В общем проверяю любой подозрительный софт на РЕАЛЬНОМ компе(с выключеным интернетом) на чистой системе.От вас требуеться только ссылка на программу.Могу снять видео,логи(укажите программу логи которой вам нужны)и т.д и .т.п P.S Также могу создать отдельный образ системы с вредоносной программой(макс.срок хранение 2 дня) P.P.S Пока бесплатно
Знаёшь не смешно...я проверяю файл на реальной машине c 100% защитой,вот кстати видео это подтверждающее
До..вирустотал это круто,но ещё круче видеть что программа реально делает а не то что о ней пишут антивирусы
да бля че вы опять гоните ? человек реальная тема говорит, а вы всякую херню пишете ! Вирустотал - это ничего, если не многоядерный антивирус. если грамотные вирусы, на которых ваш вирустотал молчит как рыба. никогда машинный код не будет понимать лучше, чем человеческий разум. И любой алгоритм на вирустотале написан человеком. да и виртальная машина тут не причем! мне часто очень интересно, что делает данный файл ! (не важно это вирус или что то другое). И я это не могу делать по причинам: Не хватка знаний / времени / специального софта. ТС, интересная тема, так держать.
Также могу установить любое количество антивирусов\файрволов(пишите какиенадо),для проверки приватного софта,закриптованых пинчей и т.д и т.п
Вот видиш,ты даже определить не можеш,троян это,или нет,может это лоадер,или бот,или червь!Утилита AVZ не показатель в этих делах!Нашла ветку автозагрузки,откуда обычьно запускается вредоносный софт и порт 80,больше ничего особенного!Что делает файл,куда чего шлёт и так далее,ты так и не определил!Причем на вирустотале из 18,только три,чего то невразумительное говорят! Так что - 5
Ну ставь..не страшно Только вот за что?Надо указывать чем конкретно проверять софт. И потом почему я не определил что это троян?Смотрим логи:Анализатор - изучается процесс 2224 C:\Documents and Settings\Андрей\Рабочий стол\servises.exe [ES]:Может работать с сетью [ES]:Может отправлять почту ?! [ES]:Прослушивает порты, применяемые протоколом HTTP ! [ES]:Приложение не имеет видимых окон [ES]:EXE упаковщик ? [ES]:Предположительно может модифицировать параметры Firewall и безопасности [ES]:Загружает DLL RASAPI - возможно, может работать с дозвонкой ? Чтото ещё не понятно? P.S Внимательно читаем первый пост,проверка происходит с ВЫКЛЮЧЕНЫМ интернетом
Хех!Так и кинулись приватный софт проверять! Ты случайно не на аверов работаеш..... И зачем указывать,чем проверять,если сервис,по типу honeypot,то он должен быть многогранным. Если говориш людям,что это троян,так и говори,а то расплывчатые высказывания и определения никому не нужны. А если пока интернета не будет,он вообще никаких признаков жизни подавать не будет!
О да..мне Kaspesky 3к$ платит в месяц Я вообще не в курсе что такое honeypot...у меня просто есть софт для создания образов системы(отдельных,изолированых).И соответсвенно бояться мне нечего) P.S Нету у меня никого сервиса,я ещё зеленый чайник ok