Программы для работы с антивирусным сервисом virustotal внутри windows
Содержание:
- Способы проверки на VirusTotal
- Антивирусные движки, используемые для проверки URL-адресов
- API V2 third party scripts and client libraries
- URL Reports Summary
- Что нужно сделать для установки?
- О сервисе
- Функционал
- Заключение
- Перейти на онлайн-антивирус
- Getting started
- Использование упаковщиков
- Антивирусные движки, используемые сервисом
- Metadefender
- File Reports Details
- Полезные дополнения
- URL Reports Details
- AnVir Task Manager
Способы проверки на VirusTotal
Для чего может возникнуть необходимость для такой проверки файла, при помощи онлайн сервиса VirusTotal? Все время идет борьба между теми, кто пишет вирусы или другие вредоносные программы, и теми, кто защищает компьютеры пользователей от воздействия вирусов. Установленная на компьютере антивирусная программа не может с 100 % гарантировать, что она сразу обнаружит зараженный код. Особенно это касается новых, только, что запущенных в сеть вирусов (в общем смысле этого слова).
После выхода нового вируса, проходит некоторое время, пока антивирусная программа не обнаружит эту новую угрозу. Те антивирусы, которые раньше обнаружат опасный объект, быстрее занесут данные о вредоносной программе в свои базы. Поэтому, при одновременной проверке при помощи большого количества антивирусных сканеров, повышается вероятность нахождения вредоносного кода.
Также возможны ложные срабатывания у антивируса, который установлен на вашем компьютере. Если проверка показала, что только один антивирус обнаружил что-то опасное, а сам файл был создан достаточно давно, то в этом случае, высока вероятность того, что у установленного на вашем компьютере антивирусе было ложное срабатывание.
У проверяемого файла вычисляется хэш (контрольная сумма файла), который будет сравнен с хэшем такого же файла, если подобный файл ранее уже был проверен. Сервис проверяет значения хэша по MD5, SHA1, SHA256.
Подробнее о том, как узнать хэш файла, вы можете прочитать здесь, в статье посвященной программе HashTab. Сравнивая значения хэша файла, с контрольными суммами оригинального файла, вы можете узнать, был ли модифицирован данный файл или нет.
Онлайн сервис VirusTotal не является заменой, установленному на вашем компьютере антивирусу. Ваш антивирус должен находить и защищать компьютер от всех вредоносных и опасных данных. В том случае, если у вас есть сомнения по некоторым файлам или ссылкам, то при помощи VirusTotal вы можете произвести проверку этих подозрительных данных.
Результаты проверки могут отличаться даже при использовании решения одного и того же производителя. Вы получите информацию перед тем, как предпринять какие-либо действие.
Для проведения проверки необходимо будет перейти на сайт www.virustotal.com.
Антивирусные движки, используемые для проверки URL-адресов
- ADMINUSLabs (ADMINUSLABS)
- AegisLab WebGuard (AegisLab)
- Alexa (Amazon)
- AlienVault (AlienVault)
- Antiy-AVL (Antiy Labs)
- AutoShun (RiskAnalytics)
- Avira Checkurl (Avira)
- Baidu-International (Baidu)
- BitDefender (BitDefender)
- Blueliv (Blueliv)
- CRDF (CRDF FRANCE)
- C-SIRT (Cyscon SIRT)
- CLEAN MX (CLEAN MX)
- Comodo Site Inspector (Comodo Group)
- CyberCrime (Xylitol)
- Dr.Web Link Scanner (Dr.Web)
- Emsisoft (Emsi Software GmbH)
- ESET (ESET)
- FortiGuard Web Filtering (Fortinet)
- FraudSense (FraudSense)
- G-Data (G Data)
- Google Safebrowsing (Google)
- K7AntiVirus (K7 Computing)
- Kaspersky URL advisor (Kaspersky)
- Malc0de Database (Malc0de)
- Malekal (Malekal’s MalwareDB)
- Malwarebytes hpHosts (Malwarebytes)
- Malwared (Malware Must Die)
- Malware Domain Blocklist (DNS-BH — Malware Domain Blocklist)
- Malware Domain List (Malware Domain List)
- MalwarePatrol (MalwarePatrol)
- Malwares.com (Saint Security)
- Netcraft (Netcraft)
- OpenPhish (FraudSense)
- Opera (Opera)
- Palevo Tracker (Abuse.ch)
- ParetoLogic URL Clearing House (ParetoLogic)
- Phishtank (OpenDNS)
- Quttera (Quttera)
- Rising (Rising)
- SCUMWARE (Scumware.org)
- SecureBrain (SecureBrain)
- Sophos (Sophos)
- Spam404 (Spam404)
- SpyEye Tracker (Abuse.ch)
- StopBadware (StopBadware)
- Sucuri SiteCheck (Sucuri)
- ThreatHive (The Malwarelab)
- Trend Micro Site Safety Center (Trend Micro)
- Trustwave (Trustwave)
- urlQuery (urlQuery.net)
- VX Vault (VX Vault)
- Web Security Guard (Crawler, LLC)
- Websense ThreatSeeker (Websense)
- Webutation (Webutation)
- Wepawet (iseclab.org)
- Yandex Safebrowsing (Yandex)
- ZCloudsec (Zcloudsec)
- ZDB Zeus (ZDB Zeus)
- Zeus Tracker (Abuse.ch)
- Zvelo (Zvelo)
API V2 third party scripts and client libraries
Our API V2 will be soon deprecated, it will remain available but we encourage every new user to adopt API v3 instead, where we will include our new functionalities.
Go
VirusTotal public API 2.0 implementation in Go by Willi Ballenthin.
VirusTotal public API 2.0 implementation in Go by dutchcoders.
VirusTotal public API 2.0 implementation in Go by Vighneswar Rao Bojja.
Java
VirusTotal public API 2.0 implementation in Java by Mauricio Correa.
VirusTotal public API 2.0 implementation in Java by Kanishka Dilshan.
VirusTotal public API 2.0 implementation in Java by Vighneswar Rao Bojja.
Set of local Maltego transforms for VirusTotal’s public API by Michael Yip.
VirusTotal local Maltego transforms by Lookingglass.
.NET
VirusTotal public API version 2.0 implementation in C#.NET by Ian Qvist.
VirusTotal public API version 2.0 implementation in VB.NET by omegatechware.
Implementation and Integration of VirusTotal’s API in ASP.NET + Python by Nilay Sangani.
VirusTotal public API version 2.0 implementation in perl by Michelle Sullivan from SORBS.
Perl script to submit files and retrieve their results by Christopher Frenz (@cfrenz).
PHP
VirusTotal public API version 2.0, with internal PHP curl, and no other dependencies. by @IzzyOnDroid.
VirusTotal public API version 2.0 implementation in PHP by @jayzeng.
PHP script for accessing VirusTotal public API Version 2.0 by Andreas Breitschopp (@abtools).
PHP script for scanning files with VirusTotal public API Version 2.0 by @adrianTNT.
VirusTotal public API version 2.0 implementation in Powershell by @DBHeise.
Hash lookups using API version 2.0 in Powershell by @cbshearer.
Python
VirusTotal public API version 2.0 implementation in Python 2.x by Chris Clark and Adam Meyers.
VirusTotal public API version 2.0 implementation in Python 2.x by Gawen Arab.
VirusTotal public API version 2.0 implementation in Python 2.x by @techno_vikiing.
Single and bulk lookups with VirusTotal public API version 2.0 by Claudio Guarnieri.
VirusTotal public API version 2.0 implementation in Python 2.x by @Erethon.
Full VirusTotal public and private API version 2.0 implementation in Python 2.x by Andriy Brukhovetskyy.
VirusTotal public API version 2.0 implementation in Python 3.x by Xiaokui Shu.
VirusTotal public API version 2.0 implementation in Python 2.x by Phillip Martin.
VirusTotal public and private API version 2.0 implementation in Python 2.x by Blacktop.
VirusTotal domain scanner by Matthew Clairmont.
VirusTotal public API version 2.0 implementation in Python by Tal Melamed.
VirusTotal public API version 2.0 implementation in Python 2.x by Harry Chauhan.
VirusTotal API wrapper version 2.0 implementation in Python 3.x by José Lopes.
VirusTotal public API version 2.0 implementation in Python 3.x by Dextroz.
URLs and hash lookups CLI using API version 2.0 in Python 3.x by TheresAFewConors
Rubygems command-line tool to interact with VirusTotal public API version 2.0 by hammackj.
Ruby Gem for VirusTotal API version 2.0 by pwelch.
URL Reports Summary
After your URL is scanned, you’ll see a report that looks like this. Note that this is a sample report and does not reflect the actual ratings of any of the vendors listed. We’ve numbered the elements in the screenshot above for easy reference. They are:
1) The total number of VirusTotal partners who consider this url harmful (in this case, 0) out of the total number of partners who reviewed the file (in this case, 66).
2) The URL you scanned. Note that the URL may not match exactly your submission, this is because we canonicalize URLs, i.e. we normalize them in order to make sure that different variations of the same URL do not affect its detections.
3) The link to the domain repo which this url belongs to.
5) The date and time (UTC) of the review.
6) Favicon from the domain that belongs to the url scanned.
7) You can reanalyse the URL to get an updated report. URLs statuses are updated frequently by VirusTotal as they are distributed by antivirus companies.
8) Explore the URL VirusTotal Graph.
9) The reputation of the given URL as determined by VirusTotal’s Community (registered users). Users sometimes vote on files and URLs submitted to VirusTotal, these users in turn have a reputation themselves, the community score condenses the votes performed on a given item weighted by the reputation of the users that casted these votes. Negative (red) scores indicate maliciousness, whereas positive (green) scores reflect harmlessness. The higher the absolute number, the more that you may trust a given score. You can read more about this at: https://support.virustotal.com/hc/en-us/categories/360000162858-Community
Что нужно сделать для установки?
- скачать VirusTotal – онлайн-антивирус для Windows бесплатно последнюю версию с нашего ресурса по официальной ссылке;
- установить по инструкции в этом обзоре;
- запустить VirusTotal – онлайн-антивирус на русском языке и наслаждаться Интернет-серфингом!
О сервисе
Полная безопасность в Интернете уже давно не мечта, а реальность. И все благодаря замечательным онлайновым сервисам, которые проанализируют любую предложенную ссылку или файл и вынесут вердикт – использовать, лечить или удалить скорее.
Одно из таких приложений – VirusTotal. Принцип его работы заключается в том, что он использует сразу несколько десятков антивирусных движков, прогоняя файл или ссылку, предложенную ему по многочисленным базам. Если проверяемая информация вызывает хоть малейшее подозрение, он тут же сообщает об этом.
Он может пригодиться как для компьютеров, где антивирус по какой-то причине отсутствует, устарел, или просто не вызывает доверия. Впрочем, порой даже если вы уверены в своем “защитнике” на все сто дополнительная проверка не помешает – базы антивирусов обновляются не каждую секунду, и вполне возможно, что он еще просто не получил новой информации.
Однако если подозрительный файл найден, VirusTotal самостоятельно с ним сделать ничего не сможет. Просто сообщит о том, что нашел что-то нехорошее. Подозрительную ссылку можно просто не открывать, а вот файл придется либо удалять вручную, либо лечить с помощью антивируса. Также следует учитывать, что максимальный объем проверяемого файла – 256 МБ.
VirusTotal – онлайн-антивирус
Функционал
VirusTotal – бесплатный независимый сервис, созданный для анализа данных и обнаружения потенциальных угрозах. Для этого у него имеется следующий набор функций.
- Проверка файлов и интернет-ссылок на вирусы и другое вредоносное ПО.
- Использование для проверки и анализа большого количества антивирусных баз.
- Информирование пользователя об обнаруженных проблемах.
- Выведение подробного отчета по проверке каждым из используемых антивирусным сервисом.
- Сообщение о том, какой рейтинг безопасности дали файлу или ссылке пользователи (не слишком надежная информация, на нее советуют ориентироваться в последнюю очередь).
Сервис не требует установки. Просто запустите VirusTotal в любом браузере, введите в окошко адрес ссылки или с помощью кнопки “Выберите файл” добавьте подозрительный с вашей точки зрения объект с вашего компьютера. За считанные секунды вы получите подробную информацию в виде таблицы. “Чистые” файлы и ссылки будут обозначены зеленым цветом, вызывающие подозрения – красным.
Достоинства и недостатки
Достоинства:
- Нет необходимости в установке.
- Анализирует сразу с помощью баз десятков антивирусов.
