IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

 Delphi Discussion :

Faux positifs : je commence à en avoir marre ! Que faire ?


Sujet :

Delphi

  1. #1
    Débutant
    Profil pro
    Inscrit en
    Juillet 2003
    Messages
    886
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2003
    Messages : 886
    Points : 330
    Points
    330
    Par défaut Faux positifs : je commence à en avoir marre ! Que faire ?
    bonjour

    je m'occupe d'une plateforme de tchat, et à chaque mise à jours, l'antivirus de mes utilisateurs (lambda) se met à sonner !

    1/ ils paniquent

    2/ ça m'empêche d'avoir de nouveaux membres

    3/ ils ne savent pas configurer leur antivirus, et ça les gonflent de le faire à chaque nouvelles versions

    ect, ect ...

    j'ai déjà écris aux antivirus à de nombreuses reprises sans un véritable succès (ou alors quelques jours après ils redétectent le logiciel)

    que faire ?

  2. #2
    Membre expert
    Avatar de Charly910
    Homme Profil pro
    Ingénieur TP
    Inscrit en
    Décembre 2006
    Messages
    2 344
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur TP
    Secteur : Bâtiment Travaux Publics

    Informations forums :
    Inscription : Décembre 2006
    Messages : 2 344
    Points : 3 122
    Points
    3 122
    Par défaut
    Bonjour,
    je ne pense pas que ce soit spécifique à Delphi. Les antivirus détectent si les fichiers ont été modifiés (par un virus ou non).
    J'ai Avast. Il y a quelques mois, à chaque fois que je recompilais un logiciel, Avast le testait dans le bac à sable. Maintenant cela ne le fait plus. Je ne sais pas pourquoi ...
    A+
    Charly

  3. #3
    Membre averti Avatar de franckcl
    Homme Profil pro
    Developpeur Delphi
    Inscrit en
    Septembre 2004
    Messages
    516
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Developpeur Delphi
    Secteur : High Tech - Électronique et micro-électronique

    Informations forums :
    Inscription : Septembre 2004
    Messages : 516
    Points : 443
    Points
    443
    Par défaut
    Il faudrait savoir pourquoi il détecte un virus ou une suspicion de virus dans ton application.

    Est-ce qu'il contient une signature de virus connu ?
    Si tel est le cas, par élimination de ton code il faudrait remonter à la partie de code qui génère cette signature et trouver un artifice pour coder différemment.

    Mais dans tous les cas il faut connaitre la cause de la détection..

    Question:
    Est ce que tu passes par un installeur (comme inno setup par exemple) pour mettre à jour ton application ? ou est ce que tu as fais ta propre sauce pour mettre à jour l’exécutable automatiquement ?


    F.

  4. #4
    Rédacteur/Modérateur
    Avatar de Andnotor
    Inscrit en
    Septembre 2008
    Messages
    5 691
    Détails du profil
    Informations personnelles :
    Localisation : Autre

    Informations forums :
    Inscription : Septembre 2008
    Messages : 5 691
    Points : 13 121
    Points
    13 121
    Par défaut
    Signer numériquement les exe et dll serait la première chose à faire

  5. #5
    Débutant
    Profil pro
    Inscrit en
    Juillet 2003
    Messages
    886
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2003
    Messages : 886
    Points : 330
    Points
    330
    Par défaut
    Citation Envoyé par Andnotor Voir le message
    Signer numériquement les exe et dll serait la première chose à faire
    tu entends quoi par signer numériquement ? ça se fait comment dans delphi 7 ?

    pour répondre aux autres questions, je ne passe pas par un installateur, les utilisateurs effacent et téléchargent la dernière version depuis un site

    c'est un logiciel réseau, c'est peut être ce qui pousse l'antivirus à détecter ?

    avast, avira et autres sont les spécialistes de la détection, même quand il n'y a rien

    après, oui, il faut chercher dans le code ce qui détecte, mais c'est une prise de tête et ça peut être plusieurs choses

    le pire c'est que j'ai déjà écrit à certains antivirus, ils l'enlèvent de leur base, mais le remettent quelques jours plus tard

  6. #6
    Rédacteur/Modérateur

    Avatar de SergioMaster
    Homme Profil pro
    Développeur informatique retraité
    Inscrit en
    Janvier 2007
    Messages
    15 038
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 67
    Localisation : France, Loire Atlantique (Pays de la Loire)

    Informations professionnelles :
    Activité : Développeur informatique retraité
    Secteur : Industrie

