PDA

Ver la Versión Completa : Al instalar mi sistema Antivirus dice que mi PROGRAMA y todo .EXE es virus


Tcmn
27-07-2012, 16:02:52
Hola a todos:

Despues de investigar en google, clubdelphi y etc no he podido encontrar cómo solucionar que cada vez que instalo algun sistema hecho con mi Delphi 6 Enterprise los antivirus me lo marcan como virus, y después de eso casi todo EXE lo marca como virus. Es decir que si quiero abrir paint (MSPAINT.EXE) o Reproductor de Windows (WMPLAYER) dice que es un virus. Si pongo mi sistema en la lista de exclusiones algunos antivirus me permiten trabajar (NOD32) pero siguen "detectando" que hay amenazas, mientras que otros antivirus (AVAST y KASPERSKI) ni siquieran me dejan abrir mis programas aunque los tengan en la lista de exlusiones. Por ejemplo Avast maneja una lista "general" de aplicaciones a excluir; así como, otra lista de exclusiones de aplicaciones al abrir y aunque mi aplicacion este en ambas listas de todas maneras no deja abrirlas y en algunos casos, elimina mi aplicacion, fbserver.exe y el servidor de la cola de impresion (spoolsv.exe).

Me pasa con todas las aplicaciones. Hice un pequeño programa que calculaba una formula llamada CALCULO DE PUNTO DE BURBUJA, un sistema que manejo empeños de oro, sistema para control de farmacia, sistema de control de nomina. Así que puede ser un sistema pequeño o medianamente grande y me lo marca como virus.

Tengo 8 años programando con el mismo Delphi 6 enterprise bajo WindowsXP Profesional y de hace unos meses para aca me esta pasando con todos los sistemas. Como ejemplo, subi uno de mis sistemas mas recientes a VIRUSTOTAL y este fue el reporte que me envio:

Antivirus
Resultado
Actualización
AhnLab-V3
Win32/Virut.F
20120727
AntiVir
W32/Virut.Gen
20120727
Antiy-AVL
-
20120727
Avast
Win32:Vitro
20120727
AVG
Win32/Virut
20120727
BitDefender
Win32.Virtob.Gen.12
20120727
ByteHero
-
20120723
CAT-QuickHeal
W32.Virut.G
20120727
ClamAV
-
20120727
Commtouch
W32/Virut.AL!Generic
20120727
Comodo
-
20120727
DrWeb
Win32.Virut.56
20120727
Emsisoft
Exploit.Win32.MS!IK
20120727
eSafe
-
20120726
ESET-NOD32
Win32/Virut.NBP
20120727
F-Prot
W32/Virut.AL!Generic
20120727
F-Secure
Win32.Virtob.Gen.12
20120727
Fortinet
W32/Virut.CE
20120727
GData
Win32.Virtob.Gen.12
20120727
Ikarus
Exploit.Win32.MS
20120727
Jiangmin
Win32/Virut.bt
20120727
K7AntiVirus
Virus
20120726
Kaspersky
Virus.Win32.Virut.ce
20120727
McAfee
W32/Virut.n.gen
20120727
McAfee-GW-Edition
Heuristic.LooksLike.Win32.SuspiciousPE.J
20120727
Microsoft
Virus:Win32/Virut.BN
20120727
Norman
W32/Virut.HL
20120727
nProtect
-
20120726
Panda
W32/Sality.AO
20120727
Rising
Win32.Virut.dy
20120726
Sophos
W32/Scribble-B
20120727
SUPERAntiSpyware
-
20120727
Symantec
W32.Virut.CF
20120727
TheHacker
-
20120726
TotalDefense
Win32/Virut.17408
20120726
TrendMicro
PE_VIRUX.R
20120727
TrendMicro-HouseCall
PE_VIRUX.R
20120727
VBA32
Virus.Virut.14
20120726
VIPRE
Virus.Win32.Virut.ce.5 (v)
20120727
ViRobot
Win32.Virut.AM
20120727
VirusBuster
Win32.Virut.AB.Gen
20120727


Perdon si fue mucho lo que escribi. Espero haberme explicado. Saludos

roman
27-07-2012, 16:55:18
Pero no sé qué quieres que te digamos. Al parecer tu máquina está llena de virus. No creo que sea algo específico de tu sistema. ¿Has intentado compilarlo y ejecutarlo en otra pc?

