Malicious or unwanted software detected
От: rp5  
Дата: 30.11.18 17:32
Оценка:
"Компания добра" в Google Chrome заблокировала некоторые страницы и ссылку на скачивание продукта.
Говорит мол "Malicious or unwanted software detected". Обычное коммерческое ПО, без малвари и прочего непотребства.
"Пришла беда откуда не ждали"
Сейчас наблюдаю, как планомерно все страницы блокируют. На всех же есть ссылка на скачивание дистрибутива.

Что делать то? Быстрая апелляция с объяснением не помогла. Что они хотят в этот раз? Кого это тоже затронуло?
Re: Malicious or unwanted software detected
От: dmitry251  
Дата: 30.11.18 17:44
Оценка:
Здравствуйте, rp5, Вы писали:

Исходники страниц смотрели? Htaccess? Может быть тупо висит какой нибудь скрипт, и дело не в софте.
Re[2]: Malicious or unwanted software detected
От: rp5  
Дата: 30.11.18 18:16
Оценка:
Здравствуйте, dmitry251, Вы писали:

D>Здравствуйте, rp5, Вы писали:


D>Исходники страниц смотрели? Htaccess? Может быть тупо висит какой нибудь скрипт, и дело не в софте.


Смотрел. Все в порядке. На одном сайте похожие программы, но не нравится только одна.
Re: Malicious or unwanted software detected
От: Aniskin  
Дата: 30.11.18 18:50
Оценка:
Здравствуйте, rp5, Вы писали:

rp5>Что делать то?


Ты такой не один. Нас много. Я один из нас. На форуме гугла много человеков отписалось по этой теме. Что делать — хер его знает. Одна из версий — реакция на установщик InnoSetup.
Re[2]: Malicious or unwanted software detected
От: rp5  
Дата: 30.11.18 19:41
Оценка:
Здравствуйте, Aniskin, Вы писали:

A>Здравствуйте, rp5, Вы писали:


rp5>>Что делать то?


A>Ты такой не один. Нас много. Я один из нас. На форуме гугла много человеков отписалось по этой теме. Что делать — хер его знает. Одна из версий — реакция на установщик InnoSetup.


Сообщите, пожалуйста, когда найдут решение.
Сидеть, молчать, и терять клиентов — это очень плохо.
Re: Malicious or unwanted software detected
От: NWP Россия  
Дата: 30.11.18 23:29
Оценка: 6 (1)
Здравствуйте, rp5, Вы писали:

rp5>Что делать то? Быстрая апелляция с объяснением не помогла. Что они хотят в этот раз? Кого это тоже затронуло?


Трындец. Сайт https? Дистрибутив подписан? В search console что нибудь пишут?
Ну и действительно, попробовать может быть дистрибутив пересобрать другим упаковщиком?

Ну и код сайта с исходниками в репозитории сравнил по содержимому (не глазами, а какой-нмбудь пограммой сравнения)?

Сейчас припоминаю, что у меня похожее было один раз. Не уверен что именно такое же сообщение было, но хром не давал скачивать дистрибутив. Вылечил следующим образом: файл разместил на гуглдрайв и на сайте соответственно ссылки на скачивание поправил. Со своих ресурсов гугл скачивать тот же самый файл давал прекрасно.
Со временем проблема сама собой рассосалась и я вернул дистр назад на свой сервер.
Отредактировано 30.11.2018 23:36 NWP . Предыдущая версия .
Re[2]: Malicious or unwanted software detected
От: Aniskin  
Дата: 01.12.18 00:09
Оценка:
Здравствуйте, NWP, Вы писали:

NWP>Трындец.


Хотя вопросы не мне, но отвечу, поскольку меня тоже коснулось.

NWP>Сайт https? Дистрибутив подписан? В search console что нибудь пишут?


Нет. Нет, но на форуме Гугла человек пишет, что у него заблокировали и подписанный файл. В console пишут для страницы site.com/download/: "Harmful Downloads. These pages contained links that led to malware or unwanted software downloads.", для самих exe: "Harmful Downloads. These URLs hosted malware or unwanted software downloads." При том, что на virustotal все чисто.

NWP>Сейчас припоминаю, что у меня похожее было один раз.


Есть два сценария. Первый простой — появляется что-то вроде "Uncommonly downloaded", что обозначает, что файл является новым и не имеет рейтинга. Это не страшно, через некоторое время проходит само. И второй сложный — до загрузки exe даже не доходит, при открытии страницы со ссылкой на exe вместо страницы появляется страшный текст на красном фоне: "The site ahead contains harmful programs". А вот это действительно страшно.
Отредактировано 01.12.2018 0:11 Aniskin . Предыдущая версия .
Re[2]: Malicious or unwanted software detected
От: rp5  
Дата: 01.12.18 04:49
Оценка:
Здравствуйте, NWP, Вы писали:

NWP>Здравствуйте, rp5, Вы писали:


rp5>>Что делать то? Быстрая апелляция с объяснением не помогла. Что они хотят в этот раз? Кого это тоже затронуло?


