- Перевірка файлу антивірусами
- www.virustotal.com
- www.virscan.org
- virusscan.jotti.org
- www.freedrweb.com
Давно в закладках мого браузера з'явилася папка зі значним назвою «Безпека ^ _ *», де я збирав і збираю сайти для перевірки підозрілих файлів на наявність вірусів. Звичайно, як у будь-якого порядного людини , У мене стоїть програма-антивірус, і звичайно ж я не відчуваю якихось труднощів з постійними зараженнями.
Розділимо всі сайти для забезпечення безпеки на 3 типи:
- Перевірка файлу антивірусами
- Перевірка активності програми (сервіси - пісочниці)
- Перевірка файлів за допомогою безкоштовних утиліт
При написанні статті хотів все об'єднати в одну статтю .. тепер мені здається доцільно виділити їх в три різні статті з більш детальним описом функцій.
Перевірка файлу антивірусами
Наступні сайти потрапили в огляд
- www.virustotal.com
- www.virscan.org
- virusscan.jotti.org
- www.freedrweb.com
Відразу хочу привести підсумкову таблицю Примітки:
- +/- в даному випадку означає, що файли всередині архіву перевіряються, але невідомо, який файл виявився вірусним;
- +/- в даному випадку означає, що запит до сайту virscan.org по хешу можна зробити, але на сайті немає посилання і форми;
- Дати оновлення антивірусних баз для сервісів не завжди збігаються з відповідними комерційними продуктами. Всі рішення залишаються за компанією, що надає антивірусні програми.
Кілька коментарів з приводу критеріїв:
- SSL потрібен для відправки підозрілого файлу, якщо інтернет-трафік перевіряється на віруси
- Шукати по хешу файлу можна за допомогою MD5 / SHA1
Для тестування використовувався тестовий файл вірус test.exe (текстовий файл зі зміненим розширенням), який складається з одного рядка: X5O! P% @ AP [4 \ PZX54 (P ^) 7CC) 7} $ EICAR-STANDARD-ANTIVIRUS-TEST- FILE! $ H + H * хеш файлу (MD5): 44d88612fea8a8f36de82e1278abb02f
Завантажити архів з вірусами (2 вірусу EICAR, 1 простий файл) можна за посиланням test_pass_virus.rar 0 (пароль: virus)
www.virustotal.com
- Спосіб завантаження файлу
- Надіслати файл зі свого комп'ютера
- Вказати посилання (url) на файл в інтернеті
- Відправити поштою файл
- Відправка архіву з файлами
При перевірці всього архіву не визначається якийсь конкретний файл, в разі зараження пишеться, що архів з вірусом.
- Максимальний розмір файлу: 20 МБ
- Використання SSL для завантаження файлу: є
- Використання архіву з паролем: немає
- Можливість пошуку файлу по хешу: є
- Кількість антивірусів: 43 Показати список антивірусів
- AhnLab-V3
- AntiVir
- Antiy-AVL
- Avast
- AVG
- BitDefender
- ByteHero
- CAT-QuickHeal
- ClamAV
- Commtouch
- Comodo
- DrWeb
- Emsisoft
- eSafe
- eTrust-Vet
- F-Prot
- F-Secure
- Fortinet
- GData
- Ikarus
- Jiangmin
- K7AntiVirus
- Kaspersky
- McAfee
- McAfee-GW-Edition
- Microsoft
- NOD32
- Norman
- nProtect
- Panda
- PCTools
- Prevx
- Rising
- Sophos
- SUPERAntiSpyware
- Symantec
- TheHacker
- TrendMicro
- TrendMicro-HouseCall
- VBA32
- VIPRE
- ViRobot
- VirusBuster
- Оновлення баз даних антивірусів: є
- Наявність API: є
Взагалі сервіс вийшов відмінний. Крім описаного вище, сайт пропонує:
- VT Uploader - програма-клієнт для швидкої передачі файлів для перевірки на сайт, для вибору декількох файлів з подальшим відправленням на сайт і для скачки файлу з мережі і відправки для перевірки
- VTzilla - розширення для Mozilla для перевірки посилання на віруси і на перевірку файлу при збереження (впроваджується в вікно "Зберегти файл ..."
www.virscan.org
- Спосіб завантаження файлу
- Надіслати файл зі свого комп'ютера
- Відправка архіву з файлами
При перевірці всього архіву не визначається якийсь конкретний файл, в разі зараження пишеться, що архів з вірусом.
- Максимальний розмір файлу: 20 МБ
- Використання SSL для завантаження файлу: немає
- Використання архіву з паролем: так
- Можливість пошуку файлу по хешу: є
- Кількість антивірусів: 43 Показати список антивірусів
- a-squared
- AhnLab V3
- AntiVir
- Antiy
- Arcavir
- Authentium
- AVAST!
- AVG
- BitDefender
- ClamAV
- Comodo
- CP Secure
- Dr.Web
- F-Prot
- F-Secure
- Fortinet
- GData
- Ikarus
- JiangMin
- Kaspersky
- KingSoft
- McAfee
- Microsoft
- NOD32
- nProtect
- Panda
- Quick Heal
- Rising
- Sophos
- Sunbelt
- Symantec
- The Hacker
- Trend Micro
- VBA32
- ViRobot
- VirusBuster
- Оновлення баз даних антивірусів: є
- Наявність API: немає
Обов'язково пароль до архіву повинен бути "infected" або "virus"
Щоб виконати пошук треба підставити хеш файлу відразу після r.virscan.org/
virusscan.jotti.org
- Спосіб завантаження файлу
- Надіслати файл зі свого комп'ютера
- Відправка архіву з файлами
При перевірці всього архіву не визначається якийсь конкретний файл, в разі зараження пишеться, що архів з вірусом.
- Максимальний розмір файлу: 25 МБ
- Використання SSL для завантаження файлу: немає
- Використання архіву з паролем: немає
- Можливість пошуку файлу по хешу: є
- Кількість антивірусів: 20 Показати список антивірусів
- AntiVir
- Arcavir
- AVAST!
- AVG
- BitDefender
- ClamAV
- CP Secure
- Dr.Web
- Emsisoft
- F-Prot
- F-Secure
- GData
- Ikarus
- Kaspersky
- NOD32
- Panda
- Quick Heal
- Sophos
- VBA32
- VirusBuster
- Оновлення баз даних антивірусів: є
- Наявність API: немає
Єдине, що не сподобалося: якщо на інших сайтах дата поновлення були сьогоднішні, то на цьому сайті вони 2-3 денної давності
www.freedrweb.com
- Спосіб завантаження файлу
- Надіслати файл зі свого комп'ютера
- Вказати посилання (url) на файл в інтернеті
- Відправка архіву з файлами
При перевірці всього архіву на відміну від інших сервісів визначається конкретний файл, який заражений.
- Максимальний розмір файлу: близько 20 МБ
- Використання SSL для завантаження файлу: немає
- Використання архіву з паролем: немає
- Можливість пошуку файлу по хешу: немає
- Кількість антивірусів: 1
- Оновлення баз даних антивірусів: є
- Наявність API: немає
Те, що на сайті представлений всього лише один антивірус, не дуже засмучує, тому що тут знаходиться ціла купа корисних безкоштовних програм (опис буде у третю частини огляду)