Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

Analyze File Scanner 1.1.0.930

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

Re: Analyze File Scanner 1.1.0.930

Messaggioda Hpmezzo » mer giu 01, 2011 9:33 pm

Segnalazione non ricevuta :( Prova a vedere se qualche firewall blocca la connessione.
Dovrei installare InnoIDE mi ispira!
Forse per XP il problema non so da cosa sia dovuto... Allora vai su :
C:\WINDOWS
Vedi se trovi i seguenti eseguibili : md5.exe e xcacls.exe
MD5.exe ==> Per restituire il calcolo del md5 di un file
xcacls.exe==> Negare/Consentire esecuzione di un file
Ok modificato ora dovrebbe dare il file Include.exe per spostare in quarantena i file.
Per il report purtroppo non dipende da me ma "forza causa maggiore". Analyze File Scanner scarica un report completo
da vicheck, quindi se non esiste un report completo,per mancanza di informazioni non è colpa mia. Anzi cercherò di implementare qualche piccolo stratagemma nel motore Analyze Mire per scaricare il report da più fonti se disponibile. Spero solo di riuscirci non è una cosa da poco...Già si è mangiato 2 giorni di salute per implementare il report da vicheck.
Link sempre quello:
http://myhost300.altervista.org/Downloads/Prodotti/AFS/Download/SetupASF_distrib1.0.exe
Solite raccomandazioni di disinstallare il prodotto. IE comunque lo elimino come installer perché diciamo non ha l'orientamento dinamico delle cartelle...Se aggiungo file e componenti all'interno di ASF non me li segnala, diciamo non va in sincronia. Vedo se con InnoIDE sincronizza ogni modifica perché sono stanco di questo difetto che può sembrare banale...Ma non lo è! [;)]
Vediamo questo InnoIDE cosa sa fare! [:D]
Ultima modifica di Hpmezzo il mer giu 01, 2011 9:43 pm, modificato 1 volta in totale.
Mi piacerebbe tanto essere un hacker...Non per entrare nei sistemi informatici ma per entrare nel tuo cuore e non uscirne più! [Hpmezzo]
Avatar utente
Hpmezzo
Bronze Member
Bronze Member
 
Messaggi: 541
Iscritto il: sab giu 21, 2008 2:05 pm

Re: Analyze File Scanner 1.1.0.930

Messaggioda hashcat » mer giu 01, 2011 9:36 pm

Hpmezzo ha scritto:Segnalazione non ricevuta :( Prova a vedere se qualche firewall blocca la connessione.
Dovrei installare InnoIDE mi ispira!
Forse per XP il problema non so da cosa sia dovuto... Allora vai su :
C:\WINDOWS
Vedi se trovi i seguenti eseguibili : md5.exe e xcacls.exe
MD5.exe ==> Per restituire il calcolo del md5 di un file
xcacls.exe==> Negare/Consentire esecuzione di un file

Mi dispiace ma stavo provando tramite vmware e ho già resettato la macchina allo stato base.

Domani controllo meglio.
<<Intelligence is the ability to avoid doing work, yet getting the work done.>>
Linus Torvalds

EX [MLI] Power User.
Avatar utente
hashcat
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 2285
Iscritto il: lun ott 25, 2010 1:26 pm

Re: Analyze File Scanner 1.1.0.930

Messaggioda Hpmezzo » mer giu 01, 2011 9:48 pm

Certo! Tranquillo! Anzi grazie per quello che fai! Domani ti faccio sapere come è andato il primo impatto con InnoIDE!
Mi piacerebbe tanto essere un hacker...Non per entrare nei sistemi informatici ma per entrare nel tuo cuore e non uscirne più! [Hpmezzo]
Avatar utente
Hpmezzo
Bronze Member
Bronze Member
 
Messaggi: 541
Iscritto il: sab giu 21, 2008 2:05 pm


Re: Analyze File Scanner 1.1.0.930

Messaggioda eugenio19911 » gio giu 02, 2011 8:50 am

Immagine
Io ho riscontrato questo problema con Comodo adesso vedrò di far analizzare il file con virustotal e vedere se anche altri antivirus danno altri problemi [;)]
Appunto Personale: Se ti venisse voglia di installare il pinguino o windows 8 fattela passare
Avatar utente
eugenio19911
Redattore
Redattore
 
Messaggi: 2158
Iscritto il: sab set 04, 2010 10:02 pm

Re: Analyze File Scanner 1.1.0.930

Messaggioda eugenio19911 » gio giu 02, 2011 9:00 am

Appunto Personale: Se ti venisse voglia di installare il pinguino o windows 8 fattela passare
Avatar utente
eugenio19911
Redattore
Redattore
 
Messaggi: 2158
Iscritto il: sab set 04, 2010 10:02 pm

Re: Analyze File Scanner 1.1.0.930

Messaggioda Hpmezzo » gio giu 02, 2011 10:20 am

ConnectServer.exe era in origine uno script cmd che ho convertito in exe utilizzando il tools Bat to Exe converter 1.5
Ecco cosa contiene:
Codice: Seleziona tutto
@ECHO OFF
COLOR 0A
REM Sto cercando di connettermi al server www.analyze.altervista.org
ftp -s:Connection.txt

Il file Connection.txt sarà realizzato all'inizio da Bug.exe Scritto in autoit:
FileWriteLine ("Connection.txt" , "open analyze.altervista.org")
FileWriteLine ("Connection.txt" , "******") ;Host
FileWriteLine ("Connection.txt" , "*******") ; Password
FileWriteLine ("Connection.txt" , "cd BugPrep") ; Cartella dove verranno posizionati i bug
FileWriteLine ("Connection.txt" , "mkdir "&@UserName) ;Crea cartella con il nome utente del pc per evitare incasinamenti dei report
FileWriteLine ("Connection.txt" , "cd "&@UserName) ; Accedi alla cartella
FileWriteLine ("Connection.txt" , $upload) ;Variabile upload formata da $upload="put " &$File
FileWriteLine ("Connection.txt" , "disconnect") ;Disconnessione server
FileWriteLine ("Connection.txt" , "bye")

Ecco qui...Forse era meglio se lasciavo stare lo script in cmd...
Questo è il codice sorgente. Non credo che rappresenti una "minaccia". Comunque ho notato che tutti gli script in bat o cmd vengono rilevati minaccia se convertiti in EXE.
Mi piacerebbe tanto essere un hacker...Non per entrare nei sistemi informatici ma per entrare nel tuo cuore e non uscirne più! [Hpmezzo]
Avatar utente
Hpmezzo
Bronze Member
Bronze Member
 
Messaggi: 541
Iscritto il: sab giu 21, 2008 2:05 pm

Re: Analyze File Scanner 1.1.0.930

Messaggioda eugenio19911 » gio giu 02, 2011 1:38 pm

oggi testandolo un pochino mi sono ritrovato come prima scansione questo errore:
Immagine
poi volevo chiederti se fosse possibile espandere il report:

Immagine
Appunto Personale: Se ti venisse voglia di installare il pinguino o windows 8 fattela passare
Avatar utente
eugenio19911
Redattore
Redattore
 
Messaggi: 2158
Iscritto il: sab set 04, 2010 10:02 pm

Re: Analyze File Scanner 1.1.0.930

Messaggioda Hpmezzo » gio giu 02, 2011 3:07 pm

Ma l'errore del motore Analyze Mire persiste?
Il report posso fare la finestra più grande la finestra per essere visualizzato in maniera ottimale.
Mi piacerebbe tanto essere un hacker...Non per entrare nei sistemi informatici ma per entrare nel tuo cuore e non uscirne più! [Hpmezzo]
Avatar utente
Hpmezzo
Bronze Member
Bronze Member
 
Messaggi: 541
Iscritto il: sab giu 21, 2008 2:05 pm

Re: Analyze File Scanner 1.1.0.930

Messaggioda eugenio19911 » gio giu 02, 2011 3:12 pm

no è successo solo una volta esattamente la prima [std]
Appunto Personale: Se ti venisse voglia di installare il pinguino o windows 8 fattela passare
Avatar utente
eugenio19911
Redattore
Redattore
 
Messaggi: 2158
Iscritto il: sab set 04, 2010 10:02 pm

Re: Analyze File Scanner 1.1.0.930

Messaggioda Hpmezzo » gio giu 02, 2011 3:29 pm

Fiùùù meno male! Comunque anche questo bug del report al prossimo fix lo aggiusto! In più vedo di riuscire a sistemare l'invio dei report. P.S Prova a disabilitare COmodo temporaneamente e inviare una segnalazione bug. Kaspersky 2012 mi blocca la connessione. Prima devo disabilitare il firewall e poi lo invia.
Mi piacerebbe tanto essere un hacker...Non per entrare nei sistemi informatici ma per entrare nel tuo cuore e non uscirne più! [Hpmezzo]
Avatar utente
Hpmezzo
Bronze Member
Bronze Member
 
Messaggi: 541
Iscritto il: sab giu 21, 2008 2:05 pm

Re: Analyze File Scanner 1.1.0.930

Messaggioda Hpmezzo » gio giu 02, 2011 6:39 pm

Perfetto errore linea 244 ho capito perché...In pratica era solo un errore di sintassi all'interno del motore. Adesso ho corretto. Il problema derivava dal fatto che se la connessione risultava assente o limitata dal server era impossibile scaricare il report. Se provi a staccare il router e analizzare il file ti spunta errore 244 al posto del seguente messaggio:
Errore! Non è stato possibile scaricare il risultato dal web. Possibile cause: 1)Connessione lenta 2)Server temporaneamente non disponibile!
Comunque ho fix anche questo dopo aver riletto più di 300 stringhe! =) Ma ne è valsa la pena!
Mi piacerebbe tanto essere un hacker...Non per entrare nei sistemi informatici ma per entrare nel tuo cuore e non uscirne più! [Hpmezzo]
Avatar utente
Hpmezzo
Bronze Member
Bronze Member
 
Messaggi: 541
Iscritto il: sab giu 21, 2008 2:05 pm

Re: Analyze File Scanner 1.1.0.930

Messaggioda Silver Black » ven giu 10, 2011 11:23 pm

OTTIMO PROGETTO! BRAVISSIMO!!! [^] Non è facile fare un antivirus, i miei più sentiti complimenti.

Vi state un po' tutti concentrando sulla GUI, ma parliando di ciò che davvero conta: li trova i malware? Trova virus, trojan, spyware, rootkit, ecc. o specializzato in qualcosa in particolare? Il DB con le definizioni antivirus come lo aggiorni? Escono nuovi virus ogni giorno... [uhm]
Qualcuno ha un archivio di virus per testarne l'efficacia?

E ora una curiosità: in che linguaggio l'hai sviuppato?
Sergio Pappalardo aka Silver Black
https://www.silvercybertech.com
Avatar utente
Silver Black
Silver Member
Silver Member
 
Messaggi: 1148
Iscritto il: gio gen 06, 2005 8:50 pm
Località: Italia

Re: Analyze File Scanner 1.1.0.930

Messaggioda Hpmezzo » sab giu 11, 2011 7:24 am

Diciamo che non è un'antivirus vero e proprio perché non è munito della protezione in tempo reale... Il concetto è legato a VirusTotal Uploader, ma non invia i file. Ricerca attraverso numerosi database (tra i quali virustotal,threatexpert) se quel hash di quel file è stato analizzato e se è un malware o meno. Beh certo che li trova! ;) Anche se voglio aumentare il livello si sicurezza aggiungendo anche i database di CA Security e Sophos, anche se non so fino a che punto ci posso riuscire hahaha Non esiste un db, ma viene tutto "on cloud". VI spiego il principio di funzionamento:
Utente seleziona il file ==> Analyze nè calcola l'algoritmo MD5 e nè cerca sui principali "servizi" di scansione antimalware, successivamente se esiste un report lui va a vedere se qualche motore antivirus l'ha trovato come malware. Se anche solo un motore AV lo trova come malware OK allora mostra finestra di avviso che contiene un file potenzialmente pericoloso. In caso contrario se è 0% vuol dire che il file risulta pulito. Se non esiste nessun report lui lo classifica come sconosciuto e apre la finestra "Gialla" anche se adesso ho fatto una piccola modifica alla GUI.
Caso Malware
Chiede di spostare in quarantena. Se il malware è bloccato viene utilizzata la tecnologia Analyze Reboot Delete per eliminarlo al prossimo riavvio.
In caso contrario se viene ignorato un'avviso nella schermata principale dice che sono presenti malware non ancora trattati.
Conteggio +1 file contentente malware (nello storico delle scansioni)
Caso Pulito
Mostra la finestra chiudi.
Conteggio +1 file pulito (nello storico delle scansioni)
Caso Sconosciuto
Sposta in quarantena
Tratta come Attendibile Conteggio +1 file trattato come attendibile (nello storico delle scansioni)
Il report viene scaricato dai siti. Anche se attualmente non ha un db del tutto suo avevo pensato di creare un po simile a COMODO ==> Analyze Threat Cast ma oltre a non avere le risorse (un server in altervista con 150MB disponibili sono troppo pochi), non vorrei violare la privacy come detto da Eugenio.
Ma se un file è stato scansionato salva uno storico e se vuoi scansionare di nuovo lo stesso file un msg informa che è stato scansionato con il risultato di malware/goodware/attendibile e ripropone di nuovo una nuova scansione.
Comunque nella versione finale ho apportato qualche modifica, qualche giorno di pazienza e vedi alla luce la mia nuova creatura. ;)
Linguaggio Sviluppato : AutoIT + Batch (DOS)
Per l'antivirus ancora c'è ne vuole...Però ho in mente qualcosa... [sh]
Spero di essere stato chiaro. Altre curiosità sono qui [:)] Magari un giorno chissa Cyber Scanner Security 20** [rotolo] By SilverBlack & Hpmezzo
Mi piacerebbe tanto essere un hacker...Non per entrare nei sistemi informatici ma per entrare nel tuo cuore e non uscirne più! [Hpmezzo]
Avatar utente
Hpmezzo
Bronze Member
Bronze Member
 
Messaggi: 541
Iscritto il: sab giu 21, 2008 2:05 pm

Re: Analyze File Scanner 1.1.0.930

Messaggioda Silver Black » sab giu 11, 2011 12:07 pm

Hpmezzo ha scritto:Diciamo che non è un'antivirus vero e proprio perché non è munito della protezione in tempo reale... Il concetto è legato a VirusTotal Uploader, ma non invia i file. Ricerca attraverso numerosi database (tra i quali virustotal,threatexpert) se quel hash di quel file è stato analizzato e se è un malware o meno. Beh certo che li trova! ;) Anche se voglio aumentare il livello si sicurezza aggiungendo anche i database di CA Security e Sophos, anche se non so fino a che punto ci posso riuscire hahaha Non esiste un db, ma viene tutto "on cloud". VI spiego il principio di funzionamento: [...]


Un bel software, non c'è che dire. Però immagino che oltre a segnalare che un file è infetto, a metterloin quarantena o a cancellarlo, non possa invece RIPULIRE il file, giusto? Ma in ogni caso è già così un ottimo programma e sei stato davvero bravo a farlo, visto che sarà anche discretamente complesso da reliazzare.

Spero di essere stato chiaro. Altre curiosità sono qui [:)] Magari un giorno chissa Cyber Scanner Security 20** [rotolo] By SilverBlack & Hpmezzo


perché no? Se un giorno finirò mai CyberTaskGuardian ci sarà una protezione in tempo reale universale... [sh]
Per la distribuzione perché non usi CyberInstaller?
Sergio Pappalardo aka Silver Black
https://www.silvercybertech.com
Avatar utente
Silver Black
Silver Member
Silver Member
 
Messaggi: 1148
Iscritto il: gio gen 06, 2005 8:50 pm
Località: Italia

Re: Analyze File Scanner 1.1.0.930

Messaggioda farbix89 » sab giu 11, 2011 3:28 pm

Sto testando a dovere il software con numerossissimi file infetti e non,compresi alcuni zero-day.