- Проста в использовании.
- Быстрота работы.
Недостатки:
- Не может вылечить зараженный файл – лишь информирует о проблеме.
- Имеет английский интерфейс (хотя разобраться в нем все равно очень просто).
- Имеется ограничение по размеру файла.
Заключение
VirusTotal – удобный и простой в обращении сервис, позволяющий пользователям проверять подозрительные файлы и ссылки и обеспечивающий дополнительную защиту для вашего компьютера. Он прост в эксплуатации, не требует места и не “грузит” систему. Все что VirusTotal требуется для работы – стабильный интернет сигнал.
Перейти на онлайн-антивирус
Ссылки на скачивание ведут на официальные сайты. Если вы сомневаетесь в файле, проверьте с помощью антивирусной программы.
Версии ОС: | Windows 7, Windows 8, 8.1, Windows 10 | |
Разработчик: | ||
Размер: | онлайн-сервис | |
Лицензия: | бесплатно | |
Русская версия: | английский, русский и ещё 26 языков |
Getting started
Installing the tool
For installing the tool you can download one the pre-compiled binaries we offer for Windows, Linux and Mac OS X, or alternatively you can compile it yourself from source code. For compiling the program you’ll need Go 1.13.x or higher installed in your system and type the following commands:
Configuring your API key
Once you have installed the vt-cli tool you may want to configure it with your API key. This is not strictly necessary, as you can provide your API key every time you invoke the tool by using the option ( in short form), but that’s a bit of a hassle if you are going to use the tool frequently (and we bet you’ll do!). For configuring your API key just type:
This command will ask for your API key, and save it to a config file in your home directory (~/.vt.toml). You can also specify your API key using the environment variable. If you specify your API key in multiple ways, the option will have the highest precedence, followed by the environment variable, the API key in the configuration file will be used as the last resort.
Use with a proxy
If you are behind a HTTP proxy you can tell which is the address of your proxy server by multiple ways. One is using the option, like in:
You can also use the environment variable, or add the following line to the config file:
Setup Bash completion
If you are going to use this tool frequently you may want to have command auto-completion. It saves both precious time and keystrokes. Notice however that you must configure your API as described in the previous section before following the steps listed below. The API is necessary for determining the commands that you will have access to.
-
Linux:
-
Mac OS X:
Add the following lines to
-
Cygwin:
Make sure the package is installed (Cygwin doesn’t installed it by default) and type:
You may need to restart your shell in order for autocompletion to start working.
Использование упаковщиков
Обоюдоострое оружие. С одной стороны, в один .exe-файл можно поместить вредоносный файл и скрипт, который добавит вирус или троян в автозагрузку (или хотя бы один раз запустит его), и некоторые сканеры с сайта VirusTotal не обнаружат угрозы. С другой стороны, безвредный файл, упакованный специальной программой, может определяться некоторыми антивирусами как потенциально опасный. Посмотрите на скриншот.
Двенадцать антивирусов с помощью эвристики определили, что исполняемый файл небезопасен. На самом деле проверяемая утилита проверяет корректность штрих-кодов и не несет никакой опасности. Почему антивирусы «ругаются»? Дело в том, что исполняемый файл был упакован старой версией программы UPX, что позволило сжать программу до 17 КБ, но «напугало» некоторые антивирусы. Отметим, что сканеры крупных вендоров (Avira, Kaspersky и т.д.) на этот файл никак не отреагировали.
Антивирусные движки, используемые сервисом
- AegisLab (AegisLab)
- Agnitum (Agnitum)
- AhnLab (V3)
- Alibaba Group (Alibaba)
- Antiy Labs (Antiy-AVL)
- ALWIL (Avast! Antivirus)
- Arcabit (Arcabit)
- AVG Technologies (AVG)
- Avira (AntiVir)
- BluePex (AVware)
- Baidu (Baidu-International)
- BitDefender GmbH (BitDefender)
- Bkav Corporation (Bkav)
- ByteHero Information Security Technology Team (ByteHero)
- Cat Computer Services (Quick Heal)
- CMC InfoSec (CMC Antivirus)
- Cyren (Cyren)
- ClamAV (ClamAV)
- Comodo (Comodo)
- Doctor Web, Ltd. (DrWeb)
- ESTsoft (ALYac)
- Emsi Software GmbH (Emsisoft)
- Eset Software (ESET NOD32)
- Fortinet (Fortinet)
- FRISK Software (F-Prot)
- F-Secure (F-Secure)
- G DATA Software (GData)
- Hacksoft (The Hacker)
- Hauri (ViRobot)
- Ikarus Software (Ikarus)
- INCA Internet (nProtect)
- Jiangmin
- K7 Computing (K7AntiVirus, K7GW)
- Kaspersky Lab (Kaspersky)
- Kingsoft (Kingsoft)
- Lavasoft (Ad-Aware)
- Malwarebytes Corporation (Malwarebytes Anti-malware)
- Intel Security (McAfee)
- Microsoft (Malware Protection)
- Microworld (eScan)
- Nano Security (Nano Antivirus)
- Panda Security (Panda Platinum)
- Qihoo 360 (Qihoo 360)
- Rising Antivirus (Rising)
- Sophos (SAV)
- SUPERAntiSpyware (SUPERAntiSpyware)
- Symantec Corporation (Symantec)
- Tencent (Tencent)
- ThreatTrack Security (VIPRE Antivirus)
- TotalDefense (TotalDefense)
- Trend Micro (TrendMicro, TrendMicro-HouseCall)
- VirusBlokAda (VBA32)
- Zillya! (Zillya)
- Zoner Software (Zoner Antivirus)
Metadefender
Ну и завершим мы сегодняшний обзор зарубежным решением под названием Metadefender
К сожалению, сервис не поддерживает русский язык, но это и неважно. Главное, что он использует в своей работе 37 антивирусных сканера, а также поддерживает рекордный размер файлов, а именно 140 мб
Для пользования сервисом войдите на сайт Metadefender и нажмите на значок облачка, либо перетащите туда подозрительный файл из проводника. После этого ждите, пока все проанализируется.
Когда всё закончится, у вас появится отчет. Если вирусов не обнаружено, то вы увидите зеленую надпись No Threats Found. Чуть ниже будет отображено конкретное число найденных угроз по каждому сканеру. Если стоит значение 0/37, значит ничего не найдено, а если стоит какое либо другое число вместо нуля, то нажмите на view full report, чтобы посмотреть, какой из сканеров обнаружил угрозу.
File Reports Details
1) A list of each reviewing partner and their findings. Possible findings are:
- Undetected: The given engine does not detect the file as malicious.
- Suspicious: The given engine flags the file as suspicious.
- Unable to process file type: The given engine does not understand the type of file submitted and so will not produce verdicts for it.
- Timeout: The given engine reached VirusTotal’s time execution limit when processing the file and so no verdicts were recorded for it.
2) Displays more information about the item being reviewed. For instance, for an Office document file this might list VBA code streams seen in document macros and other file type specific information. Similarly, VirusTotal specific metadata such as first submission and last submission dates, upload file names, etc are also recorded in this section.
3) VirusTotal’s backend generates rich relationships: URLs from which a file has been downloaded, whether a given file been seen contained in some other files, what are the parents of a given Portable Executable, domain to IP address mappings over time, etc.
4) The samples submitted to VirusTotal get executed automatically in a controlled (sandboxed) environment and the actions performed are recorded in order to give the analyst a high level overview of what the sample is doing.
5) Content of the file: Strings and hexadecimal content extracted from the file. Preview of the full content is available depending of the filetype(pdf, docx, etc) (Feature available only to Enterprise customers)
6) Detailed listing about the submissions of this file with information like origin countries and dates. (Feature available only to Enterprise customers)
7) These are comments made by members of the VirusTotal Community. Most recent comments are listed first. This section also records the votes made by members of the VirusTotal Community on this file or URL.
8) List of Analyses with the detections evolution and the option to click on Previous Analyses. (Feature available only to Enterprise customers)
9) Copy detections as plain text to the clipboard. (Feature available only to Enterprise customers)
Полезные дополнения
Для более комфортной работы с ресурсом существует много интересных утилит. Например, небольшая программка ВирусТотал Uploader быстрее ищет вирусы и прочие вредоносные гадости. Для установки скачивают специальный загрузчик с официального сайта, который имеет приятную для пользователя графическую оболочку. ПО встраивается в контекстное меню Проводника и теперь можно одним кликом отправлять файлы или архивы на проверку.
