Здесь вы можете задать любые вопросы по MyChat, по работе программы, её настройке, лицензированию и т.д.
bezloginov
Win server 2008r2 антивирус Nod32 Воспринимает как угрозу mcserv.exe
Вот лог:
Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память = C:\Program Files (x86)\MyChat Server\mcserv.exe модифицированный Win32/Packed.Themida потенциально нежелательная программа очищен удалением - изолирован

Погуглив нашел такую статейку о нем:
Themida - коммерческая утилита-протектор. Ее цель - защитить программный код от его изучения, модификации, взлома путем запутывания. Если исходный код, написанный программистом, и полученный после компилляции, относительно легко читаем в программе-дизассемблере (соответственно, его легко изменить, "взломать"), то тот же код, обработанный Themida, превращается в "кашу", разобраться в которой довольно трудно.


Применяя Themida автор полезной программы может существенно усложнить ее взлом, защитив тем самым свою программу от пиратства.

Автор вируса обрабатывает свое творение с другой целью: чтобы получить вредоносный код, распознать который антивирусу будет очень сложно. Таким образом реализуется обфускация кода.

Алгоритм "распутывания" сложен, да и сама дешифровка занимает относительно много времени.
Некоторые антивирусы поддерживают Themida и могут добраться до распутанного содержимого, а некоторые поступают проще: по некоторым признакам определяют, что файл обработан Themida, и автоматически называют его вредным, не осложняя себе жизнь анализом собственно содержания файла.

Хотелось бы услышать ваши комментарии по этому поводу.
Аватара пользователя
Алексей Пикуров
Добрый день.

Да, наш сервер действительно закрыт этой системой защиты. Против взломщиков.

Утверждение о том, что автор вируса будет защищать своё творение коммерческим протектором - в корне неверно. Протектор стоит приличных денег и в нём есть watermark, по которому однозначно можно определить, кто конкретно защитил свой вирус такой системой защиты. Итог - потеря лицензии и денег.

Проблема с нервничающими антивирусами обычно решается цифровой подписью, что мы и реализовали в готовящейся версии: viewtopic.php?p=16904#p16904

Или просто установкой в исключения mcserv.exe, что и советует техподдержка антивирусов, кстати. Обращались неоднократно.

Рекомендую также к прочтению нашу статью "Почему ошибаются антивирусы". Полезно для общего понимания принципов работы антивирусов и того, почему случаются ложные срабатывания: http://www.nsoft-s.com/mychatarticles/7 ... irusi.html
bezloginov
Спасибо за быстрый ответ, в принципе я сразу и добавил в исключения антивируса. Просто немного неприятный момент на самом деле. Буду ждать обновления)))
Аватара пользователя
Алексей Пикуров
Окей, посмотрите, как будет вести себя NOD при наличии цифровой подписи на MyChat. Мы прогоняли дистрибутивы с цифровой подписью и без неё на VirusTotal - разница существенная. В пользу цифровой подписи, естественно.