«Этот файл содержал вирус и был удален» в исполняемом мною исполняемом файле (и с кодовой подписью) - PullRequest
2 голосов
/ 01 апреля 2019

Я создал исполняемый файл Windows (с MSVC ++), требующий прав администратора для запуска (он индексирует файлы);Я даже подписал код с помощью купленного сертификата для подписи кода.

Он хорошо работает на Win7, Win8, но на Windows 10, если я загружаю файл из браузера, то получаю это сообщение из IE/ Edge:

Этот файл содержал вирус и был удален

, и почти невозможно для пользователя (не опытного пользователя) иметьполучить доступ к ZIP-архиву, распаковать его и запустить .exe.(Очень сложно найти правильное место для карантина и удалить его из карантина и т. Д .; кроме того, это не подходит для коммерческого продукта)

Это явно ложный результат (у меня нет вируса, и япроверил его многими антивирусами и https://www.virustotal.com).

Какое решение существует? (Я думал, что попробовал все, что мог, даже подписав код с помощью сертификата из хорошоизвестный CA)

Ответы [ 2 ]

6 голосов
/ 02 мая 2019

Файл был обнаружен Защитником Windows как индексатор файловой системы.Все эти файлы могут рассматриваться как угроза.Вы должны сообщить о своем файле как о безопасном для Microsoft.

1 голос
/ 04 мая 2019

Прежде всего, я бы посоветовал вам проверить, включена ли «Защита в реальном времени» и другие параметры в настройках Защитника Windows. Windows 10 запускает практически каждый файл до его запуска (эта функция называется SmartScreen и включена в RealTime-Protection), так что, возможно, именно это и вызывает ее.

Если это произойдет еще раньше, во время загрузки, скорее всего, это в ваших настройках IE / Edge. К сожалению, я не знаю, где именно находятся эти настройки (не стесняйтесь редактировать этот ответ, если вы знаете, где они находятся), поэтому я не могу помочь вам с этим.

Если ничего не помогает, попробуйте переключиться на другой браузер. Я сам использую Brave. Это модифицированная версия Chrome с несколькими дополнительными функциями, но выбор за вами. Просто обязательно отключите защиту загрузки в настройках. Быстрый просмотр ваших настроек конфиденциальности обычно позволяет вам изменить эти настройки.

...