Exe não passa no virustotal.com!

Projeto [x]Harbour - Compilador de código aberto compatível com o Clipper.

Moderador: Moderadores

Ceb
Usuário Nível 1
Usuário Nível 1
Mensagens: 14
Registrado em: 16 Set 2015 09:55
Localização: Alegre/ES

Exe não passa no virustotal.com!

Mensagem por Ceb »

Boa noite!

Tinha um problema que o Avast acusava: Win32:Evo-gen[Susp] em meu executável, resolvia convencendo a troca do antivírus, comprovando através de outros, inclusive pagos, que não havia nada de errado com a aplicação! Porém, agora foi exigido que o programa fosse submetido ao escaneamento do virustotal.com e estou penando para resolver isto! rsrs

Vamos aos dados, minha aplicação: xHarbour 1.2.1 simples console + upx 3.07w quando submetida ao virustotal.com acusa:
Avast: Win32:Evo-gen[Susp] / Qihoo-360: HEUR/QVM11.1.Malware.Gen / VBA32 BScop.Trojan.Agent

Submeti o upx.exe e não acusou nada, mas, se eu não usar o upx.exe para comprimir meu executável, acusa somente:
VBA32: BScop.Trojan.Agent

Então testei os pacotes Xharbour-1.20.01.bin.w32.bcc32.5.x e acusou:
VBA32: BScop.Trojan.Agent / Jiangmin: Trojan.Fakealert.m

Eu desejo que meu executável passe por todos os testes do virustotal.com, mas, como fazer isto?

Se eu não usar o upx.exe, sei que o executável ficará grande, sem problemas, mas e a segurança do mesmo? Pois ao visualizá-lo, consigo ver muita coisa que com o upx.exe não vejo, igualmente em outras aplicações que passam pelo virustotal.com?

Se for seguro, posso parar de usar o upx.exe, mas ainda vou ficar preso a detecção do pacote: Xharbour-1.20.01.bin.w32.bcc32.5.x?

Sei que são muitas dúvidas, mas, conto mais uma vez com vocês!

Att,

Ceb
Kapiaba
Colaborador
Colaborador
Mensagens: 1908
Registrado em: 07 Dez 2012 16:14
Localização: São Paulo
Contato:

Exe não passa no virustotal.com!

Mensagem por Kapiaba »

Bom dia, é melhor não usar mais o UPX.exe, tenho a impressão, que ele foi abandonado desde 2013, e hackers podem ter modificado eletrônicamente o .EXE, estamos mudando para o PECOMPACT da BitSum, muito melhor e mais seguro, e não é possivel reverter a compactação. É pago, mas vale a pena. baixe o demo e teste. abs.

https://pctoledo.org/forum/viewto ... =5&t=16947
Avatar do usuário
sygecom
Administrador
Administrador
Mensagens: 7131
Registrado em: 21 Jul 2006 10:12
Localização: Alvorada-RS
Contato:

Exe não passa no virustotal.com!

Mensagem por sygecom »

Uma forma de inibir isso é assinar digitalmente seu .EXE

Usamos a ferramenta abaixo para assinar:
https://msdn.microsoft.com/pt-br/librar ... .110).aspx

Precisa adquirir um certificado:
Empresas homologadas
https://msdn.microsoft.com/en-us/library/ms995347.aspx

Uma que vende certificado é:
http://www.comodobr.com/produtos/certif ... igning.php

Antes de comprar tire todas suas duvidas, nem tudo pode ser assinado.


Mas por duvida, fiz no meu .EXE sem assinatura e não deu nada, uso xharbour 1.2.1 + BCC 5.5.1
Editado pela última vez por Toledo em 20 Fev 2016 10:38, em um total de 1 vez.
Razão: Mensagem editada para corrigir o link que estava quebrado.
Leonardo Machado
xHarbour.org + Hwgui + PostgreSql
Avatar do usuário
JoséQuintas
Administrador
Administrador
Mensagens: 20267
Registrado em: 26 Fev 2007 11:59
Localização: São Paulo-SP

Exe não passa no virustotal.com!

Mensagem por JoséQuintas »

De repente comece pensando em como fazer com o pacote xharbour.

Teve uma época onde houve muita reclamação do source forge estar enfiando programas indesejados nos downloads.

Só depois disso é que pode pensar em algo mais.
José M. C. Quintas
Harbour 3.2, mingw, gtwvg mt, fivewin 25.04, multithread, dbfcdx, MySQL, ADOClass, PDFClass, SefazClass, (hwgui mt), (hmg3), (hmg extended), (oohg), PNotepad, ASP, stored procedure, stored function, Linux (Flagship/harbour 3.2)
"The world is full of kings and queens, who blind our eyes and steal our dreams Its Heaven and Hell"

https://github.com/JoseQuintas/
Ceb
Usuário Nível 1
Usuário Nível 1
Mensagens: 14
Registrado em: 16 Set 2015 09:55
Localização: Alegre/ES

Exe não passa no virustotal.com!

Mensagem por Ceb »

Pessoal, boa tarde!

Kapiaba e Leonardo (sygecom): O meu programa é pouco usado, não tendo quase nenhum retorno financeiro. Assim, não compensa o investimento sugerido, sendo ideal uma ferramenta free, alternativa ao UPX, que conforme dito acima, é o maior causador das detecções pelo virustotal.com

Leonardo, quando você diz: "fiz no meu .EXE sem assinatura e não deu nada, uso xharbour 1.2.1 + BCC 5.5.1" Eu não entendi muito bem? Quer dizer que você compilou e testou o exe no site virustotal.com e passou em todos os testes? Se for isto, diga se você usou o UPX e se possível, disponibiliza o link de download do xHarbour 1.2.1, Bcc 5.5.1 e UPX(caso tenha usado) também!

JoséQuintas, você tem razão! Vou aguardar o Leonardo me esclarecer a dúvida que fiquei quanto ao comentário dele, e se for como pensei e ele puder disponibilizar o(s) link que pedi acima, farei um novo teste e volto aqui com os detalhes.

Lendo outros tópicos e pesquisando na internet, entendi que o UPX só serve para comprimir o exe, e que qualquer um pode usar o mesmo UPX para descomprimir o exe! (testei aqui e descomprimiu com sucesso) Assim, o UPX não contribui em nada no quesito segurança? Correto?

No mais, muito obrigado a todos!

Att,

Ceb
Kapiaba
Colaborador
Colaborador
Mensagens: 1908
Registrado em: 07 Dez 2012 16:14
Localização: São Paulo
Contato:

Exe não passa no virustotal.com!

Mensagem por Kapiaba »

Código: Selecionar todos

Lendo outros tópicos e pesquisando na internet, entendi que o UPX só serve para comprimir o exe, e que qualquer um pode usar o mesmo UPX para descomprimir o exe! (testei aqui e descomprimiu com sucesso) Assim, o UPX não contribui em nada no quesito segurança? Correto?
Exato, quem souber usar o UPX.EXE, consegue descomprimir. Já o PECOMPACT, isto é impossivel.

Se você usa xHarbour, não se preocupe, pois não existe DESCOMPILADOR para ele, em nenhum versão.

Abs.
Avatar do usuário
Jairo Maia
Moderador
Moderador
Mensagens: 2785
Registrado em: 16 Ago 2010 13:46
Localização: Campinas-SP

Exe não passa no virustotal.com!

Mensagem por Jairo Maia »

Kapiaba, para Harbour tem descompilador? Você conhece algum?
Abraços, Jairo
Harbour / Clipper 5.2e - Blinker 7
(Não respondo dúvidas por MP ou E-mail. Por favor, não encaminhe via mensagem privada ou e-mail, dúvidas que podem ser compartilhadas com todos no fórum)
Avatar do usuário
sygecom
Administrador
Administrador
Mensagens: 7131
Registrado em: 21 Jul 2006 10:12
Localização: Alvorada-RS
Contato:

Exe não passa no virustotal.com!

Mensagem por sygecom »

Ceb escreveu: Leonardo, quando você diz: "fiz no meu .EXE sem assinatura e não deu nada, uso xharbour 1.2.1 + BCC 5.5.1" Eu não entendi muito bem? Quer dizer que você compilou e testou o exe no site virustotal.com e passou em todos os testes? Se for isto, diga se você usou o UPX e se possível, disponibiliza o link de download do xHarbour 1.2.1, Bcc 5.5.1 e UPX(caso tenha usado) também!
Desculpa, não fui muito claro no meu relato.
Sim testei no site do virus total com e sem upx(3.91w) e não apresentou virus algum, abaixo o link da versão do xharbour que uso.
http://free.xharbour.com/free.xHarbour. ... loads.html
Lendo outros tópicos e pesquisando na internet, entendi que o UPX só serve para comprimir o exe, e que qualquer um pode usar o mesmo UPX para descomprimir o exe! (testei aqui e descomprimiu com sucesso) Assim, o UPX não contribui em nada no quesito segurança? Correto?
Sim é bem fácil de descomprimir um EXE, exemplo:

upx -d nomeapp.exe
Editado pela última vez por Toledo em 19 Fev 2016 20:12, em um total de 1 vez.
Razão: Mensagem editada para corrigir o link que estava quebrado.
Leonardo Machado
xHarbour.org + Hwgui + PostgreSql
Ceb
Usuário Nível 1
Usuário Nível 1
Mensagens: 14
Registrado em: 16 Set 2015 09:55
Localização: Alegre/ES

Exe não passa no virustotal.com!

Mensagem por Ceb »

Leonardo, Você testou o link? Não estou conseguindo fazer o download!
obs: mesmo após correção do link pelo Toledo

Se realmente não estiver mais disponível para download e sem querer abusar ainda mais de sua boa vontade, hospede/compartilhe conosco o instalador/zip do Bcc5.5+xHarbour1.2.1 que você tem aí!
:)Pos

Att,

Ceb
Avatar do usuário
rochinha
Administrador
Administrador
Mensagens: 4664
Registrado em: 18 Ago 2003 20:43
Localização: São Paulo - Brasil
Contato:

Exe não passa no virustotal.com!

Mensagem por rochinha »

Amiguinhos,

Eu fiz testes com o Harbour tradicional 3.2 e 3.4 novinhos em folha, em uma instalação Windows novinha em folha, passei Avast e Baidu. Nada foi encontrado.

Então e criei um teste novinho em folha e compilei e deu o Evo.Gen pelos dois.

Concluí que este virus é transmitido pelo contato da mão com o mouse. Ele simplesmente se materializa pelo portal StarGate.

sygecom
Não consegui acessar o link que explica como assinar. Voce pode fazer a gentileuza de colocar novamente?
OPS! LINK QUEBRADO? Veja ESTE TOPICO antes e caso não encontre ENVIE seu email com link do tópico para [url=mailto://fivolution@hotmail.com]fivolution@hotmail.com[/url]. Agradecido.

@braços : ? )

A justiça divina tarda mas não falha, enquanto que a justiça dos homens falha porque tarda.
Avatar do usuário
sygecom
Administrador
Administrador
Mensagens: 7131
Registrado em: 21 Jul 2006 10:12
Localização: Alvorada-RS
Contato:

Exe não passa no virustotal.com!

Mensagem por sygecom »

Leonardo Machado
xHarbour.org + Hwgui + PostgreSql
Avatar do usuário
rochinha
Administrador
Administrador
Mensagens: 4664
Registrado em: 18 Ago 2003 20:43
Localização: São Paulo - Brasil
Contato:

Exe não passa no virustotal.com!

Mensagem por rochinha »

Amiguinhos,

sygecom
Esqueci de dizer que era o link onde voce diz: Usamos a ferramenta abaixo para assinar:
OPS! LINK QUEBRADO? Veja ESTE TOPICO antes e caso não encontre ENVIE seu email com link do tópico para [url=mailto://fivolution@hotmail.com]fivolution@hotmail.com[/url]. Agradecido.

@braços : ? )

A justiça divina tarda mas não falha, enquanto que a justiça dos homens falha porque tarda.
Responder