IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage Delphi Discussion :

Virus total et delphi


Sujet :

Langage Delphi

  1. #1
    Membre du Club
    Profil pro
    Inscrit en
    Mai 2009
    Messages
    69
    Détails du profil
    Informations personnelles :
    Localisation : France, Paris (Île de France)

    Informations forums :
    Inscription : Mai 2009
    Messages : 69
    Points : 57
    Points
    57
    Par défaut Virus total et delphi
    Bonjour,

    J'ai une question à vous poser. J'ai pris l'habitude de scanner certains fichiers avec virus total pour savoir si j'ai des fausses alertes. Et malheuresement lorsque je scanne des fichiers creer avec delphi j'ai plusieurs antivirus qui réagissent. Environ 10/40 (certes ce ne sont pas les antivirus les plus répandus mais le résultat est là).
    J'ai fait cette expèrience avec une fiche toute simple sans composant.

    http://www.virustotal.com/fr/analisi...b15-1247126343

    J'ai fait le même test mais cette fois avec l'executable de mon projet:

    http://www.virustotal.com/fr/analisi...d0e-1247126999

    Je ne comprends pas comment il fait pour trouver un virus dans une application vide et rien dans une application rempli de composants, codes etc ...

    J'ai l'impression que certains antivirus sont pas copains avec les applications delphi.

    Merci de m'aider

  2. #2
    Membre chevronné

    Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Août 2002
    Messages
    1 289
    Détails du profil
    Informations personnelles :
    Âge : 43
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels

    Informations forums :
    Inscription : Août 2002
    Messages : 1 289
    Points : 1 940
    Points
    1 940
    Par défaut
    Quelle version de Delphi utilises-tu?
    Quels composants tiers as-tu d'installer?

    Pour ma part, mon exe passe (Delphi 7):
    http://www.virustotal.com/fr/analisi...c70-1247129745
    Delphi 7/XE2/XE3
    C#
    Oracle 9i à 12c
    SQL Server 2008 à 2022

  3. #3
    Expert éminent sénior
    Avatar de Paul TOTH
    Homme Profil pro
    Freelance
    Inscrit en
    Novembre 2002
    Messages
    8 964
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 54
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Freelance
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Novembre 2002
    Messages : 8 964
    Points : 28 448
    Points
    28 448
    Par défaut
    pourquoi Project1 fait-il référence à BoB Soft ?

    http://www.peid.info/BobSoft/index.html
    Developpez.com: Mes articles, forum FlashPascal
    Entreprise: Execute SARL
    Le Store Excute Store

  4. #4
    Membre du Club
    Profil pro
    Inscrit en
    Mai 2009
    Messages
    69
    Détails du profil
    Informations personnelles :
    Localisation : France, Paris (Île de France)

    Informations forums :
    Inscription : Mai 2009
    Messages : 69
    Points : 57
    Points
    57
    Par défaut
    Très bonne question.
    Je vais regarder c'est quoi ce Bob soft parceque j'en n'ai aucune idée.
    Mais vous le voyez où Bob soft ?

    edit: Je pense que c'est le nom du compilateur non ?

    edit2: Je viens de télécharger la dernière version de peid (0.95) pour comparer les résultats avec ceux de virus total. Et pour mon fichier project1.exe je trouve
    Borland Delphi 6.0 - 7.0 au lieu de BobSoft Mini delphi. J'imagine que le site de virus total utilise une version plus ancienne de peid ?

    En tous cas ca ne règle toujours pas mon problème. Je cherche encore à comprendre ce fameux résultat. J'ai essayé de refaire une analyse du fichier Project1.exe compiler avec les packages d'execution mais le résultat est identique.

  5. #5
    Membre expérimenté
    Avatar de ouiouioui
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Août 2006
    Messages
    984
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Août 2006
    Messages : 984
    Points : 1 419
    Points
    1 419
    Par défaut
    t'est pas le seul! une fois finis mon système de mise à jour plus de 10 me trouvait des virus sur virustotal!

    j'ai écrit à tout les éditeur d'antivirus seul 1 n'a pas répondu, depuis plus qu'un me détecte en agent downloader...
    Il existe 3 sortes de gens: ceux qui savent compter et ceux qui ne savent pas.

  6. #6
    Membre du Club
    Profil pro
    Inscrit en
    Mai 2009
    Messages
    69
    Détails du profil
    Informations personnelles :
    Localisation : France, Paris (Île de France)

    Informations forums :
    Inscription : Mai 2009
    Messages : 69
    Points : 57
    Points
    57
    Par défaut
    J'ai rencontré quelqu'un qui a créé un logiciel pour faire des macros. Si je me rappelle bien virus total lui avait trouvé beaucoup de virus. J'avais essayé de mon coter et le résultat était identique mais avec une application vide.

    J'ai réassayé avec delphi 2009 et apparemment toujours pareil.
    Je pense que la seule solution et de faire comme toi de le rapporter aux éditeurs d'antivirus. Mais bon c'est un peu rébarbatif quand il y en a une bonne dizaine ...

    Apparemment je ne suis pas le seul ayant rencontré ces problèmes

  7. #7
    Membre expérimenté
    Avatar de ouiouioui
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Août 2006
    Messages
    984
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Août 2006
    Messages : 984
    Points : 1 419
    Points
    1 419
    Par défaut
    avec des changement mineur tu n'a pas besoin de leur réecrire ton soft reste reconnu clean, en tout cas c'est mon expérience sur 2 softs.

    maintenant ta aussi la méthode qu'on m'avait donné tu coupe colle et test sur virustotal jusqu'a trouvé ce qui est détecté et tu change sa!

    mais pour moi c'est plus simple de leur écrire sa m'a pris 1h. Autrement sa aurait dépassé 1h je pense...
    Il existe 3 sortes de gens: ceux qui savent compter et ceux qui ne savent pas.

  8. #8
    Membre du Club
    Profil pro
    Inscrit en
    Mai 2009
    Messages
    69
    Détails du profil
    Informations personnelles :
    Localisation : France, Paris (Île de France)

    Informations forums :
    Inscription : Mai 2009
    Messages : 69
    Points : 57
    Points
    57
    Par défaut
    OK merci,

    Je retiens ta solution pour les projets ayant du code.
    Pour les projets vides qui sont détectés je les classe en mystère de l'informatique.
    ps:
    Je viens de faire le test avec une fiche vide sur delphi 7 (aucun composant d'installé, installation toute fraiche de delphi 7)
    http://www.virustotal.com/fr/analisi...826-1247423732

    Résultat :4 détections, c'est très faible mais c'est beaucoup trop pour une application vide.

Discussions similaires

  1. Virus : un malware touche les logiciels développés en Delphi
    Par Emmanuel Chambon dans le forum Delphi
    Réponses: 78
    Dernier message: 02/09/2009, 10h22
  2. Virus : un malware touche les logiciels développés en Delphi
    Par Emmanuel Chambon dans le forum Actualités
    Réponses: 13
    Dernier message: 20/08/2009, 12h42
  3. [Virus] Infecté par win32 trojan-gen.{Delphi}
    Par Adrael dans le forum Sécurité
    Réponses: 1
    Dernier message: 04/04/2007, 18h19
  4. Réponses: 1
    Dernier message: 15/11/2005, 15h01

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo