Microsoft Defender считает GoodbyeDPI вирусом

Сначала у меня перестала запускаться программа


Я решил удалить и заново скачать с гитхаба. ЯндексБраузер не давал скачивать архив, хотя раньше проблем не было, отключил все его проверки, но всё равно не дает.
image
Решил скачать через Microsoft Edge, там тоже не пускает.
image
Когда нажимаю “Всё равно сохранить”, всё равно не пускает.
image
В общем отключил дефендер, скачал и заново включил, чтобы понять на что жалуется.
https://www.microsoft.com/en-us/wdsi/threats/malware-encyclopedia-description?name=HackTool%3AWin32%2FAutoKMS!MSR&threatid=2147743064

После этого решил опять запустить свежескачанную программу.

Короче не понятно, что происходит. Я знаю, что в программе нет вирусов, но и Дефендер отключать не хочется. Пока что дал разрешение на работу, но я не знаю как долго это разрешение будет действовать.

x86_64/goodbyedpi.exe
x86_64/WinDivert64.sys
x86_64/WinDivert.dll
x86/goodbyedpi.exe
x86/WinDivert32.sys
x86/WinDivert.dll

Это не проблема GoodbyeDPI, а нервная реакция на драйвер WinDivert, который используется некоторыми вредоносными приложениями.

Сам по себе WinDivert не содержит вредоносного кода.

Точно так же, как не следует опасаться молотков, хотя молотками было убито немало людей. Тем не менее, молоток может вызвать нервную реакцию у охраны какого-либо заведения. Что и происходит в случае с Защитником. Добавьте драйвер в исключения Защитника, раз вы знаете, что GoodbyeDPI использует его в хороших целях.

Я написал в посте, что добавил программу в исключения. Суть поста в том, что нужно избавиться от проблемы на корню.

Тогда вам стоит сообщить в Microsoft о ложноположительном результате.

я не знаю как долго это разрешение будет действовать

Бессрочно. Но лучше не не разрешать угрозу целиком, а добавлять конкретный файл (WinDivert.sys) в исключения, если файл всегда лежит в одном и том же месте в файловой системе. Тогда Защитник будет пропускать именно этот файл, но реагировать на прочее “нежелательное ПО” (которое может быть действительно нежелательным). Т.е. “разрешить угрозу” эквивалентно распоряжению охраннику “всех чуваков похожих пропускай”, а добавление файла в исключение - “конкретно вот этого чувака пропускай, а остальных подозрительных тормози”.