// Saludos

Casimiro Notevi
27-07-2012, 17:16:18
Como dice Román, tu equipo aparenta ser una guarida de virus :eek:

Tcmn
27-07-2012, 19:25:05
Mi duda es si es posible que al momento de compilar y ejecutar cada aplicacion se esta integrando algun virus. Como dice Roman si he compilado en tres diferentes computadoras y ocurre lo mismo, en todos los casos.

Casimiro Notevi
27-07-2012, 19:33:02
Claro que es posible, si está contaminado... pues estás contaminando todos los equipos donde te metes

Tcmn
27-07-2012, 19:43:59
Perdona si la pregunta es tonta, pero un virus puede hacerse uno solo con mis programas entonces, de tal manera que aunque yo vea solo el archivo MIPROGRAMA.EXE dentro de mi ejecutable esta integrado el virus y por lo tanto todos los antivirus me lo detectan??

Casimiro Notevi
27-07-2012, 20:05:48
Si tienes algún virus, éste contamina a tu ejecutable. Y tu ejecutable contamina lo que 'toque', y así...

Tcmn
27-07-2012, 20:34:25
Bien, muchas gracias por situarme ya en la realidad. Ahora a limpiar pues.

Saludos

Delphius
28-07-2012, 18:14:43
También es posible que el mismísimo Delphi esté infectado. Hace un tiempo salió un virus para D7- que afectaba la unidad System.pas creo recordar, y en cada ejecutable que se hacía el virus se copiaba a si mismo dentro.
Capaz que tu tienes este u otro virus en Delphi. En ese entonces ese virus daba a entender que se trataba de una prueba de transmisión y no un virus en si... ya que era tan generoso el virus que el solito hacía una copia del System.pas original con la extensión .bak y bastaba con reemplazar y sustituir el archivo .pas infectado por el backup para solucionarlo.

Saludos,

Tcmn
28-07-2012, 18:57:39
Gracias por la observación Delphius. También verificare lo que mencionas de la Unidad System.pas

Tcmn
30-07-2012, 20:47:43
Por fin ya pude quitar el origen de mis desgracias informaticas. A continuación detallo los pasos:
1.- Siguiendo el norte que recibí aquí en el club volvi a buscar en internet y me encontre con toda esta información:

http://delphi.about.com/od/humorandfun/f/w32-induc-a-delphi-virus.htm
http://blogs.embarcadero.com/abauer/2009/08/20/38892
http://blog.marcocantu.com/blog/virus_attacks_delphi.html
http://edn.embarcadero.com/article/39851
http://sourceforge.net/projects/freefilesync/
http://salvador.oversistemas.com/2009/08/virus-contra-delphi.html
http://blog.marcocantu.com/blog/virus_attacks_delphi.html
http://blog.marcocantu.com/blog/stopping_delphi_virus.html
http://www.ajpdsoft.com/modules.php?name=News&file=article&sid=479
http://stackoverflow.com/questions/993671/accidentally-created-a-virus

2.- Aunque en mi caso nunca pude encontrar el famoso SysConst.BAK ni la cadena de texto que mencionan esos enlaces en mi SysConst.DCU lo que hice fue mover el DCC32.exe de su ubicacion
para que el virus no pudiera compilarse con mis programas y no los infectara.

3.- Probe con virus total los EXEs que habia compilado antes del cambio y me marcaba virus en 33/40 antivirus y despues de compilar los mismos proyectos en otra maquina limpia y con el DCC32.exe movido de lugar ya quedaron limpios mis programas.

Aun me queda por limpiar la maquina que originalmente uso para programar.

Segun yo en mi caso no tengo ese virus pero tengo algun otro que también se compila con DCC32.exe o tal vez sea el mismo virus pero "mejorado" para que ya no sea detectado por el SYSCONST.BAK

Gracias por la ayuda y espero ayude a alguien esta historia que me hizo pasar varias formateadas, noches en vela y desesperacion.
Saludos