Rezultatele căutării pentru “virustotal”

Metascan online: când ai dubii despre anumite fişiere

Despre VirusTotal descopăr că am scris prima oară aici acum… cinci ani! Acum vreo doi ani l-am repomenit când cu programul ce încarcă fişiere de pe calculator pentru acelaşi serviciu online. Ei bine, în tot acest timp serviciul a devenit unul foarte cunoscut şi foarte utilizat. La urma urmelor se mai întâmplă să avem nevoie de o a doua, a treia, a zecea opinie când un fişier e semnalat ca virus, dar noi am vrea să credem că nu este aşa. Acum vom vedea de fapt un serviciu alternativ: Metascan-Online.com.

imagine

Principiul e acelaşi: încarci un fişier (limita e aici de 40MB, versus 32MB la VirusTotal) şi aştepţi verdictul, indicat după diverse scanări. Serviciul Opswat …


X-Ray: pentru fişiere suspecte

Despre VirusTotal.com am scris prima oară în 2007 (!) şi de atunci serviciul a progresat şi a devenit unul foarte folosit: dacă ai fişiere cu dubiu nu e minunat să le poţi încărca pe un sit şi după câteva minute să afli opiniile la câteva zeci de antiviruşi? Apoi acum aproape doi ani am scris despre VirusTotal Uploader, care uşurează încărcarea fişierelor: cu un click dreapta (meniul contextual) poţi trimite din MS Explorer fişierele la analiză. Toate bune şi frumoase. Şi totuşi, pentru cei cu pretenţii mai mari, există X-Ray. L-aş recomanda spiritelor mai tehnice, celor consultaţi de n prieteni derutaţi: e virusat sau nu?

imagine

În esenţă recunoaştem un VirusTotal Uploader mai finisat ca interfaţă, …


Brăduţi virtuali (II)

Am citit la sfârşitul săptămânii trecute articolul Animated Christmas Trees for the Desktop: ho, ho, ho! de pe FreewareGenius.com. Mă miram de unde îmi sunt cunoscuţi brăduţii, pentru a-mi da seama că am scris despre ei în acest articol din 2008. Şi atunci de ce să mai revin asupra subiectului în 2010? Pentru că numărul brazilor a crescut şi… aici vine o discuţie mai delicată. Îmi amintesc că şi versiunea din 2008 punea implicit “lansare deodată cu sistemul de operare”. Apoi sunt şi unele suspiciuni de viruşi, dar alarme false.

imagine

Oricum, autorul articolului a pus ieri o versiune de brăduţi puţin mai veche cu două avantaje: nu se pun automat pe modul StartUp (de fapt …


Cu adevărat virusat?

Un articol recent de pe Lifehacker pune o întrebare foarte bună: How Do You Know If Your Download Really Has a Virus? Mi-am amintit de o experienţă recentă cu AutoIt. Poate unii îşi amintesc că, tot scriind materiale demonstrative, am alcătuit şi un program util unui anumit public. Înainte de a-l lansa l-am dat însă unor prieteni. Mai mulţi dintre ei aveau Avira şi mi-au raportat că nu îl pot lansa: antivirusul îl ştergea imediat. Având încredere în mine au închis antivirusul şi rulat programul meu. Mi-am dat seama că nu îl pot lansa, face public, cu astfel de probleme. Am încercat atunci o după-masă întreagă să îmi dau seama de unde veneau alarmele false.

imagine


Cu virus sau fără virus?

Despre situl VirusTotal am mai povestit acum… trei ani, aici. Dacă revenim asupra subiectului este pentru a evidenţia că, pe lângă încărcarea online şi trimiterea prin email a fişierului suspect (deja amintite anterior), există de ceva vreme şi o mică aplicaţie ce permite trimiterea din Windows a orice vă este suspect. Dacă la trimiterea prin email se spune că limita maximă e 20MB, dacă folosiţi VirusTotal Uploader s-ar putea limita să fie mult mai ridicată (nu am găsit scris ceva în acest sens). După cum vedeţi în captura de mai jos, programul se oferă să trimită spre analiză 1) un program din cele ce rulează; 2) un fişier oarecare de pe calculator; sau 3) un fişier oarecare de pe web.

imagine

De asemenea merge şi …


AutoIt: un meniu plutitor!

Astăzi va fi ziua (plictisitoare pentru unii) dedicată AutoIt-ului. Am să vă fac părtaşi la un fix de-al meu care mi-a luat câteva ore să îi dau de capăt. În imaginea de mai jos vedeţi în acţiune programul PS Hot Launch VVL, pe care îl folosesc de peste cinci ani (acum cinci ani am scris despre el aici). Uneori l-aş fi abandonat (uneori, dacă moare calculatorul, meniul se poate „zăpăci”; are o formă de backup la meniu dar mai rudimentară). Şi totuşi îl folosesc zi de zi pentru că 1) îmi permite acces rapid la aplicaţii din meniul plutitor, care apare unde îmi este mouse-ul când îl invoc; 2) îmi permite să definesc combinaţii de taste (eu lansez Word-ul cu Win+W, Chrome-ul cu Win+C ş.a.m.d.). Cu alte cuvinte pentru mine e un program esenţial. Păcat că e părăsit de autori.

M-am gândit deci: e greu să …


Viruşi? Nu mulţumesc!

Am scris în trecut articolele Devirusare online (nov 2006) şi E virusat sau nu? Află online (aprilie 2007). Primul articol oferă alternative dacă sunteţi la un calculator (evident conectat la internet) la care antivirusul folosit nu vi se pare de încredere: de regulă cu un ActiveX din Internet Explorer acţionează ca un scaner la cerere (on demand) per calculator. Al doilea articol evidenţia o soluţie online tot la cerere (on demand – adică nu detecţie automată ci cerere explicită) pentru un anume fişier pe care nu îl accesează situl local ci îl încărcaţi Dvs (upload). Un astfel de instrument este şi situl NoVirusThanks.org. Puteţi încărca un fişier de maxim 20MB iar el va fi analizat cu diverşi antiviruşi: Avira AntiVir, ClamAV, F-PROT, Kaspersky, BitDefender, Panda… ca să citez câţiva.

img2

La final …


E virusat sau nu? Află online!

Ionuţ semnala astăzi pe blogul lui existenţa unui serviciu interesant şi util, de verificare online împotriva viruşilor (trojan-ilor ş.a.). Acum desigur că fiecare avem instalat un program antivirus pe sistemul Windows pe care îl folosim. Dar dacă dorim o a doua opinie o putem avea graţie acestui serviciu, fără să ne instalăm noi programe. Fie că este un program descărcat de pe huburi sau de pe internet, dacă sursa este nesigură poate fi înţelept dacă nu vital să apelaţi la VirusTotal.

img12

În partea de sus a sitului aveţi un buton prin care să răsfoiţi harddisk-ul în căutarea fişierului suspect. Îl încărcaţi şi apoi fişierul va fi verificat. Când? Depinde de gradul de solicitare a serverului în acel moment. La testele pe care le-am făcut am fost avertizat că scanarea va începe după 50-80 de secunde, dar …