Если антивирус удаляет EXE, пользователь не установит программу и будет считать ее небезопасной. Часто это false positive, но его нужно разбирать системно.
Почему это важно
Антивирусы подозрительно относятся к неподписанным EXE, редким файлам без репутации, самораспаковывающимся архивам, обфускации, сетевым действиям и нестандартным установщикам.
Что проверяю в первую очередь
- Подписан ли EXE code signing certificate.
- Какие антивирусы срабатывают.
- Используется ли упаковщик или обфускатор.
- Что делает программа при запуске.
- Как собран installer.
Как исправляю
Я проверяю сборку, подпись и поведение приложения. Цель - снизить подозрительность и подготовить корректный отчет для vendor при false positive.
- Проверяю файл через несколько движков.
- Настраиваю code signing.
- Убираю подозрительные упаковщики при необходимости.
- Пересобираю installer аккуратно.
- Готовлю отправку false positive в антивирусные вендоры.
Что будет после исправления
- EXE выглядит довереннее для Windows и антивирусов.
- Установщик меньше пугает пользователя.
- False positive можно оспорить.
- Релизы становятся предсказуемее.
Что подготовить
- EXE или installer.
- Список антивирусов, которые удаляют файл.
- Исходники или конфиг сборки.
- Есть ли code signing certificate.
Вопросы и ответы
Можно ли решить точечно?
Да. Часто помогает подпись, нормальный installer и отказ от подозрительной упаковки.
Почему не стоит откладывать?
Пока EXE удаляется антивирусом, даже честный продукт выглядит как вредоносный для пользователя.
Нужна похожая задача?
Опишите проблему и пришлите ссылку, скрин или лог. Я разберу причину, предложу понятный план исправления и не буду обещать результат без первичного просмотра.