【问题标题】:Delphi exe using Indy will be taken as Virus?使用Indy的Delphi exe会被当成病毒?
【发布时间】:2019-09-28 02:30:16
【问题描述】:

我正在使用带有内置 Indy 的 Delphi XE3。

我发现每当我构建一个使用 Indy IdHTTP 组件的项目时,卡巴斯基都会将构建的 .EXE 文件视为感染了名为 HEUR:Trojan.Win32.Agent.gen 的病毒。

我认为这是误报,因此我向卡巴斯基报告了这一情况,但几周过去了,没有人回答。

有其他人遇到过这样的问题吗?

谢谢

【问题讨论】:

  • 卡巴斯基因误报而臭名昭著。获得更好的 AV。
  • @RemyLebeau 将适用于他的计算机。但是其他人的(客户的?)计算机呢?如果软件供应商告诉我放弃我的病毒扫描程序,因为它错误地将他的软件检测为病毒,我可能会质疑他的声誉而不是病毒扫描程序的声誉。
  • @dummzeuch 没有其他解决方案
  • Delphi 是一个开发系统。因此,出现了一些用 Delphi 编写的病毒。因此,在分析此类病毒的过程中,反病毒供应商可能会标记识别代码段,这些代码段是与其他非病毒软件共享的通用 RTL 的一部分,从而导致误报

标签: delphi indy indy10 virus kaspersky


【解决方案1】:

您的问题的具体答案 - 是的,这有时会发生。

最好的解决方法是对可执行文件进行数字签名。 Microsoft 和 AV 公司通常看好正确签名的可执行文件。

否则,您可以将此误报报告给卡巴斯基,他们最终可能会纠正它。但是,它会在未来从卡巴斯基或任何其他反恶意软件解决方案中随机发生。

一些相关链接:

保险库注意事项:您也可以尝试更改 HTTP-post 上的用户代理。这在多年前作为一种解决方法起作用。

【讨论】:

  • 更改用户代理?你的意思是我可以使用另一个组件而不是 TIdHttp 来发送 POST 请求?
  • @alancc 否,将 TIdHttp.Request.UserAgent 属性更改为默认值以外的其他值,这被标记为恶意软件的危险信号(不仅针对 AV,但某些服务器设置为阻止它可能是入侵企图。)
  • @GarthThornton,我尝试将 UserAgent 更改为“FireFox”和“Chrome”,两者仍然会导致卡巴斯基删除生成的 .exe 文件。
【解决方案2】:

我最近遇到了这种情况,除了其他人提供的提示之外,如果您选择不同的目标可能会有所帮助。 32 位 Delphi 应用程序容易遇到误报,但 64 位 Delphi 应用程序则较少。

【讨论】:

  • 非常感谢。我尝试构建到 64 位,现在问题解决了。
  • 您应该使用有效的数字证书对您的 exe 进行数字签名。几乎所有的 AV 程序都认为使用 HTTP、FTP、POP3、SMTP 和其他常见网络协议的未签名可执行文件具有潜在危害,特别是如果它们被配置为使用启发式分析检查程序。这不仅限于 Delphi 制作的应用程序,几乎所有应用程序。
  • @SilverWarior 对 exe 进行数字签名是不够的。尝试使用最新的社区版将 32 位数字签名的 Hello World Delphi 应用程序上传到 VirusTotal。根本没有网络代码,它仍然被一些 AV 引擎标记
猜你喜欢
  • 2023-03-18
  • 1970-01-01
  • 2021-08-07
  • 1970-01-01
  • 2021-02-23
  • 2021-05-27
  • 2011-07-25
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多