<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Ложное срабатывание PHP/Faketool.AF]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Ложное срабатывание PHP/Faketool.AF форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 22 Apr 2026 21:53:03 +0300</pubDate>
		<item>
			<title>Ложное срабатывание PHP/Faketool.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10444/message74977/">Ложное срабатывание PHP/Faketool.AF</a></b> <i>Программы скомпилированные на DevelStudio.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Детектирование файла будет убрано в следующем обновлении, ориентировочно 9284!<br /><br />Спасибо. <br />
			<i>13.01.2014 16:40:27, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10444/message74977/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10444/message74977/</guid>
			<pubDate>Mon, 13 Jan 2014 16:40:27 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Ложное срабатывание PHP/Faketool.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10444/message74966/">Ложное срабатывание PHP/Faketool.AF</a></b> <i>Программы скомпилированные на DevelStudio.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />zloyDi пишет:<br />Запрос в вирлаб отправлен, будут новости, я напишу.<br />=============<br />Большое спасибо. <br />
			<i>13.01.2014 08:15:31, Till Nesellrode.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10444/message74966/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10444/message74966/</guid>
			<pubDate>Mon, 13 Jan 2014 08:15:31 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Ложное срабатывание PHP/Faketool.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10444/message74962/">Ложное срабатывание PHP/Faketool.AF</a></b> <i>Программы скомпилированные на DevelStudio.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Запрос в вирлаб отправлен, будут новости, я напишу. <br />
			<i>13.01.2014 00:09:38, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10444/message74962/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10444/message74962/</guid>
			<pubDate>Mon, 13 Jan 2014 00:09:38 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Ложное срабатывание PHP/Faketool.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10444/message74913/">Ложное срабатывание PHP/Faketool.AF</a></b> <i>Программы скомпилированные на DevelStudio.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />вова семёнов пишет:<br />Подключи к проекту curl в студии ,а то выходит ошибка.И жди новую студию на ней будет проблемно писать фейки.<br />=============<br />Я русским языком написал, что в прикрепленном архиве только исполняемый файл и движок php, программу целиком можно скачать по указанной ссылке в топике. Если ты о JPHP, то до того момента когда она выйдет, она плюс IDE, пройдет еще год, сейчас меня от публикации программы отделяют только ложные срабатывания, зачем мне ждать другую студию?! И на ней будет точно так же легко писать фейки как и на текущей версии DS, просто антивирусы будут банить сигнатуры самой программы, а JPHP по видимому будет в стороне. <br />
			<i>10.01.2014 23:06:06, Till Nesellrode.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10444/message74913/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10444/message74913/</guid>
			<pubDate>Fri, 10 Jan 2014 23:06:06 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Ложное срабатывание PHP/Faketool.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10444/message74912/">Ложное срабатывание PHP/Faketool.AF</a></b> <i>Программы скомпилированные на DevelStudio.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Валентин пишет:<br /> Till Nesellrode , Вы пробовали отправлять запрос на samples@est.com 9на английском языке)? Если да, как давно?<br />=============<br />Пробовал, мне приходил ответ от почтового демона, с содержанием, что мой емейл заблокирован и находит в спам списке, пробовал с другого, вернулся ответ, что у вас стоит ограничение на объем прикрепляемых к письму файлов. Я думаю слать письмо исключительно с текстом смысла нет? <br />
			<i>10.01.2014 23:00:59, Till Nesellrode.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10444/message74912/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10444/message74912/</guid>
			<pubDate>Fri, 10 Jan 2014 23:00:59 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Ложное срабатывание PHP/Faketool.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10444/message74901/">Ложное срабатывание PHP/Faketool.AF</a></b> <i>Программы скомпилированные на DevelStudio.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>Till Nesellrode</B>, Вы пробовали отправлять запрос на samples@est.com 9на английском языке)? Если да, как давно? <br />
			<i>10.01.2014 15:26:34, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10444/message74901/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10444/message74901/</guid>
			<pubDate>Fri, 10 Jan 2014 15:26:34 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Ложное срабатывание PHP/Faketool.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10444/message74900/">Ложное срабатывание PHP/Faketool.AF</a></b> <i>Программы скомпилированные на DevelStudio.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Подключи к проекту curl в студии ,а то выходит ошибка.И жди новую студию на ней будет проблемно писать фейки. <br />
			<i>10.01.2014 13:30:33, вова семёнов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10444/message74900/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10444/message74900/</guid>
			<pubDate>Fri, 10 Jan 2014 13:30:33 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Ложное срабатывание PHP/Faketool.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10444/message74898/">Ложное срабатывание PHP/Faketool.AF</a></b> <i>Программы скомпилированные на DevelStudio.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте.<br /><br />Занимаюсь разработкой программы, реализующей мультичат, т.е. программа объединяет в себе несколько чатов в одно окно. Кроме этого она ничего не делает, никакой лишней сетевой активности не ведет, файловую активность ведет исключительно в свой директории. После 2х недель разработки, антивирус ESET SS7 начал выдавать ложные срабатывания с названием вируса PHP/Faketool.AF.<br /><br />Программа разрабатывается в среде программирования DevelStudio 3, официальный сайт среды: <noindex><a href="http://develstudio.ru/" target="_blank" rel="nofollow">http://develstudio.ru/</a></noindex><br />Кто работает в данной среде очень часто сталкиваются с аналогичными проблемами, причиной служит, то, что в данной среде некоторые личности производят программы, именуемые "Фейками", к примеру накрутка голосов ВКонтакте, на самом же деле данные отправляются злоумышленнику и разумеется никакой накрутки не происходит, когда жержва это понимает, как правило обращается с просьбой заблокировать "Фейк", после чего антивирус определяет программу как вирус.<br /><br />Неприятной особенностью DevelStudio является, то, что ядро среды записывается в компилируемую программу, когда антивирус анализирует сигнатуру файла, он по видимому подхватывает и ядро среды, и в следствии, определяет все программы в которых записано ядро среды - считаются таким же вирусом.<br /><br />Эта тема актуальна уже больше года и до сих пор толком ничего не предпринято, анализ на VirusTotal показывает несколько второсортных антивирусов, которые мало кто знает и ESET NOD которым пользуется большая публика, меня волнует лишь мнение ESET NOD и Kaspersky, как раз второй молчит, по видимому они уделили этому вопросу больше внимания, и научились отделять "Фейки" и ядро среды, что бы подавить ложные срабатывания.<br /><br />В сообщении я приложил два архива с исполняемыми файлами как самой среды, так и скомпилированного приложения на ней.<br />Прошу решить данный вопрос как можно скорее, это тянется уже очень давно.<br /><br />P.S. Архив с скомпилированным приложением содержит только исполняемый файл и dll для работы с php, приложение целиком весит более 20Мб, поэтому не получилось загрузить его в прикрепленные файлы, если потребуется, приложение целиком, вот ссылка на яндекс диск: <noindex><a href="http://yadi.sk/d/sAHott9EFjnS4" target="_blank" rel="nofollow">http://yadi.sk/d/sAHott9EFjnS4</a></noindex> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=93738">DevelStudio 3.0 beta.7z</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=93739">build.7z</a><br /><i>10.01.2014 02:10:43, Till Nesellrode.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10444/message74898/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10444/message74898/</guid>
			<pubDate>Fri, 10 Jan 2014 02:10:43 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
