I ganci per tastiera sono intrinsecamente dannosi?

11

Il mio software utilizza gli hook Win32 di tastiera e mouse di basso livello per motivi legittimi (se pertinente, serve per determinare una modifica nella posizione del punto di inserimento del pannello di codice attivo nell'IDE VBA).

Windows Defender contrassegna il mio programma di installazione come "dannoso":

UgualeaSymanteceprobabilmenteancheadaltristrumentidirilevamentodimalware/antimalware.

Hoavutoproblemidi"avviso di malware" falsi positivi simili prima con Symantec, presumibilmente a causa del file recente e / o con pochi download, ma queste versioni precedenti non utilizzavano un hook per tastiera a basso livello Win32 e AFAIK non è stato contrassegnato come "dannoso" da Windows Defender.

Ho NOT implementato un keylogger; NON gestisco i messaggi WM inviati in un altro posto diverso dal riquadro del codice attivo del VBE e ho NOT malware intenzionalmente confezionato con il mio programma di installazione.

Il semplice uso di un gancio per tastiera rende il software "dannoso"? O c'è un modo per usarli che non attivano un avviso di malware?

Oppure "Trojan: Win32 / Fathale.B! plock" non ha nulla a che fare con questo e si scopre che è qualcosa che in qualche modo è riuscito a intrufolarsi il mio pacchetto di installazione?

    
posta Mathieu Guindon 29.04.2016 - 23:27
fonte

1 risposta

4

L'indizio più grande è arrivato in un commento:

I am getting same thing. Did you use innoSetup?

E l'ho fatto.

La conversazione qui indica un problema che coinvolge Inno Installazione che sembra generare ciò che sembra essere una firma corrispondente per un trojan:Win32/Fathale.B!plock .

Invia l'installer al Centro di protezione malware Microsoft .

Se il tuo programma di installazione è effettivamente "pulito", alla fine dovresti ottenere una risposta seguendo queste linee:

The submitted file is Clean.
We will remove the detection for this sample.

Nulla a che fare con keyhooks =)

    
risposta data 04.05.2016 - 16:21
fonte

Leggi altre domande sui tag