Форум по Delphi программированию

Delphi Sources



Вернуться   Форум по Delphi программированию > Все о Delphi > Разное
Ник
Пароль
Регистрация <<         Правила форума         >> FAQ Пользователи Календарь Поиск Сообщения за сегодня Все разделы прочитаны

Ответ
 
Опции темы Поиск в этой теме Опции просмотра
  #1  
Старый 01.05.2010, 19:11
Zemelya Zemelya вне форума
Прохожий
 
Регистрация: 01.05.2010
Сообщения: 2
Репутация: 10
Печаль Delphi 7 VS KIS 2010 736 (a.b.)

Ребят, что делают в таких случаях?
Описываю: собрался написать программу где нужны сокеты, в частности серверу нужно просто отправить заголовок и посмотреть что он ответит.
Ну собрался с мыслями, открываю делфи и в uses добавляю модуль Sockets,
то есть я напечатал следующее ", Sockets" итого 9 символов. Для проверки написания сего слова, а именно "Sockets" жму F9 для компиляции и вдруг
начинаю понимать что я оказывается вирусописатель, касперский кричит что это Trojan-Downloader.Win32.Banload.lzd
Ну и разумеется не дает запустить прогу. Я даже размер формы-то не менял, только 9 символов дописал. Это еще не конец истории, закинул я этот exe
на пару online тестеров, результат прилагаю: Вирустотал и virusscan.jotti.org
Самое досадное в этой ситуации то, что не могу выключать антивирусник, т.к. прога для сети, значит отключится от сети не могу, т.к учитывая частоту
срабатывания файервола на сетевые атаки могу нажить проблем. А добавить файл Project1.exe в доверенные приложения получается только до следующей
компиляции, после компиляции прога снова не родная и снова становиться трояном.
Думаю уже распечатать этот код и повесить на стену, как достижение в вирусописании:
Код:
unit Unit1;

interface

uses
  Windows, Messages, SysUtils, Variants, Classes, Graphics, Controls, Forms,
  Dialogs, Sockets;

type
  TForm1 = class(TForm)
  private
    { Private declarations }
  public
    { Public declarations }
  end;

var
  Form1: TForm1;

implementation

{$R *.dfm}

end.
Кто сталкивался? Может патчик есть для Delphi? Или что делать? Я не знаю. Уже думаю как вариант запустить варьку и в ней
установить делф, поднять сеть и так выходить из положения?...
P.S. файлы приаттачил
Вложения
Тип файла: rar MegaTrojan.part1.rar (150.0 Кбайт, 4 просмотров)
Тип файла: rar MegaTrojan.part2.rar (7.6 Кбайт, 3 просмотров)
Ответить с цитированием
  #2  
Старый 01.05.2010, 21:06
Аватар для AleD
AleD AleD вне форума
Активный
 
Регистрация: 21.02.2009
Адрес: г.Краснокаменск
Сообщения: 383
Репутация: 91
По умолчанию

знакома ситуация, тоже как то писал маленькую прогу на WinAPI, не помню какой модуль добавил, у меня AntiVir тоже на дыбы встал, проблема сама решилась после написания программы, ведать после этого ЕХЕшник не был похож на трояна
__________________
TAleD = class(TUser)
public
function HelpMe(ASubject, ARequest: String): String;
function GiveMeExample(ASubject: String): TStringList;
procedure WriteReview(APost: Integer; ADescription: TStringList);
end;
Ответить с цитированием
  #3  
Старый 02.05.2010, 00:45
Аватар для PhoeniX
PhoeniX PhoeniX вне форума
Always hardcore!
 
Регистрация: 04.03.2009
Адрес: СПб
Сообщения: 3,239
Версия Delphi: GCC/FPC/FASM
Репутация: 62149
По умолчанию

В консольной программе тупо оставить один Windows. и всё) привет вирусам)
__________________
Оставайтесь хорошими людьми...
VK id2634397, ds [at] phoenix [dot] dj
Ответить с цитированием
  #4  
Старый 02.05.2010, 05:48
lmikle lmikle вне форума
Модератор
 
Регистрация: 17.04.2008
Сообщения: 8,015
Версия Delphi: 7, XE3, 10.2
Репутация: 49089
По умолчанию

Снизит уровень эвристики у антивира.
Он просто реагирует по некоторым шаблонам.
Ответить с цитированием
  #5  
Старый 02.05.2010, 19:48
Zemelya Zemelya вне форума
Прохожий
 
Регистрация: 01.05.2010
Сообщения: 2
Репутация: 10
Хорошо

Так в том то и дело, что если каспер по шаблону решил что это вирь то ему хоть кол на голове теши, блокирует и все, с одной стороны это хорошо, рядовым юзерам не дает возможности заразить свой комп, но с другой мешает жуть. Снизить уровень экристики помогает в том случае, когда каспер сообщает типа "поведение похожее на ..." и тд, то есть он пожозревает но не уверен, а тут прям уперся и все. НО! Хочу сообщим вам радостную для себя новость, как сказал товарищ AleD, что его проблема исчезла после написания программы дальше, так и в моем случае, написал пару процедурок, правда на виртуалке делф ставил, откомпилил, проверяю на хосте все в порядке, поэтому я думаю тему можно закрывать. Всем большое спасибо!
Ответить с цитированием
Ответ


Delphi Sources

Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск
Опции просмотра

Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы не можете редактировать сообщения

BB-коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Быстрый переход


Часовой пояс GMT +3, время: 08:08.


 

Сайт

Форум

FAQ

RSS лента

Прочее

 

Copyright © Форум "Delphi Sources" by BrokenByte Software, 2004-2023

ВКонтакте   Facebook   Twitter