Якщо Windows каже, що Tendvane - троян: це хибна тривога, і ось що ми робимо
Оновлення, 4 вересня 2026. Через три дні ситуація така. На VirusTotal інсталятор 0.7.001 тепер позначають 3 з приблизно 70 рушіїв, проти 16 на початку, а власний рушій Microsoft там визнає його чистим. Однак на реальних ПК Windows Defender і далі видаляє завантажений файл, тепер здебільшого під новою назвою, Trojan:Win32/Ulthar.A!ml, поряд із попередньою Trojan:Win32/Wacatac. Defender на вашому ПК додатково запитує хмарний сервіс Microsoft про вердикт машинного навчання, і цей сервіс ще не зняв підозру з файлу. Наше повідомлення про хибне спрацювання перебуває в аналітиків Microsoft, і ми оновимо цю статтю, щойно його знімуть. Усе, що нижче, залишається актуальним.
Якщо ви недавно завантажили Tendvane, а Windows повідомила, що знайшла троян - зазвичай Trojan:Win32/Wacatac або Trojan:Win32/Ulthar - і видалила файл, ми маємо вам це пояснити. Якщо коротко: це хибна тривога. Tendvane не містить шкідливого коду. Але "повірте нам" - недостатня відповідь на попередження безпеки, тому ця стаття пояснює, що відбувається, як перевірити це самостійно і що ми робимо, щоб виправити ситуацію.
Що відбувається
Microsoft Defender і кілька інших сканерів позначають завантажений Tendvane. Придивіться до назви виявлення: вона закінчується на !ml. Цей суфікс означає, що вердикт виніс модель машинного навчання, яка вважає, що файл виглядає підозріло - а не збіг із відомим шкідливим програмним забезпеченням. На VirusTotal, який проганяє файл через приблизно 70 антивірусних рушіїв, кожен рушій, що позначає Tendvane, саме такого типу "виглядає підозріло", і жоден не називає справжнє сімейство шкідливого ПЗ. Рушії, що працюють за сигнатурами справжніх загроз - Kaspersky, Bitdefender, ESET, Avast, Malwarebytes та інші - визнають його чистим.
Чому легітимна програма потрапляє під підозру
Tendvane - невелика нова безплатна програма, яка просить права адміністратора і потім робить саме те, що робить системна утиліта: копіює себе в Program Files, створює ярлики, планує завдання обслуговування, читає налаштування Windows, перевіряє, чи встановлено програми віддаленого доступу, і може показати ваш власний збережений пароль Wi-Fi у вигляді QR-коду. Кожна з цих дій нормальна для інструмента для ПК або його інсталятора. Зберіть їх усі в одній програмі, яка зовсім нова, майже без історії завантажень і без цифрового підпису, і модель машинного навчання побачить ту саму форму, якої навчилася на шкідливому ПЗ. Ось і вся історія: це проблема репутації, а не поведінки.
Як перевірити самостійно
Не вірте нам на слово. Поточна версія - Tendvane 0.7.001, і її інсталятор має такий відбиток SHA-256:
04920ff5e308df96b1739242eb2f675fb49de86409e017d3ee429274d2a0add9
Повний звіт по кожному рушію для саме цього файлу є на VirusTotal (посилання нижче). Щоб перевірити свою копію, відкрийте PowerShell у папці Завантаження і виконайте Get-FileHash .\Tendvane-Setup.exe - результат має збігатися з відбитком вище. Завантажуйте Tendvane лише з tendvane.com, ніколи зі сторонніх сайтів, а якщо відбиток не збігається, видаліть файл.
Що ми робимо
- Належні дані видавця всередині програми. Попередні збірки не містили у файлі ні назви компанії, ні назви продукту, що саме по собі є тривожним сигналом для сканерів. Версія 0.7.001 це виправляє, і лише ця зміна зменшила кількість рушіїв на VirusTotal із 16 до 4, а станом на 4 вересня - до 3.
- Повідомлення Microsoft про хибне спрацювання. Файл передано аналітикам Microsoft як хибне спрацювання. Щойно вони це підтвердять, Defender перестане позначати цю версію, зазвичай протягом кількох днів.
- Сканування кожного випуску перед публікацією. Кожна нова версія тепер автоматично проходить через Windows Defender і VirusTotal перед публікацією, тож таку проблему ми побачимо раніше за вас.
- Цифровий підпис програми. Це остаточне рішення. Підписана програма несе перевірену ідентичність видавця, якій сканери можуть довіряти, замість того щоб здогадуватися за поведінкою. Ми над цим працюємо.
Що можна зробити тим часом
Якщо Defender уже видалив Tendvane, у вас є два чесних варіанти. Перший - просто почекати кілька днів і завантажити знову, коли Microsoft обробить повідомлення. Якщо вам некомфортно ігнорувати попередження безпеки, це правильний вибір, і ми воліємо, щоб ви почекали, а не сумнівалися у своєму антивірусі. Другий, якщо ваша копія з tendvane.com і ви хочете запустити її зараз: відкрийте Безпека Windows > Захист від вірусів і загроз > Журнал захисту, знайдіть запис Tendvane і виберіть Відновити, а потім Дозволити на пристрої. Робіть це лише для файлу, завантаженого з цього сайту.
Просимо вибачення за плутанину і втрачений час. Tendvane існує, щоб ПК були менш стресовими для нетехнічних людей, а лякаюче попередження при першому запуску - це прямо протилежне. Ми оновлюватимемо цю статтю, поки Microsoft обробляє повідомлення і коли з'явиться цифровий підпис.