terça-feira, 6 de maio de 2008

Como verificar se um arquivo está infectado com vírus?

Usando o antivírus, d’oh! Sim, exatamente, mas e se o antivírus falhar, ou se, no momento, não houver nenhum instalado no PC? Outra: e se o antivírus der um resultado estranho, inesperado, e a dúvida ficar no ar?

Felizmente, para casos como os mostrados acima, existem sites que fazem a verificação de arquivos online, usando engines de vários antivírus, desde desconhecidos, até os top, como Kaspersky e NOD32.

O mais famoso deles é o Online malware scan, que, aparentemente, recebeu um bump na sua capacidade - antigamente, o serviço sempre estava sobrecarregado.

online-malware-scan.

O funcionamento é bem simples. No topo da página (imagem acima), há um campo com os botões Arquivo… e Submit. No primeiro, escolhe-se o arquivo suspeito, e no segundo, ele é enviado para análise.

A análise é feita no ato, e usa todas as engines listadas logo abaixo do campo de envio. Dentre elas, ausência notável do Norton Antivirus, da Symantec… Enfim, fora ele, todos os grandes estão ali. Os resultados vão aparecendo na tabela abaixo em tempo real.

resultados-analise

O serviço é totalmente gratuito, e bastante eficiente. Como usa uma ampla gama de engines de antivírus, dá para comparar os resultados e, no fim, formar uma opinião consistente sobre a segurança de determinado arquivo - se bem que, se der vermelhinho em apenas um deles, o ideal é já ficar com um pé atrás.

Além do Online malware scan, existe também o VirusTotal, que permite, além do envio direto do navegador, o via e-mail, e também através do shell do Explorer, mediante um simples add-on (download aqui).

Como o conceito do analisador via navegador é idêntico ao do Online malware scan, vejamos como funciona o sistema via e-mail, que é bem legal. Basicamente, envie uma mensagem, em branco mesmo, para scan@virustotal.com, com o assunto SCAN (em letras maiúsculas mesmo), e anexando o arquivo suspeito, cujo tamanho não pode exceder 10 MB.

Análise do VirusTotal via e-mail.

A análise via e-mail às vezes falha, ou chega com atraso, e isso é estranho, já que a carga do serviço, mostrada por um gráfico na página inicial, geralmente aponta um valor bem baixo. De qualquer maneira, através do site a resposta é praticamente imediata, e uma vantagem em relação ao concorrente mostrado acima é que a análise possui permanent link (exemplo).

Como já disse aqui, viver sem antivírus é possível, porém certas precauções, como verificar arquivos suspeitos, são necessárias sempre. Esses dois serviços ajudam, e muito, usuários de quaisquer perfis, mas em especial os malucos avançados, que preferem deixar de lado o antivírus em prol de mais liberdade e desempenho.

Nenhum comentário:

velocimetro de net

Velocimetro RJNET

site recomendado