[點晴永久免費OA]發(fā)布軟件常見問題與Windows Defender誤報提交大全
首先說重點:
------------------------------------------------------------------------------------------------------------ 1、發(fā)布目錄應(yīng)添加為殺毒軟件信任目錄 ***** 工程首次發(fā)布時會自動打開 Windows Defender 信任目錄設(shè)置工具,如果不這樣做,生成 EXE 可能非常慢,或者生成的 EXE 文件可能無法正常運行。 2、不要有僥幸心理 軟件發(fā)布前你自己用殺毒軟件掃描無任何誤報 —— 這通常沒用,也不要以為改幾句代碼,或者換個編程語言沒有誤報就安全了 —— 發(fā)布出去過幾天可能就出現(xiàn)誤報了。 3、誤報不難解決 只要軟件確實沒病毒,誤報并不難解決,用戶量越大的殺毒廠商,清除誤報就越積極,提交誤報的流程也越簡單。 有一些名字都沒聽過、基本沒人用的殺毒軟件,誤報率極高,提交反饋非常麻煩,清除誤報也不積極,我曾經(jīng)遇到這樣的殺毒軟件誤報,去反饋了一下,結(jié)果他不清除誤報,瘋狂給我發(fā)郵件,每天問我裝了他們的殺毒軟件沒有 …… 其實普通用戶使用這些殺毒軟件的可能性基本為 0,無視即可。 4、發(fā)布時提供壓縮包而不是原文件 下載可運行的 EXE 文件通常被認為具有潛在風險,建議發(fā)布壓縮包而不是原文件,基本所有電腦都有解壓軟件都能支持流行的壓縮格式(例如 rar、zip )。 5、保持初心 基本上只要在網(wǎng)絡(luò)上分享軟件,無論你是誰,無論你的軟件寫得好還是不好,無論你收費還是免費,無論你開源還是不開源,你總會聽到一些貶低、否定、或嘲諷的聲音。不要因此改變你的初心,堅持前行軟件就會越做越好。 系統(tǒng)自帶 Windows Defender 誤報提交方法 ------------------------------------------------------------------------------------------------------------ 時移勢易,現(xiàn)在除了系統(tǒng)自帶的 Windows Defender 已經(jīng)很少有人使用第三方殺毒軟件。 一般軟件只要解決了 Windows Defender 的誤報就可以了。 Windows Defender 對于不認識的新 EXE 容易產(chǎn)生誤報,這實質(zhì)上是一種白名單機制,無論你使用什么開發(fā)工具 —— 都沒有特權(quán)。請隨手網(wǎng)上搜一下,你會找到更多其他編程語言編寫軟件的誤報反饋,例如我今天就看到著名的開源界面組件 Sciter 有人反饋下載這個開源項目時也會誤報 https://github.com/c-smile/sciter-js-sdk/issues/271 經(jīng)常看到這些自相矛盾的說法: 1、***** 誤報太少,還不是因為 ***** 小眾了。 2、我用 ***** 寫的軟件誤報了,都怪 ***** 小眾了。 別把時間浪費在這些無聊的事上面,解決誤報并不困難,Windows Defender 提供免費的檢測,清除誤報的速度也很快。 微軟Windows Defender 誤報提交 https://www.microsoft.com/en-us/wdsi/filesubmission 1、點擊「Software developer」圖標,然后點「Continue」按鈕,然后用微軟賬號登錄,也可以用github賬號郵箱登錄。 在清除誤報以前 —— 請始終在設(shè)置為信任開發(fā)目錄的工程目錄下操作該文件(不要對外發(fā)布)。 Windows Defender 檢測通過并清除誤報以后,注意看檢測報告中顯示的病毒庫版本,以及誤報是由本地病毒庫還是云查殺導(dǎo)致。如果在客戶端測試下載無誤報( 1、要通過網(wǎng)站下載軟件做測試 2、最好不要在開發(fā)該軟件的電腦上測試 )就可以對外發(fā)布。 在 ***** 里運行以下代碼更新 Windows Defender 病毒庫: //RUNAS// 檢測通過后 —— 應(yīng)當立即對外公布下載鏈接,正常增加流行度。 如果再次誤報,這時候可以到上面 submissionhistory 里面去點擊一下 Rescan submission 重新檢測一次試試。如果在官網(wǎng)檢測顯示無誤報,但客戶端在更新到相同或更新的病毒庫后仍然出現(xiàn)誤報,請在 ***** 中運行下面的代碼收集 Windows Defender 日志: //RUNAS// 請將收集到的日志文件與誤報文件一起按前述的方法重新提交到 https://www.microsoft.com/en-us/wdsi/filesubmission 請求重新檢測。
再強調(diào)一下重點:
1、如果某幾個版本一直誤報不要著急,改一些代碼重新提交,只要軟件沒問題一般都能過。 2、提交提測的是什么壓縮包,對外發(fā)布下載的也應(yīng)該是同一壓縮包,一個字節(jié)也不要改動,過檢測前不要對外發(fā)布,過檢測后要立即對外發(fā)布增加流行度。 安全、殺毒軟件廠商誤報提交方法大全 ------------------------------------------------------------------------------------------------------------ 如果生成EXE失敗、或生成的EXE文件不正常,文件莫名其妙消失,不能正常運行等等,請首先檢查任何可能干擾EXE生成的因素: 一、生成EXE文件中被安全軟件干擾,導(dǎo)致無法生成EXE文件或生成的EXE文件不正常 首先,如果在開發(fā)環(huán)境中運行正常、發(fā)布程序后如果運行 EXE 卻出現(xiàn)錯誤,很有可能是安全軟件在監(jiān)控導(dǎo)致生成 EXE 過程中出現(xiàn)錯亂,這時候請暫時關(guān)閉殺毒或安全類軟件,并退出 ***** 開發(fā)環(huán)境然后重新打開再試一次就行了。 二、生成EXE成功,但是EXE文件被誤報,或雙擊無法運行(沒有任何提示) 目前很多基于服務(wù)端白名單進行云查殺的安全軟件(或某些非安全軟件的在后臺運行的安全模塊)會誤報未知EXE、或阻止您的軟件啟動(可能無任何提示),也有可能您生成EXE時一切正常,但發(fā)布給別人使用一段時間后被誤報或攔截。解決這個問題并不難,只要你的軟件沒有惡意代碼純屬于誤報的情況:僅僅需要簡單的提交你的被誤報的軟件給相關(guān)殺毒廠商基本都會比較快的過白、清除誤報。 三、軟件在瀏覽器中下載時被提示為惡意軟件 這通常沒關(guān)系,過一段時間就會自己好了,很多知名軟件都有類似問題。如果你是一個全新的軟件發(fā)布到互聯(lián)網(wǎng)上,瀏覽器在下載該軟件時可能會攔截或報警,這沒有關(guān)系,這是基于社區(qū)信任評估機制,一個新的下載地址、新的文件被下載出于安全的顧慮會無條件的阻止或警報(即使軟件加了數(shù)字簽名、沒有過界行為等等都可能被無條件警報 )。一般放幾天以后就不會再提示了。我們也建議大家盡可能以壓縮包格式發(fā)布軟件( 直接提供EXE文件下載容易被攔截警告 ),強烈建議大家不要直接提供EXE格式的文件下載,改成rar、zip等壓縮包格式。 四、為軟件添加簽名以避免誤報或被攔截。 軟件生成以后,有需要的推薦到權(quán)威可信的證書服務(wù)商購買軟件簽名證書對軟件進行簽名,基本可以避免安全殺毒軟件誤報,在軟件的行為上也會增加一些容忍度。注意: 請勿相信網(wǎng)絡(luò)上他人免費提供給你的來歷不明的不用花錢的簽名工具(這種證書毫無價值,更不可輕信他人將來歷不明的根證書添加為系統(tǒng)信任根證書 )。 五、安全殺毒廠商提交軟件過白名單如果是360、金山、百度殺毒等軟件,可以到官網(wǎng)的安全認證平臺申請賬號( 都允許企業(yè)、或個人工作室注冊)以后直接提交過白就不會再被相應(yīng)的安全軟件誤報: 360安全認證平臺: 其他誤報一般可以寫郵件或到網(wǎng)站上去提交。 下面是英文郵件范例( 下面的VBA32換成殺毒軟件產(chǎn)品名稱即可 ): 郵件主題: 注意殺毒軟件提交的誤報樣本,一般會要求打包為zip文件,并設(shè)置密碼為 'infected' 或 'virus' ( 具體參考誤報提交頁面的說明,不設(shè)密碼可能導(dǎo)致你的提交的樣本被自動誤刪) 360安全衛(wèi)士誤報提交: http://open.soft.#/report.htm 火絨誤報提交: 誤報提交郵箱:seclab@huorong.cn VBA32 feedback@anti-virus.by 郵件主題: 360殺毒誤報提交: http://sampleup.sd.#/index.php 東方微點: http://service.micropoint.com.cn/mail.php 江民 誤報反饋郵箱: support@jiangmin.com 到江民官網(wǎng)論壇提交 賽門鐵克誤報提交 https://symsubmit.symantec.com/false_positive 卡巴斯基 誤報提交網(wǎng)址:https://support.kaspersky.com/1870 newvirus@kaspersky.com 附件把被報毒的文件用zip壓縮一下加進去,ZIP設(shè)置一個密碼virus,避免被郵件服務(wù)器攔截 Avira(小紅傘) http://analysis.avira.com/samples/ 選”可疑的誤報” 可到論壇申請深層分析 http://forum.avira.com/wbb/index.php?page=Board&boardID=140 NOD32 安裝NOD32試用版,打開NOD32點工具,然后可以提交誤報文件。 samples@eset.com 壓縮zip發(fā)送 NANO-Antivirus 誤報提交網(wǎng)址:https://www.nanoav.pro/index.php ... =15&Itemid=&lang=en theme 下拉框選 False detection 這個誤報提交點「Send」以后頁面可能長時間沒有任何反應(yīng),要耐心的等等等,最后會提示提交成功。 Cyren zip打包,密碼為 infected 發(fā)送到郵箱 support@cyren.com BitDefender 方法一: 到這里提交 https://www.bitdefender.com/submit/ 方法二:BitDefender病毒樣本上報郵箱: sample@bitdefender-cn.com 附件一定記得把被報毒的文件用zip壓縮一下加進去,ZIP文件可以加密為 infected 賽門鐵克(諾頓) https://submit.symantec.com/security_risks/dispute/ https://submit.symantec.com/false_positive/standard/ Dr.Web 誤報文件提交網(wǎng)址:https://vms.drweb.cn/sendvirus/ 選擇上傳文件后,Submission category下拉選框中選擇:False detection Comments中輸入:Dear