PDA

Ver la Versión Completa : No es un virus!!!


Faust
17-09-2008, 20:19:50
Saludos...

Tengo instalados Delphi 7 y 2007 en la misma compu, también tengo instalado Avast Antivirus y NOD32, todo esto sobre WinXp SP3.

Uso muy poco Delphi 2007, pero el lunes quise iniciar una aplicación nueva con Delphi 2007 y me brinca la ventanita de Avast diciéndome que Project1.exe es un troyano "Win32:Banload-FQJ [Trj]" para ser preciso...

Esto me sucede con aplicaciones antiguas y con aplicaciones nuevas hechas con D2007... incluso si se trata de un proyecto vacío. Estoy casi seguro que no es un virus ni que mi compu esté infectada...

Alguna ayuda porfa...

marcoszorrilla
17-09-2008, 20:21:47
Curioso a mí me ha pasado con D7 y Avast.

Un Saludo.

Faust
17-09-2008, 20:25:48
Ahora que recuerdo una vez que no tenía a la mano mi clave de registro de Delphi 7 y me urgía reinstalar mi compu de la oficina usé un CD pirata que tenía un keygen... Avast me dijo que el ejecutable del keygen tenía rastros de un virus, escaneé este mismo ejecutable en otra máquina con Panda y NOD32 y no me detectaron nada...

AYUUUUUUUUUUUUUUUUUUUUUUUUDA

cHackAll
17-09-2008, 20:29:21
Saludos...

Tengo instalados Delphi 7 y 2007 en la misma compu, también tengo instalado Avast Antivirus y NOD32, todo esto sobre WinXp SP3.

Uso muy poco Delphi 2007, pero el lunes quise iniciar una aplicación nueva con Delphi 2007 y me brinca la ventanita de Avast diciéndome que Project1.exe es un troyano "Win32:Banload-FQJ [Trj]" para ser preciso...

Esto me sucede con aplicaciones antiguas y con aplicaciones nuevas hechas con D2007... incluso si se trata de un proyecto vacío. Estoy casi seguro que no es un virus ni que mi compu esté infectada...

Alguna ayuda porfa...

Bueno, si el software no fuese legal (hipoteticamente hablando), no podemos tener la seguridad de que realmente no fuese un virus... talvez algun mal entretenido esta distribuyendo alguna BPL o DCU con algun virus y esa si que seria una forma estupenda de infección... :rolleyes::D

Ahora, los antivirus son muy quisquillosos.... ponlo en tu lista de excepciones y disfruta de Delphi.

PD; ese keygen muy probablemente tambien tenia virus :D

enecumene
17-09-2008, 20:40:01
PD; ese keygen muy probablemente tambien tenia virus :D

A mi entender, todo lo que es "Keygen" generalmente es un virus o troyano seguro, digo yo. :)

cHackAll
17-09-2008, 20:44:19
A mi entender, todo lo que es "Keygen" generalmente es un virus o troyano seguro, digo yo. :)

No, pero las probabilidades aumentan ;)

enecumene
17-09-2008, 20:46:25
No, pero las probabilidades aumentan ;)

Bueno, lo digo porque cada vez que me descargo un Keygen siempre es detectado por el Anti-Virus :D

Faust
17-09-2008, 21:54:57
Lo raro es que solamente Avast lo detecta... NOD32 y Panda no.

Faust
17-09-2008, 22:08:11
Creo que no lo comenté, pero el virus me lo detecta en Project1.exe, no en el ejecutable bds.exe, solamente los proyectos recién creados o antiguos perode 2007 me los toma como virus.

enecumene
17-09-2008, 22:11:09
Creo que no lo comenté, pero el virus me lo detecta en Project1.exe, no en el ejecutable bds.exe, solamente los proyectos recién creados o antiguos perode 2007 me los toma como virus.

Como había comentado chackall sólo agrega Project1.exe en tu lista de excepciones y ya no te molestará más.

Saludos.

ContraVeneno
17-09-2008, 22:15:27
que raro, yo tengo avast y D2007 y nunca me ha paasado eso...iba a decir que tal vez algún código que ejecutas, pero si me dices que es un proyecto vacío, entonces está más raro. :confused::confused::confused:

cHackAll
17-09-2008, 22:45:28
Creo que no lo comenté, pero el virus me lo detecta en Project1.exe, no en el ejecutable bds.exe, solamente los proyectos recién creados o antiguos perode 2007 me los toma como virus.

...talvez algun mal entretenido esta distribuyendo alguna BPL o DCU con algun virus...

PD; No entiendo.... tienes 3 antivirus instalados o estas haciendo "pruebas" ?

