2009-11-06 12 views
7

J'ai besoin de savoir si mes applications sont marquées comme des virus par les paquets anti-virus les plus populaires (pas le meilleur, mais le plus grand par base d'utilisateurs). Je voudrais donc savoir comment les autres s'y prennent. Un peu d'arrière-plan:Comment puis-je tester mes applications par rapport aux scanners de virus courants?

J'ai une application écrite en Delphi. Depuis que le virus Delphi a été trouvé, j'ai eu des problèmes avec les faux positifs sur mes applications, en particulier mes versions de démonstration pour une raison quelconque (ils partagent tous le même code). AVG a été bon, et je peux maintenant facilement ajouter mes fichiers à la liste blanche, mais j'ai ensuite obtenu le dernier programme d'installation de DevExpress et il a été faussement posé. Étant donné que cela devient de plus en plus répandu, il m'a semblé que j'ai besoin de savoir si mes applications sont marquées par les paquets anti-virus les plus populaires. Je voudrais donc savoir comment les autres s'y prennent. Je ne veux pas que les gens téléchargent nos versions de démonstration, reçoivent un avertissement AV et décident de ne pas l'essayer.

Les seules options que j'ai jusqu'à présent sont l'achat d'une charge de paquets AV et de les mettre dans une machine virtuelle, ou en utilisant un service comme VirusTotal. Ce dernier semblait une option idéale, mais pour le fait qu'ils limitent le test aux fichiers de moins de 20 Mo, et mes fichiers sont plus gros que cela. Il n'y a pas d'option payante pour étendre la capacité. (Je pensais que c'était une limite étrange, mais le vérificateur gratuit Kaperskis est limité à 1 Mo!)

Comment vérifiez-vous vos applications?

+4

TinkerTim, s'il vous plaît noter qu'il est assez commun, surtout en Grande-Bretagne, où Mj2008 est, pour les noms dénotant des organisations ou des groupes de prendre plusieurs verbes, comme dans l'original "AVG ont été bonnes." –

Répondre

0

Mes pensées sur ce sont les suivantes: Je mis en place un ordinateur (rien de spécial) avec beaucoup d'espace disque. Je l'appellerai le ScanPC. Chaque fois que je fais une construction, le script va copier les nouveaux fichiers dans le ScanPC dans un répertoire spécifique à la construction. Cela garantira que j'ai une archive de toutes les constructions qui peuvent être examinées. Tout a peut-être été libéré aux clients.

Maintenant, j'installe le serveur VMWare et je configure un certain nombre de PC virtuels. Dans chacun, j'ai mis en place le logiciel anti-virus pour analyser le partage réseau, mais dans un mode de lecture seule de sorte qu'aucun scanner ne peut accidentellement modifier ou supprimer le faux positif. Chaque machine virtuelle peut ensuite être mise à jour automatiquement par le fournisseur, et j'espère qu'elle aura une option de courrier électronique pour me signaler la présence d'un virus, que je connaîtrai alors comme un faux positif et qui pourra rapporter au fournisseur. L'avantage de ceci est que j'ai une archive de compilation complète (quelque chose dont j'ai besoin de toute façon), et cela signifie que les anciennes versions avec les clients qui déclenchent l'AV sont identifiées ainsi que les plus récentes. Cela signifie que je peux ajouter ou supprimer des produits AV, le cas échéant. Cela signifie que je n'ai besoin que d'un seul ordinateur (la performance n'est pas importante).

+0

Pas une solution idéale -1. – unixman83

5
+0

Le premier a une limite de 15Mb, et le second une limite de 20Mb. La seconde est ce que je voulais dire dans mon texte, mais j'ai obtenu le nom à l'envers (maintenant corrigé). Si je pouvais payer pour télécharger des charges de fichiers au fil du temps et avoir un e-mail quand quelqu'un se déclenche, ce serait parfait! Faire un à la fois n'est pas trop chaud car le faux déclenchement peut se produire après que je vérifie. – mj2008

1

http://online.us.drweb.com/

je ne pouvais pas voir aucune limite de taille de fichier sur le sujet

+0

Merci, mais cela semble être un test de fournisseur unique? Je dois vérifier tous les produits AV principaux. – mj2008

+1

mon mauvais, ne repérez pas cela – zeocrash