• XSS.stack #1 – первый литературный журнал от юзеров форума

Актуальные антивирусные сканеры + информация о них...

MonkeyDeLuffy

HDD-drive
Пользователь
Регистрация
06.08.2019
Сообщения
27
Реакции
37
Обычно всех интересует этот вопрос, когда надо срочно проверить какой-то софт или крипт.
Иногда бывает нужно срочно проверить закриптованный файл на scantime, из-за этого одного раза регаться на платных онлайн сервисах и переводить туда один бакс, ради одной проверки... и тут возникает вопрос, каким паблик сервисом воспользоваться и самое главное понять какой не сливает антивирусным компаниям проверяемый файл...
Ниже информация от меня о тех паблик сканерах, которые я успел проверить или просто юзал, чтобы посмотреть сливают ли они или нет, возможно, данная инфа кому-то пригодится...

антивирус Kaspersky там сливает проверяемые файлы в облако, - один чел у меня криптовался и постоянно там чекал, что приводило к тому, что детекты появлялись через несколько часов только у Kaspersky
обновляются базы там редко (бывает и через несколько дней только обновляют). Что приводит к тому, что создается впечатление, что закриптованный файл еще чистый.
Данный сервис юзают обычно в целях чтобы показать FUD у софта или крипта, чтобы ввести в заблуждение потенциальных покупателей.
Так же там scantime имеет часто бажные результаты - проявляется это в том, что в полях, где должны быть сигнатуры, можно увидеть типа этого:
Код:
Unknow command or file does not exist! C:\xampp\htdocs\uploads\xVirus\BmKWhKfHKT.exe
b8c219b436f0904c692aa78bcb04d3de.png


Или вот такие баги выскакивают, например, при проверке обычного виндового калькулятора.

bc4a41b890e821cfe86066db94551efa.png

И соответственно там появляются детекты, что не соответствует действительности, так как у этого сканера логают установленные антивирусы.
Объяснять такие вещи недалеким клиентам довольно проблематично (они видят там, что детекты есть и что-то там красное, а это значит что НЕ FUD, причины это уже второстепенный вопрос...)
поэтому я бы советовал добавить этот сканер в разряд, - «ну только когда очень надо проверить, но негде»...

иногда пишут, что этот сканер сливает...
в некоторых сервисах селлеры запрещают на нем проверять, но это их право... (за это можно лишиться лицензии и поддержки)
перед проверкой на данном сканере, советую читать обязательно правила в темах сервиса крипта или в темах продажи софта, чтобы не возникало проблем... (да и вообще обязательно читайте правила всегда)
я лично юзаю этот сканер постоянно в течение нескольких месяцев, проблем со сливом не замечал, но создается все равно какое-то гнилое впечатление что, что-то не так (возможно и сливают).
Меня устраивает данный сканер, поэтому меня не сильно волнует, сливает он или нет, главное, что детекты он показывает правильные и антивирусные базы обновляется постоянно
Он вроде работает на каком-то API из платных онлайн сканеров типа https://avcheck.net - но, до конца не ясно на каком, да я не сильно и пытался понять, если честно - так что не могу конкретно сказать на каком...
Так как он фришный сканер, то его юзает много народа, и этот сканер работает на API, то у платных сканеров есть ограничения на количество проверок, там что-то около 150 насколько я помню за час.
Так вот когда этот лимит превышен, то можно получить сообщение (оно обычно появляется на несколько секунд и исчезает) о не доступности данного сервиса для фрискана.
Советую проверять файлы в начале каждого часа (обычно без проблем проверка происходит), иначе вы можете долго страдать, пытаясь понять, почему сканер не работает.
Этот сканер дает 3 раза бесплатно проверить файлы, проверка идет по IP, но так как у всех почти есть Nord VPN, то с него также не советую чекать файлы так как, скорее всего, эти IP уже все задрочены...
И еще обязательно в браузере заходите через приватный режим, чтобы не палились через куки...

Есть еще один сканер:
http://scanlabs.net/
Там надо зарегистрироваться и вроде можно после этого сканировать бесплатно, я чекал там пару раз, вроде файлы не сливались, но обычно пары проверок маловато будет, но пока не было нужды его серьезно проверить.
Сейчас не знаю, может за месяц уже и платный стал...

Ну и есть еще бесплатный рантайм (без антивирусов) для проверки работоспособности софта или крипта:
https://testmybin.net/
Бывает нужно проверить закриптованный файл, работает ли он после крипта.
Там можно проверить на Windows 7 и Windows 10 (по отдельности)

По возможности буду дополнять...

