易语言误报测试与杀毒软件误报问题
易语言误报测试与杀毒软件误报问题.zip
下载: http://www.namipan.com/d/eeee.zip/68bda7e6124d2cb4558410fcb0a930587759b9b17c330800
易语言在这下载
http://www.eyuyan.com/pdown.htm
测试用:
VirSCAN.org-多引擎病毒扫描网 v1.00 (测试版) 当前支持 36 款杀毒引擎(最后更新:080218)
http://virscan.org/
VirSCAN.org 是一个非盈利性的免费为广大网友服务的网站,它通过多种不同厂家提供的最新版本
的病毒检测引擎对您上传的可疑文件进行在线扫描,并可以立刻将检测结果显示出来
测试易语言版本:
易语言4.05,易语言4.06
所用到命令只一个信息框!,只用编译!(注意:你没装有易语言是运行不了的)
=========
支持库名称及版本:系统核心支持库 (4.4#63版)
所支持语言:中文(大陆)
本支持库是易语言的核心库,为系统本身和每个易程序提供必需的功能支持
=========
.版本 2
.程序集 窗口程序集1
.子程序 _按钮1_被单击
信息框 (编辑框1.内容, 0, )
============
============
测试结果:
===
易程序4.05.exe 未加壳
扫描结果:http://virscan.org/report/c141e32660beec57e5dfb8fb305bc8d8.html
文件名称 : 易程序4.05.exe
文件大小 : 7168 byte
文件类型 : MS-DOS executable (EXE), OS/2 or MS Windows
MD5 : 5a739176c59eea48bcc209a821d53172
扫描结果 : 11%的杀软(4/36)报告发现病毒
时间 : 2008/03/20 15:59:28 (CST)
a-squared 3.0.0.126 2008.03.19 2008-03-19 Trojan-Downloader.Win32.Agent.ccg
ClamAV 0.92 6309 2008-03-20 Trojan.Downloader-19191
Prevx V2 20080320 2008-03-20 TROJAN.DOWNLOADER.GEN
熊猫卫士 9.04.03.0001 2008.03.19 2008-03-19 Suspicious file
====
====
易程序4.06.exe 未加壳
扫描结果:http://virscan.org/report/57bb82b5eb2ec46a1ecea8dc164d4ecf.html
文件名称 : 易程序4.06.exe
文件大小 : 7168 byte
文件类型 : MS-DOS executable (EXE), OS/2 or MS Windows
MD5 : 7ffbbac40234ce929cb1c9c32ba3b656
扫描结果 : 11%的杀软(4/36)报告发现病毒
a-squared 3.0.0.126 2008.03.19 2008-03-19 Trojan-Downloader.Win32.Agent.ccg
ClamAV 0.92 6309 2008-03-20 Trojan.Downloader-19191
Prevx V2 20080320 2008-03-20 TROJAN.DOWNLOADER.GEN
熊猫卫士 9.04.03.0001 2008.03.19 2008-03-19 Suspicious file
===========
===============
易程序4.06(打乱).exe 相当加壳了
扫描结果:http://virscan.org/report/799f6a972c253bd872b0d2f687c2d187.html
文件名称 : 易程序4.06(打乱).exe
文件大小 : 7168 byte
文件类型 : MS-DOS executable (EXE), OS/2 or MS Windows
MD5 : 3a18651f884cb81cd362c7696941b705
扫描结果 : 17%的杀软(6/36)报告发现病毒
Arcavir 1.0.4 200803191834 2008-03-19 Heur.W32
ClamAV 0.92 6309 2008-03-20 Trojan.Downloader-19191
MKS_VIR 2.01 2008.03.19 2008-03-19 Heur.W32
Prevx V2 20080320 2008-03-20 TROJAN.DOWNLOADER.GEN
QuickHeal 9.00 2008.03.19 2008-03-19 Suspicious - DNAScan
飞塔 2.81-3.11 8.867 2008-03-20 Suspicious
===========
===========================================================================
下面用 ASPACK加1层壳
===========================================================================
(ASPACK加1层壳)易程序4.05.exe
扫描结果 :http://virscan.org/report/03f65a59ff8ce8975679c374219e9d31.html
文件名称 : (ASPACK加1层壳)易程序4.05.exe
文件大小 : 10752 byte
文件类型 : MS-DOS executable (EXE), OS/2 or MS Windows
MD5 : 4c87e6c027960d10d16d58d12949807b
SHA1 : d7952b078fbdd994af751a0f702d7319be2777cc
扫描结果
扫描结果 : 14%的杀软(5/36)报告发现病毒
IKARUS T3.1.01.20 2008.03.19.70473 2008-03-19 Virus.Win32.Agent.KLV
Prevx V2 20080320 2008-03-20 TROJAN.DOWNLOADER.GEN
QuickHeal 9.00 2008.03.19 2008-03-19 Worm.Petik
熊猫卫士 9.04.03.0001 2008.03.19 2008-03-19 Suspicious file
飞塔 2.81-3.11 8.867 2008-03-20 Suspicious
(ASPACK加1层壳)易程序4.06.exe
http://virscan.org/report/7145f13b5956f0cf0fbb6be1bef2d358.html
文件名称 : (ASPACK加1层壳)易程序4.06.exe
文件大小 : 10752 byte
文件类型 : MS-DOS executable (EXE), OS/2 or MS Windows
MD5 : 338cb85cf9a681e25a22b0c4e20ba32b
SHA1 : de93bc140ec4b8c33e5ed730c117bb85b60a6dc5
扫描结果
扫描结果 : 14%的杀软(5/36)报告发现病毒
IKARUS T3.1.01.20 2008.03.19.70473 2008-03-19 Virus.Win32.Agent.KLV
Prevx V2 20080320 2008-03-20 TROJAN.DOWNLOADER.
