چرا آنتیویروس فایل را ویروس تشخیص میدهد؟
وقتی لانچر را دانلود میکنید، احتمال زیادی هست که ویندوز دیفندر یا آنتیویروس دیگری آن را قرنطینه کند. بگذارید صادقانه توضیح دهیم چرا.
آنتیویروس دنبال چه میگردد؟
آنتیویروسهای امروزی فقط لیست ویروسهای شناختهشده را چک نمیکنند. آنها رفتار را هم تحلیل میکنند. و یک ابزار نوریکویل چند کار انجام میدهد که در این تحلیل مشکوک است:
- ورودی موس را در سطح سیستم شبیهسازی میکند
- کلیدهای میانبر سراسری ثبت میکند
- محتوای صفحه را میخواند (برای تشخیص اپراتور)
- فایل اجراییاش برای کوچکشدن فشرده یا مبهمسازی شده
دقیقاً همین کارها را یک بدافزار keylogger هم میکند. آنتیویروس نمیتواند نیت را تشخیص دهد — فقط رفتار را میبیند.
پس یعنی سالم است؟
ما نمیتوانیم انتظار داشته باشیم حرفمان را بیدلیل باور کنید. چیزی که میتوانیم بگوییم این است: علامتگذاری آنتیویروس روی این دسته از نرمافزارها عملاً همیشگی است و بهخودیخود نه اثبات سالمبودن است نه اثبات آلودهبودن.
اگر خواستید خودتان بررسی کنید، فایل را در VirusTotal بالا بگذارید. خواهید دید که موتورهای رفتاری علامت میزنند و موتورهای مبتنی بر امضا معمولاً نه — الگوی معمول یک false positive.
فقط از لینک دانلود داخل حساب کاربری خودتان استفاده کنید. فایلهایی که در تلگرام و انجمنها دستبهدست میشوند ممکن است واقعاً دستکاری شده باشند.
تعریف استثنا در ویندوز دیفندر
- Windows Security را باز کنید
- Virus & threat protection
- زیر Virus & threat protection settings روی Manage settings بزنید
- تا Exclusions پایین بروید و Add or remove exclusions را بزنید
- Add an exclusion › Folder و پوشهی نصب گلدن چیت را انتخاب کنید
پوشه را استثنا کنید نه تکفایل را — لانچر هنگام بهروزرسانی فایلهای جدید میسازد و استثنای تکفایلی بعد از هر آپدیت بیاثر میشود.
اگر فایل قبلاً حذف شده
اول از قرنطینه بازیابیاش کنید (Protection history › Quarantined items › Restore)، بعد استثنا را تعریف کنید، بعد دوباره دانلود کنید. اگر استثنا را اول تعریف نکنید، دفعهی بعد هم حذف میشود.