XENO ProtectXENO SECURITYPROTECT
XENO KNOWLEDGE BASE / FALSE POSITIVE

Антивирус нашёл угрозу.
А если ошибся?

Ложное срабатывание возможно, но отключать защиту сразу опасно. Сначала соберите факты: источник, подпись, хеш, правило и поведение файла.

Материал подготовлен командой XENO Security · опубликован и проверен 1 августа 2026 года.

Безопасная проверка результата

Не восстанавливайте объект из карантина только потому, что он «раньше работал».

Зафиксируйте событие

Сохраните имя угрозы, путь, время, действие и версию правил.

Проверьте происхождение

Убедитесь, что файл получен с официального канала и не был заменён после загрузки.

Проверьте подпись и хеш

Сравните издателя и SHA-256 с данными разработчика, если они опубликованы.

Оцените назначение файла

Упаковщики, инструменты администрирования и программы, изменяющие процессы, чаще вызывают эвристические срабатывания.

Получите второе мнение безопасно

Проверьте файл другим локальным инструментом или передайте специалисту без раскрытия конфиденциальных данных.

Отправьте отчёт разработчику

Приложите хеш, версию продукта, правило и способ воспроизведения. Не публикуйте личные данные из пути файла.

Когда можно восстанавливать файл

Только после подтверждения происхождения и анализа. Создайте исключение минимального масштаба — для конкретного хеша или файла, а не для целой папки загрузок.

Отключение защиты или добавление широкого исключения ради одного приложения оставляет систему открытой для других угроз.

Частые вопросы

Почему безопасная программа определяется как угроза?

Она может использовать упаковщик, внедрение в процессы, низкоуровневые драйверы или действия, похожие на вредоносные.

Можно просто добавить папку в исключения?

Не рекомендуется. Это позволит любому новому файлу в папке обходить проверку.

Что приложить к отчёту?

SHA-256, точное название срабатывания, версию правил, источник файла и описание ожидаемого поведения.