|
129 / 65 / 16
Регистрация: 03.09.2015
Сообщений: 832
|
|
Вирус? Не, не слышал25.08.2016, 10:19. Показов 3304. Ответов 40
Метки нет (Все метки)
Всем привет.
Скорее всего я не первый, кто сталкивается с этой проблемой. Вы когда-нибудь писали хороший проект и хотели бы привлечь к нему внимание? Недавно написал одну программу, решил разослать по форумам. Как обычно, правила требуют ссылку на сканирование на вирусы. Один из таких сервисов virustotal. Сделал значит я сканирование.. какой-то VBA32 говорит, что это вирус. Подумал.. Наверное из-за проверки новой версии через сайт. Тем более один антивирус не так уж и много - совсем не страшно. Сделал рассылку на форумы... И что вы думаете? Абсолютно на всех форумах мне прилетел вечный бан на аккаунт. Причина "Рассылка вредоносного ПО". Суть в том, что virustotal продает базы другим антивирусам, после чего твою программку все больше антивирусов считает вирусом. Конечно я все понимаю, это бизнес, но почему моя программа вообще попала в вирусные базы. Есть ли вообще у АВ какие-нибудь FAQ, где написано что-то типа: "Не используйте слово Hello World в своей программе. Это явно будет выглядеть как вирус"? Кто сталкивался с такой проблемой, напишите пожалуйста, какое решение вы принимали? Можно было бы отправить файл на проверку в вирусные компании, но для программы, которая постоянно обновляется - это проблема.
0
|
|
| 25.08.2016, 10:19 | |
|
Ответы с готовыми решениями:
40
Профиль? Не не слышал! Кто слышал о транскоммуникации? патчи? нет, не слышал |
|
|
|
| 25.08.2016, 10:34 | |
|
Если ПО работает с сетью, то всегда найдется антивирус, который что то заподозрит.
Что можно сделать 1) Что то менять в пиаре вашего проекта 2) Задуматься о сертификате к ПО PS я как понимаю тема имеет отношение к Builder, так как сама программа на нем написана?
0
|
|
|
129 / 65 / 16
Регистрация: 03.09.2015
Сообщений: 832
|
|
| 25.08.2016, 10:39 [ТС] | |
|
Именно. Проблему нашел. Элемент IdHTTP1 и все с ним связанное. Просто удаляешь с формы и ты уже без вирусов.. Бред полный. Я так понимаю теперь нужно пробовать cppwebbrowser?
Он ведь просто тормозит работу. Как это можно "пофиксить"?Может быть что-то в настройках IdHTTP поменять? Мне просто нужно чтобы программа получала текстовую строку с сайта. И если она совпадает, тогда новой версии еще не вышло
0
|
|
|
|
|
| 25.08.2016, 10:43 | |
|
Уже проходил это
![]() Если хотите и дальше продвигать свой продукт, то луче делать все по уму и не использовать браузер....а так же задумайтесь о шифровании самого ПО...то будет еще более обидно, чем антивирусы, если Ваш софт взломают и выложат в сеть (как было с одним из моих проектов) =)
0
|
|
| 25.08.2016, 10:46 | |
|
0
|
|
|
129 / 65 / 16
Регистрация: 03.09.2015
Сообщений: 832
|
|
| 25.08.2016, 10:48 [ТС] | |
|
По защите проблем не будет. Эта версия пока будет паблик. Как только все доработаю с умом - сделаю платную. Куплю vmware и буду им криптовать. Реверсеры берут от 400$ за очистку от этой защиты. Так что стоить это просто того не будет) Нужно пока разобраться чем заменить IdHTTP
0
|
|
|
129 / 65 / 16
Регистрация: 03.09.2015
Сообщений: 832
|
|
| 25.08.2016, 10:55 [ТС] | |
|
Dinkin, все зависит от того каким методом и какой программой. Тот же Enigma protector легко ломается даже новые версии. Взломанные крипторы вообще не стоит использовать, т. к. они криптуются сами собой. Так вот, чем же заменить IdHTTP
0
|
|
| 25.08.2016, 11:00 | |
|
0
|
|
|
129 / 65 / 16
Регистрация: 03.09.2015
Сообщений: 832
|
|
| 25.08.2016, 11:01 [ТС] | |
|
Все по стандарту.
ASCII filter: false HandleRedirect: false InterceptEnable: false Port: 80 ProtocolVersion: pv1_1 RecvBufferSize: 32768 RedirectMaximum: 15 SendBufferSize: 32768 UseNagle: true (Если он просто висит на форме без использования, тоже видится как вирус)
0
|
|
|
129 / 65 / 16
Регистрация: 03.09.2015
Сообщений: 832
|
|
| 25.08.2016, 11:17 [ТС] | |
|
упаковал upx'ом. Теперь еще и Bkav говорит что он упакованный.. Бесполезно.
