PDA

Просмотр полной версии : Защита. Проверки и тесты.



HATTIFNATTOR
18.05.2005, 19:45
Проверить подозрительный файл
Комплексная проверка 35-ю антивирусами (http://www.virscan.net/) A-Squared, AhnLab V3, AntiVir, Arcavir, Avast, AVG, BitDefender, CA (VET), ClamAV, Comodo, Dr.Web, Ewido, F-Prot, F-Secure, Fortinet, ViRobot, Ikarus, JiangMin, Kaspersky, KingSoft, McAfee, mks_vir, NOD32, Norman, Panda, Trend Micro, Quick Heal, Rising, Sophos, Symantec, nProtect, The Hacker, VBA32, VirusBuster, Prevx
Комплексная проверка 32-мя антивирусами (http://www.virustotal.com/flash/index_en.html) AhnLab-V3, Authentium, Avast, AVG, Avira, BitDefender, Cat-QuickHeal, ClamAV, DrWeb, eSafe, eTrust-Vet, Ewido, FileAdvisor, Fortinet, F-Prot, F-Secure, Ikarus, Kaspersky, McAfee, Microsoft, NOD32v2, Norman, Panda, Prevx1, Rising, Sophos, Sunbelt, Symantec, The Hacker, VBA32, VirusBuster, Webwasher-Gateway, или загрузить утилиту, позволяющую отправлять семплы на VirusTotal из контекстного меню (http://www.virustotal.com/vtsetup.exe)
Комплексная проверка 20-ю антивирусами (http://virusscan.jotti.org/) A-Squared, AntiVir, ArcaVir, Avast, AVG, BitDefender, ClamAV, CPsecure, Dr.Web, F-Prot Antivirus, F-Secure, Fortinet, Kaspersky Anti-Virus, NOD32, Norman Virus Control, Panda, Rising, Sophos Antivirus, VirusBuster, VBA32
Комплексная проверка 18-ю антивирусами (http://scanner.virus.org/) AntiVir, ArcaVir, avast!, AVG, BitDefender, CAT QuickHeal, ClamAV, Dr. Web, F-PROT, F-Secure, McAfee, NOD32, Norman, Panda, Sophos, Trend Micro, VBA32, VirusBuster
Проверить Антивирусом Касперского (http://www.kaspersky.ru/virusscanner)
Проверить DrWeb (http://online.drweb.com/) или установить в браузер плагин для проверки (http://info.drweb.com/show/2652)
Проверить Avast (http://onlinescan.avast.com/)
Проверить VBA32 (http://www.anti-virus.by/check/)
Проверить Fortinet (http://www.fortiguardcenter.com/antivirus/virus_scanner.html)


Проверить компьютер на malware

Онлайн

Проверить Microsoft Safety Live (http://safety.live.com/site/en-US/default.htm)
Проверить Антивирусом Касперского (http://www.kaspersky.ru/virusscanner)
Проверить VirusChaser (DrWeb engine) (http://viruschaser.com/enwi/4_01.jsp)
Проверить ESET Online Scanner (http://www.eset.com/threat-center/cac.php) beta
Проверить a-squared (http://www.emsisoft.com/en/software/ax/)
Проверить Panda ActiveScan (http://www.pandasoftware.com/activescan/ru/activescan_principal.htm)
Проверить Panda Nanoscan (http://www.nanoscan.com/)
Проверить BitDefender (http://www.bitdefender.com/scan8/ie.html)
Проверить TrendMicro HouseCall (http://housecall.trendmicro.com/housecall/start_corp.asp)
Проверить Symantec Security Check (http://security.symantec.com/sscv6/GetBrowser.asp)
Проверить McAfee (http://us.mcafee.com/root/mfs/default.asp)
Проверить Mks_vir (http://skaner.mks.com.pl/)
Проверить eTrust (http://www3.ca.com/securityadvisor/virusinfo/scan.aspx)
Проверить F-Secure (http://support.f-secure.com/enu/home/ols.shtml)
Проверить ArcaVir (http://arcaonline.arcabit.com/scanner.html)
Проверить Ahnlab MyV3 (http://global.ahnlab.com/global/products/myv3.html)
Проверить Freedom Anti-Virus (http://www.freedom.net/viruscenter/onlineviruscheck.html)
Проверить PC Pitstop (http://pcpitstop.com/antivirus/AVLoad.asp)
Проверить StopSign AntiVirus (http://www.stop-sign.com/)
Проверить Rising Antivirus (http://online.rising.com.cn/order/KillVirus_EN_Rav.asp)
Проверить HAURI (http://www.globalhauri.com/support/online/livecall_service.html)

Офлайн (загрузить бесплатную или триальную версию и проверить систему)

Проверить Антивирусом Касперского (http://www.kaspersky.ru/trials) trial
Проверить Kaspersky Virus Removal Tool (http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/) free
Проверить Dr.Web CureIT! 4.44 (ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe) (Утилита экспресс проверки) free
Проверить McAfee VirusScan (http://download.mcafee.com/us/eval/evaluate2.asp) trial
Проверить BitDefender v10 (http://www.bitdefender.com/site/Downloads/browseEvaluationVersion/1/42/) free
Проверить NOD32 (http://www.nod32.com/download/trial.htm) trial
Проверить NOD32 Anti-Virus Scanner (http://ftp.isu.edu.tw/pub/Windows/Edskes/n/)(экспресс проверка) free
Проверить Norman Malware Cleaner (http://www.norman.com/Virus/Virus_removal_tools/)(экспресс проверка) free
Проверить a-squared Command Line Scanner (http://www.mamutu.com/en/software/download/)(экспресс проверка) free
Проверить F-Prot Antivirus (http://www.f-prot.com/download/home_user/download_fpwin.html) trial
Проверить AntiVirusKit 2008 (avast!+Kaspersky) (http://www.gdata.de/support/DE/list/4/) trial
Проверить AntiVir Personal (http://free-av.com/antivirus/allinonen.html) free
Проверить ClamWin (http://www.clamwin.com/content/view/18/46/) free
Проверить Антивирус Stop! (http://www.proantivirus.com/ru/download/) trial
Проверить avast! 4 Home Edition (http://avast.com/eng/download-avast-home.html) free
Проверить Sophos Anti-Virus (http://www.sophos.com/products/enterprise/endpoint/security-and-control/) trial
Проверить CyberScrub (http://www.cyberscrub.com/download/index.php?n=download_button) trial
Проверить Protector Plus (http://www.pspl.com/download/wntec.htm#wntecdownload) trial
Проверить AVG AntiVirus (http://www.grisoft.com/doc/35/us/crp/0) trial
Проверить AVG Free edition (http://free.grisoft.com/doc/2/lng/us/tpl/v5) free
Проверить Antidote (http://www.vintage-solutions.com/English/Antivirus/Super/index.html) free
Проверить BullGuard (http://www.bullguard.com/download.aspx) trial
Проверить Solo AntiVirus (http://www.antivirus-download.com/downloads/) trial
Проверить Digital Patrol Scanner (http://www.proantivirus.com/en/download/) trial
Проверить TrojanFindInfo (http://www.kaspersky.ru/faq?qid=156092657) и отправить логи в KasperskyLab ([email protected])


Проверить компьютер на Windows Rootkit

Проверить AVZ (http://z-oleg.com/secur/avz-dwn.htm) free
Проверить AVG Anti-Rootkit (http://www.grisoft.com/doc/download-free-anti-rootkit/us/crp/0) free
Проверить IceSword (http://majorgeeks.com/Icesword_d5199.html) free
Проверить BitDefender RootkitUncover (http://download.bitdefender.com/windows/desktop/internet_security/beta/bitdefender_antirootkit-BETA2.exe) beta
Проверить G DATA RootKit Scanner (http://www.gdata.de/support/DE/list/4/) beta
Проверить GMER (http://gmer.net/files.php) free
Проверить Helios (http://helios.miel-labs.com/2006/07/download-helios.html) beta, требует .NET Framework 2.0
Проверить HiddenFinder (http://wenpoint.com/download/download.php) trial
Проверить DarkSpy (http://www.fyyre.net/~cardmagic/pages/download_en.html) beta
Проверить F-Secure BlackLight (http://www.europe.f-secure.com/exclude/blacklight/index.shtml) trial
Проверить McAfee Rootkit Detective (http://vil.nai.com/vil/stinger/rkstinger.aspx) beta
Проверить RootkitRevealer (http://www.microsoft.com/technet/sysinternals/Security/RootkitRevealer.mspx)(только обнаружение) free
Проверить Sophos Anti-Rootkit (http://www.sophos.com/products/free-tools/sophos-anti-rootkit.html) beta
Проверить VICE (http://www.rootkit.com/project.php?id=20) free
Проверить Process Hunter (http://www.wasm.ru/pub/21/files/phunter.rar) free
Проверить Process Master (http://ru.backfaces.com/download/) free
Проверить Rootkit Unhooker (http://rku.nm.ru/) free
Проверить Seem (http://3psilon.info/IMG/zip/Seem_v4.0.en.zip) free
Проверить UnHackMe (http://www.greatis.com/unhackme/download.htm) trial


Проверить Браузер


BCheck (http://bcheck.scanit.be/bcheck/) Зайдите на страницу, убедитесь что тип\версия браузера и ОС определены ( Browser name, Version, Platform ), выберите тип теста (Only test for bugs specific to my type of browser - на типичные уязвимости присущие Вашему браузеру), (Run all available tests - все доступные тесты) или (Choose individual tests - выбрать тесты самостоятельно) и нажмите "Start the test". В процессе тестирования будет сделана попытка закрыть Ваш браузер, если она увенчается успехом, - запустите браузер заново и вернитесь на страницу теста. Файлы cookies для страницы теста должны быть разрешены, - это позволит продолжить прерванное закрытием браузера тестирование.

Zone Alarm Security Scanner (http://download.zonelabs.com/bin/free/cm/index3.html)

Много последних тестов от Secunia. (http://secunia.com/search/?search=browsers+vulnerability+test&w=0&sort_by=date) Выберите присущий Вашему Браузеру или общий(multiple), чтобы пройти тест на странице посвященной уязвимости пройдите по ссылке после описания (description).

Проверка по типу браузера(Колонка Sicherheitslьcken) и на работающие компоненты(Mehr ьber) (http://www.heise.de/security/dienste/browsercheck/)

PopUp test (http://www.auditmypc.com/freescan/popup/popup-test.asp#PoPuP-test)

Browzer privacy & security test (http://www.jasons-toolbox.com/BrowserSecurity/)

BrowserSpy (http://gemal.dk/browserspy/)

BrowserParasiteScanner (http://www.aumha.org/a/noads.htm)


Проверить почтовый агент/антивирус


Выберите тип теста - скрипт, аттач, dummy(испорченный)вирус и т.д. (колонка Test-Mails), введите свой e-mail и ждите писем ^) (http://www.heise.de/security/dienste/emailcheck/)

Введите имя и e-mail, и нажмите "Test my email system" (http://www.gfi.com/emailsecuritytest/)

email security test (http://www.windowsecurity.com/emailsecuritytest/)

Jason's Toolbox (тестовый vbs script на email) (http://www.jasons-toolbox.com/TestEmail/)

Скачать тестовый вирус Eicar (http://www.eicar.org/anti_virus_test_file.htm)


Проверить Фаервол

Извне(на открытые порты\сервисы\stealth)

it-sec security test (http://www.it-sec.de/vulchke.html)
Поставьте галочку "Ich bestatige" и нажмите Scan starten, зеленый цвет - пройден (http://www.heise.de/security/dienste/portscan/test/go.shtml?scanart=1)
Проверить Sygate online services (http://scan.sygate.com/)
PC Flank -stealth, browser, trojans, exploits, advanced port scanner (http://www.pcflank.com/test.htm)
На расшаренные ресурсы, порты, Messenger Spam (пройти по ссылке "ShieldsUP!") (http://www.grc.com/default.htm)
AuditMyPC (http://www.auditmypc.com/freescan/scanoptions.asp)
Tools-on.Net (http://tools-on.net/privacy.shtml?2)
Hackerwatch (http://www.hackerwatch.org/probe/?affid=0-77)

Изнутри(скачать и проверить на пробиваемость)

LeakTest (http://www.firewallleaktester.com/leaktest1.htm)
Tooleaky (http://www.firewallleaktester.com/leaktest2.htm)
FireHole (http://www.firewallleaktester.com/leaktest3.htm)
Yalta (http://www.firewallleaktester.com/leaktest4.htm)
OutBound (http://www.firewallleaktester.com/leaktest5.htm)
AWFT 3.2 (http://www.atelierweb.com/awft/download.htm) 10 запусков
Thermite (http://www.firewallleaktester.com/leaktest8.htm)
CopyCat (http://www.firewallleaktester.com/leaktest9.htm)
MBTEST (http://www.firewallleaktester.com/leaktest10.htm)
WallBreaker (http://www.firewallleaktester.com/leaktest11.htm)
PCAudit (http://www.pcinternetpatrol.com/page/view/49)
PCAudit2 (http://www.firewallleaktester.com/leaktest12.htm)
Ghost (http://www.firewallleaktester.com/leaktest13.htm)
DNStester (http://www.firewallleaktester.com/leaktest14.htm)
Surfer (http://www.firewallleaktester.com/leaktest15.htm)
Breakout (http://www.firewallleaktester.com/leaktest16.htm)
Jumper (http://www.firewallleaktester.com/leaktest17.htm)
CLIP (http://www.firewallleaktester.com/leaktest18.htm)
PCFlank (http://www.firewallleaktester.com/leaktest19.htm)
Проверить APS (honey pot+контроль firewall на проницаемость извне) (http://z-oleg.com/secur/aps.htm)


Проверить ОС

Онлайн

McAfee MySecurityStatus (http://us.mcafee.com/MySecurityStatus/default.asp)
Symantec Security Check (http://security.symantec.com/sscv6/getbrowser.asp)
MySecurityReport (http://global.ahnlab.com/global/products/mysecurityreport.html)
Проверить F-Secure Health Check (http://support.f-secure.com/enu/home/onlineservices/fshc/front.html)
На работающий Messenger (Служба сообщений) (http://www.mynetwatchman.com/winpopup.asp)

Офлайн(скачать тест и проинспектировать систему)

На опасные открытые порты(и закрыть их) (http://www.firewallleaktester.com/wwdc.htm)
Microsoft Baseline Security Analyzer-проверяет систему на наличие уязвимостей, заплаток и т.д. (http://www.microsoft.com/technet/security/tools/mbsahome.mspx)
Belarc Advisor - Personal PC Audit (http://www.belarc.com/free_download.html)


Онлайн анализаторы логов HijackThis

Hijackthis analyzer (http://www.hijackthis.de/en)
HijackThis Log Parser (http://hjt.iamnotageek.com/)
Help2Go (http://www.help2go.com/component/detective/)


Разное

Проверить URL (http://online.drweb.com/?url=1) (Dr.Web)
McAfee wi-fi scan (http://us.mcafee.com/root/wsc/default.asp) - проверка уровня безопасности wi-fi сети
EventLogScan (http://www.windowsecurity.com/eventlogscan/test.asp)
Проверка программ, защищающих реестр (http://www.ghostsecurity.com/registrytest/)
Anti-Keylogger Tester (http://www.firewallleaktester.com/aklt.htm)
Тест на наличие в вашей сети зомбированным компьютеров (спам-ботов) (http://www.rbltest.com/)


Если Вы знаете другие тесты, - размещайте в теме.
Если Вы хотите разместить этот материал у себя на форуме, - готовый текст во вложении.

Verloc
12.06.2005, 09:35
Вот ещё несколько сылок

http://ipid.shat.net/
http://www.leader.ru/secure/who.html
http://shadowsecurity.net.ua/r/checking.shtml
http://www.hackerwatch.org/probe/?affid=0-77

PavelA
27.12.2006, 12:32
Для анализа логов HijackThis и AVZ могут пригодиться следующие ссылки:
http://www.answersthatwork.com

http://www.auditmypc.com
- на этом есть еще несколько интересных для анализа безопасности сервисов
http://www.what-process.com

Все они рекламируют некие программы для анализа, но их совершенно нет необходимости покупать.

ЗЫ: Если написал нетуда - перенесите.

Andrey
24.01.2007, 22:42
http://www.hijackthis.de/avcheck.php
http://80.237.140.193/avcheck.php

01. F-Prot Antivirus
02. Clam AV
03. VirusBlokAda

barmik
12.05.2007, 11:53
Вот еще пару тестов
http://2ip.ru/portscan.php - проверка открытых портов
http://2ip.ru/firewalltest.php - проверка Firewall
http://2ip.ru/netmonitor.php - проверка сетевых соединений

HSH
22.08.2007, 15:29
А насколько это безопасно? Не может ли недобросовестный создатель подобного сервиса использовать его в каких-нибудь "коварных" целях?

Jolly Rojer
24.08.2007, 05:37
Самое безопасное это вообще ни включать комп ;)

AndreyKa
27.08.2007, 17:55
Чудеса !
Проверил один и тот же архив на сайтах онлайн проверки http://www.virustotal.com и http://virscan.org/ хотел посмотреть кто быстрей. Результат меня обескуражил:
http://virscan.org/report.php?id=9d541a4f776669239459337a9ee73d46&lang=en
http://www.virustotal.com/resultado.html?373f257225607544fd38584c53f0ac27
Первый говорит - все чисто, второй - все хуже некуда. :(

PS. Сколько действуют ссылки не знаю, скриншоты выложу по требованию.

Muzzle
28.08.2007, 03:10
выкладывай скриншот, ибо время жизни отчёта на вирустотал очень маленькое :(

SuperBrat
29.08.2007, 16:26
VirSCAN.org подгоняет временами. Вот только что на нем KAV на not-a-virus:AdWare.Win32.BHO.dh не заругался. У сайта версия 1.00 Beta. Может поэтому? :(

Rene-gad
29.08.2007, 18:26
Чудеса !
Проверил один и тот же архив на сайтах онлайн проверки
антересно было бы не архив, а файл проверить. ИМО VirScan ни с архивами, ни с английском языком не в ладах ;)

Scanner results : All Scanners reported not find malware!
chinese english :)

PavelA
26.09.2007, 17:33
http://www.virscan.net/ - еще один комплексный проверятель.
Понимает zip с паролем virus

VirSCAN.org Scanned Report :
Scanned time : 2007/09/26 17:26:08 (MSD)
Scanner results: 15% Scanner(5/33) found malware!
File Name : file.exe
File Size : 28672 byte
File Type : MS-DOS executable (EXE), OS/2 or MS Windows
MD5 : dc94205333154ec673e2d45ed0e32123
SHA1 : 7924642fdddf76c06c9e9a51b17ae985532c88e9
Online report : http://virscan.org/report.php?id=dc94205333154ec673e2d45ed0e32123

Scanner Engine Ver Sig Ver Sig Date Time Scan result
A-Squared 3.0.0.123 2007.09.25 2007-09-25 7.62 -
AntiVir 7.6.0.15 7.0.0.19 2007-09-26 1.99 DR/Delphi.Gen
Arcavir 1.0.4 200709251802 2007-09-25 2.62 Heur.W32
Avast 1.0.8 000777-0 2007-09-26 3.06 -
AVG 7.5.49.442 269.13.30/1030 2007-09-25 1.57 -
BitDefender 7.60825.896935 7.14959 2007-09-26 4.21 -
CA (VET) 8.4.0.24 31.2.5165 2007-09-26 2.42 -
ClamAV 0.91.1 4403 2007-09-26 0.00 -
Comodo 2.11 2.0.0.296 2007-09-26 1.79 -
Dr.Web 4.33 2007.09.26 2007-09-26 5.11 -
Ewido 4.0.0.2 2007.09.26 2007-09-26 2.17 -
F-Prot 4.4.0.50 20070922 2007-09-22 1.29 -
F-Secure 5.51.6100 2007.09.26.04 2007-09-26 2.62 -
Fortinet 2.81-3.11 8.152 2007-09-25 0.50 -
ViRobot 20070921 2007.09.21 2007-09-21 0.45 -
Ikarus T3.1.1.12 2007.09.26.69566 2007-09-26 1.25 Virus.Win32.Zapchast.DA
JiangMin 10.00.650 2007.09.25 2007-09-25 0.78 -
Kaspersky 5.5.10 2007.09.26 2007-09-26 0.03 -
KingSoft 2007.6.20.249 2007.9.26 2007-09-26 0.85 -
McAfee 5.2.00 5127 2007-09-25 0.86 -
mks_vir 2.01 2007.09.26 2007-09-26 2.09 Heur.W32
NOD32 2.70.10 2550 2007-09-25 0.05 -
Norman 5.91.07 5.90 2007-09-26 3.47 -
Panda 9.04.03.0001 2007.09.25 2007-09-25 4.25 -
Trend Micro 8.500-1001 4.739.00 2007-09-25 0.12 -
Quick Heal 9.00 2007.09.24 2007-09-24 2.40 -
Rising 19.0 19.42.21.00 2007-09-26 1.52 -
Sophos 2.49.1 4.21 2007-09-26 2.74 -
Symantec 1.3.0.24 20070925.017 2007-09-25 0.24 -
nProtect 2007-09-26.00 953540 2007-09-26 10.91 -
The Hacker 6.2.6 v00070 2007-09-25 0.73 -
VBA32 3.12.2.4 20070926.0250 2007-09-26 0.80 -
VirusBuster 4.3.19:9 9.106.8/11.0 2007-09-25 1.15 Trojan.Agent.JVF

вот какие там есть антивирусы.

anton_dr
26.09.2007, 18:04
Угу. Создан весной/в начале лета китайской хостинг компанией XIN NET TECHNOLOGY CORPORATION (http://www.xinnet.com/) Странно, что домен они взяли на год...

SuperBrat
26.09.2007, 19:22
Понимает zip с паролем virus
Добавлю, что этих паролей два: virus и infected.
Удобно проверять архив перед отправкой вендорам. Virustotal надо бы тоже добавить такую фишку.

PavelA
11.10.2007, 10:49
http://forums.maddoktor2.com/index.php?showtopic=921
Автор: mecklaw
Неплохой список с форума ASAP (ASAP stands for the Alliance of Security Analysis Professionals) http://asap.maddoktor2.com/

HATTIFNATTOR
11.10.2007, 13:45
Да, я оттуда позаимствовал часть ссылок.

stopka2top
12.10.2007, 17:09
заранее простите, если не туда пост пришелся

http://www.virscan.net/ - еще один комплексный проверятель.
Понимает zip с паролем virus

Только он считает вложенные директории за файлы
(но и склейку файлов видит). Уже пару раз на ограничение файлов на 10 наталкивался .
Нужен несколько иной сервис , с возможностью ввода пароля на присылаемые архивы . А то с существующими ( virus и infected)
хорошо режутся на почтовых серверах .
P. S. А комплексным проверятелям остается пожелать последнии версии антивирусов , а не увеличение их количества .

TANUKI
13.10.2007, 02:40
А то с существующими ( virus и infected)
хорошо режутся на почтовых серверах .


В смысле? у меня на gmail с таким паролем все архивы целые...

borka
13.10.2007, 22:53
Нужно бы исправить:
"Проверить Dr.Web CureIT! 4.33 (Утилита экспресс проверки) free" - во-первых, это уже 4.44, а во-вторых, линк никуда не ведет. Лучше дать на www.freedrweb.com

anton_dr
14.10.2007, 00:05
Нужно бы исправить:
Спасибо, исправлено.

SuperBrat
15.10.2007, 16:33
Нужен несколько иной сервис , с возможностью ввода пароля на присылаемые архивы . А то с существующими ( virus и infected)
хорошо режутся на почтовых серверах .

Отправляйте через web-интерфейс почтовой службы. При POP3-отправке режут почти все провайдеры.

stopka2top
02.11.2007, 17:53
Теперь отправляю через web-интерфейс и для надёжности использую двойное паролирование (доходит только так)

XiTri
28.01.2008, 15:18
А вот этот http://www.virscan.net/ кто-нибудь использовал?
У меня не работает,т.е. не совсем.
Пока идет скан он отображает результаты, а когда все просканят выдаёт
пустую страницу. и надпись вирусов не найдено (или чтот типа этого).

Если кто-нибудь сталкивался пожалуйста отпишите, сайт вроде хороший жаль пропадает.
Если всё OK тож отпишите буду копать в брузере, искать грабли.

Добавлено через 4 минуты


Теперь отправляю через web-интерфейс и для надёжности использую двойное паролирование (доходит только так)

Кстати двойное безполезно, лучше меняй расширение и пакуй раром.
Возможны варианты: рар не все понимают, а зипарь с ЕХЕ и паролем многие антивирьи признают вредным (в т.ч. и каспер).
Вот такая проблемка.

Добавлено через 27 минут

В шапке
- Rootkit Unhooker давно почил
- TrojanFindInfo сцылка битая, устаревшая, безполезная (нужное подчеркнуть)

Добавлено через 2 минуты

А за secunia огромное спасибо.
PSI - софт для параноиков : )

Groft
09.03.2008, 02:08
Также есть сканер у Vba32
ftp://open.by/vba/Vba32Scan.zip

amistad-dm
24.04.2008, 15:25
согласно Авира : Avira AntiVir Removal Tool может обнаружить и удалить следующие проги:

Worm/Sober.J (http://www.avira.com/en/threats/section/details/id_vir/410/worm_sober.j.html)
Worm/Sober.P (http://www.avira.com/en/threats/section/details/id_vir/1892/worm_sober.p.html)
Worm/Sober.Y (http://www.avira.com/en/threats/section/details/id_vir/1443/worm_sober.y.html)
W32/Stanit.A (http://www.avira.com/en/threats/section/fulldetails/id_vir/2661/w32_stanit.html)
Worm/NetSky.AA (http://www.avira.com/en/threats/section/details/id_vir/1173/worm_netsky.aa.html)
Worm/NetSky.B.1 (http://www.avira.com/en/threats/section/details/id_vir/1175/worm_netsky.b.1.html)
Worm/NetSky.C (http://www.avira.com/en/threats/section/details/id_vir/1164/worm_netsky.c.html)
Worm/Netsky.D.Dam (http://www.avira.com/en/threats/section/details/id_vir/1157/worm_netsky.d.dam.html)
Worm/NetSky.P (http://www.avira.com/en/threats/section/details/id_vir/1165/worm_netsky.p.html)
Worm/NetSky.X (http://www.avira.com/en/threats/section/details/id_vir/1179/worm_netsky.x.html)
Worm/Mytob.IN.2 (http://www.avira.com/en/threats/section/details/id_vir/1170/worm_mytob.in.2.html)
Worm/Mytob.KS (http://www.avira.com/en/threats/section/details/id_vir/1403/worm_mytob.ks.html)бесплатно, ссылка: http://www.avira.com/en/support/antivir_removal_tool_features.html или так removal tool (http://www.avira.com/en/support/antivir_removal_tool.html)8)

pavelus
30.04.2008, 02:18
согласно Авира : Avira AntiVir Removal Tool может обнаружить и удалить следующие проги:
...

На сколько я понял все перечисленные ссылки дают возможность или скачать антивирус (для дальнейшей установки) или только сделать on-line тест, а есть ли возможность не только протестить но и вылечить вирусы on-line?:300:

Rene-gad
30.04.2008, 13:28
есть ли возможность не только протестить но и вылечить вирусы on-line?
онлайн можно только получить вирусы ;). Что касается упомянутой Avira AntiVir Removal Tool, то она может удалить только те модификации зловредов, которые содержатся в описании. Если Вы получили скажем не Worm/Sober.J а Worm/Sober.XYZ , то эта тулза, как впрочем и любой другой Removal Tool, тут бессильна.

Rased
05.06.2008, 12:10
[QUOTE=barmik;109268]Вот еще пару тестов
http://2ip.ru/firewalltest.php - проверка Firewall
QUOTE]

Чушь какая-то :)
Проверял с отключенным(!) соединением, пишет "Тест провален" :D

senyak
15.06.2008, 03:47
Для проверки ссылок: http://www.siteadvisor.com/

XP user
15.06.2008, 16:59
http://2ip.ru/firewalltest.php
Чушь какая-то :)
Проверял с отключенным(!) соединением, пишет "Тест провален"
Какой у вас Firewall?

У меня стоит Sunbelt Personal Firewall в данный момент. Я его настроил, чтобы он дал алертов только когда уже блокировал что-то исходящее (ненавижу вопросы программ о том, что я хочу). ;) В журналах, естественно, записывается ВСЁ кроме 'атак' извне. Сеть работала. Переименовал в Internet Explorer. Вот результат:

http://i049.radikal.ru/0806/d7/9901b61aeaa5.jpg (http://www.radikal.ru)

Paul

Rased
19.07.2008, 14:43
Я же четко написал, что проверка проходила с отключенным соединением, т.е. соединений с интернетом не было, однако этот веселый тест, видимо телепатически, соединился с сервером проверки :D

TANUKI
19.07.2008, 22:36
Какой у вас Firewall?

Paul

У меня сейчас на руках новый ноут. По-умолчанию установлены софтины от Маккафее.
МакАфее Секьюрити Центр, а именно в его составе Персонал фаервол 9.1 успешно провалил тест :(

sergey888
19.07.2008, 23:51
У меня сейчас на руках новый ноут. По-умолчанию установлены софтины от Маккафее.
МакАфее Секьюрити Центр, а именно в его составе Персонал фаервол 9.1 успешно провалил тест :(

А ну как же, помним, помним. Был у меня и McAfee Total Protection и McAfee Internet Security Suite. Версия 2007 и потом 2008. Пользовался я им не очень долго, но могу сказать точно, что как антивирус он слабый, а как фаервол полный ноль.

Оптим
07.08.2008, 20:03
Для проверки ссылок: http://www.siteadvisor.com/

Хочу попробовать.Сама прого безопасна ? Работает нормально ?

polimorf
07.08.2008, 23:13
Хочу попробовать.Сама прого безопасна ? Работает нормально ?
Обычный анти-фишинг.

XP user
08.08.2008, 16:27
Хочу попробовать.Сама прого безопасна ? Работает нормально ?
Естественно - это программа от McAfee (не только анти-фишинг)
P.S.: Насколько такой подход эффективен, это уже другой вопрос. Они разделяют Интернет на хорошие сайты и не очень хорошие. Практика показывает, что это бесполезно - то, что сейчас чисто, может в любой момент взломаться и заразиться какими-нибудь баннерами с других сайтов...

Paul

Sibir
15.08.2008, 10:19
http://www.personalfirewall.comodo.com/scan/avscanner.html

XP user
16.08.2008, 20:58
http://www.personalfirewall.comodo.com/scan/avscanner.html
Эх... Как не повезло:

To install and run the scanner, you must have ActiveX enabled in IE 6 or 7

Paul

AlexQuest
24.08.2008, 13:19
ну просто глаза открыли :)
будем чекаться

senyak
25.08.2008, 05:24
Естественно - это программа от McAfee (не только анти-фишинг)
P.S.: Насколько такой подход эффективен, это уже другой вопрос. Они разделяют Интернет на хорошие сайты и не очень хорошие. Практика показывает, что это бесполезно - то, что сейчас чисто, может в любой момент взломаться и заразиться какими-нибудь баннерами с других сайтов...

Paul
А это программа разве не проверяет сайты на вирусы? Помоему все сайты проверяютя на вирусы, спам, лохотрон и т.д.

DVi
25.08.2008, 14:44
А это программа разве не проверяет сайты на вирусы? Помоему все сайты проверяютя на вирусы, спам, лохотрон и т.д.
Вы допустили два ошибочных утверждения:
1. Вирусы на сайтах проверяют ограниченное количество антивирусных продуктов. Продукты McAfee, Norton и TrendMicro не проверяют сайты на вирусы.
2. Спам на сайтах не проверяет ни одна локально запущенная программа. Потому что "спамом" называют исключительно почтовую корреспонденцию.


P.S. Вероятно, "лохотроном" Вы назвали "фишинг". Защитой от фишинга сейчас, действительно, занимаются не только антивирусные продукты, но и сами браузеры.

ananas
25.08.2008, 19:17
Вирусы на сайтах проверяют ограниченное количество антивирусных продуктовDVi, скажите пожалуйста, а какие входят в это ограниченное число? Имеют ли они он-лайн сервисы для проверки подозрительных ссылок по всем параметрам? Спасибо.

priv8v
25.08.2008, 19:44
не надо вспоминать про проверку ссылок онлайн-сервисами)
а то мы все будем бушевать)

DVi
26.08.2008, 00:05
priv8v, :D Онлайн-сервисы проверки страниц на вирусы обсуждаются здесь: http://virusinfo.info/showthread.php?t=12696.

ananas, я не буду приводить список. Просто поставьте интересующий Вас продукт на свой компьютер, очистите кеш браузера и откройте вот эту ссылку: http://www.eicar.org/download/eicar.com.txt
Если Вы увидите в браузере непроговариваемый текст, в середине которого встречается фраза "EICAR-STANDARD-ANTIVIRUS-TEST-FILE", значит в этом антивирусе нет функции защиты от вирусов на сайте. В противном случае - есть (подробности опустим).

ananas
26.08.2008, 00:56
Если ... нет ... В противном ... есть ... подробности опустим ...DVi ... спасибо ... Вас понял ... так и сделал ... получил ответ ... есть ... подробности тоже опустим ...

priv8v, DVi, так он-лайн сервисы тоже живут в сети и предлагают защиту (вроде, не оффтоп?). Все, извините, умолкаю.

Ego1st
26.08.2008, 01:14
"EICAR-TEST-FILE", значит в этом антивирусе нет функции защиты от вирусов на сайте

или просто нету тупо детекта EICAR=)):D

ananas
26.08.2008, 01:22
Ego1st, Ваше замечание в самую точку. А что, и такие бывают? Но мой антивирус не из таких - детект есть.

Ego1st
26.08.2008, 01:40
ну все нормальные детектят, всякие китайские антивирусы не все..

ananas
26.08.2008, 01:57
Чем-чем, а вот китайскими пользоваться не приходилось. Благодарю за предупреждение.

priv8v
26.08.2008, 08:41
так он-лайн сервисы тоже живут в сети и предлагают защиту (вроде, не оффтоп?). Все, извините, умолкаю.
живут еще как. DVi постом выше дал ссылку на обсуждение...

Но про проверку жаль, что подробности опустили - в них вся соль;)
Хотя тема тогда могла бы уйти в сторону...

PS:если антивирус из Поднебесной, то сзади сбоку на антивирусе должна быть надпись

Made in China
:D

DVi
26.08.2008, 12:24
или просто нету тупо детекта EICAR=)):D
Тогда есть ли у Вас идеи, как проверить функционал?

Добавлено через 1 минуту


ну все нормальные детектят, всякие китайские антивирусы не все..
Как сказать... Вот у Аутпоста функционал заявлен, но Еикар на этой страничке он не блокирует. И у Нортона та же странность - оба они ловят Еикар только в кеше браузера.

ananas
27.08.2008, 17:22
они ловят Еикар только в кеше браузера.А в чем практическая польза от антивирусного веб-фильтра?

Например, настройки в сканере по доступу максимальные, а в веб-фильтре средние. Запрошенные браузером данные успешно загружены, вертятся внутри компьютерного железа, прошли все уровни до уровня приложений (в т.ч. и счетчик трафика) и, при поступлении их по http непосредственно в браузер, они по пути сканируются веб-фильтром.

100% защиты не дает ни кто (сканер по доступу - 70/52/42 и т.д.). Веб-фильтр, следовательно, дает еще меньше. Получается двойная проверка - максимальная + средняя, (ну или две одинаково максимальных, если и в веб-фильтре установить максимум) для одних и тех же данных.

Зачем это нужно? По соображениям многослойности или еще по каким-то неантивирусным?

ALEX(XX)
27.08.2008, 17:24
Зачем это нужно?
Вопрос конечно спорный. ИМХО, всё же лучше выловить зверюку до попадания на ПК.

DVi
27.08.2008, 17:42
Запрошенные браузером данные успешно загружены
При наличии идеального веб-фильтра, эти данные загружены только в память веб-фильтра, но еще не дошли ни до браузера, ни до локального диска. Задача веб-фильтра - предотвратить выполнение вредоносного кода внутри браузера.

P.S. Файловый антивирус с этой задачей не справляется, потому что данные сначала исполняются в памяти браузера, а лишь потом откладываются в кеше. Следовательно, детектировать их в кеше бесполезно.


лучше выловить зверюку до попадания на ПК.
Фактически, веб-фильтр этим и занимается.

P.P.S. При этом условно считается, что память процесса локального веб-фильтра - это позиция "до попадания на ПК". "Условно" - потому что это все-таки память локального компьютера, и потенциальная уязвимость самого веб-фильтра может быть использована злоумышленником не хуже уязвимости браузера.

Ego1st
27.08.2008, 17:51
Тогда есть ли у Вас идеи, как проверить функционал?

а других вариантов и нету, я небуду предлагать эксплоиты и все остальное потому что итог один будет.. я просто дополнил малец ваше сообщение=):)

ananas
27.08.2008, 17:57
А исполненные в памяти браузера вредные данные вредны только в текущем сеансе? Сохранение же их в кэше детектится.

Ego1st
27.08.2008, 18:13
да потом они в папке кеша просто валяються..

ananas
27.08.2008, 19:16
Кэш можно чистить и в настройках браузера, и антивирусом. А есть подобные реальные зловреды, и что зловредного они делают в браузере?
При наличии идеального веб-фильтра ... потенциальная уязвимость самого веб-фильтра может быть использована злоумышленником не хуже уязвимости браузераТ.е. польза вроде бы есть, но ее может и не быть. А еще есть модуль для проверки почты, о котором можно сказать примерно тоже, с разницей, что ковыряется он в POPe для собственного удовольствия.

priv8v
27.08.2008, 19:32
"А есть подобные реальные зловреды, и что зловредного они делают в браузере?"

эксплоит эксплуатирует какую-либо уязвимость в браузере и выполняет произвольный код - что-то грузит и запускает...
Вы это имели в виду?..

ananas
27.08.2008, 21:28
что-то грузит и запускает... Вы это имели в виду?..Я имел ввиду конкретные примеры конкретного вреда, который предотвращен конкретным модулем. Спасибо.

Загрузите ту же страничку эйкара, когда веб-фильтр сработает, выберите "пропустить" (или вообще отключите веб-фильтр), поймайте его другим модулем.

DVi
27.08.2008, 21:53
Загрузите ту же страничку эйкара, когда веб-фильтр сработает, выберите "пропустить" (или вообще отключите веб-фильтр), поймайте его другим модулем.
Вы поймаете копию еикара в кеше. А сам еикар будет продолжать отображаться в браузере - т.е. будет работать.

ananas
27.08.2008, 22:07
Отображаться, т.е. работать в браузере, но только до его закрытия. А вред то какой?

DVi
27.08.2008, 22:46
Исполняясь внутри процесса браузера, вредоносный код обладает всеми возможностями браузера: читать и писать в защищенное хранилище, читать и писать в папку документов, ему разрешена сетевая активность и т.д. и т.п. Если же браузер запущен с административными правами, то исполненный в его процессе вредоносный код может полностью управлять всей операционной системой.

ananas
27.08.2008, 22:54
Ок, DVi. Ну хоть один живой пример, ну пожалуйста.

Помнится, давненько я сталкивался с парой вредных игрушечных троянов. Один угонял браузер на игрушечный сервак при запуске игрушки, а другой возвращал его в исходное состояние при ее закрытии. Но пытались работать они не в браузере, а с браузером.

DVi
27.08.2008, 23:25
Живые примеры, как правило, ограничиваются всего лишь дропаньем исполняемых файлов на диск и автоматическим запуском их в отдельном процессе.
Посмотрите на MPack - там все именно так и делается.

amistad-dm
21.10.2008, 00:32
помогите с антивирусом для мобильника, может какой-то из уже перечисленных выше антивирусов работает и на сотовом? ))))

Гриша
21.10.2008, 12:54
http://www.kaspersky.ru/kaspersky_mobile_security

SDA
21.10.2008, 21:18
Антивирусы для PDA

http://virusinfo.info/showthread.php?t=18502

polimorf
03.12.2008, 14:50
eto koneshno s odnoi storony xoposho,no kogda SAM napisal virus to ego ved nado testit! nu ladna - proveril ty ego na 5 antivirusax doma,a ostalnye? i tut srazu zhe xochetsa napisat chtoto vrode www.virustotal.com (http://www.virustotal.com) ...A TAM OBLOM. tam ved vse eto NE PROSTO skanitsa, a posylaetsa v laboratorii... :(
Vot moi backdoor tam sperva spalilsa odnim a na sleduyushii den uzhe 2...:(
Соболезную :D

Matias
31.12.2008, 20:02
У меня вопрос касательно Virustotal. Несколько раз натыкался на следующую ситуацию. Видимо, кто-то до меня успел уже залить файл на проверку, и сервер писал, что файл уже проанализирован, не выдавая результатов. При этом все поля (MD5, First received и др.) были пустыми, а кнопки "Посмотреть отчет" и "Повторить анализ сейчас" (названия кнопок могут быть переданы неточно) неактивны. Это нормальное поведение сервиса или какие-то глюки? Почему один и тот же файл нельзя проанализировать повторно, например, для того, чтобы проверить внесен он в базы или нет?

Гриша
31.12.2008, 20:16
Скорее всего у вас был отключен JavaScript на странице :smile:

Matias
31.12.2008, 21:57
Скорее всего у вас был отключен JavaScript на странице
JS разрешен, как в браузере (IE6), так и в Файрволе (Аутпост).

Matias
11.01.2009, 19:06
Проблема с VT, Jotti, решил установкой Файерфокса. Мой ИЕ по какой-то причине некорректно обрабатывает JS на этих сайтах.

poter06
30.07.2009, 17:08
Что то смотрю никто не обмолвился о новом бесплатном антивирусе от Panda - http://www.cloudantivirus.com/
И еще бесплатный антивирус от мелкомягких - Microsoft Security Essentials сылку что то не нашел )) если кто знает дополните пожалуйста.

9073
14.08.2009, 17:10
Проверить Sygate online services
http://scan.sygate.com/

PC Flank -stealth, browser, trojans, exploits, advanced port scanner
http://www.pcflank.com/test.htm

Если я не ошибся - не актуально.

Добавлено через 3 часа 48 минут

LeakTest и следующие четыре и дальше.
http://www.firewallleaktester.com/leaktest1.htm
firewallleaktester.com - will not be available for a few months from now primarily due to the money it costs me each month (more than 40Euro).

9073
15.08.2009, 10:33
Можно добавить в шапку.

Решение для управления патчами, которое помогает находить и устанавливать обновления для всех сторонних приложений.

Secunia Personal Software Inspector (PSI)
http://secunia.com/vulnerability_scanning/personal/

Добавлено через 4 минуты

Опробовано на своем ПК - очень доволен. Требует подключения к Интернет и прав администратора. Есть русский.

Павлик
15.08.2009, 17:52
Подскажите 2-ой день не могу попасть на http://www.pcflank.com/. Это только у меня или сам сайт не работает?

9073
15.08.2009, 18:34
Не пингуется он.

Павлик
18.08.2009, 13:47
Подскажите 2-ой день не могу попасть на http://www.pcflank.com/.Никто не знает когда к нему доступ возобновиться? Раньше такого не было.....Спокойно заходил на сайт и тестировал.

9073
18.08.2009, 14:53
Пиши на [email protected]

Flooter
19.11.2009, 12:03
вот еще: http://camas.comodo.com/
похоже классная штука - насколько я понял, запускает (?) присланный файл в какой-то виртуальной среде и отслеживает что этот файл делает.

paul-13
20.11.2009, 12:47
То же самое от Norman:
http://www.norman.com/security_center/security_tools/submit_file/en-us

Surfer
16.12.2009, 16:31
Не знаю, было или нет, онлайн-проверка комодо, поддерживает IE, firefox:
http://personalfirewall.comodo.com/scan/avscanner.html

Rampant
17.12.2009, 09:41
Вот отличный анализатор - Anubis (http://anubis.iseclab.org/?action=home) образец (http://anubis.iseclab.org/?action=result&task_id=16bf300f811f01ac441c467ee70c155d9&format=pdf) отчёта в pdf, также возможны другие варианты: txt, html, xml.

Andrey
01.01.2010, 20:37
http://www.filterbit.com/ - проект компании OESIS® (http://www.opswat.com/) (технология Metascan® (http://www.opswat.com/products/metascan))

http://www.opswat.com/products/metascan/metascan_diagram.gif/image_large

Проверка десятью (10) движками:
AVG
CA
ClamWin
Eset
Kaspersky Anti-Virus for Windows Servers
McAfee VirusScan Enterprise
Norman Scan Engine
QuickHeal
Sunbelt
VirusBuster EDK

Никита
02.01.2010, 13:52
http://www.cwsandbox.org -неплохая песочница для анализа исполняемых файлов.Выдаёт подробный отчёт о том,что именно делает с системой присланный на анализ файл.

uuu99950
08.01.2010, 19:08
Ищу вот такой сервис:

Я изготавливаю список MD5-сумм файлов, на своем компьютере.

И далее - хочу послать файл со списком своих MD5.

А мне сервис выдаст ответ, сравнив мой список - со своим, гораздо бОльшим списком MD5.

То есть аналог службы
http://www.virustotal.com/ru/

с той только разницей, что вирустотал требует закачивания к ним самого файла, а я хочу списком.

И не хочу я закачивать сами файлы - потому что это большой объем траффика.

Если им все равно сравнивать со своей базой MD5 - то я и присылать хочу свой список MD5.

Я не хочу, чтобы они сканировали мне сорока одним антивирусом. Я хочу, чтобы они сравнили мой список со своим списком заранее подсчитанных MD5-сумм.

Люди ! Как думаете, уже есть в природе такой сервис ? :)

Гриша
08.01.2010, 20:45
http://www.virustotal.com/ru/buscaHash.html

Только список туда не засунешь

bolshoy kot
06.03.2010, 21:32
Что за антивирус "Microsoft" в результатах VirusTotal? Это Microsoft Security Essentials?
Пример: http://www.virustotal.com/analisis/174b30d97d712a53349221e87ea0aa7757fda8df9269d6fa68 d296a1afa746f4-1267292951 , Microsoft - TrojanDropper:Win32/Sirefef.B

Юльча
06.03.2010, 22:38
bolshoy kot, на VT есть описание и ссылка - тынц (http://www.virustotal.com/ru/sobre.html)

если я правильно поняла то это Microsoft Security Essentials и Microsoft Forefront

ARMA9000
16.06.2010, 14:54
Проверить подозрительный файл
Комплексная проверка 35-ю антивирусами A-Squared, AhnLab V3, AntiVir, Arcavir, Avast, AVG, BitDefender, CA (VET), ClamAV, Comodo, Dr.Web, Ewido, F-Prot, F-Secure, Fortinet, ViRobot, Ikarus, JiangMin, Kaspersky, KingSoft, McAfee, mks_vir, NOD32, Norman, Panda, Trend Micro, Quick Heal, Rising, Sophos, Symantec, nProtect, The Hacker, VBA32, VirusBuster, Prevx
Не работает ссылка.

grobik
16.06.2010, 15:33
Не работает ссылка.
Работает.Но нынешний адрес http://virscan.org/
И антивирусов уже 36:)

ARMA9000
16.06.2010, 23:57
Работает.Но нынешний адрес http://virscan.org/
И антивирусов уже 36
Так ссылку исправить надо. :)

grobik
17.06.2010, 00:13
Так ссылку исправить надо
Не спорю,надо.
Однако,странно,что сам virscan редирект не сделал...:?

