Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Утилиты - VT Checker - утилита пакетной проверки файлов на VirusTotal.com

Ответить
Настройки темы
Утилиты - VT Checker - утилита пакетной проверки файлов на VirusTotal.com

Аватара для xoxmodav

PainStaking


Moderator


Сообщения: 3994
Благодарности: 442

Профиль | Отправить PM | Цитировать


Изменения
Автор: xoxmodav
Дата: 11-10-2011
Описание: обновил шапку
VT Checker




VT Checker - утилита для пакетной проверки файлов на сервисе VirusTotal.com. Многие сталкивались с тем, что процесс получения результатов сканирования нескольких подозрительных файлов на сервисе VirusTotal.com весьма неудобный. Можно, конечно, воспользоваться утилитой VirusTotal Uploader, но ограничение в 5 файлов и довольно неудобный интерфейс (с минимумом настроек) также не упрощает работу.

Данная утилита позволяет получить отчёт о сканировании неограниченного количества файлов на сервисе VirusTotal.com весьма оперативно и в удобной форме. Теперь, чтобы получить результат последнего сканирования, больше не надо отправлять по 5 файлов, искать его по хешам, загружать файлы через веб-интерфейс или отправлять их по почте. За вас всё сделает эта мини-утилита.

Примечание:
Данная утилита пока предназначена только для получения результатов сканирования, загрузка файлов на VirusTotal.com в ней не предусмотрена.

P.S. Разыскивается программист (на добровольных началах) для дальнейшего развития функционала утилиты.




История развития программы...

Версия 1.0.0.2:
+ добавлена возможность добавления файлов, используя "drag-n-drop"
+ подкорректированы градации выделения цветом заражённых файлов
+ при добавлении файлов включена проверка на их размер - файлы более 20 МБ и менее 10 байт не включаются в список
+ реализована доступность меню программы по управлению с помощью клавиатуры (Alt-комбинациям клавиш)
+ при проверке файлов кнопка "Остановить проверку" замещает кнопку "Проверить"
+ упрощён вызов настроек программы - вынесены отдельной кнопкой на панель быстрого доступа
+ добавлена возможность установки таймаута вручную в настройках программы
- убрано "лишнее" сообщение о сохранении настроек программы
- временно отключена проверка по хешам SHA-1 и SHA-256
Версия 1.0.0.3:

В связи с необходимостью добавления авторизации на прокси-сервере оперативно был выпущен данный релиз, большинство косметических изменений и исправлений мелких ошибок будет сделано в следующей версии.

+ добавлена возможность получения результатов сканирования с использованием авторизации на прокси-сервере
+ исправлена функция получения хешей SHA-1 и SHA-256, вновь задействован выбор проверки файла по любому из хешей
+ в тестовом режиме добавлена возможность добавления каталогов (пока только через меню и без добавления файлов из подкаталогов)
+ переработан внешний вид окна настроек программы
- из настроек убраны неактивные чекбоксы "Имя файла" и "Результат"
Версия 1.4:
+ дубликаты файлов не включаются в список (реализована проверка по хешам)
+ Исправлено изменение значения счётчика при перетаскивании файлов методом drag-n-drop
+ добавлен фильтр отображения результатов по критериям заражённости (меню «Действия» - «Выбрать файлы по риску»)
+ добавлен функционал выделения/переноса/удаления файлов с различными степенями заражённости в указанную папку (щелчок правой клавиша на списке файлов – «Действия над текущим списком»)
+ переделана панель отображения информации о проверке
+ заданы минимальные размеры окна утилиты
+ сообщение о неподходящем размере и дубликатах сделано в одно окно (после добавления файлов)
+ сокращена нумерация версий до формата 1.х
- убрана надпись «ver» в заголовке
Версия 1.5:
  • добавлена возможность добавления папок с файлами, используя "drag-n-drop"
  • добавлена кнопка Фильтр для выбора файлов по критериям, которые подсвечиваются согласно выбранным пользователем цветам.
  • добавлено поле "Тип файла" для удобства сортировки
  • исправлен некорректный выбор файлов по критерию зараженности
  • добавлены горячие клавиши для часто используемых функций
  • добавлена выгрузка отчёта о сканировании в Excel
  • добавлена кнопка экспорта списка в Excel
  • добавлена возможность перемещения столбцов "по желанию"
  • добавлено отображение даты релиза в заголовке программы
  • добавлена статистика по проверенным файлам (в виде графика)
  • убрана надпись UTC в строке "Дата последней проверки"
  • заменено сообщение "Отсутствует в базе" на "Не проверялся" в графе "Результат"
  • внесены исправления в меню
  • внесены изменения в функционал некоторых кнопок
  • исправлены мелкие недочеты и ошибки

