【问题标题】:Delphi programs are detected as false-positive by ClamAVDelphi 程序被 ClamAV 检测为假阳性
【发布时间】:2014-08-20 04:27:48
【问题描述】:

我的 Delphi XE2 程序总是被 ClamAV 检测为在 Jotti 上包含病毒,而其他病毒扫描程序未检测到任何内容:

AFAIK,ClamAV 通常用于邮件服务器。那么我是否必须担心最终用户在通过电子邮件发送我的程序时会收到病毒警告(即使是压缩的)?

如何避免这种情况?

【问题讨论】:

  • 将你的程序提交给 av 公司
  • 也许他们还有problems with PUA detection
  • 许多恶意软件制造商都喜欢 Delphi。白痴 AV 供应商有时会使用运行时库的一部分作为签名。
  • -1 这个问题不属于 SO。
  • 你使用像UPX这样的打包机吗?这会大大增加误报的数量,without any real benefit。最好在运行前压缩 exe。

标签: delphi delphi-xe2 antivirus false-positive


【解决方案1】:

根据他们的说法,这是Possibly Unwanted Applications,您不能在他们的false positive upload form 上报告 PUA。

他们的contacts page 显示了您可以遵循的两种可能途径:订阅并发布到他们的 ClamAV 邮件列表,或在 Bugzilla 中提交错误报告。

报告时的一个强有力的论点是没有其他人标记您的程序。

你也试过Virustotal吗?

【讨论】:

  • 奇怪:在 VirusTotal 上扫描时,ClamAV 不会报告 SAME 程序的误报! (据报道,在 Jotti 上,请参见上面的屏幕截图)。
  • 可能是 Virustotal 关闭了 PUA 检测,而 Jotti 开启了它。请参阅 TLamas 链接中的注释。
猜你喜欢
  • 1970-01-01
  • 2021-01-03
  • 2021-09-10
  • 2015-12-27
  • 2022-01-17
  • 2016-02-03
  • 1970-01-01
  • 2017-01-25
  • 2015-09-28
相关资源
最近更新 更多