ActiveDelphi - Índice do Fórum ActiveDelphi
.: O site do programador Delphi! :.
 
 FAQFAQ   PesquisarPesquisar   MembrosMembros   GruposGrupos   RegistrarRegistrar 
 PerfilPerfil   Entrar e ver Mensagens ParticularesEntrar e ver Mensagens Particulares   EntrarEntrar 

Virustotal.com software entra na lista em 3 a 4 dias

 
Novo Tópico   Responder Mensagem    ActiveDelphi - Índice do Fórum -> Delphi
Exibir mensagem anterior :: Exibir próxima mensagem  
Autor Mensagem
Marcellobr
Aprendiz
Aprendiz


Registrado: Sábado, 30 de Julho de 2005
Mensagens: 111

MensagemEnviada: Sáb Mar 06, 2010 5:47 pm    Assunto: Virustotal.com software entra na lista em 3 a 4 dias Responder com Citação

Boa tarde pessoal... tudo bem?
Comigo está acontecendo algo muito estranho...
Tenho alguns softwares que utilizam sockets e tals, porém nunca tive problema com os mesmos... só que semana passada aconteceu uma coisa... queria saber se os anti virus detectavam meu software, pois como todos sabem sockets são muito comuns em vírus do tipo NetBus... Ai enviei meu programa via site http://www.virustotal.com/ e enviei meu software, só 1 detectou como vírus, o Avira, não me preocupei pois como instalo somente em minha rede e nela só uso KAV fiquei de boa.
E para minha surpresa 3 dias depois até o KAV estava detectando meu aplicativo como vírus, ai enviei o arquivo novamente para o site e de 40 anti virus 25 detectaram como vírus...

Bem ai o que eu fiz? Mexi nos códigos do programa todo, refiz um monte de coisas "internamente" e pronto, o KAV parou de detectar, ai não satisfeito enviei meu novo aplicativo para o vírustotal e novamente o Avira detectou, mais sem problemas...

Porém agora, depois de 4 dias 37 dos 40 anti virus detectam meu software como vírus...

O que fazer? Vocês já fizeram um teste assim?
Voltar ao Topo
Ver o perfil de Usuários Enviar Mensagem Particular
adriano_servitec
Colaborador
Colaborador


Registrado: Sexta-Feira, 30 de Janeiro de 2004
Mensagens: 17618

MensagemEnviada: Sáb Mar 06, 2010 9:01 pm    Assunto: Re: Virustotal.com software entra na lista em 3 a 4 dias Responder com Citação

Marcellobr escreveu:
Boa tarde pessoal... tudo bem?
Comigo está acontecendo algo muito estranho...
Tenho alguns softwares que utilizam sockets e tals, porém nunca tive problema com os mesmos... só que semana passada aconteceu uma coisa... queria saber se os anti virus detectavam meu software, pois como todos sabem sockets são muito comuns em vírus do tipo NetBus... Ai enviei meu programa via site http://www.virustotal.com/ e enviei meu software, só 1 detectou como vírus, o Avira, não me preocupei pois como instalo somente em minha rede e nela só uso KAV fiquei de boa.
E para minha surpresa 3 dias depois até o KAV estava detectando meu aplicativo como vírus, ai enviei o arquivo novamente para o site e de 40 anti virus 25 detectaram como vírus...

Bem ai o que eu fiz? Mexi nos códigos do programa todo, refiz um monte de coisas "internamente" e pronto, o KAV parou de detectar, ai não satisfeito enviei meu novo aplicativo para o vírustotal e novamente o Avira detectou, mais sem problemas...

Porém agora, depois de 4 dias 37 dos 40 anti virus detectam meu software como vírus...

O que fazer? Vocês já fizeram um teste assim?
Por um acaso este virus é o induc.a?
Se for ele ja atacou meu delphi 7, dizem que ataca só versões antigas do delphi, estranho isso, mais aconteceu comigo aqui também.

