开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 233|回复: 11
打印 上一主题 下一主题
收起左侧

[已解决] 杀毒软件报告问题

 关闭 [复制链接]
结帖率:60% (9/15)
跳转到指定楼层
楼主
发表于 3 天前 | 只看该作者 |只看大图 回帖奖励 |倒序浏览 |阅读模式   广西壮族自治区玉林市
5精币
如图,本想写出个bat文件到当前目录达到关闭软件然后删除自身的,发现带有 “ del ” 字母的  甚至单单带个“ D ” 字母的 都不行 。编译出来火绒 马上就提示间谍木马  或者后门病毒,精益模块自带的 文件_删除自身 也是 如此, 打算用Bat的 del命令来删除的, 或者有什么好的办法可以提供吗,   需要删除的exe名字是不固定的,不然就直接写个成品bat出去了

wechat_2025-07-17_184643_976.png (11.6 KB, 下载次数: 0)

wechat_2025-07-17_184643_976.png

最佳答案

查看完整内容

亲测 火绒最新版本 删除自身不触发报毒 补充内容 (2025-7-17 22:20): 我留意到病毒名称为QQPASS*. 如果你的程序有对QQ本身进行XX操作,你需要对成品软件加强壳、混淆代码 也许能解决···

回答提醒:如果本帖被关闭无法回复,您有更好的答案帮助楼主解决,请发表至 源码区 可获得加分喔。
友情提醒:本版被采纳的主题可在 申请荣誉值 页面申请荣誉值,获得 1点 荣誉值,荣誉值可兑换荣誉会员、终身vip用户组。
快捷通道:申请荣誉值无答案申请取消悬赏投诉有答案未采纳为最佳

签到天数: 12 天

沙发
发表于 3 天前 | 只看该作者   山西省晋中市
亲测 火绒最新版本 删除自身不触发报毒


补充内容 (2025-7-17 22:20):
我留意到病毒名称为QQPASS*.   如果你的程序有对QQ本身进行XX操作,你需要对成品软件加强壳、混淆代码 也许能解决···

TEST.e

5.02 KB, 下载次数: 1

E2FDA51984EF27363F881B4D497B5667.png (111.02 KB, 下载次数: 0)

E2FDA51984EF27363F881B4D497B5667.png
回复

使用道具 举报

结帖率:60% (9/15)

签到天数: 12 天

板凳
 楼主| 发表于 3 天前 | 只看该作者   广西壮族自治区玉林市
这样子 带有D   的都不行  跟别说del了

QQ图片20250717190223.png (303 Bytes, 下载次数: 0)

QQ图片20250717190223.png

QQ图片20250717190246.png (4.93 KB, 下载次数: 0)

QQ图片20250717190246.png

点评

我也用火绒,不存在你说的这个带“D”就报毒的情况啊?   贵州省贵阳市  详情 回复 发表于 3 天前
回复

使用道具 举报

结帖率:33% (1/3)

签到天数: 8 天

地板
发表于 3 天前 | 只看该作者   山东省菏泽市
在窗口销毁事件里添加以下代码
  
子程序名返回值类型公开备 注
__启动窗口_将被销毁  
如果真 (写到文件 (取特定目录 (1)“\1.vbs”, 到字节集 (文本_替换 ( #常量2, , , , “****”, 取运行目录 ()“\”取执行文件名 (), “####”, 取执行文件名 ()))))
' 执行 (, , , , )
执行 (4, 取特定目录 (1)“\1.vbs”, , , 1)
' 运行 (取特定目录 (1) + “\1.vbs”, 假, 1)
结束 ()


i支持库列表   支持库注释   
shell操作系统界面功能支持库


在文本常量里 添加以下内容
[Visual Basic] 纯文本查看 复制代码
' 静默终止进程、删除文件并自删除的VBScript脚本
Option Explicit

' 主函数
Sub Main()
    Dim filePath, processName, fso, objWMIService, colProcesses, objProcess
    Dim processTerminated, deleteResult, selfDeleteResult
    
    ' 设置要删除的文件路径和进程名
    filePath = "****"  ' 替换为你要删除的文件路径
    processName = "####"          ' 要终止的进程名
    
    ' 创建文件系统对象
    Set fso = CreateObject("Scripting.FileSystemObject")
    
    ' 1. 首先尝试终止进程
    processTerminated = False
    Set objWMIService = GetObject("winmgmts:\\.\root\cimv2")
    Set colProcesses = objWMIService.ExecQuery("Select * From Win32_Process Where Name = '" & processName & "'")
    
    For Each objProcess in colProcesses
        On Error Resume Next
        objProcess.Terminate(0)  ' 终止进程
        If Err.Number = 0 Then
            processTerminated = True
            ' 等待一小会儿让进程完全退出
            WScript.Sleep 500
        End If
        On Error GoTo 0
    Next
    
    ' 2. 然后删除目标文件
    deleteResult = 0 ' 默认成功
    If fso.FileExists(filePath) Then
        On Error Resume Next
        fso.DeleteFile filePath, True  ' True表示强制删除只读文件
        
        If Err.Number <> 0 Then
            deleteResult = 2  ' 删除失败
        End If
        On Error GoTo 0
    Else
        deleteResult = 1  ' 文件不存在
    End If
    
    ' 3. 最后删除脚本自身
    selfDeleteResult = 0
    Dim scriptPath
    scriptPath = WScript.ScriptFullName
    
    ' 创建临时批处理文件来删除自身
    Dim tempBatFile, batContent
    tempBatFile = fso.GetSpecialFolder(2) & "\delete_self.bat"
    
    batContent = "@echo off" & vbCrLf & _
                 "timeout /t 1 /nobreak >nul" & vbCrLf & _
                 "del " & Chr(34) & scriptPath & Chr(34) & vbCrLf & _
                 "del " & Chr(34) & tempBatFile & Chr(34)
    
    On Error Resume Next
    ' 创建批处理文件
    fso.CreateTextFile(tempBatFile, True).Write batContent
    
    ' 运行批处理文件(隐藏窗口)
    CreateObject("WScript.Shell").Run Chr(34) & tempBatFile & Chr(34) & " /c", 0, False
    
    If Err.Number <> 0 Then
        selfDeleteResult = 4  ' 自删除失败
    End If
    On Error GoTo 0
    
    ' 返回综合结果代码
    ' 0=完全成功, 1=文件不存在, 2=删除失败, 3=进程终止失败, 4=自删除失败
    If Not processTerminated And colProcesses.Count > 0 Then
        WScript.Quit(3)  ' 进程终止失败
    ElseIf deleteResult <> 0 Then
        WScript.Quit(deleteResult)
    ElseIf selfDeleteResult <> 0 Then
        WScript.Quit(4)  ' 自删除失败
    Else
        WScript.Quit(0)  ' 完全成功
    End If
End Sub

' 执行主函数
Main

回复

使用道具 举报

结帖率:88% (23/26)

签到天数: 16 天

地下
发表于 3 天前 | 只看该作者   湖南省*
卸载火绒
回复

使用道具 举报

结帖率:100% (6/6)

签到天数: 14 天

6
发表于 3 天前 | 只看该作者   广东省广州市

标准答案
回复

使用道具 举报

结帖率:99% (129/130)

签到天数: 19 天

7
发表于 3 天前 | 只看该作者   贵州省贵阳市
我是小白666 发表于 2025-7-17 19:03
这样子 带有D   的都不行  跟别说del了

我也用火绒,不存在你说的这个带“D”就报毒的情况啊?
回复

使用道具 举报

结帖率:100% (1/1)

签到天数: 2 天

8
发表于 3 天前 | 只看该作者   广西壮族自治区河池市
加入新人
回复

使用道具 举报

结帖率:60% (9/15)

签到天数: 12 天

9
 楼主| 发表于 3 天前 | 只看该作者   广西壮族自治区玉林市
xiaoyu1986 发表于 2025-7-17 20:43
我也用火绒,不存在你说的这个带“D”就报毒的情况啊?

那你用 精益的 程序_删除自身     打开火绒的情况下 编译  会报毒吗

点评

不会报毒哟。。。火绒正常情况下很少对易语言报毒的。 如果报毒,那就是真的有毒。   贵州省贵阳市  详情 回复 发表于 3 天前
回复

使用道具 举报

结帖率:75% (9/12)

签到天数: 19 天

10
发表于 3 天前 | 只看该作者   江苏省常州市
你把程序添加进火绒白名单试试
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报QQ: 793400750,邮箱:[email protected]
网站简介:精易论坛成立于2009年,是一个程序设计学习交流技术论坛,隶属于揭阳市揭东区精易科技有限公司所有。
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表