查看: 5096|回复: 1
收起左侧

[技术原创] 易语言误报测试与杀毒软件误报问题

[复制链接]
凝逸反毒
发表于 2008-3-20 18:20:57 | 显示全部楼层 |阅读模式
易语言误报测试与杀毒软件误报问题
易语言误报测试与杀毒软件误报问题.zip
下载: http://www.namipan.com/d/eeee.zip/68bda7e6124d2cb4558410fcb0a930587759b9b17c330800


易语言在这下载  
http://www.eyuyan.com/pdown.htm

测试用:
      VirSCAN.org-多引擎病毒扫描网 v1.00 (测试版) 当前支持 36 款杀毒引擎(最后更新:080218)
      http://virscan.org/
      VirSCAN.org 是一个非盈利性的免费为广大网友服务的网站,它通过多种不同厂家提供的最新版本
的病毒检测引擎对您上传的可疑文件进行在线扫描,并可以立刻将检测结果显示出来

测试易语言版本:
    易语言4.05,易语言4.06
所用到命令只一个信息框!,只用编译!(注意:你没装有易语言是运行不了的)
=========
    支持库名称及版本:系统核心支持库 (4.4#63版)
    所支持语言:中文(大陆)
    本支持库是易语言的核心库,为系统本身和每个易程序提供必需的功能支持
=========
.版本 2
.程序集 窗口程序集1
.子程序 _按钮1_被单击
信息框 (编辑框1.内容, 0, )
============

============
测试结果:
===
易程序4.05.exe  未加壳
扫描结果:http://virscan.org/report/c141e32660beec57e5dfb8fb305bc8d8.html
文件名称 :   易程序4.05.exe
文件大小 :   7168 byte
文件类型 :   MS-DOS executable (EXE), OS/2 or MS Windows
MD5 :   5a739176c59eea48bcc209a821d53172
扫描结果 :   11%的杀软(4/36)报告发现病毒
时间 :   2008/03/20 15:59:28 (CST)
a-squared 3.0.0.126 2008.03.19 2008-03-19 Trojan-Downloader.Win32.Agent.ccg
ClamAV  0.92 6309 2008-03-20 Trojan.Downloader-19191
Prevx V2 20080320 2008-03-20 TROJAN.DOWNLOADER.GEN
熊猫卫士 9.04.03.0001 2008.03.19 2008-03-19 Suspicious file
====

====
易程序4.06.exe  未加壳
扫描结果:http://virscan.org/report/57bb82b5eb2ec46a1ecea8dc164d4ecf.html
文件名称 :   易程序4.06.exe  
文件大小 :   7168 byte
文件类型 :   MS-DOS executable (EXE), OS/2 or MS Windows
MD5 :   7ffbbac40234ce929cb1c9c32ba3b656
扫描结果 :   11%的杀软(4/36)报告发现病毒

a-squared 3.0.0.126 2008.03.19 2008-03-19 Trojan-Downloader.Win32.Agent.ccg
ClamAV  0.92 6309 2008-03-20 Trojan.Downloader-19191
Prevx V2 20080320 2008-03-20 TROJAN.DOWNLOADER.GEN
熊猫卫士 9.04.03.0001 2008.03.19 2008-03-19 Suspicious file
===========

===============
易程序4.06(打乱).exe  相当加壳了
扫描结果:http://virscan.org/report/799f6a972c253bd872b0d2f687c2d187.html
文件名称 :   易程序4.06(打乱).exe
文件大小 :   7168 byte
文件类型 :   MS-DOS executable (EXE), OS/2 or MS Windows
MD5 :   3a18651f884cb81cd362c7696941b705
扫描结果 :   17%的杀软(6/36)报告发现病毒

Arcavir 1.0.4 200803191834 2008-03-19 Heur.W32
ClamAV  0.92 6309 2008-03-20 Trojan.Downloader-19191
MKS_VIR 2.01 2008.03.19 2008-03-19 Heur.W32
Prevx V2 20080320 2008-03-20 TROJAN.DOWNLOADER.GEN  
QuickHeal 9.00 2008.03.19 2008-03-19 Suspicious - DNAScan
飞塔 2.81-3.11 8.867 2008-03-20 Suspicious
===========



===========================================================================
下面用 ASPACK加1层壳
===========================================================================


(ASPACK加1层壳)易程序4.05.exe
扫描结果 :http://virscan.org/report/03f65a59ff8ce8975679c374219e9d31.html
文件名称 :   (ASPACK加1层壳)易程序4.05.exe
文件大小 :   10752 byte
文件类型 :   MS-DOS executable (EXE), OS/2 or MS Windows
MD5 :   4c87e6c027960d10d16d58d12949807b
SHA1 :   d7952b078fbdd994af751a0f702d7319be2777cc
扫描结果
扫描结果 :   14%的杀软(5/36)报告发现病毒
IKARUS T3.1.01.20 2008.03.19.70473 2008-03-19 Virus.Win32.Agent.KLV
Prevx V2 20080320 2008-03-20 TROJAN.DOWNLOADER.GEN  
QuickHeal 9.00 2008.03.19 2008-03-19 Worm.Petik
熊猫卫士 9.04.03.0001 2008.03.19 2008-03-19 Suspicious file
飞塔 2.81-3.11 8.867 2008-03-20 Suspicious

