Virustotal

File Reports Details

1) A list of each reviewing partner and their findings. Possible findings are:

  • Undetected: The given engine does not detect the file as malicious.
  • Suspicious:  The given engine flags the file as suspicious.
  • Unable to process file type: The given engine does not understand the type of file submitted and so will not produce verdicts for it.
  • Timeout: The given engine reached VirusTotal’s time execution limit when processing the file and so no verdicts were recorded for it.

2) Displays more information about the item being reviewed. For instance, for an Office document file this might list VBA code streams seen in document macros and other file type specific information. Similarly, VirusTotal specific metadata such as first submission and last submission dates, upload file names, etc are also recorded in this section.

3) VirusTotal’s backend generates rich relationships: URLs from which a file has been downloaded, whether a given file been seen contained in some other files, what are the parents of a given Portable Executable, domain to IP address mappings over time, etc.

4) The samples submitted to VirusTotal get executed automatically in a controlled (sandboxed) environment and the actions performed are recorded in order to give the analyst a high level overview of what the sample is doing.

5) Content of the file: Strings and hexadecimal content extracted from the file. Preview of the full content is available depending of the filetype(pdf, docx, etc) (Feature available only to Enterprise customers)

6) Detailed listing about the submissions of this file with information like origin countries and dates. (Feature available only to Enterprise customers)

7) These are comments made by members of the VirusTotal Community. Most recent comments are listed first. This section also records the votes made by members of the VirusTotal Community on this file or URL.

8) List of Analyses with the detections evolution and the option to click on Previous Analyses. (Feature available only to Enterprise customers)

9) Copy detections as plain text to the clipboard. (Feature available only to Enterprise customers)

Антивирусные движки, используемые для проверки URL-адресов

  • ADMINUSLabs (ADMINUSLABS)
  • AegisLab WebGuard (AegisLab)
  • Alexa (Amazon)
  • AlienVault (AlienVault)
  • Antiy-AVL (Antiy Labs)
  • AutoShun (RiskAnalytics)
  • Avira Checkurl (Avira)
  • Baidu-International (Baidu)
  • BitDefender (BitDefender)
  • Blueliv (Blueliv)
  • CRDF (CRDF FRANCE)
  • C-SIRT (Cyscon SIRT)
  • CLEAN MX (CLEAN MX)
  • Comodo Site Inspector (Comodo Group)
  • CyberCrime (Xylitol)
  • Dr.Web Link Scanner (Dr.Web)
  • Emsisoft (Emsi Software GmbH)
  • ESET (ESET)
  • FortiGuard Web Filtering (Fortinet)
  • FraudSense (FraudSense)
  • G-Data (G Data)
  • Google Safebrowsing (Google)
  • K7AntiVirus (K7 Computing)
  • Kaspersky URL advisor (Kaspersky)
  • Malc0de Database (Malc0de)
  • Malekal (Malekal’s MalwareDB)
  • Malwarebytes hpHosts (Malwarebytes)
  • Malwared (Malware Must Die)
  • Malware Domain Blocklist (DNS-BH — Malware Domain Blocklist)
  • Malware Domain List (Malware Domain List)
  • MalwarePatrol (MalwarePatrol)
  • Malwares.com (Saint Security)
  • Netcraft (Netcraft)
  • OpenPhish (FraudSense)
  • Opera (Opera)
  • Palevo Tracker (Abuse.ch)
  • ParetoLogic URL Clearing House (ParetoLogic)
  • Phishtank (OpenDNS)
  • Quttera (Quttera)
  • Rising (Rising)
  • SCUMWARE (Scumware.org)
  • SecureBrain (SecureBrain)
  • Sophos (Sophos)
  • Spam404 (Spam404)
  • SpyEye Tracker (Abuse.ch)
  • StopBadware (StopBadware)
  • Sucuri SiteCheck (Sucuri)
  • ThreatHive (The Malwarelab)
  • Trend Micro Site Safety Center (Trend Micro)
  • Trustwave (Trustwave)
  • urlQuery (urlQuery.net)
  • VX Vault (VX Vault)
  • Web Security Guard (Crawler, LLC)
  • Websense ThreatSeeker (Websense)
  • Webutation (Webutation)
  • Wepawet (iseclab.org)
  • Yandex Safebrowsing (Yandex)
  • ZCloudsec (Zcloudsec)
  • ZDB Zeus (ZDB Zeus)
  • Zeus Tracker (Abuse.ch)
  • Zvelo (Zvelo)

Антивирусные движки, используемые сервисом

  • AegisLab (AegisLab)
  • Agnitum (Agnitum)
  • AhnLab (V3)
  • Alibaba Group (Alibaba)
  • Antiy Labs (Antiy-AVL)
  • ALWIL (Avast! Antivirus)
  • Arcabit (Arcabit)
  • AVG Technologies (AVG)
  • Avira (AntiVir)
  • BluePex (AVware)
  • Baidu (Baidu-International)
  • BitDefender GmbH (BitDefender)
  • Bkav Corporation (Bkav)
  • ByteHero Information Security Technology Team (ByteHero)
  • Cat Computer Services (Quick Heal)
  • CMC InfoSec (CMC Antivirus)
  • Cyren (Cyren)
  • ClamAV (ClamAV)
  • Comodo (Comodo)
  • Doctor Web, Ltd. (DrWeb)
  • ESTsoft (ALYac)
  • Emsi Software GmbH (Emsisoft)
  • Eset Software (ESET NOD32)
  • Fortinet (Fortinet)
  • FRISK Software (F-Prot)
  • F-Secure (F-Secure)
  • G DATA Software (GData)
  • Hacksoft (The Hacker)
  • Hauri (ViRobot)
  • Ikarus Software (Ikarus)
  • INCA Internet (nProtect)
  • Jiangmin
  • K7 Computing (K7AntiVirus, K7GW)
  • Kaspersky Lab (Kaspersky)
  • Kingsoft (Kingsoft)
  • Lavasoft (Ad-Aware)
  • Malwarebytes Corporation (Malwarebytes Anti-malware)
  • Intel Security (McAfee)
  • Microsoft (Malware Protection)
  • Microworld (eScan)
  • Nano Security (Nano Antivirus)
  • Panda Security (Panda Platinum)
  • Qihoo 360 (Qihoo 360)
  • Rising Antivirus (Rising)
  • Sophos (SAV)
  • SUPERAntiSpyware (SUPERAntiSpyware)
  • Symantec Corporation (Symantec)
  • Tencent (Tencent)
  • ThreatTrack Security (VIPRE Antivirus)
  • TotalDefense (TotalDefense)
  • Trend Micro (TrendMicro, TrendMicro-HouseCall)
  • VirusBlokAda (VBA32)
  • Zillya! (Zillya)
  • Zoner Software (Zoner Antivirus)

Какие данные вы узнаете в результате проверки

Объект Информация
Файл или хеш-сумма

Общая информация о файле:

  • Report for file
     — является ли файл вредоносным.
  • Hits
     — округленное количество обнаружений файла у пользователей продуктов «Лаборатории Касперского».
  • First seen
    ,
    Last seen
     — когда файл был обнаружен системами «Лаборатории Касперского» в первый раз и когда — в последний.
  • Format
    ,
    Size
     — формат и размер файла.
  • Signed by
     — какой организацией был подписан файл.
  • Packed by —
     кем был упакован файл.
  • MD5
    ,
    SHA-1
    ,
    SHA-256
     — хеш-суммы файла.

Detection names
 — названия
угроз
, связанных с данным файлом.

Dynamic analysis summary
— обобщенный результат запуска файла в Cloud Sandbox (была ли сетевая активность файла или активность в операционной системе подозрительной).

Dynamic analysis detects
— информация об угрозах, которые были обнаружены во время запуска файла в Cloud Sandbox.

Triggered network rules
— какие правила систем предотвращения вторжений SNORT и Suricata сработали при анализе трафика файла в ходе запуска в Cloud Sandbox.

IP-адрес

Общая информация об IP-адресе:

  • Report for IP address
    — является ли IP-адрес вредоносным.
  • Hits
    — округленное количество обнаружений IP-адреса у пользователей продуктов «Лаборатории Касперского».
  • First seen
    ,
    Last seen
    — когда IP-адрес был обнаружен системами «Лаборатории Касперского» в первый раз и когда — в последний.
  • Created
     — дата регистрации IP-адреса.
  • Updated
     — дата последнего обновления информации об IP-адресе.
  • Categories
     — категории, к которым относится IP-адрес.

Geography
 — к какой стране принадлежит IP-адрес.

WHOIS
:

  • IP range
     — диапазон IP-адресов сети, к которой принадлежит IP-адрес.
  • Net name
    ,
    Net description
     — название и описание сети, к которой принадлежит IP-адрес.
  • Created
     — дата регистрации IP-адреса.
  • Changed
     — дата последнего обновления информации об IP-адресе;
  • AS description
     — описание автономной системы.
  • ASN
     — номер автономной системы.
URL-адрес или домен

Общая информация о URL-адресе или домене:

  • Report for URL
    или
    Report for domain
     — является ли URL-адрес или домен вредоносным.
  • Files Count
     — количество файлов.
  • URLs count
     — количество URL-адресов (для домена).
  • Hits count
     — сколько раз данный объект был загружен на сервис для проверки;
  • Created
    ,
    Expires
     — дата регистрации домена или URL-адреса и срок ее окончания.
  • Domain
     — название домена верхнего уровня.
  • Registration organization
     — какой организацией был зарегистрирован URL-адрес или домен.
  • Registrar name
     — название регистратора.
  • Categories
     — категории, к которым относится URL-адрес или домен.

WHOIS
(для полностью определенного имени домена, FQDN):

  • Domain name
     — название домена, которому относится данный URL-адрес.
  • Domain status
     — статус домена, которому относится данный URL-адрес.
  • Created
    ,
    Paid until
     — дата регистрации домена, которому относится данный URL-адрес, и срок ее окончания.
  • Updated
     — дата последнего обновления регистрационной информации о домене, которому относится данный URL-адрес.
  • Registrar info
     — название регистратора домена, к которому относится данный URL-адрес.
  • IANA ID
     — IANA ID регистратора домена.
  • Name servers
     — список серверов, где расположен домен, к которому относится данный URL-адрес.

File reports Summary

When you scan a file or search for a file given its hash, you’ll see a report that looks like this:

Again, this report is a sample only and does not reflect the actual ratings of any vendor listed. And again we have numbered the most characteristic elements in the screenshot above for reference. They are:

1) and 3) The total number of VirusTotal partners who consider this file harmful (in this case, 44) out of the total number of partners who reviewed the file (in this case, 60).

2) The reputation of the given URL as determined by VirusTotal’s Community (registered users). Users sometimes vote on files and URLs submitted to VirusTotal, these users in turn have a reputation themselves, the community score condenses the votes performed on a given item weighted by the reputation of the users that casted these votes. Negative (red) scores indicate maliciousness, whereas positive (green) scores reflect harmlessness. The higher the absolute number, the more that you may trust a given score. You can read more about this at: https://support.virustotal.com/hc/en-us/sections/115000737185-Community

4) SHA-256 (a cryptographic hash function) is a unique way to identify a file and used in the security industry to unambiguously refer to a particular threat. For more info see:

5) File name of last submission, and access to search by file names.

6) Tags.

7) The date and time (UTC) of the review.

8) Icon for the file type.

9) Button to reanalyse the file.

10) Multi-similarity: find similar files using different approaches. (Feature available only to Enterprise customers)

11) Search for similar files. (Feature available only to Enterprise customers)

12) Download sample. (Feature available only to Enterprise customers)

13) Explore the file in VirusTotal Graph.

URL Reports Summary

After your URL is scanned, you’ll see a report that looks like this. Note that this is a sample report and does not reflect the actual ratings of any of the vendors listed. We’ve numbered the elements in the screenshot above for easy reference. They are:

1) The total number of VirusTotal partners who consider this url harmful (in this case, 0) out of the total number of partners who reviewed the file (in this case, 66).