NWP>Трындец. Сайт https? Дистрибутив подписан? В search console что нибудь пишут?

NWP>Ну и действительно, попробовать может быть дистрибутив пересобрать другим упаковщиком?
NWP>Ну и код сайта с исходниками в репозитории сравнил по содержимому (не глазами, а какой-нмбудь пограммой сравнения)?

Сайт https, дистрибутив подписан.
В search console пишут "These URLs hosted malware or unwanted software downloads"
Сайт работает на чистом php, без всяких движков. Заражать там нечего. Проблема как раз в exe.

NWP>Сейчас припоминаю, что у меня похожее было один раз. Не уверен что именно такое же сообщение было, но хром не давал скачивать дистрибутив. Вылечил следующим образом: файл разместил на гуглдрайв и на сайте соответственно ссылки на скачивание поправил. Со своих ресурсов гугл скачивать тот же самый файл давал прекрасно.

NWP>Со временем проблема сама собой рассосалась и я вернул дистр назад на свой сервер.

А вот это интересный вариант решения. Можно попробовать.
Re: Malicious or unwanted software detected
От: Aniskin  
Дата: 01.12.18 05:21
Оценка: 4 (1)
Судя по всему, Гугл потихоньку лечит проблему. По крайней мере мой сайт стал открываться без страшных текстов о страшных вирусах, и один из двух exe уже можно скачать.
Re[2]: Malicious or unwanted software detected
От: rp5  
Дата: 01.12.18 06:22
Оценка:
Здравствуйте, Aniskin, Вы писали:

A>Судя по всему, Гугл потихоньку лечит проблему. По крайней мере мой сайт стал открываться без страшных текстов о страшных вирусах, и один из двух exe уже можно скачать.


А у меня наоборот. Весь сайт перестал открываться.
Re[3]: Malicious or unwanted software detected
От: pfranz Россия  
Дата: 01.12.18 13:55
Оценка: 6 (1)
Здравствуйте, rp5, Вы писали:

rp5>А вот это интересный вариант решения. Можно попробовать.


Как уже посоветовали, пересобрать дистрибутив и залить на Amazon, например, со своим доменом третьего уровня.

Тогда если опять заблокируют, то это будет домен и IP амазона — снова пересобираешь и меняешь домен для закачки.

У меня это сработало с первого раза, хотя прога специфическая и одну из версий реально использовали в малвари.
Re[3]: Malicious or unwanted software detected
От: organoleptica  
Дата: 01.12.18 14:17
Оценка:
Здравствуйте, Aniskin, Вы писали:

NWP>>Сайт https? Дистрибутив подписан? В search console что нибудь пишут?


A>Нет. Нет, но на форуме Гугла человек пишет, что у него заблокировали и подписанный файл. В console пишут для страницы site.com/download/: "Harmful Downloads. These pages contained links that led to malware or unwanted software downloads.", для самих exe: "Harmful Downloads. These URLs hosted malware or unwanted software downloads." При том, что на virustotal все чисто.


Вирустотал не поможет. Написано же — нежелательное software. Не хотят они вас видеть, просто вы им не нравитесь.
Re[3]: Malicious or unwanted software detected
От: Aniskin  
Дата: 01.12.18 16:11
Оценка:
Здравствуйте, rp5, Вы писали:

rp5>Здравствуйте, Aniskin, Вы писали:


A>>Судя по всему, Гугл потихоньку лечит проблему. По крайней мере мой сайт стал открываться без страшных текстов о страшных вирусах, и один из двух exe уже можно скачать.


rp5>А у меня наоборот. Весь сайт перестал открываться.


Мой сайт излечился, из консоли исчезли все упоминания о малвари. Все, что я делал, это подавал два раза на review. Не знаю, помогло ли именно это, или Гугл сам исправлял свои косяки.
Re[4]: Malicious or unwanted software detected
От: rp5  
Дата: 01.12.18 17:27
Оценка: 6 (1)
Здравствуйте, pfranz, Вы писали:

P>Здравствуйте, rp5, Вы писали:


rp5>>А вот это интересный вариант решения. Можно попробовать.


P>Как уже посоветовали, пересобрать дистрибутив и залить на Amazon, например, со своим доменом третьего уровня.


