Мы регулярно получаем уведомления о вирусах для законного компонента в нашей цепочке разработки / тестирования, для которого я попытался определить исключение. Тем не менее, я не могу сделать это исключение достойным уважения.

Сообщается, что «вирус» not-a-virus:NetTool.Win32.ProxySwitcher.d в X:\pathto\selenium-server-standalone-2.25.0.jar//hudsuckr/hudsuckr.exe , который, как представляется, является попыткой создателя инструмента упаковать одно приложение в другое. Существуют различные пути и версии Selenium (также часто встречается selenium-server-standalone-2.41.0.jar).

Я пытаюсь применить как можно более узкое исключение, оставаясь при этом разумным в отношении различных версий в игре. Я определил исключение (которое не работает):

  • Объект для сканирования: selenium-server-standalone-*.jar\hudsuckr\hudsuckr.exe
  • Объекты для проверки: not-a-virus:NetTool.Win32.ProxySwitcher.*

Документация предполагает, что я должен иметь возможность использовать * в качестве подстановочного знака для имен объектов и вирусов. Графический интерфейс не позволяет мне различать // , / и \ и молча преобразует все в \ .

Настройка AV представляет собой сочетание Kaspersky Endpoint Security 10 Maintenance Release 1 для Windows и Антивируса Касперского 8.0 для Windows Servers Enterprise Edition (в зависимости от целевой системы). Исключение определяется в централизованных политиках, которые применяются к обеим версиям.

Как правильно применить исключение, в данном случае?

0