Форум программистов, компьютерный форум, киберфорум
Delphi для начинающих
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
 
4 / 3 / 1
Регистрация: 25.05.2023
Сообщений: 27

Антивирус принимает мою программу на Delphi за троян. Что делать?

17.07.2023, 10:12. Показов 7447. Ответов 65
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Антивирус ESET NOD принимает мою программу на Delphi за троян. Скажу сразу: у меня простой графический редактор с возможностью рисования линий, прямоугольников, окружностей. Даже не сетевая программа. Что делать? Как бороться с этим явлением. Раздражает как минимум. Может это способ борьбы такой с нами?
0
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
17.07.2023, 10:12
Ответы с готовыми решениями:

Антивирус принимает программу за троян
Люди может кто сталкивался,скачал исходник "смена фона изображения рабочего стола" немного подредактировал под себя компилирую...

Антивирус Avira удаляет всю мою прогу написанную на Delphi. Принимает их за вирусами Win32/Induc.A
Почему Авира удаляет всю мою прогу написанное на Делфи... Принимает их за вирусами Win32/Induc.A

На мою программу ругается антивирус
Доброго времени. Я пишу простенькое приложение, которое через HttpWebRequest получает код http страницы. Когда работаю в студии, всё...

65
 Аватар для Beltar
835 / 449 / 39
Регистрация: 05.05.2022
Сообщений: 3,167
20.07.2023, 06:49
Студворк — интернет-сервис помощи студентам
На появление файла, который он считает опасным. Потому что антивирусы операции с записью файлов отслеживают. Мои экзешки ни за что ни про что Каспер жрал и с флешки. Особенно часто пишущие что-то в COM-порт.
0
57 / 52 / 5
Регистрация: 18.11.2018
Сообщений: 295
21.07.2023, 10:56
Цитата Сообщение от Octavian_August Посмотреть сообщение
Антивирус ESET NOD
У них есть кнопка отправить файл на анализ.
Пишете на что агрится антивир и пишете что делает программа на самом деле.
У меня было такое , NOD обзывал мой код, который с вариативным шагом сканировал массив, "malware memory scanner"
Я им отправил Exe-шник описал что сканю свою память а не чужую и пошёл спать.
Через 6 часов обновились базы и больше он не агрился
1
Эксперт функциональных языков программированияЭксперт С++
 Аватар для Royal_X
6265 / 2989 / 1051
Регистрация: 01.06.2021
Сообщений: 11,068
28.07.2023, 19:45
Цитата Сообщение от Verevkin
Либо ставите нормальный антивирус
Надеюсь для вас нормальные антивирусы это не помоечные программы вроде Dr.Web или Kaspersky?
0
 Аватар для Beltar
835 / 449 / 39
Регистрация: 05.05.2022
Сообщений: 3,167
28.07.2023, 19:58
Эксперт по антивирусам нашелся... Годами на Dr Web дома сидел, твоего мнения не спрашивая.
2
28.07.2023, 20:07

Не по теме:


Цитата Сообщение от Beltar
Годами на Dr Web дома сидел, твоего мнения не спрашивая.
Beltar, под домашним арестом были, почему годами дома сидели? :D

0
0 / 0 / 0
Регистрация: 09.05.2025
Сообщений: 1
09.05.2025, 16:32
Столкнулся на днях с аналогичной проблемой - Каспер орал про HEUR:Trojan-Banker.Win32.BestaFera.gen в моём приложении, собранном на Delphi 11. Советы про отключение галочек "оптимизации" не помогали. Ложное срабатывание было и для debug и для release. В итоге проблему решил. Далее кратко опишу как решил, вдруг кому поможет.

Отключал постепенно фрагменты кода пока не выяснил, что ложное срабатывание как-то связано с public методом внутри одной из небольших форм. Там была public процедура, получающая на входе ссылку на объект.
Вынес этот алгоритм без изменений по сути во внешнюю функцию в том же модуле, добавив второй параметр - ссылка на форму. Поскольку функция в том же модуле, то из неё полный доступ ко всем приватным объектам формы и алгоритм менять почти не нужно.
Как итог - программа по сути не изменилась, но Касперский больше не ругается.
0
09.05.2025, 17:21

Не по теме:

Цитата Сообщение от vilch Посмотреть сообщение
но Касперский больше не ругается
как-то сомнительно менять код ради какого-то дырявого антивируса

