Exe não passa no virustotal.com!
Moderador: Moderadores
Exe não passa no virustotal.com!
Boa noite!
Tinha um problema que o Avast acusava: Win32:Evo-gen[Susp] em meu executável, resolvia convencendo a troca do antivírus, comprovando através de outros, inclusive pagos, que não havia nada de errado com a aplicação! Porém, agora foi exigido que o programa fosse submetido ao escaneamento do virustotal.com e estou penando para resolver isto! rsrs
Vamos aos dados, minha aplicação: xHarbour 1.2.1 simples console + upx 3.07w quando submetida ao virustotal.com acusa:
Avast: Win32:Evo-gen[Susp] / Qihoo-360: HEUR/QVM11.1.Malware.Gen / VBA32 BScop.Trojan.Agent
Submeti o upx.exe e não acusou nada, mas, se eu não usar o upx.exe para comprimir meu executável, acusa somente:
VBA32: BScop.Trojan.Agent
Então testei os pacotes Xharbour-1.20.01.bin.w32.bcc32.5.x e acusou:
VBA32: BScop.Trojan.Agent / Jiangmin: Trojan.Fakealert.m
Eu desejo que meu executável passe por todos os testes do virustotal.com, mas, como fazer isto?
Se eu não usar o upx.exe, sei que o executável ficará grande, sem problemas, mas e a segurança do mesmo? Pois ao visualizá-lo, consigo ver muita coisa que com o upx.exe não vejo, igualmente em outras aplicações que passam pelo virustotal.com?
Se for seguro, posso parar de usar o upx.exe, mas ainda vou ficar preso a detecção do pacote: Xharbour-1.20.01.bin.w32.bcc32.5.x?
Sei que são muitas dúvidas, mas, conto mais uma vez com vocês!
Att,
Ceb
Tinha um problema que o Avast acusava: Win32:Evo-gen[Susp] em meu executável, resolvia convencendo a troca do antivírus, comprovando através de outros, inclusive pagos, que não havia nada de errado com a aplicação! Porém, agora foi exigido que o programa fosse submetido ao escaneamento do virustotal.com e estou penando para resolver isto! rsrs
Vamos aos dados, minha aplicação: xHarbour 1.2.1 simples console + upx 3.07w quando submetida ao virustotal.com acusa:
Avast: Win32:Evo-gen[Susp] / Qihoo-360: HEUR/QVM11.1.Malware.Gen / VBA32 BScop.Trojan.Agent
Submeti o upx.exe e não acusou nada, mas, se eu não usar o upx.exe para comprimir meu executável, acusa somente:
VBA32: BScop.Trojan.Agent
Então testei os pacotes Xharbour-1.20.01.bin.w32.bcc32.5.x e acusou:
VBA32: BScop.Trojan.Agent / Jiangmin: Trojan.Fakealert.m
Eu desejo que meu executável passe por todos os testes do virustotal.com, mas, como fazer isto?
Se eu não usar o upx.exe, sei que o executável ficará grande, sem problemas, mas e a segurança do mesmo? Pois ao visualizá-lo, consigo ver muita coisa que com o upx.exe não vejo, igualmente em outras aplicações que passam pelo virustotal.com?
Se for seguro, posso parar de usar o upx.exe, mas ainda vou ficar preso a detecção do pacote: Xharbour-1.20.01.bin.w32.bcc32.5.x?
Sei que são muitas dúvidas, mas, conto mais uma vez com vocês!
Att,
Ceb
-
Kapiaba
- Colaborador

- Mensagens: 1908
- Registrado em: 07 Dez 2012 16:14
- Localização: São Paulo
- Contato:
Exe não passa no virustotal.com!
Bom dia, é melhor não usar mais o UPX.exe, tenho a impressão, que ele foi abandonado desde 2013, e hackers podem ter modificado eletrônicamente o .EXE, estamos mudando para o PECOMPACT da BitSum, muito melhor e mais seguro, e não é possivel reverter a compactação. É pago, mas vale a pena. baixe o demo e teste. abs.
https://pctoledo.org/forum/viewto ... =5&t=16947
https://pctoledo.org/forum/viewto ... =5&t=16947
- sygecom
- Administrador

