X-Ray 2.0: Soumettre automatiquement des fichiers suspects à un analyste antivirus

2018-03-12 22:02:40
Principal·Logiciel·X-Ray 2.0: Soumettre automatiquement des fichiers suspects à un analyste antivirus

Un logiciel antivirus ne peut pas détecter tous les virus, c'est pourquoi ils dépendent également des utilisateurs pour soumettre des échantillons à leur analyste de virus pour une analyse manuelle via diverses méthodes. Il peut s'agir d'un formulaire Web, d'un courrier électronique ou d'un outil spécial, ce qui rend très difficile la soumission d'échantillons car chaque formulaire Web n'est pas le même et leurs conditions préalables sont différentes.

Par exemple, certains souhaitent que le fichier soit envoyé au format brut et d'autres souhaitent que vous compressiez le fichier en ZIP ou 7z. Certains vous obligent à utiliser un mot de passe spécifique pour le fichier ZIP et d'autres pas. En dehors de cela, la soumission d'échantillons à SUPERAntiSpyware nécessite un outil spécial appelé SUPERSampleSubmit. Il est presque impossible pour un individu de soumettre des échantillons à plusieurs sociétés antivirus, car c'est tout simplement trop gênant, jusqu'à ce que X-Ray ait été créé.

X-Ray est un logiciel créé par Raymond.cc qui automatise la soumission de fichiers que vous pensez suspects à 35 (Agnitum, Antiy Labs, Avast, AVG, Avira, Bitdefender, QuickHeal, ClamAV, Comodo, Dr.Web, Emsisoft, ESET, F-Prot, F-Secure, Fortinet, Hacksoft, Ikarus, K7Antivirus, Kaspersky, Kingsoft, McAfee, Microsoft, Norman, nProtect, Panda, PC Tools, Rising, Sophos, SUPERAntiSpyware, Symantec, TotalDefense, TrendMicro, VBA32, Vipre, ViRobot) les sociétés antivirus pour une analyse manuelle par des professionnels des analystes de virus en un seul clic.

Caractéristiques

- Soumettez automatiquement des fichiers à 35 sociétés antivirus différentes par e-mail ou via une méthode de soumission Web pour une analyse manuelle.
- Annuler la progression du téléchargement
- Récupérer le dernier rapport d'analyse de VirusTotal (API 2.0)
- Envoyer le fichier à VirusTotal pour analyse (API 2.0)
- Le basculement automatique lorsque la méthode choisie pour envoyer des fichiers à VirusTotal échoue.
- Deux méthodes d'envoi de fichiers à VirusTotal (Email et API)
- Copie du hachage MD5 et des résultats dans le presse-papiers via le menu contextuel du clic droit.
- Historique (rapport de détection VirusTotal et date et heure de soumission de l'analyse)
- Histoire claire
- Modifier la méthode de soumission pour un antivirus particulier à partir des paramètres
- Tester les paramètres de messagerie
- Vérificateur de mise à jour automatique
- Supporte le service de reconnaissance 6 CAPTCHA
- Prise en charge du proxy
- Clic droit "Envoyer vers"
- Prise en charge de Windows XP / Vista / 7/8 (32 bits et 64 bits)
- Freeware (aucun spyware ou adware intégré)
- Portable (l'historique et les paramètres cryptés sont stockés dans AppData)

Capture d'écran


X-Ray 2.0 a récupéré le rapport d'analyse VirusTotal pour un malware dans Windows 8

Usage

1. Téléchargez X-Ray à partir du lien à la fin de cette page et extrayez-le.

2. Exécutez X-Ray.exe

3. Cliquez sur paramètres pour configurer un compte de messagerie qui sera utilisé pour envoyer le fichier suspect aux fournisseurs d'antivirus. Vous pouvez cliquer sur le bouton Test pour vous assurer que le compte de messagerie que vous avez entré peut envoyer des e-mails. Il est facultatif de saisir votre prénom et votre nom.

4. Accédez à Analyser pour ajouter un fichier suspect. Vous pouvez soit faire glisser et déposer un fichier sur l'interface du programme, soit cliquer sur le bouton « Ajouter des fichiers suspects » pour rechercher le fichier.

5. Après avoir ajouté un fichier, cliquez sur le bouton « Obtenir un rapport VirusTotal récent » pour vérifier si le fichier a déjà été téléchargé et analysé dans VirusTotal.

a) Si vous obtenez l'invite indiquant Aucun rapport disponible pour "nom de fichier", cela signifie que le fichier n'a pas été téléchargé et analysé dans VirusTotal auparavant. Cliquez simplement sur le bouton OK pour télécharger le fichier sur VirusTotal pour l'analyse.

b) Si X-Ray signale «VirusTotal n'a pas détecté le fichier comme suspect», cela ne signifie pas nécessairement que le fichier est propre car les malwares sont toujours publiés comme indétectables et peuvent prendre des jours à des semaines pour être détectés par un antivirus. Il est conseillé d'envoyer le fichier pour analyse afin de confirmer si le fichier est sûr.

c) Si X-Ray signale «VirusTotal détecté…», cela signifie que le fichier a déjà été signalé comme malveillant par un antivirus spécifique. Il n'est pas nécessaire de soumettre le fichier pour une analyse plus approfondie, c'est pourquoi la case à cocher est automatiquement décochée.

Remarques importantes supplémentaires

Après avoir cliqué sur le bouton «Envoyer pour analyse», vous serez invité à saisir un commentaire sur le fichier suspect. Veuillez fournir des informations utiles à l'analyste expliquant ce qui vous fait penser que ce fichier est suspect, d'où vous l'avez téléchargé, si un autre antivirus l'a déjà détecté comme une menace et etc.

- Certains formulaires Web nécessitent que vous résolviez le CAPTCHA. Vous pouvez soit le saisir manuellement dans la case ou utiliser un service payant de reconnaissance captcha automatisé qui peut être configuré dans Paramètres> Paramètres Captcha.

- Le «Obtenir un rapport VirusTotal récent» sert uniquement à extraire le dernier rapport d'analyse de VirusTotal. Il n'est pas utilisé pour envoyer le fichier à VirusTotal. Pour envoyer un fichier à VirusTotal pour analyse, veuillez utiliser le bouton «Envoyer à VirusTotal».

- Après l'envoi d'un fichier à VirusTotal, le rapport n'est pas disponible immédiatement. Cela peut prendre jusqu'à quelques heures en fonction de la charge des serveurs VirusTotal. Il s'agit d'une restriction API publique VirusTotal standard.

- Si vous obtenez le message d'erreur « L'application n'a pas pu s'initialiser correctement (0xc0000135). Cliquez sur OK pour fermer l'application. »Lors de l'exécution de X-Ray, cela signifie que vous n'avez pas installé Microsoft .NET Framework 4. Vous pouvez le télécharger à partir d'ici.

- X-Ray.exe est signé numériquement. Si vous ne voyez pas l'onglet Signatures numériques lorsque vous affichez les propriétés (clic droit> Propriétés) du fichier, il est soit corrompu, soit falsifié. Veuillez vous assurer que vous exécutez uniquement X-Ray qui est téléchargé à partir du lien à la fin de cet article.

N'envoyez pas tous les fichiers qui se trouvent sur votre ordinateur pour analyse humaine, car cela ne fera qu'augmenter la charge de travail de l'analyste professionnel des logiciels malveillants qui est déjà très occupé à analyser des centaines de fichiers chaque jour. Si vous avez vraiment besoin d'exécuter ce fichier et que vous ne pouvez pas faire confiance à la source, il est raisonnable d'envoyer pour analyse. Cependant, si vous avez téléchargé Firefox depuis le site officiel de mozilla.com et que vous l'envoyez toujours pour analyse, c'est une perte totale de l'analyste et de votre temps. Utilisez-le judicieusement et faisons d'Internet un endroit plus sûr.

Télécharger X-Ray 2.0

Choix De L'Éditeur