Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz
Ako funguje Virustotal?
Moderátor: Moderátoři
Pravidla fóra
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
Ako funguje Virustotal?
Mal by som otazku.
Ako vlastne funguje sluzba Virustotal?
Odosiela sa cely subor na kontrolu, alebo si sluzba vytvori len jeho "odtlacok", ktory sa porovnava?
Ako vlastne funguje sluzba Virustotal?
Odosiela sa cely subor na kontrolu, alebo si sluzba vytvori len jeho "odtlacok", ktory sa porovnava?
----
- Mc_Murphy
- VIP in memoriam
- Příspěvky: 6706
- Registrován: 03 lis 2008 15:55
- Bydliště: Plzeň [ZČ]
- Kontaktovat uživatele:
Re: Ako funguje Virustotal?
Zdravím.
Soubor se pochopitelně nahrává k nim. Proto dáváš soubor, který chceš otestovat k uploadu a proto je také i omezená kapacita jednoho souboru na 32 MB. Soubor se nahraje pravděpodobně do virtuálního sandboxu či přes jinak zabezpečenou síť a pak je scanován různými antivirovými nástroji z příkazového řádku přes DLL či veřejné API. Je také pravděpodobné, že VT má na svých serverech nainstalovány i engine jednotlivých AV a spolupracují přímo s jejich tvůrci.
Porovnává se jen název souboru a jeho MD5 a pak jsou Ti nabídnuty buď výsledky předchozích scanů nebo možnost nového scanu (Reanalyse).
Ale jistě tu budou i lepší odborníci než já, budeš-li chtít lepší vysvětlení.
Soubor se pochopitelně nahrává k nim. Proto dáváš soubor, který chceš otestovat k uploadu a proto je také i omezená kapacita jednoho souboru na 32 MB. Soubor se nahraje pravděpodobně do virtuálního sandboxu či přes jinak zabezpečenou síť a pak je scanován různými antivirovými nástroji z příkazového řádku přes DLL či veřejné API. Je také pravděpodobné, že VT má na svých serverech nainstalovány i engine jednotlivých AV a spolupracují přímo s jejich tvůrci.
Porovnává se jen název souboru a jeho MD5 a pak jsou Ti nabídnuty buď výsledky předchozích scanů nebo možnost nového scanu (Reanalyse).
Ale jistě tu budou i lepší odborníci než já, budeš-li chtít lepší vysvětlení.
Re: Ako funguje Virustotal?
Prekvapilo ma, ze ked som nieco posielal, tak na sieti nebolo vidno upload a napriek tomu sluzba vyhodila nejaky vysledok.
- Přílohy
-
- vysledokvirtotal.png (32.47 KiB) Zobrazeno 2597 x
----
- Mc_Murphy
- VIP in memoriam
- Příspěvky: 6706
- Registrován: 03 lis 2008 15:55
- Bydliště: Plzeň [ZČ]
- Kontaktovat uživatele:
Re: Ako funguje Virustotal?
Mno mně to upload háže. Soubor se nahraje k nim na server a u nich je testován. Aspoň tak to vidím já.
Re: Ako funguje Virustotal?
A ako vyzera vysledok?
Mne to ukazalo len " - " v Result. To znamena, ze je to ok, alebo ze sa nepodarilo oskenovat?
Ostatne rozsirene udaje o subore, ale boli citatelne, tak neviem.
Mne to ukazalo len " - " v Result. To znamena, ze je to ok, alebo ze sa nepodarilo oskenovat?
Ostatne rozsirene udaje o subore, ale boli citatelne, tak neviem.
----
- Mc_Murphy
- VIP in memoriam
- Příspěvky: 6706
- Registrován: 03 lis 2008 15:55
- Bydliště: Plzeň [ZČ]
- Kontaktovat uživatele:
Re: Ako funguje Virustotal?
Vždyť to tam vidíš, ne? 0/43 je, že to u všech 43 kontrol našlo 0 hrozeb. Navíc jsou všechny dole vypsány. Pokud by tam VT něco našlo, byly by červeně vypsány.
Re: Ako funguje Virustotal?
Ok, vdaka.
Ale aj tak mi to nejde do hlavy, preco nevidim odosielanie.
Ale aj tak mi to nejde do hlavy, preco nevidim odosielanie.
----
- Mc_Murphy
- VIP in memoriam
- Příspěvky: 6706
- Registrován: 03 lis 2008 15:55
- Bydliště: Plzeň [ZČ]
- Kontaktovat uživatele:
Re: Ako funguje Virustotal?
Pokud jsi zkoušel nějaký faktický soubor, zkus jej odeslat ještě jednou. Důležité je, pokud Ti to VT nabízí, dát Reanalyse, nekoukat se na předešlé výsledky! On VirusTotal je poměrně hodně vytížený server a někdy se prostě stane, že nejde načíst dokonce ani úvodní stránka či si přečíst uživatelem odeslanou výslednou zprávu, natož pak ještě tam něco úspěšně odeslat.Tatry03 píše:Ok, vdaka.
Ale aj tak mi to nejde do hlavy, preco nevidim odosielanie.
Když se mi stane, že VirusTotal opakovaně zlobí, používám tyto Jottiho stránky, které jsou výtečnou a naprosto dostačující náhradou za VT.