Форум по Delphi программированию

Delphi Sources



Вернуться   Форум по Delphi программированию > Все о Delphi > [ "Начинающим" ]
Ник
Пароль
Регистрация <<         Правила форума         >> FAQ Пользователи Календарь Поиск Сообщения за сегодня Все разделы прочитаны

Ответ
 
Опции темы Поиск в этой теме Опции просмотра
  #1  
Старый 11.06.2013, 22:49
nano_bot nano_bot вне форума
Новичок
 
Регистрация: 05.05.2013
Сообщения: 62
Версия Delphi: Delphi 7
Репутация: 10
Вопрос Как легализовать свою программу в системе, чтобы антивирусы не ругались

Здравствуйте! Такой вопрос - написал программу удаленного контроля за ПК в лок.сети. Теперь проблема - при ее копировании на любой пк, антивирусы ругаются, нет ну ясное дело, ведь там используются не совсем легальные процедуры, ну например контроль мышки ну и тд. Вот например Radmin, TW, при их установке антивиры не ругаются. Что делать?
Ответить с цитированием
  #2  
Старый 11.06.2013, 22:59
Аватар для Bargest
Bargest Bargest вне форума
Профессионал
 
Регистрация: 19.10.2010
Адрес: Москва
Сообщения: 2,390
Версия Delphi: XE3/VS12/FASM
Репутация: 14665
По умолчанию

Аверы как правило ругаются на такие проги как на потенциально нежелательное ПО. Если же прога сделана "на коленке", работает абы как, могут определить в бекдоры. А TV и Radmin - серьезные крупные приложения, имеющие цифровые подписи, свои сайты, контакты разработчиков и т.д.
Не очень ясно только - то ли ты зачем-то заливал прогу на VirusTotal, и она попала аналитикам, то ли у кого-то очень хороший модуль проактивной защиты. Иначе аверы бы не обратили на такой самопал особого внимания.
__________________
jmp $ ; Happy End!
The Cake Is A Lie.

Последний раз редактировалось Bargest, 11.06.2013 в 23:04.
Ответить с цитированием
Этот пользователь сказал Спасибо Bargest за это полезное сообщение:
nano_bot (11.06.2013)
  #3  
Старый 11.06.2013, 23:01
Аватар для Admin
Admin Admin вне форума
Администратор
 
Регистрация: 03.10.2005
Адрес: Россия, Москва
Сообщения: 1,551
Версия Delphi: Delphi 7
Репутация: выкл
По умолчанию

Цитата:
Сообщение от nano_bot
Здравствуйте! Такой вопрос - написал программу удаленного контроля за ПК в лок.сети. Теперь проблема - при ее копировании на любой пк, антивирусы ругаются, нет ну ясное дело, ведь там используются не совсем легальные процедуры, ну например контроль мышки ну и тд. Вот например Radmin, TW, при их установке антивиры не ругаются. Что делать?
Я делал так: писал в саппорт и объяснял, что программа легальная, не вредоносная и направлена на благице цели.
  • Касперский отреагировал быстро, буквально 2-3 дня и все ОК.
  • А с НОД32 пол года переписывался пока они не соблаговолили.
  • С отсальными антивирусами как повезет.
Ответить с цитированием
Этот пользователь сказал Спасибо Admin за это полезное сообщение:
nano_bot (11.06.2013)
  #4  
Старый 11.06.2013, 23:06
nano_bot nano_bot вне форума
Новичок
 
Регистрация: 05.05.2013
Сообщения: 62
Версия Delphi: Delphi 7
Репутация: 10
По умолчанию

Т.е. выход один - на прямую к поддержке антивирусов обращаться?
Ответить с цитированием
  #5  
Старый 11.06.2013, 23:08
Аватар для Bargest
Bargest Bargest вне форума
Профессионал
 
Регистрация: 19.10.2010
Адрес: Москва
Сообщения: 2,390
Версия Delphi: XE3/VS12/FASM
Репутация: 14665
По умолчанию

Ну у ЛК (каспер) есть спец форма для отправки писем о фолсе. Туда же можно, думаю, отправить файлик с описанием и просьбой раздетектить. Как у остальных - не знаю.
__________________
jmp $ ; Happy End!
The Cake Is A Lie.
Ответить с цитированием
Этот пользователь сказал Спасибо Bargest за это полезное сообщение:
nano_bot (11.06.2013)
  #6  
Старый 11.06.2013, 23:56
Аватар для Dux
Dux Dux вне форума
Активный
 
Регистрация: 18.03.2008
Сообщения: 206
Репутация: 16
По умолчанию

Цитата:
Сообщение от nano_bot
Т.е. выход один - на прямую к поддержке антивирусов обращаться?

Думаю да. У меня к примеру Аваст на все новые программы ругается и Norton Antivirus!
Ответить с цитированием
Этот пользователь сказал Спасибо Dux за это полезное сообщение:
nano_bot (12.06.2013)
  #7  
Старый 12.06.2013, 04:12
Аватар для Freeman
Freeman Freeman вне форума
Местный
 
Регистрация: 05.10.2012
Адрес: Санкт-Петербург
Сообщения: 577
Версия Delphi: 6
Репутация: выкл
По умолчанию

Цитата:
Сообщение от Admin
Я делал так: писал в саппорт и объяснял, что программа легальная, не вредоносная и направлена на благице цели.
Подтверждаю. У меня положительный опыт общения с "Касперским" и "Доктором Вебом". С остальными не пытался -- формы на сайте не нашел. Создалось впечатление, что забили они большой болт на тех, кто им страхом торговать мешает.
Ответить с цитированием
  #8  
Старый 12.06.2013, 10:22
lmikle lmikle вне форума
Модератор
 
Регистрация: 17.04.2008
Сообщения: 8,087
Версия Delphi: 7, XE3, 10.2
Репутация: 49089
По умолчанию

Цитата:
Сообщение от Freeman
Подтверждаю. У меня положительный опыт общения с "Касперским" и "Доктором Вебом". С остальными не пытался -- формы на сайте не нашел. Создалось впечатление, что забили они большой болт на тех, кто им страхом торговать мешает.

У меня аваст ругается на тестовую программку (форма с кнопкой, по кнопке что-то делается). Добавляешь меню с 1 пунктом - уже не ругается. Delphi 7.

Я бы посмотрел на код, может где что поменять, использовать другую сетевую библиотеку, благо бесплатных, с примерно одинаковыми возможностями, хватает (Indy, Synapse, ICS).
Ответить с цитированием
  #9  
Старый 12.06.2013, 16:01
Аватар для Страдалецъ
Страдалецъ Страдалецъ вне форума
Гуру
 
Регистрация: 09.03.2009
Адрес: На курорте, из окна вижу теплое Баренцево море. Бррр.
Сообщения: 4,723
Репутация: 52347
По умолчанию

Можно конечно и легально попытаться подружить антивирь с прогой, но не может антивирь иметь защиту от всех подобных поделок. Есть набор известных сигнатур, вот антивирь и ищет шаблон. Но кто вам мешает модифицировать потенциально опасный код, так что-бы шаблон не сработал?
__________________
Жизнь такова какова она есть и больше никакова.
Помогаю за спасибо.
Ответить с цитированием
  #10  
Старый 12.06.2013, 16:45
Аватар для Bargest
Bargest Bargest вне форума
Профессионал
 
Регистрация: 19.10.2010
Адрес: Москва
Сообщения: 2,390
Версия Delphi: XE3/VS12/FASM
Репутация: 14665
По умолчанию

Цитата:
Но кто вам мешает модифицировать потенциально опасный код, так что-бы шаблон не сработал?
Проактивные защиты и песочницы несколько мешают.
На самом деле, сильно сомневаюсь, что много аверов положили бы сигнатуру на стандартный код (стандартные библиотеки). Его как правило легко отличить, по нему стараются не детектить.
__________________
jmp $ ; Happy End!
The Cake Is A Lie.
Ответить с цитированием
  #11  
Старый 12.06.2013, 16:48
Аватар для M.A.D.M.A.N.
M.A.D.M.A.N. M.A.D.M.A.N. вне форума
Sir Richard Abramson
 
Регистрация: 05.04.2008
Сообщения: 5,505
Версия Delphi: XE10
Репутация: выкл
По умолчанию

Исходник какого-то протектора разбирал, при его работе ругался антивирь, изменением одного байта все лечилось
__________________
— Как тебя понимать?
— Понимать меня не обязательно. Обязательно меня любить и кормить вовремя.


На Delphi, увы, больше не программирую.
Рекомендуемая литература по программированию
Ответить с цитированием
  #12  
Старый 12.06.2013, 23:40
Аватар для Vayrus
Vayrus Vayrus вне форума
Исполняемый Ретровирус
 
Регистрация: 09.08.2008
Адрес: Umbrella Corporation
Сообщения: 743
Репутация: 1293
По умолчанию

Подозреваю использование WinInet: DownloadURL ))

А так просто надо подписать программу легальной цифровой подписью, зарегаться на сайте сертификации и т.п.

А вообще аверам реально ненравятся определенный набор функций, размер файла, отсутствие ресурсов формы, диалогов и т.п., отсутствие версии, наличие оверлея или PE-ресурсов и вообще навесная защита, которая может покоцать (вырезать, н-р) заглушку MS-DOS и т.п.
Ответить с цитированием
  #13  
Старый 12.06.2013, 23:58
Аватар для angvelem
angvelem angvelem вне форума
.
 
Регистрация: 18.05.2011
Адрес: Омск
Сообщения: 3,970
Версия Delphi: 3,5,7,10,12,XE2
Репутация: выкл
По умолчанию

Цитата:
Сообщение от Страдалецъ
... Но кто вам мешает модифицировать потенциально опасный код, так что-бы шаблон не сработал?
Очень смешно. Консольный код, ничего нет кроме команд WriteLn - пара строчек. Avast как чёкнутый орёт. И что там модифицировать, что потенциально опасного?
__________________
Je venus de nulle part
55.026263 с.ш., 73.397636 в.д.
Ответить с цитированием
  #14  
Старый 13.06.2013, 00:01
Аватар для Bargest
Bargest Bargest вне форума
Профессионал
 
Регистрация: 19.10.2010
Адрес: Москва
Сообщения: 2,390
Версия Delphi: XE3/VS12/FASM
Репутация: 14665
По умолчанию

Цитата:
И что там модифицировать, что потенциально опасного?
Avast.
Серьезно - из моей практики например под ведройдом аваст детектит все, что только не лень. Так что если только аваст детектит - просто забить.
__________________
jmp $ ; Happy End!
The Cake Is A Lie.
Ответить с цитированием
  #15  
Старый 13.06.2013, 00:07
Аватар для angvelem
angvelem angvelem вне форума
.
 
Регистрация: 18.05.2011
Адрес: Омск
Сообщения: 3,970
Версия Delphi: 3,5,7,10,12,XE2
Репутация: выкл
По умолчанию

Забить не сложно, запускать гад не даёт. Приходится либо вносить в исключения, либо вырубать его.
__________________
Je venus de nulle part
55.026263 с.ш., 73.397636 в.д.
Ответить с цитированием
Ответ


Delphi Sources

Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск
Опции просмотра

Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы не можете редактировать сообщения

BB-коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Быстрый переход


Часовой пояс GMT +3, время: 21:12.


 

Сайт

Форум

FAQ

Соглашения

Прочее

 

Copyright © Форум "Delphi Sources" by BrokenByte Software, 2004-2025