Перейти к содержанию
Сергей Ильин

VirusDetector – бесплатный онлайн-сервис проверки компьютера (beta)

Recommended Posts

akoK

Судя по данным Whois проблема решена?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Зайцев Олег
В 22.01.2017 at 1:29 PM, akoK сказал:

Судя по данным Whois проблема решена?

Да, с помощью саппорта reg.ru проблему удалось полностью решить, и я надеюсь, более таких глюков не будет

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
katenka141

В любом случае если будет автомат, то он будет опцией. Я вижу это примерно так:

1. возможность сделать и прислать карантин как сейчас (что хорошо например при недоступности Инет на том ПК, на котором собираются карантины ... или например если опытный специалист хочет сам вручную или скриптом что-то закарантинить и отправить карантин на анализ)

2. В качестве альтернативы будет некий автомат, который выполнит п.п. 1 автоматически. Техничски это EXE, который проверит связь с Инет, запустит AVZ с необходимыми параметрами для сбора карантина, дождется формирования архива, отправит его с контролем успешности отправки, и выдаст пользователю квитанцию об успешности операции... по ходу показывая прогресс-индекатор и понятное пользователю описание того, что делается в текущий момент. Плюс всякие опциональные фишки типа отправки емейла вместе с карантином (как сейчас в форме на сайте - чтобы сервису было куда слать рапорт о завершении анализа), или например создание на рабочем столе ярлыка со ссылкой на результат анализа (как альтернатива указанию емейла), или например запись в реестр или в некий INI/XML данных об отправленных карантинах, чтобы пто можно было быстро открывать результаты их анализа в браузере. Такие фичи могут выбираться чекбоксиками или запускаться отдельными кнопками после выполнения основных операций.

ege.org.ru ege.net.ru

  • Upvote 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alamor

https://virusinfo.info/forumdisplay.php?f=192

Опять отчёты по карантинам не публикуются. Проверил файл отгружается нормально, тема для обсуждения создаётся. А вот результаты анализа так и не появляются.

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Зайцев Олег
В 23.04.2017 at 7:24 PM, alamor сказал:

https://virusinfo.info/forumdisplay.php?f=192

Опять отчёты по карантинам не публикуются. Проверил файл отгружается нормально, тема для обсуждения создаётся. А вот результаты анализа так и не появляются.

 

Сработала блокировка на очередной странный архив, я выкинул его из потока, сейчас все должно работать как положено.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Зайцев Олег
9 часов назад, alamor сказал:

https://virusinfo.info/forumdisplay.php?f=192 последний ответ кибера об анализе от 10-го августа.
 

Подправил, все работает как положено.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
akoK

Олег, а как формируется значение "Репутация VI"? Ибо есть легитимный файл iexplore.exe, но у него отрицательная репутация (см. вложение)

https://virusinfo.info/virusdetector/report.php?md5=6E09C5BB44AE8427EE5CDC2C5C7ED932

 

upload_2017-9-11_15-5-14.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Зайцев Олег
В 11.09.2017 at 8:47 PM, akoK сказал:

Олег, а как формируется значение "Репутация VI"? Ибо есть легитимный файл iexplore.exe, но у него отрицательная репутация (см. вложение)

https://virusinfo.info/virusdetector/report.php?md5=6E09C5BB44AE8427EE5CDC2C5C7ED932

Репутация считается весьма сложным образом, но ее основной компонент - статистика, как часто файл с указанным именем при лечении ПК на VI был зловредом по отношению к его общей частоте появления в логах и карантинах. Если примерно 50\50 - репутация определится другими факторами. В данном примере чаще всего если iexplore карантинится, то оказывается зловредом. Отсюда и значок в отчете. С другой стороны, видно, что подпись есть, прошла верификацию и опознана как доверенная. Прочие анализы показывают тоже ничего опасного не показывают, Kaspersky Application Advisor опознает файл как известный, доверенный, безопасный. Поэтому по совокупности у файла рейтинг +100, негативный опыт VI просто перевешивается положительными факторами.

  • Upvote 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      прогресс теперь графически отображается на плашке окна, проценты в заголовке больше не нужны, убрано все лишнее что влияло на производительность. Если нет реестра это проблема и с ней надо разбираться, а если есть то он подключен и анализируется.
        что значит поиском по эцп? по имени подписавшего файл или по сертификату или по хэшу сертификата.
        В прошлых версиях оно выводилось в 2х кодировках последовательно, что просто забивало лог мусором,  причем в разных системах правильная кодировка своя я опрометчиво решил, что нашел способ выбирать правильную, но оказывается в 7ке все не так как в младших и старших системах, придется для нее прописывать кодировку отдельно.
    • PR55.RP55
      + uVS v4.99.0v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] В прошлых версиях - всё читается нормально.
    • PR55.RP55
      1. По поводу реестра - важнее, что было найдено. Если реестра\копии нет... 2. Проценты те, что были в прошлых версиях при массовой проверке на V.T. https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=129963&width=500&height=500 3. Например есть файл подписанный некой ЭЦП. но... данного файла пока нет на V.T. т.е. o В контекстное меню добавлен поиск по имени объекта на Яндекс и Google. искать не только по имени объекта -  но открывать сразу две страницы - одну с точным поиском по имени. другую с точным поиском по ЭЦП.  
    • demkd
      Это нормально, реестр для псевдопользователя "All users" бывает редко, для чего системе он нужен, я не разбирался еще, но он бывает, теперь при отсутствии пользовательского реестра выдается такое сообщение, как и в случае если реестр поврежден.
      Т.е. в этом случае сообщение можно смело игнорировать.
        о каких % речь?
        Подробнее, что именно искать и зачем?
    • PR55.RP55
      + Я не вижу % при массовой проверке файлов на V.T. o В контекстное меню добавлен поиск по имени объекта на Яндекс и Google. Я бы добавил поиск по ЭЦП
×