VirusTotal Uploader: Dateien online auf Viren überprüfen

15.12.2009 | 11 Kommentare | Jeffrey

Ich hoffe doch mal zumin­dest, dass jeder von euch eine Anti-Viren Soft­ware auf sei­nem Com­pu­ter instal­liert hat. Es sein denn, er benutzt Mac OS oder Linux als Betriebs­sys­tem, denn da strei­ten sich die Geis­ter, ob man nun eine Anti-Viren Soft­ware instal­lie­ren soll oder auch nicht.

Doch sind die Daten­ban­ken der Anti-Viren Soft­ware Her­stel­ler nicht immer alle auf dem glei­chen Stand, sodass es vor­kom­men kann, dass ein Virus noch nicht in der Daten­bank des instal­lier­ten Pro­gram­mes erfasst ist. So gibt es ab und an Fälle, in denen man nicht nur die Mei­nung von dem eige­nen Viren-Scanner son­dern auch von 40 wei­te­ren Wis­sen möchte.

Mit dem Web­dienst / Tool Virus­To­tal ist dies kein Pro­blem. Per Uploa­der las­sen sich in Win­dows gestar­tete Pro­zesse oder auch ein­zelne Dateien bequem per Kontext-Menü hoch­la­den. Anschlies­send wer­den diese an die Anti-Viren Soft­ware Her­stel­ler wei­ter­ge­lei­tet und über­prüft. Wenn der Vor­gang abge­schlos­sen ist bekommt man einen Bericht, in wel­chem drin­nen steht, wel­che Her­stel­ler die Datei als Virus ein­stu­fen und wel­che nicht.

Auch kön­nen die Dateien direkt per Mail an Virus­To­tal gesen­det wer­den, wor­auf man den Bericht per Email erhält. Der genaue Vor­gang dazu wird auf ihrer Home­page erklärt.

Kein Virus Test Virus (Eicar)
VirusTotal_Firefox VirusTotal_Eicar

 

Kontext-Menü Upload Pro­zess Upload
VirusTotal_Kontext VirusTotal_Prozess

[via]

Ähnliche Artikel

Mein Computer ist mit Viren verseucht, was nun?
Verdächtige Dateien an Antiviren-Software Hersteller senden
VirusTotal überprüft neu Webseiten und bietet ein Firefox-Addon
winMd5Sum: Heruntergeladene Dateien auf Fehler überprüfen
Funktion von Regular Expressions online überprüfen

11 Kommentare

  1. MindTaxi (15/12/2009) Antworten

    «las­sen sich in Win­dows gestar­tete Pro­zesse […] hoch­la­den«
    Du schaffst es tat­säch­lich, gestar­tete Pro­zesse hoch­zu­la­den? ;)
    Ich denke mal, dass du wie auf dem Screen­shot ange­deu­tet meinst, dass aus­führ­bare Dateien hoch­ge­la­den wer­den kön­nen. Diese wer­den dann online auf viren­be­fall geprüft bzw manch­mal auch in einer Sand­box ausgeführt.

    Gruß Oli­ver

  2. Jeffrey (15/12/2009) Antworten

    @MindTaxi

    «Du schaffst es tat­säch­lich, gestar­tete Pro­zesse hoch­zu­la­den? ;)«
    – Jain xD

    Dabei wer­den die .exe Dateien eines gestar­te­ten Pro­gram­mes hoch­ge­la­den und über­prüft. Beim Fire­fox wäre das die bei­spiels­weise die firefox.exe.

  3. Tobi (15/12/2009) Antworten

    Ja gut, aber nur wenn sich die firefox.exe auf der Platte befin­det und nicht nur im RAM.
    Weiß zwar nicht, wie man eine firefox.exe löschen möchte, wenn sie gerade gestar­tet ist. Aber Geeks krie­gen das sicher irgend­wie hin.
    Ansons­ten net­ter Hin­weis. Da kann ich ja mein CT’Abo kün­di­gen. :D

  4. MindTaxi (16/12/2009) Antworten

    @Tobi: Tech­nisch gese­hen ist das über­haupt kein Pro­blem. Denn ein Pro­zess arbei­tet ja nur vir­tu­el­len Adress­raum inner­halb des Betriebs­sys­tems und kriegt auch vom Sys­tem CPU-Zeit zuge­schrie­ben. Daher hat das Betriebs­sys­tem jeder­zeit die Kon­trolle dar­über, was mit dem Pro­zess pas­siert.
    Die Frage ist nur, ob das Betriebs­sys­tem dem Nut­zer die Mög­lich­keit gibt, von die­ser Kon­trolle gebrauch zu machen… bei MS-Produkten ist es ja manch­mal etwas kom­pli­ziert, sein Sys­tem «voll» unter Kon­trolle zu haben. ;)

    Gruß
    MindTaxi

  5. Jeffrey (16/12/2009) Antworten

    @ Tobi

    «Da kann ich ja mein CT’Abo kün­di­gen.«
    Wie ist denn das gemeint ? *lach*

    @MindTaxi

    Danke für die nette Erklärung :)

  6. Tobi (16/12/2009) Antworten

    Na, hier erfahr ich ja genauso viel wie in der CT. :)
    Aber die Papier­va­ri­ante ist eigent­lich immer noch besser. :)

  7. Jeffrey (16/12/2009) Antworten

    @ Tobi

    Freut mich, dass du hier eine Menge erfährst.

    Kenne ich per­sön­lich auch, dass die Papier-Variante in man­chen Fäl­len ein­fach unver­zicht­bar ist, obwohl ich sol­che PC-Zeitschriften nicht regel­mäs­sig lese :)

  8. Tobi (16/12/2009) Antworten

    @MindTaxi: Genau das mein ich ja: Zumin­dest Win­dows sperrt ja lau­fende Pro­zesse. Mei­nes Wis­sens nach kann man keine Datei löschen, die als lau­fen­der Pro­zess im RAM steckt. :)
    Naja, Viren hab ich nicht mehr so oft gehabt. Außer wenn ganz dubiose Sei­ten ange­surft werden.

  9. Jeffrey (16/12/2009) Antworten

    @ Tobi

    Klar, löschen kann man die nicht, ohne dass man den Pro­zess abschiesst.
    Aber ein Kopie einer Datei kann auf jeden Fall erstellt wer­den, auch wenn ein Pro­zess auf die Datei zugreift.
    So geht auch Virus­To­tal vor, wenn ein Pro­zess über­prüft wer­den soll.

  10. Tobi (16/12/2009) Antworten

    OK. Daran hab ich nicht mehr gedacht, aber das geht natür­lich auch. Logisch irgendwie.

Beitrag kommentieren

Kommentieren ohne Angabe von Name und E-Mail Adresse möglich. Kommentare werden moderiert. Spam und Offtopic wird gelöscht.