Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Datei hochladen und ausführen lassen (https://www.trojaner-board.de/131265-datei-hochladen-ausfuehren-lassen.html)

Pote 19.02.2013 16:36

Datei hochladen und ausführen lassen
 
Hallo,

kennt jemand etwas Ähnliches wie "threatexpert"?

Die analysieren nicht nur anhand einer Datenbank sondern lassen hochgeladene Dateien auch noch ausführen, um zu sehen, ob sie gefährlich sind.

Danke

Jig Saw 19.02.2013 18:04

Virustotal:
www.virustotal.com
Dateien werden von ca. 45 Antivirenherstellern gescannt. Eigene Einschätzung zu false positive wird benötigt. Dateien können trotzdem schädlich sein.

Jotti:
http://virusscan.jotti.org/de
Vom Prinzip her gleich wie Virustotal.

Anubis:
http://anubis.iseclab.org/
Dateien werden online analysiert und ausgeführt. Ergebnisse mit veränderten/ angelegten Registriy-Einträgen, angelegten/ veränderten/ aufgerufenen Dateien, etc. werden angezeigt. Eigene Einschätzung wird vorausgesetzt.

Dateien können einzelnen zur Analyse bei den jeweiligen Antivirenherstellern hochgeladen werden:
Kaspersky: http://support.kaspersky.com/virlab/helpdesk.html
Avira: https://analysis.avira.com/en/submit
TrendMicro: http://esupport.trendmicro.com/en-us...t.aspx?modesrf
Microsoft: https://www.microsoft.com/security/p...on/submit.aspx
Ergebnis wird per Mail, falls angegeben, zugesendet.

markusg 19.02.2013 18:06

ich nutze:
Automated Malware Analysis - Joe Security LLC

Pote 20.02.2013 09:00

Danke für die Antworten.

"Virustotal" kenne und benutze ich; aber die führen die Dateien nicht aus.

Die anderen genannten werde ich mir anschauen.

markusg 22.02.2013 20:10

doch, bei vt kannst du auf den link verhaltensanalyse klicken, oder ähnlich, da siehst du dann evtl. auch schon einiges.
oder du kannst es in unserem up-channel hocladen und wir gucken uns das für dich an.
Trojaner-Board Upload Channel
aber da währe ne kurze Info praktisch
an mich oder irgendwen anders vom team
und nur, wenn die Datei von einer dubiosen Quelle stammt, nicht jeden download den du auf herstellerseiten tätigst.


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:13 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129