Exibir mensagem anterior :: Exibir próxima mensagem |
Autor |
Mensagem |
Marcellobr Aprendiz
![Aprendiz Aprendiz](../modules/PNphpBB2/templates/PNTheme/images/narodniki-classic/star2.gif)
Registrado: Sábado, 30 de Julho de 2005 Mensagens: 111
|
Enviada: Sáb Mar 06, 2010 5:47 pm Assunto: Virustotal.com software entra na lista em 3 a 4 dias |
|
|
Boa tarde pessoal... tudo bem?
Comigo está acontecendo algo muito estranho...
Tenho alguns softwares que utilizam sockets e tals, porém nunca tive problema com os mesmos... só que semana passada aconteceu uma coisa... queria saber se os anti virus detectavam meu software, pois como todos sabem sockets são muito comuns em vírus do tipo NetBus... Ai enviei meu programa via site http://www.virustotal.com/ e enviei meu software, só 1 detectou como vírus, o Avira, não me preocupei pois como instalo somente em minha rede e nela só uso KAV fiquei de boa.
E para minha surpresa 3 dias depois até o KAV estava detectando meu aplicativo como vírus, ai enviei o arquivo novamente para o site e de 40 anti virus 25 detectaram como vírus...
Bem ai o que eu fiz? Mexi nos códigos do programa todo, refiz um monte de coisas "internamente" e pronto, o KAV parou de detectar, ai não satisfeito enviei meu novo aplicativo para o vírustotal e novamente o Avira detectou, mais sem problemas...
Porém agora, depois de 4 dias 37 dos 40 anti virus detectam meu software como vírus...
O que fazer? Vocês já fizeram um teste assim? |
|
Voltar ao Topo |
|
![](templates/subSilver/images/spacer.gif) |
adriano_servitec Colaborador
![Colaborador Colaborador](../modules/PNphpBB2/templates/PNTheme/images/narodniki-classic/colaborador.gif)
Registrado: Sexta-Feira, 30 de Janeiro de 2004 Mensagens: 17618
|
Enviada: Sáb Mar 06, 2010 9:01 pm Assunto: Re: Virustotal.com software entra na lista em 3 a 4 dias |
|
|
Marcellobr escreveu: | Boa tarde pessoal... tudo bem?
Comigo está acontecendo algo muito estranho...
Tenho alguns softwares que utilizam sockets e tals, porém nunca tive problema com os mesmos... só que semana passada aconteceu uma coisa... queria saber se os anti virus detectavam meu software, pois como todos sabem sockets são muito comuns em vírus do tipo NetBus... Ai enviei meu programa via site http://www.virustotal.com/ e enviei meu software, só 1 detectou como vírus, o Avira, não me preocupei pois como instalo somente em minha rede e nela só uso KAV fiquei de boa.
E para minha surpresa 3 dias depois até o KAV estava detectando meu aplicativo como vírus, ai enviei o arquivo novamente para o site e de 40 anti virus 25 detectaram como vírus...
Bem ai o que eu fiz? Mexi nos códigos do programa todo, refiz um monte de coisas "internamente" e pronto, o KAV parou de detectar, ai não satisfeito enviei meu novo aplicativo para o vírustotal e novamente o Avira detectou, mais sem problemas...
Porém agora, depois de 4 dias 37 dos 40 anti virus detectam meu software como vírus...
O que fazer? Vocês já fizeram um teste assim? | Por um acaso este virus é o induc.a?
Se for ele ja atacou meu delphi 7, dizem que ataca só versões antigas do delphi, estranho isso, mais aconteceu comigo aqui também.
