Как остановить антивирус ложных срабатываний каждый раз, когда мы переиздаем программное обеспечение?
Защитник Windows и AVG/Avast воспринимают наше программное обеспечение как вирус / ложное срабатывание каждый раз, когда мы выпускаем. У нас есть сертификат для подписи кода, а также добавляем теггант.
Каждый раз, когда мы выпускаем программное обеспечение, нам приходится проходить через процесс создания ложной положительной формы на сайтах нескольких производителей AV.
Как мы можем пометить сертификат подписи нашей компании как безопасный или избежать такого трудоемкого процесса ложных срабатываний при каждом выпуске?
1 ответ
Подписание сертификата в большинстве случаев не помогает, вероятно, это шаблон кодирования, который похож на перечисленный в них вирус, и лучше всего обратиться к АВ, чтобы составить белый список, чтобы пройти через это.
Я рекомендую связаться с продавцами AV и рассказать им о вашей проблеме. Возможно, в вашем программном обеспечении определены некоторые строки или шаблоны, которые могут вызвать эвристику AV. Вы можете легко найти эти строки в вашем базовом коде и base64/xor/ зашифровать их и посмотреть, что происходит с AV, что может помочь решить вашу проблему
Хотя вполне возможно, что ваше программное обеспечение имеет некоторые общие характеристики с известными вредоносными программами, я предполагаю, что это "облачное" обнаружение.
Если говорить о маркетинге, это означает, что (среди других возможных предупреждений) ваш файл помечается как подозрительный, если его не видели на многих других компьютерах.
Попробуйте удалить все, что может активировать антивирусные флаги, например самораспаковывающийся, UPX, шифрование файлов, подозрительные запросы веб-сайтов или подозрительное поведение.
Зачем их убирать?
- самораспаковывающийся запускается, потому что это подозрительное поведение (что не совсем нормально)
- UPX обнаруживается, поскольку некоторые вредоносные программы пытаются скрыть вредоносное ПО с помощью сжатия UPX, поскольку антивирусам необходимо его распаковать.
- Шифрование файлов может быть легко обнаружено как Riskware / EncoderTool / Ransomware.
- Подозрительные веб-сайты: запретите загрузку файлов со странного URL.
У меня была такая проблема с автообновлением программы, антивирус определил ее как TrojanDownloader.
Если ваша программа не выполняет ничего из этого, я ничем не могу вам помочь, так как это проблема сообщества программистов.
Я бы хотел, чтобы это могло помочь