Пробовал поменять все эти значения, то же самое. Qihoo-360 видит HEUR/QVM11.1.0000.Malware.Gen Добавлено через 5 минут Без упаковывания видит: HEUR/QVM04.0.0000.Malware.Gen
0
|
|
|
129 / 65 / 16
Регистрация: 03.09.2015
Сообщений: 832
|
|
| 25.08.2016, 11:46 [ТС] | |
|
Можно пример как с ним работать?
0
|
|
|
|
|
| 25.08.2016, 11:57 | |
|
Подключаете старые и недобрые сокеты к среде: и в нем след код :
POST /webtest.php HTTP/1.1 Host: //Ваш хост Connection: keep-alive Content-Length: 31 //Это число надо высчитывать автоматически (типа сколько символов вы шлете в компанде у меня 31 после command=auth=) Origin: http://ваш ресурс X-Requested-With: XMLHttpRequest User-Agent: Mozilla/5.0 (Windows; U; Windows NT 5.1; ru; rv:1.9.0.6) Gecko/2009011913 MRA 5.3 (build 02557) Firefox/3.0.6 Content-Type: application/x-www-form-urlencoded Accept: */* Referer: http://ваш сайт.php Accept-Encoding: gzip,deflate,sdch Accept-Language: ru-RU,ru;q=0.8,en-US;q=0.6,en;q=0.4 Accept-Charset: windows-1251,utf-8;q=0.7,*;q=0.3 command=auth=146114011561120114511411128 ,151
0
|
|
|
129 / 65 / 16
Регистрация: 03.09.2015
Сообщений: 832
|
|
| 25.08.2016, 12:37 [ТС] | |
|
Наконец "избавился от вирусов". Спасибо, Dinkin. Пошел учиться использовать чтобы работали не через раз)
0
|
|
|
Модератор
3407 / 2178 / 354
Регистрация: 13.01.2012
Сообщений: 8,448
|
|
| 25.08.2016, 13:39 | |
|
0
|
|
|
279 / 156 / 52
Регистрация: 30.06.2011
Сообщений: 1,712
|
|
| 25.08.2016, 13:54 | |
|
0
|
|
|
1624 / 806 / 146
Регистрация: 13.06.2015
Сообщений: 3,266
|
|
| 25.08.2016, 14:01 | |
|
Все мои программы на делфи всеми антивирусами всегда считались вредоносными.
Скоро такими темпами "чистыми" начнут считать только те программы, авторы которых занесли бабла создателям антивирусов. Тут уже бесполезно что-то делать, т.к. тут сознание людей менять надо, которые всё вокруг считают вирусами, а их разводят как лохов (при этом самые настоящие вредоносные программы легко преодолевают все защиты, обычно при активнейшем содействии самих жертв).
0
|
|
| 25.08.2016, 14:01 | |
|
Помогаю со студенческими работами здесь
20
Слышал но незнаю есть ли такое Кто Слышал Про РАРУС? а кто слышал про FOCUS? реклама в поисковых подсказках - кто слышал? Кто-то слышал про level platforms? Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
Восстановить юзерскрипты Greasemonkey из бэкапа браузера
damix 15.01.2026
Если восстановить из бэкапа профиль Firefox после переустановки винды, то список юзерскриптов в Greasemonkey будет пустым.
Но восстановить их можно так.
Для этого понадобится консольная утилита. . .
|
Изучаю kubernetes
lagorue 13.01.2026
А пригодятся-ли мне знания kubernetes в России?
|
Сукцессия микоризы: основная теория в виде двух уравнений.
anaschu 11.01.2026
https:/ / rutube. ru/ video/ 7a537f578d808e67a3c6fd818a44a5c4/
|
WordPad для Windows 11
Jel 10.01.2026
WordPad для Windows 11
— это приложение, которое восстанавливает классический текстовый редактор WordPad в операционной системе Windows 11. После того как Microsoft исключила WordPad из. . .
|
|
Classic Notepad for Windows 11
Jel 10.01.2026
Old Classic Notepad for Windows 11
Приложение для Windows 11, позволяющее пользователям вернуть классическую версию текстового редактора «Блокнот» из Windows 10. Программа предоставляет более. . .
|
Почему дизайн решает?
Neotwalker 09.01.2026
В современном мире, где конкуренция за внимание потребителя достигла пика, дизайн становится мощным инструментом для успеха бренда. Это не просто красивый внешний вид продукта или сайта — это. . .
|
Модель микоризы: классовый агентный подход 3
anaschu 06.01.2026
aa0a7f55b50dd51c5ec569d2d10c54f6/
O1rJuneU_ls
https:/ / vkvideo. ru/ video-115721503_456239114
|
Owen Logic: О недопустимости использования связки «аналоговый ПИД» + RegKZR
ФедосеевПавел 06.01.2026
Owen Logic: О недопустимости использования связки «аналоговый ПИД» + RegKZR
ВВЕДЕНИЕ
Введу сокращения:
аналоговый ПИД — ПИД регулятор с управляющим выходом в виде числа в диапазоне от 0% до. . .
|