چرا آنتی‌ویروس فایل را ویروس تشخیص می‌دهد؟

وقتی لانچر را دانلود می‌کنید، احتمال زیادی هست که ویندوز دیفندر یا آنتی‌ویروس دیگری آن را قرنطینه کند. بگذارید صادقانه توضیح دهیم چرا.

آنتی‌ویروس دنبال چه می‌گردد؟

آنتی‌ویروس‌های امروزی فقط لیست ویروس‌های شناخته‌شده را چک نمی‌کنند. آن‌ها رفتار را هم تحلیل می‌کنند. و یک ابزار نوریکویل چند کار انجام می‌دهد که در این تحلیل مشکوک است:

  • ورودی موس را در سطح سیستم شبیه‌سازی می‌کند
  • کلیدهای میان‌بر سراسری ثبت می‌کند
  • محتوای صفحه را می‌خواند (برای تشخیص اپراتور)
  • فایل اجرایی‌اش برای کوچک‌شدن فشرده یا مبهم‌سازی شده

دقیقاً همین کارها را یک بدافزار keylogger هم می‌کند. آنتی‌ویروس نمی‌تواند نیت را تشخیص دهد — فقط رفتار را می‌بیند.

پس یعنی سالم است؟

ما نمی‌توانیم انتظار داشته باشیم حرفمان را بی‌دلیل باور کنید. چیزی که می‌توانیم بگوییم این است: علامت‌گذاری آنتی‌ویروس روی این دسته از نرم‌افزارها عملاً همیشگی است و به‌خودی‌خود نه اثبات سالم‌بودن است نه اثبات آلوده‌بودن.

اگر خواستید خودتان بررسی کنید، فایل را در VirusTotal بالا بگذارید. خواهید دید که موتورهای رفتاری علامت می‌زنند و موتورهای مبتنی بر امضا معمولاً نه — الگوی معمول یک false positive.

فقط از لینک دانلود داخل حساب کاربری خودتان استفاده کنید. فایل‌هایی که در تلگرام و انجمن‌ها دست‌به‌دست می‌شوند ممکن است واقعاً دست‌کاری شده باشند.

تعریف استثنا در ویندوز دیفندر

  1. Windows Security را باز کنید
  2. Virus & threat protection
  3. زیر Virus & threat protection settings روی Manage settings بزنید
  4. تا Exclusions پایین بروید و Add or remove exclusions را بزنید
  5. Add an exclusion › Folder و پوشه‌ی نصب گلدن چیت را انتخاب کنید

پوشه را استثنا کنید نه تک‌فایل را — لانچر هنگام به‌روزرسانی فایل‌های جدید می‌سازد و استثنای تک‌فایلی بعد از هر آپدیت بی‌اثر می‌شود.

اگر فایل قبلاً حذف شده

اول از قرنطینه بازیابی‌اش کنید (Protection history › Quarantined items › Restore)، بعد استثنا را تعریف کنید، بعد دوباره دانلود کنید. اگر استثنا را اول تعریف نکنید، دفعه‌ی بعد هم حذف می‌شود.

این‌ها را هم بخوان