P. S.
Если у кого-то есть на примете ссылка на какой-то новый онлайн сканер, пишите здесь, я при наличие свободного времени постараюсь проверить на слив, у меня есть такие возможности для такой проверки...
 
Пожалуйста, обратите внимание, что пользователь заблокирован
antiscan.me ушлепки, сливают 100% лично проверенно :confused: при чем хеш на ВТ появился.
Я как повадился http://avcheck.net/ юзать только его и использую, думаю 10$ за 100 проверок не много + точно не сливают. Остальные стороной обхожу.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Антискан юзает апи авчека. Более года там уже сканю, никаких проблем

2 раза пролетал, при чем софта мои, не у кого не криптовался полный фуд. Просканил не куда софт не грузил, не сливал и опа на след. день прилетают детекты эсэта и 3 не значимых включая авиру.
Не придал я тогда этому значения, через некоторое время просканил еще 1 софт, клиппера то же моя работа исходы да же тут выкладывал. А тут вообще хеш появился на след. день в базе ВТ. Детекты понавешались аховые от 20шт разом. Стал юзать АВчек забыл про все траблы. Да и если бы это было только мое мнение, вить не только я пишу про них такое. То что они юзают API авчека я вкурсе. Но 3 бесплатных скана дают всем подряд....на мысль не наводит? Взял тор браузер и скань сколько хочешь у них...а за API авчеку оплачивать над за каждый скан, т.е они со своего кормана платят? да хер там, им видать доплачивают какие то компании АВ. А может сервис и принадлежит какому то сотруднику например из коллектива эсэт) вариантов много...Если конечно вы закриптовались и грузите стиллер например отгруз пройдет за 12 часов и все то это норм. Но если софт долгоиграющий не стоит.
 
а я не утверждал что antiscan.me не сливает! но факты вещь упрямая...
просто инфу скинул, для тех кому нужно раз в год сделать скан одного файла + предупредил, чтобы смотрели в правила сервисов и продажи софта, там бывает запрет на проверки на antiscan.me
ViCode, я тебе так скажу, вот у меня много народа кто криптовался и большинство проверяют закриптованные файлы именно на antiscan.me, просто им не нужно использовать платные онлайн сканеры, так как криптуют они файлы редко по мере надобности.
я для них собственно и писал эту инфу, потому что часто спрашивают про эти скан-сервисы, вот чтобы не писать каждому одно и тоже по сто раз, просто буду давать ссылку, чтобы почитали и не возникало вопросов...
твое мнение так же важно, спасибо тебе, за то что потратил время и поделился своим опытом и прояснил ситуацию с antiscan.me
 
Последнее редактирование:
antiscan.me ушлепки, сливают 100% лично проверенно :confused: при чем хеш на ВТ появился.
Я как повадился http://avcheck.net/ юзать только его и использую, думаю 10$ за 100 проверок не много + точно не сливают. Остальные стороной обхожу.
У них включены облачные сервисы, о чем упоминалось неоднократно. Хэши только так и улетают.
Сейчас либо использовать проверенный сканер, либо самому поднимать зоопарк с антивирями.
 
А чем dyncheck вам не угодил? Есть и рантайм
на рантайм чекать нужно софт, а не крипт, если в рантайме палится крипт - то грош цена такому крипту.
и все зависит от клиентуры, я делал тесты своего крипта на лолзе, а там большинство нищеброды и это факт!
большинство там чекают именно на antiscan.me - гы, да даже все и чекают, за исключением, пожалуй, \ только продаванов софта - они да, проверяют на платных сервисах.
на лолзе, если так грубо посчитать, то мой крипт заюзали человек 500 и бесплатно и платно, короче, по разному было и так там не смогли ушатать мой крипт.
за все время, я сделал только одну чистку серьезную, от касперыча - там да, была проблемка, но на эту чистку я потратил день, чтобы потом его не видеть на радаре сканера вообще ни разу...
так что тут все зависит от крипта и чистоты софта, если софт приватный с поддержкой кодера онлайн и при наличии годного крипта с долгим VTFUD'ом потребность в использовании dyncheck'а отпадает совсем.
я разместил эту инфу на в трех местах, было просто интересно где взойдет... на bhf, на лолзе и здесь...
на bhf было в течение нескольких дней несколько просмотров, да и походу там борд мертвый... на лолзе, пара кураторов раздела повисли как два нулцевых проца, пришлось просить знакомого модератора, чтобы дал добро на публикацию, ну и здесь вот и просмотров больше и движняк есть в теме, так что делайте выводы...
единственное обидно, что я так и не добился поставленной цели, чтобы хоть кто-то смог ушатать мой крипт, хех... только зря время потратил... хотя большая часть уверяли меня, что смогут это сделать...
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх