搜索
热搜: 教程 源码 模块
查看: 11016|回复: 3

关于软件误报,在这里提供所有杀毒软件厂商误报分析提交地址

  [复制链接]

只有我才会明白

用户组:管理员

UID
1
资源点
3744
信誉值
0
合计积分
598
注册时间
2013-12-1
最后登录
2020-7-2
发表于 2015-11-9 21:17:34 | 显示全部楼层 |阅读模式
对于新生成的EXE、无论使用什么开发工具,对于现在很多基于云查杀的安全类软件都有极高的误报率。只要你的软件没有恶意代码纯属于误报的情况:仅仅需要简单的提交你的被误报的软件给相关杀毒厂商基本都会比较快的过白、清除误报。

首先,如果在开发环境中运行正常、发布程序后如果运行EXE却出现错误,很有可能是安全软件在监控导致生成EXE过程中出现错乱,这时候请暂时关闭杀毒或安全类软件,并退出aardio开发环境然后重新打开再试一次就行了。软件生成以后,有数字证书的可以考虑为软件加上证书签名 - 基本可以避免安全杀毒软件误报,在软件的行为上也会增加一些容忍度。

如果你是一个全新的软件发布到互联网上,浏览器在下载该软件时可能会拦截或报警,这没有关系,这是基于社区信任评估机制,一个新的下载地址、新的文件被下载出于安全的顾虑会无条件的阻止或警报(即使软件加了数字签名、没有过界行为等等都可能被无条件警报 )。一般放几天以后就不会再提示了。我们也建议大家尽可能以压缩包格式发布软件( 直接提供EXE文件下载容易被拦截警告 )

如果是360、金山、百度杀毒等软件,可以到官网的安全认证平台申请账号( 都允许企业、或个人工作室注册)以后直接提交过白就不会再被相应的安全软件误报:
360安全认证平台:
http://open.soft.360.cn/

金山毒霸安全认证平台:
http://rz.ijinshan.com/

百度软件安全认证平台:
http://open.rj.baidu.com/

如果软件被误报,又没有认证平台账号的,可以到下面的网址提交误报申请解除:


其他误报一般可以写邮件或到网站上去提交。
下面是英文邮件范例( 下面的VBA32换成杀毒软件产品名称即可 ):
Dear VBA32:

There is a false positive for my software. The file is in attachment. Please re-check it and remove it from your virus list.
Thanks very much!

VBA32
newvirus@anti-virus.by
提交zip压缩文件

360杀毒误报提交:
http://sampleup.sd.360.cn/index.php

东方微点:
http://service.micropoint.com.cn/mail.php   

江民 误报反馈邮箱:
support@jiangmin.com
到江民官网论坛提交

赛门铁克安全响应中心
http://www.symantec.com/zh/cn/business/security_response/submitsamples.jsp

卡巴斯基病毒上报
http://www.kaspersky.com.cn/KL-Services/report-on.htm

卡巴斯基
newvirus@kaspersky.com
附件把被报毒的文件用zip压缩一下加进去,ZIP设置一个密码virus,避免被邮件服务器拦截

Avira(小红伞)
http://analysis.avira.com/samples/ 选”可疑的误报”
可到论坛申请深层分析 http://forum.avira.com/wbb/index.php?page=Board&boardID=140

NOD32
samples@eset.com
压缩zip发送

BitDefender
BitDefender病毒样本上报邮箱: sample@bitdefender-cn.com
附件一定记得把被报毒的文件用zip压缩一下加进去,ZIP文件可以加密为 infected

赛门铁克(诺顿)
https://submit.symantec.com/security_risks/dispute/
https://submit.symantec.com/false_positive/standard/

Dr.Web
误报文件提交网址:https://vms.drweb.cn/sendvirus/
选择上传文件后,Submission category下拉选框中选择:False detection
Comments中输入:Dear Dr.Web: There is a false positive for my software. The file is in attachment. Please re-check it and remove it from your virus list.
Thanks very much!

AVG
virus@avg.com
zip或rar压缩发送

AVAST
virus@avast.com

麦咖啡
virus_research@mcafee.com

sophos
https://secure.sophos.com/support/samples/
提交zip压缩文件

F-PROT
http://www.f-prot.com/virusinfo/false_positive_form.html
提交zip 如设置加密 请在Zip archive password写上压缩包密码

F-Secure
http://www.f-secure.com/samples/index.html
需要注册,注册成功后直接在Submit a new sample那儿点submit
提交zip压缩文件

Panda
误报问题可以通过提交zip压缩文件并发信到Virus@pandasecurity.com来解决

Prevx
误报问题可以通过提交(需要加密:infected)rar压缩文件并发信report@prevxresearch.com来解决 (zip文件将会被拒绝)

a-squared
误报问题可以通过提交(需要加密,密码在信件正文中提示出来)rar压缩文件并发信fp@emsisoft.com来解决

Comodo
误报问题可以通过直接到网站页面提交zip压缩文件(推荐) http://internetsecurity.comodo.com/submit.php

ikarus
误报问题可以通过提交zip压缩文件并发信到 false-positive@ikarus.at来解决

Sunbelt
误报问题可以通过直接到网站页面提交zip压缩文件http://www.sunbeltsecurity.com/falsepositive/

esafe
误报问题可以通过提交zip压缩文件并发信到esafe.virus@eAladdin.com 来解决
或填表,联系客服,但要填的内容相当多:
http://www.aladdin.com/forms/send-email/form.aspx

AhnLab-V3
误报问题可以通过提交zip压缩文件并发信到v3sos@ahnlab.com来解决

nProtect
误报问题可以通过提交(需要加密:infected)zip压缩文件并发信isarc@inca.co.kr来解决

GData
误报样本可上报给:china@gdatasoftware.com 压缩密码:virus
也可通过邮箱上报给Bitdefender或者Avastvirus@avast.com 压缩密码:virus
sample@bitdefender-cn.com 压缩密码:infecte

爱疯狂,爱编程,首选疯狂编程论坛!(唯一解压密码:www.fkgzs.com)

用户组:懵懂初学者

UID
3494
资源点
2
信誉值
0
合计积分
1
注册时间
2015-10-10
最后登录
2016-1-12
发表于 2016-1-12 01:53:48 | 显示全部楼层
超級精彩,我非常喜歡
爱疯狂,爱编程,首选疯狂编程论坛!(唯一解压密码:www.fkgzs.com)

用户组:懵懂初学者

UID
3433
资源点
2
信誉值
0
合计积分
2
注册时间
2015-10-9
最后登录
2016-5-16
发表于 2016-4-11 20:47:29 | 显示全部楼层
好帖还是要收藏,请继续






爱疯狂,爱编程,首选疯狂编程论坛!(唯一解压密码:www.fkgzs.com)

用户组:懵懂初学者

UID
5246
资源点
2
信誉值
0
合计积分
1
注册时间
2017-3-15
最后登录
2017-6-13
发表于 2017-6-13 16:43:56 | 显示全部楼层
我绝对支持您,今日强帖
爱疯狂,爱编程,首选疯狂编程论坛!(唯一解压密码:www.fkgzs.com)
您需要登录后才可以回帖 登录 | 注册会员

本版积分规则

小黑屋|手机版|疯狂编程论坛 ( 琼ICP备14000445号-1 - 琼公网安备46010702000009号 )
 

GMT+8, 2020-7-4 03:59 , Processed in 0.218750 second(s), 35 queries .

Powered by Discuz! X3.4

© 2001-2013 Comsenz Inc.