Semskman
24.07.2010, 13:22
Здравствуйте ! Вопрос такой : можно ли доверять этой утилите ?
http://www.2ip.ru/article/portsrule/ Windows Worms Doors Cleaner, Она вроде порты закрывает. Там ссылки есть на microsoft , но в ручную пока пойму, что да как ,долго!

OSSP2008
27.07.2010, 16:54
можно ли доверять этой утилите ?можно

Rene-gad
27.07.2010, 17:34
Здравствуйте
можно ли доверять этой утилите ?
http://www.2ip.ru/article/portsrule/ Windows Worms Doors Cleaner, Она вроде порты закрывает. Почему бы Вам не воспользоваться Windows Firewall? Или любым другим проверенным файрволом?

Semskman
29.07.2010, 17:00
Здравствуйте Почему бы Вам не воспользоваться Windows Firewall? Или любым другим проверенным файрволом?
Я разве писал ,что фаирвол не установлен ? У меня kis 10 ! Просто она показала ,что 2 порта открыты . И кстати брандмауэр же не желательно включать .если есть kis ?

Никита Соловьев
29.07.2010, 18:38
И кстати брандмауэр же не желательно включать .если есть kis ?А чем Вас брандмауэр, встроенный в кис не устраивает? КАкие порты Вы хотите закрыть?

OSSP2008
31.07.2010, 19:03
Я разве писал ,что фаирвол не установлен ? У меня kis 10 ! Просто она показала ,что 2 порта открыты . И кстати брандмауэр же не желательно включать .если есть kis ?
вам никто и не предлагает запускать одновременно два фаервола :>

Trotil
17.08.2010, 23:04
Вопрос по сервису virustotal.
Сейчас по ссылке результатов тестирования мы попадаем на фиксированные (по времени) результаты, пример на основе snatch.exe:

2010-08-16 13:16:46 (http://www.virustotal.com/file-scan/report.html?id=41e19d03853208caec30a3c6c9bffa038e6 b03f0a021b24bbac092dbdbff788c-1281964606#)
2010-08-17 18:51:13 (http://www.virustotal.com/file-scan/report.html?id=41e19d03853208caec30a3c6c9bffa038e6 b03f0a021b24bbac092dbdbff788c-1282071073)

Как можно посмотреть последние результаты тестирования по конкретному файлу, если есть более старая ссылка. Я использовал поиск по хешу, нет ли более простых вариантов?

AndLayt
02.11.2010, 18:14
Здравствуйте.
Подскажите стОит ли, при проверке подозрительных файлов на их деятельность в ОС, доверять отчётам таких ресурсов как http://www.threatexpert.com/submit.aspx, http://anubis.iseclab.org/?action=home и т.п. Или м.б. подскажите "правильный" ресурс.:scratch_one-s_head:
Заранее спасибо.

natin31
07.03.2011, 20:53
Многие ссылки элементарно устарели.

Gerolt
08.04.2011, 22:13
это только у меня проблемы с вирус тотал? когда пытаюсь проверить один файл, размером 2мб, сервис выдает ошибку... или это вирус в системе так себя проявляет?
http://i017.radikal.ru/1104/89/0dd95b5f4f75.jpg

Iron Monk
08.04.2011, 22:33
это только у меня проблемы с вирус тотал?
Такое бывает при перегрузе сервера. Проверьте файл на другом сервисе.

TiMg33
19.08.2011, 00:08
Вечер (ночь, утро... у кого как наверное) добрый всем, господа !
Вопрос-то в общем-то простой:
... нашёл антивирь руткита, ну не может удалить (ни вообще, ни в карантин запихать)... Обратился в Службу "911" от Касперского...
Ну далее думаю понятно (здесь же с "AVZ" работают тоже), так что особо смысла нет вдаваться в подробности.
Непонятен момент выполнения "ВТОРОГО предписания".
Т.е. исполняю второй скрипт...
А далее, что Я вижу (рис.)
9-й пункт второго предписания: ""После выполнения скрипта напишите ниже слово Выполнено.""

Но куда (и как) это написать, если "AVZ" пишет: "Выполнено без ошибок" и комп сразу перезагружается ?!?!?
После перезагрузки вижу папку "Карантин" на Рабочем столе.
Подключаю Инет..., захожу на "911", но !
отослать "Карантин" не могу ...
Нажатие кнопки "Отослать результат" отбрасывает на предыдущую страницу: "Выполните второе предписание" ...

ЧёзаНа ? Я что-то неправильно делаю ? сервис коряво работает ? руткит мешает ?
До этого тоже раз обращался в "911" - тогда такая же проблема была. Как-то решилась, но как - уже не помню.
Сейчас и операционка другая и антивирь другой, и модем другой ...
Может подскажет кто-то, кто в этом хорошо разбирается ?

PS.
строку о перезагрузке из скрипта удалил, что б только скрин заснять.

Falknat
20.10.2011, 03:17
scan4you.org - хороший сервис

HATTIFNATTOR
13.11.2011, 02:36
Посмотрите на дату размещения, тогда это было вполне себе актуально, сейчас устарело. ;)

Smoky_day
13.12.2011, 18:54
проверить браузер и плагины можно еще здесь: surfpatrol (http://surfpatrol.ru) Проверяет браузер и плагины на уязвимости и дает ссылки на обновления и патчи, если они есть

Vvvyg
12.01.2012, 22:23
virustotal.com поменял интерфейс >:( Как теперь по хэшам искать - не пойму...

olejah
12.01.2012, 22:33
"You may prefer to scan an URL or search through the VirusTotal dataset" ;)

Под кнопкой "Scan it!" Под словом search интересующая Вас ссылка.

Vvvyg
12.01.2012, 22:46
Olejah, беда в том, что ничего там не находится...

olejah
12.01.2012, 22:48
А не ищите ли Вы того, чего там нет пока? Как вариант, можно загрузить сначала зверя, а потом по его сумме поискать. Делали?

Vvvyg
12.01.2012, 23:38
Нет, но проверял по MD5 AVZ и FireFox не самого свежего.
Кажется, понял. Через веб-морду только по SHA256 ищет:

Some users might also be interested in searching for particular file scan reports (e.g. identified by a scan_id returned by the Public API), this can also be done, you just have to insert the scan identifier (sha256-timestamp_epoch). This will return the file scan for a given point in time rather than its last analysis.
Через API - по-старому тоже. Уроды...:furious3:

Добавлено через 43 минуты

Вроде, починили, MD5 и SHA1 заработали.

Princess2012
18.12.2012, 13:25
новый сервис проверки браузера http://browserscan.rapid7.com/
проверка только на устаревшие версии, без уязвимостей

osh
19.08.2013, 21:26
Подскажите, пожалуйста, более или менее заслуживающий внимания он-лайн сервис проверки файлов на вирусы, который проверил бы файл размером 81 MB. VirusTotal.com имеет ограничение 64 MB, у остальных найденных мной сервисов лимит на размер проверяемого файла еще ниже.
Спасибо!

Никита Соловьев
20.08.2013, 03:10
файл размером 81 MB
Вы хотите проверить какой-то инсталлятор? Что вызывает подозрение в нём? Вредоносные файлы таких объёмов встречаются очень очень редко.

osh
20.08.2013, 12:06
Вы хотите проверить какой-то инсталлятор? Что вызывает подозрение в нём? Вредоносные файлы таких объёмов встречаются очень очень редко.
Не совсем инсталлятор, просто исполнимый файл, но это не принципиально.

Причина для сомнений - тот факт, что файл получен из недостаточно надежного источника. Скорее всего, он чистый, но перед запуском лучше все-таки проверить - во избежание...

Даже мне понятно, что вирусы обычно бывают значительно компактнее, чем 81 MB. Но вирус может сидеть внутри этого файла, занимая, допустим, 1 KB.

Никита Соловьев
20.08.2013, 12:16
Может. Вряд ли есть сервисы, которые принимают файлы такого размера. Как вариант, скачайте Dr.Web CureIt или AVPtool, в них есть возможность просканировать отдельные папки и файлы.

osh
20.08.2013, 14:36
Может. Вряд ли есть сервисы, которые принимают файлы такого размера. Как вариант, скачайте Dr.Web CureIt или AVPtool, в них есть возможность просканировать отдельные папки и файлы.

Спасибо за совет насчет Dr.Web CureIt или AVPtool, надо будет попробовать.

Однако ведь прелесть мульти-програмных он-лайн сканеров вроде Virustotal.com заключается IMHO в том, что там файл проверяется сразу многими антивирусными программами. Так намного меньше вероятность, что пропустят вирус.

А если этот мой 80 MB разделить просто тупо разделить на две части по 40 MB и скормить Virustotal.com? Там же, наверное, код сканируется на наличие потенциальных угроз, а не на целостность исполнимого файла, то есть, для двух кусков результат будет почти такой же. Конечно, если не учитывать такой маловероятный случай (0,01/80,0) , что линия раздела случайно придется именно на ту часть проверяемого файла, в которой сидит зловредный код...


Скачал пока что Kasperski AVPTool. Оказывается, в отличие от, к примеру, DrWeb CrueIt!, который может запускаться прямо "с места" из скачанного файла, AVPTool требует инсталляции в системе >:( А не существует ли случайно аналогичной "портативной" версии AVPtool?

Никита Соловьев
20.08.2013, 16:07
Однако ведь прелесть мульти-програмных он-лайн сканеров вроде Virustotal.com заключается IMHO в том, что там файл проверяется сразу многими антивирусными программами. Так намного меньше вероятность, что пропустят вирус.
Да, но, как видите, они не принимают файлы больших размеров.


А если этот мой 80 MB разделить просто тупо разделить на две части по 40 MB и скормить Virustotal.com?
Плохая идея, ничего хорошего из этого не выйдет.


DrWeb CrueIt!, который может запускаться прямо "с места"
Это иллюзия. Он тоже устанавливает драйвер в системе на время работы, просто AVPtool делает это более заметно, с помощью мастера установки.

osh
20.08.2013, 17:26
А если этот мой 80 MB разделить просто тупо разделить на две части по 40 MB и скормить Virustotal.com
Плохая идея, ничего хорошего из этого не выйдет.
Нельзя в двух словах пояснить, почему плохая? Я не сомневаюсь в оценке эксперта, но хочется хотя бы на самом поверхностном уровне понять логику.


Это иллюзия. Он тоже устанавливает драйвер в системе на время работы, просто AVPtool делает это более заметно, с помощью мастера установки.
Драйвер на время работы - это совсем другая вещь. Он живёт только в памяти и исчезнет, как утренний туман, после завершения операции проверки. Для полного устранения из системы DrWeb CrueIt! мне будет достаточно просто удалить один файл, а не ползать по дискам и веткам системного реестра, разыскивая файлы и записи инсталлированного AVPTool.
Но даже, если и иллюзия, то приятно думать, что в системе не остается лишнего мусора.

Никита Соловьев
20.08.2013, 17:45
Нельзя в двух словах пояснить, почему плохая?
А результат проверки двух частей Вы будете складывать и сумму делить на 2?


Драйвер на время работы - это совсем другая вещь. Он живёт только в памяти
Нет, он живёт и на жестком диске. Впрочем, помимо двух названных сканеров есть масса других Microsoft Safety Scanner, McAfee stinger и так далее. Воспользуйтесь ими.

osh
20.08.2013, 19:44
А результат проверки двух частей Вы будете складывать и сумму делить на 2?
Не совсем понял, зачем делить? :O Допустим, проверил одну половину, результат 0/45, в теле вирусный код не обнаружен. Потом проверил точно так же вторую половину, вирусный код тоже не обнаружен. Разве из этого не следует (если не считать указанное в моем предыдущем посте маловероятное совпадение), что вируса нет?

Никита Соловьев
20.08.2013, 19:51
Ну попробуйте, кто же запрещает... Я просто предложил Вам более верный способ.

osh
20.08.2013, 20:01
Ну попробуйте, кто же запрещает... Я просто предложил Вам более верный способ.
Естественно, никто не запрещает. Вообще-то, я уже давно проверил, вирусов не обнаружилось.

Но вопрос-то был в другом: стоит ли доверять этому негативному результату проверки файла по частям (если бы был позитивный результат, то вопросов не было бы). А если не стоит, то почему?

Никита Соловьев
20.08.2013, 20:45
Я уже ответил на все вопросы.

osh
20.08.2013, 21:53
Я уже ответил на все вопросы.
На самом деле все-таки не ответили. Сначала вы просто высказали мнение (http://virusinfo.info/showthread.php?t=2502&p=1030656&viewfull=1#post1030656), что моя мысль проверить большой файл по частям - это

Плохая идея, ничего хорошего из этого не выйдет.
А когда я попросил хотя бы парой слов пояснить это ваше мнение, ответили совсем уж загадочным (для меня) замечанием (http://virusinfo.info/showthread.php?t=2502&p=1030686&viewfull=1#post1030686):

А результат проверки двух частей Вы будете складывать и сумму делить на 2?

Дальнейших пояснений не воспоследовало :(

Прошу понять меня правильно: я отнюдь не утверждаю, что вы обязаны что бы то ни было мне объяснять. Форум - штука сугубо добровольная: есть у гуру настроение - он объясняет, нет настроения - посылает чайника лесом. И, разумеется, в своем праве, ибо каждому чайнику не наобяъсняешься.
Так что я ничего не требую, а просто вношу ясность, что на свой вопрос внятного ответа так и не получил, а противоположное утверждение является не совсем точным.

sasha181
05.12.2013, 05:36
Проверка сайта на вирусы.
http://webguard.pro/page/proverit-sajt-na-virusy
Не совсем конечно с проверкой файлов связано, но тоже онлайн сканер.
Проверяет старновую страницу и всё её содержимое на вирусы, а также состояние сайта в плане заражения в гугле и яндексе. Можно поставить сайт на мониторинг.

Татьяна Конойко
13.01.2014, 15:30
Проверьте Проверить подозрительный файл,у меня не все ссылки открывается.

heriff1
24.01.2014, 10:04
Интересно, раскопал вот такую программку: HWiNFO32 http://www.chip.de/downloads/HWiNFO32_32302923.html
типа выдает инфо о железе. Выдает неплохо, все сходится. Но - на английском. Пробую перевести, файл - упакован, после распаковки, AVG бьет тревогу: "Найден вирус Win32/Virut, c:\Program Files\HWiNFO32\unpacked.ExE";
Проверил здесь:https://www.metascan-online.com/ru/scanresult/file/53a81c2da30647caa581412c2fdf36ce
Обнаружение 3 из 40
А здесь: https://www.virustotal.com/ru/file/e61e95c6116a846b78c19655547610320f199080186ad56c32 9b084a4757f96f/analysis/1390542771/
6 из 49. Так это вирус или нет?

Никита Соловьев
24.01.2014, 22:23
Так это вирус или нет?
Скорее всего файл поврежден или упакован особым образом.

Dementiev
22.02.2017, 09:35
Какой онлайн антивирус сейчас лучше использовать для проверки?

olejah
22.02.2017, 12:06
У нас неплохой сервис есть, например http://virusinfo.info/forumdisplay.php?f=192
Бесплатно проверяет систему. С результатами можно ознакомиться в темах.