Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

1
[ Закрыто] Ложное срабатывание PHP/Faketool.AF, Программы скомпилированные на DevelStudio.
[QUOTE]zloyDi пишет:
Запрос в вирлаб отправлен, будут новости, я напишу.[/QUOTE]
Большое спасибо.
[ Закрыто] Ложное срабатывание PHP/Faketool.AF, Программы скомпилированные на DevelStudio.
[QUOTE]вова семёнов пишет:
Подключи к проекту curl в студии ,а то выходит ошибка.И жди новую студию на ней будет проблемно писать фейки.[/QUOTE]
Я русским языком написал, что в прикрепленном архиве только исполняемый файл и движок php, программу целиком можно скачать по указанной ссылке в топике. Если ты о JPHP, то до того момента когда она выйдет, она плюс IDE, пройдет еще год, сейчас меня от публикации программы отделяют только ложные срабатывания, зачем мне ждать другую студию?! И на ней будет точно так же легко писать фейки как и на текущей версии DS, просто антивирусы будут банить сигнатуры самой программы, а JPHP по видимому будет в стороне.
[ Закрыто] Ложное срабатывание PHP/Faketool.AF, Программы скомпилированные на DevelStudio.
[QUOTE]Валентин пишет:
Till Nesellrode , Вы пробовали отправлять запрос на [email protected] 9на английском языке)? Если да, как давно?[/QUOTE]
Пробовал, мне приходил ответ от почтового демона, с содержанием, что мой емейл заблокирован и находит в спам списке, пробовал с другого, вернулся ответ, что у вас стоит ограничение на объем прикрепляемых к письму файлов. Я думаю слать письмо исключительно с текстом смысла нет?
[ Закрыто] Ложное срабатывание PHP/Faketool.AF, Программы скомпилированные на DevelStudio.
Здравствуйте.

Занимаюсь разработкой программы, реализующей мультичат, т.е. программа объединяет в себе несколько чатов в одно окно. Кроме этого она ничего не делает, никакой лишней сетевой активности не ведет, файловую активность ведет исключительно в свой директории. После 2х недель разработки, антивирус ESET SS7 начал выдавать ложные срабатывания с названием вируса PHP/Faketool.AF.

Программа разрабатывается в среде программирования DevelStudio 3, официальный сайт среды: http://develstudio.ru/
Кто работает в данной среде очень часто сталкиваются с аналогичными проблемами, причиной служит, то, что в данной среде некоторые личности производят программы, именуемые "Фейками", к примеру накрутка голосов ВКонтакте, на самом же деле данные отправляются злоумышленнику и разумеется никакой накрутки не происходит, когда жержва это понимает, как правило обращается с просьбой заблокировать "Фейк", после чего антивирус определяет программу как вирус.

Неприятной особенностью DevelStudio является, то, что ядро среды записывается в компилируемую программу, когда антивирус анализирует сигнатуру файла, он по видимому подхватывает и ядро среды, и в следствии, определяет все программы в которых записано ядро среды - считаются таким же вирусом.

Эта тема актуальна уже больше года и до сих пор толком ничего не предпринято, анализ на VirusTotal показывает несколько второсортных антивирусов, которые мало кто знает и ESET NOD которым пользуется большая публика, меня волнует лишь мнение ESET NOD и Kaspersky, как раз второй молчит, по видимому они уделили этому вопросу больше внимания, и научились отделять "Фейки" и ядро среды, что бы подавить ложные срабатывания.

В сообщении я приложил два архива с исполняемыми файлами как самой среды, так и скомпилированного приложения на ней.
Прошу решить данный вопрос как можно скорее, это тянется уже очень давно.

P.S. Архив с скомпилированным приложением содержит только исполняемый файл и dll для работы с php, приложение целиком весит более 20Мб, поэтому не получилось загрузить его в прикрепленные файлы, если потребуется, приложение целиком, вот ссылка на яндекс диск: http://yadi.sk/d/sAHott9EFjnS4
Изменено: Till Nesellrode - 10.01.2014 02:28:45
1