Вирус в Дельфи 7

Когда я компилирую новый проект в Delphi 7 IDE, MCafee идентифицирует его как вирус и удаляет его.

Вирус идентифицирован как Generic.dx! Gmk и удаляется антивирусом, поэтому новый Exe не создается.

Как мы решаем эту проблему?

Это ложный положительный результат?

8 ответов

Две возможности:

  1. Ложно положительный. Вы можете отправить свое приложение в VirusTotal, чтобы проверить его по сравнению с другими AV-инструментами.
  2. Вы заражены этим вирусом, который нацелен на D7. Это приведет к тому, что Delphi создаст зараженные EXE-файлы.

У многих честных разработчиков возникают проблемы из-за неосторожного антивирусного программного обеспечения. См. Также: Как предотвратить ложное срабатывание вирусов на моем программном обеспечении?

Представьте, что для каждого ложного положительного результата, который они показывают, вы теряете возможного покупателя. Может быть, мы сможем объединиться против таких антивирусных продуктов и заставить их быть более осторожными в отношении ложно-положительных сигналов тревоги, даже чтобы получить некоторую прибыль от продаж, которые мы теряем из-за них.

Это может быть ложным срабатыванием.

Один из наших новых разработчиков (который также является новичком в Delphi) испытывал то же самое. Он переименовал свой "тестовый" проект и формы по умолчанию, и он перестал быть подобранным.

Я предполагаю, что кто-то написал вирус / троян в Delphi, используя проект по умолчанию, имя формы и созданный ими "шаблон", который попал в базы данных AV.

Для устранения проблемы выполните следующие действия:

  • перейдите в /source/rtl Delphi7. Существует файл 'makefile'.
  • пожалуйста, сделайте новый каталог под названием "Lib" на нем
  • введите командную строку (cmd.exe); введите ключевое слово MAKE и клавишу ВВОД
  • он будет перекомпилирован dcu-файлы в созданной директории Lib.
  • резервная копия оригинальной библиотеки delphi7
  • скопировать переопределить созданный dcu
  • пожалуйста, проверьте приложение (http://www.virustotal.com/)

Отправьте ложноположительную отправку в McAfee. Вот статья о том, как это сделать: https://kc.mcafee.com/corporate/index?page=content&id=KB85567 .

Либо они исправят эту проблему, либо, даже если это была вредоносная программа (что маловероятно), вы получите ответ от аналитиков McAfee и тогда будете знать наверняка.

Вы можете рассмотреть ответы в разделе Как я могу сканировать свои приложения на популярные сканеры, так как я думаю, что это становится все более распространенным явлением. Delphi использовался для некоторых вирусов, и сканеры не умеют выбирать точную подпись, которая также не используется в других приложениях Delphi.

Проверьте ссылку: http://ginktage.com/?p=501

Я описал проблему и возможное решение тоже.

Я все еще чувствую, что это ложный позитив.

Или просто обновить - Delphi 2010 в 100 раз лучше:-)

Другие вопросы по тегам