诺顿文件洞察将安装程序标记为威胁

7
诺顿杀毒软件将我的安装程序 foobar_revision_1922.exe 错误地标记为威胁,因为它在诺顿社区中的用户数量非常少(少于5个)WS.Reputation.1,并将文件隔离。有人遇到过这种情况吗?
有什么最好的方法可以防止诺顿出现问题吗?这似乎很繁琐,而且是一个进退两难的局面。
对于未来的发布,如foobar_revision_2116.exe,我需要有五个可信用户才能通过隔离。
如果我将所有版本重命名为通用文件名foobar_installer.exe,那么这将删除有用的版本信息,我想诺顿存储的文件大小也会失败。
有什么建议吗?
谢谢。

编辑:
我经过更多搜索找到了答案 - https://submit.symantec.com/whitelist/。Symantec有一个白名单计划。

编辑2: Norton提供类似苹果的响应时间:

我们收到了您最近对Symantec软件白名单请求计划的请求。包含所有必要信息的完整请求将立即得到处理。一旦就您的请求做出决定,我们将通过电子邮件通知您所做的决定和下一步操作(如果有的话)。对于软件白名单请求,Symantec将在3周内告知您我们的最终决定。这个时间框架取决于Symantec是否获得了所有必要的信息以进行适当的决定。不完整信息的请求可能会延迟最终决定。关于您的提交的任何额外信息请求将发送到您在提交时提供的联系电子邮件地址。

1个回答

6
我有一个类似的问题:Norton File Insight将我发布的MSI标记为可能的威胁。我进行了白名单应用程序,它很快被批准(我相信在一两天内)。由于数字签名,Norton团队可以快速确认文件,因此批准速度很快。
但是,像IE9的新智能屏幕过滤器一样,Norton File Insight对小型软件开发人员并不友好。 Norton File Insight只是无法识别我的MSI是否使用来自受信任证书颁发机构的证书进行数字签名。而且,一旦我发布MSI的更新,我就失去了白名单状态。我每周发布大约20次更新,因此我认为Norton File Insight会给我的客户带来麻烦。
当然,它总是停留在“很少有用户下载”。
所以解决方案是继续向Symantec请愿,让它做出改进,并继续提交白名单请求。这几乎不是理想的解决方案。

网页内容由stack overflow 提供, 点击上面的
可以查看英文原文,
原文链接