楼主: nkspark
收起左侧

[技术原创] 云查杀系列工具之一: 客户端 CloudScanner

  [复制链接]
灯光笔墨
发表于 2011-3-26 21:35:07 | 显示全部楼层
前来膜拜。。[:26:]
单身熟男 该用户已被删除
发表于 2011-3-26 21:35:41 | 显示全部楼层
绿太狼 发表于 2011-3-26 21:01
回复 15楼 单身熟男 的帖子

Beta2发布,已修复已知问题

啊。。这回方便多了。。不过还有个小问题。。
希望在下一次扫描之前清空上一次扫描的结果,不然点了云检测以后,如果扫描结果和上一次一样,那基本看不出来结果是上一次的还是这一次的。
nkspark
 楼主| 发表于 2011-3-26 21:43:22 | 显示全部楼层
langsileaa 发表于 2011-3-26 21:19
上传个为了更方便的帮助网友解救问题所写的一个小工具图。由于目前360对外接口已经关闭,其它两个 ...


有贡献就是好样的。不必纠结本首席给你的评语。网络上一样需要相互尊重。
nkspark
 楼主| 发表于 2011-3-26 21:45:40 | 显示全部楼层
65705960 发表于 2011-3-26 21:22
我是对那个有GUI的小工具提的建议


看串了,小绿同学也很给力。GUI版本希望小绿同学能坚持完善下去。

本首席的命令行版本到此结束更新。
langsileaa
发表于 2011-3-26 21:50:06 | 显示全部楼层
回复 33楼 nkspark 的帖子

我只想说:术业有专攻,仅此而已。做人低调、谦虚、好学点,计算机方面的知识太多,时刻提醒自己还不会什么,然后花费精力多去学习才是正确的。
nkspark
 楼主| 发表于 2011-3-26 21:55:40 | 显示全部楼层
本帖最后由 nkspark 于 2011-3-26 22:57 编辑
langsileaa 发表于 2011-3-26 21:50
回复 33楼 nkspark 的帖子

我只想说:术业有专攻,仅此而已。做人低调、谦虚、好学点,计算机方面的知识太 ...



谢谢关心。俗语云“老要张狂少要稳”。本首席已经过了谦虚、低调的年纪了,本首席如果还谦虚的话,你们年轻人还怎么混啊。不过本首席依旧好学不倦。
nkspark
 楼主| 发表于 2011-3-26 22:54:32 | 显示全部楼层
langsileaa 发表于 2011-3-26 21:24
回复 28楼 65705960 的帖子

让灰太狼把架构修改为多线程。话说大区不是有好几个童鞋发了这类工具?都是支持 ...


多线程版本已经OK,不过既然本首席已经说了命令行版本不再更新,就藏私自用了。
有需要的同学可来信索取,只回复第一位来信同学。
nkspark
 楼主| 发表于 2011-3-28 19:05:31 | 显示全部楼层

太强悍了也不好:
E:\Program\CloudScanner\bin\Debug>CloudScanner.exe -p -d c:\WINDOWS
c:\WINDOWS\hh.exe,发现病毒 Win32.Banker,扫描用时4秒。

大惊!
赶紧察看, http://www.virustotal.com/file-s ... 7bb0a471-1301309579

File name: hh.exe
Submission date: 2011-03-28 10:52:59 (UTC)
Current status: queued (#1) queued (#1) analysing finished
Result: 1/ 43 (2.3%)


eSafe 7.0.17.0 2011.03.27 Win32.Banker

确认是虚惊一场.
nkspark
 楼主| 发表于 2011-3-29 16:06:59 | 显示全部楼层
本帖最后由 nkspark 于 2011-3-29 16:07 编辑

