SASGIS

Веб-картография и навигация

Каспер находит вирус при запуске SASPlanet

программа для загрузки и просмотра спутниковых снимков Земли, Луны, Марса предоставленных сервисами Google Maps и Космоснимки. Возможность работы с GPS приёмником.

Модератор: Tolik

Re: Каспер находит вирус при запуске SASPlanet

Сообщение dsd_corp » 27 июл 2009, 15:45

feya писал(а):temp
Снести YaTraf, или обратиться к автору этой карты

а тут какбы и не совсем ко мне )))
я тоже замечал во время разработки, что мои скрипты дергаются при запуске программы, несмотря на то что слой отключен.
делаем вывод - у тебя при компиляции скрипта карты он еще и выполняется, а не только компилируется. по крайней мере сильно похоже на то....

P.S. хотя вот вдогонку появилась гипотеза о дерганьи экспортируемых функций при подлинковке DLL-ки.
Т.е. двигло фрипаскакаля, не находя точки вхождения dllmain(а я ее собсна и не делал), начинает дергать все подряд из списка экспорта(с какими нибудь нулевыми параметрами).
надо будет поковырять на эту тему, если чо....
по крайней мере на эту версию наводит количество запросов к traffic.maps.yandex.net
их три. функций, работающих с инетом, в DLL-ке тоже три: ytrf_GetUrlInfo, ytrf_InetGetFileContents, ytrf_retrieve_ts.
однако против этой версии тот факт, что адрес сайта в DLL-ке не прописан. зато он прописан внутри GetUrlScript.txt, что говорит о том, что дергаются функции все-таки при компиляции скрипта...

P.P.S. короче, делаем предварительный вывод: скрипт каким-то образом выполняется при компиляции из-за наличия объявления импортируемых из DLL функций, или при подлинковке DLL...(ведь другие же скрипты карт не выполняются вхолостую). как-то так...
dsd_corp
Новичок
 
Сообщения: 46
Зарегистрирован: 25 фев 2009, 19:30
Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Re: Каспер находит вирус при запуске SASPlanet

Сообщение feya » 27 июл 2009, 17:03

dsd_corp
Да в принципе не жалко, пусть выполняется при старте), проблема (хотя для меня не проблема) в том что касперский считает эту dll вирусом.
http://sasgis.org | SAS.Планета | SASPlanet
Аватара пользователя
feya
Гуру
 
Сообщения: 2034
Зарегистрирован: 13 июл 2008, 10:45
Благодарил (а): 5 раз.
Поблагодарили: 56 раз.

Re: Каспер находит вирус при запуске SASPlanet

Сообщение vdemidov » 27 июл 2009, 17:33

Тут я могу подсказать. Скрипт таки выполняется после компиляции. Для проверки хотя бы приблизительной рабочий ли он. :) Так что все честно. А по поводу того что считает вирусум, так это действительно обидно.
Чтобы понять программу, вы должны стать одновременно и машиной, и программой.
Аватара пользователя
vdemidov
Гуру
 
Сообщения: 1687
Зарегистрирован: 12 дек 2008, 13:10
Откуда: Киев
Благодарил (а): 191 раз.
Поблагодарили: 157 раз.

Re: Каспер находит вирус при запуске SASPlanet

Сообщение dsd_corp » 27 июл 2009, 17:34

feya писал(а):dsd_corp
Да в принципе не жалко, пусть выполняется при старте), проблема (хотя для меня не проблема) в том что касперский считает эту dll вирусом.

Дык вроде не касперский?
Насколько я помню, касперыч ругался на генератор GUID-ов и ругаеццо на скрипты спайлога.
а на мою DLL-ку ругается аваст и еще кто-то...

ну свою хрень я поправлю наверное и без твоего вмешательства. у тебя(у паскакаль-компилера) видать вхолостую запрашиваются УРЛы при старте, а у меня при этом еще и таймштампы с яндекса тянутся(нужны для формирования этих урлов). я думаю при старте проанализирую параметры, если у тебя например Z-координата нулевая при этом просится(если оно действительно автоматом при компиляции выполняется), то я таймштамп тащить не буду.

а вот че с антивирями делать, пока не знаю...
Последний раз редактировалось dsd_corp 27 июл 2009, 17:37, всего редактировалось 1 раз.
dsd_corp
Новичок
 
Сообщения: 46
Зарегистрирован: 25 фев 2009, 19:30
Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Re: Каспер находит вирус при запуске SASPlanet

Сообщение dsd_corp » 27 июл 2009, 17:35

vdemidov писал(а):А по поводу того что считает вирусум, так это действительно обидно.

