astro
(astro.LIU)
1
今天360突然弹出框,说是病毒,把我的播放器的exe给删除了。
我已经在360社区提交了误报,关于这个软件,我是作者,有没有病毒,我应该有发言权吧!
这个软件我赚不到一分钱,唯一的私心,就是加上了自己网站URL,也是软件的更新地址,
URL也是需要自己点击,才会打开网页的,没有任何其它的附带,或者广告,也没有获取信息,
这纯是一个单机播放器,也是因为作者自己喜欢才开发的,
本月本来要发布2.1版本的,现在只能缓一下,看处理,看心情了。
作者承诺没有任何病毒,或者获取用户信息的行为。
最新:360回复我了,说解除了木马弹窗。
本站的帖子地址:
AstrOrz Player 2.0:一个易用的极简播放器-适合Win10、Win11
https://meta.appinn.net/t/topic/34288/33
lilyhcn1
(lilyhcn1)
3
现在做的exe文件大概率会报毒,我放弃了,一般都直接放源码
astro
(astro.LIU)
5
源码,我的直接可以反编译啊,只是我混淆了,为什么不开源,因为我花了很多时间,而且里面有我的创意,代码也很丑陋,不想给人看,这个没多少技术含量,主要是花时间堆出来的。
astro
(astro.LIU)
6
因为现在有一些软件站收录了我的软件,包括国外的网站,所以我觉得有必要澄清一下。
从一个开发者角度来说,软件到底有没有病毒,作者自己发言权的这个“权重”并不高,只是比其他用户稍高一些而已,但并不能说明什么问题。
以下可能都是排除掉开发者主动加入恶意代码的可能:
1、开发者自己的开发环境已经被外来病毒感染,俗称电脑中毒了,而开发者并不知道;
2、开发者引用了某些第三方库,而这些第三方库可能包含恶意代码(供应链感染);
3、开发者使用的开发工具的编译器含有恶意代码,在编译后给可执行文件添加了恶意代码;
以上这些情况都可能导致开发者自认为无毒的可执行文件中真的包含了恶意代码。
所以,我建议开发者在发布前,上传自己的程序到一些专业反病毒软件的平台,请工程师手工分析一下(我的软件会主动发到火绒官网,请火绒工程师手工分析)。或者至少使用一些自动安全分析工具分析一下。
综上,360的流氓成性大家当然清楚,但您发布的软件到底是否真的安全,在未经专业人员分析之前,开发者自己还是不要太过自信。
5 个赞
astro
(astro.LIU)
11
360对于未知的exe,如果操作文件,一般就认为有病毒,加了壳,不能反编译代码,不开源,就认为你有毒,我的程序可以反编译,可以看到代码,但是代码混淆了,360就认为有问题了,我以前开发过一个0.1版本的播放器,加了壳,360也认为有毒,360自己开源吗?开源这个东西,作者喜欢开源就开,我这个也不是很高难度的东西,主要是花了时间,然后有自己的想法和创意在里面,所以不太想开源,而且代码也很乱,开源没必要。
对于有没有病毒,我这个没什么操作文件,修改或者删除文件的功能,360提示的是广告病毒,就因为我软件里面带了URL,也就差不多这个意思,带URL的软件多了去了,这明显是人为的,不是机器认定的病毒。
我估计你是没看明白我在说什么,也罢,我只提出一些建议,供您参考,这里就不再多言了
astro
(astro.LIU)
13
我知道你的意思,既然是开发者,也不是一般的小白了,而且我一直都有防护软件,有病毒的几率是非常低的。
astro
(astro.LIU)
14
360说是malware,恶意软件,我不知道哪里恶意了,他们自己才是恶意软件吧。
Windows Defender我查了,也没报是恶意软件。
astro
(astro.LIU)
15
我刚刚把360杀毒卸载了,又重装,再查,没报病毒了,也许他们真的处理了。
反正我用Windows Defender查是没病毒,上传国外软件站,也没说有病毒,
360容易误报,修改器,cheat engine,甚至ShanaEncoder转码的,也报,
涉及到修改文件的容易报,问题我这播放器,主要也就读取文件操作,唯一写的是ini文件,和sqlite本地数据库,ini,sqlite操作,很多播放器,Windows自带的媒体播放器,都有这种操作。
我唯一能想出来的就是,关于里面带了URL链接,不过刚才查不报了,那就算了。
astro
(astro.LIU)
16
错了,360还是报,原来不知道什么时候,把exe删掉了。。。我也是无语了。
楼主需要自己做免杀,或者在微软买数字证书,这是一个常态,我用mingw gcc加一个图标编译 hello world , 接近1/3杀毒软件报毒,360还算好,Avast, AVG 才是真正变态的,而且他们病毒库是共享的,一旦一个报毒了,连续10多个杀毒软件会跟着报。
astro
(astro.LIU)
18
太麻烦了,我感觉没必要做什么免费软件了,我就是混淆了代码,他看不到代码就说有毒。
astro
(astro.LIU)
19
我大概知道什么意思了,之前好几个人要我开源,
开个鸡毛,我免费做东西给人用,代码混淆了一下,就说是病毒,
我已经把360卸载了,你要说是病毒就是病毒吧,用了地球会爆炸。
我的软件经常被360报毒.
连微软的wd都误报过2次了.
其实360的问题好解决, 提供作者身份证和其他信息上传即可. 纳入到360软件平台基本上就没事了. 以后多半也不会有事.
微软的需要申请解除.