vrijdag 31 januari 2014

Integratie VirusTotal in Process Explorer

Microsoft heeft de online virusscandienst VirusTotal geïntegreerd in Process Explorer. Deze uitbreiding is toegevoegd aan versie 16.0 die recent is uitgekomen.

Process Explorer is een  tool waarmee alle draaiende processen op een Windows systeem kunnen worden weergegeven. Tevens geeft het programma aan welke DLL's deze processen gebruiken. Door de integratie met VirusTotal kan het programma tevens aangeven hoeveel scanners een proces als malware identificeren.

Voorbeeld

In het onderstaande voorbeeld is zichtbaar dat het proces PCOPInfo.exe door 6 van de 50 virusscanners waarmee virustotal het bestand heeft gescand hebben aangegeven dat het een malware-bestand is.


De controle wordt uitgevoerd door een hash van het bestand naar VirusTotal te sturen. Deze kijkt vervolgens of het bestand eerder voor scanning is aangeboden. Is dat het geval dan zal het resultaat worden teruggegeven. Indien het proces niet bekend is bij VirusTotal, dan wordt dit in Process Explorer aangegeven met de tekst: "The system cannot find the file specified". Door op de link te klikken (laatste kolom) krijgt met het volledige scanrapport van VirusTotal te zien:


In dit voorbeeld word bij Analysis date ook aangegeven dat de resultaten worden getoond van een scan die 1 uur en 21 minuten daarvoor is uitgevoerd.
Overigens is het aangeboden bestand (PCOPInfo.exe) vrij van malware en is er dus sprake van zogenaamde False Positives ;)

Over VirusTotal

Op de site van VirusTotal kun je bestanden uploaden die vervolgens worden gescand door een 50-tal malwarescanners. Na de scan wordt uiteraard het resultaat getoond. Handig dus wanneer je een bestand niet vertrouwd. Daarnaast kun je ook URL's laten controleren, deze worden door 51 scanners gecontroleerd. Kortom, een site die waardevol is voor alle internetgebruikers!

Geen opmerkingen:

Een reactie posten