UsefulUtils TM Forums
Мая 18, 2012, 19:03:18 *
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?

Войти
Новости:
[30.09.2009] Новое приложение Windows 7 Classic Start Menu
[17.06.2009] Обновление: GuestBurnAccess v.2.7 (AMD 64) и GuestBurnAccess v.2.7 (i386)
[17.06.2009] Обновление: UsefulUtils Discs Studio v.3.0.2.17000
[16.08.2008] Открылся раздел FAQ.
[03.01.2008] Обновление:GuestBurnAccess v.1.1
[21.04.2007] ВНИМАНИЕ!!! Для программы UsefulUitls Discs Studio появилась страница DONATE
[22.01.2007] Обновление: fitW (fine tuning of Windows) v.4.4.5.5100 (Rus)
[12.01.2007] Добавление: ZeroFiles - программа для создания структуры каталогов, заполненной zero-файлами
   Начало   Помощь Войти Регистрация  
Страниц: [1]
  Печать  
Автор Тема: Вирус в файле UUDiscsStudio.exe  (Прочитано 12372 раз)
0 Пользователей и 2 Гостей смотрят эту тему.
MTsv DN
Администратор сайта
Administrator
Hero Member
*****
Сообщений: 931

930058
Просмотр профиля WWW Email
« : Апреля 05, 2007, 13:28:49 »

Всем привет...

С завидным постоянством мне приходят сообщения о том, что тот или иной AV обнаружил, тот или иной вирус в исполняемом файле UUDiscsStudio.exe. Я прекрасно понимаю опасения пользователей, поэтому провел ряд тестов на сайте http://www.virustotal.com/.

Для теста был создан "пустой" exe-файл(DPR-проект присутствует в архиве). Далее файл был запакован Upack v.0.3999 и UPX v.2.93beta. Так же тестировался и незапакованный файл... Использовался компилятор Delphi7SE. Итогом тестов, стало следующее:

1. Большинство AV реагируют на китайский пакер Upack, причем придумывают ему всевозможные имена, которые никак не повторяются у различных AV... Причем не только AV, но даже и бетки нового Outpost'а реагируют на Upack.
2. Оставшиеся AV среагировали на сигнатуру новой версии UPX v.2.93 beta.
3. Незапакованный файл проходит проверку.

http://ru.uus4u.com/downloads/uuds3/other/avtest.rar (~18kB)
« Последнее редактирование: Июля 18, 2009, 10:09:09 от MTsv DN » Записан

С Уважением, UsefulUtils TM /MTsv DN/
sergey_p
Newbie
*
Сообщений: 7


Просмотр профиля Email
« Ответ #1 : Апреля 06, 2007, 09:45:18 »

Собственно, дело то не в опасениях, а в том что например мой Symantec удаляет файл UUDisksStudio.exe при любом обращении к нему. Причем проявилось это только с последней версией PRE2, с остальными все ок. Выключать антивирус каждый раз, когда хочешь записать диск - тоже не дело, а возможности поставить файл в игнор может и не быть.

P.S. Зачем, если не секрет, вы используете два пакера?
Записан
MTsv DN
Администратор сайта
Administrator
Hero Member
*****
Сообщений: 931

930058
Просмотр профиля WWW Email
« Ответ #2 : Апреля 06, 2007, 10:08:57 »

Привет...

Собственно, дело то не в опасениях, а в том что например мой Symantec удаляет файл UUDisksStudio.exe при любом обращении к нему. Причем проявилось это только с последней версией PRE2, с остальными все ок. Выключать антивирус каждый раз, когда хочешь записать диск - тоже не дело, а возможности поставить файл в игнор может и не быть.
Откажусь значит от Upack. Если 50% AV - параноики...

P.S. Зачем, если не секрет, вы используете два пакера?
А я тоже параноик Смеющийся Гонюсь за байтами...вернее за их отсутствием...
Записан

С Уважением, UsefulUtils TM /MTsv DN/
StayAtHome
Newbie
*
Сообщений: 31



Просмотр профиля WWW
« Ответ #3 : Апреля 10, 2007, 09:34:26 »

А я тоже параноик Смеющийся Гонюсь за байтами...вернее за их отсутствием...
Гм.. А смысл? Место на HDD значительно дешевле чем место в RAM и ресурсі процессора. Я понимаю, если б программа распространялась без дистрибутива, голым несжатым exe-файлом. Но ведь для распространения есть много отличных архиваторов. Зачем перепаковывать исполняемый файл?
Записан
GamerZ
Newbie
*
Сообщений: 35


Просмотр профиля
« Ответ #4 : Июня 17, 2007, 11:20:03 »

StayAtHome

ничего ты не понимаешь....
Записан
StayAtHome
Newbie
*
Сообщений: 31



Просмотр профиля WWW
« Ответ #5 : Июня 19, 2007, 12:50:19 »

Действительно не понимаю.... Объяснишь? Подмигивающий
Записан
Gloomer
Newbie
*
Сообщений: 1


Просмотр профиля
« Ответ #6 : Июня 21, 2007, 13:18:43 »

Мне тоже не очень понятно желание автора паковать исполняемый файл.
Размеры современных HDD позволяют хранить проги в пару метров  Смеющийся
Если действительно так уж важен размер, то можно использовать инсталляторы со сжатим (например, метод сжатия LZMA, применяемый в 7zip, сожмет exe-файл лучше всяких Upack и UPX) или использовать KOL&MSK (раз уж автор пишет на Delphi7)
Записан
MTsv DN
Администратор сайта
Administrator
Hero Member
*****
Сообщений: 931

930058
Просмотр профиля WWW Email
« Ответ #7 : Июня 21, 2007, 15:35:32 »

Привет...
Мне тоже не очень понятно желание автора паковать исполняемый файл.
Размеры современных HDD позволяют хранить проги в пару метров  Смеющийся
Я уже Вам написал, но повторюсь для ВСЕХ!!! Я сижу на GPRS'е через мобилу, оплатите мне выделенку и я не только не буду паковать, я даже DEBUG-инфу добавлять стану, вдруг кому реверснуть захочется Веселый чтоб не особо напрягались Подмигивающий. Сейчас использую ТОЛЬКО UPX v.3.0!!! Считаю его лучшим пакером, а с началом поддержки LZMA - ему вообще цены не стало!!!

Если действительно так уж важен размер, то можно использовать инсталляторы со сжатим (например, метод сжатия LZMA, применяемый в 7zip, сожмет exe-файл лучше всяких Upack и UPX)
Ответ по поводу LZMA читайте выше.

или использовать KOL&MSK (раз уж автор пишет на Delphi7)
Начнем с того, что не MSK, а MCK - Mirror Classes Library Подмигивающий Хотел, что-нибудь сострить, но отвечу так... Я итак использую KOLnMCK...и еще веду неОфициальный сайт по KOLnMCK. Сейчас участвую, по-мелочи правда, в "перегонке" KOLnMCK под систему Windows CE Строит глазки
Записан

С Уважением, UsefulUtils TM /MTsv DN/
GuTkiy
Newbie
*
Сообщений: 1


Просмотр профиля Email
« Ответ #8 : Августа 11, 2008, 14:15:48 »

так а собственно в чем вопрос то?
добавьте в список исключений для  Монитора Антивируса этот ЕХЕ-шник и все! Улыбающийся
Записан
Страниц: [1]
  Печать  
 
Перейти в:  


Лучший прожиг для Windows. Бесплатная замена Неро.

Powered by MySQL Powered by PHP Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines Valid XHTML 1.0! Valid CSS!