Tendvane

← Wszystkie artykuly

Tendvane2 września 2026

Jeśli Windows mówi, że Tendvane to trojan: to fałszywy alarm, a oto co z tym robimy

Aktualizacja, 4 września 2026. Trzy dni później sytuacja wygląda tak. Na VirusTotal instalator 0.7.001 jest teraz oznaczany przez 3 z około 70 silników, wobec 16 na początku, a własny silnik Microsoftu uznaje go tam za czysty. Na prawdziwych komputerach Windows Defender jednak nadal usuwa pobrany plik, teraz zwykle pod nową nazwą, Trojan:Win32/Ulthar.A!ml, obok wcześniejszej Trojan:Win32/Wacatac. Defender na Twoim komputerze pyta też usługę chmurową Microsoftu o werdykt uczenia maszynowego, a ta usługa jeszcze nie oczyściła pliku. Nasze zgłoszenie fałszywego alarmu jest u analityków Microsoftu i zaktualizujemy ten wpis, gdy tylko zostanie zdjęte. Wszystko poniżej nadal obowiązuje.

Jeśli niedawno pobrałeś Tendvane, a Windows powiedział, że znalazł trojana - zwykle Trojan:Win32/Wacatac lub Trojan:Win32/Ulthar - i usunął plik, należy Ci się wyjaśnienie. W skrócie: to fałszywy alarm. Tendvane nie zawiera złośliwego oprogramowania. Ale "zaufaj nam" to za mało w odpowiedzi na ostrzeżenie bezpieczeństwa, więc ten wpis wyjaśnia, co się dzieje, jak możesz to sprawdzić samodzielnie i co robimy, aby to naprawić.

Co się dzieje

Microsoft Defender i garstka innych skanerów oznaczają pobrany plik Tendvane. Przyjrzyj się nazwie wykrycia: kończy się na !ml. Ten przyrostek oznacza, że werdykt pochodzi od modelu uczenia maszynowego, który ocenia, że plik wygląda podejrzanie - nie z dopasowania do znanego złośliwego oprogramowania. Na VirusTotal, który przepuszcza plik przez około 70 silników antywirusowych, każdy silnik oznaczający Tendvane jest tego typu "wygląda podejrzanie", i żaden nie podaje prawdziwej rodziny malware. Silniki pracujące na sygnaturach prawdziwego malware - Kaspersky, Bitdefender, ESET, Avast, Malwarebytes i inne - uznają go za czysty.

Dlaczego legalny program zostaje złapany

Tendvane to mały, nowy, darmowy program, który prosi o prawa administratora, a potem robi dokładnie to, co robi narzędzie systemowe: kopiuje się do Program Files, tworzy skróty, planuje zadanie konserwacji, czyta ustawienia Windows, sprawdza, czy zainstalowano oprogramowanie zdalnego dostępu, i może pokazać Twoje własne zapisane hasło Wi-Fi jako kod QR. Każda z tych czynności jest normalna dla narzędzia PC lub jego instalatora. Umieść je wszystkie w programie, który jest zupełnie nowy, prawie bez historii pobrań i bez podpisu cyfrowego, a model uczenia maszynowego zobaczy ten sam kształt, którego nauczył się od malware. To cała historia: problem reputacji, nie zachowania.

Jak sprawdzić samodzielnie

Nie wierz nam na słowo. Aktualna wersja to Tendvane 0.7.001, a jej instalator ma ten odcisk SHA-256:

04920ff5e308df96b1739242eb2f675fb49de86409e017d3ee429274d2a0add9

Pełny raport silnik po silniku dla dokładnie tego pliku jest na VirusTotal (link poniżej). Aby sprawdzić swoją kopię, otwórz PowerShell w folderze Pobrane i uruchom Get-FileHash .\Tendvane-Setup.exe - wynik musi zgadzać się z odciskiem powyżej. Pobieraj Tendvane tylko z tendvane.com, nigdy z zewnętrznych serwisów z plikami, a jeśli odcisk się nie zgadza, usuń plik.

Co z tym robimy

  • Prawidłowe dane wydawcy w programie. Wcześniejsze kompilacje nie miały w pliku ani nazwy firmy, ani nazwy produktu, co samo w sobie jest sygnałem ostrzegawczym dla skanerów. Wersja 0.7.001 to naprawia, a sama ta zmiana zmniejszyła liczbę silników na VirusTotal z 16 do 4, a na 4 września do 3.
  • Zgłoszenie fałszywego alarmu do Microsoftu. Plik został przekazany analitykom Microsoftu jako fałszywy alarm. Gdy to potwierdzą, Defender przestanie oznaczać tę wersję, zwykle w ciągu kilku dni.
  • Skanowanie każdej wersji przed wydaniem. Każda nowa wersja przechodzi teraz automatycznie przez Windows Defender i VirusTotal przed publikacją, więc taki problem zobaczymy przed Tobą.
  • Podpisanie aplikacji certyfikatem. To trwałe rozwiązanie. Podpisany program niesie zweryfikowaną tożsamość wydawcy, której skanery mogą zaufać, zamiast zgadywać na podstawie zachowania. Pracujemy nad tym.

Co możesz zrobić w międzyczasie

Jeśli Defender już usunął Tendvane, masz dwie uczciwe opcje. Pierwsza to po prostu poczekać kilka dni i pobrać ponownie, gdy Microsoft rozpatrzy zgłoszenie. Jeśli nie czujesz się komfortowo, ignorując ostrzeżenie bezpieczeństwa, to właściwy wybór, i wolimy, żebyś poczekał, niż wątpił w swój antywirus. Druga, jeśli Twoja kopia pochodzi z tendvane.com i chcesz ją uruchomić teraz, to otworzyć Zabezpieczenia Windows > Ochrona przed wirusami i zagrożeniami > Historia ochrony, znaleźć wpis Tendvane i wybrać Przywróć, a potem Zezwalaj na urządzeniu. Rób to tylko dla pliku pobranego z tej strony.

Przepraszamy za zamieszanie i stracony czas. Tendvane istnieje po to, by komputery były mniej stresujące dla osób nietechnicznych, a przerażające ostrzeżenie przy pierwszym uruchomieniu jest tego przeciwieństwem. Będziemy aktualizować ten wpis w miarę rozpatrywania zgłoszenia przez Microsoft i gdy pojawi się podpis cyfrowy.

Zrodla

Pobierz Tendvane