2) The URL you scanned. Note that the URL may not match exactly your submission, this is because we canonicalize URLs, i.e. we normalize them in order to make sure that different variations of the same URL do not affect its detections.

3) The link to the domain repo which this url belongs to.

5) The date and time (UTC) of the review.

6) Favicon from the domain that belongs to the url scanned.

7) You can reanalyse the URL to get an updated report. URLs statuses are updated frequently by VirusTotal as they are distributed by antivirus companies.

8) Explore the URL VirusTotal Graph.

9) The reputation of the given URL as determined by VirusTotal’s Community (registered users). Users sometimes vote on files and URLs submitted to VirusTotal, these users in turn have a reputation themselves, the community score condenses the votes performed on a given item weighted by the reputation of the users that casted these votes. Negative (red) scores indicate maliciousness, whereas positive (green) scores reflect harmlessness. The higher the absolute number, the more that you may trust a given score. You can read more about this at: https://support.virustotal.com/hc/en-us/categories/360000162858-Community

Лучшие онлайн-антивирусы

Для проверки всей системы

ESET’s Free Online Scanner

Работа сканера ESET’s Free Online Scanner

Очень мощный и простой сканер от небезызвестной компании ESET. Предназначен не только для удаления классических вирусов, но и потенциально опасного ПО.

F-Secure Online Scanner

F-Secure — вредоносные элементы не найдены

Довольно известный антивирус за рубежом. Для запуска сканирования системы, достаточно скачать и запустить файл размером в 512 КБ! Затем ваша система и память будут автоматически проверены и очищены от вредоносных элементов.

Утилита работает полностью в автоматическом режиме! На мой взгляд, одно из самых быстрых средств проверки ПК: от момента перехода на сайт разработчика, до начала проверки — потребуется не более 10-ка секунд!

HouseCall — Free Online Virus Scan

HouseCall — процесс сканирования системы

Продукт от известнейшего производителя Trend Micro. Позволяет быстро проверить любые диски, флешки, систему, память и т.д. на наличие вредоносных элементов: вирусов, троянов, рекламное ПО.

В настройках можно задать конкретный диск для проверки. Программа после сканирования и очистки вашей системы, полностью автоматически «сворачивается» и не оставляет никаких следов в Windows (что радует). Отмечу очень хорошую эффективность данной утилиты, однозначно рекомендую!

McAfee Security Scan Plus

McAfee — сканирование системы

Очень неплохой продукт от именитого производителя. Позволяет в считанные секунды запустить антивирусную проверку компьютера на наличие вредоносного ПО.

Кроме этого, программа проверит вашу текущую безопасность и сообщит о том, есть ли проблема с вашим текущим антивирусом, правильно ли настроено обновление баз, параметры брандмауэра и пр.

Microsoft Safety Scanner

Выполняется быстрая проверка компьютера в Microsoft Safety Scanner

Это средство по борьбе с вирусами от самой Microsoft. Представляет из себя автономный антивирус. Если у вас есть подозрение на заражение ПК — просто загрузите данное средство и запустите проверку.

Работает оно автономно, подключение к интернету не требуется (однако отмечу, что весит файл программы более 100 МБ! К тому же, через 10 дней необходимо скачивать средство заново, т.к. обновление баз автоматически не предусмотрено).

Для проверки отдельных файлов и URL-адресов

Virustotal

Главное окно Virustotal

Один из самых известных сервисов для быстрой онлайн проверки ссылок и файлов. Самая главная особенность сервиса: проверка ведется сразу десятками антивирусов: AVAST, AVG, AhnLab, Baidu, BitDefender и др. известными продуктами.

Одновременная проверка сразу десятками антивирусов

Максимальный размер загружаемых файлов составляет на сегодняшний день 128 МБ!

Dr.Web Online

Забавные названия у Dr.Web онлайн-антивируса

Онлайн проверка на вирусы подозрительных URL-адресов и файлов продуктом от компании Dr.Web. Кроме этого, доступны специальные расширения для браузеров, которые вовремя вам просигнализируют об опасности в сети.

Отмечу, что в разделе «Файлопатолог» (см. скрин выше), кроме проверки конкретного файла, вы можете загрузить бесплатную лечащую утилиту CureIt! (она легко и быстро может проверить всю вашу систему. Не конфликтует с классическим антивирусом, можно использовать как дополнение к нему).

VirSCAN.org

Главное окно VirSCAN

Онлайн-сервис по безопасности, на котором можно проверить файл сразу несколькими антивирусами: AhnLab, Antiy AVL SDK, Avast, Baidu, Clamav, BitDefender и многими другими (на главной странице сайта указываются все антивирусы, участвующие в проверке, а также актуальную базу обновления).

Максимальный размер загружаемого файла: 20 МБ. Также сервис поддерживает сканирование файлов в архиве в форматах RAR и ZIP. Сервис поддерживает русский язык (необходимо указать в настройках в правом верхнем углу).

Jotti

Эффективная онлайн проверка в Jotti

Jotti — это бесплатный облачный сканер файлов. Позволяет за считанные секунды прогнать файл по базам самых популярных антивирусов: Ad-Aware, eScan, AVG, Dr.Web, Avast, ESET, Kaspersky, VBA32 и др. Очень выручает в тех случаях, когда имеете дело с подозрительными файлами.

Результаты проверки

PS

В рамках этой статьи не могу не порекомендовать специальные программы для удаления рекламного и вредоносного ПО, которое не видят обычные антивирусы — https://ocomp.info/dlya-udaleniya-malware.html

Дополнения приветствуются (комментарии открыты) …

А у меня пока всё, всем удачи!

RSS 
(как читать Rss)

Полное описание

Virus Total является одним из самых популярных сервисов, позволяющих проверить файл или URL на наличие вредоносных программ. Обеспечивает стопроцентную вероятность обнаружения опасных данных, в том числе разнообразных вирусов, троянов и червей, несущих особую угрозу любой информации, находящейся на вашем компьютере.

На главной странице бесплатного сервиса проверки сайтов, находится три вкладки — «отдельный файл, ссылка и поиск». Чтобы загрузить необходимый объект из памяти ПК, достаточно выбрать его через встроенный файловый менеджер и нажать кнопку «Проверить». Если вам нужно проверить ссылку, скопируйте интересующий URL из адресной строки браузера, затем откройте соответствующую вкладку на ВирусТотал, наведите курсор на специальное поле ввода, кликните по нему правой кнопкой мыши и нажмите «Вставить» либо используйте клавиатурную комбинацию Ctrl+V.

Виртуальное программное обеспечение работает со всеми современными веб-обозревателями, среди таких: Google Chrome, Mozilla Firefox, Internet Explorer, Opera и многие другие

Обратите внимание, что проверяемый файл любого формата, не должен быть больше 128 мегабайт. После завершения сканирования в реальном времени, перед вами откроется список с результатами от разных антивирусов

VirusTotal com даёт возможность повторить последний анализ, можно просматривать подробную статистику и быть в курсе всех потенциально опасных объектов, найденных в ходе диагностики. Кроме того, в верхней правой части интерфейса присутствует специальная вкладка с оценками файлов и ссылок. Таким образом, каждый пользователь может проверить вирусы в онлайне и оставить своё мнение о том, безвредный или зараженный это файл или страница сайта.

Сервис использует следующие антивирусы: Dr.Web Link Scanner (Dr.Web), Emsisoft (Emsi Software GmbH), ESET, FortiGuard Web Filtering (Fortinet), FraudSense (FraudSense), G-Data (G Data), Google Safebrowsing (Google), K7AntiVirus (K7 Computing), Kaspersky URL advisor (Kaspersky Lab), Malware Domain Blocklist (DNS-BH), AutoShun (RiskAnalytics), AVG, Avira Checkurl, urlQuery (urlQuery.net), VX Vault, ParetoLogic URL Clearing House (ParetoLogic), Phishtank (OpenDNS), Quttera, Qihoo 360, SpyEye Tracker (Abuse.ch), StopBadware, ThreatHive (The Malwarelab), Trend Micro Site Safety Center (Trend Micro), Wepawet (iseclab.org), Malwares.com (Saint Security), Netcraft (Netcraft), AegisLab WebGuard (AegisLab), Alexa (Amazon), AlienVault, Comodo Site Inspector (Comodo Group), CyberCrime (Xylitol), Dr.Web Link Scanner (Dr.Web), Wepawet (iseclab.org), Yandex Safebrowsing (Yandex), ZDB Zeus, Zeus Tracker (Abuse.ch), Zvelo, C-SIRT (Cyscon SIRT), CLEAN MX, Antiy Labs, Kaspersky VirusDesk, K7 Computing (K7AntiVirus, K7GW), F-Prot, F-Secure, Baidu-International (Baidu), BitDefender, Bkav, TrendMicro, TrendMicro-HouseCall и так далее.

Использование упаковщиков

Обоюдоострое оружие. С одной стороны, в один .exe-файл можно поместить вредоносный файл и скрипт, который добавит вирус или троян в автозагрузку (или хотя бы один раз запустит его), и некоторые сканеры с сайта VirusTotal не обнаружат угрозы. С другой стороны, безвредный файл, упакованный специальной программой, может определяться некоторыми антивирусами как потенциально опасный. Посмотрите на скриншот.

Двенадцать антивирусов с помощью эвристики определили, что исполняемый файл небезопасен. На самом деле проверяемая утилита проверяет корректность штрих-кодов и не несет никакой опасности. Почему антивирусы «ругаются»? Дело в том, что исполняемый файл был упакован старой версией программы UPX, что позволило сжать программу до 17 КБ, но «напугало» некоторые антивирусы. Отметим, что сканеры крупных вендоров (Avira, Kaspersky и т.д.) на этот файл никак не отреагировали.

Описание

Результаты проверок файлов сервисом не зависят от какого-то одного производителя антивирусов. В VirusTotal используется несколько десятков антивирусных систем, что позволят делать более надёжные выводы об опасности файла (если все или большинство антивирусов считают файл опасным), по сравнению с каким-то одним продуктом, может помочь предположить возможные ложные срабатывания какого-то одного антивируса (или антивирусов) либо, наоборот, несрабатывания на свежую угрозу, возможно, уже внесённую другими производителями в свои базы.

У компаний-разработчиков антивирусного программного обеспечения существуют собственные классификации и номенклатуры вредоносных программ, поэтому при проверке файла антивирусы на Virustotal могут выдавать разные результаты, например, одни антивирусы посчитают файл опасным, а другие — безопасным.

Антивирусы на Virustotal не гарантируют 100%-го отсутствия вредоносного кода в файле.

Все используемые сервисом антивирусные базы постоянно обновляются. В результатах проверки указываются даты последних обновлений всех баз.

После загрузки файла система вычисляет его хеш и при наличии результатов проверки файла с таким же хешем предлагает либо просмотреть последний анализ (указав дату первой и последней проверки), либо повторить анализ.

Сервис постоянно развивается, постоянно подключаются новые сканеры (антивирусы и антитрояны). VirusTotal отсылает подозрительные файлы производителям антивирусов на анализ.

7 сентября 2012 года в блоге сайта было объявлено о приобретении сервиса компанией .

Как читать отчеты VirusTotal?

Если часть файловых сканеров можно «обмануть», то, возможно, не стоит доверять VirusTotal? Нет, сервису вполне можно доверять, но необходимо учитывать:

  1. Полное отсутствие детектов на VirusTotal – не гарантия безопасности файла. Об этом мы уже говорили. Но если файл проверялся еще и настольным антивирусом и был признан безопасным, то вероятность заражения в этом случае минимальна.
  2. «Подозрения» со стороны двух-трех или даже десяти антивирусов могут быть как обоснованными, так и беспочвенными. Внимательно присмотритесь к отчету: если антивирусы помечают файл по-разному (например, Worm, Trojan и heuristic), а часть детектов сопровождается описанием «возможно», «потенциально» и т.д. – файл, вполне вероятно, упакован для уменьшения размера, но неопасен. А вот если десять антивирусов однозначно указывают, что программа является троянской, то здесь уровень опасности выше.
  3. Если хотя бы половина сканеров считает, что файл опасен, скорее всего, это не простое совпадение. Не запускайте его. Советуем после обнаружения такого файла провести проверку вашей ОС десктопным антивирусом.

Если любопытство все-таки не дает вам покоя и запустить подозрительный файл очень хочется, советуем сделать это в специальной программе-песочнице или в виртуальной машине.

Поделиться

URL Reports Details

1) A list of each reviewing partner and their findings. Possible findings include:

  • Clean site: no malware detected.

  • Unrated site: the partner never reviewed the given site.

  • Malware site: distributes malware.

  • Phishing site: the site tries to steal users’ credentials.

  • Malicious site: the site contains exploits or other malicious artifacts.

  • Suspicious site: the partner thinks this site is suspicious. Grey area.

  • Spam site: involved in unsolicited email, popups, automatic commenting, etc.

2) Additional information about the scanned resource, such as the category of its content, the HTTP response headers returned by the server upon asking for the given URL, etc.

3) VirusTotal’s backend generates rich relationships: URLs from which a file has been downloaded, whether a given file been seen contained in some other files, what are the parents of a given Portable Executable, domain to IP address mappings over time, etc.

4) These are comments made by members of the VirusTotal Community. Most recent comments are listed first. This section also records the votes made by members of the VirusTotal Community on this file or URL.

Антивирусные движки, используемые для проверки URL-адресов

  • ADMINUSLabs (ADMINUSLABS)
  • AegisLab WebGuard (AegisLab)
  • Alexa (Amazon)
  • AlienVault (AlienVault)
  • Antiy-AVL (Antiy Labs)
  • AutoShun (RiskAnalytics)
  • Avira Checkurl (Avira)
  • Baidu-International (Baidu)
  • BitDefender (BitDefender)
  • Blueliv (Blueliv)
  • CRDF (CRDF FRANCE)
  • C-SIRT (Cyscon SIRT)
  • CLEAN MX (CLEAN MX)
  • Comodo Site Inspector (Comodo Group)
  • CyberCrime (Xylitol)
  • Dr.Web Link Scanner (Dr.Web)
  • Emsisoft (Emsi Software GmbH)
  • ESET (ESET)
  • FortiGuard Web Filtering (Fortinet)
  • FraudSense (FraudSense)
  • G-Data (G Data)
  • Google Safebrowsing (Google)
  • K7AntiVirus (K7 Computing)
  • Kaspersky URL advisor (Kaspersky)
  • Malc0de Database (Malc0de)
  • Malekal (Malekal’s MalwareDB)
  • Malwarebytes hpHosts (Malwarebytes)
  • Malwared (Malware Must Die)
  • Malware Domain Blocklist (DNS-BH — Malware Domain Blocklist)
  • Malware Domain List (Malware Domain List)
  • MalwarePatrol (MalwarePatrol)
  • Malwares.com (Saint Security)
  • Netcraft (Netcraft)
  • OpenPhish (FraudSense)
  • Opera (Opera)
  • Palevo Tracker (Abuse.ch)
  • ParetoLogic URL Clearing House (ParetoLogic)
  • Phishtank (OpenDNS)
  • Quttera (Quttera)
  • Rising (Rising)
  • SCUMWARE (Scumware.org)
  • SecureBrain (SecureBrain)
  • Sophos (Sophos)
  • Spam404 (Spam404)
  • SpyEye Tracker (Abuse.ch)
  • StopBadware (StopBadware)
  • Sucuri SiteCheck (Sucuri)
  • ThreatHive (The Malwarelab)
  • Trend Micro Site Safety Center (Trend Micro)
  • Trustwave (Trustwave)
  • urlQuery (urlQuery.net)
  • VX Vault (VX Vault)
  • Web Security Guard (Crawler, LLC)
  • Websense ThreatSeeker (Websense)
  • Webutation (Webutation)
  • Wepawet (iseclab.org)
  • Yandex Safebrowsing (Yandex)
  • ZCloudsec (Zcloudsec)
  • ZDB Zeus (ZDB Zeus)
  • Zeus Tracker (Abuse.ch)
  • Zvelo (Zvelo)

Что нужно сделать для установки?

  • скачать VirusTotal – онлайн-антивирус для Windows бесплатно последнюю версию с нашего ресурса по официальной ссылке;
  • установить по инструкции в этом обзоре;
  • запустить VirusTotal – онлайн-антивирус на русском языке и наслаждаться Интернет-серфингом!

О сервисе

Полная безопасность в Интернете уже давно не мечта, а реальность. И все благодаря замечательным онлайновым сервисам, которые проанализируют любую предложенную ссылку или файл и вынесут вердикт – использовать, лечить или удалить скорее.

Одно из таких приложений – VirusTotal. Принцип его работы заключается в том, что он использует сразу несколько десятков антивирусных движков, прогоняя файл или ссылку, предложенную ему по многочисленным базам. Если проверяемая информация вызывает хоть малейшее подозрение, он тут же сообщает об этом.

Он может пригодиться как для компьютеров, где антивирус по какой-то причине отсутствует, устарел, или просто не вызывает доверия. Впрочем, порой даже если вы уверены в своем “защитнике” на все сто дополнительная проверка не помешает – базы антивирусов обновляются не каждую секунду, и вполне возможно, что он еще просто не получил новой информации.

Однако если подозрительный файл найден, VirusTotal самостоятельно с ним сделать ничего не сможет. Просто сообщит о том, что нашел что-то нехорошее. Подозрительную ссылку можно просто не открывать, а вот файл придется либо удалять вручную, либо лечить с помощью антивируса. Также следует учитывать, что максимальный объем проверяемого файла – 256 МБ.

VirusTotal – онлайн-антивирус

Функционал

VirusTotal – бесплатный независимый сервис, созданный для анализа данных и обнаружения потенциальных угрозах. Для этого у него имеется следующий набор функций.

  • Проверка файлов и интернет-ссылок на вирусы и другое вредоносное ПО.
  • Использование для проверки и анализа большого количества антивирусных баз.
  • Информирование пользователя об обнаруженных проблемах.
  • Выведение подробного отчета по проверке каждым из используемых антивирусным сервисом.
  • Сообщение о том, какой рейтинг безопасности дали файлу или ссылке пользователи (не слишком надежная информация, на нее советуют ориентироваться в последнюю очередь).

Сервис не требует установки. Просто запустите VirusTotal в любом браузере, введите в окошко адрес ссылки или с помощью кнопки “Выберите файл” добавьте подозрительный с вашей точки зрения объект с вашего компьютера. За считанные секунды вы получите подробную информацию в виде таблицы. “Чистые” файлы и ссылки будут обозначены зеленым цветом, вызывающие подозрения – красным.

Достоинства и недостатки

Достоинства:

  • Нет необходимости в установке.
  • Анализирует сразу с помощью баз десятков антивирусов.
  • Проста в использовании.
  • Быстрота работы.

Недостатки:

  • Не может вылечить зараженный файл – лишь информирует о проблеме.
  • Имеет английский интерфейс (хотя разобраться в нем все равно очень просто).
  • Имеется ограничение по размеру файла.

Заключение

VirusTotal – удобный и простой в обращении сервис, позволяющий пользователям проверять подозрительные файлы и ссылки и обеспечивающий дополнительную защиту для вашего компьютера. Он прост в эксплуатации, не требует места и не “грузит” систему. Все что VirusTotal требуется для работы – стабильный интернет сигнал.

Перейти на онлайн-антивирус

Ссылки на скачивание ведут на официальные сайты. Если вы сомневаетесь в файле, проверьте с помощью антивирусной программы.

Версии ОС: Windows 7, Windows 8, 8.1, Windows 10
Разработчик:
Размер: онлайн-сервис
Лицензия: бесплатно
Русская версия: английский, русский и ещё 26 языков

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Adblock
detector