С Новым годом! Форум программистов, компьютерный форум, киберфорум
C++ Builder
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
 
Рейтинг 4.53/15: Рейтинг темы: голосов - 15, средняя оценка - 4.53
129 / 65 / 16
Регистрация: 03.09.2015
Сообщений: 832

Вирус? Не, не слышал

25.08.2016, 10:19. Показов 3304. Ответов 40
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Всем привет.
Скорее всего я не первый, кто сталкивается с этой проблемой. Вы когда-нибудь писали хороший проект и хотели бы привлечь к нему внимание? Недавно написал одну программу, решил разослать по форумам. Как обычно, правила требуют ссылку на сканирование на вирусы. Один из таких сервисов virustotal. Сделал значит я сканирование.. какой-то VBA32 говорит, что это вирус. Подумал.. Наверное из-за проверки новой версии через сайт. Тем более один антивирус не так уж и много - совсем не страшно. Сделал рассылку на форумы... И что вы думаете? Абсолютно на всех форумах мне прилетел вечный бан на аккаунт. Причина "Рассылка вредоносного ПО". Суть в том, что virustotal продает базы другим антивирусам, после чего твою программку все больше антивирусов считает вирусом. Конечно я все понимаю, это бизнес, но почему моя программа вообще попала в вирусные базы. Есть ли вообще у АВ какие-нибудь FAQ, где написано что-то типа: "Не используйте слово Hello World в своей программе. Это явно будет выглядеть как вирус"? Кто сталкивался с такой проблемой, напишите пожалуйста, какое решение вы принимали? Можно было бы отправить файл на проверку в вирусные компании, но для программы, которая постоянно обновляется - это проблема.
0
Лучшие ответы (1)
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
25.08.2016, 10:19
Ответы с готовыми решениями:

Профиль? Не не слышал!
Всем доброе утро или вечер в зависимости на какой планете от солнца вы живёте! Весёлая история тут у меня и прошу я вашей великой помощи...

Кто слышал о транскоммуникации?
Верите вы ли этой организации. Как можно научно объяснить общение с потусторонним миром с помощью радиотехники?

патчи? нет, не слышал
В 2011 году в Топ 50 программах, которые используются конечными пользователями, было обнаружено 800 уязвимостей. отсюда:...

40
 Аватар для Dinkin
783 / 556 / 136
Регистрация: 31.05.2013
Сообщений: 3,145
Записей в блоге: 3
25.08.2016, 10:34
Если ПО работает с сетью, то всегда найдется антивирус, который что то заподозрит.
Что можно сделать
1) Что то менять в пиаре вашего проекта
2) Задуматься о сертификате к ПО

PS я как понимаю тема имеет отношение к Builder, так как сама программа на нем написана?
0
129 / 65 / 16
Регистрация: 03.09.2015
Сообщений: 832
25.08.2016, 10:39  [ТС]
Именно. Проблему нашел. Элемент IdHTTP1 и все с ним связанное. Просто удаляешь с формы и ты уже без вирусов.. Бред полный. Я так понимаю теперь нужно пробовать cppwebbrowser? Он ведь просто тормозит работу. Как это можно "пофиксить"?

Может быть что-то в настройках IdHTTP поменять?
Мне просто нужно чтобы программа получала текстовую строку с сайта. И если она совпадает, тогда новой версии еще не вышло
0
 Аватар для Dinkin
783 / 556 / 136
Регистрация: 31.05.2013
Сообщений: 3,145
Записей в блоге: 3
25.08.2016, 10:43
Уже проходил это

Если хотите и дальше продвигать свой продукт, то луче делать все по уму и не использовать браузер....а так же задумайтесь о шифровании самого ПО...то будет еще более обидно, чем антивирусы, если Ваш софт взломают и выложат в сеть (как было с одним из моих проектов) =)
0
25.08.2016, 10:46

Не по теме:

Цитата Сообщение от Dinkin Посмотреть сообщение
как было с одним из моих проектов
уооооо!! поделитесь ссылкой на величайшее творение заслужившее хака без сарказма

0
129 / 65 / 16
Регистрация: 03.09.2015
Сообщений: 832
25.08.2016, 10:48  [ТС]
По защите проблем не будет. Эта версия пока будет паблик. Как только все доработаю с умом - сделаю платную. Куплю vmware и буду им криптовать. Реверсеры берут от 400$ за очистку от этой защиты. Так что стоить это просто того не будет) Нужно пока разобраться чем заменить IdHTTP
0
 Аватар для Dinkin
783 / 556 / 136
Регистрация: 31.05.2013
Сообщений: 3,145
Записей в блоге: 3
25.08.2016, 10:53

Не по теме:


vxg, наберите в яндаксе "target plus" :D



Добавлено через 1 минуту
ято же так думал, и думал что будет достаточно просто зашифровать и упаковать
Цитата Сообщение от ziqp Посмотреть сообщение
По защите проблем не будет
0
129 / 65 / 16
Регистрация: 03.09.2015
Сообщений: 832
25.08.2016, 10:55  [ТС]
Dinkin, все зависит от того каким методом и какой программой. Тот же Enigma protector легко ломается даже новые версии. Взломанные крипторы вообще не стоит использовать, т. к. они криптуются сами собой. Так вот, чем же заменить IdHTTP
0
 Аватар для Dinkin
783 / 556 / 136
Регистрация: 31.05.2013
Сообщений: 3,145
Записей в блоге: 3
25.08.2016, 10:57
Цитата Сообщение от ziqp Посмотреть сообщение
IdHTTP
Наверное тут не причем, а ловит только то что он делает (может стоит посмотреть в сторону его настроек,а так же формата самого пакета).
0
25.08.2016, 11:00

Не по теме:

Цитата Сообщение от Dinkin Посмотреть сообщение
target plus
уу(.. а я думал.. эта ниша специфичная очень. там элита говнокода и говнохакинга тусуется - сброд такой что волосы выпадают

0
129 / 65 / 16
Регистрация: 03.09.2015
Сообщений: 832
25.08.2016, 11:01  [ТС]
Все по стандарту.
ASCII filter: false
HandleRedirect: false
InterceptEnable: false
Port: 80
ProtocolVersion: pv1_1
RecvBufferSize: 32768
RedirectMaximum: 15
SendBufferSize: 32768
UseNagle: true
(Если он просто висит на форме без использования, тоже видится как вирус)
0
 Аватар для Dinkin
783 / 556 / 136
Регистрация: 31.05.2013
Сообщений: 3,145
Записей в блоге: 3
25.08.2016, 11:08

Не по теме:


Цитата Сообщение от vxg Посмотреть сообщение
там элита говнокода и говнохакинга тусуется
Спасибо за комплимент :D
На сам деле давно дело было



Добавлено через 4 минуты
Цитата Сообщение от ziqp Посмотреть сообщение
(Если он просто висит на форме без использования, тоже видится как вирус)
а если запаковать Софт ?
0
129 / 65 / 16
Регистрация: 03.09.2015
Сообщений: 832
25.08.2016, 11:17  [ТС]
упаковал upx'ом. Теперь еще и Bkav говорит что он упакованный.. Бесполезно.
Пробовал поменять все эти значения, то же самое. Qihoo-360 видит HEUR/QVM11.1.0000.Malware.Gen

Добавлено через 5 минут
Без упаковывания видит: HEUR/QVM04.0.0000.Malware.Gen
0
 Аватар для Dinkin
783 / 556 / 136
Регистрация: 31.05.2013
Сообщений: 3,145
Записей в блоге: 3
25.08.2016, 11:45
Лучший ответ Сообщение было отмечено ziqp как решение

Решение

А если IdHTTP заменить обычным сокетом?
1
129 / 65 / 16
Регистрация: 03.09.2015
Сообщений: 832
25.08.2016, 11:46  [ТС]
Можно пример как с ним работать?
0
 Аватар для Dinkin
783 / 556 / 136
Регистрация: 31.05.2013
Сообщений: 3,145
Записей в блоге: 3
25.08.2016, 11:57
Подключаете старые и недобрые сокеты к среде: и в нем след код :

POST /webtest.php HTTP/1.1
Host: //Ваш хост
Connection: keep-alive
Content-Length: 31 //Это число надо высчитывать автоматически (типа сколько символов вы шлете в компанде у меня 31 после command=auth=)
Origin: http://ваш ресурс
X-Requested-With: XMLHttpRequest
User-Agent: Mozilla/5.0 (Windows; U; Windows NT 5.1; ru; rv:1.9.0.6) Gecko/2009011913 MRA 5.3 (build 02557) Firefox/3.0.6
Content-Type: application/x-www-form-urlencoded
Accept: */*
Referer: http://ваш сайт.php
Accept-Encoding: gzip,deflate,sdch
Accept-Language: ru-RU,ru;q=0.8,en-US;q=0.6,en;q=0.4
Accept-Charset: windows-1251,utf-8;q=0.7,*;q=0.3

command=auth=146114011561120114511411128 ,151
0
129 / 65 / 16
Регистрация: 03.09.2015
Сообщений: 832
25.08.2016, 12:37  [ТС]
Наконец "избавился от вирусов". Спасибо, Dinkin. Пошел учиться использовать чтобы работали не через раз)
0
Модератор
 Аватар для vxg
3407 / 2178 / 354
Регистрация: 13.01.2012
Сообщений: 8,448
25.08.2016, 13:39
Цитата Сообщение от ziqp Посмотреть сообщение
Наконец "избавился от вирусов"
какой рецепт?
0
279 / 156 / 52
Регистрация: 30.06.2011
Сообщений: 1,712
25.08.2016, 13:54
Цитата Сообщение от vxg Посмотреть сообщение
какой рецепт?
Видимо
Цитата Сообщение от Dinkin Посмотреть сообщение
старые и недобрые сокеты
0
 Аватар для Kukuxumushu
1624 / 806 / 146
Регистрация: 13.06.2015
Сообщений: 3,266
25.08.2016, 14:01
Все мои программы на делфи всеми антивирусами всегда считались вредоносными.
Скоро такими темпами "чистыми" начнут считать только те программы, авторы которых занесли бабла создателям антивирусов.
Тут уже бесполезно что-то делать, т.к. тут сознание людей менять надо, которые всё вокруг считают вирусами, а их разводят как лохов (при этом самые настоящие вредоносные программы легко преодолевают все защиты, обычно при активнейшем содействии самих жертв).
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
25.08.2016, 14:01
Помогаю со студенческими работами здесь

Слышал но незнаю есть ли такое
Всем доброго времени суток. Друзья слышал что в Embarcadero можно написать програаму что то там поменятть и она будет запускаться в...

Кто Слышал Про РАРУС?
Здраствуйте! проблема маленько не стандартная, но извести её всё ровно надо! Суть в том что у нас не давно поставили 1с рарус, но...

а кто слышал про FOCUS?
что это, для чего это, ресурсы?

реклама в поисковых подсказках - кто слышал?
Ребятушки, озадачили меня клиенты. Рассказали, что пришли к ним рекламщики и предложили давать рекламу платную в поисковых подсказках Яши. ...

Кто-то слышал про level platforms?
Это типа наподобии удалённого управления офисами, короче, почти полный контроль. Интерисует, где-бы скачать, хотя бы демку или триалку. На...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
20
Ответ Создать тему
Новые блоги и статьи
Восстановить юзерскрипты Greasemonkey из бэкапа браузера
damix 15.01.2026
Если восстановить из бэкапа профиль Firefox после переустановки винды, то список юзерскриптов в Greasemonkey будет пустым. Но восстановить их можно так. Для этого понадобится консольная утилита. . .
Изучаю kubernetes
lagorue 13.01.2026
А пригодятся-ли мне знания kubernetes в России?
Сукцессия микоризы: основная теория в виде двух уравнений.
anaschu 11.01.2026
https:/ / rutube. ru/ video/ 7a537f578d808e67a3c6fd818a44a5c4/
WordPad для Windows 11
Jel 10.01.2026
WordPad для Windows 11 — это приложение, которое восстанавливает классический текстовый редактор WordPad в операционной системе Windows 11. После того как Microsoft исключила WordPad из. . .
Classic Notepad for Windows 11
Jel 10.01.2026
Old Classic Notepad for Windows 11 Приложение для Windows 11, позволяющее пользователям вернуть классическую версию текстового редактора «Блокнот» из Windows 10. Программа предоставляет более. . .
Почему дизайн решает?
Neotwalker 09.01.2026
В современном мире, где конкуренция за внимание потребителя достигла пика, дизайн становится мощным инструментом для успеха бренда. Это не просто красивый внешний вид продукта или сайта — это. . .
Модель микоризы: классовый агентный подход 3
anaschu 06.01.2026
aa0a7f55b50dd51c5ec569d2d10c54f6/ O1rJuneU_ls https:/ / vkvideo. ru/ video-115721503_456239114
Owen Logic: О недопустимости использования связки «аналоговый ПИД» + RegKZR
ФедосеевПавел 06.01.2026
Owen Logic: О недопустимости использования связки «аналоговый ПИД» + RegKZR ВВЕДЕНИЕ Введу сокращения: аналоговый ПИД — ПИД регулятор с управляющим выходом в виде числа в диапазоне от 0% до. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru