VirusDetector – бесплатный онлайн-сервис проверки компьютера (beta) - Страница 8 - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
Сергей Ильин

VirusDetector – бесплатный онлайн-сервис проверки компьютера (beta)

Recommended Posts

akoK

Судя по данным Whois проблема решена?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Зайцев Олег
В 22.01.2017 at 1:29 PM, akoK сказал:

Судя по данным Whois проблема решена?

Да, с помощью саппорта reg.ru проблему удалось полностью решить, и я надеюсь, более таких глюков не будет

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
katenka141

В любом случае если будет автомат, то он будет опцией. Я вижу это примерно так:

1. возможность сделать и прислать карантин как сейчас (что хорошо например при недоступности Инет на том ПК, на котором собираются карантины ... или например если опытный специалист хочет сам вручную или скриптом что-то закарантинить и отправить карантин на анализ)

2. В качестве альтернативы будет некий автомат, который выполнит п.п. 1 автоматически. Техничски это EXE, который проверит связь с Инет, запустит AVZ с необходимыми параметрами для сбора карантина, дождется формирования архива, отправит его с контролем успешности отправки, и выдаст пользователю квитанцию об успешности операции... по ходу показывая прогресс-индекатор и понятное пользователю описание того, что делается в текущий момент. Плюс всякие опциональные фишки типа отправки емейла вместе с карантином (как сейчас в форме на сайте - чтобы сервису было куда слать рапорт о завершении анализа), или например создание на рабочем столе ярлыка со ссылкой на результат анализа (как альтернатива указанию емейла), или например запись в реестр или в некий INI/XML данных об отправленных карантинах, чтобы пто можно было быстро открывать результаты их анализа в браузере. Такие фичи могут выбираться чекбоксиками или запускаться отдельными кнопками после выполнения основных операций.

ege.org.ru ege.net.ru

  • Upvote 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alamor

https://virusinfo.info/forumdisplay.php?f=192

Опять отчёты по карантинам не публикуются. Проверил файл отгружается нормально, тема для обсуждения создаётся. А вот результаты анализа так и не появляются.

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Зайцев Олег
В 23.04.2017 at 7:24 PM, alamor сказал:

https://virusinfo.info/forumdisplay.php?f=192

Опять отчёты по карантинам не публикуются. Проверил файл отгружается нормально, тема для обсуждения создаётся. А вот результаты анализа так и не появляются.

 

Сработала блокировка на очередной странный архив, я выкинул его из потока, сейчас все должно работать как положено.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Зайцев Олег
9 часов назад, alamor сказал:

https://virusinfo.info/forumdisplay.php?f=192 последний ответ кибера об анализе от 10-го августа.
 

Подправил, все работает как положено.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
akoK

Олег, а как формируется значение "Репутация VI"? Ибо есть легитимный файл iexplore.exe, но у него отрицательная репутация (см. вложение)

https://virusinfo.info/virusdetector/report.php?md5=6E09C5BB44AE8427EE5CDC2C5C7ED932

 

upload_2017-9-11_15-5-14.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Зайцев Олег
В 11.09.2017 at 8:47 PM, akoK сказал:

Олег, а как формируется значение "Репутация VI"? Ибо есть легитимный файл iexplore.exe, но у него отрицательная репутация (см. вложение)

https://virusinfo.info/virusdetector/report.php?md5=6E09C5BB44AE8427EE5CDC2C5C7ED932

Репутация считается весьма сложным образом, но ее основной компонент - статистика, как часто файл с указанным именем при лечении ПК на VI был зловредом по отношению к его общей частоте появления в логах и карантинах. Если примерно 50\50 - репутация определится другими факторами. В данном примере чаще всего если iexplore карантинится, то оказывается зловредом. Отсюда и значок в отчете. С другой стороны, видно, что подпись есть, прошла верификацию и опознана как доверенная. Прочие анализы показывают тоже ничего опасного не показывают, Kaspersky Application Advisor опознает файл как известный, доверенный, безопасный. Поэтому по совокупности у файла рейтинг +100, негативный опыт VI просто перевешивается положительными факторами.

  • Upvote 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
    • santy
      RP55, есть у тебя ТГ?
    • SQx
      Приветствую,
      Мне попалась интересная тема, в которой пользователь модифицировал %path% переменные, что привело в Bsod 0xc000021a
      https://www.sysnative.com/forums/threads/windows-11-pro-10-0-26200-8457-kb5089549-bsod-0xc000021a-dism-0x800f0915-after-update.46083/

      Хотел уточноть, если возможно для uVS добавить возможность мониторить %path% в WinRE среде и если оно превышает лимит, или содержит вторичный вызов %path% в значение, то показать как предупреждение.
      Получается так, что у пользователя  фактическое значение %PATH% содержало всего 23 333 символа, но из-за того что оно содержало вызов к %path% в значение, я предпологаю это вызвала превышение лимита (32,767 символов). т.е. виртульально содержала 46 667 символов из-за того что дублировался вызов. Поправьте если я не прав.
      https://learn.microsoft.com/en-us/windows/win32/fileio/maximum-file-path-limitation?tabs=registry

      Прикрепил hive реестра пользователя для примера.
        env_hiv.zip
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.2.17.
    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
×