0
 Аватар для Beltar
835 / 449 / 39
Регистрация: 05.05.2022
Сообщений: 3,167
09.05.2025, 17:22
Это не гарантирует отсутствия проблемы в случайном следующем билде. Отправляй в поддержку Каспера, чтобы добавили паттерн в эвристику. По моему опыту, проблема решается быстро.
2
18.05.2025, 09:05

Не по теме:

у меня комп с нулевых годов, не считая агата, да, это не тот уже комп, штук 5 уже компов поменял, но у меня нет антивирусов, когда-то ставил каспера, но это реально дрянь, и уже много лет у меня нет никаких антивирусов и комп в отличном состоянии

0
18.05.2025, 22:41

Не по теме:

никто из тех, что погиб в автокатастрофе, не может возразить тому, кто говорит - "и чо? был я в ДТП - и ничо!"

0
Эксперт .NET
 Аватар для Rius
13298 / 7755 / 1685
Регистрация: 25.05.2015
Сообщений: 23,621
Записей в блоге: 14
18.05.2025, 22:51
Для себя - исключения антивируса или Как подписать программу цифровой подписью, для использования "для себя"? .
Для других - попросить их добавить вашу программу в исключения антивируса.
Если это не вариант (для приличных компаний, например), то остаётся сложный путь: Антивирус срабатывает на новый проект
0
19.05.2025, 01:03

Не по теме:

Цитата Сообщение от БогДелфей Посмотреть сообщение
у меня комп с нулевых годов, не считая агата, да, это не тот уже комп, штук 5 уже компов поменял, но у меня нет антивирусов, когда-то ставил каспера, но это реально дрянь, и уже много лет у меня нет никаких антивирусов и комп в отличном состоянии
И зачем было хвастать?

0
 Аватар для Beltar
835 / 449 / 39
Регистрация: 05.05.2022
Сообщений: 3,167
19.05.2025, 10:56
Цитата Сообщение от Rius Посмотреть сообщение
Для других - попросить их добавить вашу программу в исключения антивируса.
Вы вообще понимаете, что это идиотизм, а в организации практически нереально?

Я думаю, что правильный алгоритм надо в прикрепленное выносить. "Отправляйте разработчику антивируса, чтобы добавили паттерн в исключения". Попасть под раздачу может любая программа, я когда-то был не самым фиговым в рамках России игроком в C&C Generals Zero Hour, у меня игра стояла годами и ничего не было от антивирусов, а потом на нее DrWeb осерчал внезапно. После отправки экзешки на экспертизу проблему решили и добавили в обнову исключение за 8 часов.
0
Эксперт .NET
 Аватар для Rius
13298 / 7755 / 1685
Регистрация: 25.05.2015
Сообщений: 23,621
Записей в блоге: 14
19.05.2025, 11:04
Цитата Сообщение от Beltar Посмотреть сообщение
Вы вообще понимаете
А вы понимаете, что нехорошо выдирать цитату не к месту?
0
Эксперт функциональных языков программированияЭксперт С++
 Аватар для Royal_X
6265 / 2989 / 1051
Регистрация: 01.06.2021
Сообщений: 11,068
19.05.2025, 11:28
я бы не подписывал прогу цифровым сертификатом, ведь с какой стати платить [Удалено] (тем), которые специально создали такую ситуацию, чтобы люди покупали сертификаты.

на винде вот самый лучший вариант это надоедать майкрософт https://www.microsoft.com/en-u... submission . Пусть исправляют свои ложные срабатывания.

Добавлено через 12 минут
Цитата Сообщение от БогДелфей Посмотреть сообщение
у меня комп с нулевых годов, не считая агата, да, это не тот уже комп, штук 5 уже компов поменял, но у меня нет антивирусов
аналогично, уже как более 15 лет не ставил сторонних антивирусов (не говорю, что нет антивирусов, поскольку встроенный защитник винды это тоже антивирус).
Встроенная защита + брандмауэр + UAC и прочие интегрированные утилитки делают свое дело и за все эти годы не пропустили ни один вирус (проверяю порой топовыми антивирусами). Правда, недостаток встроенной защиты винды - это ложные срабатывания, особенно на всякие безобидные кряки. Обычно платные топовые антивирусы на такие кряки не реагируют, но винда взяла на себя роль защитницы коммерческого софта.
Конечно, защита винды не спасет от серьезного вируса, но от такого не спасут и топовые платные антивирусы. Такие серьезные вирусы создаются не школотой. Люди, которые создают такие вирусы пишут на ассемблере быстрее, чем мы пишем тексты на форуме. Они проверяют свои вирусы на срабатывания перед тем, как пустить на волю. И такие вирусы будут основаны на бэкдорах винды. Обычно, это намеренные бэкдоры, предназначенные для эксплойтов спец. служб, которые становятся известны злоумышленникам.
Так что, ставить сторонний антивирус в 2025 году - это просто угробить производительность системы. Защита винды по моим наблюдениям это хороший компромисс между безопасностью и производительностью.
0
57 / 52 / 5
Регистрация: 18.11.2018
Сообщений: 295
19.05.2025, 11:58
Цитата Сообщение от Royal_X Посмотреть сообщение
Так что, ставить сторонний антивирус в 2025 году - это просто угробить производительность системы. Защита винды по моим наблюдениям это хороший компромисс между безопасностью и производительностью.
Эх хорошая тема для холиваров )
У меня и защитник Windows вырезан из системы
Но с другой стороны даже установка пары антивирусов вообще не влияет на трату ресурсов компьютера, чтобы это было заметно, когда проц 18 ядер(два антивируса при сканировании максимум 4 потока отожмут себе) и быстрый NVME
0
Эксперт функциональных языков программированияЭксперт С++
 Аватар для Royal_X
6265 / 2989 / 1051
Регистрация: 01.06.2021
Сообщений: 11,068
19.05.2025, 12:10
Цитата Сообщение от Иван Ежик Посмотреть сообщение
Но с другой стороны даже установка пары антивирусов вообще не влияет на трату ресурсов компьютера
я бы так не сказал, пара антивирусов может даже фризить систему.
Снижение производительность имеет место даже если включить защиту винды на максимум.
Например, BitLocker два раза снижает производительность SSD в операциях со случайным доступом. И это шифрование было тайно включено у всех после обновления на 24H2. Подробнее, тут Шифрование диска после обновления на 24H2
Также, в настройках изоляции ядра есть такая фича как аппаратная защита стека. Если целостность памяти по умолчанию включена, то аппаратная защита стека она дефолтно отключена. Так вот, фича хоть и прикольная, но знатно уменьшает производительность операций с кешами процессора. Касательно целостности памяти, то она почти не влияет на производительность, хотя включает виртуализацию.
0
57 / 52 / 5
Регистрация: 18.11.2018
Сообщений: 295
19.05.2025, 12:21
Цитата Сообщение от Royal_X Посмотреть сообщение
BitLocker
Цитата Сообщение от Royal_X Посмотреть сообщение
целостность памяти
Это всё технологии винды, не сторонние антивирусы.
Я же именно про антивиры говорил... пары потоков антивируса не хватит заставить систему фризить.
А диск и подавно может обрабатывать 30-50 систем в виртуалках без лагов в любой из систем(и до кучи ещё с антивирусом на хосте который мониторит их сетевой стек и всю память машины в т.ч и виртуалки)
0
Эксперт .NET
 Аватар для Rius
13298 / 7755 / 1685
Регистрация: 25.05.2015
Сообщений: 23,621
Записей в блоге: 14
19.05.2025, 12:24
Вынесите, пожалуйста, "я не прививаюсь, потому что вирусов не существует, а вакцинами на самом деле чипируют!" в раздел холиваров.
0
Эксперт функциональных языков программированияЭксперт С++
 Аватар для Royal_X
6265 / 2989 / 1051
Регистрация: 01.06.2021
Сообщений: 11,068
19.05.2025, 12:34
Цитата Сообщение от Иван Ежик Посмотреть сообщение
Это всё технологии винды, не сторонние антивирусы.
ну так я и не говорил, что это сторонние антивирусы. Я лишь говорил, что даже защита винды может снизить производительность, не то, что сторонний антивирус.

