WiX Burn引导程序被趋势科技检测为病毒/恶意软件。

3
在安装WiX Burn引导程序中的某些软件包时,点击安装后不久,Trend Micro OfficeScan会将其检测为潜在的病毒/恶意软件,因为它试图写入注册表位置,例如:HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce{*GUID*}
此安装使用由WiX 3.6构建的自定义引导程序应用程序,在我们的办公室工作了几个月后突然被检测出有病毒。我向IT主管进行了核实,近期没有对AV设置进行任何更改。
在搜索一段时间后,我发现其他人过去曾遇到过此问题,但大多数情况是一年前的事了。当时的普遍共识是要通知AV公司虚假阳性结果,我认为这项工作已经成功了,因为过去一年没有问题。
还有一些建议,确保引导程序应用程序和setup.exe已签名,我也尝试过,但没有效果。
1个回答

6

当比较未被杀毒软件检测出病毒的软件包的日志文件与检测出病毒的软件包的日志文件时,我发现了问题的原因。在软件包被缓存时,我发现了一个差异:

(Success) 从'C:\ Users * user * \ AppData \ Local \ Temp {GUID} .be \ Setup.exe' 缓存软件包至: 'C:\ ProgramData \ Package Cache {GUID} \ Setup.exe' 注册软件包依赖项提供程序: {GUID},版本: 1.1.1.0

v

(Fail) 从'C:\ Users * user * \ AppData \ Local \ Temp {GUID} .be \ Setup.exe' 缓存软件包至: 'C:\ Users * user * \ AppData \ Local \ Package Cache {GUID} \ Setup.exe' 注册软件包依赖项提供程序: {GUID},版本: 1.1.1.0

产生这种差异的原因是顶部的MSI是适用于单台计算机安装的,而底部的则是适用于用户级别安装的。

在我们的具体情况中,这两个MSI都不应该适用于用户级别安装,而应该适用于单台计算机安装。因此,将它们更改为单台计算机安装方式可以解决我们的问题。

希望这可以避免其他人陷入类似的情况。但如果有其他人有解决“适用于用户级别安装问题”的答案,请分享,因为在以后可能会出现此类问题。


网页内容由stack overflow 提供, 点击上面的
可以查看英文原文,
原文链接