QQ386263723 发表于 2013-12-23 22:31:07

[已解决]:Au3如何才能做到免杀和误报

本帖最后由 QQ386263723 于 2013-12-25 22:17 编辑

用Au3编译的exe文件在安装有杀毒软件的windows系统下运行,有时会出现报毒和拦截。怎么才能免杀和误报。

skyfree 发表于 2013-12-24 07:57:28

1个月内会有结果,记得到时联系我{:face (280):}

QQ386263723 发表于 2013-12-24 13:53:31

不知道afan版主能不能解答我的问题,他人特别好,回答问题很细心。

lxwlxwayy 发表于 2013-12-25 09:00:02

问题是你关掉杀软不就行了

netegg 发表于 2013-12-25 09:14:34

VirSCAN.org Scanned Report :
Scanned time   : 2013/12/25 09:10:11 (CST)
Scanner results: 11%的杀软(4/37)报告发现病毒
File Name      : sysopti.exe
File Size      : 438799 byte
File Type      : PE32 executable for MS Windows (GUI) Intel 80386 32-bit
MD5            : cf304e243d1274afebd880baee1fee58
SHA1         : b8822ac4e27a9c8dd660592bee0840d10f2b63cd
Online report: http://r.virscan.org/6c86e10bc2c77cdd07552187915619f9

Scanner      Engine Ver      Sig Ver         Sig Date    Time   Scan result
a-squared      5.1.0.4         00050000000000    0005-00-001.14   -
安博士V3       ...             ..                --          3.76   -
AntiVir      8.2.10.202      7.11.50.58      2012-11-1610.75-
安天         2.0.18          2.0.18.         0002-18-000.32   -
Arcavir      2011            201312160034      2013-12-166.92   -
Authentium   5.3.14          5.3.14            0005-14-000.85   W32/Trojan2.NVGH (Exact)
AVAST!         4.7.4         131224-1          2013-12-240.35   -
AVG            10.0.1405       2109/6448         2013-12-240.28   -
BitDefender    7.90123.106591817.52284         2013-12-257.30   -
ClamAV         0.97.8          18281             2013-12-250.32   PUA.Win32.Packer.Upx-28
Comodo         5.1             15023             2013-12-132.59   -
CP Secure      1.3.0.5         2013.10.19      2013-10-190.23   -
Dr.Web         5.0.2.3300      2013.12.25      2013-12-2525.37-
F-Prot         4.6.2.117       20131224          2013-12-240.88   W32/Trojan2.NVGH (exact)
F-Secure       7.02.73807      2013.12.24.06   2013-12-241.12   -
飞塔         4.3.392         16.549            2013-12-160.49   -
GData          22.12903      20131001          2013-10-019.21   -
ViRobot      20131213      2013.12.13      2013-12-130.45   -
Ikarus         T3.1.32.10.0    ..1.32.10.0.      --1.32.10.0 3.60   -
江民杀毒       16.0.100      2013.08.13      2013-08-130.00   -
卡巴斯基       5.5.10          2013.07.09      2013-07-090.00   -
金山毒霸       2009.2.5.15   2013.12.14.9      2013-12-1413.24-
迈克菲         5400.1158       5805            2009-11-178.43   -
Microsoft      1.10100         2013.12.13      2013-12-137.25   -
NOD32          3.0.21          9212            2013-12-240.99   -
Norman         6.8.3         201305031020      2013-05-030.25   -
熊猫卫士       9.05.01         2013.01.22      2013-01-221.29   -
趋势科技       9.500-1005      10.494.02         2013-12-240.64   -
Quick Heal   11.00         2013.12.14      2013-12-141.95   -
瑞星         20.0            24.46.00.03       2013-01-214.86   -
Sophos         3.16.1          4.62            2013-12-255.44   -
Sunbelt      24328         24328             2013-12-130.41   -
赛门铁克       1.3.0.24      20130909.001      2013-09-090.78   -
nProtect       20131215.01   16104669          2013-12-159.40   -
The Hacker   6.8.0.5         v00379            2013-12-150.91   -
VBA32          3.12.24.3       20131224.0717   2013-12-242.61   TrojanPSW.Magania
VirusBuster    5.5.2.13      15.0.657.0/148755262013-12-2411.31-

netegg 发表于 2013-12-25 09:16:22

VirusTotal
SHA256:         70ccd7ea059d3d082f2a4bac977cce2f3e206848f8c1d94ba066f9251fd4ee45
文件名:         sysopti.exe
检出率:         7 / 49
分析日期:         2013-12-25 01:15:25 UTC ( 0 分钟 前 )
0
0

    分析
    File detail
    其他信息
    评论
    投票

反病毒软件         结果         病毒库日期
Ad-Aware                 20131225
Agnitum                 20131224
AhnLab-V3                 20131224
AntiVir                 20131224
Antiy-AVL                 20131224
Avast                 20131225
AVG                 20131224
Baidu-International                 20131213
BitDefender                 20131225
Bkav                 20131224
ByteHero                 20130613
CAT-QuickHeal                 20131222
ClamAV                 20131225
CMC                 20131224
Commtouch         W32/Trojan.IJBN-1595         20131224
Comodo         TrojWare.Win32.Hider.REXR         20131224
DrWeb                 20131225
Emsisoft                 20131225
ESET-NOD32                 20131224
F-Prot         W32/Trojan2.NVGH         20131224
F-Secure                 20131225
Fortinet                 20131225
GData                 20131225
Ikarus                 20131224
Jiangmin                 20131223
K7AntiVirus         Trojan ( 6210f6d40 )         20131224
K7GW                 20131224
Kaspersky                 20131225
Kingsoft                 20130829
Malwarebytes                 20131224
McAfee                 20131225
McAfee-GW-Edition                 20131224
Microsoft                 20131225
MicroWorld-eScan                 20131225
NANO-Antivirus                 20131224
Norman                 20131224
nProtect                 20131224
Panda                 20131224
Rising                 20131223
Sophos                 20131225
SUPERAntiSpyware                 20131224
Symantec                 20131225
TheHacker                 20131223
TotalDefense                 20131224
TrendMicro                 20131225
TrendMicro-HouseCall         HV_STARTPAGE_CH160173.UVPA         20131225
VBA32         TrojanPSW.Magania         20131224
VIPRE                 20131225
ViRobot         Trojan.Win32.A.Agent.690283         20131224

netegg 发表于 2013-12-25 09:18:36

似乎那几个杀软并不常用

haijie1223 发表于 2013-12-25 10:30:31

回复 2# skyfree


    提前预订~

hzxymkb 发表于 2013-12-25 12:17:33

回复 2# skyfree


   排前支持!先订一份先!

58fly 发表于 2013-12-25 13:20:25

我还是觉得使用代码迷惑后,不再使用UPX加壳(实际上这个压缩壳太弱了),一般就不会报毒了

chzj589 发表于 2013-12-25 18:13:55

回复 2# skyfree
    提前预订!!!!

xms77 发表于 2013-12-25 22:04:36

回复 2# skyfree
提取预定了

QQ386263723 发表于 2013-12-25 22:15:55

谢谢netegg元老分析的太详细了,又学习了不少。

mikezunya 发表于 2013-12-26 15:24:19

把你的程序加个数字签名测试下,我自己的没被杀过

menfan1 发表于 2013-12-27 09:10:37

已解决?在哪呢?
页: [1] 2 3
查看完整版本: [已解决]:Au3如何才能做到免杀和误报