Se for veja se estas dicas ti ajudam
http://www.activedelphi.com.br/forum/viewtopic.php?p=261243&sid=99404a737f84f58d93d7d3e0ed61f955
Pra mim resolveu _________________ Jogo seu smartphone? Acesse o link e confira.
https://play.google.com/store/apps/details?id=br.com.couldsys.rockdrum
https://play.google.com/store/apps/details?id=br.com.couldsys.drumsetfree |
|
Voltar ao Topo |
|
![](templates/subSilver/images/spacer.gif) |
johnny-walker Moderador
![Moderador Moderador](../modules/PNphpBB2/templates/PNTheme/images/narodniki-classic/moderador.gif)
![](images/avatars/2653151408207b54dc.gif)
Registrado: Sábado, 4 de Outubro de 2003 Mensagens: 10653 Localização: Contagem/MG - BRAZIL
|
Enviada: Dom Mar 07, 2010 12:15 pm Assunto: |
|
|
Est virus tb me atacou, de preferencia nunca rode aplicativos com executáveis de delphi, se o fizer tenha certeza de ter um bom antivirus.
bye _________________ P.O.W.E.R B.Y D.E.L.P.H.I |
|
Voltar ao Topo |
|
![](templates/subSilver/images/spacer.gif) |
kyros Novato
![Novato Novato](../modules/PNphpBB2/templates/PNTheme/images/narodniki-classic/star1.gif)
Registrado: Quarta-Feira, 9 de Janeiro de 2008 Mensagens: 33
|
Enviada: Dom Mar 07, 2010 2:04 pm Assunto: |
|
|
Tinha um malware que atacava SysConst.dcu das versões anteriores ao delphi 7(incluindo o mesmo).
Mas creio que seu problema não é esse, como você mesmo disse; está utilizando de sockets em sua aplicação, o Virustotal é um site de honeypot, quando voce envia seu programa para fazer um scan, ele gera logs e envia para as empresas de AVs, assim elas geram uma nova atualização.Agora aqueles avs que não estavam detectando seu programa como malware( pelo uso de sockets), vão passar a detectar.
Se voce não vai distribuir esse programa, e for só para uso pessoal, NÃO FAÇA SCAN EM SITES DE HONEYPOTS.
abraços |
|
Voltar ao Topo |
|
![](templates/subSilver/images/spacer.gif) |
Marcellobr Aprendiz
![Aprendiz Aprendiz](../modules/PNphpBB2/templates/PNTheme/images/narodniki-classic/star2.gif)
Registrado: Sábado, 30 de Julho de 2005 Mensagens: 111
|
Enviada: Seg Mar 08, 2010 10:16 am Assunto: |
|
|
Não é esse não amigo... o problema é mesmo sockets, pois na máquina que uso o delphi não tem nenhum aplicativo fora o delphi instalado, e a mesma está congelada pelo shadow, então é impossível pegar vírus. hehe
Como o amigo Kyros escreveu acima é porque eu utilizo sockets e os sites enviam para as empresas... O problema é que não se pode mais criar nenhuma aplicação assim... vai que o cliente resolve fazer um teste com os aplicativos.... pronto... em alguns dias temos que recompilar todo o aplicativo para tirar ele da lista... Compolicado isso!
O log está aqui:
http://www.virustotal.com/pt/analisis/51e0947eb773957fc8dfc730355f6550b961cd79bd189a2a9acf926c7eb47522-1268053990
|
|
Voltar ao Topo |
|
![](templates/subSilver/images/spacer.gif) |
gilsonnrodrigues Moderador
![Moderador Moderador](../modules/PNphpBB2/templates/PNTheme/images/narodniki-classic/moderador.gif)
Registrado: Quinta-Feira, 14 de Abril de 2005 Mensagens: 9009 Localização: Governador Valadares-MG
|
Enviada: Seg Mar 08, 2010 10:51 am Assunto: |
|
|
o fato de usar socket o av não pode dizer q é virus, pq qse td mundo usa socket, e eles estão ai pra serem usados, ou não é?
o proprio AV usa o q pra verificar/baixar suas atualizações.
