Модераторы: Poseidon, Snowy, bems, MetalFan

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Процедура, в которой антивирус находит вирус, поиск всех файлов в папке с расширением 
:(
    Опции темы
Upgrader
  Дата 24.1.2008, 00:08 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 16
Регистрация: 28.8.2007

Репутация: нет
Всего: нет



А я сейчас взял и удалил эту строку  smile 
FindFirst(Path + '*.*', faAnyFile, SR) = 0

Без нее тот-же самый вирус!  smile 

А с ней но со звездочкой нет вируса....
PM MAIL WWW   Вверх
SlaUr
Дата 24.1.2008, 05:43 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 408
Регистрация: 18.9.2003

Репутация: 3
Всего: 5



может какая-то левая компонента (не каждый раз) заражает выходной код , а что такой вирус можно написать
(может глупость ляпнул , не пинать)
Нужно убирать компоненты с формы и смотреть исчезнет ли вирус
Или вирус уже в системе (другой который еще не видит веберь) и заражает этим вирусом вновь созданные или переписанные файлы.Можно проверить - переписать файл с одного места на другое и если он заразится значит у вас проблемы.

зы. Нод32 рулит

Это сообщение отредактировал(а) SlaUr - 25.1.2008, 14:33
PM MAIL   Вверх
gambit
Дата 25.1.2008, 16:40 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***
Награды: 1



Профиль
Группа: Комодератор
Сообщений: 1359
Регистрация: 25.6.2006
Где: я?

Репутация: нет
Всего: 40



Upgrader, просто для справки. Я один раз писал прогу которую все антивирусы считали за вирус. я долго думал что могло быть, а потом поставил антивирь всебе и оказалось что у меня пол компа заражено, вирус заражал только что созданный exe.
PM MAIL ICQ Skype   Вверх
Upgrader
Дата 25.1.2008, 23:04 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 16
Регистрация: 28.8.2007

Репутация: нет
Всего: нет



gambit,
Конечно это не такой случай  smile 
PM MAIL WWW   Вверх
Juice
Дата 25.12.2009, 19:24 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 30
Регистрация: 13.1.2007

Репутация: нет
Всего: нет



Аналогично, DrWeb ругается, если делать сервис, который добавляет определённого пользователя в админы smile
PM MAIL   Вверх
profesiachuvak
Дата 25.12.2009, 22:38 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 283
Регистрация: 7.11.2009
Где: Беларусь, Минск

Репутация: нет
Всего: 4



Цитата(SlaUr @  24.1.2008,  05:43 Найти цитируемый пост)
зы. Нод32 рулит


Серьёзно, надо другой антивирь ставить. Мой nod32 молчит по поводу процедуры. smile 


--------------------
Закон Мерфи :если есть вероятность того, что какая-нибудь неприятность может случиться, то она обязательно произойдет.
PM MAIL   Вверх
BLACK_KOT
Дата 9.6.2012, 18:57 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 305
Регистрация: 20.12.2006

Репутация: нет
Всего: -1



я так понимаю, что добавляя в свою программу процедуры UrlDownloadToFile или ShellExecute вы, по мнению антивируса, начинаете писать вредоносный код?

у меня делфи 7 и антивирус Avira Free Antivirus. дык стоит добавить одну строчку с такой процедурой и всё - троян! да и в других антивирусниках похожая ситуация.  ну ладно я, мне не влом в исключения добавить, но такую ахаяную антивирусами прогу люди качать не будут! чтож мне слать свой исходник всем антивирусникам, чтобы они сигнатуру правили - да и поправят ли - ещё вопрос. чтож делать?


--------------------
                       .. я - демо версия Бога от Microsoft..
PM MAIL   Вверх
Akella
Дата 10.6.2012, 14:23 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Творец
****


Профиль
Группа: Модератор
Сообщений: 18485
Регистрация: 14.5.2003
Где: Корусант

Репутация: 36
Всего: 329



Цитата(BLACK_KOT @  9.6.2012,  18:57 Найти цитируемый пост)
у меня делфи 7 и антивирус Avira Free Antivirus. дык стоит добавить одну строчку с такой процедурой и всё - троян!


http://forum.vingrad.ru/forum/topic-353080.html
PM MAIL   Вверх
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Delphi: Общие вопросы"
SnowyMetalFan
bemsPoseidon
Rrader

Запрещается!

1. Публиковать ссылки на вскрытые компоненты

2. Обсуждать взлом компонентов и делиться вскрытыми компонентами

  • Литературу по Дельфи обсуждаем здесь
  • Действия модераторов можно обсудить здесь
  • С просьбами о написании курсовой, реферата и т.п. обращаться сюда
  • Вопросы по реализации алгоритмов рассматриваются здесь
  • 90% ответов на свои вопросы можно найти в DRKB (Delphi Russian Knowledge Base) - крупнейшем в рунете сборнике материалов по Дельфи


Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, Snowy, MetalFan, bems, Poseidon, Rrader.

 
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Delphi: Общие вопросы | Следующая тема »


 




[ Время генерации скрипта: 0.0709 ]   [ Использовано запросов: 21 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.