PDA

View Full Version : تشخیص برنامه اجرای به عنوان غیر ویروس



ramsess
سه شنبه 29 اردیبهشت 1388, 13:30 عصر
سلام دوستان من چکار باید بکنم تا وقتی برنامه رو exe می کنم ویروس کش ها اون رو به عنوان ویروس شناسایی نکنند و حذف نشه ؟!!!!!!
مرسی

xxxxx_xxxxx
سه شنبه 29 اردیبهشت 1388, 14:10 عصر
آنتي ويروس ها به استفاده چند API مشكوك تو يك برنامه حساسند
آنتي ويروس ها به اجراي روتين هاي مشكوك حساسند، مثلاً كپي و يا حذف كردن فايل در system32 و يا app.taskvisible=false و يا taskKill كزدن يك پروسه.

Babak.Hassanpour
سه شنبه 29 اردیبهشت 1388, 14:21 عصر
بنا بر تجربه شخصی:
اگر برنامه شما در روال فرم لود خود بخواهد کلیدی در رجیستری برای اجرا در هر بار راه اندازی سیستم بسازد، مورد عنایت آنتی ویروس قرار می گیرد.
راه حل:
کد مورد نظر در یک تایمر که غیر فعال است نوشته شده و در روال فرم لود ، تایمر مذکور فعال شود.

ramsess
چهارشنبه 30 اردیبهشت 1388, 11:47 صبح
سلام دوست من خسته نباشی
از پاسخت ممنون ولی برنامه من برنامه اتحادیه است برای اتحادیه ساختم تو لود فرم هم چیزی نداریم اصلا چیزی برای توابع api هم ننوشتم
کلا هر برنامه ایی که exe می کنم اینجوری می شه قبلا توی سایت دیده بودم کدی رو یکی از دوستان گفت که ابتدای برنامه می نوشتی و وقتی برنامه لود می شد به عنوان ویروس دیده نمی شد ولی الان نمی تونم پیدا کنم ممنون می شم اگه راهنمایی بفرمائید

Babak.Hassanpour
چهارشنبه 30 اردیبهشت 1388, 12:21 عصر
اگه هر برنامه ای رو که کامپایل می کنید ویروس در نظر میگیره مشکل از جای دیگه ای باید باشه.
راستی آنتی ویروس شما چیه؟
اگه یه فرم خالی رو هم کامپایل کنید همینجور میشه؟

ramsess
چهارشنبه 30 اردیبهشت 1388, 12:32 عصر
آنتی ویروس من ریجستر شد است caspersky تحت شبکه -
بله اگر یه فرم هم اجرایی کنم اینجوری می شه !!!
ممنون می شم راهنمایی کنید

Babak.Hassanpour
چهارشنبه 30 اردیبهشت 1388, 12:41 عصر
یقینا سیستمتون ویروسیه به طوری که موتور مولد یا همون آلوده کننده فایلهای اجرایی از نظر آنتی ویروستون ناشناخته است ولی فایلهای آلوده شده رو میشناسه.بنابراین به محض ایجاد فایل exe اونو آلوده میکنه.
اون تاپیکی که گفتین فکر کنم این بود
http://barnamenevis.org/forum/showthread.php?t=142621&highlight=ویروس
هرچند با این تفاسیر مطمئنا به کارتان نمیاد.
یه آنتی ویروس دیگه رو امتحان کنید.پیشنهاد من GData است

Babak.Hassanpour
چهارشنبه 30 اردیبهشت 1388, 12:46 عصر
امکان داره یه نمونه از فایل اجرایی آلوده رو اینجا بزارید یا با پیام خصوصی بفرستید ببینیم چشه؟همون یه فرم خالی رو کامپایل کنید کفایت میکنه.

scarce
چهارشنبه 30 اردیبهشت 1388, 13:47 عصر
درسته یک نمونه از فایل رو اینجا قرار بدید
آنتی ویروس ها بر اساس ویروس های مشابه در دیتا بیس خودشون این فایل شما را ویروس می شناسند
لطفا یک فایل در اینجا آپلود کنید تا مشکل شما رو حل کنم