X-Ray 2.0: ส่งไฟล์ที่น่าสงสัยไปยังนักวิเคราะห์ไวรัสโดยอัตโนมัติ

2018-03-12 22:02:40
หลัก·ซอฟต์แวร์·X-Ray 2.0: ส่งไฟล์ที่น่าสงสัยไปยังนักวิเคราะห์ไวรัสโดยอัตโนมัติ

ซอฟต์แวร์ป้องกันไวรัสไม่สามารถตรวจจับไวรัสทั้งหมดซึ่งเป็นสาเหตุที่พวกเขายังขึ้นอยู่กับผู้ใช้ในการส่งตัวอย่างให้นักวิเคราะห์ไวรัสของพวกเขาสำหรับการวิเคราะห์ด้วยตนเองผ่านวิธีการต่างๆ สามารถผ่านเว็บฟอร์มอีเมลหรือเครื่องมือพิเศษซึ่งทำให้ลำบากมากในการส่งตัวอย่างเพราะทุกเว็บฟอร์มไม่เหมือนกันและมีข้อกำหนดเบื้องต้นที่แตกต่างกัน

ตัวอย่างเช่นบางคนต้องการไฟล์ที่จะส่งในรูปแบบ raw และบางคนต้องการให้คุณบีบอัดไฟล์เป็น ZIP หรือ 7z บางคนต้องการให้คุณใช้รหัสผ่านเฉพาะสำหรับไฟล์ ZIP และบางคนไม่ต้องการ นอกเหนือจากนั้นการส่งตัวอย่างไปยัง SUPERAntiSpyware ต้องใช้เครื่องมือพิเศษที่เรียกว่า SUPERSampleSubmit แทบเป็นไปไม่ได้เลยที่คน ๆ หนึ่งจะส่งตัวอย่างให้กับ บริษัท แอนติไวรัสหลายรายเพราะมันลำบากเกินไปจนกระทั่ง X-Ray ถูกสร้างขึ้น

X-Ray เป็นซอฟต์แวร์ที่สร้างขึ้นโดย Raymond.cc ซึ่งทำการส่งไฟล์ที่คุณคิดว่าน่าสงสัยถึง 35 โดยอัตโนมัติ (Agnitum, Antiy Labs, Avast, AVG, Avira, Bitdefender, QuickHeal, ClamAV, Comodo, Dr.Web, Emsisoft, ESET, F-Prot, F-Secure, Fortinet, Hacksoft, Ikarus, K7Antivirus, Kaspersky, Kingsoft, McAfee, Microsoft, นอร์แมน, nProtect, Panda, เครื่องมือพีซี, Rising, Sophos, SUPERAntiSpyware, Symantec, TotalDefense, TrendMicro, VBA32 ViRobot) บริษัท แอนติไวรัสสำหรับการวิเคราะห์ด้วยตนเองโดยผู้เชี่ยวชาญด้านการวิเคราะห์ไวรัสด้วยการคลิกเพียงปุ่มเดียว

คุณสมบัติ

- ส่งไฟล์ไปยัง 35 บริษัท แอนติไวรัสที่แตกต่างกันโดยอัตโนมัติผ่านทางอีเมลหรือวิธีการส่งทางเว็บเพื่อการวิเคราะห์ด้วยตนเอง
- ยกเลิกความคืบหน้าการอัปโหลด
- รับรายงานการสแกนล่าสุดจาก VirusTotal (API 2.0)
- ส่งไฟล์ไปยัง VirusTotal เพื่อสแกน (API 2.0)
- failover อัตโนมัติเมื่อเลือกวิธีการส่งไฟล์ไปยัง VirusTotal ล้มเหลว
- สองวิธีในการส่งไฟล์ไปยัง VirusTotal (อีเมลและ API)
- คัดลอก MD5 แฮชและผลลัพธ์ไปยังคลิปบอร์ดผ่านเมนูบริบทคลิกขวา
- ประวัติ (รายงานการตรวจจับไวรัสทั้งหมดและวันที่และเวลาที่ส่งการวิเคราะห์)
- ล้างประวัติ
- เปลี่ยนวิธีการส่งสำหรับโปรแกรมป้องกันไวรัสเฉพาะจากการตั้งค่า
- ทดสอบการตั้งค่าอีเมล
- ตัวตรวจสอบการอัพเดทอัตโนมัติ
- รองรับบริการรับรู้ 6 CAPTCHA
- การสนับสนุนพร็อกซี่
- คลิกขวา“ ส่งไปที่”
- รองรับ Windows XP / Vista / 7/8 (32 บิตและ 64 บิต)
- ฟรีแวร์ (ไม่มีสปายแวร์หรือแอดแวร์ฝัง)
- แบบพกพา (ประวัติและการตั้งค่าที่เข้ารหัสถูกเก็บไว้ใน AppData)