- Mensagens: 7131
- Registrado em: 21 Jul 2006 10:12
- Localização: Alvorada-RS
- Contato:
Exe não passa no virustotal.com!
Uma forma de inibir isso é assinar digitalmente seu .EXE
Usamos a ferramenta abaixo para assinar:
https://msdn.microsoft.com/pt-br/librar ... .110).aspx
Precisa adquirir um certificado:
Empresas homologadas
https://msdn.microsoft.com/en-us/library/ms995347.aspx
Uma que vende certificado é:
http://www.comodobr.com/produtos/certif ... igning.php
Antes de comprar tire todas suas duvidas, nem tudo pode ser assinado.
Mas por duvida, fiz no meu .EXE sem assinatura e não deu nada, uso xharbour 1.2.1 + BCC 5.5.1
Usamos a ferramenta abaixo para assinar:
https://msdn.microsoft.com/pt-br/librar ... .110).aspx
Precisa adquirir um certificado:
Empresas homologadas
https://msdn.microsoft.com/en-us/library/ms995347.aspx
Uma que vende certificado é:
http://www.comodobr.com/produtos/certif ... igning.php
Antes de comprar tire todas suas duvidas, nem tudo pode ser assinado.
Mas por duvida, fiz no meu .EXE sem assinatura e não deu nada, uso xharbour 1.2.1 + BCC 5.5.1
Editado pela última vez por Toledo em 20 Fev 2016 10:38, em um total de 1 vez.
Razão: Mensagem editada para corrigir o link que estava quebrado.
Razão: Mensagem editada para corrigir o link que estava quebrado.
Leonardo Machado
xHarbour.org + Hwgui + PostgreSql
xHarbour.org + Hwgui + PostgreSql
- JoséQuintas
- Administrador

- Mensagens: 20267
- Registrado em: 26 Fev 2007 11:59
- Localização: São Paulo-SP
Exe não passa no virustotal.com!
De repente comece pensando em como fazer com o pacote xharbour.
Teve uma época onde houve muita reclamação do source forge estar enfiando programas indesejados nos downloads.
Só depois disso é que pode pensar em algo mais.
Teve uma época onde houve muita reclamação do source forge estar enfiando programas indesejados nos downloads.
Só depois disso é que pode pensar em algo mais.
José M. C. Quintas
Harbour 3.2, mingw, gtwvg mt, fivewin 25.04, multithread, dbfcdx, MySQL, ADOClass, PDFClass, SefazClass, (hwgui mt), (hmg3), (hmg extended), (oohg), PNotepad, ASP, stored procedure, stored function, Linux (Flagship/harbour 3.2)
"The world is full of kings and queens, who blind our eyes and steal our dreams Its Heaven and Hell"
https://github.com/JoseQuintas/
Harbour 3.2, mingw, gtwvg mt, fivewin 25.04, multithread, dbfcdx, MySQL, ADOClass, PDFClass, SefazClass, (hwgui mt), (hmg3), (hmg extended), (oohg), PNotepad, ASP, stored procedure, stored function, Linux (Flagship/harbour 3.2)
"The world is full of kings and queens, who blind our eyes and steal our dreams Its Heaven and Hell"
https://github.com/JoseQuintas/
Exe não passa no virustotal.com!
Pessoal, boa tarde!
Kapiaba e Leonardo (sygecom): O meu programa é pouco usado, não tendo quase nenhum retorno financeiro. Assim, não compensa o investimento sugerido, sendo ideal uma ferramenta free, alternativa ao UPX, que conforme dito acima, é o maior causador das detecções pelo virustotal.com
Leonardo, quando você diz: "fiz no meu .EXE sem assinatura e não deu nada, uso xharbour 1.2.1 + BCC 5.5.1" Eu não entendi muito bem? Quer dizer que você compilou e testou o exe no site virustotal.com e passou em todos os testes? Se for isto, diga se você usou o UPX e se possível, disponibiliza o link de download do xHarbour 1.2.1, Bcc 5.5.1 e UPX(caso tenha usado) também!
JoséQuintas, você tem razão! Vou aguardar o Leonardo me esclarecer a dúvida que fiquei quanto ao comentário dele, e se for como pensei e ele puder disponibilizar o(s) link que pedi acima, farei um novo teste e volto aqui com os detalhes.
Lendo outros tópicos e pesquisando na internet, entendi que o UPX só serve para comprimir o exe, e que qualquer um pode usar o mesmo UPX para descomprimir o exe! (testei aqui e descomprimiu com sucesso) Assim, o UPX não contribui em nada no quesito segurança? Correto?
No mais, muito obrigado a todos!
Att,
Ceb
Kapiaba e Leonardo (sygecom): O meu programa é pouco usado, não tendo quase nenhum retorno financeiro. Assim, não compensa o investimento sugerido, sendo ideal uma ferramenta free, alternativa ao UPX, que conforme dito acima, é o maior causador das detecções pelo virustotal.com
Leonardo, quando você diz: "fiz no meu .EXE sem assinatura e não deu nada, uso xharbour 1.2.1 + BCC 5.5.1" Eu não entendi muito bem? Quer dizer que você compilou e testou o exe no site virustotal.com e passou em todos os testes? Se for isto, diga se você usou o UPX e se possível, disponibiliza o link de download do xHarbour 1.2.1, Bcc 5.5.1 e UPX(caso tenha usado) também!
JoséQuintas, você tem razão! Vou aguardar o Leonardo me esclarecer a dúvida que fiquei quanto ao comentário dele, e se for como pensei e ele puder disponibilizar o(s) link que pedi acima, farei um novo teste e volto aqui com os detalhes.
Lendo outros tópicos e pesquisando na internet, entendi que o UPX só serve para comprimir o exe, e que qualquer um pode usar o mesmo UPX para descomprimir o exe! (testei aqui e descomprimiu com sucesso) Assim, o UPX não contribui em nada no quesito segurança? Correto?
No mais, muito obrigado a todos!
Att,
Ceb
-
Kapiaba
- Colaborador