Dr.Web: There is a false positive for my software. The file is in attachment. Please re-check it and remove it from your virus list. Thanks very much! AVG 誤報文件提交網(wǎng)址:https://www.avg.com/en-us/false-positive-file-form virus@avg.com zip或rar壓縮發(fā)送 AVAST 誤報提交網(wǎng)址: https://www.avast.com/false-positive-file-form.php 也可以試試提交到郵箱:virus@avast.com 麥咖啡 virus_research@avertlabs.com 要檢測的文件zip打包, 密碼設(shè)為 infected, 標題設(shè)為: FALSE: In-house file being detected by McAfee sophos https://support.sophos.com/support/s/filesubmission 提交 zip 或 7z 壓縮文件 F-PROT http://www.f-prot.com/virusinfo/false_positive_form.html 提交zip 如設(shè)置加密 請在Zip archive password寫上壓縮包密碼 F-Secure http://www.f-secure.com/samples/index.html 需要注冊,注冊成功后直接在Submit a new sample那兒點submit 提交zip壓縮文件 Panda 誤報問題可以通過提交zip壓縮文件并發(fā)信到Virus@pandasecurity.com來解決 Prevx 誤報問題可以通過提交(需要加密:infected)rar壓縮文件并發(fā)信report@prevxresearch.com來解決 (zip文件將會被拒絕) emsisoft 誤報問題可以通過提交(需要加密,密碼在信件正文中提示出來)zip壓縮文件并發(fā)信fp@emsisoft.com來解決 Comodo 誤報問題可以通過直接到網(wǎng)站頁面提交zip壓縮文件(推薦) http://internetsecurity.comodo.com/submit.php ikarus 誤報問題可以通過提交zip壓縮文件并發(fā)信到 false-positive@ikarus.at來解決 Sunbelt 誤報問題可以通過直接到網(wǎng)站頁面提交zip壓縮文件http://www.sunbeltsecurity.com/falsepositive/ esafe 誤報問題可以通過提交zip壓縮文件并發(fā)信到esafe.virus@eAladdin.com 來解決 或填表,聯(lián)系客服,但要填的內(nèi)容相當多: http://www.aladdin.com/forms/send-email/form.aspx AhnLab-V3 誤報問題可以通過提交zip壓縮文件并發(fā)信到v3sos@ahnlab.com來解決 nProtect 誤報問題可以通過提交(需要加密:infected)zip壓縮文件并發(fā)信isarc@inca.co.kr來解決 GData 在線提交誤報地址:https://su.gdatasoftware.com/us/sample-submission/ 誤報樣本可上報給:china@gdatasoftware.com 壓縮密碼:virus 也可通過郵箱上報給Bitdefender或者Avastvirus@avast.com 壓縮密碼:virussample@bitdefender-cn.com 壓縮密碼:infecte quickheal 誤報提交( 要開代理才能打開 ): https://techsupport.quickheal.com/report-an-issue/false-positive Immunet Protect,ClamAV ,Moon Secure, Untangle誤報提交: https://www.immunet.com/false_positive 這個網(wǎng)站我試了下,不用國外代理打不開。 Trend Micro誤報提交: https://www.trendmicro.com/en_us/about/legal/detection-reevaluation.html ALYac 誤報提交: https://en.estsecurity.com/support/report 下載一個軟件提交,不開代理可能會提交失敗. Ad-Aware 誤報提交: https://www.adaware.com/report-false-positives Bkav 誤報提交: 發(fā)郵件到 bkav@bkav.com.vn 附件打包為7z并加密碼infected (郵件里要說明密碼) eScan 誤報提交: http://support.mwti.net/support/index.php?/Tickets/Submit/RenderForm AegisLab 誤報提交: 發(fā)郵件到 support@aegislab.com Malwarebytes: https://support.malwarebytes.com/hc/en-us/requests/new 不要點推薦答案,提交以后彈出頁面上點 「No, I need Help」 該文章在 2022/8/22 11:00:16 編輯過 |
關(guān)鍵字查詢
相關(guān)文章
正在查詢... |