QuickHeal 9.00 2008.03.19 2008-03-19 Worm.Petik
熊猫卫士 9.04.03.0001 2008.03.19 2008-03-19 Suspicious file
飞塔 2.81-3.11 8.867 2008-03-20 Suspicious
===============================
===========================================================================
下面测试 凝逸反毒5.61奇虎大赛入选易语言杀毒软件:凝逸反毒
-----
投票时间:2008年3月18日-25日
http://ds.360safe.com/bbs/viewthread.php?tid=96&extra=page%3D1
“奇虎360杯”第二届中国原创软件大赛之保卫家园
赢取100个读者互动奖
-----
===========================================================================
下载:
http://webdisk.lbyc.cn/myfile/qq223366/vip1/凝逸反毒[绅博论坛专版].zip
斩月:是把易程序PE重新组合,以减少大小,不用易语言支持库!
nysj.zip 升级器,用易语言编译原有大小 600k,斩月后小多了!
只是文件测试,要运行会更多报,用户说微点.小红伞.驱逐舰.江民卡巴.瑞星都误报!
nysj.zip 升级器 防感染改为zip, 用易语言4.06编译 +斩月+ASPACK加壳
扫描结果:http://virscan.org/report/29bd2a9dc7a770783ea7b54de86a2bda.html
文件名称 : nysj.zip
文件大小 : 54784 byte
文件类型 : MS-DOS executable (EXE), OS/2 or MS Windows
MD5 : 119d28808a1856494e9fef26d8eae8ce
SHA1 : 3a792223321ee95de231272ebb79583ffb188255
扫描结果 : 50%的杀软(18/36)报告发现病毒
AntiVir 7.6.0.75 7.0.3.55 2008-03-19 HEUR/Crypted.
AVAST 1.0.8 080319-0 2008-03-19 Win32:AutoRun-NI
AVG 7.5.51.442 269.21.7/1335 2008-03-19 Generic5.WY
BitDefender 7.60825.1016846 7.18091 2008-03-20 Trojan.Qhost.LY
CA (VET) 9.0.0.143 31.3.5628 2008-03-20 Win32/Tuahost.B worm.
CP Secure 1.1.0.715 2008.03.20 2008-03-20 RiskTool.W32.HideProc.C
Dr.WEB 4.44.0.9170 2008.03.19 2008-03-19 Win32.HLLW.Autoruner.579
ewido 4.0.0.2 2008.03.19 2008-03-19 Trojan.Qhost.ly
F-SECURE 5.51.6100 2008.03.19.03 2008-03-19 Virus.Win32.AutoRun.ain [AVP]
IKARUS T3.1.01.20 2008.03.19.70473 2008-03-19 not-a-virus:RiskTool.Win32.HideProc.c
Microsoft 1.3301 2008.03.20 2008-03-20 Trojan:Win32/Qhost.V
nProtect 2008-03-19.02 1231810 2008-03-19 Trojan.Qhost.LY
VBA32 3.12.6.3 20080318.2354 2008-03-18 Trojan.Win32.Small.ajd
卡巴斯基 5.5.10 2008.03.19 2008-03-19 Virus.Win32.AutoRun.ain 7.939
安博士V3 2008.03.20.00 2008.03.20 2008-03-20 Win-Trojan/Autorun.71168.B
江民杀毒 10.00.650 2008.03.19 2008-03-19 Trojan/DiskAutorun.dt
金山毒霸 2007.6.20.249 2008.3.19 2008-03-19 Win32.Troj.Agent.aj.16896
飞塔 2.81-3.11 8.866 2008-03-20 Suspicious
==========
nyfd.exe 凝逸反毒主程,用易语言4.05编译+ASPACK加壳
扫描结果:http://virscan.org/report/4a05586f71c9792fbcbbe9c1f4b7f8aa.html
文件名称 : nyfd.exe
文件大小 : 375336 byte
文件类型 : MS-DOS executable (EXE), OS/2 or MS Windows
MD5 : 5f240642b624632ac239632644caf07c
SHA1 : 16d4a754985b741dd86e27ea91c9a698510ad143
扫描结果 : 14%的杀软(5/36)报告发现病毒
CP Secure 1.1.0.715 2008.03.20 2008-03-20 BackDoor.W32.Hupigon.rc
IKARUS T3.1.01.20 2008.03.19.70473 2008-03-19 Trojan-Downloader.Agent.BNM
Prevx V2 20080320 2008-03-20 TROJAN.DOWNLOADER.GEN
VBA32 3.12.6.3 20080320.0037 2008-03-20 Backdoor.XiaoBird.1 (suspicious)
VirusBuster 4.3.19:9 9.123.15/11.0 2008-03-19 Packed/NSPack
========== |