- Mensagens: 1908
- Registrado em: 07 Dez 2012 16:14
- Localização: São Paulo
- Contato:
Exe não passa no virustotal.com!
Código: Selecionar todos
Lendo outros tópicos e pesquisando na internet, entendi que o UPX só serve para comprimir o exe, e que qualquer um pode usar o mesmo UPX para descomprimir o exe! (testei aqui e descomprimiu com sucesso) Assim, o UPX não contribui em nada no quesito segurança? Correto?
Se você usa xHarbour, não se preocupe, pois não existe DESCOMPILADOR para ele, em nenhum versão.
Abs.
- Jairo Maia
- Moderador
- Mensagens: 2785
- Registrado em: 16 Ago 2010 13:46
- Localização: Campinas-SP
Exe não passa no virustotal.com!
Kapiaba, para Harbour tem descompilador? Você conhece algum?
Abraços, Jairo
Harbour / Clipper 5.2e - Blinker 7
(Não respondo dúvidas por MP ou E-mail. Por favor, não encaminhe via mensagem privada ou e-mail, dúvidas que podem ser compartilhadas com todos no fórum)
Harbour / Clipper 5.2e - Blinker 7
(Não respondo dúvidas por MP ou E-mail. Por favor, não encaminhe via mensagem privada ou e-mail, dúvidas que podem ser compartilhadas com todos no fórum)
- sygecom
- Administrador

