Загрузка...

Актуальные антивирусные сканеры + информация о них...

Тема в разделе Вирусология создана пользователем MonkeyLuffy_inactive2309025 9 окт 2019. 1214 просмотров

Загрузка...
  1. MonkeyLuffy_inactive2309025
    MonkeyLuffy_inactive2309025 Автор темы 9 окт 2019 12 1 июн 2019
    Обычно всех интересует этот вопрос, когда надо срочно проверить какой-то софт или крипт.
    Ниже информация от меня о тех сканерах, которые я успел проверить или просто юзал, чтобы посмотреть сливают ли они или нет, возможно, данная инфа кому-то пригодится...

    https://spyralscanner.net/
    антивирус Kaspersky там сливает проверяемые файлы в облако, - один чел у меня криптовался и постоянно там чекал, что приводило к тому, что детекты появлялись через несколько часов только у Kaspersky
    обновляются базы там редко (бывает и через несколько дней только обновляют). Что приводит к тому, что создается впечатление, что закриптованный файл еще чистый.
    Данный сервис юзают обычно в целях чтобы показать FUD у софта или крипта, чтобы ввести в заблуждение потенциальных покупателей.
    Так же там scantime имеет часто бажные результаты - проявляется это в том, что в полях, где должны быть сигнатуры, можно увидеть типа этого:
    Код
    Unknow command or file does not exist! C:\xampp\htdocs\uploads\xVirus\BmKWhKfHKT.exe
    [IMG]

    Или вот такие баги выскакивают, например, при проверке обычного виндового калькулятора.

    [IMG]
    И соответственно там появляются детекты, что не соответствует действительности, так как у этого сканера логают установленные антивирусы.
    Объяснять такие вещи недалеким клиентам довольно проблематично (они видят там, что детекты есть и что-то там красное, а это значит что НЕ FUD, причины это уже второстепенный вопрос...)
    поэтому я бы советовал добавить этот сканер в разряд, - «ну только когда очень надо проверить, но негде»...

    https://antiscan.me
    иногда пишут, что этот сканер сливает...
    в некоторых сервисах селлеры запрещают на нем проверять, но это их право... (за это можно лишиться лицензии и поддержки)
    перед проверкой на данном сканере, советую читать обязательно правила в темах сервиса крипта или в темах продажи софта, чтобы не возникало проблем... (да и вообще обязательно читайте правила всегда)
    я лично юзаю этот сканер постоянно в течение нескольких месяцев, проблем со сливом не замечал, но создается все равно какое-то гнилое впечатление что, что-то не так (возможно и сливают).
    Меня устраивает данный сканер, поэтому меня не сильно волнует, сливает он или нет, главное, что детекты он показывает правильные и антивирусные базы обновляется постоянно
    Он вроде работает на каком-то API из платных онлайн сканеров типа https://avcheck.net - но, до конца не ясно на каком, да я не сильно и пытался понять, если честно - так что не могу конкретно сказать на каком...
    Так как он фришный сканер, то его юзает много народа, и этот сканер работает на API, то у платных сканеров есть ограничения на количество проверок, там что-то около 150 насколько я помню за час.
    Так вот когда этот лимит превышен, то можно получить сообщение (оно обычно появляется на несколько секунд и исчезает) о не доступности данного сервиса для фрискана.
    Советую проверять файлы в начале каждого часа (обычно без проблем проверка происходит), иначе вы можете долго страдать, пытаясь понять, почему сканер не работает.
    Этот сканер дает 3 раза бесплатно проверить файлы, проверка идет по IP, но так как у всех почти есть Nord ***, то с него также не советую чекать файлы так как, скорее всего, эти IP уже все задрочены...
    И еще обязательно в браузере заходите через приватный режим, чтобы не палились через куки...

    Есть еще один сканер:
    http://scanlabs.net/
    Там надо зарегистрироваться и вроде можно после этого сканировать бесплатно, я чекал там пару раз, вроде файлы не сливались, но обычно пары проверок маловато будет, но пока не было нужды его серьезно проверить.
    Сейчас не знаю, может за месяц уже и платный стал...

    Ну и есть еще бесплатный рантайм (без антивирусов) для проверки работоспособности софта или крипта:
    https://testmybin.net/
    Бывает нужно проверить закриптованный файл, работает ли он после крипта.
    Там можно проверить на Windows 7 и Windows 10 (по отдельности)

    По возможности буду дополнять...

    P. S.
    Если у кого-то есть на примете ссылка на какой-то новый онлайн сканер, пишите здесь, я при наличие свободного времени постараюсь проверить на слив, у меня есть такие возможности для такой проверки...
     
  2. MAFIK_inactive
    MAFIK_inactive 12 окт 2019 Заблокирован(а) 1 11 окт 2019
    для новичков полезно, а так знал эти сайты
     
  3. ST1M_inactive2703909
    ST1M_inactive2703909 15 окт 2019 Заблокирован(а) 13 15 окт 2019
    спс не знал
     
Top