如何避免误报,以及安全、杀毒软件厂商误报分析提交方法大全

对于新生成的EXE、无论使用什么开发工具,对于现在很多基于云查杀的安全类软件都有极高的误报率。只要你的软件没有恶意代码纯属于误报的情况:仅仅需要简单的提交你的被误报的软件给相关杀毒厂商基本都会比较快的过白、清除误报。浪费时间去漫骂的筋疲力尽不如花点时间去认真解决问题 – 没有那么困难。我们应感恩许许多的杀毒安全软件在保障用户的安全、让用户可以放心下载我们的软件。遇到误报问题,请首先检查自己的代码,遵守游戏规则,赚钱有许许多多的正道,不一定非要走偏门作恶事。

首先,如果在开发环境中运行正常、发布程序后如果运行EXE却出现错误,很有可能是安全软件在监控导致生成EXE过程中出现错乱,这时候请暂时关闭杀毒或安全类软件,并退出快手开发环境然后重新打开再试一次就行了。软件生成以后,有数字证书的可以考虑为软件加上证书签名 – 基本可以避免安全杀毒软件误报,在软件的行为上也会增加一些容忍度。

如果你是一个全新的软件发布到互联网上,浏览器在下载该软件时可能会拦截或报警,这没有关系,这是基于社区信任评估机制,一个新的下载地址、新的文件被下载出于安全的顾虑会无条件的阻止或警报(即使软件加了数字签名、没有过界行为等等都可能被无条件警报、一个原则:未知文件就报警)。一般放几天以后就不会再提示了。如果是软件经常需要更新 – 那么尽可能使用一个相同的下载地址不要经常更换。

如果是360、金山、百度杀毒等软件误报,可以到官网的安全认证平台提交。
这些认证平台都允许企业、或个人工作室注册。

360安全认证平台:
http://open.soft.360.cn/ 

金山毒霸安全认证平台:
http://rz.ijinshan.com/

百度软件安全认证平台:
http://open.rj.baidu.com/

其他误报一般可以写邮件或到网站上去提交。
下面是英文邮件范例( 下面的VBA32换成杀毒软件产品名称即可 ):

Dear VBA32:

There is a false positive for my software. The file is in attachment. Please re-check it and remove it from your virus list.
Thanks very much!

VBA32
newvirus@anti-virus.by
提交zip压缩文件

360安全中心:
http://sampleup.sd.360.cn/index.php

金山安全中心:
http://www.ijinshan.com/virus_report/

百度杀毒误报提交:
http://anquan.baidu.com/shadu/sample/1

瑞星安全中心:
http://mailcenter.rising.com.cn/FileCheck/

江民 误报反馈邮箱:
file@jiangmin.com

赛门铁克安全响应中心
http://www.symantec.com/zh/cn/business/security_response/submitsamples.jsp

东方微点:
http://service.micropoint.com.cn/mail.php

卡巴斯基病毒上报
http://www.kaspersky.com.cn/KL-Services/report-on.htm

卡巴斯基
newvirus@kaspersky.com
附件把被报毒的文件用zip压缩一下加进去,ZIP设置一个密码virus,避免被邮件服务器拦截

Avira(小红伞) 
http://analysis.avira.com/samples/ 选”可疑的误报”
可到论坛申请深层分析 http://forum.avira.com/wbb/index.php?page=Board&boardID=140

NOD32
samples@eset.com
压缩zip发送

BitDefender
BitDefender病毒样本上报邮箱: sample@bitdefender-cn.com
附件一定记得把被报毒的文件用zip压缩一下加进去,ZIP文件可以加密为 infected

赛门铁克(诺顿)
https://submit.symantec.com/security_risks/dispute/
https://submit.symantec.com/false_positive/standard/

Dr.Web
误报文件提交网址:https://vms.drweb.cn/sendvirus/
选择上传文件后,Submission category下拉选框中选择:False detection
Comments中输入:Dear Dr.Web: There is a false positive for my software. The file is in attachment. Please re-check it and remove it from your virus list.
Thanks very much!

AVG
virus@avg.com
zip或rar压缩发送

AVAST
virus@avast.com

麦咖啡
virus_research@mcafee.com

sophos
https://secure.sophos.com/support/samples/
提交zip压缩文件

F-PROT 
http://www.f-prot.com/virusinfo/false_positive_form.html
提交zip 如设置加密 请在Zip archive password写上压缩包密码

F-Secure
http://www.f-secure.com/samples/index.html
需要注册,注册成功后直接在Submit a new sample那儿点submit
提交zip压缩文件

Panda
误报问题可以通过提交zip压缩文件并发信到Virus@pandasecurity.com来解决

Prevx
误报问题可以通过提交(需要加密:infected)rar压缩文件并发信report@prevxresearch.com来解决 (zip文件将会被拒绝)

a-squared
误报问题可以通过提交(需要加密,密码在信件正文中提示出来)rar压缩文件并发信fp@emsisoft.com来解决

Comodo
误报问题可以通过直接到网站页面提交zip压缩文件(推荐) http://internetsecurity.comodo.com/submit.php

ikarus
误报问题可以通过提交zip压缩文件并发信到 false-positive@ikarus.at来解决

Sunbelt
误报问题可以通过直接到网站页面提交zip压缩文件http://www.sunbeltsecurity.com/falsepositive/

esafe
误报问题可以通过提交zip压缩文件并发信到esafe.virus@eAladdin.com 来解决
或填表,联系客服,但要填的内容相当多:
http://www.aladdin.com/forms/send-email/form.aspx

AhnLab-V3
误报问题可以通过提交zip压缩文件并发信到v3sos@ahnlab.com来解决

nProtect
误报问题可以通过提交(需要加密:infected)zip压缩文件并发信isarc@inca.co.kr来解决

GData

误报样本可上报给:china@gdatasoftware.com 压缩密码:virus

也可通过邮箱上报给Bitdefender或者Avastvirus@avast.com 压缩密码:virus
sample@bitdefender-cn.com 压缩密码:infecte

Leave a Comment

 
Copyright © 2008-2021 lanxinbase.com Rights Reserved. | 粤ICP备14086738号-3 |