Ir al contenido


Foto

Me fastidian esos dichosos Antivirus


  • Por favor identifícate para responder
13 respuestas en este tema

#1 escafandra

escafandra

    Advanced Member

  • Administrador
  • 4.111 mensajes
  • LocationMadrid - España

Escrito 25 agosto 2012 - 01:00

Me fastidian los AV    :@  ^o|  :p

Lo dicho no es ni la primera vez ni será la última que un asqueroso AV me borra mi ejecutable recién compilado solo por usar alguna que otra inofensiva API. Estoy harto de los falsos positivos de renombrados e inútiles AV que mas tarde se tragan lo mas gordo y ni se enteran.  No es cuestión de un AV concreto, pues lo peor de todo es que esos inofensivos ejecutables, ejecutados en otro PC y con otro AV, hagan saltar una alarma y poner bajo sospecha el código.

Me fastidian los AV.  :@


Ya lo he dicho.... :wink:



Saludos.


  • 0

#2 fredycc

fredycc

    Advanced Member

  • Moderadores
  • PipPipPip
  • 874 mensajes
  • LocationOaxaca, México

Escrito 25 agosto 2012 - 04:23

Jajajaja te comprendo recién escafandra, y es que con Avira no me había sucedido tanto hasta apenas ayer que tuve un detalle con ello, un exe creado en delphi y uniGUI, pero me dije y ahora que pasó si es el mismo exe de siempre  :|, espero volver a compilar mi proyecto pues lo eliminé(exe) y buscar la forma de evitar esto, por ahí vi la nueva versión de Avira  :)

Saludos
  • 0

#3 escafandra

escafandra

    Advanced Member

  • Administrador
  • 4.111 mensajes
  • LocationMadrid - España

Escrito 25 agosto 2012 - 04:37

Jajajaja te comprendo recién escafandra, y es que con Avira no me había sucedido tanto hasta apenas ayer que tuve un detalle con ello, un exe creado en delphi y uniGUI, pero me dije y ahora que pasó si es el mismo exe de siempre  :|, espero volver a compilar mi proyecto pues lo eliminé(exe) y buscar la forma de evitar esto, por ahí vi la nueva versión de Avira  :)


Pero da igual cual sea tu AV. Otro equipo puede tener al AV energúmeno que te acuse de malicioso dejándote fatal...

El caso es que me pasa muchas mas veces compilando con delphi que con Builder. Incluso con traducciones de un lenguaje al otro. Los A.V no deben tener mucha simpatía con delphi.


Saludos.
  • 0

#4 fredycc

fredycc

    Advanced Member

  • Moderadores
  • PipPipPip
  • 874 mensajes
  • LocationOaxaca, México

Escrito 25 agosto 2012 - 05:00

Pero da igual cual sea tu AV. Otro equipo puede tener al AV energúmeno que te acuse de malicioso dejándote fatal...


Tienes razón.

Ignoro mucho del tema cuando se habla de microsoft pues no es vital firmar la aplicación forzosamente, pero eso ¿podría evitar el detalle con los AV? http://thundaxsoftwa...tions-with.html

¿Sería una alternativa viable y general para la mayoría de AV?

Saludos


  • 0

#5 Delphius

Delphius

    Advanced Member

  • Administrador
  • 6.301 mensajes
  • LocationArgentina

Escrito 25 agosto 2012 - 05:01

Pues a mi Avast me ha bloqueado y eliminado muchas veces a algunos de mis ejecutables. Y eso que ni me metía a APIs o cosas que pudieran resultar "oscuras".
Tuve que ponerlo en la lista de excepciones para que me dejara trabajar.
Con la nueva versión, y la máquina SandBox que posee, se ha vuelto un tanto más molesto... cada vez que quería ejecutar alguna aplicación o compilación vieja se ponía a analizarla y como sugerencia, pedía ejecutarla en SandBox.

Ahora que llevo ya una semana entera con Linux, debo admitir que no extraño mucho a Windows; y eso que me estuve quejando mucho estos días con CodeTyphon y Firebird. En lo que si me siento "raro" es el no despertar con el "La base de datos de virus ha sido actualizada", hace rato que no escucho a Lucy (así la llamé).  :o Creo que me hace falta salir más  :|  :D

Saludos,
  • 1

#6 cadetill

cadetill

    Advanced Member

  • Moderadores
  • PipPipPip
  • 994 mensajes
  • LocationEspaña

Escrito 26 agosto 2012 - 01:15

Pues yo no sé qué tipo de ejecutables hacéis, pero a mi el Avira (u otro AV) nunca me han marcado mis ejecutables como virus :D :D :D
  • 0

#7 seoane

seoane

    Advanced Member

  • Administrador
  • 1.259 mensajes
  • LocationEspaña

Escrito 26 agosto 2012 - 07:44

Pues yo no sé qué tipo de ejecutables hacéis, pero a mi el Avira (u otro AV) nunca me han marcado mis ejecutables como virus :D :D :D

Es que escafandra tiene a su antivirus paranoico después de todo lo que ha visto  :|  :D
  • 0

#8 escafandra

escafandra

    Advanced Member

  • Administrador
  • 4.111 mensajes
  • LocationMadrid - España

Escrito 26 agosto 2012 - 10:13

Es que escafandra tiene a su antivirus paranoico después de todo lo que ha visto  :|  :D


No exageres, que no solo es el mio, que en otras máquinas con otros AV, también me ha pasado. ¡A ver si es que a todos los AV los tengo paranas!  ^o|  *-)  :D :D :D :D

¿...Y a ti no te ha pasado?.


