|
Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Утилиты - VT Checker - утилита пакетной проверки файлов на VirusTotal.com |
|
Утилиты - VT Checker - утилита пакетной проверки файлов на VirusTotal.com
|
PainStaking Сообщения: 3992 |
VT Checker ![]() VT Checker - утилита для пакетной проверки файлов на сервисе VirusTotal.com. Многие сталкивались с тем, что процесс получения результатов сканирования нескольких подозрительных файлов на сервисе VirusTotal.com весьма неудобный. Можно, конечно, воспользоваться утилитой VirusTotal Uploader, но ограничение в 5 файлов и довольно неудобный интерфейс (с минимумом настроек) также не упрощает работу. Данная утилита позволяет получить отчёт о сканировании неограниченного количества файлов на сервисе VirusTotal.com весьма оперативно и в удобной форме. Теперь, чтобы получить результат последнего сканирования, больше не надо отправлять по 5 файлов, искать его по хешам, загружать файлы через веб-интерфейс или отправлять их по почте. За вас всё сделает эта мини-утилита. ![]() Примечание: Данная утилита пока предназначена только для получения результатов сканирования, загрузка файлов на VirusTotal.com в ней не предусмотрена. P.S. Разыскивается программист (на добровольных началах) для дальнейшего развития функционала утилиты. Текущая версия программы:
|
|
Отправлено: 09:29, 17-08-2010 |
PainStaking Сообщения: 3992
|
Профиль | Отправить PM | Цитировать Цитата Vadikan:
Цитата Drongo:
Вот кстати простой пример работы Вирусной Лаборатории "Лаборатории Касперского" (из личного опыта): В вердикте запроса о проверке файлов на вредоносный код № 312341422 от 23.07.2010 значится: "..., MiModules.gif, ... - Вредоносный код в файлах не обнаружен." А уже 09.08.2010 в этом файле замечательно находится Trojan-Spy.Win32.Delf.jxd. Сейчас же, на вопрос "как это понимать", техподдержка сыпет перлами, типа: "Присланные Вами файлы были неоднозначны для вынесения вердикта.Очевидно, был проведен повторный анализ и принято такое решение." и зачем-то просит выслать эти файлы ещё раз. ![]() Цитата Drongo:
Цитата Drongo:
P.S. Не многовато ли вы требуете от пользователей? Знания о том, что искать, где искать, где спрашивать, куда отправлять и т.п. уже выходят далеко за рамки простого (и даже продвинутого) пользователя. P.P.S. Добавление файла в базы можно ждать не день и не два, к примеру, у меня в неразобранном (от середины июля и начала августа) Касперский после очередного обновления баз регулярно находит что-то новое. А многие ли согласятся ждать полмесяца или месяц? |
||||
------- Отправлено: 01:25, 22-08-2010 | #71 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
(*.*) Сообщения: 36556
|
Профиль | Сайт | Отправить PM | Цитировать Цитата xoxmodav:
Цитата xoxmodav:
Обсуждаемая фича - это шарлатанство. Я лишь хочу, чтобы сия полезная утилита делала то, для чего она предназначена, а не пыталась брать на себя ненужные функции, вызывающие недоумение специалистов ИБ, какую бы аргументацию ты бы не подводил под их внедрение. |
||
------- Отправлено: 10:54, 22-08-2010 | #72 |
PainStaking Сообщения: 3992
|
Профиль | Отправить PM | Цитировать Цитата Vadikan:
Цитата Vadikan:
Цитата Vadikan:
А в чём собственно будет шарлатанство? Мы же не пишем в описании - замена антивируса, гарантия абсолютной безопасности и т.п. Мы пишем вполне ясно - утилита для получения результатов сканирования файлов на VT. Где тут обман-то? P.S. А если утилита дорастёт до отправки файлов на VT, и в неё будет добавлен функционал отправки файлов, которые так или иначе находятся в автозагрузке ОС - это тоже будет шарлатанство, обман пользователей и абсолютно никому не нужная фича? Цитата Vadikan:
|
||||
------- Отправлено: 12:34, 22-08-2010 | #73 |
Ветеран Сообщения: 3487
|
Профиль | Сайт | Отправить PM | Цитировать Цитата zeroua:
![]() Объяснить всем заранее, что нужно установить Net, ну невозможно. Устанавливать самому не всегда оправдано и нужно. В нашем городе, особенно на предприятиях, ну никак не хотят верить, что время ХР прошло ![]() И правильно делают с точки зрения экономической. Неизвестно кто быстрее окажется в небытии -- Virustotal или ХР. ![]() |
|
------- Отправлено: 13:54, 22-08-2010 | #74 |
(*.*) Сообщения: 36556
|
Профиль | Сайт | Отправить PM | Цитировать Цитата xoxmodav:
И вообще, ты представляешь себе кол-во файлов в папке Windows в Windows 7, например? Цитата xoxmodav:
|
||
------- Отправлено: 13:57, 22-08-2010 | #75 |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Цитата xoxmodav:
Цитата xoxmodav:
|
||
------- Отправлено: 14:27, 22-08-2010 | #76 |
Ветеран Сообщения: 764
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Delirium:
Тем более не каждый зловред позволит снять свой хеш. А о ложных срабатываниях я умолчу они будут особенно на диких сборках класса Zver. В хотелки: - Рекурсия (указываем корневую папку программа смотрит еще и подпапки) - Возможность преобразовывать имена файлов карантинов AVZ и Combofix Пример: Имеем два файла avz00001.dta и avz00001.ini. В avz00001.ini мы видим: Src=c:\program files (x86)\kaspersky lab\kaspersky internet security 2010\avp.exe Infected=avz00001.dta С Combofix проще, программа хранит карантин в формате avp.exe.vir но соблюдает структуру каталогов т.е. множество вложенных папок Цитата xoxmodav:
![]() |
||
Отправлено: 15:00, 22-08-2010 | #77 |
PainStaking Сообщения: 3992
|
Профиль | Отправить PM | Цитировать Цитата akok:
Цитата iskander-k:
Цитата iskander-k:
![]() Цитата Vadikan:
![]() Прекрасно представляю это самое количество - порядка 70-80 тысяч (без учёта файлов в архивах), но о чём это говорит? К примеру, файлов, которые относятся к антивирусу Касперскому (без карантина, отчётов, резервного хранилища) - 5.000, в дистрибутиве .NET Framework 3.5 - 21.000 (из них только 12 тысяч уникальных) - это много или мало? Цитата Vadikan:
Цитата akok:
Цитата akok:
![]() |
|||||||
------- Отправлено: 15:05, 22-08-2010 | #78 |
(*.*) Сообщения: 36556
|
Профиль | Сайт | Отправить PM | Цитировать Цитата xoxmodav:
Цитата xoxmodav:
Ладно, как я понял, решение о внедрении фичи уже принято, а сотрясать воздух - бессмысленно. |
||
------- Отправлено: 16:28, 22-08-2010 | #79 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Цитата xoxmodav:
1. Это либо вредная служба работающая и запущеная 2. Это либо запуск из Userinit, Shell, AppInit_DLLs, Winlogon, и т.д. 3. Это либо планировщик задействован. 4. Запуск из ветки Run, хотя файл находится хз где, хоть даже в интернет-кеше 5. И наконец, случай, папка Автозагрузка(monoka32.exe), ну так её уже все мы знаем. ![]() |
|
------- Отправлено: 16:37, 22-08-2010 | #80 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] CLI утилита для склейки файлов *.aac | Professor_J.C. | Видео и аудио: обработка и кодирование | 10 | 03-05-2016 11:01 | |
Разное - Check Disk (chkdsk, бывший scandisk) - утилита проверки дисков | ShaddyR | Microsoft Windows 2000/XP | 311 | 02-08-2015 15:07 | |
Мультимедиа - утилита управление тэгами mp3 файлов | romez777 | Программное обеспечение Windows | 6 | 07-04-2010 11:58 | |
Разное - Проблема пакетной перекодировки файлов | rBBWYwg | Microsoft Windows 2000/XP | 0 | 04-08-2009 16:57 | |
CMD/BAT - [решено] Как исключить обработку одного exe-файла из пакетной обработки нескольких файлов? | Nun-Nun | Скриптовые языки администрирования Windows | 2 | 14-05-2009 12:16 |
|