情况
有一个桌面应用程序的安装程序。当它运行时,它会解压缩一些可执行文件,执行它们,写入注册表等。每个可执行文件和安装程序本身都是由 out 团队编写的,不旨在对用户造成任何伤害,并使用有效的安全证书进行签名。无论如何,Malwarebytes AntiMalware 工具将其中一个可执行文件识别为 MSIL.downloader。
问题
我们怎样才能摆脱这种行为?
细节
- 我们的几个客户报告了这个问题。但是,当我在我的机器上使用相同的工具扫描文件时,它没有检测到其中的任何间谍软件。
- 我们有问题可执行文件的源代码,如果有帮助可以稍微重写它们