Se for veja se estas dicas ti ajudam
http://www.activedelphi.com.br/forum/viewtopic.php?p=261243&sid=99404a737f84f58d93d7d3e0ed61f955

Pra mim resolveu
_________________
Jogo seu smartphone? Acesse o link e confira.
https://play.google.com/store/apps/details?id=br.com.couldsys.rockdrum
https://play.google.com/store/apps/details?id=br.com.couldsys.drumsetfree
Voltar ao Topo
Ver o perfil de Usuários Enviar Mensagem Particular
johnny-walker
Moderador
Moderador


Registrado: Sábado, 4 de Outubro de 2003
Mensagens: 10653
Localização: Contagem/MG - BRAZIL

MensagemEnviada: Dom Mar 07, 2010 12:15 pm    Assunto: Responder com Citação

Est virus tb me atacou, de preferencia nunca rode aplicativos com executáveis de delphi, se o fizer tenha certeza de ter um bom antivirus.


bye
_________________
P.O.W.E.R B.Y D.E.L.P.H.I
Voltar ao Topo
Ver o perfil de Usuários Enviar Mensagem Particular MSN Messenger
kyros
Novato
Novato


Registrado: Quarta-Feira, 9 de Janeiro de 2008
Mensagens: 33

MensagemEnviada: Dom Mar 07, 2010 2:04 pm    Assunto: Responder com Citação

Tinha um malware que atacava SysConst.dcu das versões anteriores ao delphi 7(incluindo o mesmo).

Mas creio que seu problema não é esse, como você mesmo disse; está utilizando de sockets em sua aplicação, o Virustotal é um site de honeypot, quando voce envia seu programa para fazer um scan, ele gera logs e envia para as empresas de AVs, assim elas geram uma nova atualização.Agora aqueles avs que não estavam detectando seu programa como malware( pelo uso de sockets), vão passar a detectar.

Se voce não vai distribuir esse programa, e for só para uso pessoal, NÃO FAÇA SCAN EM SITES DE HONEYPOTS.


Wink
abraços
Voltar ao Topo
Ver o perfil de Usuários Enviar Mensagem Particular
Marcellobr
Aprendiz
Aprendiz


Registrado: Sábado, 30 de Julho de 2005
Mensagens: 111

MensagemEnviada: Seg Mar 08, 2010 10:16 am    Assunto: Responder com Citação

Não é esse não amigo... o problema é mesmo sockets, pois na máquina que uso o delphi não tem nenhum aplicativo fora o delphi instalado, e a mesma está congelada pelo shadow, então é impossível pegar vírus. hehe

Como o amigo Kyros escreveu acima é porque eu utilizo sockets e os sites enviam para as empresas... O problema é que não se pode mais criar nenhuma aplicação assim... vai que o cliente resolve fazer um teste com os aplicativos.... pronto... em alguns dias temos que recompilar todo o aplicativo para tirar ele da lista... Compolicado isso!

O log está aqui:
http://www.virustotal.com/pt/analisis/51e0947eb773957fc8dfc730355f6550b961cd79bd189a2a9acf926c7eb47522-1268053990
Voltar ao Topo
Ver o perfil de Usuários Enviar Mensagem Particular
gilsonnrodrigues
Moderador
Moderador


Registrado: Quinta-Feira, 14 de Abril de 2005
Mensagens: 9009
Localização: Governador Valadares-MG

MensagemEnviada: Seg Mar 08, 2010 10:51 am    Assunto: Responder com Citação

o fato de usar socket o av não pode dizer q é virus, pq qse td mundo usa socket, e eles estão ai pra serem usados, ou não é?

o proprio AV usa o q pra verificar/baixar suas atualizações.


o prb é q o AV não tem como saber o propósito do software e fica chutando.
Voltar ao Topo
Ver o perfil de Usuários Enviar Mensagem Particular
Marcellobr
Aprendiz
Aprendiz


Registrado: Sábado, 30 de Julho de 2005
Mensagens: 111

MensagemEnviada: Seg Mar 08, 2010 4:18 pm    Assunto: Responder com Citação

gilsonnrodrigues escreveu:
o fato de usar socket o av não pode dizer q é virus, pq qse td mundo usa socket, e eles estão ai pra serem usados, ou não é?

o proprio AV usa o q pra verificar/baixar suas atualizações.


o prb é q o AV não tem como saber o propósito do software e fica chutando.


Isso mesmo Gilson... portanto não se deve de jeito nenhum enviar uma aplicação que utilize recursos como socket, urlmon e outros... pois é enviar o aplicativo pro site e no outro dia estar na lista negra de todos os anti virus. hehe

Fiz um teste... enviei o ULTRAVNC compactado pelo software pecompact2 e pronto... no outro dia já estava na lista de vírus... Onde já se viu isso né?!
Voltar ao Topo
Ver o perfil de Usuários Enviar Mensagem Particular
Rausch
Novato
Novato


Registrado: Sexta-Feira, 17 de Outubro de 2003
Mensagens: 29

MensagemEnviada: Ter Mar 23, 2010 9:43 pm    Assunto: Responder com Citação

Então, meu aplicativo tbm tem esse problema, principalmente com o Avira

Tem algum jeito do meu aplicativo não ser considerado um vírus?
pq mesmo explicando pro cliente fica chato....

Eu uso sockets no meu aplicativo...E queria achar um jeito de ele ser
considerado confiável...

Alguém sabe como fazer?

Obrigado

Carlos
Voltar ao Topo
Ver o perfil de Usuários Enviar Mensagem Particular
abobre
Aprendiz
Aprendiz


Registrado: Segunda-Feira, 28 de Novembro de 2005
Mensagens: 114

MensagemEnviada: Sáb Mar 27, 2010 5:55 am    Assunto: Responder com Citação

Cara, vcs já pensaram em mandar email para as empresas de AVS , relatando todo problema ?

abraços
Voltar ao Topo
Ver o perfil de Usuários Enviar Mensagem Particular Enviar E-mail
jpcarvalhoi
Novato
Novato


Registrado: Segunda-Feira, 29 de Março de 2010
Mensagens: 4

MensagemEnviada: Seg Mar 29, 2010 10:59 am    Assunto: Responder com Citação

Pessoal estou com o mesmo problema, porém o software é utilizado em centenas de clientes o que está gerando suporte, e agora com a versão 10 do avira vai ficar pior.

Não é acusado vírus no executável principal, mas sim em um executável auxiliar utilizado para comunicação com equipamentos.

O problema passa a ocorrer quando utilizo o componente TIdUDPClient, com os sockets nativos do delphi não ocorre problema algum.
Voltar ao Topo
Ver o perfil de Usuários Enviar Mensagem Particular
adriano_servitec
Colaborador
Colaborador


Registrado: Sexta-Feira, 30 de Janeiro de 2004
Mensagens: 17618

MensagemEnviada: Qui Jun 24, 2010 9:54 pm    Assunto: Responder com Citação

Rausch escreveu:
Então, meu aplicativo tbm tem esse problema, principalmente com o Avira

Tem algum jeito do meu aplicativo não ser considerado um vírus?
pq mesmo explicando pro cliente fica chato....

Eu uso sockets no meu aplicativo...E queria achar um jeito de ele ser
considerado confiável...

Alguém sabe como fazer?

Obrigado

Carlos
Conseguiram resolver este problema? Também estou com este problema com o AVIRA
_________________
Jogo seu smartphone? Acesse o link e confira.
https://play.google.com/store/apps/details?id=br.com.couldsys.rockdrum
https://play.google.com/store/apps/details?id=br.com.couldsys.drumsetfree
Voltar ao Topo
Ver o perfil de Usuários Enviar Mensagem Particular
adriano_servitec
Colaborador
Colaborador


Registrado: Sexta-Feira, 30 de Janeiro de 2004
Mensagens: 17618

MensagemEnviada: Sáb Jun 26, 2010 5:06 pm    Assunto: Responder com Citação

adriano_servitec escreveu:
Rausch escreveu:
Então, meu aplicativo tbm tem esse problema, principalmente com o Avira

Tem algum jeito do meu aplicativo não ser considerado um vírus?
pq mesmo explicando pro cliente fica chato....

Eu uso sockets no meu aplicativo...E queria achar um jeito de ele ser
considerado confiável...

Alguém sabe como fazer?

Obrigado

Carlos
Conseguiram resolver este problema? Também estou com este problema com o AVIRA
Sobe pro topo
_________________
Jogo seu smartphone? Acesse o link e confira.
https://play.google.com/store/apps/details?id=br.com.couldsys.rockdrum
https://play.google.com/store/apps/details?id=br.com.couldsys.drumsetfree
Voltar ao Topo
Ver o perfil de Usuários Enviar Mensagem Particular
Mostrar os tópicos anteriores:   
Novo Tópico   Responder Mensagem    ActiveDelphi - Índice do Fórum -> Delphi Todos os horários são GMT - 3 Horas
Página 1 de 1

 
Ir para:  
Enviar Mensagens Novas: Proibido.
Responder Tópicos Proibido
Editar Mensagens: Proibido.
Excluir Mensagens: Proibido.
Votar em Enquetes: Proibido.


Powered by phpBB © 2001, 2005 phpBB Group
Traduzido por: Suporte phpBB