Winja Virustotal Uploader
О программе
Winja – многофункциональный загрузчик файлов на сервис VirusTotal для систем Windows. Новый инструмент от PhrozenSoft для анализа файлов с помощью нескольких антивирусных технологий
Что нового
- Улучшена стабильность и исправлено несколько мелких ошибок.
- Улучшена поддержка командной строки. Вы можете продолжить сканирование файлов через командную строку, когда Winja уже запущен.
- Большинство списков теперь поддерживают режим планшета (высота строк списка может быть большой или обычной [по умолчанию]).
- Вы можете отправлять выбранные элементы, нажимая на новые нижние кнопки (оптимизировано для использования на планшете).
- Quick Process Scan: теперь вы можете сканировать все запущенные процессы.
- Полный список изменений (английский, официальный сайт)
Новое в версии 7.0
- Улучшена общая стабильность приложения и исправлено несколько незначительных ошибок.
- Улучшена поддержка командной строки. Вы можете продолжать сканировать файлы с помощью командной строки, когда работает Winja.
- Большинство списков теперь поддерживают режим планшета (можно установит стандартную или большую высоту строк списка).
- Дополнительные инструменты: вы можете отправлять выбранные или отмеченные объекты с помощью новых кнопок снизу (оптимизировано для планшетов).
- Quick Process Scan — теперь можно сканировать все запущенные процессы.
- Улучшено внесение изменений Shell Extension — добавлена поддержка новейшей версии Shell Extension.
- Shell Extension теперь поддерживает сканирование папки (только один подуровень).
- Shell Extension позволяет открывать или восстанавливать Winja прямо из контекстного меню Проводника.
- В главное окно добавлен ленточный интерфейс, который можно будет настраивать позже для специальных новых функций.
Системные требования
Windows XP и выше
Полезные ссылки
Подробное описание
Winja Virustotal Uploader — новое решение от разработчиков PhrozenSoft VirusTotal Uploader.
Программа была воссоздана с нуля, была серьезно оптимизирована работа с VirusTotal API для экономии сетевых ресурсов и времени. Теперь программа предварительно проверяет наличие предыдущих проверок конкретного файла в архиве VirusTotal перед непосредственной загрузкой файла в онлайн сервис.
Был полностью изменен интерфейс программы, в нем применены концепции Google Material и Windows 10. Программа представляет простой и удобный интерфейс, а также улучшенную производительность на старых компьютерах.
Программа проста в работе и может использоваться даже неопытными пользователями ПК.
Вы можете просто и безопасно:
- Отправлять файлы на анализ с локальных дисков, сетевых дисков или переносных устройств;
- Загружать и сканировать файлы по их URL-адресу (без риска для системы);
- Выбирать запущенные процессы для сканирования.
Панель с дополнительными инструментами предназначена для опытных пользователей. Утилиты позволяют проникать глубоко в системы и обнаруживать вредоносные программы в их любых месторасположениях.
Данная панель была специально разработана с поддержкой плагинов, и благодаря системе Live Update функциональность решения может быть расширена.
Дополнительные функции Winja Virustotal Uploader
Диспетчер процессов
Инструмент позволяет отправлять на анализ подозрительные процессы с помощью иерархической модели просмотра дочерних и родительских процессов. В сочетании с активным мониторингом инструмент помогает обнаружить вредоносные объекты в системе.
Планировщик задач
Данная функция выводит список всех задач в системном планировщике Windows и позволяет сканировать, отключать и удалять задания, которые являются подозрительными.
Автозапуск Windows
Так как многие вредоносные программы прописываются в автозагрузке, Winja выводит список всех объектов, загружающихся при старте системы с помощью знакомого по Windows визуального представления. Модуль полезен при отслеживании вредоносной активности.
Зарегистрированные службы Windows
Неотъемлемая функция выводит список всех зарегистрированных в системе служб. Данное местоположение часто используется вредоносными программами для скрытия своей истинной локации и добавления в автозагрузку.
Монитор сетевого трафика
Вредоносные программы часто использует сеть для предоставления удаленного доступа к конфиденциальной информации на зараженном ПК. Из-за этого систематического поведения угроз в Winja реализован мониторинг сетевого трафика с обновлением активности в режиме реального времени. Вы можете легко определить, какие процессы используют соединение, с каким IP-адресом и в какой стране, чтобы определить потенциальную вредоносную активность. Также как Диспетчер процессов он поддерживает Активный мониторинг.
