-
histrio (18.09.09 23:38) [0]При сборке пустого приложения используя замену системных модулей для Delphi7, NOD32 от 20090918 находит вирус TrojanDropper.Delf.NPB. Как мне быть?
-
histrio (18.09.09 23:41) [1]Вот эта замена: http://kolmck.net/sys/SysDcu7.zip
-
Да-да, и не только NOD, но и AVAST так любит прикалываться. Мне регулярно поступают вопросы по поводу обнаруженных троянов. Причем, траян сам был изготовлен в 2008, а архив, в котором он был обнаружен, выложен в 2005, например. Сравнение с записью образа на CD подтверждает, что архив модифицирован не был.
-
histrio (19.09.09 11:32) [3]Я думаю стоит написать им с просьбой удалить сигнатуры относящиеся к KOL.
-
Dy1 (19.09.09 18:55) [4]было у меня такое. Я открывал файл и сразу его читал. Каспер ругался. Поставил позишн 0 после открытия и касп заткнулся.
Нифига они не уберут -
W32/Induc-A Virus (Compile-A-Virus)?
http://edn.embarcadero.com/article/39851 -
Barloggg (30.09.09 10:56) [6]и у меня было такое.
Есть проект который читает реестр в цикле.
Есть проект который лезет в интернет.
как только я их слепил - был забанен моим антивирусом. Ехе-шник убивался сразуже после компиляции.
Пришлось интернет-компоненты засунуть в dll. и тогда антивирус успокоился.
Это я делал программу для мониторинга разнообразной информации и выводе их на экран. причем экран этот - суть есть отдельное устройство подключающееся по USB к компу и стоит на столе рядом с компом.
из реестра беру загруженность проца, оперативки, скорость винчестеров, скорость сети, списки процессов и прочую подобную информацию.
из интернета беру погоду, RSS и почту.
Так что я не вирусописатель.
кстати вот этот проект.
http://g15.org.ru/viewtopic.php?t=628 -
intlex (01.10.09 15:39) [7]не в рекламу будет сказано, но доктор вэб у меня спокоен))
-
А вот и каспер облажался. Компилирую программу, и в ней немедленно обнаруживается якобы троян Trojan-Proxy.Win32.Wopla.ac
Так держать, антивирусописатели. -
Сегодня установил AVG Internet Security ... (сегодня же и снес). С Win7 работает. Почти половина собственноручнописаных прог - или трояны, или вирусы :(
-
MTsv DN (05.10.09 08:13) [10]Привет...
Просто не используйте замену системных файлов. ~12кБ "сохраненого" кода не стоят тех грабель которые могут велезти при этом (говорю про D2006 и старше). Лично я "попадал" три раза:
1. Обраборка строк в разы медленнее
2. "Артефактное" поведение при работе с длинными строками (возможно влияло наличие спец.символов). В моем случае тупило при обработке CDDB запросов
3. "Кривая" работа с SetWindowsHookEx. Т.е. сама работа верная, но было замечено, что при использовании замены, при простое системы (около часа) хук "терялся"...в памяти есть, но не срабатывает...
Какие еще могут велезти косяки не известно...