Версия 1.6:
  • добавлен пункт в меню "Файл" - "Очистить историю проверенных файлов". Теперь перед началом нового сканирования можно нажать на очистку истории, и в графике отобразятся результаты только последней проверки.
  • добавлена возможность отображения значения полей на диаграмме. Для этого надо на графике щёлкнуть правой кнопкой мышки и выбрать пункт "Отображать значение точек".
  • в локальный отчёт по проверенным файлам добавлена ссылка на оригинальную страницу отчёта на VirusTotal.com.
  • исправлена обработка действий по щелчку правой клавиши мышки
  • реализовано автосохранение порядка столбцов при выходе из программы
  • добавлена возможность ручной правки пути к каталогу с историей отчётов
  • изменён функционал выделения строк в списке проверенных файлов - убрано выделение цветом, мешающее определить степень опасности файла

Версия 1.7:
  • исправлены мелкие недочеты и ошибки



История создания...
В своих изысканиях в области информационной безопасности (в частности по антивирусам и качеству их защиты) приходилось весьма часто пользоваться сервисом VirusTotal.com, и идея о создании подобной утилиты зрела уже давно. Но только увидев тему "Какого бесплатного мини-софта Вам не хватает?", созданную Delirium'ом - я понял, что это судьба. Сказано - сделано. Неделя совместной работы и уже 17.08.2010 вышел первый стабильный релиз программы.




Текущая версия программы:
  • 1.7 (от 24.05.2011)
Системные требования:Загрузка:Авторы:
Это сообщение посчитали полезным следующие участники:

Отправлено: 09:29, 17-08-2010

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5709
Благодарности: 1113

Профиль | Отправить PM | Цитировать


Цитата Vadikan:
Ладно, как я понял, решение о внедрении фичи уже принято, а сотрясать воздух - бессмысленно. »
о внедрении еще никто не говорит. её только предлагают к использованию.


Цитата Drongo:
Нет, многие вирусы используют механизм автозапуска, но способы автозапуска уже зависят от фантазии вирусописателя: »
И место зловреда также зависит от фантазии автора.
Короче зловред может находится где угодно. И проверять только одну папку бесполезно.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 16:54, 22-08-2010 | #81



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для xoxmodav

PainStaking


Moderator


Сообщения: 3994
Благодарности: 442

Профиль | Отправить PM | Цитировать


Цитата iskander-k:
о внедрении еще никто не говорит. её только предлагают к использованию. »
Абсолютно верно, решение ещё никакое не принято, просто я отстаиваю свою точку зрения на данную функцию.

Цитата Vadikan:
Первое наиболее вероятно, учитывая неквалифицированных пользователей, на которых ориентирована фича. И что это даст? Зловред не вылечен, от него осталась куча хвостов. »
Лучше сообщение о не найденном файле (которое может исправить практически любой оптимизатор реестра), чем живой и дееспособный зловред.

Цитата xoxmodav:
Прекрасно представляю это самое количество - порядка 70-80 тысяч (без учёта файлов в архивах), но о чём это говорит? »
Кстати - после отсеивания дубликатов у меня из 75537 осталось 46686. А если по хешам отсеется тысяч 40000-45000, то будет совсем хорошо. )))

Drongo, iskander-k, извиняюсь - не совсем верно выразился про автозагрузку (я не только папку "автозагрузка" имел в виду ) - зная где искать запускающиеся автоматом программы и файлы, можно будет найти и сами исполняемые файлы.

-------
RadioActive - and therefore harmful, cynical and the extremely dangerous.


Отправлено: 17:37, 22-08-2010 | #82


Новый участник


Сообщения: 1
Благодарности: 0

Профиль | Отправить PM | Цитировать


Самая идея очень интересная, если глюков не будет, то с этой программой станет легче жить. Теперь про глюки v1.4 - вылазит сообщение об ошибке "не удалось найти часть пути c:\windows\temp\<имя файла>-хэш.html" похоже из за того, что в программе жесткая привязка на временный каталог винды по умолчанию (так уж получилось что у меня винда стоит на диске d, мож из-за этого). В предыдущей версии программа просто вылетала при начале действия "читаем файл". Windows XP Pro 32bit, обновления все стоят.

Отправлено: 17:51, 22-08-2010 | #83


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


xoxmodav, А если теоретически, человек 10 одновременно, с помощью программы, начнут проверять ~20 000 файлов\MD5 на VT это не будет фактически официальной DDoS-Атакой?

Цитата xoxmodav:
зная где искать запускающиеся автоматом программы и файлы, можно будет найти и сами исполняемые файлы. »
Не-не-не. Пример, параметр AppInit_DLLs несколько записей вперемешку, легал с нелегалом(выделен красным)
Код: Выделить весь код
"AppInit_DLLs"="c:\progra~1\kasper~1\kasper~1\mzvkbd.dll,c:\progra~1\kasper~1\kasper~1\mzvkbd3.dll,c:\progra~1\kasper~1\kasper~1\adialhk.dll,c:\progra~1\kasper~1\kasper~1\kloehk.dll,karna.dat,prio.dll"
Вопрос, при условии отсутствии внешней базы, как вы его оттуда выдернете не зная заранее какой из файлов вирусный? А потом как узнаете путь, чтобы проверить его на VT? Тоже самое касается ветки автозапуска Run. С параметрами Shell и Userinit проблем не должно быть, у первого стандарт explorer.exe, у второго x:\windows\system32\userinit.exe всё что до\после них можно в 99,9% считать вирусятинкой.

