※ [本文转录自 C_and_CPP 看板 #1KmCosb1 ]
作者: i78524 (Shulei) 看板: C_and_CPP
标题: [问题] 程式被误判为病毒?用C++与Qt编写
时间: Thu Jan 22 18:10:59 2015
开发平台(Platform): (Ex: VC++, GCC, Linux, ...)
Qt creater 3.2.2
额外使用到的函数库(Library Used): (Ex: OpenGL, ...)
Qt
问题(Question):
各位版友好
小弟写了个程式与网友们分享
下载连结是:http://ppt.cc/~y7l
不过有几位网友跟小弟反映说有毒
目前有两种情况:
(1). google 硬盘不给抓,说这个rar有毒
不过把浏览器关掉重开之后就可抓了不会报有毒
(目前遇到三个不同人的相同案例 ptt版友+亲友*2)
(2). 被win8的 windows smartscreen档掉 (ptt版友*1)
●针对此问题,我做了以下测试
拿了之前分享到网络上的档案,使用virustotal与metascan-online去测试
测试一:只拿release资料夹的.exe档,不考虑dll
(1). 拿去virustotal网站测试l:防毒Bkav 侦测有 HW32.Packed.253C
(2). 拿去metascan-online测试:防毒ByteHero 侦测有 Trojan.Win32.Heur.Gen
测试二:exe档连同dll放到同一个资料夹,用rar包起来(结果与测试一相同)
(1). 拿去virustotal网站测试l:防毒Bkav 侦测有 HW32.Packed.253C
(2). 拿去metascan-online测试:防毒ByteHero 侦测有 Trojan.Win32.Heur.Gen
测试三:使用emigma virtualbox将可执行档与dll包成单一.exe
最后再用rar打包(这是我会拿给一般使用者的最终样式)
(1). 拿去virustotal网站测试:防毒F-Prot 侦测有 W32/S-a54b5573!Eldorado
这是最后测试果清单:http://ppt.cc/tWFD
(2). 拿去metascan-online测试:全部测试通过
这是最后测试果清单:http://ppt.cc/gDC9
目前没有看到大厂牌的防毒说我的程式有毒,这是目前比较心安的!
( Bkav是越南的防毒软件,ByteHero百锐是中国的防毒软件,F-Prot不太认识 )
●已经做的挣扎:
使用 另一台 前天刚重惯win7 的干净电脑,安装Qt Creater重新release一次程式
再重新使用virustotal与metascan-online网站检测一次
结果是完全相同!(有将档名以及内容换掉,让扫毒网站另外重新上传新档案测试)
●结论与求救:
由于这是在已经重灌过后的干净电脑重新编译过后的结果
因此,我十分相信我的程式是被防毒软件误判的
(侦测率是1 / 53左右,也就是53个防毒软件仅有一个认为他有毒)
虽然有毒似乎是个案,不过心中还是蛮不安的...
毕竟写程式是想要给大家开开心心用,如果真的让人中毒了话我要负很大的责任
想请教版上高手,是否有遇到这种情况,请问该如何解决?
我是不是在写程式的过程中哪里没注意到,让软件将我误判成病毒?
经过这样的测试真的可以宣告我的程式无毒吗?
如果您觉得这篇发问有更适合的版,请您告诉我,谢谢您。
也感谢您看到最后。