【发布时间】:2019-02-17 06:47:45
【问题描述】:
我制作了一个 Python 脚本,它将一个 Windows 目录以 zip 的形式邮寄给我。我使用 sched 模块添加了一个调度程序,每小时重复一次。
我正在尝试制作一个从 Windows 启动开始的供个人使用的简单同步应用程序。
我使用 pyinstaller --onefile 参数将它转换为 exe,它运行完美。 但几天后,Windows Defender(Windows 10 的 Windows 安全中心)将其检测为木马。
此问题不仅限于 Windows 安全中心,对 Virus Total 的快速扫描显示 4 杀毒软件将其检测为 木马。
是什么让防病毒软件这么想?我认为共享代码没有任何用处,因为已经给出了适当的详细信息,但仍然可以通过评论让我这样做。
【问题讨论】:
-
因为
--onefile是一个自解压二进制文件,它具有一些病毒的特征。这将/可以触发防病毒软件作为误报。它发生了。 -
我在类似问题中发布了一个总结信息的答案。 Windows defender alert users from my pyinstaller exe
-
--onefile参数使 EXE 成为自解压存档,其行为与恶意软件类似。通常,如果发生这种情况,如果您重新下载文件,对我来说它是固定的。
标签: python windows windows-defender virus-definitions