Добавлено через 3 минуты
Цитата Сообщение от Rius Посмотреть сообщение
потому что вирусов не существует
здесь никто такого не говорил, даже те, кто против сторонних антивирусов

Добавлено через 46 секунд
Вот, что я писал
Цитата Сообщение от Royal_X Посмотреть сообщение
защита винды не спасет от серьезного вируса, но от такого не спасут и топовые платные антивирусы. Такие серьезные вирусы создаются не школотой. Люди, которые создают такие вирусы пишут на ассемблере быстрее, чем мы пишем тексты на форуме. Они проверяют свои вирусы на срабатывания перед тем, как пустить на волю. И такие вирусы будут основаны на бэкдорах винды. Обычно, это намеренные бэкдоры, предназначенные для эксплойтов спец. служб, которые становятся известны злоумышленникам.
Так что, ставить сторонний антивирус в 2025 году - это просто угробить производительность системы.
Нужно различать "детский" вирус, который начинает свою работу только когда ты тыкнешь на исполняемый файл. И нужно различать серьезный вирус, который сам придет к тебе через бэкдор. Тут даже 100 антивирусов не спасут тебя)))
Но даже если "детский" вирус, то уязвимость нулевого дня никто еще не отменял, а эвристический анализ у всех антивирусов хромает.
Так что, сторонний антивирус может помочь только пенсионерам, которые тычут на все ссылки в инете)
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
19.05.2025, 12:34
Помогаю со студенческими работами здесь

Антивирус обозвал мою программу жутким варваром
Привет всем. Написал в Eclipse програмку, с неё же создал runnable Jar. С Launch4j 3.1.0 конвертировал в .exe с иконкой там же задал...

Черный экран с мышкой а до этого антивирус писал что файл rpcss.dll троян
Что мне делать , подскажите пожалуйста.Вчера мне антивирус писал что некий файл rpcss.dll троян и у меня не заходило вк. Выключил...

НОД нашёл троян, но не смог удалить. Что делать?
Запись в журнале антивира NOD32 "обнаруженные угрозы" гласит: Модуль сканирования файлов, исполняемых при запуске системы, обнаружил в ...

Антивирус ругается на троян
Написал программу. Залил на VirusTotal, он определяет что в программе имеется Trojan.Win32.Somhoveran(Троян передает удаленное...

Антивирус обнаружил троян и майнер
Добрый день! Roguekiller обнаружил 2 вируса, первый находится в скрытой папке c:\Windows\Fonts\Mysql (обозначает его как троян) второй же...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
40
Ответ Создать тему
Новые блоги и статьи
Гайд, как ворваться в вайб-кодинг в мае 2026
Noname2331 17.05.2026
Простите за получившееся полотно текста, я даже не знаю, как его разбить на главы. Тут, что называется, ни добавить ни убавить, одна сцена одним дублем. На моих глазах недавно случилось чудо. Как. . .
[golang] Алгоритм «Хак Госпера»
alhaos 17.05.2026
Алгоритм «Хак Госпера» Хак Госпера (Gosper's Hack) — алгоритм нахождения следующего по величине числа с тем же количеством установленных бит. Придуман Биллом Госпером в 1970-х, опубликован в. . .
Рисование бинарного древа до 6-го колена на js, svg.
russiannick 17.05.2026
<svg width="335" height="240" viewBox="0 0 335 240" fill="#e5e1bb"> <style> <!]> </ style> <g id="bush"> </ g> </ svg> function fn(){ let rost;/ / высота древа let xx=165,yy=210,w=256;
FSharp: interface of module
DevAlt 16.05.2026
Интерфейс модуля F# позволяет управлять доступностью членов, содержащихся в реализации модуля. По-умолчанию все члены модуля доступны: module Foo let x = 10 let boo () = printfn "boo" . . .
Хитросплетение родственных связей пантеона греческих богов.
russiannick 14.05.2026
Однооконник, позволяющий узреть и изучить отдельных героев древней Греции. <!DOCTYPE html> <html lang="ru"> <head> <meta charset="UTF-8"> <meta http-equiv="X-UA-Compatible". . .
[golang] Угол между стрелками часов
alhaos 12.05.2026
По заданным значениям часа и минуты необходимо определить значение меньшего угла между стрелками аналогового циферблата часов. import "math" func angleClock(hour int, minutes int) float64 { . . .
Debian 13: Установка Lazarus QT5
ВитГо 09.05.2026
Эта инструкция моя компиляция инструкций volvo https:/ / www. cyberforum. ru/ blogs/ 203668/ 10753. html и его же старой инструкции по установке Lazarus с gtk2. . .
Нейросеть на алгоритме "эстафета хвоста" как перспектива.
Hrethgir 06.05.2026
На десерт, когда запущу сервер. Статья тут https:/ / habr. com/ ru/ articles/ 1030914/ . Автор я сам, нейросеть только помогает в вопросах которые мне не известны - не знаю людей которые знали-бы. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru