INSTALACJA W0A

Mój antywirus usunął plik

Program zabezpieczający przeniósł w0a do kwarantanny albo go usunął. Dlaczego optymalizator uruchamia takie alarmy i jak odróżnić fałszywy alarm od prawdziwego.

Co widzisz

Pobrany plik znika albo w0a przepada po pierwszym uruchomieniu, a twój program zabezpieczający zgłasza coś w rodzaju Trojan:Win32/Wacatac albo ogólną etykietę HackTool / PUA.

Dlaczego tak się dzieje

Optymalizator z założenia robi kilka rzeczy, które robi też złośliwe oprogramowanie: zapisuje ustawienia rejestru dla całego komputera, zmienia usługi, modyfikuje plany zasilania i restartuje Explorera. Wykrywanie oparte na zachowaniu nie potrafi oddzielić zamiaru od czynności, więc narzędzia, które punktują zachowanie, oznaczają całą tę kategorię oprogramowania.

Ogólne nazwy to znak rozpoznawczy. Wacatac, Zusy, Score, HackTool, PUA i wszystko, co kończy się na .gen, to kubełki heurystyczne, a nie rozpoznanie konkretnego, znanego zagrożenia.

Nie dodawaj od razu wyjątku — najpierw sprawdź

„To fałszywy alarm, kliknij Zezwól” to dokładnie to zdanie, które prawdziwe złośliwe oprogramowanie chciałoby, żebyś usłyszał. Najpierw sprawdź, potem decyduj:

w0a jest podpisany cyfrowo, więc karta Podpisy cyfrowe powinna zawierać podpis na naszą nazwę; jego brak albo cudza nazwa to powód, żeby przerwać. I tak nie mówi to, że plik jest dokładnie tym wydaniem, które opublikowaliśmy. Decyzję podejmuje suma kontrolna:

  1. Porównaj SHA-256 pliku z tą, którą publikujemy na naszej stronie głównej:
Get-FileHash .\w0a.exe -Algorithm SHA256
  1. Jeśli się zgadza, plik jest bajt w bajt tym, który opublikowaliśmy, i nikt nie zmienił go po drodze.

Jeśli suma kontrolna się nie zgadza, wykrycie może być słuszne — co do tego pliku. Usuń go i pobierz ponownie z w0a.app.

Kiedy sprawdzenie wypada czysto

Dodaj w programie zabezpieczającym wyjątek dla instalatora i dla folderu, w którym leży w0a. Każde narzędzie nazywa to inaczej; szukaj pozycji „Wykluczenia”, „Dozwolone zagrożenia” albo „Przywróć i zezwól na urządzeniu”.

Windows Defender: Zabezpieczenia Windows → Ochrona przed wirusami i zagrożeniami → Historia ochrony, żeby przywrócić element, a potem Zarządzaj ustawieniami → Wykluczenia, żeby nie został zabrany ponownie.

Dlaczego po prostu nie sprawimy, żeby wykrycia ustały

Nie możemy. Producenci punktują zachowanie, a zachowanie tego produktu jest, jakie jest. To, co możemy zrobić, to uczynić plik weryfikowalnym — i właśnie ta część naprawdę cię chroni: suma kontrolna, którą publikujemy, zanim pobierzesz plik, żebyś mógł udowodnić, że to ten plik, który wysłaliśmy.

Jeśli wykrycie utrzymuje się przy pliku, którego suma kontrolna się zgadza, napisz do nas — które narzędzie i pod jaką nazwą. To właśnie te zgłoszenia wysyłamy producentom.

Powiązane

Czy ta strona pomogła?

Czego zabrakło albo co nie zadziałało? Czytamy każdą taką wiadomość.

Jeśli ta strona nie rozwiązała problemu, napisz do nas — podaj, który artykuł czytasz, a poprawimy ten artykuł.