本文目录一览:
- 1、E语言编写出来的程序是蠕虫病毒吗?
- 2、易语言写的程序360都要报毒?
- 3、网站木马病毒入侵挂马,被注入script和eval代码,主机虚拟空间还是程序漏洞?具体如何解决?
- 4、木马病毒被成为特洛伊木马
- 5、怎么判断E语言程序有没有木马
- 6、木马E是什么意思?
E语言编写出来的程序是蠕虫病毒吗?
您好
1,易语言编写的程序是很容易被杀毒软件误报的。
2,建议您到腾讯电脑管家官网下载一个电脑管家,作为您电脑中的杀毒软件。
3,电脑管家拥有管家第二代鹰眼智能反病毒引擎,采用了新一代机器学习技术,能够根据病毒微特征和智能云查杀,检测出普通文件和木马病毒的区别,误杀率非常低,精准查杀
4,此外电脑管家还是通过VB100测试的杀毒软件,VB100号称最具影响力的测试,强调杀毒软件的病毒查杀率及误报率,只有100%查杀流行病毒而不能有1个误报或疏漏,才能获得通过,所以电脑管家杀毒结果值得信赖。
如果还有其他疑问和问题,欢迎再次来电脑管家企业平台进行提问,我们将尽全力为您解答疑难
易语言写的程序360都要报毒?
易语言官方说明:“病毒误报”,让我们来一起消灭它!
1、落后陈腐的特征码查毒技术
目前杀毒软件基本上都采用“特征码”查毒技术,就是从病毒体中寻找一段“特征”数据,以后凡是看到其它文件具有这个“特征”,就认为是病毒。这种技术有着其天生的弊端:就是很难保证“特征码”的准确性和唯一性,如果正常的文件里面也碰巧有这种特征码,就会产生误报。
对于易语言来说,这个弊端尤为突出。由于易语言功能强大,经常有一些不负责的用户使用它来写木马或者病毒,而杀软在这些文件里面采集特征码的时候,却采集到了易语言编译器本身所产生的正常代码上,这样就导致一产生误报,所有正常的易语言软件就会被误报!
2、杀毒软件厂商的不负责任
按道理说,由于采用特征码查毒技术,偶尔产生一两次误报从技术上来讲还是有可能的,但是对于易语言,我们经常遇到这样的情况:刚刚通知杀软公司更正了误报,仅仅过了1星期甚至几天,又重新误报,这样一而再再而三地发生误报,能说明什么问题呢?说到底就是八个字:“不负责任、为所欲为”。
产生误报的根本原因就是因为某些杀毒软件厂商漠视作为杀毒软件这个特殊行业所应该遵循的基本行为准则和道德规范!
二、易语言深受其害
作为国内唯一成熟应用的中文编程语言,易语言自从诞生那天起,就经常被一些杀毒软件莫名其妙、反反复复地误报,可以说,如果没有这些杀毒软件时常不负责任的“污蔑”,易语言今天会被更多的人认可和使用。这些杀毒软件使用着落后陈腐的特征码查毒技术,干着“指鹿为马”的勾当!在国内,不仅仅是易语言,还有很多其它软件也深受其害,甚至连windows系统都逃不过它们的魔爪。
三、我们为此作出的努力
我们为了处理病毒误报问题,作了大量的工作:
1、 软件技术方面:
为了避免杀毒软件采集到错误的特征码,我们在易语言中加入了编译打乱、插入花指令等支持机制,但是我们很快发现,这一切都是徒劳的,杀毒软件很快就能找到新的误报特征码。非常可笑的是:经常我们更改了一下图标、修改了一下版本信息,甚至什么都不改就仅仅重新编译一下,就能够解除误报。由此可见这些杀毒软件的技术幼稚可笑到了何种地步!
2、外部交涉方面:
每次病毒误报发生,我们都是第一时间联系相应杀毒软件厂商,督促他们立即改正。但是有时候它们会反应迟钝,甚至不加理睬,对于那些让我们忍无可忍的,我们采取了法律手段,譬如卡巴斯基,就被我们两次告上法庭而且都成功胜诉。
四、我们需要大家的帮助
对于用户程序被误报病毒,我们是相当痛心的。我们知道每一份程序都是一份心血的积累,我们做了大量的努力避免这种情况,但是由于杀毒软件厂商的不负责任,我们一个公司的力量显得太过微小,在这个时候,我们希望能够得到来自广大用户的帮助:
当你使用易语言开发的应用软件被杀毒软件误报的时候,希望你不要沉默,举起双手,狠狠地给它一击耳光!你可以向消协投诉、向法院提起诉讼,哪怕仅仅是给杀软厂商打一个电话,发一封邮件提出抗议,都是对我们最大的支持!对于那些经常产生误报的,你可以告诉你的所有朋友,这个杀毒软件很垃圾!
我们会给予最大程度的支持和配合,所需要的资料和证据,可以随时联系我们索取或者在我们网站上下载。
易语言公司的力量是弱小的,但是无数易语言用户的力量聚合起来是巨大的,为了维护我们共同的利益,为了让我们耗费巨大心血写出的程序能够安安心心交到客户手里面而不再被诬蔑为“病毒”,我们必须要告诉杀毒软件厂商怎样做人,怎样做事!
让我们一起来努力!
网站木马病毒入侵挂马,被注入script和eval代码,主机虚拟空间还是程序漏洞?具体如何解决?
一般都是网站程序存在漏洞或者服务器存在漏洞而被攻击了
网站挂马是每个网站最头痛的问题,解决办法:1.在程序中很容易找到挂马的代码,直接删除,或则将你没有传服务器的源程序覆盖一次但反反复复被挂就得深入解决掉此问题了。但这不是最好的解决办法。最好的方法还是找专业做安全的来帮你解决掉
听朋友说 SineSafe 不错 你可以去看看。
清马+修补漏洞=彻底解决
所谓的挂马,就是黑客通过各种手段,包括SQL注入,网站敏感文件扫描,服务器漏洞,网站程序0day, 等各种方法获得网站管理员账号,然后登陆网站后台,通过数据库 备份/恢复 或者上传漏洞获得一个webshell。利用获得的webshell修改网站页面的内容,向页面中加入恶意转向代码。也可以直接通过弱口令获得服务器或者网站FTP,然后直接对网站页面直接进行修改。当你访问被加入恶意代码的页面时,你就会自动的访问被转向的地址或者下载木马病毒
清马
1、找挂马的标签,比如有script language="javascript" src="网马地址"/script或iframe width=420 height=330 frameborder=0
scrolling=auto src=网马地址/iframe,或者是你用360或病杀毒软件拦截了网马网址。SQL数据库被挂马,一般是JS挂马。
2、找到了恶意代码后,接下来就是清马,如果是网页被挂马,可以用手动清,也可以用批量清,网页清马比较简单,这里就不详细讲,现在着重讲一下SQL数据库清马,用这一句语句“update 表名 set 字段名=replace(字段名,'aaa','')”, 解释一下这一句子的意思:把字段名里的内容包含aaa的替换成空,这样子就可以一个表一个表的批量删除网马。
在你的网站程序或数据库没有备份情况下,可以实行以上两步骤进行清马,如果你的网站程序有备份的话,直接覆盖原来的文件即可。
修补漏洞(修补网站漏洞也就是做一下网站安全。)
1、修改网站后台的用户名和密码及后台的默认路径。
2、更改数据库名,如果是ACCESS数据库,那文件的扩展名最好不要用mdb,改成ASP的,文件名也可以多几个特殊符号。
3、接着检查一下网站有没有注入漏洞或跨站漏洞,如果有的话就相当打上防注入或防跨站补丁。
4、检查一下网站的上传文件,常见了有欺骗上传漏洞,就对相应的代码进行过滤。
5、尽可能不要暴露网站的后台地址,以免被社会工程学猜解出管理用户和密码。
6、写入一些防挂马代码,让框架代码等挂马无效。
7、禁用FSO权限也是一种比较绝的方法。
8、修改网站部分文件夹的读写权限。
9、如果你是自己的服务器,那就不仅要对你的网站程序做一下安全了,而且要对你的服务器做一下安全也是很有必要了!
木马病毒被成为特洛伊木马
木马和病毒同为恶意代码。
木马又称为特洛伊木马,是具有远程控制功能,不易被傀儡机发现的程序。主控端通过控制被控端,可以盗取用户帐号,密码等资料,甚至完全控制客户端。
病毒为可以自我复制的一段恶意代码,往往对染毒机器造成损害。蠕虫是病毒的一种,表现为通过网络自动传播。
两者概念都不一样。更没有木马病毒的说法。
不过有些恶意代码同时具有病毒和木马的特征。
怎么判断E语言程序有没有木马
- -..楼上方法不可行。。。有些杀毒软件只要是易语言写的东西全报毒。。
检察源代码。
例如源码里面有对电脑有破坏的代码,说明他是"大型"破坏性病毒。。。
还有像鸽子似的代码:
XXX.发送数据()
XXX.数据到达。(这个是子程序)
这类属于远程控制。
木马E是什么意思?
网页木马,就是嵌入到网站文件代码中的木马文件。
只要客户端浏览器访问这些含有木马代码的网页,就可能会下载非法文件导致中毒。
所以,不要随便打开不知名的网站,另外,客户端电脑安装一个杀毒比较靠谱,毕竟有些病毒是未知的。
服务器端的话,可以部署护卫神的安全防御系统,用于锁定网页,可以防止黑客篡改网页导致被挂马的现象,这样访问该服务器网站的客户端就不会中毒了。