Форум программистов
 

Восстановите пароль или Зарегистрируйтесь на форуме, о проблемах и с заказом рекламы пишите сюда - alarforum@yandex.ru, проверяйте папку спам!

Вернуться   Форум программистов > IT форум > Помощь студентам
Регистрация

Восстановить пароль
Повторная активизация e-mail

Купить рекламу на форуме - 42 тыс руб за месяц

Ответ
 
Опции темы Поиск в этой теме
Старый 02.02.2016, 22:38   #1
KBO
Форумчанин
 
Регистрация: 11.06.2010
Сообщений: 525
По умолчанию “Delphi-ий” вирус – TrojWare.Win32Downloader.Bandload.a rh

Доброе время суток форумчане,
Я уже несколько недель не пользовался Delphi 7, но вот решил его запустить и скомпилировать обычную форму.
После компиляции, при создании «Project1.exe», у меня заругалось ПО «Comodo» (антивирус и фаервол), с названием вируса: «TrojWare.Win32Downloader.Bandload.a rh»,
С начало я решил, что оно «шутит», но при загрузке этого файла на сайт "virustotal.com", образовался по нему отчет, оказалось, что еще 14 антивирусника, заподозрили в этом не файле, что-то не ладное
картинка отчета.
Т.к. у меня «Comodo» - freeware, то конечно оно его не может вылечить.
Хотя, как видно из отчета, тот же «Avast», «DrWeb», «Kaspersky» и другие известные антивирусы, в этом файле не чего не нашли.
Из Internet узнал, что создание этого вируса примерно 2010г.
У меня вопросы:
1) Сталкивался с этой бедой кто-нибудь и как от него избавиться?
2) Почему, "Comodo", не видит вирус, вне "Project1.exe"?

Заранее спасибо за ответ.

Последний раз редактировалось KBO; 02.02.2016 в 22:43.
KBO вне форума Ответить с цитированием
Старый 02.02.2016, 22:45   #2
Вадим Мошев

Старожил
 
Аватар для Вадим Мошев
 
Регистрация: 12.11.2010
Сообщений: 8,568
По умолчанию

Цитата:
Сталкивался с этой бедой кто-нибудь и как от него избавиться?
Сталкивался. drWeb cureIT заподозрил однажды в созданных мной консольках в Delphi 7 (в рамках фриланса) backDoor.pigeon. Почему так, не знаю. В любом случае, заказчикам волноваться не стоит, так как я им консольки не отправляю, им код нужен. С экзешниками прецедентов не было.
Вадим Мошев вне форума Ответить с цитированием
Старый 02.02.2016, 22:48   #3
Alex11223
Старожил
 
Аватар для Alex11223
 
Регистрация: 12.01.2011
Сообщений: 19,500
По умолчанию

Ну мало ли что там напихали в вашу пиратскую Дельфи 7.
Ушел с форума, https://www.programmersforum.rocks, alex.pantec@gmail.com, https://github.com/AlexP11223
ЛС отключены Аларом.
Alex11223 вне форума Ответить с цитированием
Старый 02.02.2016, 22:57   #4
Croessmah
Вредный кошак
Участник клуба
 
Аватар для Croessmah
 
Регистрация: 14.10.2012
Сообщений: 1,159
По умолчанию

Alex11223, кстати да, была такая шняга, которая заражала delphi и вклинивалась в экзешники во время компиляции.
Croessmah вне форума Ответить с цитированием
Старый 02.02.2016, 23:07   #5
KBO
Форумчанин
 
Регистрация: 11.06.2010
Сообщений: 525
По умолчанию

Цитата:
Сообщение от Alex11223 Посмотреть сообщение
Ну мало ли что там напихали в вашу пиратскую Дельфи 7.
Ну, у меня эта Delphi с незапамятных времен (а имено где-то с 2005). Проблем ни когда не было...

