Será que é vírus?

April 12th, 2007 by Renato

Você já recebeu arquivos anexos estranhos que te deixam desconfiado, mas o seu antivírus ignora competamente?

Eu também.

Para tirar a dúvida, você pode utilizar alguns scanners anti vírus on-line e gratuitos.

virus.jpg

No site Virustotal você pode submeter um arquivo para uma análise onde ele é checado por cerca de 30 engines de diferentes fabricantes como Kapersky, Bitdefender, AVG, Avast e outros menos conhecidos.

Virustotal.gif

Link: http://www.virustotal.com/

Normalmente o site é bastante carregado, o que implica em alguma espera. Enquanto o seu arquivo fica na fila, o site informa o tempo restante, como em algumas centrais de atentidmento telefônico.

Outra opção é o site Jotti, que funciona de modo semelhante, mas utiliza apenas dezessete engines diferente.

Jotti.gif

Link: http://virusscan.jotti.org/

Este site também é bastante carregado normalmente e requer alguma espera.

Se você preferir, pode utilizar estes outros serviços, que entregam o resultado por e-mail e utlizam engines próprias:

Sunbelt Sandbox: http://research.sunbelt-software.com/Submit.aspx

Norman Sandbox: http://www.norman.com/microsites/nsic/Submit/

É claro que em se tratando de arquivos suspeitos, ás vezes o melhor aliado é o tempo.

Já tive que esperar dez dias, entre submeter uma amostra de vírus para um fabricante e receber o arquivo de padrões de detecção atualizado.

E eram arquivos que eu tinha certeza de serem maliciosos.

Isto é particularmente válido para os cavalos de tróia produzidos no Brasil, aquivos como Fotos_Andre.exe, Foto009.exe e outras coisas estranhas.

Agradecimentos ao Lifehacker.


Technorati : ,
Del.icio.us : ,

Powered by Zoundry

Posted in Utilitários úteis |

One Response

  1. Renato Lellis Blog » Vírus Total – Mais rápido, mais bonito e em português Says:

    [...] um post anterior eu já abordei o site VirusTotal, mas hoje tive que usálo novamente e tive algumas boas [...]

Leave a Comment

Please note: Comment moderation is enabled and may delay your comment. There is no need to resubmit your comment.