Утилита без проблем сканирует по ссылкам. Кстати, сейчас появилась новая функция — изучение перед скачиванием. Вначале подозрительный объект загружают на сервер ресурса во временную папку, потом запускаются антивирусы. Неопасные элементы можно забрать после процедуры. Минусом работы с программой является обязательное наличие аккаунта на сайте.
Для гаджетов на операционной системе Андроид существует специальное приложение VirusTotal Mobilt, расположенное в Google Play Маркете. Оно информирует обо всех подозрительных программах на мобильном устройстве и тех, которые пользователь только планирует скачать. Сканирование проходит в пятидесяти онлайн-сервисах. Работать можно в том случае, если есть активный аккаунт на сайте производителя.
Расширение для браузера проверяет файлы не на компьютере, а в интернет-ресурсах. Тут же можно вставить в строку ссылку адреса, кликнуть правой кнопкой и отправить на сканирование. Отчет просматривают в отдельном окне. Если ищете дополнения, то для:
- Mozilla — это VTzilla;
- Хрома — Vtchromizer;
- Оперы — VirusTotal Extension.
Их функциональность идентична, поэтому не стоит останавливаться на каждом. Не всегда производитель позаботился над региональной локализацией продукта. Если уже пользовались сервисом, то вопросов к отчетам и результатам не будет. Сведения об ошибках можно оставлять в магазине расширений.
Чтобы чувствовать себя в безопасности, необходимо самостоятельно следить за своими действиями. Онлайн-сервис Вирус Тотал — это контроль пользователя от посещений зараженных сайтов или загрузки вредоносных приложений. Интуитивно понятный ресурс проверит подозрительные файлы, ссылки и выдаст подробный отчет по всем антивирусным сканерам.
Originally posted 2018-04-30 04:51:53.
URL Reports Details
1) A list of each reviewing partner and their findings. Possible findings include:
-
Clean site: no malware detected.
-
Unrated site: the partner never reviewed the given site.
-
Malware site: distributes malware.
-
Phishing site: the site tries to steal users’ credentials.
-
Malicious site: the site contains exploits or other malicious artifacts.
-
Suspicious site: the partner thinks this site is suspicious. Grey area.
- Spam site: involved in unsolicited email, popups, automatic commenting, etc.
2) Additional information about the scanned resource, such as the category of its content, the HTTP response headers returned by the server upon asking for the given URL, etc.
3) VirusTotal’s backend generates rich relationships: URLs from which a file has been downloaded, whether a given file been seen contained in some other files, what are the parents of a given Portable Executable, domain to IP address mappings over time, etc.
4) These are comments made by members of the VirusTotal Community. Most recent comments are listed first. This section also records the votes made by members of the VirusTotal Community on this file or URL.
AnVir Task Manager
AnVir Task Manager – это бесплатная программа, реализующая расширенную альтернативу диспетчеру задач Windows. Программа отображает активные системные процессы, включая скрытые, активные программы, объекты автозагрузки, системные службы и драйверы. И одним из типов отображаемых данных по всему этому является уровень риска. Этот уровень определяется AnVir Task Manager на основе анализа поведения ПО отображаемого объекта и информации о разработчике этого ПО. Исчисляется уровень риска в процентах, и если этот процент высокий или относительно таковой, т.е. отображаемые программой объекты отмечены жёлтой или красной отметкой, то их можно отправить на проверку в VirusTotal. С ним взаимодействует AnVir Task Manager и позволяет отправлять на его сайт отображаемые объекты, которые вызывают у нас заинтересованность. На заинтересовавшем нас объекте вызываем контекстное меню, выбираем «Проверить на сайте».
И в окне браузера ловим отчёт VirusTotal.
Обратим внимание, что в нашем случае не все антивирусы дали положительную отметку проверяемому процессу, некоторые не сработали. Т.е
у них попросту нет информации об этом процессе. Что, собственно, и было причиной повышенного уровня риска, который для этого процесса определила AnVir Task Manager.
Программа также предусматривает опцию проверки на сайте VirusTotal сомнительных файлов.
Но это могут быть не какие-угодно файлы, а только файлы запуска ПО.
Скачать AnVir Task Manager: