Перейти к содержимому


Фото
- - - - -

шутка дрвеба


  • Закрыто Тема закрыта
31 ответов в этой теме

#1 udbg

udbg

    Newbie

  • Posters
  • 27 Сообщений:

Отправлено 10 Ноябрь 2010 - 11:08

1. делфи 7 или 2010 (не принципиально), создаем новый!!! проект
2. удаляем форму
3. в файле проекта оставляем только
program Project1;

{$R *.res}

begin
end.
Это всё!! Вирус готов, см. картинку в аттачменте.
Использованы делфи 7 и 2010 (лицензионный) и хр sp3 (лицензионный)
Проверили на нескольких железяках, вирус!!
Коллега повозился, еще более крутые вирусы получаются при добавлении строчек с comspec между
begin
end.
Предлагаете поставить в исключения все папки c продуктами Adobe, Borland, Embarcadero, etc.?

Прикрепленные файлы:



#2 YVS

YVS

    Звездочет

  • Helpers
  • 4 798 Сообщений:

Отправлено 10 Ноябрь 2010 - 11:11

Вирлаб
Категория - "Ложное срабатывание"

Сообщение было изменено YVS: 10 Ноябрь 2010 - 11:13


#3 udbg

udbg

    Newbie

  • Posters
  • 27 Сообщений:

Отправлено 10 Ноябрь 2010 - 11:24

Вирлаб
Категория - "Ложное срабатывание"

Собственно, что срабатывает ложно? Реакция на что? на делфи или на отсутствие формы?
Обнаружился этот ваш баг случайно, клиент пожаловался, у него ваш дрвеб заорал на нашу аппликацию.
Коллега который компилировал весь проект не доверяет дрвев, у него симантек, который даже не намекнул.
Можно было принять версию "Ложное срабатывание" на играх или если бы что-то ворованное было.
Что бы вы хотели получить в "Вирлаб"? Это проект или клиента, который собирается обратиться в суд и получить бабки за срыв работ. Ошибки у всех есть, нет программ без ошибок, но не такие же:rolleyes:

#4 Eugeny Gladkih

Eugeny Gladkih

    the Spirit of the Enlightenment

  • Dr.Web Staff
  • 5 295 Сообщений:

Отправлено 10 Ноябрь 2010 - 11:27

все ясно, идите в суд.

#5 udbg

udbg

    Newbie

  • Posters
  • 27 Сообщений:

Отправлено 10 Ноябрь 2010 - 12:22

все ясно, идите в суд.

что "все"? клиент собирается на нас подавать в суд из-за вашей шутки.
Скажите, когда будет исправлен ваш баг?

#6 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 10 Ноябрь 2010 - 12:23

Что бы вы хотели получить в "Вирлаб"?

Файлы, на которых есть срабатывания, очевидно.
Напр. project1.exe из первого письма.

#7 udbg

udbg

    Newbie

  • Posters
  • 27 Сообщений:

Отправлено 10 Ноябрь 2010 - 12:39

Что бы вы хотели получить в "Вирлаб"?

Файлы, на которых есть срабатывания, очевидно.
Напр. project1.exe из первого письма.

Так я же вам написал полный текст и как пошагово получить этот exe, для проверки вам в кайф с ассемблером иметь дело?
project1.exe можете получить на своей рабочей станции максимум за 3 секунды и это 100% будет чистый файл, чтобы потом на меня всех не вешали всех дохлых собак, что файл на самом деле с вирусом.

#8 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 10 Ноябрь 2010 - 12:41

Что бы вы хотели получить в "Вирлаб"?

Файлы, на которых есть срабатывания, очевидно.
Напр. project1.exe из первого письма.

Так я же вам написал полный текст и как пошагово получить этот exe, для проверки вам в кайф с ассемблером иметь дело?
project1.exe можете получить на своей рабочей станции максимум за 3 секунды и это 100% будет чистый файл, чтобы потом на меня всех не вешали всех дохлых собак, что файл на самом деле с вирусом.