o prb é q o AV não tem como saber o propósito do software e fica chutando. |
|
Voltar ao Topo |
|
![](templates/subSilver/images/spacer.gif) |
Marcellobr Aprendiz
![Aprendiz Aprendiz](../modules/PNphpBB2/templates/PNTheme/images/narodniki-classic/star2.gif)
Registrado: Sábado, 30 de Julho de 2005 Mensagens: 111
|
Enviada: Seg Mar 08, 2010 4:18 pm Assunto: |
|
|
gilsonnrodrigues escreveu: | o fato de usar socket o av não pode dizer q é virus, pq qse td mundo usa socket, e eles estão ai pra serem usados, ou não é?
o proprio AV usa o q pra verificar/baixar suas atualizações.
o prb é q o AV não tem como saber o propósito do software e fica chutando. |
Isso mesmo Gilson... portanto não se deve de jeito nenhum enviar uma aplicação que utilize recursos como socket, urlmon e outros... pois é enviar o aplicativo pro site e no outro dia estar na lista negra de todos os anti virus. hehe
Fiz um teste... enviei o ULTRAVNC compactado pelo software pecompact2 e pronto... no outro dia já estava na lista de vírus... Onde já se viu isso né?! |
|
Voltar ao Topo |
|
![](templates/subSilver/images/spacer.gif) |
Rausch Novato
![Novato Novato](../modules/PNphpBB2/templates/PNTheme/images/narodniki-classic/star1.gif)
Registrado: Sexta-Feira, 17 de Outubro de 2003 Mensagens: 29
|
Enviada: Ter Mar 23, 2010 9:43 pm Assunto: |
|
|
Então, meu aplicativo tbm tem esse problema, principalmente com o Avira
Tem algum jeito do meu aplicativo não ser considerado um vírus?
pq mesmo explicando pro cliente fica chato....
Eu uso sockets no meu aplicativo...E queria achar um jeito de ele ser
considerado confiável...
Alguém sabe como fazer?
Obrigado
Carlos |
|
Voltar ao Topo |
|
![](templates/subSilver/images/spacer.gif) |
abobre Aprendiz
![Aprendiz Aprendiz](../modules/PNphpBB2/templates/PNTheme/images/narodniki-classic/star2.gif)
Registrado: Segunda-Feira, 28 de Novembro de 2005 Mensagens: 114
|
Enviada: Sáb Mar 27, 2010 5:55 am Assunto: |
|
|
Cara, vcs já pensaram em mandar email para as empresas de AVS , relatando todo problema ?
abraços |
|
Voltar ao Topo |
|
![](templates/subSilver/images/spacer.gif) |
jpcarvalhoi Novato
![Novato Novato](../modules/PNphpBB2/templates/PNTheme/images/narodniki-classic/star1.gif)
Registrado: Segunda-Feira, 29 de Março de 2010 Mensagens: 4
|
Enviada: Seg Mar 29, 2010 10:59 am Assunto: |
|
|
Pessoal estou com o mesmo problema, porém o software é utilizado em centenas de clientes o que está gerando suporte, e agora com a versão 10 do avira vai ficar pior.
Não é acusado vírus no executável principal, mas sim em um executável auxiliar utilizado para comunicação com equipamentos.
O problema passa a ocorrer quando utilizo o componente TIdUDPClient, com os sockets nativos do delphi não ocorre problema algum. |
|
Voltar ao Topo |
|
![](templates/subSilver/images/spacer.gif) |
adriano_servitec Colaborador
![Colaborador Colaborador](../modules/PNphpBB2/templates/PNTheme/images/narodniki-classic/colaborador.gif)
Registrado: Sexta-Feira, 30 de Janeiro de 2004 Mensagens: 17618
|
|
Voltar ao Topo |
|
![](templates/subSilver/images/spacer.gif) |
adriano_servitec Colaborador
![Colaborador Colaborador](../modules/PNphpBB2/templates/PNTheme/images/narodniki-classic/colaborador.gif)
Registrado: Sexta-Feira, 30 de Janeiro de 2004 Mensagens: 17618
|
|
Voltar ao Topo |
|
![](templates/subSilver/images/spacer.gif) |
|