Desinstala el Avast y listo, no veo mayor dilema.

Faust
17-09-2008, 23:05:58
Tengo instalado Avast y NOD32, usé el panda en otra máquina para escanear el ejecutable.

Esta combinación de Avast + NOD32 me ha resultado excelente, incluso alguna vez los combiné con ZoneAlarm bien configurado, pero se alentaba bastante mi máquina.

No quisiera desinstalar uno de los dos antivirus, pero mejor meto en las excepciones cada ejecutable que haga...

cHackAll
17-09-2008, 23:18:22
Tengo instalado Avast y NOD32, usé el panda en otra máquina para escanear el ejecutable.

Esta combinación de Avast + NOD32 me ha resultado excelente, incluso alguna vez los combiné con ZoneAlarm bien configurado, pero se alentaba bastante mi máquina.

No quisiera desinstalar uno de los dos antivirus, pero mejor meto en las excepciones cada ejecutable que haga...

Envia a Avast un correo o participa en sus foros hablando de tu caso (possible false positive), esto para no tener que solucionar tu problema de la forma en que piensas hacerlo.

PD; no es buena practica usar mas de un AV a la vez.

Saludos

Faust
17-09-2008, 23:32:54
PD; no es buena practica usar mas de un AV a la vez.



Después de mis experiencias con los bichos no distingo entre buenas y malas prácticas... :D

cHackAll
17-09-2008, 23:48:30
Después de mis experiencias con los bichos no distingo entre buenas y malas prácticas... :D

Bueno, pero te aseguro que comentar tu problema con los de Avast si es una buena practica para la comunidad ;)

Neftali [Germán.Estévez]
18-09-2008, 08:45:05
Otra opción para estar seguro es generar el project1.exe y enviarlo a www.virustotal.com (http://www.clubdelphi.com/foros/www.virustotal.com) a ver qué sale.

Una vez que tengas la respuesta podemos continuar sobre seguro.

seoane
18-09-2008, 09:12:52
A mi me paso una vez con un programa que hice que bajaba un fichero de internet, eran cuatro lineas de codigo (mas o menos). El antivirus, creo que era AVG, me lo detectaba como un downloader y me lo bloqueaba en cuanto lo intentaba ejecutar.

Es evidente que no era un virus, pero supongo que la heuristica del antivirus se equivoco, o simplemente le parecio sospechoso un programa que solamente bajaba un archivo, sin tener ninguna otra funcion. El caso es que lo mande a virus total y daba positivo con algunos antivirus y en otros no, pero en los que daba positivo indicaba, de alguna manera, que la deteccion era mas una sospecha que una certeza.

El problema se resolvio en cuanto añadi unas cuantas cosas al programa, eso debio de hacerlo menos sospechoso :)

marcoszorrilla
18-09-2008, 14:06:31
A mi en concreto me ocurre con D7, un formulario solo funciona bien, pero si le añado un Tedit el Avast me dice que es un troyano.

Una aplicación con toda su parafernalia no dice nada.

Un Saludo.

Faust
18-09-2008, 19:01:35
Otra opción para estar seguro es generar el project1.exe y enviarlo a www.virustotal.com (http://www.clubdelphi.com/foros/www.virustotal.com) a ver qué sale.

Una vez que tengas la respuesta podemos continuar sobre seguro.



Acabo de enviarlo para análisis, el proyecto y formulario vacío me devuelve que 9 de 36 antivirus (entre ellos Avast) lo detecta como sospechoso de ser virus.


A mi en concreto me ocurre con D7, un formulario solo funciona bien, pero si le añado un Tedit el Avast me dice que es un troyano.

Una aplicación con toda su parafernalia no dice nada.

Un Saludo.


Efectivamente, probé ponerle uno o dos controles y Avast no lo detecta como virus... lo vuelvo a subir a virustotal y después del análisis me dice que 3 de 36 antivirus lo detecta como sospechoso...

Neftali [Germán.Estévez]
19-09-2008, 10:20:06
Acabo de enviarlo para análisis, el proyecto y formulario vacío me devuelve que 9 de 36 antivirus (entre ellos Avast) lo detecta como sospechoso de ser virus.

...probé ponerle uno o dos controles y Avast no lo detecta como virus... lo vuelvo a subir a virustotal y después del análisis me dice que 3 de 36 antivirus lo detecta como sospechoso...

A mi me resulta muy curioso. Debe tener una explicación (seguramente como ya habéis comentado relacionada con las detecciones heurísticas), pero el porqué un formulario vacío sí y uno con controles no. ?¿?¿?¿?

Estaria bien saber el porqué.