如何应对便携版软件或单文件程序被杀毒软件杀掉?

便携版/绿色软件 (一般是一个文件夹, 也有单个文件的), 以及单文件程序 (单个 .exe), 具有无需安装, 适合用 U 盘携带, 不动注册表, 不创建额外的文件夹等特点.

但是我发现

  • 这些软件有时候会被杀毒软件 (比如 windows defender) 杀掉, 有的时候甚至是悄无声息地杀掉. (不排除有些软件真的有安全问题. 但我觉得是杀毒软件误杀居多)

  • Onedrive 会阻碍同步这种单文件软件.

  • U 盘插到别人电脑, 有可能会别人的电脑的杀毒软件删掉

这些问题都影响了便携性和方便管理的特点. 这方面有什么应对方法吗?


相关帖子:
求解:收集了很多的绿色软件,如何管理

其实问题不是出在软件上,而是杀毒软件上吧?如果被删的是一般的文档还是存在同样的问题。
建议每日查看隔离区吧。

这个可否具体说下?

感觉没有太好的办法,别的电脑弹窗时放行。
比较彻底一点给软件加壳,但如果文件多麻烦,而且壳本身也容易被杀。
所以换个角度查壳脱壳,但如果处理的文件多也一样麻烦。

1 个赞

可以先临时关闭杀毒软件,例如windows defender的实时扫描。把文件加入白名单后再开启对应功能

2 个赞

微软自动删的某些文件在“保护历史记录”都查不到记录,也就无法恢复,不知道是windows defender还是恶意软件删除工具删的。第三方安全软件至少能查到并恢复文件,所以我果断禁用了windows defender。

2 个赞

居然还有没记录的情况?我倒是每次都弹通知啊

硬办法:一个带写保护的优盘

2 个赞

看到标题我也想的这个,弄个带只读锁的硬盘。如果需要写入,杀毒软件提示了,设置后排除,然后再打开读写。

1 个赞

我是把.exe单独压缩成.7z压缩格式,一定程度上避免会被直接杀掉。

1 个赞

通常做好压缩备份吧,主要问题在杀毒软件上,话说某日拿VC#写了个玩具,都不涉及系统底层,然后同事外网的360就报病毒。。。 :rofl:

1 个赞

这个发生在几年前了,不知道现在 Onedrive 怎么样。就是我同步了一个便携软件文件夹,结果在其他电脑上,有几个单文件程序不能同步,说是有安全问题。

1,手动添加软件到白名单。
1,给软件添加数字签名。大概每个每年5000左右。
2,向各大杀软厂商提交软件检测申请。

1 个赞

应该是没有同步上传吧?那WD也没有把它删除或隔离,就原位置放着?

1 个赞

曾经做过把U盘软件都做到一个iso里,运行前先用虚拟光驱加载。当然,iso里的绿软不能保存本次运行的配置变更。

1 个赞

通常来说, 绿色软件很少会被误杀.

不过 采用虚拟打包成单文件的, 由于会自动释放可执行文件, 所以误杀几率会高一些.

你可以用 带密码压缩的方式, 避免上来就被干掉.

然后, 可以u盘放一个可以禁用wd的工具或者reg文件.

我满电脑的绿色软件,正常发送给别人用也从来没出过这样的事情;
不正常的情况有:
破解软件,如一些会联网自行检测自己是不是被破解或者用被封禁的注册码的,需要在防火墙禁止其联网,发给别人直接用就变闪退;
注册机或激活器,是杀软都报毒,发给别人都得要求别人先退杀毒。
——
如果楼主是经常遇到这样的情况,不如回想一下自己找的便携软件是不是可信的来源下载的;将经常被报毒的文件上传试毒网站(如virustotal.com)检验
下,看被多少软件报毒,如果超60%(印象中易语言编译的软件也就这水平)报毒,那文件就基本上是渗毒的了。
——
我自己找软件,除了WPS、OneNote这些没法绿色版的软件外,为了尽可能便携,就会:

  • 上策:找软件官网,在里面找便携版压缩包下载链接(7-zip例外,主要为了让其关联压缩文件格式和应用格式图标),也就是官方便携版;
  • 中策:上一条失败的话,装其官方安装包(如果官方提供的便携版还是一个自解压程序,我还是将其归入此类),然后从安装位置复制出程序文件夹,卸载,再测试运行复制出的程序,如果正常运行就成了自制便携版,对大多数小型工具软件有效;
  • 下策:没法简单复制出来的话,看看有没有第三方制作绿色版,如PortableAppsPortableFreeware;浏览器则可以用MyChrome启动器绿色化;除这些之外的所谓“绿色版”尤其是大型软件(如PS)其实都是简化了安装过程,没有免安装(于是解压之后需先运行“绿化.bat”),并没便携性可言;
  • 下下策:精简版、修改版、美化版、单文件版:这些除非是真爱折腾而且本就是可以人肉杀毒的精英人士,否则真不建议下载使用。
1 个赞

有的,WD删除文件无记录我也遇到好几次了

提这个问题起因是我在整理一台老电脑,有一些好多年前的软件,包括便携和单文件,打开文件夹的时候就被 defender 删了。感觉这个问题值得提一下。

我一开始发帖的时候疏忽了,单文件程序被杀的可能性要远高于便携软件。

除了开发者自己发布的单文件版(有良心的会将引用的库文件都并入程序文件,但大多数还是外表是一个程序文件,运行时就默默解压到临时文件夹),其他的单文件版多是自解压程序,里面塞什么或者自解压时同时执行什么命令都难说……

关掉windows defender吧,github有这种脚本,反正对中高级用户基本没什么用就是添麻烦

virustotal扫一下,然后禁网,感觉问题不大
用了几十年电脑,真正费好大劲做个汉化精简注册拿来害人的1次都没遇到过

这个时代已经很少有人做免费的东西来害人了,倒是各种偷隐私偷资料,骗你把各种个人敏感信息备份到流氓网盘的最多