Zadejte hledaný výraz...

Vlastní program – jak zařídit, aby nebyl mazán antiviry

blatouch
verified
rating uzivatele
21. 4. 2016 13:28:07
Zdravím,
nějakou dobu jsem vyvíjel jeden prográmek v c++pro spuštění hry + automatickou aktualizaci, ale bohužel jsem záhy narazil na problém s antiviry. Těsně po kompilaci v něm nic nenajde avast ani nod (virustotal.com 0 detekcí). Pár dní po zveřejnění ho začne avast mazat jako neuznámý vir, ale nic konkrétního samozřejmě nenajde. Pak je to zase nějakou dobu v klidu a po 2 měsících jej začne mazat nod, microsoft a přidají se další desítky antivirů, které jsou na ně napojené a všechny píšou, že to je neznámý vir (generic něco). Program jsem zkoušel několikrát předělat, odstranil jsem většinu funkcí (zkoušel jsem i triky, které používají viry pro maskování), ale výsledek to nijak nezměnilo.
Stejný problém dělal i prázdný program jen s funkcí main, takže antiviry jsou zřejmě nastaveny, že budou považovat všechny programy za viry, dokud se "něco" neupraví.
Nakonec jsem tedy musel program rozdělit na 2 části a vymazat automatickou aktualizaci, aby ho většina virů nemazala. Ta aktualizace dělá největší problém, přitom každej studentík dělá podobné prográmky a antiviry jsou v pohodě.
Chtěl bych se tedy zeptat, jak se tohle dá řešit, protože potřebuju jen program, který spouští jiný program a sám se aktualizuje, což dneska dělá většina. Java nebo net nemůžu použít, protože potřebuju, aby fungoval i na těch nejstarších pc s win xp, aniž by musel někdo něco instalovat.
Budu vděčný za každou radu.
21. 4. 2016 13:28:07
https://webtrh.cz/diskuse/vlastni-program-jak-zaridit-aby-nebyl-mazan-antiviry/#reply1190901
TomasX
verified
rating uzivatele
(4 hodnocení)
21. 4. 2016 13:43:52
automatická aktualizace je problém, pač přepisovat sám sebe je nebezpečné.
Jak je na tom podpis? Máš svůj certifikát a výsledný program podepisuješ? Proti antivirům to pomáhá značně.
21. 4. 2016 13:43:52
https://webtrh.cz/diskuse/vlastni-program-jak-zaridit-aby-nebyl-mazan-antiviry/#reply1190900
blatouch
verified
rating uzivatele
21. 4. 2016 13:50:22
Certifikát mě napadl, ale nevěděl jsem, jestli to bude mít nějaký vliv. Nemám problém nějaký koupit, takže to zkusím. Díky.
On je problém, že se efekt projeví třeba až za měsíc, což trochu ztěžuje možnosti testování.
21. 4. 2016 13:50:22
https://webtrh.cz/diskuse/vlastni-program-jak-zaridit-aby-nebyl-mazan-antiviry/#reply1190899
TomasX
verified
rating uzivatele
(4 hodnocení)
21. 4. 2016 14:38:06
právě takhle fungují antiviry, označí něco jako podezřelé a začnou to blokovat až se to objeví v dostatečném množství na různých místech. Kdyby to bylo vidět hned, naprosto s tím zabijí možnost vyvíjet programy a dost ulehčí práci při tvorbě virů.
Dříve pomáhalo, že součástí aplikace byl odkaz na web odkud bylo možné shodný program stáhnout. Stejně tak bylo důležité, jestli je program dostupný přes nějakou důvěryhodnou distribuční síť. Jak je to teď nevím, již pár let desktop aplikace nedělám.
Neboj se zkusit třeba kontaktovat avast a zeptat se jich co je potřeba proto, abys byl důvěryhodný, bohužel nemám aktuální informace.
21. 4. 2016 14:38:06
https://webtrh.cz/diskuse/vlastni-program-jak-zaridit-aby-nebyl-mazan-antiviry/#reply1190898
blatouch
verified
rating uzivatele
21. 4. 2016 14:49:40
Já právě myslel, že když si to stáhne přes 50000 lidí a označí to jako dobré, že to bude ok. Asi stačí 1 antivir, kterej to označí jako tutovej vir a ostatní se přidají.
21. 4. 2016 14:49:40
https://webtrh.cz/diskuse/vlastni-program-jak-zaridit-aby-nebyl-mazan-antiviry/#reply1190897
krnac
verified
rating uzivatele
(14 hodnocení)
21. 4. 2016 14:53:02
hele stejný problém, né tedy u mě, ale u známého, řešil to skrz nějaký podpis aplikace, poté ale musel kontaktovat přímo nějakou ant. společnost nebo co, už nevím přesně, ale podpis tam hrál..
21. 4. 2016 14:53:02
https://webtrh.cz/diskuse/vlastni-program-jak-zaridit-aby-nebyl-mazan-antiviry/#reply1190896
Jo jak se poustej dalsi podprocesy atd. Tak to jsou trigerry pro antiviry. Podepsat program elektronicky pomaha, ale taky to neni na 100% . My pak jednotlivym spolecnostem piseme aby nas odblokovaly. Nicmene casto bez reakce. Bud zkusit pak jeste krome podpisu treba UPX packer. Nebo nejaky nejaky installer, jehoz kod uz je provereny a pomuze s updaty. Pro uvod treba NSis.
Jinak zakladni testovani na https://www.virustotal.com/
21. 4. 2016 21:20:59
https://webtrh.cz/diskuse/vlastni-program-jak-zaridit-aby-nebyl-mazan-antiviry/#reply1190895
Pro odpověď se přihlašte.
Přihlásit