Win'2019 обнаруживает мои скрипты с помощью трояна Win32 / Casur.A! Cl - PullRequest
0 голосов
/ 07 февраля 2020

У меня есть пакетный сценарий windows, который, в зависимости от выбора пользовательского меню, открывает powershell.exe и передает переменную для запуска сценария .ps1. Затем я использую Bat To Exe Converted (v3.0.10), чтобы преобразовать его в exe. Несколько часов go я внес изменения в сценарий PS и скопировал его на сервер Win'2019, и он принял его. Теперь я просто изменил две буквы в команде write-host message, и она продолжает помещать файл в карантин. Поскольку это будет передано клиентам, я не могу сказать им, чтобы они игнорировали его или помещали в белый список.

Я предполагаю, что файлы .bat и .ps1 сбрасывают Windows Защитник. Забавно, как все было хорошо всего за несколько часов go. Даже если я отменил 2 буквы, я добавил его, но по-прежнему удаляю exe.

.bat довольно большой, и мне было бы очень трудно конвертировать и добавлять в скрипт .ps1 в надежде не установить с трояна. Какие еще варианты я должен это исправить? Есть ли процесс или URL, чтобы уведомить MS об этом, чтобы заставить их исправить этот ложноположительный результат?

ПРИМЕЧАНИЕ. Никакая другая версия Windows или сторонний антивирус, который я пробовал, не обнаруживает зараженный exe-файл. Только Защитник Win'2019 является.

Ответы [ 2 ]

0 голосов
/ 30 марта 2020

Проблема может быть воспроизведена путем создания простого нового консольного приложения (язык: C ++) с Visual Studio 2019 (Community Edition), а затем просто запустите программу: Ctrl + F5. Решение, которое помогло мне запустить программу, заключалось в добавлении папки в качестве исключения в Windows Defender Antivirus. Я не смог найти решение в других темах

0 голосов
/ 10 февраля 2020

Похоже, MS исправила ложные срабатывания в моем коде. Я пришел на работу этим утром и попытался скопировать exe снова, и на этот раз это сработало. Я даже не связывался с MS (у нас нет контракта на поддержку в любом случае).

Кстати, exe состоял из сценария bat и ps1, который просто загружал некоторые публичные c установочные файлы (такие как 7zip) с адреса https сохраняет их, и при запуске exe-файла пользователь просто получает меню из загруженных программ, которые он хочет установить.

...