草庐IT

病毒威胁

全部标签

windows - Py2Exe 被检测为病毒。备择方案?

所以,我创建了一个python程序。使用Py2Exe转换为exe,并尝试使用PyInstaller和cx_freeze。所有这些都会触发该程序被avast、avg和其他在virustotal和我的本地计算机上检测为病毒。我尝试更改为HelloWorld脚本以查看问题是否存在,但结果完全相同。我的问题是,是什么触发了这种检测?.exe的创建方式?如果是这样,是否有其他Py2exe、Pyinstaller、cx_freeze的替代品? 最佳答案 你可以试试nuitka。pipinstall-Unuitka例子:nuitka--recur

windows - 导致应用程序加载缓慢的病毒扫描程序

我创建了一个C#应用程序,用于为客户部署一组非常具体的应用程序。根据客户的要求,此应用程序包含在单个可执行文件中完整部署我们整个应用程序套件所需的所有资源-在嵌入前压缩。但是,此应用程序非常大(150mb),每次启动时,都会触发WindowsDefender或客户端的AV进行病毒扫描。这会导致加载时间过长,超过5分钟。有没有办法对我的应用程序进行签名或以其他方式将其列入白名单,以便病毒扫描程序在加载时不会对其进行扫描?随着内容的变化,应用程序会在每次部署时更改其签名。我试过将它所在的目录列入白名单,将文件路径列入白名单,但无论病毒扫描程序是否继续触发。我已通过以下操作确认它是病毒扫描程

windows - "code-signed"Windows 应用程序是否不易受病毒感染?

如果您使用代码签名证书对Windows(native,而非.NET)应用程序进行签名,这是否会以某种方式防止它随后感染病毒?显然,如果您签署一个已经被感染的文件,您就会遇到问题... 最佳答案 如果应用程序已签名,则不能在不使签名无效的情况下对其进行更改。因此,如果不出意外,更容易识别应用程序是否已被篡改。如果它是带有签名VBA模块的Office文档、模板或加载项,那么(取决于用户的宏安全设置),Office会在执行宏之前弹出一个对话框提醒用户-或者拒绝空白执行他们。(它会检测到宏没有有效签名,而不是文件已被篡改)。不过,我不认为标

windows - 为什么 Windows.dcu 被标记为病毒?德尔福

关闭。这个问题是off-topic.它目前不接受答案。想改进这个问题吗?Updatethequestion所以它是on-topic用于堆栈溢出。关闭12年前。Improvethisquestion我想可能是delphi病毒感染了我的.dcu,所以我重新编译了Delphi的C:\ProgramFiels...\source\Win32\rtl\win中的windows.pas。这是结果。这是病毒总结果http://www.virustotal.com/analisis/419f755ae57e6ba469f5c6e36305153dc298517edae2f48ae24af6682335

windows - 有没有办法检查 MS 安全中心的病毒防护状态?

我们在Windows环境中,希望为非公司机器自动执行此过程。如果供应商来到现场,我们希望能够让他/她访问一个可以对工作站进行快速扫描的网站,以确定他们是否有正确的MSKB补丁以及他们的病毒扫描数据是否符合要求日期。我可以相对轻松地扫描KB更新,我很难找到一种检查病毒数据状态的方法,而且由于那里有很多不同的引擎,使用(至少内置于XP中)专有的MS安全中心内容。最终,我们希望我们的路由器将非公司机器重定向到一个强制验证的网站,但在那之前,这将是一个手动过程。有什么想法吗? 最佳答案 在WindowsVista中,有一些新的API可以与安

windows - Powershell:查找已安装的防病毒软件,过滤掉 Windows Defender

全部。我有一个PowerShell脚本,可以检测安装在Windows中的防病毒软件(这实际上很常见)。问题是,我希望它能过滤WindowsDefender,尤其是因为Windows8、8.1和10都安装了它。如果唯一的防病毒软件存在,我希望我的脚本指示WindowsDefender是否存在,如果存在,则提供不同的输出。这是我目前所拥有的...functionGet-AntivirusName{[cmdletBinding()]param([string]$ComputerName="$env:computername",$Credential)BEGIN{$wmiQuery="SELE

windows - Avast 防病毒软件最新更新后无法连接到本地主机

Avast的最新更新后无法加载本地主机网站(浏览器加载程序一直在旋转)80端口防火墙正常127.0.0.1ping正常我禁用了Avast,一切正常以前版本的Avast没问题我在Win7UltimateServicepack1上使用IIS7Ava​​st更新版本:2014.9.0.2006所有站点都在PHP、MYSQL上有什么建议吗? 最佳答案 在浏览器中尝试127.0.0.1而不是本地主机。它对我有用。 关于windows-Avast防病毒软件最新更新后无法连接到本地主机,我们在Stac

windows - 防病毒软件阻止 Qt 应用程序和 "unknown developer"消息

我的Qt应用程序的一些用户报告了一些关于防病毒(Windows)和“未知开发者”(OSX)的问题。在某些情况下,在Windows上,防病毒软件会阻止应用程序或显示应用程序可能存在危险的消息。我如何才能使我的Qt应用程序对防病毒软件“值得信赖”?在OSX上,当用户尝试运行应用程序时,系统会显示一条关于“未知开发者”的消息。我该怎么做才能不显示此消息?不幸的是,我无法提供有关这些问题的更多详细信息,因为我无法在我的机器上复制这些问题。我只是根据用户反馈的问题来问的。 最佳答案 在macOS中-您需要使用开发人员证书对应用进行签名。您需要

如何用代码来实现电脑中“病毒”----关机小程序。 代码的有趣应用~

1.基本知识shutdown-s-t60-s是设置关机-t是设置时间关机60是60s后关机shutdown-a取消关机可以win+r,输入cmd,进去输入上面的,也可以2.代码实践 3.源码:#define_CRT_SECURE_NO_WARNINGS1#include   //来引入打印函数printf#include //声明生成随机数字的函数rand/system执行系统命令的函数intmain(){   system("shutdown-s-t120");   charinput[20]={0};   while(1)   {      printf("电脑将会在2分钟内关机\n想取消

c# - 您如何处理来自防病毒公司(Avast 和 ClamAV)的误报?

这个问题在这里已经有了答案:关闭11年前。PossibleDuplicate:AntivirusFalsepositiveinmyexecutable一个应用程序目前被Avast和ClamAV(从未听说过后者)检测到病毒误报。我已经联系了两者并等待他们的回复,但我想这需要时间(现在是24小时++)。所以我正在寻找一种资源来检查我的部分代码是否被错误检测到,我个人认为我和曾经编写病毒的人只是有共同的示例代码?我没有技术能力,所以我可以禁用AV并找到触发的签名(而且我假设公司会保护这些信息)。所以我的问题归结为,是否有任何资源可以用来检查我的部分代码是否被检测到?额外信息:LinktoVi