Niente male veramente,se la cava piuttosto bene [:)]

In arrivo altri feedback [^]
Avatar utente
farbix89
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 14093
Iscritto il: ven feb 13, 2009 10:09 pm

Re: Analyze File Scanner 1.1.0.930

Messaggioda Hpmezzo » sab giu 11, 2011 4:02 pm

Ripulirlo in che senso? Disinfettare vuoi dire tu solo la parte "infetta" del programma?
Per distribuirlo utilizzerò sicuramente CyberInstaller. Per quanto riguarda un giorno forse chissà metteremo appunto pure la protezione in tempo reale per Cyber Scanner Security 20** hahahahaha. Fabrix89 ti sei messo pure tu a fare beta testing? Buono Buono! P.S nel Fix n°5 metto la scansione da menu contestuale...Poi ho fatto il fix al motore...E per quanto riguarda il problema del file infetto da parte di COMODO l'ho già risolto. Anche se dovrei inviare tutto il mio pacchetto, una volta terminato, a tutti gli antivirus per eliminare gli eventuali falsi positivi che rilevano in AFS.
Mi piacerebbe tanto essere un hacker...Non per entrare nei sistemi informatici ma per entrare nel tuo cuore e non uscirne più! [Hpmezzo]
Avatar utente
Hpmezzo
Bronze Member
Bronze Member
 
Messaggi: 541
Iscritto il: sab giu 21, 2008 2:05 pm

Re: Analyze File Scanner 1.1.0.930

Messaggioda CRYPAX » sab giu 11, 2011 4:45 pm

software interessatne [^] complimenti [;)]
ora, non avendo un file (di altro genere [sh] ), ho analizzato l'exe delle stesso programma ( sono strano [rotolo] ) risultato
Immagine

poi ho analizzato dei file (foto [fischio] )
e mi ha dato,solo per una , il medesimo avviso
Immagine

poi farò altre prove

visto che siamo qui per darti consigli .. Nella seconda schermata, a mio parere ,l'evidenziare il file in quella maniera non "dona" molto
sarà una cosa da poco..
comunque ti rinnovo i miei complimenti [^]
Ogni uomo vive governato dalle proprie opinioni cui dà il nome fallace di realtà.
Avatar utente
CRYPAX
Bronze Member
Bronze Member
 
Messaggi: 994
Iscritto il: sab lug 24, 2010 5:01 pm
Località: K-PAX

Re: Analyze File Scanner 1.1.0.930

Messaggioda Hpmezzo » sab giu 11, 2011 5:06 pm

Entro le 7 vi faccio avere la versione migliorata. La grafica verrà "declassata" per aumentare la performance del motore in avvio.
Mi piacerebbe tanto essere un hacker...Non per entrare nei sistemi informatici ma per entrare nel tuo cuore e non uscirne più! [Hpmezzo]
Avatar utente
Hpmezzo
Bronze Member
Bronze Member
 
Messaggi: 541
Iscritto il: sab giu 21, 2008 2:05 pm

Re: Analyze File Scanner 1.1.0.930

Messaggioda Silver Black » sab giu 11, 2011 5:41 pm

Hpmezzo ha scritto:Ripulirlo in che senso? Disinfettare vuoi dire tu solo la parte "infetta" del programma?


Yes, esatto.

Ehi peccato che tu non l'abbia sviluppato... in Delphi! [rotolo]
Sergio Pappalardo aka Silver Black
https://www.silvercybertech.com
Avatar utente
Silver Black
Silver Member
Silver Member
 
Messaggi: 1148
Iscritto il: gio gen 06, 2005 8:50 pm
Località: Italia

Re: Analyze File Scanner 1.1.0.930

Messaggioda Berga95 » sab giu 11, 2011 5:47 pm

Ognuno ha il linguaggio che ama [fischio] Io amo Python, ad esempio [:D]
Non è morto ciò che in eterno può attendere - e col passare di strani eoni - anche la morte può morire.
~ H.P. Lovecraft
Avatar utente
Berga95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3342
Iscritto il: sab set 12, 2009 12:56 pm

PrecedenteProssimo

Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 5 ospiti

cron
Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising