|
|
【瑞星误报咨询】系统JS文件被瑞星识别为木马并自动删除各位老师好,想咨询一个现场实施过程中遇到的瑞星杀毒误报问题。
一、问题现象现场部署系统时,发现系统文件:
data/nginx/ant-ui/ant-web/web/umi.xxx.js
被瑞星杀毒软件(信创版)识别为病毒/木马文件,并自动删除,导致系统部分功能无法正常使用。
该文件属于产品正常运行所需的前端JS文件,并非病毒文件。
二、文件特点目前了解到,产品在升级功能时,会根据该JS文件的内容生成MD5值,并将MD5值作为文件名的一部分。
因此,每次产品升级后,该JS文件的文件名可能发生变化。例如:
umi.xxxxxxxx.js
升级后可能变为:
umi.yyyyyyyy.js
也就是说,瑞星每次遇到升级后的新文件时,可能会将其识别为一个新的未知文件。
三、目前尝试的解决方式现场目前采取了以下措施:
- 将当前被瑞星识别的JS文件加入白名单,可以暂时解决问题;
- 但由于产品升级后文件名会发生变化,原有白名单无法覆盖后续生成的新文件;
- 现场进一步尝试将整个系统安装目录加入瑞星白名单,但测试后仍然出现文件被瑞星删除的情况。(不确认是否操作正确了)
因此,目前还无法通过常规白名单方式彻底解决。
四、想咨询的问题想请教一下瑞星方面:
- 这种文件内容发生变化、文件名根据MD5动态生成的正常JS文件,是否有推荐的信任/白名单配置方式?
- 如果将整个应用目录加入白名单后仍然会被删除,是否还有其他更高优先级的排除策略可以配置?
- 是否可以协助确认该文件具体被瑞星识别为什么类型的病毒/木马,以及具体的检测规则是什么?
- 如果确认属于误报,是否可以协助进行误报处理,避免后续产品升级后生成的新文件再次被自动查杀?
感谢各位老师帮助!
这是交付碰到的问题,我想要本地复现,但是发现瑞星(信创版)需要付费,请问有没有七天使用的呢?
|
|