Перейти к содержанию
Сергей Ильин

VirusDetector – бесплатный онлайн-сервис проверки компьютера (beta)

Recommended Posts

akoK

Судя по данным Whois проблема решена?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Зайцев Олег
В 22.01.2017 at 1:29 PM, akoK сказал:

Судя по данным Whois проблема решена?

Да, с помощью саппорта reg.ru проблему удалось полностью решить, и я надеюсь, более таких глюков не будет

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
katenka141

В любом случае если будет автомат, то он будет опцией. Я вижу это примерно так:

1. возможность сделать и прислать карантин как сейчас (что хорошо например при недоступности Инет на том ПК, на котором собираются карантины ... или например если опытный специалист хочет сам вручную или скриптом что-то закарантинить и отправить карантин на анализ)

2. В качестве альтернативы будет некий автомат, который выполнит п.п. 1 автоматически. Техничски это EXE, который проверит связь с Инет, запустит AVZ с необходимыми параметрами для сбора карантина, дождется формирования архива, отправит его с контролем успешности отправки, и выдаст пользователю квитанцию об успешности операции... по ходу показывая прогресс-индекатор и понятное пользователю описание того, что делается в текущий момент. Плюс всякие опциональные фишки типа отправки емейла вместе с карантином (как сейчас в форме на сайте - чтобы сервису было куда слать рапорт о завершении анализа), или например создание на рабочем столе ярлыка со ссылкой на результат анализа (как альтернатива указанию емейла), или например запись в реестр или в некий INI/XML данных об отправленных карантинах, чтобы пто можно было быстро открывать результаты их анализа в браузере. Такие фичи могут выбираться чекбоксиками или запускаться отдельными кнопками после выполнения основных операций.

ege.org.ru ege.net.ru

  • Upvote 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alamor

https://virusinfo.info/forumdisplay.php?f=192

Опять отчёты по карантинам не публикуются. Проверил файл отгружается нормально, тема для обсуждения создаётся. А вот результаты анализа так и не появляются.

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Зайцев Олег
В 23.04.2017 at 7:24 PM, alamor сказал:

https://virusinfo.info/forumdisplay.php?f=192

Опять отчёты по карантинам не публикуются. Проверил файл отгружается нормально, тема для обсуждения создаётся. А вот результаты анализа так и не появляются.

 

Сработала блокировка на очередной странный архив, я выкинул его из потока, сейчас все должно работать как положено.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Зайцев Олег
9 часов назад, alamor сказал:

https://virusinfo.info/forumdisplay.php?f=192 последний ответ кибера об анализе от 10-го августа.
 

Подправил, все работает как положено.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
akoK

Олег, а как формируется значение "Репутация VI"? Ибо есть легитимный файл iexplore.exe, но у него отрицательная репутация (см. вложение)

https://virusinfo.info/virusdetector/report.php?md5=6E09C5BB44AE8427EE5CDC2C5C7ED932

 

upload_2017-9-11_15-5-14.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Зайцев Олег
В 11.09.2017 at 8:47 PM, akoK сказал:

Олег, а как формируется значение "Репутация VI"? Ибо есть легитимный файл iexplore.exe, но у него отрицательная репутация (см. вложение)

https://virusinfo.info/virusdetector/report.php?md5=6E09C5BB44AE8427EE5CDC2C5C7ED932

Репутация считается весьма сложным образом, но ее основной компонент - статистика, как часто файл с указанным именем при лечении ПК на VI был зловредом по отношению к его общей частоте появления в логах и карантинах. Если примерно 50\50 - репутация определится другими факторами. В данном примере чаще всего если iexplore карантинится, то оказывается зловредом. Отсюда и значок в отчете. С другой стороны, видно, что подпись есть, прошла верификацию и опознана как доверенная. Прочие анализы показывают тоже ничего опасного не показывают, Kaspersky Application Advisor опознает файл как известный, доверенный, безопасный. Поэтому по совокупности у файла рейтинг +100, негативный опыт VI просто перевешивается положительными факторами.

  • Upvote 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.9.
    • Ego Dekker
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
×