- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
大约一个月前,我使用 PyInstaller 和 Inno Setup 为我的 Python 3 脚本生成了一个安装程序。我的 AVG Business Edition AntiVirus 刚刚开始提示今天的更新,该程序在用于启动程序的主 .exe 文件中存在 SCGeneric 特洛伊木马(在 PyInstaller 创建的包含所有 Python“内容”的文件夹中)。起初我只是认为这是 AVG 中的误报,但是将 .exe 文件提交到 VirusTotal 我得到了以下分析:
这表明 61 个扫描仪中有 11 个检测到问题:
TheHacker Trojan/Agent.am
NANO-Antivirus Trojan.Win32.Agent.elyxeb
DrWeb Trojan.Starter.7246
Yandex Trojan.Crypren!52N9f3NgRrY
Jiangmin Trojan.Agent.asnd
SentinelOne (Static ML) static engine - malicious
AVG SCGeneric.KTO
Rising Malware.Generic.5!tfe (thunder:5:ujHAaqkyw6C)
CrowdStrike Falcon (ML) malicious_confidence_93% (D)
Endgame malicious (high confidence) 20170503
Zillya Dropper.Sysn.Win32.5954
现在我不能说这些其他扫描仪是我以前听说过的......但我仍然担心它不仅仅是 AVG 给出误报。
我已将相关 .exe 文件提交给 AVG 进行分析。希望他们能够放弃他们认为试图检测的任何内容。
我还可以使用 PyInstaller 做些什么来使其创建的 .exe 启动器不会被视为特洛伊木马吗?
最佳答案
我总是从 VirusTotal 使用 PyInstaller 得到一些误报。这就是我修复它的方法:
PyInstaller 附带了针对不同操作系统的预编译引导加载程序二进制文件。我建议在你的机器上自己编译它们。确保您的机器上的所有内容都是一致的。对于 Windows 64 位,请安装 Python 64 位。下载适用于 Windows 的 PyInstaller 64 位。确保安装了与您的 Python 相对应的 Visual Studio (VS),请检查以下内容:
https://wiki.python.org/moin/WindowsCompilers
用VS在你的机器上编译PyInstaller的引导加载程序。它会自动更新 DownloadedPyinstallerFolder\PyInstaller\bootloader\Windows-64bit 中的 run.exe、runw.exe、run_d.exe、runw_d.exe。请查看下面有关如何编译引导加载程序的更多信息:
https://pyinstaller.readthedocs.io/en/stable/bootloader-building.html
最后,安装 PyInstaller。在 PyInstaller 目录中,运行
python setup.py install
关于pyinstaller - 使用 PyInstaller 编写的程序现在被 AVG 视为特洛伊木马,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/43777106/
尝试使用开关盒(嵌套开关)制作程序时,我的系统提醒我我的程序有病毒(木马)。这怎么可能?我是编程新手(完全新手),所以我将不胜感激任何帮助。 任务 - 根据需求制作自动电话回复系统(这正是我想尝试的)
所以我几天前开始网络编程,我创建了一个非常简单的木马(受害者执行一个客户端,该客户端与黑客的 PC 建立连接,然后黑客可以通过简单的 system() 命令执行 CMD 的功能)。 基本上我的特洛伊木
我正在编写一个使用 SFML 进行渲染/输入的程序。问题是大多数防病毒程序将其检测为某种恶意软件。其中一些会在程序启动时立即显示警报(即使在 visual studio 中处于 Debug模式),而另
我是一名优秀的程序员,十分优秀!