Перейти к содержанию
View in the app

A better way to browse. Learn more.

BrcBet.Com

A full-screen app on your home screen with push notifications, badges and more.

To install this app on iOS and iPadOS
  1. Tap the Share icon in Safari
  2. Scroll the menu and tap Add to Home Screen.
  3. Tap Add in the top-right corner.
To install this app on Android
  1. Tap the 3-dot menu (⋮) in the top-right corner of the browser.
  2. Tap Add to Home screen or Install app.
  3. Confirm by tapping Install.

Как узнать, есть ли в программе вирусы? Обсуждаем тему!

Featured Replies

Опубликовано
  • Администраторы

Друзья, всем здорова. Часто в прогах показывают антивирусы что присутствуют вирусы. Давайте на эту тему поговорим, чтобы смогли понять, есть ли реально вирусы в программах? Программы, которые на пайтоне как я понял многие не лицензированные, поэтому показываются вирусы. Все в основном смотрят https://www.virustotal.com/gui/ бывает так , что вирусов не видно а как на комп программу устанавливаешь сразу выдает это как вирус.

Будет хорошо, если научимся все проверять это правильно, а то мне пишут иногда ребята в телеграмме, зачем ты вирусы в программы закладываешь, что реально очень не приятно становится, так как канал веду уже 8 лет и никогда такой фигней не занимаюсь. Конечно, понять их также можно, антивирусы реагируют очень плохо на это и человеку становится страшно!

Это важная тема, попрошу каждого подключиться и помочь с этим вопросом!

Опубликовано

Почему антивирусы ругаются на программы на Python и что с этим делать

Братан, спасибо за заботу и за то, что предупредил. Понимаю, о чём ты. Давай разберу по полочкам, почему так происходит, чтобы у людей не было паники, когда они увидят «вирус» на самом деле в наших софтах.

Коротко: это не вирус. Это ложное срабатывание (false positive), с которым сталкивается 99% всех Python-разработчиков, кто собирает свои скрипты в .exe.

Вот почему это происходит:

1. Программа на Python — это не «чистый» код, а «упаковка»
Когда ты пишешь код на Python и собираешь его в .exe (через PyInstaller, auto-py-to-exe и т.п.), в итоге получается не обычная программа на C++, а «сэндвич»: внутрь экзешника засовывается интерпретатор Python, куча библиотек и твой код. При запуске эта матрёшка распаковывается в памяти и запускается. Для антивируса это выглядит ровно так же, как ведёт себя упакованный вредонос — «неизвестная программа, которая что-то распаковывает и запускает в памяти». Отсюда и вердикт: Trojan:Win32/Bearfoos, Wacatac.B!ml и прочие страшные имена с суффиксом !ml (машинное обучение) .

2. Мы не подписываем код цифровой подписью
Подпись стоит денег (сертификат ~€60-300 в год) и требует времени. Без неё антивирус не может проверить «репутацию» файла. А раз репутации нет, то по умолчанию он подозрительный .

3. ML-модели антивирусов «тупят»
Современные антивирусы используют машинное обучение. Модель обучена на миллионах примеров, и иногда она просто неверно интерпретирует безобидный паттерн как вредоносный. Это не значит, что в коде что-то есть — это значит, что модель ошиблась .

Что это НЕ значит:

  • В коде нет вируса.

  • Я не встраиваю ничего вредоносного.

  • Это не значит, что нужно бояться качать мои программы.

Что делать, если антивирус ругается:

  1. Добавить в исключения. Самый простой способ. В Windows Defender: Параметры → Защита от вирусов → Исключения.

  2. Отправить файл на проверку. Можно закинуть файл на VirusTotal (посмотреть, кто именно ругается) и отправить в Microsoft, Malwarebytes и др. как false positive. Они часто отвечают и добавляют в белый список .

  3. Собирать самому. Если у кого-то есть Python и исходники, можно просто запустить .py файл, а не exe. Тогда антивирус молчит, потому что python.exe — подписанный и доверенный .

Почему это важно для нас:
Если кто-то скачает наш софт, увидит «Trojan» и начнёт писать «это вирус, автор кинул», — репутация страдает. Поэтому лучше предупредить людей заранее: если антивирус ругается — это ложное срабатывание, потому что мы на Python.

Проверять можно на VirusTotal. Если там будет 5-10 детектов с суффиксом !ml — это почти гарантированно ложняк. Если 40+ детектов с конкретными именами троянов — тогда стоит напрячься. Но в нашем случае — это стандартная история для любого неподписанного Python-софта .

Так что, бро, не переживай. Репутация не пострадает, если сразу объяснить людям, что это техническая особенность Python, а не вирус. Спасибо, что предупредил.

Опубликовано

По делу про проверку, добавлю к тому, что уже написали.

Как читать VirusTotal:

— 1–3 срабатывания из 70 у малоизвестных движков и названия вроде Generic / Heur / Wacatac.B!ml / "ML" — это эвристика, ложное срабатывание на упаковщик (PyInstaller и т.п.). Тревога — когда ругаются сразу многие известные антивирусы (Kaspersky, ESET, Bitdefender, Microsoft) и называют конкретное семейство: Stealer, RAT, Trojan-PSW, Miner.

— Смотрите вкладку «Behavior»: что файл делает при запуске (куда ходит по сети, что пишет в реестр и в автозагрузку). Чистый статический анализ даёт меньше, чем поведение.

— Зелёный VirusTotal не значит «безопасно», а красные 2–3 не значат «вирус».

Почему «на сайте чисто, а при установке ругается»: VirusTotal смотрит файл статично, а Defender/SmartScreen при запуске ещё считает репутацию файла (новый файл без подписи и без истории = подозрительный) и использует облачные модели.

Как проверить самому, если не доверяете:

1. Запускать в песочнице: Windows Sandbox или виртуалка, наблюдать сетевую активность (Resource Monitor → Network, либо Wireshark). Вирус, который крадёт данные, сразу ходит куда-то наружу.

2. Если есть исходник, то собрать exe самому или запустить .py напрямую.

3. Сверять SHA-256 файла с тем, что публикует автор: это гарантирует, что в раздачу не подложили другой файл.

Что должен делать автор, чтобы людям было спокойнее:

— публиковать SHA-256 и ссылку на отчёт VirusTotal;

— собирать в режиме onedir (папка), а не onefile: так срабатываний заметно меньше;

— отправлять файл как false positive в Microsoft (microsoft.com/wdsi/filesubmission) и в другие антивирусы, они часто добавляют в белый список;

— по возможности выкладывать исходный код или собирать из него.

Самый честный вариант для пользователя: расширения для Chrome и скрипты с открытым кодом, их можно прочитать глазами до запуска. С exe-файлами сложнее: там доверие держится на репутации автора и на хэшах.

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

Последние посетители 0

  • Ни одного зарегистрированного пользователя не просматривает данную страницу

Account

Navigation

Поиск

Поиск

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.