(ASPACK加1层壳)易程序4.06.exe
http://virscan.org/report/7145f13b5956f0cf0fbb6be1bef2d358.html
文件名称 :   (ASPACK加1层壳)易程序4.06.exe
文件大小 :   10752 byte
文件类型 :   MS-DOS executable (EXE), OS/2 or MS Windows
MD5 :   338cb85cf9a681e25a22b0c4e20ba32b
SHA1 :   de93bc140ec4b8c33e5ed730c117bb85b60a6dc5
扫描结果
扫描结果 :   14%的杀软(5/36)报告发现病毒
IKARUS T3.1.01.20 2008.03.19.70473 2008-03-19 Virus.Win32.Agent.KLV
Prevx V2 20080320 2008-03-20 TROJAN.DOWNLOADER.
QuickHeal 9.00 2008.03.19 2008-03-19 Worm.Petik
熊猫卫士 9.04.03.0001 2008.03.19 2008-03-19 Suspicious file
飞塔 2.81-3.11 8.867 2008-03-20 Suspicious
===============================





===========================================================================
下面测试 凝逸反毒5.61奇虎大赛入选易语言杀毒软件:凝逸反毒
-----
投票时间:2008年3月18日-25日
http://ds.360safe.com/bbs/viewthread.php?tid=96&extra=page%3D1
“奇虎360杯”第二届中国原创软件大赛之保卫家园   
赢取100个读者互动奖
-----
===========================================================================
下载:
http://webdisk.lbyc.cn/myfile/qq223366/vip1/凝逸反毒[绅博论坛专版].zip
斩月:是把易程序PE重新组合,以减少大小,不用易语言支持库!
nysj.zip 升级器,用易语言编译原有大小 600k,斩月后小多了!
只是文件测试,要运行会更多报,用户说微点.小红伞.驱逐舰.江民卡巴.瑞星都误报!


nysj.zip 升级器 防感染改为zip,  用易语言4.06编译 +斩月+ASPACK加壳
扫描结果:http://virscan.org/report/29bd2a9dc7a770783ea7b54de86a2bda.html
文件名称 :   nysj.zip
文件大小 :   54784 byte
文件类型 :   MS-DOS executable (EXE), OS/2 or MS Windows
MD5 :   119d28808a1856494e9fef26d8eae8ce
SHA1 :   3a792223321ee95de231272ebb79583ffb188255
扫描结果 :   50%的杀软(18/36)报告发现病毒
AntiVir 7.6.0.75 7.0.3.55 2008-03-19 HEUR/Crypted.
AVAST 1.0.8 080319-0 2008-03-19 Win32:AutoRun-NI  
AVG 7.5.51.442 269.21.7/1335 2008-03-19 Generic5.WY  
BitDefender 7.60825.1016846 7.18091 2008-03-20 Trojan.Qhost.LY  
CA (VET) 9.0.0.143 31.3.5628 2008-03-20 Win32/Tuahost.B worm.  
CP Secure 1.1.0.715 2008.03.20 2008-03-20 RiskTool.W32.HideProc.C   
Dr.WEB 4.44.0.9170 2008.03.19 2008-03-19 Win32.HLLW.Autoruner.579  
ewido 4.0.0.2 2008.03.19 2008-03-19 Trojan.Qhost.ly
F-SECURE 5.51.6100 2008.03.19.03 2008-03-19 Virus.Win32.AutoRun.ain [AVP]  
IKARUS T3.1.01.20 2008.03.19.70473 2008-03-19 not-a-virus:RiskTool.Win32.HideProc.c  
Microsoft 1.3301 2008.03.20 2008-03-20 Trojan:Win32/Qhost.V
nProtect 2008-03-19.02 1231810 2008-03-19 Trojan.Qhost.LY
VBA32 3.12.6.3 20080318.2354 2008-03-18 Trojan.Win32.Small.ajd
卡巴斯基 5.5.10 2008.03.19 2008-03-19 Virus.Win32.AutoRun.ain 7.939
安博士V3 2008.03.20.00 2008.03.20 2008-03-20 Win-Trojan/Autorun.71168.B  
江民杀毒 10.00.650 2008.03.19 2008-03-19 Trojan/DiskAutorun.dt
金山毒霸 2007.6.20.249 2008.3.19 2008-03-19 Win32.Troj.Agent.aj.16896  
飞塔 2.81-3.11 8.866 2008-03-20 Suspicious

==========
nyfd.exe 凝逸反毒主程,用易语言4.05编译+ASPACK加壳
扫描结果:http://virscan.org/report/4a05586f71c9792fbcbbe9c1f4b7f8aa.html
文件名称 :   nyfd.exe
文件大小 :   375336 byte
文件类型 :   MS-DOS executable (EXE), OS/2 or MS Windows
MD5 :   5f240642b624632ac239632644caf07c
SHA1 :   16d4a754985b741dd86e27ea91c9a698510ad143
扫描结果 :   14%的杀软(5/36)报告发现病毒
CP Secure 1.1.0.715 2008.03.20 2008-03-20 BackDoor.W32.Hupigon.rc
IKARUS T3.1.01.20 2008.03.19.70473 2008-03-19 Trojan-Downloader.Agent.BNM
Prevx V2 20080320 2008-03-20 TROJAN.DOWNLOADER.GEN
VBA32 3.12.6.3 20080320.0037 2008-03-20 Backdoor.XiaoBird.1 (suspicious)
VirusBuster 4.3.19:9 9.123.15/11.0 2008-03-19 Packed/NSPack
==========

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
我爱舒畅
发表于 2008-3-20 19:22:38 | 显示全部楼层
楼主不容易啊
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-25 01:50 , Processed in 0.125913 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表