Как бесплатно проверить файл на вирусы онлайн

Часто пользователи скачивают файлы из сети Интернет. Иногда они могут оказаться заражены, а поэтому представляют существенную угрозу для данных пользователя.

 

Например, иногда заядлые геймеры считают необходимым исправить возникающую во время запуска любимой игры ошибку, которая сообщает об отсутствии какого-либо библиотечного dll-файла. Тогда игроман идет в сеть Интернет в поисках необходимой dll-ки, откуда скачивает ее. На следующем шаге очень важно проверить загруженную библиотеку на наличие вирусной угрозы, например, воспользовавшись одним из онлайновых антивирусных сервисов.

 

Содержание статьи

  1. VirusTotal
  2. MetaScan Online
  3. Файлопатолог Dr. Web

 

Антивирусные сервисы

 

Иногда такие сервисы называют антивирусными сканерами. Эти сервисы предлагают различные антивирусные услуги, среди которых предлагается также онлайн проверка файлов на вирусы. Интерфейс этой услуги обычно весьма прост — кнопка «Обзор», благодаря которой пользователь выбирает электронный документ со своего ПК; текстовое поле, где отображается название исследуемого объекта; кнопка для запуска проверки.

 

 

После загрузки выбранного пользователем документа, сервис начинает процедуру проверки. Некоторые онлайн-сервисы используют для анализа ресурсы сторонних сканеров, другие же используют собственные ресурсы, включая вирусные базы. Наиболее авторитетными антивирусными сканерами для проверки электронных документов являются VirusTotal, Metascan Online, Dr.Web и некоторые другие. Например, первые два используют ресурсы сторонних сканеров, тогда как Dr.Web предоставляет для проверки собственную базу.

 

В этой статье рассмотрим сканирование двух файлов на базе выше названных сервисов. Один из проверяемых нами объектов это обычный текстовый электронный документ, о котором изначально известно, что он не заражен. Второй исследуемый объект — это библиотечный файлик с расширением .dll. О нем известно, что он представляет собой обыкновенный руткит.

 

Исследование вместе с VirusTotal

Главная страница VirusTotal-1

 

На главной странице веб-ресурса VirusTotal обнаруживается несколько сервисов, среди которых и необходимый нам. Для начала нужно открыть обзорное окно компьютера через кнопку «Выбрать файл». В этом окне укажем имя нашего текстового документа и загрузим его на сервер.

 

 

VirusTotal содержит ограничение на загружаемые документы, которые не должны оказаться по своему объему больше 128 Мб. Далее, жмем кнопку «Проверить» — и запускаем задание проверки. Полученный результат показывает, что ни один из доступных антивирусных сканеров (всего их 26) не определил загруженный нами объект как вредоносный.

Загрузим файл рецепт-2

 

Протестируем сервис с помощью текстового документа «Рецепт».

 

Далее, жмем кнопку «Проверить».

Далее, жмем кнопку Проверить-3

 

Загрузка файлика на сервер.

Загрузка файлика на сервер-4

 

Процесс анализа «Рецепт.txt».

Процесс анализа «Рецепт.txt»-5

 

Результат анализа.

Результат анализа файла-6

 

Теперь, подгрузим на сервер библиотеку с руткитом. Уже на стадии загрузки перед нами выскакивает окошко, сообщающее, что данный объект уже проходил исследование и тогда 16 сканеров из 57 признали, что он вредоносный.

Подгрузим наш руткит-7

 

Сделав еще одно исследование, получим результат в виде 18 сканеров из 56 признающих загруженный объект вредоносным. Как видим, часть антивирусных сетевых сканеров продолжают считать нашу библиотеку вполне безобидной, хотя в ее составе находится руткит.

сервис уже имел дело с этим файлом-8

 

Представим результат предыдущего анализа.

результат предыдущего анализа-9

 

И посмотрим на результат нового анализа.

результат нового анализа-10

 

Как видим, не все антивирусы считают «rootkit_lib» вредным.

не все антивирусы считают наш вредным-11

 

Исследование с помощью Metascan Online

 

Metascan, как и VirusTotal, предлагает сервис проверки файлов, однако этот сервис выглядит немного лучше по дизайну. Кроме того, он поддерживает загрузку документов на сервер объемом до 140 Мб, что выше, чем у VirusTotal. Для начала загрузим на сервер наш текстовый файлик, выбрав его из диалогового окна компьютера, после нажатия кнопки «Select a file». Как только объект загружается, веб-сервис начинает его проверять ресурсами 39 сканеров. В итоге, мы получаем сообщение, что наш объект полностью здоров.

Сервис Metascan Online-12

 

Анализ файла «Рецепт.txt».

Анализ файла Рецепт-13

 

Как видим, результат вполне очевиден

Как видим, результат вполне очевиден-14

 

Далее, подгрузим на сервер руткит.

Проанализируем rootkit в MetaScan-15

 

В этот раз исследование проводится 43 доступными антивирусными сервисами. Из них только 12 признали наш объект вредоносным, а все остальные не считают его вредным. Результат практически такой же, как у VirusTotal.

Из 43 антивирусов 12 признали файл вредоносным-16

 

На этом скрине изображена часть антивирусов, признавших вредоносность «rootkit_lib».

часть антивирусов, признавших вредоносность файла-17

 

Проверка с помощью Dr. Web

 

Dr.Web — специализированный ресурс, располагающий собственной базой данных вредоносных программ. Для исследования нам понадобится воспользоваться услугами «Файлопатолога Dr.Web». Вес загружаемого на сервер документа не может превышать 10 Мб. При необходимости исследовать можно целый пакет файлов, создав из них архив.

 

Загрузим наш текстовый файлик и протестируем его на заражение. «Файлопатолог» выдаст результат в отдельном окошке, где предоставит информацию о времени проверки, самом объекте, а также о его здоровье.

Файлопатолог от Dr.Web-18

 

Проанализируем сначала «Рецепт.txt».

анализ Рецепт.txt файлопатологом-19

 

Как видим, угроз не обнаружено.

Как проверить файл на вирусы онлайн-20

 

Попросим «Файлопатолог» проверить наш руткит. После непродолжительного сканирования, он выдаст информацию о зараженном файле. При этом определит название «болезни», которым принято у специалистов Dr.Web обозначать данный руткит — Trojan.Virtumod.10616.

Сделаем анализ rootkit в dr web-21

 

Файлопатолог признал анализируемую библиотеку инфицированной

Файлопатолог нашел угрозы в рутките-22

 

Краткий итог

 

В нашем небольшом исследовании мы постарались проверить два документа на заражение с помощью различных антивирусных сетевых сканеров: VirusTotal, Metascan Online, Dr.Web.

 

При загрузке текстового файлика все три сервиса определяли, что он вполне безобиден. При исследовании библиотеки с руткитом «мнения» разных сканеров немного разошлись. Данный факт свидетельствует о том, что сигнатура нашего вредоносного файла оказалась только в части антивирусных баз, поэтому проверять подозрительные объекты следует, как минимум, несколькими сервисами, которые считаются авторитетными в антивирусных кругах.

 

admin, Апрель 10, 2016
Вы можете оставить комментарий, или ссылку на Ваш сайт.

Оставить комментарий