Касперский vs Delphi XE - Параноики vs разработчики
Уже не впервые сталкиваюсь с тем, что АВПО Касперский не даёт нормально что-то разрабатывать.
[DCC Fatal Error] F2039 Could not create output file '.\Debug\Win32\Project1.exe'
То он удалил все .exe версии приложения "показать пароль под звёздочками" - очень удобно при переносе ОС и восстановления многочисленного ПО, требующего парольный доступ. В Web'е ведь это разрешено.
Теперь же ни как не даёт, внёс уже во все исключения, скомпилировать приложение для работы с реестром, контретнее с функцией EraseSection - удаление секции\ветки реестра.
Как всё-таки обойти эту паранойю от Касперского?
Или кто как программирует такого рода программы в связки с ПО от Касперского?
P.S. Даже "отключить защиту на 1 час" пробовал, не помогает.
Ответы (2 шт):
Как показывает моя практика: в 9 из 10 таких ситуаций, срабатывание касперского на скомпилированный экзешник означает наличие где-то в приложении buffer overflow (запись данных за пределы выделенной памяти или по ошибочному адресу "в никуда") - это один из самых распространённых способов использовать различные уязвимости в ОС. И только в 1 случае из 10 - это действительно ложное срабатывание. В последнем случае иногда помогает переупорядочивание кода (смена очерёдности вызова фукнций, где это возможно и/или смена порядка методов у объекта).
Решение с исключениями - не вариант, т.к. у себя-то вы добавите его в исключения, а кто вам разрешит это у пользователей сделать?..
Значит каспер ругается на упаковщик или машинное обучение касперского дает ложно-положительное срабатывание на какой-то код который кто-то писал на дельфи(вирус) и вместо поиска нормальной сигнатуры вируса каспер стриггерил на код библиотечный и теперь все что написано на дельфе попадает под раздачу( у меня так он удалил программу которую делали еще до меня(ей было лет 15 если не больше, а удалил он ее месяцев пару назад, в том числе с хранилки где были бекапы, т.к. мой начальник имел неосторожность подключить ее себе как сетевой диск) и исходников ее не осталось, благо мы ей уже давно не пользуемся, но осадочек остался. от каспера тоже надо защищаться.) открываешь у них кейс и мучаешь пока не поправят, если у тебя лицензионный антивирус то они это обязательно сделают, правда нервы помотают потому что за ними нужно проверять. у меня со скриптом на PS так и было ушло недели две пока нормально сделали.