-
Notifications
You must be signed in to change notification settings - Fork 87
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
Trojan:Win32/Wacatac.H!ml #74
Comments
همونطور که توی صفحه اول برنامه نوشتم بعضی آنتیویروسها ممکنه گاهی به WinDivert که توسط GoodbyeDPI استفاده میشه گیر بدن. |
خب این پیام wacatac برای اینه که آنتیویروس میگه فایل dll داره فایلهایی رو کپی میکنه. |
حالا آلارم اشتباه اینقدر اهمیت نداره که یک بخش اصلی برنامه رو قیچی کرد. حداکثر یک خط توضیحات توی read me اضافه میکنی. GoodbyeDPI آپشن خیلی گسترده تری از bypass dpi که شما خودت نوشتی داره و از طرفی چون شرایط پروایدر های مختلف با هم فرق میکنه وجود جفتشون توی برنامه لازمه |
الان شما میدونی false positive چی هستش. |
ن مشکل اینه که ایشون دفاع از فایل ویندوز رو فعال کرده و پوشه برنامه رو جایی قرار دادن که زیر مجموعه دایرکتوری محافظت شده هست . برای همین هر برنامه ای سعی کنه فایل های اون دایرکتوری رو تغییر بده با یاز کنه یا حذف یا کپی یا جا به جا کنه این آلارم رو میگیره |
مرسی، نمیدونستم. |
مرسی بخاطر ایجاد issue در dnsproxy خیلی از شبهات رو برطرف میکنه. |
جواب داد ولی نفهمیدم چی گفت. الان معلوم نیس داره درست کار میکنه یا ن تا حالا هم همچین هشداری دریافت نکرده بودم |
تو پیام آنتیویروس رو براش نذاشتی، پیام فایروال رو گذاشتی که dnsproxy رو بلاک کرده. |
ویندوز کلا همین یه پیام رو داد اطلاعات دیگه ای هم نداد |
اگه outbound بلاک باشه برنامه داخل PC کار میکنه اما دیگه رو شبکه share نمیشه |
ویندوز دیفندر روی SecureDNSClient.dll آلارم میده . (البته false alarm هست)
The text was updated successfully, but these errors were encountered: