Давно в закладках моего браузера появилась папка с внушительным названием «Безопасность ^_*», где я собирал и собираю сайты для проверки подозрительных файлов на наличие вирусов. Конечно, как у любого порядочного человека
, у меня стоит программа-антивирус, и конечно же я не испытываю каких-то трудностей с постоянными заражениями.
Разделим все сайты для обеспечения безопасности на 3 типа:
- Проверка файла антивирусами
- Проверка активности программы (сервисы — песочницы)
- Проверка файлов с помощью бесплатных утилит
При написании статьи хотел все объединить в одну статью.. теперь мне кажется целесообразно выделить их в три разные статьи с более подробным описанием функций.
Проверка файла антивирусами
Следующие сайты попали в обзор
Сразу хочу привести итоговую таблицу
- +/- в данном случае обозначает, что файлы внутри архива проверяются, но неизвестно, какой файл оказался вирусным;
- +/- в данном случае обозначает, что запрос к сайту virscan.org по хешу можно сделать, но на сайте нет ссылки и формы;
- Даты обновления антивирусных баз для сервисов не всегда совпадают с соответствующими коммерческими продуктами. Все решения остаются за компанией, предоставляющей антивирусные программы.
Несколько комментариев по поводу критериев:
- SSL нужен для отправки подозрительного файла, если интернет-трафик проверяется на вирусы
- Искать по хешу файла можно с помощью MD5/SHA1
Для тестирования использовался тестовый файл вирус test.exe (текстовый файл с измененным расширением), который состоит из одной строчки:
X5O!P%@AP[4PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
хеш файла (MD5): 44d88612fea8a8f36de82e1278abb02f
Скачать архив с вирусами (2 вируса EICAR, 1 простой файл) можно по ссылке test_pass_virus.rar (пароль: virus)
www.virustotal.com
- Способ загрузки файла
- Отправить файл со своего компьютера
- Указать ссылку(url) на файл в интернете
- Отправить по почте файл
- Отправка архива с файлами
При проверке всего архива не определяется какой-то конкретный файл, в случае заражения пишется, что архив с вирусом.
- Максимальный размер файла: 20 МБ
- Использование SSL для загрузки файла: есть
- Использование архива с паролем: нет
- Возможность поиска файла по хешу: есть
- Количество антивирусов: 43 Показать список антивирусов
- Обновление баз данных антивирусов: есть
- Наличие API: есть
Вообще сервис получился отменный. Кроме описанного выше, сайт предлагает:
- VT Uploader — программа-клиент для быстрой передачи файлов для проверки на сайт, для выбора нескольких файлов с последующей отправкой на сайт и для скачки файла из сети и отправки для проверки
- VTzilla — расширение для Mozilla для проверки ссылки на вирусы и на проверку файла при сохранение (внедряется в окно «Сохранить файл…»
www.virscan.org
- Способ загрузки файла
- Отправить файл со своего компьютера
- Отправка архива с файлами
При проверке всего архива не определяется какой-то конкретный файл, в случае заражения пишется, что архив с вирусом.
- Максимальный размер файла: 20 МБ
- Использование SSL для загрузки файла: нет
- Использование архива с паролем: да
- Возможность поиска файла по хешу: есть
- Количество антивирусов: 43 Показать список антивирусов
- Обновление баз данных антивирусов: есть
- Наличие API: нет
Обязательно пароль к архиву должен быть «infected» либо «virus»
Чтобы выполнить поиск надо подставить хеш файла сразу после r.virscan.org/
virusscan.jotti.org
- Способ загрузки файла
- Отправить файл со своего компьютера
- Отправка архива с файлами
При проверке всего архива не определяется какой-то конкретный файл, в случае заражения пишется, что архив с вирусом.
- Максимальный размер файла: 25 МБ
- Использование SSL для загрузки файла: нет
- Использование архива с паролем: нет
- Возможность поиска файла по хешу: есть
- Количество антивирусов: 20 Показать список антивирусов
- Обновление баз данных антивирусов: есть
- Наличие API: нет
Единственное, что не понравилось: если на других сайтах дата обновления были сегодняшние, то на этом сайте они 2-3 дневной давности
www.freedrweb.com
- Способ загрузки файла
- Отправить файл со своего компьютера
- Указать ссылку(url) на файл в интернете
- Отправка архива с файлами
При проверке всего архива в отличие от остальных сервисов определяется конкретный файл, который заражен.
- Максимальный размер файла: около 20 МБ
- Использование SSL для загрузки файла: нет
- Использование архива с паролем: нет
- Возможность поиска файла по хешу: нет
- Количество антивирусов: 1
- DrWeb
- Обновление баз данных антивирусов: есть
- Наличие API: нет
То, что на сайте представлен всего лишь один антивирус, не слишком огорчает, потому что здесь находится целая куча полезных бесплатных программ (описание будет в третье части обзора)