Перейти к содержимому


Фото
- - - - -

Как работает УРоЛог с хитрыми файлопомойками?


  • Please log in to reply
2 ответов в этой теме

#1 tvarb

tvarb

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 07 Июль 2018 - 12:02

Здравствуйте.

Расскажите, как работает УРоЛог (https://vms.drweb.ru/online/)?

Вот есть сайт https://dfiles.ru/files/zikt6e78i
УРоЛог говорит, что сайт находится в базе нежелательных сайтов, и показывает, что вирусов нет.
Но сайт - не просто нежелательный, он - распространитель вируса. Там точно вирус есть. Там скачивается файл PStart_2.11.05.rar, в котором есть троянец Trojan.Click3.20616.
И на https://www.virustotal.com/ тоже больше половины антивирусов сообщают, что в этом файле находится вирус.

По-видимому, ваш робот-УРоЛог не может добраться до вируса, потому что на описываемом сайте нужно выбрать тарифный план скачивания, выждать таймаут (который может быть разным (от минуты до нескольких часов)), далее распознать капчу, и только тогда появится ссылка непосредственно на вирус. Робот-УРоЛог, разумеется, проделать все эти шаги не может, и поэтому вирус не находит.

Вообще, на эту файлопомойку ссылка идёт отсюда http://irokkezz.ru/favorites/pstart-21105-russkaya-versiya.html

Может, не пытаться запрограммировать робота, чтобы он мог добраться до вирусов на файлопомойке https://dfiles.ru , а сразу сайт http://irokkezz.ru/favorites/pstart-21105-russkaya-versiya.html или http://irokkezz.ru/ добавить в список распространителей вирусов?
 



#2 Ivan Korolev

Ivan Korolev

    Poster

  • Virus Analysts
  • 1 368 Сообщений:

Отправлено 07 Июль 2018 - 12:15

Весь файлообменник добавляется в черный список только в исключительных случаях, т.к. на любом файлообменнике есть как безобидные файлы, так и вредоносные.

 

>а сразу сайт http://irokkezz.ru/favorites/pstart-21105-russkaya-versiya.html или http://irokkezz.ru/ добавить в список распространителей вирусов?

 

На будущее: https://support.drweb.ru/new/urlfilter/



#3 Ivan Korolev

Ivan Korolev

    Poster

  • Virus Analysts
  • 1 368 Сообщений:

Отправлено 07 Июль 2018 - 12:36

Ложное срабатывание на инсталяторе отключил.




Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых