V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
mrhuiyu
V2EX  ›  问与答

自己写的批处理打包后报毒是要申请白名单吗?(杀毒厂商)

  •  
  •   mrhuiyu · 2016-09-16 09:03:50 +08:00 · 2796 次点击
    这是一个创建于 2800 天前的主题,其中的信息可能已经有所发展或是发生改变。
    网管一枚,批处理内容是放置一个开机批处理,开机后获取开机时间用 smb 协议发送到服务器,然后第二行是从服务器下载批处理替换自己,目的是后期可以自己在服务器的批处理上面修改其他的内容,例如再从服务器下载其他脚本,本脚本内添加下载的然后开机再去执行,形成联动。
    但是写好后各种杀毒软件都在报毒,(打包程序是用的 rar 自动解压放到需要的目录)并且附带了一个小的 exe 程序批处理会执行他。
    程序只在公司内部使用,但是现在杀毒在报毒禁止执行,一个一个电脑去配置杀毒有点繁琐,
    有其他办法吗?可以让程序不误杀的,或者是用其他语言来写?
    24 条回复    2016-09-16 17:26:03 +08:00
    loading
        1
    loading  
       2016-09-16 09:27:18 +08:00 via Android
    软件的行为就是病毒,不可能加白名单。

    可以考虑签名。
    codehz
        2
    codehz  
       2016-09-16 09:29:00 +08:00 via Android
    一般企业级的杀毒软件都有集中管理的功能的啊。。。。。你用的是啥杀毒软件
    liyvhg
        3
    liyvhg  
       2016-09-16 09:31:56 +08:00 via Android
    域控制器不就可以做这事么,这么写多麻烦
    mrhuiyu
        4
    mrhuiyu  
    OP
       2016-09-16 09:41:55 +08:00
    @loading 去淘宝买数字签名证书?
    mrhuiyu
        5
    mrhuiyu  
    OP
       2016-09-16 09:42:10 +08:00
    @codehz 三鹿灵。。。。
    mrhuiyu
        6
    mrhuiyu  
    OP
       2016-09-16 09:42:41 +08:00
    @liyvhg 技术主管不会用域控,然后不让上域控。。。
    codehz
        7
    codehz  
       2016-09-16 09:54:36 +08:00 via Android
    @mrhuiyu 360 企业版有管理控制中心可以用
    kuretru
        8
    kuretru  
       2016-09-16 09:59:11 +08:00 via iPhone
    我觉得就算你在这个版本解决了误报问题,但是以后更新脚本是肯定还会再次出现,所以考虑换语言比较好
    KeepPro
        9
    KeepPro  
       2016-09-16 10:03:14 +08:00 via Android
    换其他语言也没用,你这自启动,远程上传下载,还替换自己。这都是很明显的病毒行为。 23333
    xenme
        10
    xenme  
       2016-09-16 10:12:32 +08:00
    内网,自己控制,自己找 IT 排除某个目录或者可执行文件,不就直接解决了?
    mrhuiyu
        11
    mrhuiyu  
    OP
       2016-09-16 10:24:51 +08:00
    @kuretru 如果换语言的话换什么语言呢。。。。
    mrhuiyu
        12
    mrhuiyu  
    OP
       2016-09-16 10:31:39 +08:00
    @KeepPro 我也觉得这特征太邪恶= =
    mrhuiyu
        13
    mrhuiyu  
    OP
       2016-09-16 10:39:13 +08:00
    @xenme 目前是把目录排除了,
    msg7086
        14
    msg7086  
       2016-09-16 11:00:33 +08:00
    没有技术就上人工咯。域控就是做这种管理的。
    vimffs
        15
    vimffs  
       2016-09-16 12:03:02 +08:00 via Android
    得有两个进程,一个负责更新软件,另一个主要业务
    mrhuiyu
        16
    mrhuiyu  
    OP
       2016-09-16 12:04:08 +08:00
    @vimffs 是批处理,进程的话是 cmd 这个进程,是要两个流程文件?
    vimffs
        17
    vimffs  
       2016-09-16 12:04:13 +08:00 via Android
    避免替换自己
    phoenixlzx
        18
    phoenixlzx  
       2016-09-16 12:05:33 +08:00
    企业证书签名也会被 360 报毒。不要问我怎么知道的。
    mrhuiyu
        19
    mrhuiyu  
    OP
       2016-09-16 12:10:08 +08:00
    @phoenixlzx 是看特征咯?
    mrhuiyu
        20
    mrhuiyu  
    OP
       2016-09-16 12:10:57 +08:00
    @vimffs 更新呢?比如更新脚本(额= =更新就是替换吧。。。)
    jasontse
        21
    jasontse  
       2016-09-16 12:14:33 +08:00 via iPad
    杀软是什么名字,好评
    vimffs
        22
    vimffs  
       2016-09-16 12:15:02 +08:00 via Android
    @mrhuiyu 更新=替换
    mrhuiyu
        23
    mrhuiyu  
    OP
       2016-09-16 12:21:24 +08:00
    @jasontse 三鹿灵= =
    nfroot
        24
    nfroot  
       2016-09-16 17:26:03 +08:00
    @mrhuiyu 7 楼那人不是回复你了么……这家 有企业版啊,你装个企业版服务器软件,把大家全部切换到企业版,你就可以随便白名单了。而且还能在管理平台上直接部署安装软件什么的。功能很强大

    还是免费的,客户端无需重装,只需要切换
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5657 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 38ms · UTC 07:54 · PVG 15:54 · LAX 00:54 · JFK 03:54
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.