Fórum Vírus em programa feito em Delphi #459834

30/10/2013

0

Galera utilizo Delphi XE2 para programar, só que praticamento todos antivírus detectam meu software com vírus.

Atualmente utilizo o BitDefender e o mesmo deu a seguinte análise:

Generic.Banker.Delf.27E4C381

Imagem da tela do antivírus
[url]https://www.dropbox.com/s/l1lxutnmgxl31kg/imagem.JPG[/url]

Link do programa (o mesmo não vai ser possível executar, basta analisar com o antivírus para detecção)
[url]https://www.dropbox.com/s/ufb24i9a2p0tyo4/SysFiscal.exe[/url]
Huelbert Oliveira

Huelbert Oliveira

Responder

Post mais votado

27/05/2014

A deteccção de vírus pelos antivírus tem a ver com partes de codigos suspeitas, por exemplo num sistema onde usei para download de arquivos uma Unit da Borland, alguns antivírus detectavam como vírus "banker" ou algo parecido, eu não sabia onde era, fiquei um bom tempo com esse problema, até que resolvi começar a retirar componentes do sistema, forms, telas e compilar sem eles, passava o antivirus e estava lá acusando que tinha vírus, até que em um dia retirei essa unit de donwload, compilei e voilá, não tinha mais vírus. Troquei essa Unit por outro componente e tudo ficou melhor. Independente disso volta e meia tenho problemas com um ou outro antivírus devido a atualizações que eles fazem mas em menor escala porque o componente altamente suspeito foi retirado.

Sugiro fazer algo do tipo, dá um pouco de trabalho, mas é certo de voce achar o codigo que causa o falso-positivo.

Claudio Ferreira

Claudio Ferreira
Responder

Gostei + 1

Mais Posts

30/10/2013

Marcos Oliveira

Baixei seu arquivo, escaneei com o Avast e não foi encontrada nenhuma ameaça.
Você já verificou se seu PC está infectado?

Att,

Marcos
Responder

Gostei + 0

30/10/2013

Huelbert Oliveira

Até nos meus clientes está dando esse alerta.

Eles utilizam o Avast também.

Vamos testar com outros antivírus também.
Responder

Gostei + 0

30/10/2013

Marcos Oliveira

Muito estranho. Meu Avast está atualizado.
Escaneei o programa e executei, e ele não acusou nenhum vírus.

Att,

Marcos
Responder

Gostei + 0

30/10/2013

Marcos Saffran

Também verifiquei com o Norton Internet Security e está ok.

Já tive problema parecido e verifiquei que em programas que eu possuia com apenas um formulário acontecia isso e para resolver criei outro formulário vazio e não o utilizei e o problema foi resolvido.

espero que isso te ajude.
Responder

Gostei + 0

30/10/2013

Huelbert Oliveira

Esse programa tem mais de 50 formulários.

Será que esse antivírus de vcs estão atualizados.
Responder

Gostei + 0

30/10/2013

Marcos Saffran

O meu tinha sido atualizado 2 minutos antes de verificar.
Responder

Gostei + 0

30/10/2013

Marcos Saffran

Provavelmente é um falso positivo, verifiquei no site virus total, veja o resultado aqui:
https://www.virustotal.com/pt/file/e010ef17be1b2f8cf9d37b16950c4cc0f6e7e333ef8814a659f6d8be14a2d37d/analysis/1383141007/
Responder

Gostei + 0

30/10/2013

Francisco Macário

Outro dia testando o XE5 (app em Android, app em Fire, e VCL) ao compilar o AVAST já disparou ameaça detectada.

O que eu percebi foi que ao compilar com a conexão ao banco de dados (ADOConnection.connection = true), o AVAST disparava.

Veja se é seu caso.



Responder

Gostei + 0

05/11/2013

Huelbert Oliveira

Não e meu caso o Connection.connection = true.

Alguém mais.
Responder

Gostei + 0

06/11/2013

Alessandro Yamasaki

Eu estava tendo este problema e resolvi adicionando informações como CompanyName, entre outras informações em Project Options, Version Info.

[]´s
Responder

Gostei + 0

06/11/2013

Huelbert Oliveira

Coloquei todas as informações no project e refiz o teste no virustotal

[url]https://www.virustotal.com/pt/file/ad1d10b5f39a1e56e73725939f9bd6a34f30eb637a2123546fb390a635456dbb/analysis/1383763481/[/url]


Compactei o exe com o UPX e refiz o teste

[url]https://www.virustotal.com/pt/file/2e73862cb18320b6535c16d238e6e3466ccc1a76dbc7a4e45fef2c685bca49dc/analysis/1383763652/[/url]

Sinal que o UPX que não gera falso alerta de virus.

Galera utilizo os componentes do ACBr para nfe, sintegra... pode ter algo haver.

Utilizando o Delphi XE2.
Responder

Gostei + 0

10/11/2013

Ricardo

Estou com um problema parecido.

Estou utilizando o AVST 2014, instalei ontem o Rad Studio XE5 eu apenas inicio uma nova aplicação, não escrevo nenhuma linha de código e nem salvo o projeto, aí mando compilar e o AVAST já detecta virus Win32:Evo-gen no .exe gerado.

Então eu paro o AVAST e compilo ai vai de boa, mas depois se eu scanear o exe gerado ele acha o vírus.

Resumindo: não consigo compilar nada no XE5.

Soluções?
Responder

Gostei + 0

11/11/2013

Huelbert Oliveira

Alguém ai poderia nós ajudar?
Responder

Gostei + 0

11/11/2013

Deivison Melo

Qual a finalidade de sua aplicação?

Porquê está usando o UPX, na verdade o UPX ele só faz a compactação do exe removendo os espaços em branco, quando chamamos o aplicativo o tamanho real dele é alocado na memória do nosso sistema operacional?

Porquê está quer esconder a aplicação?

Há como postar o fonte para que seja verificado por nós?

Abração e bons códigos!
Responder

Gostei + 0

13/11/2013

Huelbert Oliveira

Sistema de gestão empresarial (Componentes utilizados ACBr, RDPrint, JEDI, ZipMaster) em Delphi XE2 update 4

Utilizava o Delphi 2010, no mesmo o modo Release (EXE para distribuição e menor) não funcionava. Passei a utilizar o Delphi XE2 e o modo Release está funcionando. Então deixei de utilizar o UPX.

Não estou querendo esconder a aplicação não.

Sobre postar os fontes seria inviável, mas fiz um teste que já vai ajudar, gerei um projeto novo no Delphi XE2 compilei DEBUG e RELEASE.

O DEBUG não da alerta de vírus:
[url]https://www.virustotal.com/pt/file/dfab0664fb51b61b65220c1aa0cc5314bb846c13d71a4636a91bd95efa7c9d03/analysis/1384344060/[/url]

Mas o RELEASE:

[url]https://www.virustotal.com/pt/file/cbba8b65b44ecfa70804685c73aa415ed9148d2746cf9e29250f2f242ea19d49/analysis/1384344955/[/url]

Fonte:
[url]https://www.dropbox.com/s/oqqp9mz8r23sbu6/teste.zip[/url]
Responder

Gostei + 0

Utilizamos cookies para fornecer uma melhor experiência para nossos usuários, consulte nossa política de privacidade.

Aceitar