Антивирус удаляет установщик
Прокси-клиенты попадают под общие правила антивирусов: программа управляет сетевым трафиком, создаёт виртуальный адаптер и ставит службу — набор действий, похожий на поведение вредоносного ПО. Отличить ложное срабатывание от настоящего можно, и порядок ниже именно про это.
Почему это происходит
Антивирусы работают не только по базам известных угроз, но и по поведению. Действия, которые выполняет любой прокси-клиент, совпадают с признаками из этих правил:
- создаёт виртуальный сетевой интерфейс;
- перехватывает и перенаправляет трафик всех приложений;
- устанавливает системную службу с сетевыми правами;
- обращается к внешним адресам без участия пользователя — обновляет список серверов.
Каждое из них по отдельности законно, вместе — типовой набор из правила «программа скрытно управляет сетью». Отсюда срабатывания вроде Riskware, PUA, Unwanted, HackTool, Proxy в названии угрозы — они как раз говорят о категории, а не о вредоносности.
Как отличить ложное срабатывание от настоящего
-
Посчитать контрольную сумму файла
Решающая проверка. Если сумма совпадает с релизом, файл официальный, и срабатывание ложное — независимо от того, что написал антивирус. Инструмент считает в браузере.
-
Прочитать название угрозы
Riskware,PUA,NotAVirus,HackTool,Proxy— категорийные срабатывания, типичные для этого класса программ.Trojan,Backdoor,Stealerс конкретным именем — повод отнестись серьёзно и заново проверить сумму. -
Посмотреть, откуда взят файл
Из магазина или официального релиза — почти наверняка ложное. С зеркала, торрента или под названием «мод» — вероятность настоящей угрозы резко выше, почему.
-
Проверить размер
Файл сильно меньше нормы — возможно, это вообще не Happ, а загрузчик-обёртка.
Как добавить исключение правильно
Исключение делается для конкретного файла или папки, а не отключением защиты. Порядок в Microsoft Defender:
- «Безопасность Windows» → «Защита от вирусов и угроз».
- «Управление настройками» в разделе параметров защиты.
- Внизу — «Исключения» → «Добавление или удаление исключений».
- Добавить файл установщика или папку, куда устанавливается приложение.
В сторонних антивирусах пункт называется «Исключения», «Доверенные приложения» или «Белый список» — логика та же. Если файл уже удалён, сначала восстановите его из карантина, а потом добавляйте исключение: иначе антивирус удалит его снова при следующей загрузке.
Проверьте, в приложении дело или в доступе
Установка прошла, а серверов нет? Вставьте в приложение заведомо рабочую ссылку. Список серверов появился — файл и установка в порядке, дело в доступе. Демо ТОК VPN на 3 дня выдаётся без карты.
Чего делать не нужно
- Отключать антивирус целиком. Исключение для одного файла — точечное решение, отключение защиты — нет. К тому же Defender включается обратно сам через некоторое время.
- Добавлять в исключения всю папку загрузок. Туда попадает всё скачанное, и защита перестаёт работать там, где нужна больше всего.
- Искать «версию, которую не палит антивирус». Такие сборки пересобраны, и это ровно тот случай, когда срабатывание перестаёт быть ложным.
- Добавлять исключение до проверки суммы. Порядок имеет значение: сначала убедиться, что файл официальный.
Отдельные ситуации
| Что происходит | Причина | Решение |
|---|---|---|
| Файл исчезает сразу после загрузки | антивирус удаляет в момент записи | исключение, затем скачать заново |
| Загрузка обрывается на одном и том же месте | проверка содержимого на ходу | обрывы загрузки |
| Установка идёт очень долго | проверяется каждый распакованный файл | исключение для папки установки |
| Приложение установилось, но соединение блокируется | сетевой модуль антивируса | разрешить приложению доступ в сеть |
| Антивирус на Android ругается на APK | та же категория Riskware | проверить сумму, затем исключение |
| Приложение удалилось само через день | антивирус доработал в фоне | исключение для папки приложения |
Happ — это вирус?
Официальная сборка — нет. Это прокси-клиент, который по своей задаче управляет сетевым трафиком, и антивирусы относят такие программы к категории riskware. Проверить, что у вас именно официальная сборка, можно контрольной суммой.
Почему приложение из магазина не вызывает срабатываний?
Вызывает реже: магазины подписывают приложения, и антивирусы им доверяют больше. Содержимое при этом то же самое.
Антивирус блокирует не установку, а соединение
Это его сетевой модуль. Разрешите приложению доступ в сеть в настройках антивируса или брандмауэра. К установке отношения не имеет.
Стоит ли верить онлайн-проверке файла несколькими антивирусами?
Как ориентир — да, но помните: у прокси-клиентов там всегда будет несколько срабатываний категории riskware. Смотрите не на количество, а на названия угроз, и всё равно сверяйте сумму.
Приложение установлено. Осталось то, что даёт ему серверы
Одна ссылка на все устройства, серверы в нескольких странах, автообновление списка и поддержка в Telegram — ответ ~10 минут.