Если антивирус удаляет EXE, пользователь не установит программу и будет считать ее небезопасной. Часто это false positive, но его нужно разбирать системно.

Почему это важно

Антивирусы подозрительно относятся к неподписанным EXE, редким файлам без репутации, самораспаковывающимся архивам, обфускации, сетевым действиям и нестандартным установщикам.

Что проверяю в первую очередь

  • Подписан ли EXE code signing certificate.
  • Какие антивирусы срабатывают.
  • Используется ли упаковщик или обфускатор.
  • Что делает программа при запуске.
  • Как собран installer.

Как исправляю

Я проверяю сборку, подпись и поведение приложения. Цель - снизить подозрительность и подготовить корректный отчет для vendor при false positive.

  • Проверяю файл через несколько движков.
  • Настраиваю code signing.
  • Убираю подозрительные упаковщики при необходимости.
  • Пересобираю installer аккуратно.
  • Готовлю отправку false positive в антивирусные вендоры.

Что будет после исправления

  • EXE выглядит довереннее для Windows и антивирусов.
  • Установщик меньше пугает пользователя.
  • False positive можно оспорить.
  • Релизы становятся предсказуемее.

Что подготовить

  • EXE или installer.
  • Список антивирусов, которые удаляют файл.
  • Исходники или конфиг сборки.
  • Есть ли code signing certificate.

Вопросы и ответы

Можно ли решить точечно?

Да. Часто помогает подпись, нормальный installer и отказ от подозрительной упаковки.

Почему не стоит откладывать?

Пока EXE удаляется антивирусом, даже честный продукт выглядит как вредоносный для пользователя.

Нужна похожая задача?

Опишите проблему и пришлите ссылку, скрин или лог. Я разберу причину, предложу понятный план исправления и не буду обещать результат без первичного просмотра.