- Mensagens: 7131
- Registrado em: 21 Jul 2006 10:12
- Localização: Alvorada-RS
- Contato:
Exe não passa no virustotal.com!
Desculpa, não fui muito claro no meu relato.Ceb escreveu: Leonardo, quando você diz: "fiz no meu .EXE sem assinatura e não deu nada, uso xharbour 1.2.1 + BCC 5.5.1" Eu não entendi muito bem? Quer dizer que você compilou e testou o exe no site virustotal.com e passou em todos os testes? Se for isto, diga se você usou o UPX e se possível, disponibiliza o link de download do xHarbour 1.2.1, Bcc 5.5.1 e UPX(caso tenha usado) também!
Sim testei no site do virus total com e sem upx(3.91w) e não apresentou virus algum, abaixo o link da versão do xharbour que uso.
http://free.xharbour.com/free.xHarbour. ... loads.html
Sim é bem fácil de descomprimir um EXE, exemplo:Lendo outros tópicos e pesquisando na internet, entendi que o UPX só serve para comprimir o exe, e que qualquer um pode usar o mesmo UPX para descomprimir o exe! (testei aqui e descomprimiu com sucesso) Assim, o UPX não contribui em nada no quesito segurança? Correto?
upx -d nomeapp.exe
Editado pela última vez por Toledo em 19 Fev 2016 20:12, em um total de 1 vez.
Razão: Mensagem editada para corrigir o link que estava quebrado.
Razão: Mensagem editada para corrigir o link que estava quebrado.
Leonardo Machado
xHarbour.org + Hwgui + PostgreSql
xHarbour.org + Hwgui + PostgreSql
Exe não passa no virustotal.com!
Leonardo, Você testou o link? Não estou conseguindo fazer o download!
obs: mesmo após correção do link pelo Toledo
Se realmente não estiver mais disponível para download e sem querer abusar ainda mais de sua boa vontade, hospede/compartilhe conosco o instalador/zip do Bcc5.5+xHarbour1.2.1 que você tem aí!
:)Pos
Att,
Ceb
obs: mesmo após correção do link pelo Toledo
Se realmente não estiver mais disponível para download e sem querer abusar ainda mais de sua boa vontade, hospede/compartilhe conosco o instalador/zip do Bcc5.5+xHarbour1.2.1 que você tem aí!
:)Pos
Att,
Ceb
- rochinha
- Administrador

- Mensagens: 4664
- Registrado em: 18 Ago 2003 20:43
- Localização: São Paulo - Brasil
- Contato:
Exe não passa no virustotal.com!
Amiguinhos,
Eu fiz testes com o Harbour tradicional 3.2 e 3.4 novinhos em folha, em uma instalação Windows novinha em folha, passei Avast e Baidu. Nada foi encontrado.
Então e criei um teste novinho em folha e compilei e deu o Evo.Gen pelos dois.
Concluí que este virus é transmitido pelo contato da mão com o mouse. Ele simplesmente se materializa pelo portal StarGate.
sygecom
Não consegui acessar o link que explica como assinar. Voce pode fazer a gentileuza de colocar novamente?
Eu fiz testes com o Harbour tradicional 3.2 e 3.4 novinhos em folha, em uma instalação Windows novinha em folha, passei Avast e Baidu. Nada foi encontrado.
Então e criei um teste novinho em folha e compilei e deu o Evo.Gen pelos dois.
Concluí que este virus é transmitido pelo contato da mão com o mouse. Ele simplesmente se materializa pelo portal StarGate.
sygecom
Não consegui acessar o link que explica como assinar. Voce pode fazer a gentileuza de colocar novamente?
OPS! LINK QUEBRADO? Veja ESTE TOPICO antes e caso não encontre ENVIE seu email com link do tópico para [url=mailto://fivolution@hotmail.com]fivolution@hotmail.com[/url]. Agradecido.
@braços : ? )
A justiça divina tarda mas não falha, enquanto que a justiça dos homens falha porque tarda.
@braços : ? )
A justiça divina tarda mas não falha, enquanto que a justiça dos homens falha porque tarda.
- sygecom
- Administrador

- Mensagens: 7131
- Registrado em: 21 Jul 2006 10:12
- Localização: Alvorada-RS
- Contato:
Exe não passa no virustotal.com!
http://www.sygecom.com.br/devel/xbase/h ... r_free.exe
Leonardo Machado
xHarbour.org + Hwgui + PostgreSql
xHarbour.org + Hwgui + PostgreSql
- rochinha
- Administrador

- Mensagens: 4664
- Registrado em: 18 Ago 2003 20:43
- Localização: São Paulo - Brasil
- Contato:
Exe não passa no virustotal.com!
Amiguinhos,
sygecom
Esqueci de dizer que era o link onde voce diz: Usamos a ferramenta abaixo para assinar:
sygecom
Esqueci de dizer que era o link onde voce diz: Usamos a ferramenta abaixo para assinar:
OPS! LINK QUEBRADO? Veja ESTE TOPICO antes e caso não encontre ENVIE seu email com link do tópico para [url=mailto://fivolution@hotmail.com]fivolution@hotmail.com[/url]. Agradecido.
@braços : ? )
A justiça divina tarda mas não falha, enquanto que a justiça dos homens falha porque tarda.
@braços : ? )
A justiça divina tarda mas não falha, enquanto que a justiça dos homens falha porque tarda.
