某些杀毒软件误报yaahp存在病毒木马的说明

360误报勒索病毒

也可以使用腾讯电脑管家安装yaahp.


最近有些用户在安装使用yaahp时, 遇到了杀毒软件提示yaahp安装程序或主程序存安全问题, 导致无法安装yaahp软件或正常使用. 安全软件常见的提示有三种: 恶意代码、广告木马和勒索病毒.

恶意代码

误报恶意代码一般发生在yaahp的主程序及其他可执行文件上(.exe和.dll). yaahp打包时使用混淆加密软件进行了处理, 这种混淆加密使用的技术会给被加密的可执行文件加一个外壳, 这种加外壳的技术很多木马也使用, 而杀毒软件有时会将加壳的正常可执行文件误判为存在恶意代码或被病毒/木马感染.

如果报的代码是HEUR/QVM10.1.Malware.Gen, 那么可以忽略它. 如果杀毒软件已经将yaahp主程序(yaahp.exe)隔离, 取消隔离即可.

确认yaahp安装程序是从官网下载, 并确认文件没有被篡改, 如果安全软件报恶意代码, 所报代码是是HEUR/QVM10.1.Malware.Gen, 那么可以忽略它. 如果杀毒软件已经将yaahp主程序(yaahp.exe)隔离, 取消隔离即可.

广告木马

误报广告木马常发生在yaahp的主程序yaahp.exe上, yaahp主程序启动后会连接更新服务器, 检查是否有软件更新, 另外软件中提交使用授权申请、输入序列号也会连接Internet, 这些行为可能与某些安全软件对木马的判定相符, 就被误报了. 另外使用yaahp中的发送问题到技术支持、专家数据录入软件发送数据等功能会发送Email, 也可能被安全软件误认为是木马行为.

确认yaahp安装程序是从官网下载, 并确认文件没有被篡改, 如果安全软件报广告木马, 可以忽略它继续, 如果方便的话还可以点一下”误报反馈”. 如果杀毒软件已经将yaahp主程序(yaahp.exe)隔离, 取消隔离即可.

勒索病毒

最近勒索病毒肆虐, 各种安全软件也积极应对, 提高了安全级别. 有的用户也遇到了安全软件提示yaahp安装程序被判定为勒索病毒的情况, 下图是安全提示的截图:

360误报勒索病毒

对于这个问题, 我们声明我们不会专门发布带有勒索代码的软件. 我们公司的盈利是通过yaahp软件及服务, 而不是通过勒索病毒进行勒索, 所以不会专门放病毒木马进去.

在yaahp安装程序打包制作和上传过程中会经过多道相关的检查工作, 保证不会上传有问题的安装程序到下载服务器, 而且上传到服务器后还会下载并验证文件没有被篡改.

如果遇到勒索病毒的安全提示, 先处理掉提示的yaahp相关文件, 然后全盘查杀病毒木马. 完成查杀并且没有问题后, 在yaahp官网软件下载页面重新下载yaahp安装程序, 并确认下载yaahp安装程序文件没有被篡改. 完成了以上步骤, 可以执行yaahp安装程序进行安装, 如果安全软件仍然提示勒索病毒, 可以忽略这个问题并继续.

误报的原因应该与前面的恶意代码误报类似.

勒索病毒肆虐, 破坏性又极大, 一定小心.

如何确认文件未被篡改

官网”软件下载”页面提供了免费及收费版本安装程序的MD5码, 可以使用winmd5验证下载的安装程序文件没有被篡改.

谨慎处理!

我们保证yaahp在发布到下载服务器时没有任何恶意、广告或勒索代码. 但是如果安全软件提示病毒/木马/恶意代码也一定要仔细观察确认, 因为无法排除软件的文件被其他流传途径感染的可能.


也可以使用腾讯电脑管家安装yaahp.