Saludos.
  • 0

#9 seoane

seoane

    Advanced Member

  • Administrador
  • 1.259 mensajes
  • LocationEspaña

Escrito 26 agosto 2012 - 10:55

¿...Y a ti no te ha pasado?.

Si, si que me ha pasado, pero mi antivirus también ha visto de todo  *-)

En realidad muchos antivirus saltan cuando detectan que se usa wininet o urlmon de forma estática, sin embargo no dicen nada si se cargan de forma dinámica  :| ... y a eso le llaman heurística, pero en realidad es una chapuza. Es como si un policía detuviera a todo aquel que fuera corriendo por la calle, porque llega a la conclusión de que si corre es que esta huyendo, cuando a lo mejor solamente tiene prisa.

PD: EL sandbox de avast es una gran cagada, yo he empezado a desinstalar el avast de mis clientes porque molestaba mas que ayudaba.

 
  • 0

#10 escafandra

escafandra

    Advanced Member

  • Administrador
  • 4.111 mensajes
  • LocationMadrid - España

Escrito 26 agosto 2012 - 12:23

Si, si que me ha pasado, pero mi antivirus también ha visto de todo  *-)

Pillín pillín..  :D :D
 

...En realidad muchos antivirus saltan cuando detectan que se usa wininet o urlmon de forma estática, sin embargo no dicen nada si se cargan de forma dinámica  :| ... y a eso le llaman heurística, pero en realidad es una chapuza...


Y con mas cosas saltan mas inofensivas. No es heurística es lectura de la IAT. Las funciones que importa un ejecutable se encuentran en una tabla en la que aparecen sus nombres. Si la importación es dinámica ya no están esos nombres en la tabla aunque si en el código. Si señor, una gran chapuza, sólo leen la cabecera PE del ejecutable. Seguro que recordarás este tema: "Encontrar los datos exportados por un módulo" y  este otro: "Explorar datos y funciones exportadas e importadas en el formato PE"; y en "ZwOpenProcess. Un Hook al mismo Kernel", encontré una dificultad mayor pues aunque saltaban los AV al importar ciertos "Nombres"  pero no existe una API  ZwGetProcAdress en modo Kernel para la importación dinámica y, además,  trataba de importar variables, con lo que me me las ingenié para conseguirlo de forma dinámica.
 

EL sandbox de avast es una gran cagada...

Tienes toda la razón.


Saludos.


  • 0

#11 egostar

egostar

    missing my father, I love my mother.

  • Administrador
  • 14.469 mensajes
  • LocationMéxico

Escrito 26 agosto 2012 - 12:32

Bueno, es que ustedes le pegan donde les duele a los AV jajaja, como yo hago cosas normales pues no me salta ningún falso positivo nunca.

Lo que si estoy de acuerdo es que todos los AV son una "gran cagada", se asustan cuando ejecutas un project1 vacío :p y como dice escafandra, cosas mas gordas ni las detectan.

Yo uso Avira y hasta ahora me ha ido muy bien, claro, antes de ejecutar algo que se que es confiable lo meto a las excepciones.

Saludos
  • 0

#12 Delphius

Delphius

    Advanced Member

  • Administrador
  • 6.301 mensajes
  • LocationArgentina

Escrito 26 agosto 2012 - 02:21

Sólo en una sola ocasión si "programé" una aplicación como para que un AV se crispe. Era de cuando recién me estaba entrando en programación, con Pascal. Practicando e inventandome ejercicios se me dió la loca idea de buscar en la red si de casualidad había algún virus hecho en pascal. Tiempo más tarde estuve poniendo algunas cosillas para hacer un gusano  *-)
No recuerdo al día de hoy si el AV me lo detectó o no. Sólo recuerdo que al poco tiempo borré el bicho.

Las otras veces que el AV me reportó falsos positvos no me parecía demasiada cosa. Ba... quizá si les he dado algo como para que sospechen pero no más de eso. ¿Que acaso hay algo de malo en explorar un directorio en búsqueda de imágenes y hacer un procesamiento sobre ellas?.
También recuerdo que durante la programación de algunas operaciones de cálculo algebraico me tiró unos avisos.

Afortunadamente luego de una revisiones y actualizaciones a sus base de datos los falsos pararon.
Concuerdo con ustedes, el SandBox de Avast es una molestia y encima hace más lento al equipo. Yo utilizo Avast porque dentro de todo es un buen AV y a pesar de esos falsos no tuve problemas.
Pero como ahora estoy en Linux, vaya... que cambio.  :D

Saludos,
  • 0

#13 Wilson

Wilson

    Advanced Member

  • Moderadores
  • PipPipPip
  • 2.137 mensajes

Escrito 26 agosto 2012 - 07:58


Pero como ahora estoy en Linux, vaya... que cambio.  :D

Saludos,

El real problema es que los programadores Delphi, debemos en la inmensa mayoría de los casos generar ejecutables para Windows, y los clientes se "cabrean" cundo el antivirus les dice que nuestro programa es un virus, a mi me ha pasado varias veces con un servidor DataSnap muy normalito.

Un cordial saludo
  • 0

#14 Delphius

Delphius

    Advanced Member

  • Administrador
  • 6.301 mensajes
  • LocationArgentina

Escrito 26 agosto 2012 - 10:14

Wilson no creo que sea tanto un problema de Delphi, es más me atrevería a decir que es un "problema", e intencional, de Windows.
Se han escuchado algunas historias de que Delphi ha tenido que esquivarle algunas cosillas que Windows le pretendía esconderle paso  *-) y no sería extraño que algunas de esas cosillas les resulten un tanto extraña y quisquillosas para un Antivirus.

Saludos,


  • 0




IP.Board spam blocked by CleanTalk.