Ложное срабатывание на мое прогу на virustotal

Тема в разделе "WASM.BEGINNERS", создана пользователем test896, 2 авг 2009.

  1. test896

    test896 New Member

    Публикаций:
    0
    Регистрация:
    8 апр 2009
    Сообщения:
    132
    Привет всем!
    столкнулся вот с такой проблемой, пишу прогу, решил отправить на virustotal.com
    и 4/40 получил срабатывание 4 антивирусов, что за бред , кто сталкивался?
    как же они так пишут свои эвристики?

    у меня в файле есть 6 секций данных для уменьшения файла на диске, там данные такого типа

    buf db 32767 dup (?)
    Если убрать кол-во секций с 6 до 1 то ложных срабатываний уменьшиться до 1

    Кто чего посоветует?
    Мож секцию данных по другому оформить?


    ps//Прога ничего не делает кроме обхода диска
     
  2. Flint_ta

    Flint_ta New Member

    Публикаций:
    0
    Регистрация:
    25 май 2008
    Сообщения:
    312
    Пиши по нормальному, а для уменьшения размера юзай упаковщики.
     
  3. Killer

    Killer New Member

    Публикаций:
    0
    Регистрация:
    29 сен 2008
    Сообщения:
    316
    Кстати да, нефиг тут загоняться.
     
  4. test896

    test896 New Member

    Публикаций:
    0
    Регистрация:
    8 апр 2009
    Сообщения:
    132
    что под этим понимаешь ?
     
  5. MirrorBlack

    MirrorBlack Алексей

    Публикаций:
    0
    Регистрация:
    21 июн 2008
    Сообщения:
    249
    Адрес:
    Moscow
    test896
    Ты пишеш комерческую прогу?
    Если нет - забей.
     
  6. litrovith

    litrovith Member

    Публикаций:
    0
    Регистрация:
    20 июн 2007
    Сообщения:
    509
    test896, не в обиду, но и без эвристика мона сделать вывод, что это херня (.
     
  7. ohne

    ohne New Member

    Публикаций:
    0
    Регистрация:
    28 фев 2009
    Сообщения:
    431
    звучит как то странно ) учитывая что есть файловое выравнивание секции которое выльется в то что несколько секций займут на диске места больше чем 1
     
  8. MSoft

    MSoft New Member

    Публикаций:
    0
    Регистрация:
    16 дек 2006
    Сообщения:
    2.854
    используй крипторы - это единственный выход
    цена крипта колеблется от 1 до 45$
    рекомендую искать ручные крипты у проверенных людей, т.к. они самые надежные
     
  9. Flint_ta

    Flint_ta New Member

    Публикаций:
    0
    Регистрация:
    25 май 2008
    Сообщения:
    312
    upx, aspack, upack, fsg...
     
  10. t00x

    t00x New Member

    Публикаций:
    0
    Регистрация:
    15 фев 2007
    Сообщения:
    1.921
    Flint_ta
    на fsg уж точно ни один авер на будет ругаться )))
     
  11. test896

    test896 New Member

    Публикаций:
    0
    Регистрация:
    8 апр 2009
    Сообщения:
    132
    честно не понял что ты имел ввиду
     
  12. test896

    test896 New Member

    Публикаций:
    0
    Регистрация:
    8 апр 2009
    Сообщения:
    132
    Всем спасибо!
    вообщем лучше написать как есть , займет где-то 400кб на диске,

    прога не коммерч
    крипторы а зачем ? я же не вирус пишу
     
  13. doctor_Ice

    doctor_Ice New Member

    Публикаций:
    0
    Регистрация:
    21 мар 2005
    Сообщения:
    845
    Адрес:
    Russia
    http://sporaw.livejournal.com/79480.html\
     
  14. Hellspawn

    Hellspawn New Member

    Публикаций:
    0
    Регистрация:
    4 фев 2006
    Сообщения:
    310
    Адрес:
    Москва
    и к чему этО? не статья, а натьё какое-то, давно уже известно, что на безобидные проги, запакованные пакерами, ав будет орать, а на криптованные трои нет :)
     
  15. GMax

    GMax Member

    Публикаций:
    0
    Регистрация:
    3 июл 2006
    Сообщения:
    218
    а бывает даже так:
    http://www.virustotal.com/analisis/be53047db5b10349371966408ce4e77727e09ec6bce47706e9ac9fcb284f5e10-1249166401
     
  16. doctor_Ice

    doctor_Ice New Member

    Публикаций:
    0
    Регистрация:
    21 мар 2005
    Сообщения:
    845
    Адрес:
    Russia
    ыыыы спорав нытег =))) бугага совсем народ элиту не уважает.
     
  17. test896

    test896 New Member

    Публикаций:
    0
    Регистрация:
    8 апр 2009
    Сообщения:
    132
    сам нытек
     
  18. Hellspawn

    Hellspawn New Member

    Публикаций:
    0
    Регистрация:
    4 фев 2006
    Сообщения:
    310
    Адрес:
    Москва
    я не оскорблял автора :) я сказал что "статья" или просто нытьё - есть, ни о чём. зачем же реагировать так по-детски?
     
  19. test896

    test896 New Member

    Публикаций:
    0
    Регистрация:
    8 апр 2009
    Сообщения:
    132
    Модератор закройте тему.