Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > Delphi: Общие вопросы > "showmessage" как вирус


Автор: Данкинг 12.12.2009, 20:54
Создаю новый проект. На FormCreate пишу "ShowMessage ('dfdfdfdf');", т.е. больше в проекте вообще ничего нет. При запуске программы "Аваст" выдаёт, что в моём проекте типа вирус:
http://ipicture.ru/
 smile 
При этом если "ShowMessage" повесить на кнопку, то вирусов не обнаруживается. Аналогично - если вместо "ShowMessage" в FormCreate прописать что-нибудь другое. Более того: если открыть какой-нибудь старый проект, в нём прописать то же самое, то снова-таки отлично работает, сообщение выводится и вирусов нет. Кто-то нибудь с таким сталкивался? smile Впрочем, у кого другие антивирусы - предлагаю попробовать аналогичное. smile 

Автор: Keeper89 12.12.2009, 21:06
Ну по-моему это известный http://gunsmoker.blogspot.com/2009/08/viruswin32induca.html.

Автор: Данкинг 12.12.2009, 21:14
Цитата(Keeper89 @  12.12.2009,  21:06 Найти цитируемый пост)
Ну по-моему это известный Индус. 

Ну так а ShowMessage при чём? smile 
К тому же:
Цитата

Вы получаете его, когда запускаете инфицированный exe или DLL файл на своей машине.

- я вроде не запускал никаких левых .exe, а уж тем более с таким специфическим вирусом.

Автор: Exai1e 12.12.2009, 21:39
Цитата(Данкинг @  12.12.2009,  21:14 Найти цитируемый пост)
- я вроде не запускал никаких левых .exe, а уж тем более с таким специфическим вирусом. 

проблема в том, что все так думают, мб стоит попробывать проверить свой комп максимально на всякую нечисть ? авось... все может быть

Автор: Keeper89 12.12.2009, 21:42
Цитата(Данкинг @  12.12.2009,  21:14 Найти цитируемый пост)
я вроде не запускал никаких левых .exe, а уж тем более с таким специфическим вирусом. 

Так не в левых exe дело, а во всех тобою компилируемых. Проверь http://www.kaspersky.ru/virusscanner.

Автор: Данкинг 12.12.2009, 21:54
Цитата

Вы указываете файл, он загружается с вашего компьютера на специальный "санитарный" сервер,

И какой мне файл-то проверять? smile

Добавлено через 6 минут и 30 секунд
Загрузил полученный EXEшник, на который гонит Аваст:
Код

В проверяемом файле вирусов не обнаружено.

 smile 

Автор: Keeper89 12.12.2009, 22:22
Пройдись еще раз по статье Gunsmoker'а, а так - снеси Аваст, купи антивирус  smile .

Автор: Данкинг 12.12.2009, 22:38
Цитата(Keeper89 @  12.12.2009,  22:22 Найти цитируемый пост)
купи антивирус  

Угу, ещё скажи, Касперского мне купить. smile Спасибо, проходили. smile Ну да речь не о том, какой антивирь лучше. smile 

Ладно, посмотрим, что дальше будет.

Автор: DarkProg 12.12.2009, 23:36
Я думаю Аваст что-то тупит он видимо считает что форма ещё не создана а прога чего-то пытается делать, да и ещё какое-то там системное ShowMessage вызывает, вот видимо и ругается

Кстати ради интереса попробуй с freedrweb.com загрузить CureIT и перезагрузи комп и из безопасного режима запусти эту прожку и прогони весь компик, а потом сообщи, а то мне очень интересно

Автор: Данкинг 13.12.2009, 00:20
Цитата(DarkProg @  12.12.2009,  23:36 Найти цитируемый пост)
Кстати ради интереса попробуй с freedrweb.com загрузить CureIT 

Это опять уже "война антивирусов" начинается. smile 

"Быстрая проверка" ничего не нашла.

Автор: AntonN 13.12.2009, 00:51
просто хеши совпадают, антивирус тоже может ошибаться

Автор: Keeper89 13.12.2009, 00:52
Цитата(Данкинг @  12.12.2009,  22:38 Найти цитируемый пост)
Угу, ещё скажи, Касперского мне купить

ну вот только хотел сказать  smile 

Вообще Аваст странный - реагирует на все, что движется. Даже, например, RAdmin не поставишь.

Автор: Данкинг 13.12.2009, 01:16
Keeper89, у меня стоял лицензионный Касперский одно время, знаю, что это такое. smile 

Цитата(AntonN @  13.12.2009,  00:51 Найти цитируемый пост)
просто хеши совпадают,

Видимо, так и есть, просто интересно было бы, чтобы кто-нибудь ещё проверил, если вдруг у кого стоит Аваст. smile 

Автор: Keeper89 13.12.2009, 01:20
Данкинг, а у меня установлен и нормально  smile 

Автор: Exai1e 13.12.2009, 09:05
Данкинг, как советовал Keeper89, пробывал проверять ? тем более на скрине 7ка) 
http://gunsmoker.blogspot.com/2009/08/delphi-delphi.html

Автор: Данкинг 13.12.2009, 11:19
Exai1e, SysConst.Bak в Program Files\Borland\Delphi7\ нет. smile 

Автор: Akella 13.12.2009, 13:17
Данкинг, отправь свой экзешник в лабораторию аваста с пометкой ложное срабатывание.

