防病毒声纳检测到的小型 VB.NET 应用程序.启发式



我编写了一个非常小的应用程序,它基本上可以查看文本文件,并根据文件中的路径列表将文件复制到计算机上的各个位置。 没什么大不了的,也没什么太复杂的。

但是,在客户端计算机上运行此应用程序时,我发现 SEP(赛门铁克端点)将此应用程序视为恶意应用程序(SONAR.启发式)并将文件置于隔离区。

我唯一能想到可能导致这种情况的是,我已经编译了我的应用程序以最高权限运行,但我看不出这如何成为一个问题。

我还能寻找其他可能导致这种情况的原因吗?谢谢

有时,

当应用写入恶意软件经常写入的某些位置时,AV 会标记应用。我发现写入注册表进行启动时经常发生这种情况。您可以尝试将文件写入其他位置。

最新更新