![]() |
|
|
Регистрация | << Правила форума >> | FAQ | Пользователи | Календарь | Поиск | Сообщения за сегодня | Все разделы прочитаны |
![]() |
|
Опции темы | Поиск в этой теме | Опции просмотра |
#1
|
|||
|
|||
![]() Здравствуйте! Такой вопрос - написал программу удаленного контроля за ПК в лок.сети. Теперь проблема - при ее копировании на любой пк, антивирусы ругаются, нет ну ясное дело, ведь там используются не совсем легальные процедуры, ну например контроль мышки ну и тд. Вот например Radmin, TW, при их установке антивиры не ругаются. Что делать?
|
#2
|
||||
|
||||
![]() Аверы как правило ругаются на такие проги как на потенциально нежелательное ПО. Если же прога сделана "на коленке", работает абы как, могут определить в бекдоры. А TV и Radmin - серьезные крупные приложения, имеющие цифровые подписи, свои сайты, контакты разработчиков и т.д.
Не очень ясно только - то ли ты зачем-то заливал прогу на VirusTotal, и она попала аналитикам, то ли у кого-то очень хороший модуль проактивной защиты. Иначе аверы бы не обратили на такой самопал особого внимания. jmp $ ; Happy End! The Cake Is A Lie. Последний раз редактировалось Bargest, 11.06.2013 в 23:04. |
Этот пользователь сказал Спасибо Bargest за это полезное сообщение: | ||
nano_bot (11.06.2013)
|
#3
|
||||
|
||||
![]() Цитата:
|
Этот пользователь сказал Спасибо Admin за это полезное сообщение: | ||
nano_bot (11.06.2013)
|
#4
|
|||
|
|||
![]() Т.е. выход один - на прямую к поддержке антивирусов обращаться?
|
#5
|
||||
|
||||
![]() Ну у ЛК (каспер) есть спец форма для отправки писем о фолсе. Туда же можно, думаю, отправить файлик с описанием и просьбой раздетектить. Как у остальных - не знаю.
jmp $ ; Happy End! The Cake Is A Lie. |
Этот пользователь сказал Спасибо Bargest за это полезное сообщение: | ||
nano_bot (11.06.2013)
|
#6
|
||||
|
||||
![]() Цитата:
Думаю да. У меня к примеру Аваст на все новые программы ругается и Norton Antivirus! Delphicode.org - справочник Delphi |
Этот пользователь сказал Спасибо Dux за это полезное сообщение: | ||
nano_bot (12.06.2013)
|
#7
|
||||
|
||||
![]() Цитата:
|
#8
|
|||
|
|||
![]() Цитата:
У меня аваст ругается на тестовую программку (форма с кнопкой, по кнопке что-то делается). Добавляешь меню с 1 пунктом - уже не ругается. Delphi 7. Я бы посмотрел на код, может где что поменять, использовать другую сетевую библиотеку, благо бесплатных, с примерно одинаковыми возможностями, хватает (Indy, Synapse, ICS). |
#9
|
||||
|
||||
![]() Можно конечно и легально попытаться подружить антивирь с прогой, но не может антивирь иметь защиту от всех подобных поделок. Есть набор известных сигнатур, вот антивирь и ищет шаблон. Но кто вам мешает модифицировать потенциально опасный код, так что-бы шаблон не сработал?
Жизнь такова какова она есть и больше никакова. Помогаю за спасибо. |
#10
|
||||
|
||||
![]() Цитата:
![]() На самом деле, сильно сомневаюсь, что много аверов положили бы сигнатуру на стандартный код (стандартные библиотеки). Его как правило легко отличить, по нему стараются не детектить. jmp $ ; Happy End! The Cake Is A Lie. |
#11
|
||||
|
||||
![]() Исходник какого-то протектора разбирал, при его работе ругался антивирь, изменением одного байта все лечилось
![]() — Как тебя понимать? — Понимать меня не обязательно. Обязательно меня любить и кормить вовремя. На Delphi, увы, больше не программирую. Рекомендуемая литература по программированию |
#12
|
||||
|
||||
![]() Подозреваю использование WinInet: DownloadURL ))
А так просто надо подписать программу легальной цифровой подписью, зарегаться на сайте сертификации и т.п. А вообще аверам реально ненравятся определенный набор функций, размер файла, отсутствие ресурсов формы, диалогов и т.п., отсутствие версии, наличие оверлея или PE-ресурсов и вообще навесная защита, которая может покоцать (вырезать, н-р) заглушку MS-DOS и т.п. |
#13
|
||||
|
||||
![]() Цитата:
Je venus de nulle part 55.026263 с.ш., 73.397636 в.д. |
#14
|
||||
|
||||
![]() Цитата:
![]() Серьезно - из моей практики например под ведройдом аваст детектит все, что только не лень. Так что если только аваст детектит - просто забить. ![]() jmp $ ; Happy End! The Cake Is A Lie. |
#15
|
||||
|
||||
![]() Забить не сложно, запускать гад не даёт. Приходится либо вносить в исключения, либо вырубать его.
Je venus de nulle part 55.026263 с.ш., 73.397636 в.д. |