Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

False positive virus alert #253

Open
pozitronik opened this issue Aug 24, 2020 · 13 comments
Open

False positive virus alert #253

pozitronik opened this issue Aug 24, 2020 · 13 comments
Labels

Comments

@pozitronik
Copy link
Owner

При скачивании последнего релиза Microsoft Windows Defender ругается на 32-разрядную версию файла - содержит троян (см. прилагаемый скриншот). Что это может быть?
trojan
Работа 64-разрядной версии при этом не нарушается.

Originally posted by @nikorn in #248 (comment)

@pozitronik pozitronik changed the title При скачивании последнего релиза Microsoft Windows Defender ругается на 32-разрядную версию файла - содержит троян (см. прилагаемый скриншот). **Что это может быть?** False positive virus alert Aug 24, 2020
@pozitronik
Copy link
Owner Author

Некоторые антивирусы начали срабатывать на бинарники плагина подобным образом.

Что делать? Если коротко - ничего.

Код плагина полностью открыт и проверяем, инструкция по сборке приведена в документации. Вы всегда самостоятельно можете собрать плагин из исходного кода.

Я не вижу причин обращаться в поддержку производителей антивирусов, хотя бы потому, поскольку не вижу здесь никакой проблемы. При желании вы можете сделать такое обращение самостоятельно.

@pozitronik pozitronik pinned this issue Aug 24, 2020
@nonameformr
Copy link

Подскажите, что надо сделать, чтобы разрешить? Антивирусов не стоит, только встроенный на 10ке. Даже скачать не могу. Никаких сообщений защитника не выводится (типа добавить в доверенные)...
По этой ссылке настраивал, не помогает....
https://support.microsoft.com/ru-ru/help/883260/information-about-the-attachment-manager-in-microsoft-windows

@pozitronik
Copy link
Owner Author

Ни малейшего понятия, если честно. У меня Windows Defender с последними обновлениями никак на бинарники не реагирует. Но, насколько я знаю, где-то в настройках можно настроить исключения.

@nikorn
Copy link

nikorn commented Aug 25, 2020

Подскажите, что надо сделать, чтобы разрешить? Антивирусов не стоит, только встроенный на 10ке. Даже скачать не могу. Никаких сообщений защитника не выводится (типа добавить в доверенные)...

Используйте "Разрешить на устройстве": Настройки -> Безопасность Windows -> Защита от вирусов и угроз -> Журнал защиты. Найти нужную запись, показать подробности. Кнопка "Действия" - "Разрешить"

@pozitronik
Copy link
Owner Author

Интереса ради (а также чтобы опровергнуть самоподозрение в заражении компьютера) собрал бинарники на другой, гарантированно чистой машине с другой версией Delphi (бинарники, если кому интересно - x64, x32) и проверил их на virustotal.com. 10 антивирусов сообщили о потенциальной проблеме.

Я проверил предыдущие релизы - практически ничего не меняется, всё время несколько антивирусов что-то детектят в бинарниках. Возможно, в антивирусных базах появилась какая-то зараза, поведение которой в чём-то совпадает - я не специалист в этом, и могу только предполагать.

@OmlineEditor
Copy link

Что делать? Если коротко - ничего.

Ну как-то не полюдски, бросили на произвол судьбы всех. Помогите пользователям решить проблему.
Напишите в слубу поддержки этих 10 анивирусов скажите что есть проблема пусть помогут решить.

@pozitronik
Copy link
Owner Author

Я никому ничего за пределами проекта не должен, а в его пределах - сам решаю, что входит в мои обязанности. Вы же на меня возлагаете обязанность доказывать, что я не верблюд. Это возмутительно.

@AddRemover
Copy link

Я думал люди, что пользуются ТС и тем паче - плагинами под него - достаточно подкованы, чтобы вообще не пользоваться антивирусом.
Для параноиков - добавьте папку ТС в исключения в своём антивирусе и не отвлекайте разработчика почем зря.

@OmlineEditor
Copy link

Я никому ничего за пределами проекта не должен, а в его пределах - сам решаю, что входит в мои обязанности. Вы же на меня возлагаете обязанность доказывать, что я не верблюд. Это возмутительно.

Не согласна я с вами. Если вы что-то делаете что делайте это с до конца и по человечески, это нормально доказывать что ты не верблюд ативирусным компаниям. Это реалии нашего мира. Да есть много кривых антивирусов и я думаю если вы адекватный и отвественный человек вы доведете дело до конца и вы тащите свое детище из баз антивирусных компаний.

@nonameformr
Copy link

Я никому ничего за пределами проекта не должен, а в его пределах - сам решаю, что входит в мои обязанности. Вы же на меня возлагаете обязанность доказывать, что я не верблюд. Это возмутительно.

Не согласна я с вами. Если вы что-то делаете что делайте это с до конца и по человечески, это нормально доказывать что ты не верблюд ативирусным компаниям. Это реалии нашего мира. Да есть много кривых антивирусов и я думаю если вы адекватный и отвественный человек вы доведете дело до конца и вы тащите свое детище из баз антивирусных компаний.

Добро пожаловать в open source )))

@Pernat1y
Copy link

Скиньтесь автору на сертификат для подписи бинарника, если сами с АВ общаться не хотите :)

@pozitronik
Copy link
Owner Author

Pernat1y,
я понимаю, что вы шутите, но на всякий случай прямо говорю - ни в коем случае не скидывайтесь!
Для меня одно дело вести разработку для собственного удовольствия, и другое - принимать на себя какие-то обязательства, связанные с финансами, это уже будет работа, а её у меня и так более, чем достаточно. Я не исключаю, что когда-нибудь обстоятельства могут измениться, но пока не вижу для этого условий.

А вот сама идея с подписью бинарника - это интересно; мне никогда не приходилось с этим сталкиваться. Как получить такой сертификат платно или бесплатно? Что он даёт? Где почитать?

@Pernat1y
Copy link

Подпись нормальным сертификатом даст большую лояльность от АВ. Бесплатно подписать не получится - сертификат стоит денег.
https://en.wikipedia.org/wiki/Code_signing

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
Projects
None yet
Development

No branches or pull requests

6 participants