【问题标题】:Windows Defender detecting Python EXE as TrojanWindows Defender 将 Python EXE 检测为木马
【发布时间】:2019-02-17 06:47:45
【问题描述】:

我制作了一个 Python 脚本,它将一个 Windows 目录以 zip 的形式邮寄给我。我使用 sched 模块添加了一个调度程序,每小时重复一次。

我正在尝试制作一个从 Windows 启动开始的供个人使用的简单同步应用程序。

我使用 pyinstaller --onefile 参数将它转换为 exe,它运行完美。 但几天后,Windows Defender(Windows 10 的 Windows 安全中心)将其检测为木马。

此问题不仅限于 Windows 安全中心,对 Virus Total 的快速扫描显示 4 杀毒软件将其检测为 木马

是什么让防病毒软件这么想?我认为共享代码没有任何用处,因为已经给出了适当的详细信息,但仍然可以通过评论让我这样做。

【问题讨论】:

  • 因为--onefile是一个自解压二进制文件,它具有一些病毒的特征。这将/可以触发防病毒软件作为误报。它发生了。
  • 我在类似问题中发布了一个总结信息的答案。 Windows defender alert users from my pyinstaller exe
  • --onefile 参数使 EXE 成为自解压存档,其行为与恶意软件类似。通常,如果发生这种情况,如果您重新下载文件,对我来说它是固定的。

标签: python windows windows-defender virus-definitions


【解决方案1】:

大多数防病毒软件会将其标记为 Win32.Trojan.whatever,因为它会检测到 EXE 可执行文件只是在提取二进制代码。这就像 ZIP 一样,Gmail 会阻止 ZIP。

总而言之,这就像一个自解压的 EXE,有点像一个安装程序。例如,当您执行安装程序时,有时会出现“用户帐户控制”窗口,当系统尝试为 EXE 授予高级权限时会检测到该窗口。

【讨论】:

    【解决方案2】:

    一定是别的东西让 Windows Defender 突然觉得它很糟糕。可能是更新了,试试更新吧。

    【讨论】:

      猜你喜欢
      • 2020-09-09
      • 2015-11-17
      • 2021-08-17
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2017-11-06
      • 2020-05-07
      • 2019-08-12
      相关资源
      最近更新 更多