我有一个 Windows 批处理脚本,根据用户菜单选择,它会打开一个 powershell.exe 并传递一个变量来运行一个 .ps1 脚本。然后我使用 Bat To Exe Converted (v3.0.10) 将其转换为 exe。几个小时前,我对 PS 脚本进行了更改,并将其复制到 Win'2019 服务器并接受了它。现在,我只是在 write-host 消息命令中更改了两个字母,它一直在隔离文件。由于这将传递给客户,我不能告诉他们忽略它或将其列入白名单。
我猜 .bat 和 .ps1 文件正在让 Windows Defender 关闭。有趣的是,就在几个小时前还好。即使我撤消添加的 2 个字母,它仍然会删除 exe。
.bat 很大,我很难在 .ps1 脚本中转换和添加,希望不会引发木马。我还有什么其他选择可以解决这个问题?是否有流程或 url 通知 MS 以让他们修复此误报?
注意:我尝试过的其他 Windows 版本或第 3 方防病毒软件都没有检测到受感染的 exe。只有 Win'2019 的 Defender 是。