ภาพหน้าจอ


X-Ray 2.0 เรียกรายงานการสแกน VirusTotal สำหรับมัลแวร์ใน Windows 8

การใช้

1. ดาวน์โหลด X-Ray จากลิงค์ที่ส่วนท้ายของหน้านี้และแตกไฟล์

2. เรียกใช้ X-Ray.exe

3. คลิก การตั้งค่า เพื่อกำหนดค่าบัญชีอีเมลที่จะใช้ในการส่งไฟล์ที่น่าสงสัยไปยังผู้จำหน่ายโปรแกรมป้องกันไวรัส คุณสามารถคลิกปุ่ม ทดสอบ เพื่อให้แน่ใจว่าบัญชีอีเมลที่คุณป้อนนั้นสามารถส่งอีเมลได้ เป็นทางเลือกที่จะป้อนชื่อและนามสกุลของคุณ

4. ไปที่ วิเคราะห์ เพื่อเพิ่มไฟล์ที่น่าสงสัย คุณสามารถลากและวางไฟล์ไปยังอินเทอร์เฟซของโปรแกรมหรือคลิกปุ่ม“ เพิ่มไฟล์ที่น่าสงสัย ” เพื่อเรียกดูไฟล์

5. หลังจากเพิ่มไฟล์ให้คลิกปุ่ม“ รับ รายงานไวรัสล่าสุด ” เพื่อตรวจสอบว่าไฟล์ได้รับการอัปโหลดและสแกนใน VirusTotal ก่อนหรือไม่

ก) หากคุณได้รับข้อความแจ้งว่า ไม่มีรายงานสำหรับ“ ชื่อไฟล์” หมายความว่าไฟล์นั้นยังไม่ได้อัพโหลดและสแกนใน VirusTotal ก่อน เพียงคลิกที่ปุ่มตกลงเพื่ออัปโหลดไฟล์ไปยัง VirusTotal เพื่อสแกน

b) หาก X-Ray รายงานว่า“ VirusTotal ตรวจไม่พบไฟล์ที่น่าสงสัย” ก็ไม่ได้หมายความว่าไฟล์นั้นสะอาดเพราะมัลแวร์จะถูกปล่อยออกมาอย่างไม่สามารถตรวจพบได้และอาจใช้เวลาหลายวันในการตรวจพบไวรัส ขอแนะนำให้ส่งไฟล์เพื่อการวิเคราะห์เพื่อยืนยันว่าไฟล์นั้นปลอดภัยหรือไม่

c) หาก X-Ray รายงานว่า "ตรวจพบไวรัสทั้งหมด ... " หมายความว่าไฟล์ดังกล่าวถูกระบุว่าเป็นอันตรายจากโปรแกรมป้องกันไวรัสเฉพาะ ไม่จำเป็นต้องส่งไฟล์สำหรับการวิเคราะห์เพิ่มเติมซึ่งเป็นสาเหตุที่ช่องทำเครื่องหมายจะไม่ถูกตรวจสอบโดยอัตโนมัติ

