查看: 2988|回复: 33
收起左侧

[误报文件] 帮忙分析这个文件怎么修改防止杀毒软件误报,在线等

[复制链接]
jackie_john
发表于 2020-3-4 09:13:12 | 显示全部楼层 |阅读模式
本帖最后由 jackie_john 于 2020-3-4 09:23 编辑

各位大侠,这个文件nda.exe是我们公司的翻页笔辅助下载软件,具体原理是当插入我们的USB的时候,我们提交微软的驱动程序会自动下载并启动这个nda.exe,这个exe会检测当前插入的usb,以便提醒客户安装我们的翻页笔演示软件,并且这个exe会设置自己开机自启动.
但是这个文件总是被各个杀毒软件拦截,希望高手帮忙分析一下这个文件到底哪里导致各个杀毒软件,我们可以修改.
链接: https://pan.baidu.com/s/15yefY9k-IY9qUepaTr3N6g 提取码: 92nr,密码52pojie

另外我们安装了杀毒软件测试,发现删除某些代码,比如开机自启动,就可以避免这个杀毒软件拦截,但是当我们第二天再检测的时候这个杀毒软件又拦截了,难道杀毒软件老是研究我们这个相关文件?
我们公司也提交了一些杀毒软件设置为白名单,但是有很多的杀毒软件给他们提交误报情况,他们也没有反应.因为我们的翻页笔外国也有很多客户,所以需要处理大部分杀毒软件拦截的问题.

希望有人能够告诉我们应该怎么做,非常感谢.

QVM360
发表于 2020-3-4 09:16:00 | 显示全部楼层
本帖最后由 QVM360 于 2020-3-4 09:21 编辑

ESET
Suspicious

可能是动作比较大,加一个vmp壳就可以了
温馨小屋
头像被屏蔽
发表于 2020-3-4 09:17:21 | 显示全部楼层
本帖最后由 温馨小屋 于 2020-3-4 09:22 编辑

同问密码是啥
卡巴加白了


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
暗_黑
发表于 2020-3-4 09:20:32 | 显示全部楼层
本帖最后由 暗_黑 于 2020-3-4 09:23 编辑

坐等分流,没有分流的吗,楼上几位大佬
jackie_john
 楼主| 发表于 2020-3-4 09:20:50 | 显示全部楼层
非常不好意思,压缩密码是52pojie,因为之前发在这个论坛不让发帖,先在其他网站发的
swizzer
发表于 2020-3-4 09:21:28 | 显示全部楼层
本帖最后由 swizzer 于 2020-3-4 09:34 编辑

智量最初扫描&主防均报毒,十余秒后加白,不再报毒。个人觉得主要是加自启&联网容易被判黑···主要是,厂商加白也只是加白一个版本,可能没有从特征上做优化。
还是多反馈来的靠谱


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
温馨小屋
头像被屏蔽
发表于 2020-3-4 09:24:43 | 显示全部楼层
本帖最后由 温馨小屋 于 2020-3-4 09:26 编辑

看样子是因为自启,厂商加白的话可能只会加白当前版本,下一版本自动机又会判黑的,想想自启动的方式是不是不太对




网站都被拉黑了


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jackie_john
 楼主| 发表于 2020-3-4 09:25:12 | 显示全部楼层
温馨小屋 发表于 2020-3-4 09:17
同问密码是啥
卡巴加白了

是的,我们公司申请通过了卡巴斯基和360的白名单
暗_黑
发表于 2020-3-4 09:26:53 | 显示全部楼层

分流一下
jackie_john
 楼主| 发表于 2020-3-4 09:27:57 | 显示全部楼层
温馨小屋 发表于 2020-3-4 09:24
看样子是因为自启,厂商加白的话可能只会加白当前版本,下一版本自动机又会判黑的,想想自启动的方式是不是 ...

我们也试过去掉自动启动的版本,但是发布到主要的在线检测平台后第一天还是很少报警,但是后面几天重新检测就慢慢报警的增加了,不知道为什么?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-30 16:02 , Processed in 0.141351 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表