне форума Ответить с цитированием
Старый 26.09.2012, 16:06   #9
Guy
Форумчанин
 
Регистрация: 15.12.2010
Сообщений: 398
По умолчанию

Сюда и выбираешь Ложное срабатывание
Guy вне форума Ответить с цитированием
Старый 26.09.2012, 16:09   #10
Serge_Bliznykov
Старожил
 
Регистрация: 09.01.2008
Сообщений: 26,229
По умолчанию

Цитата:
А попробуйте обновить базы.
не, не поможет. у меня сейчас базы от 26.09
тем не менее, файл Project1.exe Касперычу всё так же не нравится:
Цитата:
Удалено троянская программа Backdoor.Win32.Poison.dwzf C:\xx\Project1.exe 26.09.2012 16:07:49
Serge_Bliznykov вне форума Ответить с цитированием
Ответ


Купить рекламу на форуме - 42 тыс руб за месяц



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Меня что, кто-то атакует? Altera Свободное общение 9 03.10.2010 18:34
Вконтакте атакует VolodyaBlagov Помощь студентам 9 02.05.2010 15:50
Касперский 7 Дырдин Софт 3 11.10.2009 01:03
Касперский Андрей07 Свободное общение 6 10.10.2009 17:45