【发布时间】:2015-06-06 13:38:21
【问题描述】:
我使用 C#.Net 开发了一个 Windows 服务,该服务在客户端用户的许可下定期使用自定义 API 收集数据并发送到我的服务器。
在用户安装防病毒软件 (Kaspersky) 之前,它工作正常。误报,它检测到我的 .exes 为PDM:trojan.win32.generic,被扔进隔离区并删除了它的服务,因为我正在使用HTTPWebRequest 和HTTPWebResponse 进行网络请求来推送和拉取数据。
至于临时,我在杀毒软件程序设置中的排除规则下将.exes和程序目录列入白名单,并再次安装服务。所以它现在工作正常。
但至于最终解决方案,我想知道我们能否在程序本身(以编程方式)解决这个问题。这样任何防病毒软件都不会在我的程序及其服务安装后立即将其检测为木马或任何其他类型的病毒。
编辑 - 2015 年 6 月 8 日
之前忘记提到,在服务 .exe 中,它会下载自己的最新 .exe 文件以进行自我更新。我想知道这个过程是否使它显示为木马。
【问题讨论】:
-
向卡巴斯基支持团队发送邮件...
-
@mazerraxuz 它不充当 Web 服务器,也不接受任何传入连接,而是向 Web 服务器发出
Post和Get请求。问题中忘记提及的另一件事是,它会下载自己的最新 .exe 文件以进行自我更新。我想知道这个过程是否使它显示为木马。 -
“我想知道我们能否在程序本身(以编程方式)修复这个问题。这样任何防病毒软件都不会在我发现它时将其检测为特洛伊木马或任何其他类型的病毒程序及其服务已安装。” - 如果可能的话,病毒扫描程序会有用吗?
-
纯属猜测,但:很可能是更新过程。为什么不试试呢?构建您的程序的几个不同版本,您可以在其中停用某些东西并使用卡巴斯基对其进行测试。我仍然会尝试白名单。卡巴斯基宣传的目标之一是为所有可用的合法软件(大小)创建一个全面的数据库。据说他们已经拥有超过 500 个 Mio。该列表中的程序。我从来没有自己经历过这个过程,但据我所知,他们并没有给开发人员带来太大的困难。
-
谢谢@Krish。我们最终得到了我们的工作。我最终右键单击并以管理员身份运行安装程序。我不知道这是否是解决方案,因为我还读到卡巴斯基的启发式算法可以即时学习,允许第一次失败的安装程序第二次成功 - 我不知道这是否真的正确。每次运行都会发生变化的行为是我最不想要的!
标签: c# .net generics windows-services trojan