2009-11-06 7 views
7

Necesito averiguar si mis aplicaciones están siendo marcadas como virus por los paquetes antivirus más populares (no es el mejor, pero es el más grande según la base de usuarios). Por lo tanto, me gustaría saber cómo otros hacen esto. Algunos antecedentes:¿Cómo puedo probar mis aplicaciones contra los populares escáneres de virus?

Tengo una aplicación escrita en Delphi. Desde que se encontró el virus Delphi, he tenido problemas con falsos positivos en mis aplicaciones, especialmente mis versiones de demostración por alguna razón (todos comparten el mismo código). AVG ha sido bueno y ahora puedo incluir fácilmente mis archivos en la lista blanca, pero luego obtuve el último instalador de DevExpress y también tuve falsos positivos. Dado que esto se está generalizando, me llamó la atención que necesito averiguar si mis aplicaciones están siendo marcadas por los paquetes antivirus más populares. Por lo tanto, me gustaría saber cómo otros hacen esto. No quiero que las personas descarguen nuestras versiones de demostración, obtengan una advertencia AV y decidan no intentarlo.

Las únicas opciones que tengo hasta ahora son comprar una carga de paquetes AV y ponerlos en una VM, o usar un servicio como VirusTotal. Este último parecía una opción ideal, pero por el hecho de que limitan la prueba a archivos de menos de 20 Mb, y mis archivos son más grandes que esto. No existe una opción de pago para expandir la capacidad. (¡Pensé que era un límite extraño, pero el verificador gratuito de Kaperskis está limitado a 1Mb!)

¿Cómo verifica sus aplicaciones?

+4

TinkerTim, tenga en cuenta que es bastante común, especialmente en Gran Bretaña, donde Mj2008 es, para los sustantivos que denotan organizaciones o grupos para tomar verbos en plural, como en el original "AVG ha sido bueno". –

Respuesta

0

Mis pensamientos sobre esto son los siguientes: He creado un equipo (nada especial) con mucho espacio en disco. Llamaré a esto ScanPC. Cada vez que hago una compilación, la secuencia de comandos copiará los nuevos archivos a ScanPC en un directorio específico de compilación. Esto asegurará que tengo un archivo de todas las compilaciones que pueden examinarse. Cualquiera puede haber sido lanzado a los clientes.

Ahora instalo el servidor VMWare y configuré varias PC virtuales. En cada uno, configuré el software antivirus para escanear el recurso compartido de red, pero en modo de solo lectura para que ningún escáner pueda modificar o eliminar accidentalmente el falso positivo. Cada máquina virtual puede actualizarse automáticamente desde el proveedor y, con un poco de suerte, tendrán una opción de correo electrónico para avisarme cuando detecten un virus, que luego sabré que es un falso positivo y pueden informar al proveedor.

El beneficio de esto es que tengo un archivo de compilación completo (algo que necesito de todos modos), y significa que las versiones anteriores con los clientes que activan el AV se identifican, así como las más recientes. Esto significa que puedo agregar o eliminar productos AV según corresponda. Significa que solo necesito una sola computadora (el rendimiento no es importante).

+0

No es una solución ideal -1. – unixman83

5
+0

El primero tiene un límite de 15Mb y el segundo un límite de 20Mb. El segundo es lo que quise decir en mi texto, pero obtuve el nombre al revés (ahora corregido). Si pudiera pagar para cargar montones de archivos a lo largo del tiempo y tener un correo electrónico cuando alguien se dispare, ¡eso sería perfecto! Hacer uno a la vez no hace demasiado calor ya que el falso disparador puede suceder después de que lo compruebo. – mj2008

1

http://online.us.drweb.com/

no pude ver ningún límite de tamaño de archivo en él

+0

Gracias, pero parece ser una prueba de proveedor único? Necesito verificar contra todos los principales productos AV. – mj2008

+1

my bad, sisn't spot that – zeocrash

Cuestiones relacionadas