P>Тогда если опять заблокируют, то это будет домен и IP амазона — снова пересобираешь и меняешь домен для закачки.


P>У меня это сработало с первого раза, хотя прога специфическая и одну из версий реально использовали в малвари.


Вижу, что у коллег потихоньку убирают блокировку с файлов и сайтов.
У меня тоже потихоньку идет процесс снятия блокировок. Но с exe-шников блокировку не сняли.
Я пока сделал так, как на сайте у Movavi (https://www.movavi.com/):
Вместо прямой ссылки на файл, url вида "https://www.movavi.com/download-suite"
Т.е. ссылка на php-файл, в котором что-то типа:
header("HTTP/1.1 302 Found");
header("Location: https://site.com/setup.exe");

Название файла поменял, экзешник и инсталлятор пересобрал.
Файл из списка "unwanted software" исчез сам по себе через 8 часов, метку "Request review in process" пока не сняли.
Другой файл оставил, и его скачивать не даёт — начинаю переделывать его тоже.

Я так понял, что слишком много ссылок с варезных сайтов на дистрибутив было. Вот такая логика.
Re[5]: Malicious or unwanted software detected
От: rp5  
Дата: 01.12.18 20:00
Оценка:
Здравствуйте, rp5, Вы писали:

rp5>Название файла поменял, экзешник и инсталлятор пересобрал.


Херня, не помогло. Прошло время, и все новые файлы тоже заблокировали. VirusTotal пишет, что файлы чистые. Дурдом.
Re[3]: Malicious or unwanted software detected
От: wantus  
Дата: 01.12.18 22:12
Оценка:
Здравствуйте, rp5, Вы писали:

rp5>Сайт https, дистрибутив подписан.

rp5>В search console пишут "These URLs hosted malware or unwanted software downloads"
rp5>Сайт работает на чистом php, без всяких движков.

В голом PHP были дырки, через которые можно было аплоадить на сайт чего-угодно. Имеет смысл посмотреть нет ли чего лишнего на сервере на диске и прочекать issues с установленной PHP version.
Re[6]: Malicious or unwanted software detected
От: NWP Россия  
Дата: 01.12.18 23:17
Оценка:
Здравствуйте, rp5, Вы писали:

rp5>Херня, не помогло. Прошло время, и все новые файлы тоже заблокировали. VirusTotal пишет, что файлы чистые. Дурдом.


И все-таки попробуй выложить на гугл драйв. Там фишка в том, что они загружаемые к ним файлы проверяют своим антивирусом и потому у хрома к файлам оттуда повышенное доверие
Отредактировано 01.12.2018 23:18 NWP . Предыдущая версия .
Re[7]: Malicious or unwanted software detected
От: rp5  
Дата: 02.12.18 09:29
Оценка:
Здравствуйте, NWP, Вы писали:

NWP>И все-таки попробуй выложить на гугл драйв. Там фишка в том, что они загружаемые к ним файлы проверяют своим антивирусом и потому у хрома к файлам оттуда повышенное доверие


Спасибо. Это очень интересный метод. Но только временный.
Похоже, что Гугл снимает блокировки у других и без всяких лишних телодвижений. С одного моего сайта тоже все снял без проблем, а вот другой остался пока.
Re[4]: Malicious or unwanted software detected
От: rp5  
Дата: 02.12.18 09:36
Оценка:
Здравствуйте, pfranz, Вы писали:

P>Как уже посоветовали, пересобрать дистрибутив и залить на Amazon, например, со своим доменом третьего уровня.


Я как только начинаю разбираться с сервисами Amazon, то сразу путаюсь и бросаю это дело. Вот и в этот раз запутался.

Пока разбирался с проблемой блокировки понял, что скорость скачивания дистрибутива меня не устраивает.
Подскажите, пожалуйста, какой сервис Amazon надо использовать, чтобы выложить дистрибутивы на домен третьего уровня вида files.site.com ?
Чтобы было CDN и всё подобное.
И может есть краткая инструкция конкретно про выкладывание файлов на домен третьего уровня?
Re[3]: Malicious or unwanted software detected
От: icezone  
Дата: 02.12.18 22:27
Оценка:
Здравствуйте, Aniskin, Вы писали:

A>При том, что на virustotal все чисто.


открою маленький секрет — virustotal показывает результаты проверки только десктопным антивирусом,
но у многих компаний сейчас есть облачные сервисы, которые выдают еще больше эвристических(ложных) срабатываний.

простой пример — собираем новую версию, Windows Defender молчит, закидываем на Virustotal — нет ни одного срабатывания
теперь закидываем программу на сервер и скачиваем — Windows Defender обнаруживает вирус!
смотрим описание вируса — это результат Cloud AI
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.