| Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
| Форум программистов > Форум группы: delphi > уязвимость или ошибка антивируса? |
| Автор: CompWorm 14.5.2010, 11:37 |
| не знаю, где лучше об этом спросить)) пусть останется тут короче, обычный пустой только что созданный проект Д7 с пустой формой при попытке компиляции распознаётся Пандой как троян http://www.pandasecurity.com/homeusers/security-info/about-malware/encyclopedia/overview.aspx?idvirus=144011&sind=0&sitepanda=particulares. антивирусы, конечно частенько тупят, и неоправданно ругаются на казалось бы безобидные программульки,но вот любопытно, если на форму поместить скажем кнопку, то панда разрешает компиляцию! возможно пустая форма имеет какие-то потенциально опасные дырки, которыми как-то можно воспользоваться |
| Автор: CompWorm 14.5.2010, 12:01 |
| утключал эвристичискую галочку, оставил только сам антивить... -ругается проблема исчезает только при отключении "проверки файлов на диске" |
| Автор: DarkProg 14.5.2010, 18:02 | ||
Было бы прикольно если бы проблема неисчезла А вообще мне Панда не нравится, IMHO лучше Avira - это из бесплатных, ну а платные это понятно. Я правда не понял была ли проверка на Induc? Для профилактики можете проверить CureIT от Drweb |
| Автор: CompWorm 14.5.2010, 19:24 |
| DarkProg, авира среди бесплатных, имхо, флагман! но я использую флагман среди платных, ибо он меня много раз спасал от чего доктор веб и ко курили в сторонке)) но у нас тут не религиозные войны, так что вернёмся к вопросу про CureIt - он ничего не нашёл. я провёл ещё эксперимент - включил функцию блокировки файла... в этом режиме панда файл не удаляет, а блокирует к нему доступ. однако доступ был заблокирован непосредственно во время генерации экзешника. он рабочий и единственное визуальное отличие от нормально скомпилированного файла - в отсутствии иконки. желающие дизассемблировать и поиграться найдут оба файла в прикреплённом архиве. |
| Автор: DarkProg 15.5.2010, 16:30 |
Если не нашёл значит нету Induc'а, и надо кинуть в лабораторию панды сообщение о ложном срабатывании и экзешник - пусть там голову ломают. Кстати если ничего не путаю, то где-то осенью уже поднималась похожая тема, только антивирь другой был, но тоже из бесплатных и реакция была на showmessage что ли Так что похоже просто такое бывает... |
| Автор: CompWorm 7.6.2010, 11:37 |
| мой знакомый жалуется на тот же косяк в НОДе и КАСПЕРе: почитать на досуге... нод http://www.thg.ru/technews/20090821_204400.html и каспер http://www.kaspersky.ru/news?id=207733037 |
| Автор: DarkProg 7.6.2010, 21:46 |
Дома стоит НОДа на ноуте и компе, ОС разные и разные среды делфи и ничего всё норм оба антивиря молчат, хотя периодически я делаю полную мега проверку всех hdd на вирусы из под линукса(потом ещё средства из под винды) и ничего всё в норме никаких срабатываний нет и не было. |
| Автор: CompWorm 10.6.2010, 12:27 |
| извиняюсь, ложная тревога - у него именно тот самый дельфовый вирус, описанный вначале, как оказалось. у меня, должно быть, это проблема конкретно панды и её чрезмерной бдительности. тему можно считать закрытой. |