Антивирус блокирует Historylib.dll

Больше
16 года 7 мес. назад #61 от bass
«У меня сегодня такой-то-антивирь стал ругаться на эту либу» или «а вот результаты теста с чудо-сайта онлайн-проверки на вири».

А дальше-то что? :)
Автор сей либы всё сказал и всё уже вроде понятно.

Кстати, можно добавить, что кое-кто хороший вроде как пишет (собирается?) свой синхронизатор ;)

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
16 года 7 мес. назад - 16 года 7 мес. назад #62 от NEVERE
telectron wrote:

С сегодняшнего дня на библиотечку ВДРУГ начал ругаться антивирь Avast.

По всей видимости, в ALWIL Software не те байты для отпечатка взяли, но быстро исправились.

Судя по истории , ошибка была допущена в VPS 80511-0. :)
Последнее редактирование: 16 года 7 мес. назад пользователем NEVERE.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
16 года 7 мес. назад - 16 года 7 мес. назад #63 от NEVERE
Распакованная dll. Точнее сказать, в таком виде это просто дамп с уже восстановленным импортом. Кажется вполне рабочий даже без чистки мусора.

Вложение HlibUnp.zip не найдено

Последнее редактирование: 16 года 7 мес. назад пользователем NEVERE.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
16 года 7 мес. назад - 16 года 7 мес. назад #64 от NEVERE
Практически «чистая» , незначительно модифицированная UPX-упаковка. :)

Вложение HlibUPXed.zip не найдено

Последнее редактирование: 16 года 7 мес. назад пользователем NEVERE.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
16 года 7 мес. назад - 16 года 7 мес. назад #65 от NEVERE
И, на всякий случай, совершенно безвредный вариант. Может даже и работать будет. :)

Вложение HlibCLR.zip не найдено

Последнее редактирование: 16 года 7 мес. назад пользователем NEVERE.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
16 года 4 мес. назад #66 от The Alex
The Alex ответил в теме RE: Антивирус блокирует Historylib.dll
dek писал(а):

The Alex Повторюсь в этом топике тоже.

Про вирус в библиотеке синхронизации истории обуждение идёт в топике Антивирус блокирует Historylib.dll . Самые ленивые и просто не имеющие желания пользоваться ПОИСКОМ будут отлучены от Форума сроком до одной недели. B)


Хочется поблагодарить за "добрые" слова! Если вы внимательно читали моё сообщение, то антивирус у меня заблокировал весь архив rnq 1105 full. D отчёте нет ни слова про эту библиотеку... И где бы я искал и по каким ключевым словам?

Кстати, скачаную ранее отдельно Хисторилиб, причем той же версии, Авира пропускает без проблем.

ЗЫ. Можно было бы как-нить спокойнее объяснить и баном не пугать... От этого проблема не исчезнет!

С уважением!

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
16 года 4 мес. назад #67 от dek
The Alex Текущая библиотека синхронизации историй Автором более не поддерживается. Некоторые Антивирусы (Avira в том числе) ругаються на Упаковщик файла. Один уважаемый участник Форума пишет свой модуль синхронизации по мере желания и наличия свободного времени. ;)

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
16 года 4 мес. назад - 16 года 4 мес. назад #68 от xazlon
Авира у мну тож ругается.
Просмотрев код файла ничего страшного не нашол \=
Либа чистая всё норм \=
ПРосто она чем то походу криптована, тк ав видит сигнатуру криптора \=
Хистори в крыске криптуется, поэтому он видит алгоритм крипта который использовался по видимому в каком то вирусе, и считает что тут тоже может быть вирус. \=
Попробуйте отключить шифрование хисторе, ав перестанет ругацо. :side:
Последнее редактирование: 16 года 4 мес. назад пользователем xazlon.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
16 года 4 мес. назад #69 от NEVERE
NEVERE ответил в теме Антивирус блокирует Historylib.dll
xazlon писал(а):

...она чем то походу криптована...

Никакого криптования в этой библиотеке нет. Всё дело только в Upack , точнее в реакции защитных программ на его присутствие. На распакованную библиотеку не реагирует ни один антивирус (если конечно это для Вас показатель). ;)

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
16 года 3 мес. назад #70 от graytail
graytail ответил в теме RE: Антивирус блокирует Historylib.dll
кстати, без Historylib.dll всё прекрасно работает (релиз 1105).
Spyware Terminator определил злосчастный файл как Trojan.Crypt.UPKM.Gen .
может, действительно имеет смысл обойти эту библиотеку в дальнейших релизах?

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
16 года 3 мес. назад #71 от Antonio
Вообще выражу свое +1 на тему того, что в основную сборку желательно придумать положить "чистую" версию, т.е. что-бы не было ложных срабатываний у антивирусов, т.к. это пугает большую кучку народа...

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
15 года 4 мес. назад #72 от varnav
Прошёл год, но антивирусы по прежнему ругаются на Historylib.dll

virustotal говорит:

a-squared 4.5.0.24 2009.08.20 Trojan-Spy.Win32.Banker!IK
AhnLab-V3 5.0.0.2 2009.08.20 Packed/Upack
AntiVir 7.9.1.3 2009.08.20 -
Antiy-AVL 2.0.3.7 2009.08.20 -
Authentium 5.1.2.4 2009.08.20 W32/Heuristic-210!Eldorado
Avast 4.8.1335.0 2009.08.20 -
AVG 8.5.0.406 2009.08.20 Suspicion: unknown virus
BitDefender 7.2 2009.08.20 -
CAT-QuickHeal 10.00 2009.08.20 -
ClamAV 0.94.1 2009.08.20 -
Comodo 2037 2009.08.20 UnclassifiedMalware
DrWeb 5.0.0.12182 2009.08.20 -
eSafe 7.0.17.0 2009.08.20 Suspicious File
eTrust-Vet 31.6.6691 2009.08.20 Win32/VMalum.FMDP
F-Prot 4.4.4.56 2009.08.20 W32/Heuristic-210!Eldorado
F-Secure 8.0.14470.0 2009.08.20 -
Fortinet 3.120.0.0 2009.08.20 -
GData 19 2009.08.20 -
Ikarus T3.1.1.68.0 2009.08.20 Trojan-Spy.Win32.Banker
Jiangmin 11.0.800 2009.08.20 TrojanSpy.Banker.vlp
K7AntiVirus 7.10.823 2009.08.20 Generic.Packed.Upack
Kaspersky 7.0.0.125 2009.08.20 -
McAfee 5715 2009.08.20 Generic.dx
McAfee+Artemis 5715 2009.08.20 Generic.dx
McAfee-GW-Edition 6.8.5 2009.08.20 -
Microsoft 1.4903 2009.08.20 VirTool:Win32/Obfuscator.C
NOD32 4353 2009.08.20 probably a variant of Win32/Agent
Norman 6.01.09 2009.08.20 W32/Packed_Upack.H
nProtect 2009.1.8.0 2009.08.20 -
Panda 10.0.0.14 2009.08.20 Generic Trojan
PCTools 4.4.2.0 2009.08.20 Packed/Upack
Prevx 3.0 2009.08.20 -
Rising 21.43.34.00 2009.08.20 -
Sophos 4.44.0 2009.08.20 Mal/EncPk-BW
Sunbelt 3.2.1858.2 2009.08.20 -
Symantec 1.4.4.12 2009.08.20 -
TheHacker 6.3.4.3.384 2009.08.20 W32/Behav-Heuristic-060
TrendMicro 8.950.0.1094 2009.08.20 -
VBA32 3.12.10.9 2009.08.20 -
ViRobot 2009.8.20.1893 2009.08.20 -
VirusBuster 4.6.5.0 2009.08.19 Packed/Upack

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
15 года 4 мес. назад - 15 года 4 мес. назад #73 от Пушкожук
Пушкожук ответил в теме RE: Антивирус блокирует Historylib.dll
Ну, правильно: ничего же не изменилось за год :)
Чуть выше в этом топике лежат версии, на которые антивирус не ругается (по крайней мере, не ругался год назад).
А вот баги в HistoryLib так и остались...
dek писал(а):

Один уважаемый участник Форума пишет свой модуль синхронизации по мере желания и наличия свободного времени. ;)

Всё пишет? Может, ему помочь? :)
Последнее редактирование: 15 года 4 мес. назад пользователем Пушкожук.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
15 года 4 мес. назад #74 от Toxa
Пушкожук писал(а):

Всё пишет? Может, ему помочь? :)

проще самому заново тогда уж написать :)

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
15 года 4 мес. назад #75 от divizer
Пушкожук писал(а):

Чуть выше в этом топике лежат версии, на которые антивирус не ругается (по крайней мере, не ругался год назад).

А какой из трех выложенных NEVERE версий лучше пользоваться? А то фраза "может даже и работать будет" слегка настораживает.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
15 года 4 мес. назад - 15 года 4 мес. назад #76 от NEVERE
NEVERE ответил в теме Антивирус блокирует Historylib.dll
Вероятно, это по-прежнему нехорошо, но раз уж создание нового синхронизатора затягивается...

Historylib.dll
Абсолютно "чистая" исходная библиотека. Пережата с помощью UPX. Только самые невменяемые антивирусы могут обнаружить "вредоносный код" в таком её виде. :)

Ссылка на главной странице, кажется, уже не ведёт к этому файлу.
Последнее редактирование: 15 года 4 мес. назад пользователем NEVERE.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
15 года 4 мес. назад #77 от graytail
graytail ответил в теме RE: Антивирус блокирует Historylib.dll
Архив переименовать в Historylib.dll?

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
15 года 3 мес. назад #78 от divizer
NEVERE писал(а):

Historylib.dll
Абсолютно "чистая" исходная библиотека. Пережата с помощью UPX. Только самые невменяемые антивирусы могут обнаружить "вредоносный код" в таком её виде. :)

Большое спасибо, NEVERE!


graytail писал(а):

Архив переименовать в Historylib.dll?

Это cab-архив. Его нужно просто распаковать.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Модераторы: bassvazoozaDelphukdekTiMeTraSheRLaDyStRaNGed0CeNTRapid D
Время создания страницы: 0.497 секунд
Работает на Kunena форум