Pyinstaller 打包出来的 exe 文件被电脑管家识别成木马?

2018-01-19 13:47:03 +08:00
 piaochen0

刚刚使用 Pyinstaller 打包了一个 exe 程序,很简单的一个程序,却被腾讯电脑管家识别成木马,大家有遇到过这个状况吗?
怎么破?

13040 次点击
所在节点    Python
28 条回复
nanke2018
2018-01-19 13:58:14 +08:00
您好,我是腾讯电脑管家的运营经理,您反馈的问题我们很重视,建议您把样本文件提供给我们看一下,如果方便请联系我的 QQ822992068,看看是什么原因导致的报毒,谢谢!
zagreb
2018-01-19 14:08:52 +08:00
这还不是在工单区都这么效率么 hhhhhh
just1
2018-01-19 14:10:41 +08:00
遇到过+1
cominghome
2018-01-19 14:13:04 +08:00
所以管家是靠什么识别的呢?高危操作?总不能是白名单吧
Event
2018-01-19 14:29:34 +08:00
@cominghome 貌似主流杀毒软件,在没可信签名情况下都是取特征白名单...
yuriko
2018-01-19 14:30:01 +08:00
真全球工单系统 233333333333


估计是有什么危险操作命中了某个特征吧……
weyou
2018-01-19 14:43:26 +08:00
是不是用了 upx 压缩? 如果用了去除掉试试
Applenice
2018-01-19 14:46:38 +08:00
一楼这么高效。。。
fisher335
2018-01-19 14:47:17 +08:00
没有加壳所以才会报,加个壳就好,不过我加了 360 还报
chroming
2018-01-19 14:47:30 +08:00
我打包也遇到过,用 noconsole 参数时
h4lbhg1G
2018-01-19 14:48:59 +08:00
QQ 管家早期还会在 py2exe 打包过程直接中终止打包,导致我一度以为是操作失误,卸载 QQ 管家就一切正常了。

另外 QQ 管家还会会文件系统驱动级别禁止文件名为含有 bd 的文件存在。比如 MingW 的 libkbdsg.a 这个文件,只要电脑上装了 QQ 管家,不管如何关闭禁止 QQ 管家的各种实时监控服务,你电脑上不可能存在名为 libkbdsg.a 的文件。只能卸载 QQ 电脑管家才能解决。而这会导致各种行业软件安装失败。比如 FPGA 设计软件 vivado。
WeaPoon
2018-01-19 14:52:41 +08:00
我开发的 QQ 相关的软件(不是病毒,正规软件),腾讯电脑管家不报毒,360 全线报毒,真是觉得 360 多管闲事过头了,所以一律都推荐客户卸载 360 装电脑管家...
h4lbhg1G
2018-01-19 14:54:00 +08:00
另外 QQ 管家和 Vmware 一起使用经常会蓝屏。卸载 QQ 管家,我就没遇到过蓝屏。
araraloren
2018-01-19 15:03:25 +08:00
@h4lbhg1G I faced same trouble long time before, everything is fine after uninstall the `QQ PC M`
nanke2018
2018-01-19 15:08:52 +08:00
@h4lbhg1G 您好,我是腾讯电脑管家的运营经理,我这边联系( QQ822992068 )您提取一下蓝屏日志( C:\Windows\Minidump 和 C:\Windows\MEMORY.DMP ),分析定位一下蓝屏的具体原因,谢谢!
Jackeriss
2018-01-19 15:22:14 +08:00
难道运营经理上班都一直刷 V2 ?
est
2018-01-19 15:29:20 +08:00
@nanke2018 我靠。你真的是腾讯电脑管家的经理?万一是钓鱼的呢。。。。
Felldeadbird
2018-01-19 15:30:38 +08:00
正常。360 也会误报。忽略就好了
xuanboyi
2018-01-19 15:34:04 +08:00
@est 钓鱼钓些蓝屏日志吗
Greenm
2018-01-19 16:00:58 +08:00
因为免杀框架都用 pyinstaller 和 pyexe 来对抗杀毒软件(如 veil ),有的生成后还会加壳啥的。
一般普通用户的这种需求是不怎么多的,所以估计某些国产杀软直接将这类打包生成的 exe 列为病毒。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/424214

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX