Gdzie mogę wysłać plik do analizy wirusowej

witam posiadam jeden plik i boję się ze znajduje się w nim podpięty wirus i chciałbym by go ktoś sprawdził czy używanie go nie spowoduje zainfekowania wirusem gdzie mogę kogoś takiego znaleść?

pozdrawiam

Polecam https://www.virustotal.com/

I ogólnie w googlach wystarczy wpisać skaner plików online i możesz wybierać do woli.

ale właśnie jak już będzie w tym wirus będzie niewykrywalny przez antywirusy a podobnież w strukturze pliku potrafią ludzie patrzeć czy posiada złośliwy kod :stuck_out_tongue_winking_eye:

Te skanery nie są takie głupie. Zawsze można sprawdzić w innych niż podałem co 10 sprawdzeń to nie jedno :stuck_out_tongue: No ostatecznie możesz poczekać na jakiegoś programistę zajmującego się bezpieczeństwem, ale sądzę, że to nie jest konieczne w tym wypadku.

a jak to właśnie jest z tymi wirusami im więcej osób je skanuje to robią się wykrywalne ? bo pamiętam ze kiedyś koleżka ode mnie miał wirusa na kompie i po skanie był nie wykrywalny żaden z 46 antywirusów go nie wykrywał a już po tygodniu potrafiły go wykryć z 5 antywirusów.

Może po prostu była aktualizacja skanerów. Lub firma dostała jakieś informacje, że istnieje nowy rodzaj wirusa lub sami go odnaleźli. Oni na pewno analizują wiele kodów nie sądzę żeby byli w stanie przejrzeć wszystkie te pliki, które ludzie tam wysyłają ale to przecież wiadome, że oni ciągle pracują nad bezpieczeństwem a ta robot się nie kończy. I na 100 % kiedyś wirus będzie rozpoznany nie wiadomo tylko kiedy. No i w sumie im więcej osób zostanie zainfekowanych wirusem tym większa szansa, że ktoś go zidentyfikuje i zakwalifikuje do jakiejś grupy. Ale to tylko takie moje spekulacje nie wiem dokładnie jak to u nich działa.

Panda, czy Comodo mają możliwość skanowania online.

A jest duża różnica między skanerami ze stron internetowych ?

Jeśli wydaje ci się, że jakiś plik jest podejrzany to możesz go przeskanować na stronie http://www.virustotal.com.

Jeśli jednak nie wierzysz w skuteczność skanerów to możesz przesłać plik do jakieś firmy antywirusowej gdzie przejdzie on analizę, a ty dostaniesz potem odpowiedź w formie e-mail na jego temat, czy jest on czysty czy też zainfekowany.

Poniżej masz linki do stron z których możesz wysłać podejrzany plik:

Kaspersky - http://support.kaspersky.com/virlab/helpdesk.html?LANG=pl - Formularz po polsku

DrWeb - https://vms.drweb.com/sendvirus/ - Formularz po angielsku

Comodo - http://www.comodo.com/home/internet-security/submit.php - Formularz po angielsku


Jeśli plik jest wykrywalny przez co najmniej jeden z produktów, to jest on automatycznie przesyłany do wszystkich innych firm. - Taka jest polityka VirusTotal

japcok15 , na stronie domowej Kaspersky jest taki link Prześlij nam podejrzany plik z adresem nowywirus@kaspersky.pl

Kiedyś trafił mi się wirus który nie był wykrywany przez Kaspersky’ego (nie był też wykrywany przez inne skanery a nawet teraz niektóre nadal go nie wykrywają) i wiedziałem że w tym pliku jest wirus (rozpoznałem po dziwnym zachowaniu kompa tuż po wczytaniu pliku i po jego własnoręcznej analizie) więc wysłałem go im na ten adres, niedługo potem dostałem maila zwrotnego w którym poinformowali mnie że faktycznie znaleźli tam nowy typ zagrożenia i że zostanie ono dodane do bazy przy najbliższym update.

japcok15 , na forum piszemy w języku polskim, w związku z tym należy korzystać z polskich znaków diakrytrycznych (ą,ę,ć,ł,ń,ó,ś,ź,ż), proszę poprawić swój post oraz tytuł wątku, w przeciwnym razie temat wyląduje w koszu.

wysłałem do kasperskiego w odpowiedzi dostałem maila generującego się automatycznie

Hello,


This message is generated by automatic letter reception system. The report contains information on what the verdicts on the files (if any in the letter) makes antivirus with latest updates. Letter will be passed to the virus analyst.


FiddlerCore4.dll,

RBC.exe,

temp.dat


These files are in process.


Best Regards, Kaspersky Lab

czyli plik został wysłany do analityka i jeśli będzie to wirus wyjdzie w update ? innej informacji nie dostane czy to zainfekowane jest ?

A co ja ci napisałem?