Пришлите тогда лицензионный Delphi, чтобы была возможность получить такой же результат. Ага?

Личный сайт по Энкодерам - http://vmartyanov.ru/


#9 udbg

udbg

    Newbie

  • Posters
  • 27 Сообщений:

Отправлено 10 Ноябрь 2010 - 12:41

Кстати, как вытащить файл при работающем дрвебе из каратина? Не хочется линукс загружать:rolleyes:

#10 YVS

YVS

    Звездочет

  • Helpers
  • 4 798 Сообщений:

Отправлено 10 Ноябрь 2010 - 12:43

Так я же вам написал полный текст и как пошагово получить этот exe, для проверки вам в кайф с ассемблером иметь дело?

Думается у аналитиков есть другая работа, помимо компиляции программ...

#11 Odnokletochnoe

Odnokletochnoe

    Анабиоз

  • Beta Testers
  • 1 869 Сообщений:

Отправлено 10 Ноябрь 2010 - 12:44

все ясно, идите в суд.

что "все"? клиент собирается на нас подавать в суд из-за вашей шутки.

Читаем внимательно лицензионное соглашение
6. ПО и сопутствующая ему документация предоставляются Вам "КАК ЕСТЬ"("AS IS"), в соответствии с общепринятым в международной практикепринципом. Это означает, что за проблемы, возникающие в процессеустановки, обновления, поддержки и эксплуатации ПО (в том числе:проблемы совместимости с другими программными продуктами (пакетами,драйверами и др.), проблемы, возникающие из-за неоднозначноготолкования сопроводительной документации, несоответствия результатовиспользования ПО Вашим ожиданиям и т.п.), Правообладательответственности не несет.        Любое лицо, юридическое или физическое, использующее данное ПОна законных основаниях, должно понимать, что несет полнуюответственность за возможные негативные последствия, вызванныенесовместимостью или конфликтами ПО с другими программными продуктами,установленными на компьютере этого лица. ПО не предназначено и неможет быть использовано в информационных системах, работающих вопасных средах либо обслуживающих системы жизнеобеспечения, в которыхсбой в работе ПО может создать угрозу жизни людей или повлечь большиематериальные убытки.


#12 YVS

YVS

    Звездочет

  • Helpers
  • 4 798 Сообщений:

Отправлено 10 Ноябрь 2010 - 12:44

Кстати, как вытащить файл при работающем дрвебе из каратина?

С помошью менеджера карантина

#13 udbg

udbg

    Newbie

  • Posters
  • 27 Сообщений:

Отправлено 10 Ноябрь 2010 - 12:46

Что бы вы хотели получить в "Вирлаб"?

Файлы, на которых есть срабатывания, очевидно.
Напр. project1.exe из первого письма.

Так я же вам написал полный текст и как пошагово получить этот exe, для проверки вам в кайф с ассемблером иметь дело?
project1.exe можете получить на своей рабочей станции максимум за 3 секунды и это 100% будет чистый файл, чтобы потом на меня всех не вешали всех дохлых собак, что файл на самом деле с вирусом.


Пришлите тогда лицензионный Delphi, чтобы была возможность получить такой же результат. Ага?

Продолжаете шутить? У вас ворованный делфи? если да, можно эту строчку в правообладателям переслать?:rolleyes:
Что значит "Пришлите тогда лицензионный Delphi"? Вы разрешаете ключ дрвеба раздавать в сети бесплатно?

#14 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 10 Ноябрь 2010 - 12:47

udbg
Сообщение #2 - прочесть и сделать.

Сюда поместить номер ответа из вирлаба.

Сообщение было изменено userr: 10 Ноябрь 2010 - 12:48


#15 Yury Pliner

Yury Pliner

    Member

  • Posters
  • 205 Сообщений:

Отправлено 10 Ноябрь 2010 - 12:47

Что бы вы хотели получить в "Вирлаб"?

Файлы, на которых есть срабатывания, очевидно.
Напр. project1.exe из первого письма.

Так я же вам написал полный текст и как пошагово получить этот exe, для проверки вам в кайф с ассемблером иметь дело?
project1.exe можете получить на своей рабочей станции максимум за 3 секунды и это 100% будет чистый файл, чтобы потом на меня всех не вешали всех дохлых собак, что файл на самом деле с вирусом.


Пришлите тогда лицензионный Delphi, чтобы была возможность получить такой же результат. Ага?

Продолжаете шутить? У вас ворованный делфи? если да, можно эту строчку в правообладателям переслать?:rolleyes:
Что значит "Пришлите тогда лицензионный Delphi"? Вы разрешаете ключ дрвеба раздавать в сети бесплатно?


Может вы лучше файл по-быстрее пришлёте? :)

#16 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 10 Ноябрь 2010 - 12:48

Хотел высказаться, но лучше промолчу.

Личный сайт по Энкодерам - http://vmartyanov.ru/


#17 udbg

udbg

    Newbie

  • Posters
  • 27 Сообщений:

Отправлено 10 Ноябрь 2010 - 12:49

все ясно, идите в суд.

что "все"? клиент собирается на нас подавать в суд из-за вашей шутки.

Читаем внимательно лицензионное соглашение
6. ПО и сопутствующая ему документация предоставляются Вам "КАК ЕСТЬ"("AS IS"), в соответствии с общепринятым в международной практикепринципом. Это означает, что за проблемы, возникающие в процессеустановки, обновления, поддержки и эксплуатации ПО (в том числе:проблемы совместимости с другими программными продуктами (пакетами,драйверами и др.), проблемы, возникающие из-за неоднозначноготолкования сопроводительной документации, несоответствия результатовиспользования ПО Вашим ожиданиям и т.п.), Правообладательответственности не несет.Любое лицо, юридическое или физическое, использующее данное ПОна законных основаниях, должно понимать, что несет полнуюответственность за возможные негативные последствия, вызванныенесовместимостью или конфликтами ПО с другими программными продуктами,установленными на компьютере этого лица. ПО не предназначено и неможет быть использовано в информационных системах, работающих вопасных средах либо обслуживающих системы жизнеобеспечения, в которыхсбой в работе ПО может создать угрозу жизни людей или повлечь большиематериальные убытки.


ОК, поясню еще раз в честь дня милиции:rolleyes:
Клиент собирается подать в суд на нас, якобы мы создали ПО с вирусом и сорвали сроки сдачи проекта, а как доказательство приводит лог вашего спайдера.
Пояснил?

#18 Odnokletochnoe

Odnokletochnoe

    Анабиоз

  • Beta Testers
  • 1 869 Сообщений:

Отправлено 10 Ноябрь 2010 - 12:52

ОК, поясню еще раз в честь дня милиции:rolleyes:
Клиент собирается подать в суд на нас, якобы мы создали ПО с вирусом и сорвали сроки сдачи проекта, а как доказательство приводит лог вашего спайдера.
Пояснил?

А, так вот в чём дело))) Ну вы тоже можете привести в качестве доказательства этот пункт лицензии, а файл отправить на экспертизу. :)

#19 udbg

udbg

    Newbie

  • Posters
  • 27 Сообщений:

Отправлено 10 Ноябрь 2010 - 12:57

Все, можно тему зарывать, коллега нашел решение и адвокат одобрил.
Решение: дрвеб содержит ошибку ("ложное срабатывание"). Рекомендация: отказаться от дрвеб.
Фирмы Embarcadero и Adobe согласились дать свое заключение.
Особенно с Adobe очень интересно вышло, при создании файла с сертификатом был обнаружен вирус.

#20 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 10 Ноябрь 2010 - 12:59

 
Фирмы Embarcadero и Adobe согласились дать свое заключение.
Особенно с Adobe очень интересно вышло, при создании файла с сертификатом был обнаружен вирус.


А они являются  экспертами информационной безопасности?
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых