Pagina 1 van 1

Virus team

Geplaatst: 19 jun 2011, 13:03
door slobodan
Hoi, ik heb gemerkt een aantal virussen gespot op Spotnet. Mijn antwoord is: aangifte doen. Hoe kan dat? Op de volgende URL's:

https://www.virustotal.com/
https://www.microsoft.com/security/port ... ubmit.aspx
https://submit.symantec.com/websubmit/retail.cgi
http://virusscan.jotti.org/nl

Zo ben je zeker dat antivirus makers krijgen de nieuwste virussen. Zo wordt men beter beschermd tegen dit soort fakes.

Het is sowieso een goed idee om nieuwe bestanden te scannen met Virustotal en Jotti.

Re: Virus team

Geplaatst: 19 jun 2011, 13:09
door KoffieBo0N
Mooi dat je het even met ons deelt :goed:. Er zit inderdaad een redelijk hoog risico voor virussen op Spotnet, en het beste is dan ook om alles te scannen.

Re: Virus team

Geplaatst: 19 jun 2011, 13:45
door Psion
ik geloof dat er zelfs een upload tooltje beschikbaar is voor virustotal.
http://www.virustotal.com/advanced.html#uploader

Re: Virus team

Geplaatst: 23 jun 2011, 16:35
door slobodan
Klopt, die tool is er.

Meer over de modus operandi van een virusjager:

Bij voorkeur gebruik je Linux. Zo kan je geen fouten maken wat betreft Windows virussen, ze kunnen niet worden uitgevoerd op Linux (m.u.v. Wine of zo).

Virussen jagen is makkelijk: ga naar https://www.binsearch.info of http://www.yabsearch.nl en tik daarin dvdfab of bigfish. Je filtert uit wat lijkt op keurige Usenet post. Je maakt je nzb en download het met sabnzbd.

Code: Selecteer alles

mkdir ~/viruslab
cd ~/downloads/complete
mv dvdf* ~/viruslab
mv bigf* ~/viruslab
cd ~/viruslab
fdupes -fdr .
Nu zijn de meervoudig gepost bestanden verwijdert, er blijven alleen unieke bestanden.

Grote bestanden ga je comprimeren met:

Code: Selecteer alles

zip z1.zip naamvanhetbestand
En ja gaat een per een uploaden naar de vermelde sites.

Er is ook een python app voor Virustotal, daarvoor moet je aanmelden als lid daarvan. Zo kan je makkelijker bestanden uploaden.