查看: 2991|回复: 18
收起左侧

[求助] 我不知道QQ急速上传是不是病毒

[复制链接]
ELOHIM
发表于 2013-8-16 22:16:30 | 显示全部楼层 |阅读模式
本帖最后由 ELOHIM 于 2013-8-16 22:19 编辑



希望被分析一下。



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
rainy3636
发表于 2013-8-16 22:29:17 | 显示全部楼层
趋势7.0删除,win8的SmartScreen筛选器同样提示不安全

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ELOHIM
 楼主| 发表于 2013-8-16 22:34:58 | 显示全部楼层
rainy3636 发表于 2013-8-16 22:29
趋势7.0删除,win8的SmartScreen筛选器同样提示不安全

额。。
趋势检测是httpdownload checker

我在想急速上传是通过什么原理达到这个目的的。

如果是建立哈希表的话,那正好服务器端没有这个文件,他是怎么加速呢?

多引擎里面江民报毒,CAMAS认为不是病毒。

继续求分析。。
rainy3636
发表于 2013-8-16 22:38:05 | 显示全部楼层
ELOHIM 发表于 2013-8-16 22:34
额。。
趋势检测是httpdownload checker

我从来不觉得这类东西有用,带宽才是真理
rainy3636
发表于 2013-8-16 22:39:45 | 显示全部楼层
SEP和趋势都杀的话,Mcafee也肯定会杀
ELOHIM
 楼主| 发表于 2013-8-16 22:41:12 | 显示全部楼层
rainy3636 发表于 2013-8-16 22:38
我从来不觉得这类东西有用,带宽才是真理

这样的话,这个急速上传工具就很有可能是一个MD5,SHA1  SHA365等哈希表检测工具。

它的作用就是对比,遍历服务器列表,如果有,只是rename 一下,如果没有的话,那就按部就班上传吗?


胡乱猜测一下,等分析……
ELOHIM
 楼主| 发表于 2013-8-16 22:42:59 | 显示全部楼层
rainy3636 发表于 2013-8-16 22:39
SEP和趋势都杀的话,Mcafee也肯定会杀

MSE不杀。

IE认为比较少见并且没有数字签名,属于不正常文件内的。
rainy3636
发表于 2013-8-16 22:43:57 | 显示全部楼层
ELOHIM 发表于 2013-8-16 22:41
这样的话,这个急速上传工具就很有可能是一个MD5,SHA1  SHA365等哈希表检测工具。

它的作用就是对比, ...

应该就是这样吧,像一些网盘的秒传之类的
ELOHIM
 楼主| 发表于 2013-8-16 22:49:56 | 显示全部楼层
rainy3636 发表于 2013-8-16 22:43
应该就是这样吧,像一些网盘的秒传之类的

不知道什么原理。
但是触发了安软底线了……
蓝核
发表于 2013-8-16 22:54:15 | 显示全部楼层
三大没有节奏说一定要统一吧。。。我感觉就是比对。。。

还有,出门右转样本区。。

我都想用sep了。。。估计yw又要骂我黑了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-30 07:53 , Processed in 0.130414 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表