楼主: qqq123123
收起左侧

[砖头] 为什么360经常报易语言程序为木马?老问题了,还是不解···

  [复制链接]
钟馗见鬼
头像被屏蔽
发表于 2011-11-29 23:46:00 | 显示全部楼层
杯具。。。
prawnliu
发表于 2011-11-29 23:48:21 | 显示全部楼层
李白vs苏轼 发表于 2011-11-29 23:11
嗯  qvm对于E训练很少

一般都是QVM07在报

话说回来……
报易语言程序都快成国际惯例了……
yjwfdc
头像被屏蔽
发表于 2011-11-30 00:30:34 | 显示全部楼层
天下无雪 发表于 2011-11-29 19:56
易语言程序本来就不是标准的pe结构,被误报正常
而且不光是360,N多杀软都喜欢报

非标准pe是以前的事了,现在通常都用vc6.0编译器编译,除了金山和360,已经很少杀软误报了。
yjwfdc
头像被屏蔽
发表于 2011-11-30 00:36:44 | 显示全部楼层
prawnliu 发表于 2011-11-29 23:48
话说回来……
报易语言程序都快成国际惯例了……

不是国际惯例



金山已经解除误报。360老爷机版不报,原版报。

原版和老爷机版代码相同,文件大小相同,监控速度不同。

多引擎结果:
http://www.virustotal.com/file-s ... 9617fb20-1322580337
File name:
电脑安全卫队 之 QQ黏虫侦探老爷机版.exe
Submission date:
2011-11-29 15:25:37 (UTC)
Current status:
queued queued analysing finished

Result:
9/ 43 (20.9%)

VT Community

[size=0.8em]not reviewed
[size=0.8em] Safety score: -
Compact
Print results


AntivirusVersionLast UpdateResult
AhnLab-V32011.11.29.012011.11.29-
AntiVir7.11.18.1192011.11.29-
Antiy-AVL2.0.3.72011.11.29-
Avast6.0.1289.02011.11.29-
AVG10.0.0.11902011.11.29-
BitDefender7.22011.11.29-
ByteHero1.0.0.12011.11.29Trojan.Win32.Heur.089
CAT-QuickHeal12.002011.11.29Win32.VirTool.DelfInject.gen!X.4.a
ClamAV0.97.3.02011.11.29-
Commtouch5.3.2.62011.11.29-
Comodo107932011.11.29Worm.Win32.Dropper.RA
DrWeb5.0.2.033002011.11.29-
Emsisoft5.1.0.112011.11.29Exploit.Win32.MS!IK
eSafe7.0.17.02011.11.28-
eTrust-Vet37.0.95932011.11.29-
F-Prot4.6.5.1412011.11.28-
F-Secure9.0.16440.02011.11.29Trojan:W32/DelfInject.R
Fortinet4.3.370.02011.11.29W32/QQPass.ELG!tr.pws
GData222011.11.29-
IkarusT3.1.1.109.02011.11.29Exploit.Win32.MS
Jiangmin13.0.9002011.11.28-
K7AntiVirus9.119.55552011.11.28-
Kaspersky9.0.0.8372011.11.29-
McAfee5.400.0.11582011.11.29-
McAfee-GW-Edition2010.1D2011.11.29-
Microsoft1.78012011.11.29-
NOD3266682011.11.29-
Norman6.07.132011.11.29W32/OnlineGames.LWBP
nProtect2011-11-29.012011.11.29-
Panda10.0.3.52011.11.28Suspicious file
PCTools8.0.0.52011.11.29-
Prevx3.02011.11.29-
Rising23.86.01.022011.11.29-
Sophos4.71.02011.11.29-
SUPERAntiSpyware4.40.0.10062011.11.29-
Symantec20111.2.0.822011.11.29-
TheHacker6.7.0.1.3502011.11.27-
TrendMicro9.500.0.10082011.11.29-
TrendMicro-HouseCall9.500.0.10082011.11.29-
VBA323.12.16.42011.11.28-
VIPRE111752011.11.29-
ViRobot2011.11.29.47992011.11.29-
VirusBuster14.1.90.02011.11.29-
Additional information
Show all
MD5   : 986d8be478b980ecc04447ef7c421892
SHA1  : 8a1ba74fbc5719cd5baf8520691f153fe1f63a37
SHA256: 32ae28bfd070012724821959d871f323455e8b78938f5a9e9e61f6c89617fb20

prawnliu
发表于 2011-11-30 08:18:48 | 显示全部楼层
yjwfdc 发表于 2011-11-30 00:36
不是国际惯例

我又没说是易语言的全报……只是说相对于其他语言的误报偏高而已……
lixiang1977
头像被屏蔽
发表于 2011-11-30 09:34:58 | 显示全部楼层
李白vs苏轼 发表于 2011-11-29 23:05
用E写程序用用黑月或者斩月把

其实是做E的人不够灵活,,搞个编译器,,用c写把,,让杀软加白

Autoitx的误报也不少!
FOXFFF
发表于 2011-11-30 09:44:31 | 显示全部楼层
BHHZDQL 发表于 2011-11-29 23:27
能下到的地方下完后u盘携带,帮忙做种子也行

乃为啥不做种....
evilrabbit
发表于 2011-11-30 10:41:55 | 显示全部楼层
jefffire 发表于 2011-11-29 19:56
因为易语言这种解释性语言,很多国外病毒分析人员看不懂,乱七八糟的,又发现类似的好多木马。于是出现了两 ...

还有易语言的结构。呵呵
李白vs苏轼
发表于 2011-11-30 12:22:15 | 显示全部楼层
lixiang1977 发表于 2011-11-30 09:34
Autoitx的误报也不少!

不会的 你亲手试试看把,,我实验了很多了
李白vs苏轼
发表于 2011-11-30 12:22:57 | 显示全部楼层
yjwfdc 发表于 2011-11-30 00:36
不是国际惯例

解除也是发出来后引起注意才解除的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-13 19:46 , Processed in 0.097997 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表