Другими словами, если сильно хочется, лучше делайте показ того что видите, и не более, но и эта фича будет сомнительной.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 18:17, 22-08-2010 | #84


Аватара для xoxmodav

PainStaking


Moderator


Сообщения: 3994
Благодарности: 442

Профиль | Отправить PM | Цитировать


Цитата Drongo:
xoxmodav, А если теоретически, человек 10 одновременно, с помощью программы, начнут проверять ~20 000 файлов\MD5 на VT это не будет фактически официальной DDoS-Атакой? »
Если они будут получать результат уже готового сканирования, то никакой DDoS-атаки не будет - VT хостится у весьма защищённой от подобных атак конторы. Если же они будут оправлять на проверку файлы, и наша утилита вдруг позволит отправлять их целыми пачками, то тут вопрос сложный. Хотя сомневаюсь в том, что мы не придумаем какой-нибудь ограничитель для устранения такой возможности.

Цитата Drongo:
Другими словами, если сильно хочется, лучше делайте показ того что видите, и не более, но и эта фича будет сомнительной. »
ОК, уберу эту пожелание из хотелок.

Цитата mockmock:
Теперь про глюки v1.4 - вылазит сообщение об ошибке "не удалось найти часть пути c:\windows\temp\<имя файла>-хэш.html" похоже из за того, что в программе жесткая привязка на временный каталог винды по умолчанию (так уж получилось что у меня винда стоит на диске d, мож из-за этого). »
Скорее всего путь задан без использования переменных - принято к исправлению.

-------
RadioActive - and therefore harmful, cynical and the extremely dangerous.


Последний раз редактировалось xoxmodav, 22-08-2010 в 21:59. Причина: орфоргафию поправил

Это сообщение посчитали полезным следующие участники:

Отправлено: 18:27, 22-08-2010 | #85


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Цитата xoxmodav:
ОК, уберу эту пожелание из хотелок. »
Лучше не убирай, а зачёркивай в пожеланиях другие хоть будут видеть какие пожелания были отвергнуты и не будут дублировать их.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif

Это сообщение посчитали полезным следующие участники:

Отправлено: 18:46, 22-08-2010 | #86


Аватара для xoxmodav

PainStaking


Moderator


Сообщения: 3994
Благодарности: 442

Профиль | Отправить PM | Цитировать


Цитата Drongo:
Лучше не убирай, а зачёркивай в пожеланиях другие хоть будут видеть какие пожелания были отвергнуты и не будут дублировать их. »
Тоже верно, чего по 10 раз обсуждения устраивать.

-------
RadioActive - and therefore harmful, cynical and the extremely dangerous.


Отправлено: 21:58, 22-08-2010 | #87


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Цитата mockmock:
Теперь про глюки v1.4 - вылазит сообщение об ошибке "не удалось найти часть пути c:\windows\temp\<имя файла>-хэш.html" похоже из за того, что в программе жесткая привязка на временный каталог винды »
Идем в настройки и меняем путь до папки с логами.

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 00:51, 23-08-2010 | #88


Аватара для xoxmodav

PainStaking


Moderator


Сообщения: 3994
Благодарности: 442

Профиль | Отправить PM | Цитировать


Drongo, я тут подумал в какой-то момент - а если не придумывать колесо, а взять уже готовое решение? Например, весьма подробный список файлов, загружающихся автоматически вместе с ОС, формирует "Sysinternals Autoruns" - надо будет только извлечь информацию из готового отчёта. Так будет более правильно и в таком виде идея становится жизнеспособна?

-------
RadioActive - and therefore harmful, cynical and the extremely dangerous.


Отправлено: 00:47, 24-08-2010 | #89


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


xoxmodav, Давай так, предположим что информация извлеклась:

1. Куда и как она будет выводиться?
2. Что и какое действие ожидается или будет доступно пользователю после вывода информации?

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 13:19, 25-08-2010 | #90



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Утилиты - VT Checker - утилита пакетной проверки файлов на VirusTotal.com

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] CLI утилита для склейки файлов *.aac Professor_J.C. Видео и аудио: обработка и кодирование 10 03-05-2016 11:01
Разное - Check Disk (chkdsk, бывший scandisk) - утилита проверки дисков ShaddyR Microsoft Windows 2000/XP 311 02-08-2015 15:07
Мультимедиа - утилита управление тэгами mp3 файлов romez777 Программное обеспечение Windows 6 07-04-2010 11:58
Разное - Проблема пакетной перекодировки файлов rBBWYwg Microsoft Windows 2000/XP 0 04-08-2009 16:57
CMD/BAT - [решено] Как исключить обработку одного exe-файла из пакетной обработки нескольких файлов? Nun-Nun Скриптовые языки администрирования Windows 2 14-05-2009 12:16




 
Переход