Author Topic: Soy programador y mi archivo ejecutable no es un virus ni deberia ser DREP  (Read 18846 times)

0 Members and 1 Guest are viewing this topic.

REDACTED

  • Guest
He enviado varias veces el archivo.exe, lo escaneo y avast no encuentra ningun virus, ahora tengo otra version nueva del programa, pero cuando se lo baja la gente de internet les bloquea el acceso. A algunos les dice que es DREP.

El caso es que cuando he escaneado cualquier version del ejecutable que instala mi programa nunca ha dado positivo. ¿Porque avast cree que mi sito es de baja reputación? ¿Como restituyo la reputacion de mi sitio respecto a Avast?

La url del archivo es esta http://wxw.asisgar.com/files/asisgar_setup_v1.2.1.6.exe
« Last Edit: February 18, 2015, 10:35:29 AM by nucleorion »

Offline Populous

  • Advanced Poster
  • **
  • Posts: 977
Re: Soy programador y mi archivo ejecutable no es un virus ni deberia ser DREP
« Reply #1 on: February 17, 2015, 09:29:56 PM »
Hola nucleorion y bienvenid@ al foro.  :)

Yo también soy desarrollador y ese "problema" lo tengo desde hace mucho tiempo.

Es un problema con el escudo de "comportamiento" de avast!. Dicho escudo analiza las aplicaciones (ejecutables)  en busca de comportamientos sospechosos durante su ejecución.

¿Que IDE utilizas para desarrollar y en que lenguaje? A mi me ocurre con Visual Studio tanto en VB como en C++ y C#. Como solución lo que he hecho ha sido esclu ir la carpeta donde se compilan los proyectos (RELEASE y DEBUG) en las opciones de dicho escudo. Pero si el problema está con el instalador a la hora de distribuirlo te recomiendo que cuando tengas el instalador (FINAL) lo envies a avast! para que lo analicen. A mi me pasó hace algún tiempo y me lo solucionaron así.

A mi me lo produce para los lenguajes .NET ese mismo error pero no con binarios nativos... De todas formas todo es reportarlo y esperar que aunque tardan.. lo solucionan al menos en mi caso...

Saludos y si encuentras otra solución te pediría que la comentaras porque no eres el único a quien le ha pasado...  ;)


He ejecutado "como administrador" tu instalador y el avast! no me ha detectado ninguna amenaza....

Adjunto captura de pantalla. A mi me pasa lo mismo. Hay veces que los detecta como "EVO GEN" y otras no detecta nada.... Lo dicho, repórtalo y a ver que te solucionan pero te recomiendo abrir un ticket de soporte ya que así te hace un seguimiento personalizado de tu caso...

También lo instalé y como puedes ver en la captura de pantalla (2.png) el programa funciona perfectamente sin detectarme absolutamente nada...

Saludos

« Last Edit: February 17, 2015, 09:40:07 PM by Populous »
Avast Premium Security 20.2.2401 (compilación 20.2.5130.565) |CPU: Intel(R) Core(TM) i7-8700 CPU @ 4,06GHz, 6 procesadores principales, 12 procesadores lógicos | RAM: 32GB -DDR4-2666 | T.Gráfica: GeForce GTX 1060 | SO: Win 10 Pro Versión 1909 Build (18363.752) - 64 Bits

REDACTED

  • Guest
Re: Soy programador y mi archivo ejecutable no es un virus ni deberia ser DREP
« Reply #2 on: February 17, 2015, 09:50:08 PM »
Hola nucleorion. Bienvenido al foro.

Por favor edita el enlace activo a tu instalador cambiando http por hXXP o www por wXw. Hasta que Avast no lo identifique como F/P no queremos enlaces activos a sitios o archivos potencialmente peligrosos en el foro.

DREP quiere decir DomainReputacion ( reputacion del dominio ), un poquito diferente al Evo-Gen de Populous porque Evo-Gen se basa en escaneo en acceso o en el momento que se ejecuta el archivo mientras el DREP son cualidades del sitio web y archivo que se quiere bajar de ese sitio. De todos modos las dos detecciones se basan principalmente en:

1. El sitio  no es muy reconocido por usuarios de Avast, ni archivos del sitio han sido bajados por usuarios
2. El archivo no es suficiente prevalente o reconocido por usuarios de Avast
3. El archivo no esta digitalmente firmado.

Mientras tu sitio se puede abrir normalmente http://www.asisgar.com/ descargar un programa no firmado lo hace imposible.

Tienes que reportar el programa como F/P a los laboratorios de Avast:
https://support.avast.com/Tickets/Submit/RenderForm/100/&cls04&ptf08&lic04&scr05
« Last Edit: February 17, 2015, 11:18:12 PM by iroc9555 »

REDACTED

  • Guest
Re: Soy programador y mi archivo ejecutable no es un virus ni deberia ser DREP
« Reply #3 on: February 18, 2015, 11:24:33 AM »
Gracias a los dos por responder tan pronto.

iroc9555:
Ya he reportado el archivo aunque hoy me ha dejado instalarlo tras la descarga, puede ser después de haberlo analizado en mi equipo? ayer avast termino por impedir el acceso a la url de descarga, incluso tras analizarlo, pero hoy ya me deja.
Anteriormente, en otras versiones de mi programa, si me lo detectaba como evo-gen y como pup tambien. Y por ello creo que el sitio de descarga ha quedado marcado para avast. Envie en su dia el archivo como falso positivo, y algun cliente se que lo hizo tambien, pero nada cambió. La opcion del ticket me parece mucho mejor. Gracias!

Popoulus:
Utilizo wxDev-C++
Lo que comentas de las carpetas release y debug no lo van a tener los clientes hecho cuando se descargan el programa. Yo tambien tenia el antivirus configurado pero ahora he dejado las opciones por defecto para que se comporte igual que el de la mayoria de los clientes.
La version final, no existe porque constantemente voy a ir sacando nuevas versiones.
Muchas gracias por las molestias que te has tomado y cuenta con que compartire aqui las soluciones que encuentre sobre como hacer versiones frecuentemente sin tener que notificar a cada empresa de antivirus para que no sean tratadas como virus ;)


REDACTED

  • Guest
Re: Soy programador y mi archivo ejecutable no es un virus ni deberia ser DREP
« Reply #4 on: February 18, 2015, 02:03:34 PM »
De Nada. Un placer poder ayudar en lo que se pueda. Gracias a ti por editar el enlace.

Ahorita probe la descarga y Avast no me alerto. Tienes que darle un chance al laboratorio de Avast the investigar los reportes de F/P y hacer las exclusiones correspondientes.

Como puedes imaginar deben de haber otras tantas de otros usuarios. Normalmente cuando yo he reportado F/P, en cosa de 2 o 3 dias ya el programa no es detectado por Avast. Creo que solo en par de ocasiones se ha tardado 5 dias y eso fue porque era fin de semana o alguna fiesta oficial alla en La Rep Chec.

La mayoria de nosotros que ayudamos aqui y tenemos ese problema de Evo-Gen o DREP, y no tenemos para registralo con una firma digital, hacemos lo que Populous te recomendo, tener una carpeta especial para trabajar el programa. Cuando esta listo mandarlo al Laboratorio de Avast y esperar esos dos, tres dias y probarlo uno mismo. Si no es detectado, publicalo. Si todavia lo detecta volver a mandarlo al laboratorio. Se que es engorroso, pero es lo unico que puedes hacer si no puedes firmarlos digitalmente.

Suerte.

Offline Populous

  • Advanced Poster
  • **
  • Posts: 977
Re: Soy programador y mi archivo ejecutable no es un virus ni deberia ser DREP
« Reply #5 on: February 20, 2015, 05:24:29 PM »
Gracias a los dos por responder tan pronto.

De nada ;)

Popoulus:
Quote
Utilizo wxDev-C++

Sip, lo conozco de hecho ese IDE fue escrito en Delphi y está basado en Devc++ (uno de mis ide's favoritos) sólo que tengo entendido que éste incluye una extensión RAD que el propio devc++ no incluía no? Yo partiré de la base que los ejecutables que creas son nativos (que no dependen de ningún framework para correr en una máquina)

Te comento ésto último,  por si en tu caso despliegas aplicaciones para la plataforma .NET que dependen de dicho framework para trabajar... Y no era cosa del IDE sino que creo que hay un problema con la forma en que avast interpreta el código CIL de las aplicaciones de .NET. Me ocurre tanto en visual studio como con SharpDevelop (Muy buen ide por cierto). Ambos IDE's son para .NET ya que es la plataforma para que desarrollo mayoritariamente...

A mi me da problemas con las aplicaciones compiladas para .NET en la mayoría de los casos pero también me daba problemas cuando generaba .EXE nativos por ejemplo en vb6,  c++ ó visual c,  como es tu caso..

Te hice esta pregunta porque quería saber si seguía existiendo ese problema con avast! y el .NET FRAMEWORK ya que yo llevo más de 1 año con él...

Quote
Lo que comentas de las carpetas release y debug no lo van a tener los clientes hecho cuando se descargan el programa.

Lógico , pero en mi caso, cada vez que hago un cambio en una aplicacion y la recompilo, se vuelve a genera "otro .exe nuevo" que avast "no reconoce", y me lo detecta como EVOGEN. Imagina que para cada cambio que hagas en tu proyecto tengas que enviar el .exe a avast!... Es inviable... Por eso yo tengo agregada toda la carpeta de proyectos completa a las exclusiones globales de avast! y cuando termino mi proyecto ó cuando "preveo" que no voy a hacer ningun cambio en un largo tiempo, envio el instalador a avast!.

Quote
Yo tambien tenia el antivirus configurado pero ahora he dejado las opciones por defecto para que se comporte igual que el de la mayoria de los clientes.
La version final, no existe porque constantemente voy a ir sacando nuevas versiones.

Por eso te comentaba lo del instalador... A lo mejor el problema no está con tu código ni con el ide o compilador que usas sino con el propio instalador que creo que usas Instalshield si no me equivoco... No obstante, si quieres trabajar "tranquilo" deberías excluir las carpeta debug y release de los escudos (si trabajas con .net) o la carpeta donde generas tus .exe nativos (p.e. /output). Para que puedas hacer 1000 cambios en tu equipo sin que avast! te moleste y cada vez que generes una nueva release de tu aplicación, envia el setup a avast! y espera un par de días antes de entregarlo a tus clientes... Y no dejes de hacer lo de abrir un ticket de soporte con tu cuenta de avast! pq es la única forma de que puedan llevar un seguimiento de tu caso.

Quote
Muchas gracias por las molestias que te has tomado y cuenta con que compartire aqui las soluciones que encuentre sobre como hacer versiones frecuentemente sin tener que notificar a cada empresa de antivirus para que no sean tratadas como virus ;)

No hay de qué. ;)

Para cualquier otra cosa ya sabes donde encontrarnos.

Saludos!  ;)
Avast Premium Security 20.2.2401 (compilación 20.2.5130.565) |CPU: Intel(R) Core(TM) i7-8700 CPU @ 4,06GHz, 6 procesadores principales, 12 procesadores lógicos | RAM: 32GB -DDR4-2666 | T.Gráfica: GeForce GTX 1060 | SO: Win 10 Pro Versión 1909 Build (18363.752) - 64 Bits

Offline Populous

  • Advanced Poster
  • **
  • Posts: 977
Re: Soy programador y mi archivo ejecutable no es un virus ni deberia ser DREP
« Reply #6 on: February 20, 2015, 05:31:25 PM »

Quote
DREP quiere decir DomainReputacion ( reputacion del dominio ), un poquito diferente al Evo-Gen de Populous porque Evo-Gen se basa en escaneo en acceso o en el momento que se ejecuta el archivo mientras el DREP son cualidades del sitio web y archivo que se quiere bajar de ese sitio. De todos modos las dos detecciones se basan principalmente en:

1. El sitio  no es muy reconocido por usuarios de Avast, ni archivos del sitio han sido bajados por usuarios
2. El archivo no es suficiente prevalente o reconocido por usuarios de Avast
3. El archivo no esta digitalmente firmado.

Mientras tu sitio se puede abrir normalmente http://www.asisgar.com/ descargar un programa no firmado lo hace imposible.

Uhm.... cierto estimado Iroc955 ... Yo y mis tan conocidos lapsus mentales!  ;D ;D ;D

Gracias x la aclaración! Como siempre estás en todo amigo! :)

Un saludo!  ;)
Avast Premium Security 20.2.2401 (compilación 20.2.5130.565) |CPU: Intel(R) Core(TM) i7-8700 CPU @ 4,06GHz, 6 procesadores principales, 12 procesadores lógicos | RAM: 32GB -DDR4-2666 | T.Gráfica: GeForce GTX 1060 | SO: Win 10 Pro Versión 1909 Build (18363.752) - 64 Bits

REDACTED

  • Guest
Re: Soy programador y mi archivo ejecutable no es un virus ni deberia ser DREP
« Reply #7 on: February 20, 2015, 10:26:13 PM »
Como que tienes mucho trabajo amigo mio. Acuerdate que tu mismo me dijistes que podia ser cuando aparecio la primera alerta de este tipo con Avast 2015.

@Iroc955:

Creo que se refiere a que avast! le indicó que la web no tiene buena reputación... porque yo no conozco ninguna alerta de infección del tipo "DREP" salvo la del escudo web cuando da con un sitio web con mala reputación (que no es lo mismo que infectado).

Mejor te tomas unos dias en Ibiza para recargar las baterias ;)

REDACTED

  • Guest
Re: Soy programador y mi archivo ejecutable no es un virus ni deberia ser DREP
« Reply #8 on: February 24, 2015, 04:52:12 PM »
Bueno, desde el jueves y tras decirme el miercoles en un ticket que no les daba virus, a empezado a detectarlo como adware-gen, ya solicite en el ticket que lo volviesen a revisar pero sigo aun a la espera.

Sobre las carpetas de trabajo, no te habia entendido. Si me da problemas lo hare sin duda.

El generador de setup que uso en en inno setup.

A que puede ser debido que el primer dia que lo publico no me de virus y al segundo dia si, sin haber cambiado nada.

Saludos y seguiremos informando ;)


REDACTED

  • Guest
yo tambien tengo una pagina de aplicaciones al momento de descargarlas me sale lo mismo  alguna solucion ?