Notifications
Clear all

macro de download acusando viros , não na maquina,

13 Posts
3 Usuários
0 Reactions
1,741 Visualizações
(@edcronos2)
Posts: 0
New Member
Topic starter
 

macro de download acusando viros , não na maquina, mas quando baixa da internet


Sub Atualiza()
Application.ScreenUpdating = False
    With ActiveSheet.QueryTables.Add(Connection:= _
        "URL;https://www.dropbox.com/s/cn1zgeb9592hlh7/resultados_lotofacil.txt?dl=1" _
        , Destination:=Range("$B$2"))
        .Name = "transaction"
        .FieldNames = True
        .RowNumbers = False
        .FillAdjacentFormulas = False
        .PreserveFormatting = True
        .RefreshOnFileOpen = False
        .BackgroundQuery = True
        .RefreshStyle = xlOverwriteCells
        .SavePassword = False
        .SaveData = True
        .AdjustColumnWidth = False
        .RefreshPeriod = 0
        .WebSelectionType = xlAllTables
        .WebFormatting = xlWebFormattingNone
        .WebPreFormattedTextToColumns = True
        .WebConsecutiveDelimitersAsOne = True
        .WebSingleBlockTextImport = False
        .WebDisableDateRecognition = False
        .WebDisableRedirections = False
        .Refresh BackgroundQuery:=False
    End With

End Sub

tem essa macro que se embutida na planilha e manda para a internet
quando vai baixar novamente acusa viros
tem algum motivo aparente para esse comportamento?
não postei a planilha pq nem vão consegui baixar , vão ter que fazer o teste por conta propria

sei que é um falso possitivo
mas tem como evitar esse comportamento ?

 
Postado : 02/07/2017 10:23 pm
(@edsonbr)
Posts: 0
New Member
 

Aqui não acusou nada, Ed. Qual antivírus que está reportando isso?

...não postei a planilha pq nem vão consegui baixar...

Mesmo assim anexe ela zipada mesmo pra gente ver. Pode ser?

 
Postado : 03/07/2017 12:24 am
(@edcronos2)
Posts: 0
New Member
Topic starter
 

parece que acusa no avast e avg quando vai baixar da internt
eu pensei até que era brincadeira e que estava realmente infectado
aí coloquei a macro numa planilha e postei no dropbox, na hora de baixar acusa viros
depois tirei a macro e parou de acusar

https://s-media-cache-ak0.pinimg.com/or ... aefd30.jpg

 
Postado : 03/07/2017 6:24 am
(@edsonbr)
Posts: 0
New Member
 

Novamente, Ed, não acusou nada aqui para mim. Meu antivírus é o ESET. Imagino que deva ser falso positivo mesmo, talvez devido ao link do dropbox no código. Tente editar o código só alterando o link para uma string vazia, só pra ver, quem sabe...

 
Postado : 03/07/2017 7:20 am
(@fernandofernandes)
Posts: 43750
Illustrious Member
 

Bom dia Ed,

Tenta fazer essa "criptografia" boba para ver se "engana" o antivírus e passe batido no falso positivo:

Sub Atualiza()
Application.ScreenUpdating = False
    With ActiveSheet.QueryTables.Add(Connection:= _
        "URL;" & "104116116112115058047047119119119046100114111112098111120046099111109" & "/s/cn1zgeb9592hlh7/resultados_lotofacil.txt?dl=1" _
        , Destination:=Range("$B$2"))
        .Name = "transaction"
        .FieldNames = True
        .RowNumbers = False
        .FillAdjacentFormulas = False
        .PreserveFormatting = True
        .RefreshOnFileOpen = False
        .BackgroundQuery = True
        .RefreshStyle = xlOverwriteCells
        .SavePassword = False
        .SaveData = True
        .AdjustColumnWidth = False
        .RefreshPeriod = 0
        .WebSelectionType = xlAllTables
        .WebFormatting = xlWebFormattingNone
        .WebPreFormattedTextToColumns = True
        .WebConsecutiveDelimitersAsOne = True
        .WebSingleBlockTextImport = False
        .WebDisableDateRecognition = False
        .WebDisableRedirections = False
        .Refresh BackgroundQuery:=False
    End With

End Sub

Function cript(ByVal val As String) As String
Dim i   As Long

    For i = 1 To Len(val)
        cript = cript & Format(Asc(Mid(val, i, 1)), "000")
    Next i

End Function

Function decript(ByVal val As String) As String
Dim i   As Long

    For i = 1 To Len(val) Step 3
        decript = decript & Chr(Mid(val, i, 3))
    Next i

End Function

Faz o teste ae.

Qualquer coisa da o grito.
Abraço

 
Postado : 03/07/2017 7:29 am
(@edcronos2)
Posts: 0
New Member
Topic starter
 

valeu bernado
cara eu nunca podia imaginar que era por causa do link
o mesmo link em outra macro não acusa nada

muito estranho

 
Postado : 03/07/2017 8:40 am
(@fernandofernandes)
Posts: 43750
Illustrious Member
 

Comigo já foi o contrário.
A única explicação pra mim foi o link.

Não teria explicação ser por causa do código. Um código simples e comum de ser usado.
:D

 
Postado : 03/07/2017 8:44 am
(@edcronos2)
Posts: 0
New Member
Topic starter
 

então o dropbox pode ter alguma coisa com isso?
vou tentar trocar o link para ver

 
Postado : 03/07/2017 8:48 am
(@fernandofernandes)
Posts: 43750
Illustrious Member
 

Costumo disponibilizar um link direto no meu site e não dá nada.
Pode ser que por ser um disco virtual, seja uma prática comum dos criadores de vírus e o antivírus já acusa direto.
Vai saber...

 
Postado : 03/07/2017 8:54 am
(@edcronos2)
Posts: 0
New Member
Topic starter
 

é pode ser
normalmente só fico montando as minhas maluquices mesmo então é dificil pegar esse tipo de problemas
para falar a verdade é a primeira vez
talves na outra macro não acuse viros pq o link fique subdividido em variaveis

 
Postado : 03/07/2017 9:19 am
(@edcronos2)
Posts: 0
New Member
Topic starter
 

bernado
só para completar e ter uma solução mais simples

realmente é o link
mas só ele na integra
nem precisa desse processo todo , é só quebrar o link
tipo
"URL;" & " https://www.dropbox.com" & "/s/cn1zgeb9592hlh7/resultados_lotofacil.txt?dl=1"

algo que eu acho meio burrice do anti viros
primeiro por acusar só por que tem um link
e segundo e pior, não identificar algo assim se um link realmente for prejudicial
acho que se viros forem mesmo usar links eles não iriam usar de uma forma tão explicita para ser bloqueados apenas pelo link

 
Postado : 03/07/2017 9:44 am
(@fernandofernandes)
Posts: 43750
Illustrious Member
 

Cara, acredita que pensei nisso agora.
Mas pensei de outra forma.
Tipo, quebrar mais entre o HTTPS, o WWW, o .COM e tals...
Se apenas dessa maneira já resolveu, acho que é muita insegurança do antivírus...
kkkkkkkk

 
Postado : 03/07/2017 9:49 am
(@edcronos2)
Posts: 0
New Member
Topic starter
 

e burrice
mesmo pq se tem links para tudo quanto é lugar
como vai bloquear algo apenas por ter um link embutido ?
e a mensagem assusta qualquer um e faz com que se perca confiança
já pensou se fosse um trabalho pago?

 
Postado : 03/07/2017 9:52 am