رفتن به مطلب
  • 0

بدافزار شناخته شدن برنامه


Forutan

سوال

با سلام

دوستان من یک برنامه داخل بازار داشتم که بعداز چندماه از حالت انتشار خارجش کردند

دلیلش رو بدافزار شناسایی شدن توسط چند آنتی ویروس بود

کلی تغییرات اعمال کردم نسخه‌های جدید فرستادم هی رد میکردن

تا اینکه فهمیدم مشکل از چیز دیگه‌ای هست 

بدون تغییرات در نسخه قدیمی و تنها با عوض کردن پکیج‌نیم دیگه آنتی‌ویروس‌ها به برنامه گیر ندادن

 در نتیجه مشکل از پکیج‌نیم هست که ظاهرا توسط این دو آنتی‌ویروس بلاک شده

آیا راه‌حلی هست که از بلاک‌لیست آنتی‌ویروس‌ها خارج بشیم؟

 

لینک ارسال
به اشتراک گذاری در سایت های دیگر

5 پاسخ به این سوال تاکنون داده شده است

ارسال‌های توصیه شده

عوامل زیادی ممکنه باعث این اتفاق بشه. یه نمونش برای خود من کلید برنامه بود. با همون کلید یه برنامه خالی کامپایل کنید و تو سایت زیر آپلود کنید ببینید خطا میده یا نه

https://www.virustotal.com/gui/home/upload

اگه خطا نداد احتمالا از کدهاتونه دوباره با همون کلید سورس قبلی رو کامپایل و مجددا تو سایت بالا آپلود کنید. اگه خطا داد باید با پشتیبانی آنتی ویروس مکاتبه کنید و بگید که  false positive پیش اومده و آنتی ویروس الکی گیر میده

لینک ارسال
به اشتراک گذاری در سایت های دیگر

2 ساعت قبل، محمدرضا شاهپیری گفته است:

 

سلام مهندس ممنون از راهنمایتون

در همین سایت تست هارو انجام میدم

مشکل از پکیج نیم برنامه هست

همون سورس رو با همون کلید امضا با پکیج نیم جدید کامپایل کردم هیچ آنتی ویروسی بهش گیر نداد

دوباره با پکیج نیم سابق کامپایل و تست کردم آنتی ویروسها بهش گیر دادن

یعنی پکیج نیم رفته تو بلک لیست این آنتی ویروسها؟ دلیلش چی میتونه باشه یعنی ممکنه مکاتبه کنیم و رفع بشه؟

اگر رفع بشه ممکنه مجدد این اتفاق بیفته؟

لینک ارسال
به اشتراک گذاری در سایت های دیگر

33 دقیقه قبل، Forutan گفته است:

سلام مهندس ممنون از راهنمایتون

در همین سایت تست هارو انجام میدم

مشکل از پکیج نیم برنامه هست

همون سورس رو با همون کلید امضا با پکیج نیم جدید کامپایل کردم هیچ آنتی ویروسی بهش گیر نداد

دوباره با پکیج نیم سابق کامپایل و تست کردم آنتی ویروسها بهش گیر دادن

یعنی پکیج نیم رفته تو بلک لیست این آنتی ویروسها؟ دلیلش چی میتونه باشه یعنی ممکنه مکاتبه کنیم و رفع بشه؟

اگر رفع بشه ممکنه مجدد این اتفاق بیفته؟

یه اپ خالی بدون هیچ کتابخونه یا کد اضافی با همون پکیج نیم تست کنید بازم خطا میده؟

لینک ارسال
به اشتراک گذاری در سایت های دیگر

2 ساعت قبل، محمدرضا شاهپیری گفته است:

یه اپ خالی بدون هیچ کتابخونه یا کد اضافی با همون پکیج نیم تست کنید بازم خطا میده؟

1) یه اپ خالی با پکیج نیم اصلی اسکن شد مشکلی نداشت.

2) اپ اصلی با پکیج نیم جدید اسکن شد مشکلی نداشت.

3) اپ اصلی با پکیج نیم اصلی اسکن شد بدافزار شناخته شد.

چه حکایتیه!

 

لینک ارسال
به اشتراک گذاری در سایت های دیگر

در ۱۴۰۱/۱۲/۲۱ در 01:05، Forutan گفته است:

1) یه اپ خالی با پکیج نیم اصلی اسکن شد مشکلی نداشت.

2) اپ اصلی با پکیج نیم جدید اسکن شد مشکلی نداشت.

3) اپ اصلی با پکیج نیم اصلی اسکن شد بدافزار شناخته شد.

چه حکایتیه!

 

اپ اصلی با پکیج نیم اصلی

کتابخونه ها و کدهای متناظر رو دونه به دونه حذف کنید اینجوری مشخص میشه کدوم کتابخونه و یا کد مشکل ایجاد کرده

لینک ارسال
به اشتراک گذاری در سایت های دیگر

بایگانی شده

این موضوع بایگانی و قفل شده و دیگر امکان ارسال پاسخ نیست.

  • کاربران آنلاین در این صفحه   0 کاربر

    • هیچ کاربر عضوی،در حال مشاهده این صفحه نیست.
×
×
  • اضافه کردن...