В ближайшее время ожидается добавлений других модулей, в частности монитора файлов, специализированного файлового менеджера и т.д.
Активный мониторинг
Загруженные модули
В данном представлении выводится список всех библиотек dll, открытых и используемых процессом. Отличный способ проверить, использует ли процесс подозрительные библиотеки. Поддерживается система обновления Live Update.
Открытые файлы
Данное представление выводит список всех файлов, используемых запущенным процессом. Поддерживается система обновления Live Update.
В будущем планируются другие виды представлений для модульного режима.
Важная информация о Winja Virustotal Uploader
ВАЖНО: Winja не является антивирусным ПО и не может служить заменой стационарному антивирусу.
Методы очистки угроз не были добавлены из-за соображений потенциальных проблем совместимости с другими антивирусными программами.
Winja предназначен для обеспечения дополнительного уровня безопасности и поиска вредоносных программ в системе с помощью рекомендаций от различных антивирусных технологий благодаря VirusTotal Google Service.
Отправка подозрительного файла означает, что Вы участвуете в программе помощи антивирусным вендорам в сборе образцов для последующего анализа.
VirusTotal Uploader — отличный инструмент для проверки файлов антивирусами
VirusTotal Uploader — небольшая программа для онлайн-сканирования при помощи одноимённого сайта VirusTotal.com (предоставляющего услуги по проверке данных несколькими антивирусами сразу) на предмет безопасности файлов, запущенных процесов и служб, элементов автозагрузки и исполняемых файлов, использующих сетевое соединение.
Программа наделена удобным интерфейсом с возможностью использования виджета для рабочего стола, интеграции в контекстное меню Проводника и отображения всплывающих уведомлений. Для каждого сканируемого объекта отображается максимально подробная информация, доступ к результатам сканирования сохраняется в главном окне утилиты, имеется возможность быстрого перехода к веб-версии отчёта.
Распространяется VirusTotal Uploader на бесплатной основе, язык интерфейса — только английский. Для онлайн проверки файлов естественно требуется активное интернет-соединения.
Virustotal uploader 2.0
Вышла новая версия virustotal uploader, утилиты для быстрой загрузки файлов на virustotal.com, для проверки на вирусы.
Virustotal — сервис, который анализирует подозрительные файлы и облегчает быстрое обнаружение вирусов, червей, троянов и всех видов вредоносных программ, определяемых антивирусами. Подробнее…
Многие знают про сервис онлайн проверки большим количеством антивирусов virustotal.com.
Но заливать файлы через браузер не всегда удобно.
Для загрузки файлов на проверку можно использовать специальный загрузчик virustotal uploader 2.0
Новая версия — новый функционал.
Что нового:
Теперь программа имеет графическую оболочку, а не только пункт в контекстном меню проводника.
В окне можно выбрать один из процессов для загрузки «родителя» на сервис проверки. Или же выбрать несколько файлов через кнопку «Delect file(s) and upload». Размер каждого файла не должен превышать 20-ти мегабайт, а количество файлов — 5-ти штук.
Далее новая функция — проверка файла по ссылке.
Есть три варианта проведения проверки:
- Файл скачивается на компьютер, с компьютера загружается на сервер. Файл не сохраняется в системе.
- Файл скачивается и сохраняется во временную папку, после чего загружается на сервер для проверки.
- Файл скачивается и сохраняется в указанную папку, затем загружается на сервер для проверки.
Весьма удобно и практично.
Ну и конечно остался вариант отправки файла на анализ через контекстное меню проводника.
Скачать утилиту можно по старому адресу
UPD.
В случае, если файл уже отправлялся, то есть хэш отправляемого файла совпадает с хэшом из базы сервера, открывается вот такое окошко:
и запускается браузер с результатом последней проверки этого файла.
Не всегда старые результаты бывают верны, если имеются подозрения о чистоте файла, лучше перепроверить.
- virustotal
- virustotal.com
- online antivirus check
При подготовке материала использовались источники:
https://www.comss.ru/page.php?id=3089
http://www.wincore.ru/programs/785-virustotal-uploader-otlichnyy-instrument-dlya-proverki-faylov-antivirusami.html
https://habr.com/ru/articles/79106/