    Informations forums :
    Inscription : Janvier 2007
    Messages : 15 038
    Points : 40 943
    Points
    40 943
    Billets dans le blog
    62
    Par défaut
    Bonjour,

    un petit truc déjà, ne pas utiliser "localhost" mais 127.0.0.1 ou son équivalent en IP V6 , mais c'est vrai, moi aussi ça commence à me gonfler quand je fait un petit programme rapide en D7 et que en lançant le Debug rien ne se passe car après analyse l'exe est détruit
    MVP Embarcadero
    Delphi installés : D3,D7,D2010,XE4,XE7,D10 (Rio, Sidney), D11 (Alexandria), D12 (Athènes)
    SGBD : Firebird 2.5, 3, SQLite
    générateurs États : FastReport, Rave, QuickReport
    OS : Window Vista, Windows 10, Windows 11, Ubuntu, Androïd

  7. #7
    Rédacteur/Modérateur
    Avatar de Andnotor
    Inscrit en
    Septembre 2008
    Messages
    5 691
    Détails du profil
    Informations personnelles :
    Localisation : Autre

    Informations forums :
    Inscription : Septembre 2008
    Messages : 5 691
    Points : 13 121
    Points
    13 121
    Par défaut
    Citation Envoyé par Coussati Voir le message
    tu entends quoi par signer numériquement ? ça se fait comment dans delphi 7 ?
    Ce n'est pas propre à Delphi mais on peut lancer les commandes en post-compilation.

    Il faut acquérir un certificat chez Comodo, Verisign ou autres et utiliser l'utilitaire signtool.exe disponible dans le Windows SDK.
    En étant enregistré comme éditeur chez Tucows, les certificats Comodo sont bien moins chers, $75 par année ou $195 pour trois ans.

    Citation Envoyé par SergioMaster Voir le message
    moi aussi ça commence à me gonfler quand je fait un petit programme rapide en D7 et que en lançant le Debug rien ne se passe car après analyse l'exe est détruit
    Laisser l'antivirus scanner les répertoires de ses propres développements n'est pas très logique non ?
    Ne pas les exclure, c'est chercher les ennuis

  8. #8
    Rédacteur/Modérateur

    Avatar de SergioMaster
    Homme Profil pro
    Développeur informatique retraité
    Inscrit en
    Janvier 2007
    Messages
    15 038
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 67
    Localisation : France, Loire Atlantique (Pays de la Loire)

    Informations professionnelles :
    Activité : Développeur informatique retraité
    Secteur : Industrie

    Informations forums :
    Inscription : Janvier 2007
    Messages : 15 038
    Points : 40 943
    Points
    40 943
    Billets dans le blog
    62
    Par défaut
    Citation Envoyé par Andnotor Voir le message
    Laisser l'antivirus scanner les répertoires de ses propres développements n'est pas très logique non ?
    Ne pas les exclure, c'est chercher les ennuis
    On est d'accord. Mais qui dit programme rapide (et donc volatil) dit : "je vais pas me faire c..r à le sauvegarder dans mes répertoires de dev mais de le rep défaut proposé par Delphi 7" d'où les ennuis.
    Nota : il y a une astuce que je n'ai jamais utilisé, changer le répertoire par défaut
    MVP Embarcadero
    Delphi installés : D3,D7,D2010,XE4,XE7,D10 (Rio, Sidney), D11 (Alexandria), D12 (Athènes)
    SGBD : Firebird 2.5, 3, SQLite
    générateurs États : FastReport, Rave, QuickReport
    OS : Window Vista, Windows 10, Windows 11, Ubuntu, Androïd

  9. #9
    Rédacteur/Modérateur
    Avatar de Andnotor
    Inscrit en
    Septembre 2008
    Messages
    5 691
    Détails du profil
    Informations personnelles :
    Localisation : Autre

    Informations forums :
    Inscription : Septembre 2008
    Messages : 5 691
    Points : 13 121
    Points
    13 121
    Par défaut
    Citation Envoyé par SergioMaster Voir le message
    ...le rep défaut proposé par Delphi
    Oui mais c'est toujours le même, facile à exclure aussi
    (Ce sont les projets qui sont renumérotés : Project1, Project2, etc.)

  10. #10
    Membre éclairé
    Profil pro
    Inscrit en
    Octobre 2002
    Messages
    707
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2002
    Messages : 707
    Points : 777
    Points
    777
    Par défaut
    Citation Envoyé par SergioMaster Voir le message
    Bonjour,

    un petit truc déjà, ne pas utiliser "localhost" mais 127.0.0.1 ou son équivalent en IP V6 , mais c'est vrai, moi aussi ça commence à me gonfler quand je fait un petit programme rapide en D7 et que en lançant le Debug rien ne se passe car après analyse l'exe est détruit
    Une raison de plus pour développer dans une machine virtuelle...

Discussions similaires

  1. Après avoir vu l'excellent film "Home": que faire ?
    Par mamelouk dans le forum Écologie
    Réponses: 94
    Dernier message: 26/04/2012, 18h07
  2. Victime du faux positif McAfee
    Par steve77 dans le forum Sécurité
    Réponses: 1
    Dernier message: 23/04/2010, 14h11
  3. Réponses: 0
    Dernier message: 29/07/2008, 08h41

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo