- virustotal не открывается (заявка № 157489)
- virustotal не открывается
- Антивирусная помощь
- VirusTotal.com — шокирующая правда.
- Не верьте сайту www.virustotal.com
- #1 RezoVlad
- #2 Borka
- #3 Valery Ledovskoy
- #4 georgy_n
- #5 georgy_n
- VirusTotal: Первый удар по ложным срабатываниям антивирусов
- Используем VirusTotal более эффективно
virustotal не открывается (заявка № 157489)
Опции темы
virustotal не открывается
Доступ к virustotal.com запрещен Роскомнадзором. Это Ростелеком косячит или реестр сайтов ?
Скриншоты
http://files.mail.ru/ED03907E81F341E. 13D4ABB93E?t=1
ps. Согласен что не совсем правильная ветка, но больше не знаю где писать чтобы повлиять на ситуацию. kaspersky.ru, drweb.com, eset.com открываются нормально
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) ExIT, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность — пожалуйста поддержите проект.
Антивирусная помощь
+ вместо него для проверки файлов могу посоветовать http://virscan.org/
Последний раз редактировалось thyrex; 28.03.2014 в 22:36 .
за ссылку спасибо, добавил в избранное.
На счет правил — проблема проявлялась когда был у клиента, сейчас я у нас в офисе и через нашего (не Ростелеком) провайдера сайт открывается нормально.
У администрации и хелперов наверняка есть возможность дать люлей т.е. указания Роскомнадзору или Ростелекому чтобы исправили сие досадное недоразумение.
Это же эффективнее ддоса, мало-затратно и официально не запрещено :-))) Если на вашем ип-адресе окажется так же не угодный роскомнадзору сайт вас тоже заблокируют и не разблокируют. Так можно злонамеренно «закрыть» любой сайт на shared-хостингах. Посмотрел — у вас ограниченый круг сайтов — вас не закроют. Может админам вирустотал напишете чтобы перенеслись на выделенный ип ?
Источник
VirusTotal.com — шокирующая правда.
Здравствуйте дорогие друзья. Сегодня я хочу открыть вам глазки на работу очень популярного сервиса VirusTotal. Многие им пользуются чтобы сканировать скачанные файлы на вирусы, ведь этот сайт проверяет файлы целой кучей разнообразных антивирусов, что весьма удобно.
Но есть у сайта и очень тёмная сторона. Заключается она в том, что сайт результаты сканирования рассылает разработчикам антивирусов. Как я это узнал? Довольно легко.
Я сам занимаюсь программированием, и часто модифицирую и переписываю скачанные файлы чтобы избежать антивирусных тревог или просто исправить что-либо. Скачиваю кряк. Он перехватывается антивирусом. Модифицирую. Больше антивирусом не перехватывается. И я являюсь единственным владельцем конкретно этого, переписанного файла. Через недельку я своим файлом делюсь с публикой. Опа — вдруг снова стал «вирусом». Проверяю на VirusTotal — кто-то мой файл там уже просканировал. Гм. Ладно. Переписываю снова. Нет тревоги. Как только выкладываю на публику, мой антивирус начинает жрать его снова. И опять же кто-то просканировал на VirusTotal. Переписываю в третий раз, и на этот раз ни с кем не делюсь. Проходит несколько лет — тревоги так и нет.
Сделал я подобный трюк со многими файлами, и все эти файлы кушались моим антивирусом (Symantec) через несколько дней после того, как их сканировали на VirusTotal. Те же файлы которые на VirusTotal не сканировались, продолжают спокойно жить уже несколько лет.
Вот так вот, ребятки. Даже если оригинальный файл не распознавался как вирус, то после того как вы его просканируете, он будет распознаваться как вирус для всех остальных. Благодаря вам.
Так что VirusTotal не просто рассылает логи разработчикам антивирусного и антипиратского ПО, а даже предоставляет вам ложную информацию — ведь после его сканирования разработчики добавляют файл в свои антивирусные и антипиратские базы. Те самые базы, которыми для сканирования пользуется VirusTotal.
Так что если вы не хотите огрести ложную информацию, да ещё и поднасрать всем вокруг, я настоятельно рекомендую избегать этой службы.
Шокирующая правда состоит в том, что эта служба создана для сбора информации о пиратских файлах с целью их последующей блокировки. И вы, дорогие мои, являетесь теми, кто эту информацию предоставляет разработчикам.
Источник
Не верьте сайту www.virustotal.com
#1 RezoVlad
#2 Borka
Забанен за флуд
Складывается мнение, что ВИРУСТОТАЛ на службе у антивиря «DrWeb» и прячет истинное положение дел, дабы искусственно повысить статус своего ХОЗЯИНА!
#3 Valery Ledovskoy
Не верьте сайту www.virustotal.com
А зачем отправляете файл в запароленном архиве? И какой пароль? Если стандартный, то www.virscan.org, возможно, некоторые стандартные пароли пробует для распаковки, а www.virustotal.com вполне может этого не делать.
А Вы тут войну на пустом месте развернули.
И даже если бы эти сайты сканировали по-разному, откуда из Ваших слов доказывается аффилированность Dr.Web одному из этих ресурсов? Ведь Dr.Web в обоих случаях (на обоих сайтах) ничего не обнаружил.
В общем, прежде чем писать в таком тоне, можно хотя бы поинтересоваться для начала, а действительно ли соответствует действительности то, по поводу чего Вы так возмущаетесь.
—
Стать нашим партнёром просто: ICQ# 152737478
Задать вопрос про Dr.Web ещё проще: http://support.drweb.com/new/feedback
#4 georgy_n
Погиб 29 марта 2010 в результате терракта в Москве
Прикольный, ВЫ, тролль, однако 😉 Идея отправить защищенный паролем архив на Вирустотал — однако 🙂 Отпишите на Вирустотал злобное письмо, что мол они сволочи, и сканеры не проверяют защищенные архивы. Ф топку.
#5 georgy_n
Погиб 29 марта 2010 в результате терракта в Москве
Источник
VirusTotal: Первый удар по ложным срабатываниям антивирусов
Очень часто антивирус распознает абсолютно надежный файл в качестве вредоносного. Данная ситуация происходит обычно, когда определенный вендор ошибочно помечает в качестве зловреда файл, принадлежащий распространенному виду ПО, например ключевой файл операционной системы.
Эти ошибочные обнаружения, известные также как ложные срабатывания, имеют все виды нежелательных эффектов:
- Разработчики ПО могут ощутить серьезный экономический эффект на свой бизнес, т.к. большая аудитория пользователей не смогут воспользоваться работоспособной версией их продукта;
- Специалисты технической поддержки могут столкнуться с большим потоком писем недовольных пользователей, утверждающих, что их программный продукт не работает или работает некорректно;
- Конечные пользователи не смогут взаимодействовать с важными программами и не смогут выполнить критически важные задачи;
- Репутация вендора антивирусного ПО может быть серьезно подорвана.
Очевидно, что ложные срабатывания создают серьезную головную боль как для антивирусной индустрии, так и для разработчиков ПО. Решение данной проблемы представляет довольно сложную задачу. Почему? В настоящее время антивирусные вендоры развиваются по пути большей проактивности своих продуктов с целью создания безопасной пользовательской базы, в частности они разрабатывают более общие и гибкие сигнатуры и эвристические метки, что часто приводит к ошибочным обнаружениям.
VirusTotal, онлайн-сервис, принадлежащий Google, стремится помочь антивирусной индустрии в борьбе с ложными срабатываниями, стараясь сотрудничать с вендорами в этом направлении. Первым шагом в данном совместном проекте будет защита так называемых надежных источников. Целью первого этапа будет создание каталога ПО, где крупные разработчики программных продуктов смогут делиться своими файлами.
Данные файлы будут помечаться сервисом VirusTotal и, когда антивирусная программа будет (ошибочно) распознавать и блокировать их, соответствующий вендор будет уведомлен об ошибочном обнаружении с целью корректировки ложного срабатывания. Кроме того, когда файлы будут передаваться антивирусным вендорам, они будут помечены особым образом, чтобы ошибочные метки были проигнорированы, предотвращая эффект снежного кома с коэффициентом обнаружения.
VirusTotal уже начал помечать файлы , и Вы уже могли заметить информационный блок в верхней части страницы отчета — пример (Trusted source! This file belongs to Microsoft Corporation’s software catalogue).
Как Вы можете видеть, на странице выводится не только список идентификации надежного источника, ложные срабатывания также показываются в нижней части отчета. Данная мера позволяет убедиться, что ложные срабатывания не станут вводить в заблуждение пользователей при просмотре отчета. Информация об этих ошибочных обнаружениях отправляется соответствующим вендорам для того, чтобы исправить проблему.
Команда VirusTotal на протяжении целой недели вплотную занималась продуктами компании Microsoft. Результаты выглядят многообещающими: за эту неделю было зафиксировано более 6000 ложных срабатываний. VirusTotal благодарит команду Microsoft за обмен метаданными коллекции программных решений, а также антивирусную индустрию в целом за борьбу с ложными срабатываниями.
Итак, а какие шаги будут следующими? В первую очередь, VirusTotal стремится увеличить коллекцию надежных источников. Крупные разработчики ПО могут связаться с представителями сервиса для обмена данными и сопутствующего сотрудничества для сокращения числа ложных срабатываний. К разработчикам потенциально нежелательных и рекламных приложений данное предложение не относится.
Источник
Используем VirusTotal более эффективно
Сейчас не редко встречаются вшитые стиллеры/майнеры/ратники и тому подобное вредоносные ПО, как правило, в крякях популярных приложений или инструментов. Далеко не все могут провести полный динамический анализ файла и потратить время на разбор дампов памяти/сети, изменений в реестре и так далее. В этой статье описывается максимально подробное использование VirusTotal, как инструмента для тщательной, но не идеальной, проверки файлов. Поскольку основное предназначение VirusTotal — демонстрация выявленных разными антивирусами сигнатур вредоносного ПО, то останавливаться на этом не будем. Аналогично с разделом Details. В нём представлена основная информация о приложении. Полезным может оказаться подраздел импортов (Imports), но это происходит крайне редко.
Единственное, что нам потребуется сделать — зарегистрировать учетную запись, вить с ней можно посмотреть больше данных об анализируемом файле, нежели без неё.
Первые три подраздела показывают нам идентифицированные подключения к доменам/IP-адресам/страницам. Пример:
Исходя из доменных имён, с которыми устанавливает связь приложение, можно определить как легитимные (обычно это официальные сайты компании/разработчика), так и не совсем. Во втором случае, это могут быть веб-сайты которые:
- содержат домены бесплатных хостингов (тот же beget или 000webhost);
- имеют в имени подозрительные словосочетания (на фото примера это веб-сайт pool.supportxmr[.]com, другой пример — iplogger/crypto/steal и тому подобные). Учтём, что значительная доля веб-сайтов, содержащих в себе crypto/btc/xmr используются для добычи криптовалюты, то есть для майнеров (как в приведенном примере);
- называются произвольным набором цифро-буквенных символов, не имеющие никакого значения (пример: ttr4p; bb3u6);
- размещены на недорогих доменах верхнего уровня (пример: *.xyz, *.pw, *.wtf);
Это далеко не полный список, однако именно такими параметрами обладает большинство доменных имен, использующихся создателями вредоносного ПО. Не следует исключать веб-сайты с доменами, которые, на первый взгляд, кажутся приемлемыми.
В ином случае, когда приложение подключается к конкретным IP-адресам, не будет лишним проверить: что это за IP (воспользоваться whois); что размещено по этому адресу; файлы, которые так же связывались с этим адресом. Благо мы можем посмотреть эти данные используя VirusTotal, кликнув по интересующему нас адресу. В подразделе Details представлен whois и результаты поиска данного адреса в поисковике:
Подраздел Relations содержит информацию об веб-сайтах, размещенных на данном IP в разное время, а так же о файлах (загруженных на VirusTotal), которые подключаются к этому адресу:
Следующий полезный подраздел — Dropped files. Как можно понять из названия, это созданные приложением файлы. В экземпляре майнер создает различные скрипты, написанные на Visual Basic, и исполняемые файлы (используются как майнеры).
Graph Summary — удобный просмотр вышесказанных данных. Нет смысла заострять на нём внимание.
В этом разделе отображается анализ с песочниц. Рекомендую использовать VirusTotal Jujubox и Dr.Web vxCube, ибо они имеют наибольшее количество информации. Что бы не повторяться разберем только отдельные подразделы.Registry Actions. Здесь мы можем посмотреть изменения (создание/удаление/изменение ключей) регистра. Я рекомендую обратить внимание на следующие разделы регистра, отвечающие за автозагрузку:
\Software\Microsoft\Windows\CurrentVersion\Run \Software\Microsoft\Windows\CurrentVersion\RunOnce \Software\Microsoft\Windows\CurrentVersion\Run \Software\Microsoft\Windows\CurrentVersion\RunOnceСпойлер: Registry Actions
Processes Tree. Возможность проследить созданные процессы. Таким образом, возможно определить какие системные/легитимные файлы (могли быть) были заражены:
Источник