Jotti's malware scan - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Dashke

Сегодня решил проверить некоторые файлы на Virustotal, но он был перегружен, а мне не охота было ждать. Зашел на Jotti's malware scan(очень редко им пользуюсь) и заметил что автор сделал "апгрейд" своего сайта. :lol: Очень быстро проверяет фалы(намного быстрее старый версии и Virustotal-а)!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

неудобное расположение инфы на странице.

копировать куда-то (например на форум) результаты сканирования - неудобно. на вирустотале для этого придумали удобные фичи..

мало инфы о файле. мало антивирусов.

куда только можно сунута реклама.

вирустотал лучше :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

К большему сожалению на самом видном месте на Jotti's висит предупреждение, что приватность загруженной информации не гарантируется (она шарится с антивирусными вендорами). Правда Virustotal делает тоже самое. Другое дело, что антивирусные вендоры очень неохотно разбираются "файловые помойки" с таких публичных сканеров.

Files uploaded here are shared with anti-virus companies so detection accuracy of their anti-virus products can be improved. Read more about this in our privacy policy. If you do not want your files to be distributed, please do not send them at all.

Важно это потому, что для экспериментов, например, на измерение скорости реакции или других тестов не получится использовать его :(

P.S. Там нет большой антивирусной тройки - Symantec, McAfee, Trend Micro.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Главное, что работа там ведётся в нужном направлении. И результаты уже видно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.17.
    • PR55.RP55
      Так как, по сути нет возможности проверить расширения браузеров Chrom\ium при работе с образом - то, что-то нужно с этим делать. Отправлять все расширения на V.T. - в момент генерации образа, или упаковывать их в отдельный архив к\с образом автозапуска, или загружать... в облако. Возможно добавить пункт в меню: "Создать полный образ автозапуска с проверкой расширений браузеров".      
    • demkd
      RC4 переименован в релиз v5.0 с небольшим дополнением, v5.0 доступна для скачивания с сайта и через обновление.
      ---------------------------------------------------------
       5.0
      ---------------------------------------------------------
       o Новый параметр в settings.ini
         [Settings]
         ; Задает количество выводимых в лог процессов, возможно причастных к внедрению подозрительного потока в процесс.
          TopCount (Допустимые значения 0-20, по умолчанию 5, 0 - отключено).
       
    • demkd
      Проблема оказалась в редакции windows, для home нужно дополнительно прописывать флаг в реестр, в RC4 теперь это делается автоматически.
        Добавил функцию для образов.

      ---------------------------------------------------------
       5.0.RC4
      ---------------------------------------------------------
      o Добавлена поддержка включения отслеживания командной строки процессов для "Home" редакций Windows.
        Теперь при включении отслеживания в лог печатается статус этой опции.

      o Функция "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом" теперь доступа и при работе с образом,
        если образ сделан при активном отслеживании процессов.

      o Исправлена критическая ошибка при создании файла описания для скопированного в Zoo большого текстового файла (vbs/cmd и т.д.).

       
    • santy
      Привет. По 5.0 RC3 Это работает. (саму команду еще не проверил как работает). И в цепочку процесс укладывается, хотя цепочка достаточно запутана, но к сожалению, отслеживание командной строки не включилось по какой-то причине. Возможно потому что не был отключен антивирус MBAM.
       o В окне истории процессов и задач в контекстное меню процесса добавлен новый пункт: 
         "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом"
         Это может быть полезно при поиске процесса модифицировавшего неявно запущенный им процесс. Функция есть в истории процессов и задач, но работает видимо только из активной системы.                           DESKTOP-867G3VL_2025-07-15_20-59-13_v5.0.RC3.v x64.7z
×