Еще обидней то, что толком не понятно, что именно оно считает вирусом. неизвестно, как поправить-то...
dsd_corp
Новичок
 
Сообщения: 46
Зарегистрирован: 25 фев 2009, 19:30
Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Re: Каспер находит вирус при запуске SASPlanet

Сообщение Virtual » 27 июл 2009, 19:33

dsd_corp писал(а):Еще обидней то, что толком не понятно, что именно оно считает вирусом. неизвестно, как поправить-то...

дык а в чем проблема? то... ругается думаю сигнатурный поиск, тоесть последовательность байт определенная,
осталось узнать сигнатуру,
найти ее в коде,
и .... тупо изменить тело программы в данном месте ;)
Virtual
Постигающий Дао
 
Сообщения: 102
ICQ: 3898708
Зарегистрирован: 25 июн 2009, 13:19
Откуда: УФА-РБ
Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Re: Каспер находит вирус при запуске SASPlanet

Сообщение Virtual » 27 июл 2009, 19:43

кстати онлайн касперский и дрвэб ничего подозрительного не видят ;)
http://vms.drweb.com/online/
http://www.kaspersky.ru/scanforvirus
Virtual
Постигающий Дао
 
Сообщения: 102
ICQ: 3898708
Зарегистрирован: 25 июн 2009, 13:19
Откуда: УФА-РБ
Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Re: Каспер находит вирус при запуске SASPlanet

Сообщение vdemidov » 27 июл 2009, 20:16

dsd_corp писал(а):
feya писал(а):dsd_corp
ну свою хрень я поправлю наверное и без твоего вмешательства. у тебя(у паскакаль-компилера) видать вхолостую запрашиваются УРЛы при старте, а у меня при этом еще и таймштампы с яндекса тянутся(нужны для формирования этих урлов). я думаю при старте проанализирую параметры, если у тебя например Z-координата нулевая при этом просится(если оно действительно автоматом при компиляции выполняется), то я таймштамп тащить не буду.

Урлгенератор переписывал я. И я точно знаю, что там выполняется запрос с нулевым зумом и нулевыми координатами. :)
Чтобы понять программу, вы должны стать одновременно и машиной, и программой.
Аватара пользователя
vdemidov
Гуру
 
Сообщения: 1687
Зарегистрирован: 12 дек 2008, 13:10
Откуда: Киев
Благодарил (а): 191 раз.
Поблагодарили: 157 раз.

Re: Каспер находит вирус при запуске SASPlanet

Сообщение dsd_corp » 27 июл 2009, 20:20

vdemidov писал(а):Урлгенератор переписывал я. И я точно знаю, что там выполняется запрос с нулевым зумом и нулевыми координатами. :)

собственно что и требовалось доказать. Нулевые координаты я отмел сразу, т.к. они в принципе валидны. А вот нулевого зума, как я понимаю, в обычной работе программы быть не может, посему к нему и привяжемся.
dsd_corp
Новичок
 
Сообщения: 46
Зарегистрирован: 25 фев 2009, 19:30
Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Re: Каспер находит вирус при запуске SASPlanet

Сообщение dsd_corp » 27 июл 2009, 20:26

Virtual писал(а):ругается думаю сигнатурный поиск, тоесть последовательность байт определенная,
осталось узнать сигнатуру,
найти ее в коде,
и .... тупо изменить тело программы в данном месте ;)

не все так просто как кажется. никто просто так никакие байты менять не будет. нафик этот гемор? нужно, чтобы оно сразу компилировалось без всяких "сигнатур".
и кстати тем более, что сигнатурный поиск тут вообще ни при чем. он примитивен.
думаю тут все на более глубоком уровне - прямой анализ исполнимого кода.
в любом случае точно можно узнать непосредственно написав разработчикам антивируса, но ставить себе эти антивирусы, чтобы проверить под каким именно не работает, я не буду. слишком много чести.
потому скажите, кто знает, которые именно из антивирей ругаются? вот с их саппортами я и пообщаюсь на эту тему...
dsd_corp
Новичок
 
Сообщения: 46
Зарегистрирован: 25 фев 2009, 19:30
Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Пред.След.

Вернуться в SAS.Планета

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 7