Автор: Данкинг 13.12.2009, 14:01
Не знаю, где у них там лаборатория, отправил на info_собака_avast.ru .

Автор: DarkProg 13.12.2009, 21:18
Цитата(Данкинг @ 13.12.2009,  00:20)
Цитата(DarkProg @  12.12.2009,  23:36 Найти цитируемый пост)
Кстати ради интереса попробуй с freedrweb.com загрузить CureIT 

Это опять уже "война антивирусов" начинается. smile 

"Быстрая проверка" ничего не нашла.



Обычно быстрая находит максимум только то что в ОЗУ, а чтобы найти всё остальное нужна полная проверка

НУ я вообще просто предложил - мне эта утилита очень нравится у неё, как бы это сказать КПД большой, после неё я уверен что всё чисто

А так предлагал ради интереса

Автор: bems 14.12.2009, 01:52
Цитата(Keeper89 @  12.12.2009,  21:06 Найти цитируемый пост)
Ну по-моему это известный Индус. 

Индюк. Не индус. И это не он, потому что индюка аваст знает в лицо, а тут "gen"

Цитата(Keeper89 @  12.12.2009,  22:22 Найти цитируемый пост)
снеси Аваст, купи антивирус

За такое и забанить могу. Не обижай аваста.

Цитата(Keeper89 @  13.12.2009,  00:52 Найти цитируемый пост)
Вообще Аваст странный - реагирует на все, что движется. Даже, например, RAdmin не поставишь. 

Он совершенно правильно ругается на радмин - если ты не знаешь что он у тебя установлен - это вредоносная программа. А чтобы установить его, можно добавить исключение. 
Каспер тоже имеет режим когда ругается на радмин, не помню как галка называется, давно юзал

Автор: Keeper89 14.12.2009, 02:17
Цитата(bems @  14.12.2009,  01:52 Найти цитируемый пост)
И это не он, потому что индюка аваст знает в лицо, а тут "gen"

http://209.85.229.132/search?q=cache:ICDI3fOM_z4J:www.securelist.com/ru/descriptions/12419605/Virus.Win32.Induc.a+induc+gen+avast&cd=1&hl=ru&ct=clnk&gl=ru
Цитата

Win32:Trojan-gen (AVAST)

Цитата(bems @  14.12.2009,  01:52 Найти цитируемый пост)
За такое и забанить могу. Не обижай аваста.

Хорошо, не буду. smile
Цитата(bems @  14.12.2009,  01:52 Найти цитируемый пост)
Он совершенно правильно ругается на радмин - если ты не знаешь что он у тебя установлен - это вредоносная программа. А чтобы установить его, можно добавить исключение. 

У меня почему-то исключения не работали.

Автор: bems 14.12.2009, 06:29
Ну касперычи они такие, а в моём присутствии в двух программах аваст находил именно induc по имени

Добавлено через 4 минуты
И актуальная версия страницы (не из кеша гугла) это подтверждает

Автор: developer2007 19.12.2009, 20:46
Ещё можно ехе проекта хитро криптовать после компиляции и тогда не будет ругаться... Ну или как вариант обходить проверку аваста в самом коде проекта.

Автор: Данкинг 19.12.2009, 21:04
Цитата(developer2007 @  19.12.2009,  20:46 Найти цитируемый пост)
Ещё можно ехе проекта хитро криптовать после компиляции 

Так он откомилировать не даёт же. smile Кстати, если на форму кинуть Memo - то та же фигня. Ну, я Аваст отключаю, т.е. не сам Аваст, а останавливаю "стандартный экран".

Автор: Akella 20.12.2009, 00:09
Занеси дельфи в список исключений. Аваст фтопку

Автор: Данкинг 20.12.2009, 00:31
Цитата(Akella @  20.12.2009,  00:09 Найти цитируемый пост)
Занеси дельфи в список исключений

Так блокируется компилируемая программа, а Дельфи-то как я занесу. smile 

Цитата(Akella @  20.12.2009,  00:09 Найти цитируемый пост)
Аваст фтопку 

Аваст мне нравится. smile 

Автор: Akella 20.12.2009, 10:21
Значит занеси папку программы в исключения.

Автор: profesiachuvak 21.12.2009, 15:04
Цитата(Akella @  20.12.2009,  10:21 Найти цитируемый пост)
Значит занеси папку программы в исключения. 
 
Не факт что это поможет. Проще аваст снести.

Автор: Akella 21.12.2009, 16:34
Зачем его сносить. Тем более, что человеку нравится аваст.

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)