Прежде чем запустить любой файл, я его заливаю на <<www.virustotal.com>>. Сегодня сделал интересное наблюдение. Я так понимаю у них есть некая система и самые часто заливаемые файлы, они лично проверяют командой своих специалистов. Если файл чист, то ему присваивается статус <<goodware Safety score: 100.0%>>:
Это походу сделано, чтобы снизить нагрузки на сервис и многократно не проверять популярные заведомо чистые файлы. То есть высчитывается контрольная сумма заливаемого файла и если этот файл уже присутствует в базе файлов проверенных VT Community, то ему присваивается этот значок. Что там задетектило 4 антивиря, пусть вас не смущает, это по типу хак тулзы.
Дальше я распаковываю саму программу, вместе с ней в архиве лежал только текстовый файл с серверами. И заливаю уже сам файл. Вот такой результат имеем:
Как мы видим метка уже сменилась на <<malware Safety Score: 0.0%>>
Что мы в итоге имеем? Два совершенно одинаковых файла, сама программа и эта же программа, только запакованная в архив и с ней вместе лежит текстовый документ со списком серверов, то есть контрольная сумма будет уже другая. И команда VT Community, присвоила им совершенно 2 разные метки, как файл чист и как файл инфицирован малварью. Программа скорее всего чистая, поскольку выложил ее человек с репутацией, на ресурсе широко известном в определенных кругах. Но запускать ее я буду с виртуалки. Факт остается фактом.
Сам файл [можете попробовать]:
]]>https://www.sugarsyn...805_618_3998873]]>
Друзья: Всё для вебмастера | [ Реклама на форуме ] |
[ DDos Услуги. DDos атака. Заказать ДДос ] |
0
VT Community
Автор
Versus71
, 07 Jul 2011 18:05
#3
Отправлено 08 July 2011 - 15:28
FreeCat (8.7.2011, 6:01) писал:
Versus71
А я всегда распаковываю перед проверкой на VT .
А я всегда распаковываю перед проверкой на VT .
Тут суть в другом. Один файл, попал совершенно в 2 разные группы.
Ни имени, ни прошлого... и нечего терять
CyberMake.ru [Only Quality Software]
aka HIMIKAT
CyberMake.ru [Only Quality Software]
aka HIMIKAT
Количество пользователей, читающих эту тему: 0
0 пользователей, 0 гостей, 0 анонимных