Author Topic: Ложное срабатывание или нелюбовь к ПО, написанному на Delphi  (Read 17548 times)

0 Members and 1 Guest are viewing this topic.

Offline avmaksimov

  • Jr. Member
  • **
  • Posts: 27
Что за не любовь такая? Периодически блокируются файлы при запуске Delphi - то программы, то .bpl (аналог dll, но со структурой Embarcaderro). Одни разблокируются, посредством запроса, другие добавляются... Уже устали и сами добавляем в исключения в файлы, затем убираем снова, потому что автоматически добавляется в исключения.

Всегда определеяется "Угроза: Win32:Evo-gen [Susp]". Я в курсе, что это подозрение, но оно уже достало. Не все программы, написанные на Delphi являются подозрительными же!!!

ОС: Windows 7 и 8 (32 и 64 бита), Avast EndPoint Protection 8.0.1490 .
« Last Edit: October 28, 2013, 09:09:28 AM by avmaksimov »

Offline _George_

  • Avast Sales Specialist
  • Avast Reseller
  • Massive Poster
  • *
  • Posts: 3545
  • Дистрибьютор Avast и AVG
    • www.belrus.net
www.belrus.net - Avast Distributor & AVG Distributor in Russia

Offline avmaksimov

  • Jr. Member
  • **
  • Posts: 27
http://forum.avast.com/index.php?topic=109227.msg861824#msg861824
Еще раз: проблема не с .dpr-файлами, а с .exe и .bpl.

Кроме того, Песочница явно не причем - как мне в ТП не пытались доказать это, но в скриншоте видно, что срабатывает именно подозрение на вирус, а не "песочница".

Offline _George_

  • Avast Sales Specialist
  • Avast Reseller
  • Massive Poster
  • *
  • Posts: 3545
  • Дистрибьютор Avast и AVG
    • www.belrus.net
Общий смысл, что надо какую-то папку, куда складываются скомпилированные экзешники поставить в исключения. Не только аваст ругается на новые приложения (и не только на дельфи написаные).
Поиском по форуму введите слово delphi или с++ и т.д. Может что ещё из советов найдёте.
« Last Edit: October 28, 2013, 02:12:10 PM by George_S »
www.belrus.net - Avast Distributor & AVG Distributor in Russia

Offline avmaksimov

  • Jr. Member
  • **
  • Posts: 27
Общий смысл, что надо какую-то папку, куда складываются скомпилированные экзешники поставить в исключения. Не только аваст ругается на новые приложения (и не только на дельфи написаные).
Поиском по форуму введите слово delphi или с++ и т.д. Может что ещё из советов найдёте.
И что дальше? Проблему не надо решать или Аваст так и будет решать проблему методом исключений? А если и правда вирус будет? Вот раньше был вирус, который дописывал в исходники что-то и компилировал. Так некоторые хорошие разработчики опозорились распространением вируса (пока в базы не попало это).

И еще. Я дома написал программу. Она скомпилированная и уже на работе я запускаю программу, которую и раньше запускал... Но сегодня выдается ошибка, что не будет запускать!

Так что компиляции не причем. Хотелось бы услышать более офиц. ответ. Или его на русском не бываает?

Dr.Jury

  • Guest
Возможно компетентные люди не-русско-говорящие?

Offline _George_

  • Avast Sales Specialist
  • Avast Reseller
  • Massive Poster
  • *
  • Posts: 3545
  • Дистрибьютор Avast и AVG
    • www.belrus.net
После создания программы хочется Вам или нет надо проверить на ложные срабатывания у всех распространённых антивирусов. Можно сколько угодно возмущаться, что антивирус ругается на новые приложения или на процессы при компилировании приложений, но это будет так всегда и не только у аваста, почти у всех антивирусов. Кто-то меньше ругается на дельфи, кто-то больше. Также как и по отношению к другим средствам разработки.
Если у Вас припадок паранойи, что есть правильно: на время работы исключений во время программирования занимайтесь только программированием. Потом своё исключение отключите.

По поводу иностранных тем: что поиск по форуму ничего не дал? :)

По поводу техподдержки: может быть имея длинную переписку с ней Вы добьётесь наименьшего количества фолсов по отношению к Вашей версии дельфи. Но это будет ненадолго, скорей всего до новой версии аваста. Вы же программист? Ну так привыкайте: призрак фолсов на новые приложения будет Вас преследовать на любом антивирусе.
www.belrus.net - Avast Distributor & AVG Distributor in Russia

Offline avmaksimov

  • Jr. Member
  • **
  • Posts: 27
После создания программы хочется Вам или нет надо проверить на ложные срабатывания у всех распространённых антивирусов. Можно сколько угодно возмущаться, что антивирус ругается на новые приложения или на процессы при компилировании приложений, но это будет так всегда и не только у аваста, почти у всех антивирусов. Кто-то меньше ругается на дельфи, кто-то больше. Также как и по отношению к другим средствам разработки.
Если у Вас припадок паранойи, что есть правильно: на время работы исключений во время программирования занимайтесь только программированием. Потом своё исключение отключите.

По поводу иностранных тем: что поиск по форуму ничего не дал? :)

По поводу техподдержки: может быть имея длинную переписку с ней Вы добьётесь наименьшего количества фолсов по отношению к Вашей версии дельфи. Но это будет ненадолго, скорей всего до новой версии аваста. Вы же программист? Ну так привыкайте: призрак фолсов на новые приложения будет Вас преследовать на любом антивирусе.
Уважаемый господин! Еще раз напоминаю: речь идет не только о наших приложениях, но и bpl и dll самой Delphi (притом XE), компонентов JEDI и т.д., которые очень редко меняется.
По поводу ТП итак понятно, только эффект больше, когда есть ветка на форуме (может руководство видит).
Ваша позиция официальная? Если нет, я попрошу больше не писать тут, ибо ваша точка зрения (Аваст молодец, ничего делать не надо, добавьте в исключения и т.д. Все придурки, а вы - Д'Артаньян) понятна.
Если официальная, будем писать дальше.

Либо тема закрыта: буду долбать ТП, пока не исправят. Кстати, как я понял, на версии 2014 (дома) такой проблемы нет, т.к. используется другая версия баз.
« Last Edit: October 29, 2013, 05:10:50 AM by avmaksimov »

Offline _George_

  • Avast Sales Specialist
  • Avast Reseller
  • Massive Poster
  • *
  • Posts: 3545
  • Дистрибьютор Avast и AVG
    • www.belrus.net
Господ можете поискать в других местах. Здесь не техподдержка, а форум пользователей.

Хочется "официального" ответа - создавайте подробный тикет с скриншотами в техподдержку.

И прекратите дерзить, а то умрёте от собственной важности :) Здесь не все программисты радстудио и не обязаны знать какие расширения файлов этого пакета за что отвечают. То есть Вы хотите сказать, что аваст ругается при скане (когда дельфи не работает, то есть выключен) на файлы фирмы Эмбаркадеро? Дельфи лицензионный?

P. S. Излишнее цитирование является моветоном.
« Last Edit: October 29, 2013, 05:25:41 AM by George_S »
www.belrus.net - Avast Distributor & AVG Distributor in Russia

makcunknown

  • Guest
avmaksimov

Кстати, как я понял, на версии 2014 (дома) такой проблемы нет, т.к. используется другая версия баз.

Что это за бред?

Offline avmaksimov

  • Jr. Member
  • **
  • Posts: 27
George_S
Обращение "господа" - это признак уважения. Если вам приятен грубый тон (как вы и пишите), извините, опускаться не буду до оффтопа.
Вообще-то это вы самый дерзкий (и переходите на личности). Если не знаете, не пишите. Про расширения я пояснил. Как и про другое. Может читаете через строчку?
Или не можете удержаться не написав ничего?
1. Delphi лицензионный.
2. Аваст ругается не при скане, а при запуске даже Delphi. Последнее, на что ругался при запуске - Borland.Studio.Vcl.Design.Refactoring.dll .
3. Официальный ответ бывает и на форуме. А в ТП обычные админы ТП, а на форумах, как правило руководство или люди, более переживающие за продукт.
P.S. На ваши сообщения не по теме отвечать больше не вижу смысла.

Offline avmaksimov

  • Jr. Member
  • **
  • Posts: 27
avmaksimov

Кстати, как я понял, на версии 2014 (дома) такой проблемы нет, т.к. используется другая версия баз.

Что это за бред?
На данной странице http://www.avast.ru/download-update есть отдельная загрузка баз. На основании этого и сделан вывод.
С другой стороны, проблемы нет на 100%. Возможно, анализирует по-другому на подозрение. Может быть это благодаря:
"Новый Усиленный режим для более строгих сценариев блокировки. Это новый режим, который рекомендуется специально для начинающих пользователей (например, вашей бабушки): он автоматически блокирует выполнение бинарных файлов, которые обычно глубоко внедряются в систему (средний уровень), или разрешает выполнение программ только с хорошим рейтингом в FileRep (агрессивный уровень). В некотором смысле, данный режим привносит концепцию "белого списка" в антивирусное решение." (источник: http://forum.avast.com/index.php?topic=136796.0)

Offline _George_

  • Avast Sales Specialist
  • Avast Reseller
  • Massive Poster
  • *
  • Posts: 3545
  • Дистрибьютор Avast и AVG
    • www.belrus.net
George_S
Обращение "господа" - это признак уважения. Если вам приятен грубый тон (как вы и пишите), извините, опускаться не буду до оффтопа.
Кому как. Товарищ есть более приятная форма, а господин оставим господам :)

3. Официальный ответ бывает и на форуме. А в ТП обычные админы ТП, а на форумах, как правило руководство или люди, более переживающие за продукт.
У нас в русском разделе не бывает. Поверьте на слово. Нет здесь и русскоговорящего руководства.

2. Аваст ругается не при скане, а при запуске даже Delphi. Последнее, на что ругался при запуске - Borland.Studio.Vcl.Design.Refactoring.dll .
То есть при обычном скане и "не работе" дельфи аваст на эту dll не ругается, так?
www.belrus.net - Avast Distributor & AVG Distributor in Russia

Offline _George_

  • Avast Sales Specialist
  • Avast Reseller
  • Massive Poster
  • *
  • Posts: 3545
  • Дистрибьютор Avast и AVG
    • www.belrus.net
На данной странице http://www.avast.ru/download-update есть отдельная загрузка баз. На основании этого и сделан вывод.
Ничего это не значит. Попробуйте новую версию и потом утверждайте, что она не фолсит. Заодно если окажется так, будет решена Ваше проблема :)
« Last Edit: October 29, 2013, 08:40:22 AM by George_S »
www.belrus.net - Avast Distributor & AVG Distributor in Russia

Offline avmaksimov

  • Jr. Member
  • **
  • Posts: 27
2. Аваст ругается не при скане, а при запуске даже Delphi. Последнее, на что ругался при запуске - Borland.Studio.Vcl.Design.Refactoring.dll .
То есть при обычном скане и "не работе" дельфи аваст на эту dll не ругается, так?
Да, не ругается при обычном скане - хоть при усиленной эвристике. Именно при запуске. "Песочницу" отключал - да и сообщение не "песочницы".
 Аваст дома 2014, а на работе 8 (не вышло еще более новой для корпоративных пользователей).

Более того, в Карантине, если проверять - вирусов нет. При запуске или восстановлении - вирус.

P.S. Такой тон приятнее. Спасибо также за информацию, что из руководства тут никого не бывает (я надеялся на обратное - как надоест писать в ТП, буду писать туда же).
« Last Edit: October 29, 2013, 09:25:11 AM by avmaksimov »