หมายเหตุสำคัญเพิ่มเติม

หลังจากคลิกปุ่ม“ ส่งเพื่อการวิเคราะห์” คุณจะได้รับแจ้งให้ป้อนความคิดเห็นเกี่ยวกับไฟล์ที่น่าสงสัย โปรดให้ข้อมูลที่เป็นประโยชน์กับนักวิเคราะห์ที่อธิบายว่าอะไรทำให้คุณคิดว่าไฟล์นี้น่าสงสัยเมื่อคุณดาวน์โหลดไฟล์มาหากแอนติไวรัสตัวอื่นตรวจพบว่าเป็นภัยคุกคามและอื่น ๆ

- เว็บฟอร์มบางรูปแบบต้องการให้คุณแก้ไข CAPTCHA คุณสามารถพิมพ์ด้วยตนเองในกล่องหรือใช้บริการชำระเงินอัตโนมัติ captcha การรู้จำซึ่งสามารถกำหนดค่าในการตั้งค่า> การตั้งค่า captcha

-“ รับรายงาน VirusTotal ล่าสุด” มีไว้สำหรับดึงรายงานการสแกนล่าสุดจาก VirusTotal เท่านั้น ไม่ได้ใช้สำหรับส่งไฟล์ไปยัง VirusTotal ในการส่งไฟล์ไปยัง VirusTotal เพื่อสแกนโปรดใช้ปุ่ม“ ส่งไปที่ VirusTotal”

- หลังจากส่งไฟล์ไปที่ VirusTotal รายงานจะไม่สามารถใช้งานได้ทันที อาจใช้เวลาสองสามชั่วโมงขึ้นอยู่กับโหลดของเซิร์ฟเวอร์ VirusTotal นี่เป็นข้อ จำกัด API สาธารณะของ VirusTotal

- หากคุณได้รับข้อความแสดงข้อผิดพลาด“ แอปพลิเคชันไม่สามารถเริ่มต้นอย่างถูกต้อง (0xc0000135) คลิกที่ตกลงเพื่อยกเลิกแอปพลิเคชัน ” เมื่อใช้งาน X-Ray นั่นหมายความว่าคุณไม่ได้ติดตั้ง Microsoft .NET Framework 4 คุณสามารถดาวน์โหลดได้จากที่นี่

- X-Ray.exe มีการเซ็นชื่อแบบดิจิทัล หากคุณไม่เห็นแท็บลายเซ็นดิจิทัลเมื่อดูคุณสมบัติ (คลิกขวา> คุณสมบัติ) ของไฟล์แสดงว่าไฟล์นั้นเสียหายหรือดัดแปลง โปรดตรวจสอบให้แน่ใจว่าคุณเรียกใช้ X-Ray ที่ดาวน์โหลดมาจากลิงค์ท้ายบทความนี้เท่านั้น

โปรดอย่าส่งไฟล์ทุกไฟล์ที่อยู่ในคอมพิวเตอร์ของคุณเพื่อการวิเคราะห์โดยมนุษย์เพราะการทำเช่นนี้จะเพิ่มปริมาณงานของนักวิเคราะห์มัลแวร์มืออาชีพที่ยุ่งอยู่กับการวิเคราะห์งานหลายร้อยไฟล์ทุกวัน หากคุณต้องการเรียกใช้ไฟล์นั้นจริง ๆ และคุณไม่สามารถเชื่อถือแหล่งที่มาได้แสดงว่ามีเหตุผลในการส่งการวิเคราะห์ อย่างไรก็ตามหากคุณดาวน์โหลด Firefox จากเว็บไซต์อย่างเป็นทางการที่ mozilla.com และคุณยังคงส่งมันเพื่อการวิเคราะห์มันเป็นเรื่องเสียอย่างสมบูรณ์ของนักวิเคราะห์และเวลาของคุณ ใช้อย่างชาญฉลาดและทำให้อินเทอร์เน็ตเป็นสถานที่ที่ปลอดภัยยิ่งขึ้น

ดาวน์โหลด X-Ray 2.0

ตัวเลือกของบรรณาธิการ