易语言真的是非常容易被360报毒,几乎可以到90%以上。
但是其中还是有漏网之鱼!都说空的易语言程序也会报毒。
但是,空的和空的还是有不同。
空程序中有“启动窗口将被销毁”会被报毒,去掉版本信息的勾,可以减少误报。
这是因为很多易语言编写的恶意程序,在启动窗口创建完毕下有命令,或者启动窗口被销毁下又命令。
这种情况很不正常,所以,这种类似的空壳程序就会报毒。
洪雨亲测,只要在程序中添加一个按钮,仅此,360就不报毒了。这种空壳程序是不报毒的空壳。
重点来了。
经过一段时间的摸索,易语言报毒很厉害的地方,多数在于敏感操作上。比如写到文件,运行程序,置剪辑板文本 类似这些。
应对这种误报的方法,优先选择外部vbs运行的方法。上几篇文章已经介绍过了,可以参考一下。
再就是,应对QVM很好用的一个方法就是资源免杀。删除自身资源,加载其他软件的资源,比如QQ,