Конференция "KOL" » Вирус [Delphi, Windows]
 
  • histrio (18.09.09 23:38) [0]
    При сборке пустого приложения используя замену системных модулей для Delphi7, NOD32 от 20090918 находит вирус TrojanDropper.Delf.NPB. Как мне быть?
  • histrio (18.09.09 23:41) [1]
    Вот эта замена: http://kolmck.net/sys/SysDcu7.zip
  • Vladimir Kladov © (19.09.09 06:30) [2]
    Да-да, и не только NOD, но и AVAST так любит прикалываться. Мне регулярно поступают вопросы по поводу обнаруженных троянов. Причем, траян сам был изготовлен в 2008, а архив, в котором он был обнаружен, выложен в 2005, например. Сравнение с записью образа на CD подтверждает, что архив модифицирован не был.
  • histrio (19.09.09 11:32) [3]
    Я думаю стоит написать им с просьбой удалить сигнатуры относящиеся к KOL.
  • Dy1 (19.09.09 18:55) [4]
    было у меня такое. Я открывал файл и сразу его читал. Каспер ругался. Поставил позишн 0 после открытия и касп заткнулся.

    Нифига они не уберут
  • Soloton © (21.09.09 08:30) [5]
    W32/Induc-A Virus (Compile-A-Virus)?
    http://edn.embarcadero.com/article/39851
  • Barloggg (30.09.09 10:56) [6]
    и у меня было такое.
    Есть проект который читает реестр в цикле.
    Есть проект который лезет в интернет.

    как только я их слепил - был забанен моим антивирусом. Ехе-шник убивался сразуже после компиляции.
    Пришлось интернет-компоненты засунуть в dll. и тогда антивирус успокоился.

    Это я делал программу для мониторинга разнообразной информации и выводе их на экран. причем экран этот - суть есть отдельное устройство подключающееся по USB  к компу и стоит на столе рядом с компом.

    из реестра беру загруженность проца, оперативки, скорость винчестеров, скорость сети, списки процессов и прочую подобную информацию.
    из интернета беру погоду, RSS и почту.
    Так что я не вирусописатель.
    кстати вот этот проект.
    http://g15.org.ru/viewtopic.php?t=628
  • intlex (01.10.09 15:39) [7]
    не в рекламу будет сказано, но доктор вэб у меня спокоен))
  • Vladimir Kladov © (04.10.09 18:14) [8]
    А вот и каспер облажался. Компилирую программу, и в ней немедленно обнаруживается якобы троян Trojan-Proxy.Win32.Wopla.ac

    Так держать, антивирусописатели.
  • abyss_by © (04.10.09 23:03) [9]
    Сегодня установил AVG Internet Security ... (сегодня же и снес). С Win7 работает. Почти половина собственноручнописаных прог - или трояны, или вирусы :(
  • MTsv DN (05.10.09 08:13) [10]
    Привет...

    Просто не используйте замену системных файлов. ~12кБ "сохраненого" кода не стоят тех грабель которые могут велезти при этом (говорю про D2006 и старше). Лично я "попадал" три раза:
    1. Обраборка строк в разы медленнее
    2. "Артефактное" поведение при работе с длинными строками (возможно влияло наличие спец.символов). В моем случае тупило при обработке CDDB запросов
    3. "Кривая" работа с SetWindowsHookEx. Т.е. сама работа верная, но было замечено, что при использовании замены, при простое системы (около часа)  хук "терялся"...в памяти есть, но не срабатывает...

    Какие еще могут велезти косяки не известно...
 
Конференция "KOL" » Вирус [Delphi, Windows]
Есть новые Нет новых   [134431   +10][b:0][p:0]