【问题标题】:False positive detection of c# .net program by anti-virus as trojanc#.net程序被反病毒误报为木马
【发布时间】:2015-06-06 13:38:21
【问题描述】:

我使用 C#.Net 开发了一个 Windows 服务,该服务在客户端用户的许可下定期使用自定义 API 收集数据并发送到我的服务器。

在用户安装防病毒软件 (Kaspersky) 之前,它工作正常。误报,它检测到我的 .exes 为PDM:trojan.win32.generic,被扔进隔离区并删除了它的服务,因为我正在使用HTTPWebRequestHTTPWebResponse 进行网络请求来推送和拉取数据。

至于临时,我在杀毒软件程序设置中的排除规则下将.exes和程序目录列入白名单,并再次安装服务。所以它现在工作正常。

但至于最终解决方案,我想知道我们能否在程序本身(以编程方式)解决这个问题。这样任何防病毒软件都不会在我的程序及其服务安装后立即将其检测为木马或任何其他类型的病毒。

编辑 - 2015 年 6 月 8 日

之前忘记提到,在服务 .exe 中,它会下载自己的最新 .exe 文件以进行自我更新。我想知道这个过程是否使它显示为木马。

【问题讨论】:

  • 向卡巴斯基支持团队发送邮件...
  • @mazerraxuz 它不充当 Web 服务器,也不接受任何传入连接,而是向 Web 服务器发出 PostGet 请求。问题中忘记提及的另一件事是,它会下载自己的最新 .exe 文件以进行自我更新。我想知道这个过程是否使它显示为木马。
  • “我想知道我们能否在程序本身(以编程方式)修复这个问题。这样任何防病毒软件都不会在我发现它时将其检测为特洛伊木马或任何其他类型的病毒程序及其服务已安装。” - 如果可能的话,病毒扫描程序会有用吗?
  • 纯属猜测,但:很可能是更新过程。为什么不试试呢?构建您的程序的几个不同版本,您可以在其中停用某些东西并使用卡巴斯基对其进行测试。我仍然会尝试白名单。卡巴斯基宣传的目标之一是为所有可用的合法软件(大小)创建一个全面的数据库。据说他们已经拥有超过 500 个 Mio。该列表中的程序。我从来没有自己经历过这个过程,但据我所知,他们并没有给开发人员带来太大的困难。
  • 谢谢@Krish。我们最终得到了我们的工作。我最终右键单击并以管理员身份运行安装程序。我不知道这是否是解决方案,因为我还读到卡巴斯基的启发式算法可以即时学习,允许第一次失败的安装程序第二次成功 - 我不知道这是否真的正确。每次运行都会发生变化的行为是我最不想要的!

标签: c# .net generics windows-services trojan


【解决方案1】:

您可以申请将您的程序添加到卡巴斯基whitelist。您可能还想申请Kaspersky Lab Trusted Logo

其他防病毒解决方案提供类似的白名单程序,例如Symantec

检查这些白名单-恕我直言-是正确的方法。如果您的用户信任这些解决方案,那么您努力被列入白名单,即被这些解决方案标记为值得信赖,应该会对您的用户群大有帮助。

【讨论】:

  • 这可能会解决问题。但是我的程序并没有那么大,无法将其申请到任何白名单中。
  • 如果我仅通过卡巴斯基或任何其他组织将我的程序列入白名单,它是否可以与所有其他防病毒软件一起使用。
  • 除非其他杀毒软件使用卡巴斯基白名单。据我所知,其他防病毒解决方案使用自己的白名单。
猜你喜欢
  • 2012-05-13
  • 1970-01-01
  • 2021-05-01
  • 2010-09-06
  • 2017-04-19
  • 1970-01-01
  • 1970-01-01
  • 2011-01-29
相关资源
最近更新 更多