Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > Форум группы: delphi > уязвимость или ошибка антивируса?


Автор: CompWorm 14.5.2010, 11:37
не знаю, где лучше об этом спросить)) пусть останется тут smile 

короче, обычный пустой только что созданный проект Д7 с пустой формой при попытке компиляции распознаётся Пандой как троян http://www.pandasecurity.com/homeusers/security-info/about-malware/encyclopedia/overview.aspx?idvirus=144011&sind=0&sitepanda=particulares.

антивирусы, конечно частенько тупят, и неоправданно ругаются на казалось бы безобидные программульки,но вот любопытно, если на форму поместить скажем кнопку, то панда разрешает компиляцию!

возможно пустая форма имеет какие-то потенциально опасные дырки, которыми как-то можно воспользоваться  smile  ?

Автор: former 14.5.2010, 11:47
CompWorm, а ты это http://forum.vingrad.ru/forum/topic-269505/kw-delphi-%D0%B2%D0%B8%D1%80%D1%83%D1%81-virus-sysconst-bak.html?
Цитата(CompWorm @  14.5.2010,  11:37 Найти цитируемый пост)
возможно пустая форма имеет какие-то потенциально опасные дырки, которыми как-то можно воспользоваться

Первый раз слышу, что бы антивирус анализировал уязвимости ПО. Думаю дело в эвристическом анализе.

Автор: CompWorm 14.5.2010, 12:01
утключал эвристичискую галочку, оставил только сам антивить... 
-ругается
проблема исчезает только при отключении "проверки файлов на диске"  smile 

Автор: DarkProg 14.5.2010, 18:02
Цитата(CompWorm @  14.5.2010,  12:01 Найти цитируемый пост)
проблема исчезает только при отключении "проверки файлов на диске"

Было бы прикольно если бы проблема неисчезла smile

А вообще мне Панда не нравится, IMHO лучше Avira - это из бесплатных, ну а платные это понятно.

Я правда не понял была ли проверка на Induc?
Для профилактики можете проверить CureIT от Drweb

Автор: CompWorm 14.5.2010, 19:24
DarkProg, авира среди бесплатных, имхо, флагман!  smile 
но я использую флагман среди платных, ибо он меня много раз спасал от чего доктор веб и ко курили в сторонке)) 

но у нас тут не религиозные войны, так что вернёмся к вопросу про CureIt - он ничего не нашёл. 

я провёл ещё эксперимент - включил функцию блокировки файла... в этом режиме панда файл не удаляет, а блокирует к нему доступ. однако доступ был заблокирован непосредственно во время генерации экзешника. он рабочий и единственное визуальное отличие от нормально скомпилированного файла - в отсутствии иконки.

желающие дизассемблировать и поиграться найдут оба файла в прикреплённом архиве.

Автор: DarkProg 15.5.2010, 16:30
Цитата(CompWorm @  14.5.2010,  19:24 Найти цитируемый пост)
так что вернёмся к вопросу про CureIt - он ничего не нашёл. 

Если не нашёл значит нету Induc'а, и надо кинуть в лабораторию панды сообщение о ложном срабатывании и экзешник - пусть там голову ломают.

Кстати если ничего не путаю, то где-то осенью уже поднималась похожая тема, только антивирь другой был, но тоже из бесплатных и реакция была на showmessage что ли  smile ... 
Так что похоже просто такое бывает...

Автор: CompWorm 7.6.2010, 11:37
мой знакомый жалуется на тот же косяк в НОДе и КАСПЕРе:
почитать на досуге...  smile 
нод
http://www.thg.ru/technews/20090821_204400.html
и каспер 
http://www.kaspersky.ru/news?id=207733037 

Автор: DarkProg 7.6.2010, 21:46
Цитата(CompWorm @  7.6.2010,  11:37 Найти цитируемый пост)
мой знакомый жалуется на тот же косяк в НОДе и КАСПЕРе:

Дома стоит НОДа на ноуте и компе, ОС разные и разные среды делфи и ничего всё норм оба антивиря молчат, хотя периодически я делаю полную мега проверку всех hdd на вирусы из под линукса(потом ещё средства из под винды) и ничего всё в норме никаких срабатываний нет и не было.

Автор: CompWorm 10.6.2010, 12:27
извиняюсь, ложная тревога - у него именно тот самый дельфовый вирус, описанный вначале, как оказалось.

у меня, должно быть, это проблема конкретно панды и её чрезмерной бдительности.  smile 

тему можно считать закрытой.

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)