Последний раз редактировалось KBO; 02.02.2016 в 23:09.
KBO вне форума Ответить с цитированием
Старый 02.02.2016, 23:09   #6
KBO
Форумчанин
 
Регистрация: 11.06.2010
Сообщений: 525
По умолчанию

Цитата:
Сообщение от Croessmah Посмотреть сообщение
Alex11223, кстати да, была такая шняга, которая заражала delphi и вклинивалась в экзешники во время компиляции.
Да на некоторых сайтах и форуме, я видел этот вопрос, но так ничего путного там не нашел

Последний раз редактировалось KBO; 02.02.2016 в 23:24.
KBO вне форума Ответить с цитированием
Старый 03.02.2016, 05:57   #7
Vapaamies
Ваш К. О.
Участник клуба
 
Аватар для Vapaamies
 
Регистрация: 26.12.2012
Сообщений: 1,774
По умолчанию

Цитата:
Сообщение от KBO Посмотреть сообщение
1) Сталкивался с этой бедой кто-нибудь и как от него избавиться?
Школота уже столько вирусов на Delphi написала, что у многих антивирусов крыша едет, и в пустых программах, где мало твоего кода, идут ложные срабатывания. Могу посоветовать плевать на них с высокой колокольни и писать больше кода.

Ради прикола можешь попробовать порезать файл утилитой PE Tool. У меня антивирусов нет, поэтому не знаю, избавляет она от ложных срабатываний или нет.
Vapaamies вне форума Ответить с цитированием
Старый 03.02.2016, 09:04   #8
min@y™
Цифровой кот
Старожил
 
Аватар для min@y™
 
Регистрация: 29.08.2014
Сообщений: 7,629
По умолчанию

Это может быть ложное срабатывание (частично совпадает сигнатура).
Потестировать не могу: выкинул Д7 давно фтопку. Чего и тебе советую.
Расскажу я вам, дружочки, как выращивать грибочки: нужно в поле утром рано сдвинуть два куска урана...
min@y™ вне форума Ответить с цитированием
Старый 03.02.2016, 12:09   #9
beegl
instagram
Участник клуба
 
Аватар для beegl
 
Регистрация: 24.05.2008
Сообщений: 1,451
По умолчанию

у меня такой был:

чтобы посмотреть, что же именно за изменение изменяет файл SysConst.dcu

или в каком-то модуле ассемблер-код, например: как у меня

Последний раз редактировалось beegl; 03.02.2016 в 12:26. Причина: add text
beegl вне форума Ответить с цитированием
Старый 03.02.2016, 12:38   #10
KBO
Форумчанин
 
Регистрация: 11.06.2010
Сообщений: 525
По умолчанию

Как посоветовали на одном из форумов:
Цитата:
Сообщение от Bargest™
Может, дело в том, что собрано в "BobSoft Mini Delphi", т.е. в кастомной версии делфы, если верить VT. В общем, надо либо писать о фолсе в контору, либо попытаться скомпилировать НЕ пустую форму - может и пропадет.
Прикольно то, что НЕ пустая форма, т.е. форма на которую положить например button, работает нормально и comodo уже НЕ ругается. . Вот теперь как это ПОНЯТЬ?
Но при загрузке его на VT, уже не 14/53, а 17/52, кроме "Comodo", определили его как вирус.
Че вообще происходит?

Последний раз редактировалось KBO; 03.02.2016 в 13:01.
KBO вне форума Ответить с цитированием
Ответ


Купить рекламу на форуме - 42 тыс руб за месяц



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Файл-вирус на Delphi Sokolo Помощь студентам 3 06.12.2013 14:12
Создать вирус на Delphi max9123 Общие вопросы Delphi 1 19.10.2013 19:51
Delphi-“вирус” проверьте свою установленную Delphi! Serge_Bliznykov Общие вопросы Delphi 223 15.08.2011 18:15
Avast поднимает тревогу на создаваемые в delphi программы, пишет вирус Xemulb Софт 3 27.11.2008 21:37