不负责任的杀毒厂商何其多:
E:\Program\CloudScanner\bin\Debug>CloudScanner.exe -p -r -d c:\WINDOWS
c:\WINDOWS\hh.exe,发现病毒 Win32.Banker,扫描用时98秒。
c:\WINDOWS\notepad.exe,发现病毒 Win32.Banker,扫描用时113秒。
c:\WINDOWS\$hf_mig$\KB2121546\update\KB2121546.CAT,发现病毒Rogue.Agent/Gen--o[DLL],扫描用时7秒。
c:\WINDOWS\$hf_mig$\KB2141007\update\KB2141007.CAT,发现病毒 Rogue.Agent/Gen--o[DLL],扫描用时7秒。
c:\WINDOWS\$hf_mig$\KB2259922\update\KB2259922.CAT,发现病毒 Rogue.Agent/Gen--o[DLL],扫描用时5秒。
c:\WINDOWS\$hf_mig$\KB2279986\update\KB2279986.CAT,发现病毒 Rogue.Agent/Gen--o[DLL],扫描用时9秒。
c:\WINDOWS\$hf_mig$\KB2296199\update\KB2296199.CAT,发现病毒 Rogue.Agent/Gen--o[DLL],扫描用时5秒。
c:\WINDOWS\$hf_mig$\KB2345886\update\KB2345886.CAT,发现病毒 Rogue.Agent/Gen--o[DLL],扫描用时5秒。
c:\WINDOWS\$hf_mig$\KB2347290\update\KB2347290.CAT,发现病毒 Rogue.Agent/Gen--o[DLL],扫描用时6秒。
c:\WINDOWS\$hf_mig$\KB2360131-IE8\update\KB2360131-IE8.CAT,发现病毒 Rogue.Agent/Gen--o[DLL],扫描用时4秒。
c:\WINDOWS\$hf_mig$\KB2360937\update\KB2360937.CAT,发现病毒 Rogue.Agent/Gen--o[DLL],扫描用时4秒。
c:\WINDOWS\$hf_mig$\KB2387149\update\KB2387149.CAT,发现病毒 Rogue.Agent/Gen--o[DLL],扫描用时6秒。
c:\WINDOWS\$hf_mig$\KB2393802\update\KB2393802.CAT,发现病毒 Rogue.Agent/Gen--o[DLL],扫描用时6秒。
c:\WINDOWS\$hf_mig$\KB2419632\update\KB2419632.CAT,发现病毒 Rogue.Agent/Gen--o[DLL],扫描用时5秒。
c:\WINDOWS\$hf_mig$\KB2423089\update\KB2423089.CAT,发现病毒 Rogue.Agent/Gen--o[DLL],扫描用时5秒。
:\WINDOWS\$hf_mig$\KB2436673\update\KB2436673.CAT,发现病毒 Rogue.Agent/Gen--o[DLL],扫描用时9秒。
c:\WINDOWS\$hf_mig$\KB2440591\update\KB2440591.CAT,发现病毒 Rogue.Agent/Gen--o[DLL],扫描用时7秒。
c:\WINDOWS\$hf_mig$\KB2443105\update\KB2443105.CAT,发现病毒 Rogue.Agent/Gen--o[DLL],扫描用时6秒。
c:\WINDOWS\$hf_mig$\KB2467659\update\KB2467659.CAT,发现病毒 Rogue.Agent/Gen--o[DLL],扫描用时5秒。
c:\WINDOWS\$hf_mig$\KB2476687\update\KB2476687.CAT,发现病毒 Rogue.Agent/Gen--o[DLL],扫描用时6秒。
c:\WINDOWS\$hf_mig$\KB2478960\update\KB2478960.CAT,发现病毒 Rogue.Agent/Gen--o[DLL],扫描用时5秒。
c:\WINDOWS\$hf_mig$\KB2478971\update\KB2478971.CAT,发现病毒 Rogue.Agent/Gen--o[DLL],扫描用时5秒。
c:\WINDOWS\$hf_mig$\KB2479628\update\KB2479628.CAT,发现病毒 Rogue.Agent/Gen--o[DLL],扫描用时5秒。
c:\WINDOWS\$hf_mig$\KB2482017-IE8\update\KB2482017-IE8.CAT,发现病毒 Rogue.Agent/Gen--o[DLL],扫描用时5秒。
c:\WINDOWS\$hf_mig$\KB2483185\update\KB2483185.CAT,发现病毒 Rogue.Agent/Gen--o[DLL],扫描用时6秒。
c:\WINDOWS\$hf_mig$\KB2485376\update\KB2485376.CAT,发现病毒 Rogue.Agent/Gen--o[DLL],扫描用时6秒。
c:\WINDOWS\$hf_mig$\KB890859\SP2QFE\user32.dll,发现病毒 Trojan/Win32.Patched.gen,扫描用时6秒。
c:\WINDOWS\$hf_mig$\KB900485\SP2QFE\aec.sys,发现病毒 Win32.TrojanHorse,扫描用时4秒。
c:\WINDOWS\$hf_mig$\KB908531\SP2QFE\verclsid.exe,发现病毒 Win32.Banker,扫描用时4秒。
c:\WINDOWS\$hf_mig$\KB918118\update\KB918118.CAT,发现病毒 Not analyzed yet,扫描用时5秒。
c:\WINDOWS\$hf_mig$\KB925902\SP2QFE\user32.dll,发现病毒 Trojan/Win32.Patched.gen,扫描用时5秒。
c:\WINDOWS\$hf_mig$\KB928255\SP2QFE\shell32.dll,发现病毒 Trojan.Startpage-1111,扫描用时4秒。
c:\WINDOWS\$hf_mig$\KB931836\update\KB931836.CAT,发现病毒 Not analyzed yet,扫描用时6秒。
c:\WINDOWS\$hf_mig$\KB932823-v3\update\KB932823-v3.CAT,发现病毒 Adware,扫描用时5秒。
c:\WINDOWS\$hf_mig$\KB937143-IE7\SP2QFE\ie4uinit.exe,发现病毒 Heuristic.BehavesLike.Win32.Suspicious.H,扫描用时11秒。
c:\WINDOWS\$hf_mig$\KB951748\SP2QFE\afd.sys,发现病毒 Heuristic.LooksLike.Trojan.Patched.I,扫描用时6秒。
c:\WINDOWS\$hf_mig$\KB951748\SP3GDR\afd.sys,发现病毒 Heuristic.LooksLike.Trojan.Patched.I,扫描用时5秒。
c:\WINDOWS\$hf_mig$\KB956572\SP2QFE\services.exe,发现病毒 Heuristic.BehavesLike.Win32.Suspicious.H,扫描用时7秒。
c:\WINDOWS\$hf_mig$\KB956572\update\KB956572.CAT,发现病毒 Rogue.Agent/Gen--o[DLL],扫描用时8秒。
c:\WINDOWS\$hf_mig$\KB956803\SP2QFE\afd.sys,发现病毒 Heuristic.LooksLike.Trojan.Patched.I,扫描用时4秒。
c:\WINDOWS\$hf_mig$\KB956803\SP3QFE\afd.sys,发现病毒 Heuristic.LooksLike.Trojan.Patched.I,扫描用时5秒。
c:\WINDOWS\$hf_mig$\KB961503\update\KB961503.CAT,发现病毒 Rogue.Agent/Gen--o[DLL],扫描用时6秒。
nkspark
 楼主| 发表于 2011-3-31 17:35:23 | 显示全部楼层

本首席利用此工具作了一下VT的误报测试,测试思路参见:
VT误报测试,http://bbs.kafan.cn/thread-948390-1-1.html
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 16:46 , Processed in 0.094031 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表