elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
12 Octubre 2008, 08:53  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Man-In-the-Middle, Hendrix)
| | |-+  +++ScanLix 1.0 +++[Scaner de virus 10AVs] [+] [BATCH Versión]
0 Usuarios y 2 Visitantes están viendo este tema.
Páginas: 1 2 3 4 [5] Ir Abajo Imprimir
Autor Tema: +++ScanLix 1.0 +++[Scaner de virus 10AVs] [+] [BATCH Versión]  (Leído 7205 veces)
SR_DARK

Desconectado Desconectado

Mensajes: 4


Ver Perfil
Re: +++ScanLix 1.0 +++[Scaner de virus 10AVs] [+] [BATCH Versión]
« Respuesta #60 en: 10 Marzo 2008, 15:23 »

Hola:

fijense q are 1 pregunta parecera tonta, pero quiero saber si puedo hacer que el Scan Lix me pueda analizar por lo menos un disco extraible completo ya que trabaja solo a peticion manual, no tiene proteccion en tiempo real (eso lo se) pero me gutaria saber si se puede y como lo hago,  ya que me pide la direccion del archivo y solo escanea un archivo en particular yo lo queria hacer que me escaneara todos los archivos de una USB intente modificar el bat para que escaneara extension *.* pero no me funcioo me gustaria saber como hacer para haga ese escaneo si se puede y si no pues gracias nuevamente.

pd:
este es un gran aporte el ScanLix es muy bueno muy buen aporte felicitacines a el creador del ScanLix y sus colaboradores. :P
En línea
K-19

Desconectado Desconectado

Mensajes: 464


Sarah Wayne


Ver Perfil
Re: +++ScanLix 1.0 +++[Scaner de virus 10AVs] [+] [BATCH Versión]
« Respuesta #61 en: 10 Marzo 2008, 15:38 »

Si lo que quieres es analizar un disco extraible mejor metete en una web de analisis online, cada casa de antivirus tiene su scan online, sin necesidad de instalarlo.

ScanLix se ha creado con el fin de sustituir a virustotal, nada mas que para eso, si quieres scanear discos completos mejor usa scanners online como por ejemplo:

http://www.google.es/search?hl=es&q=scan+online&btnG=Buscar+con+Google&meta=
En línea

Sapote

Desconectado Desconectado

Mensajes: 200


Ayuda a un nuevo y ese nuevo algun dia te ayudara


Ver Perfil
Re: +++ScanLix 1.0 +++[Scaner de virus 10AVs] [+] [BATCH Versión]
« Respuesta #62 en: 29 Marzo 2008, 20:19 »

Oigan reviviendo el tema slguien dia  saldra nueva version?
En línea
alist3r

Desconectado Desconectado

Mensajes: 18

Desde Debian con amor


Ver Perfil
Re: +++ScanLix 1.0 +++[Scaner de virus 10AVs] [+] [BATCH Versión]
« Respuesta #63 en: 12 Julio 2008, 21:15 »

hola chavales, un placer postear por aqui aunque hace la tira de años que no colaboro activamente, pero como podeis ver sigo aqui enganchado aunque sea poco...

Escucha LixKeÜ, te voy a decir un par de cosas sobre tu programa para ver qué podemos hacer al respecto:

1 - Deberias revisar el codigo del parser del LOG del sophos, porque aunque lo actualicemos, los archivos de definiciones tienen más de 90 dias y eso hace que el antivirus emita unos mensajes que te paso a postear:

Sophos Anti-Virus
Version 4.24.0 [Win32/Intel]
Virus data version 4.24E, December 2007
Includes detection for 320751 viruses, trojans and worms
Copyright (c) 1989-2007 Sophos Plc, www.sophos.com

System time 20:58:06, System date 12 July 2008

Useful life of Sophos Anti-Virus has been exceeded

IDE directory is: D:\ScanLix\Scan\Shopos

File agen-gfg.ide is older than 90 days
...
(todos los archivos restantes... 90 dias bla bla bla)

Using IDE file antiav-c.ide
(todos los IDE restantes... bla bla bla)
Quick Scanning


1 file swept in 5 seconds.
No viruses were discovered.
Ending Sophos Anti-Virus.

--

Tu parser se queda loco en la frase que te marco en rojo, y se cree que es una alerta de virus. Yo de momento lo soluciono atrasando la fecha un año antes de lanzar el programa.

2 - Por otro lado, el F-PROT no funciona correctamente y se queda colgado (lo cual cuelga automaticamente tu programa esperando la respuesta del F-PROT). Al pensar qué es lo que tiene de especial mi PC, supuse enseguida que la culpa era de que se trataba de un portatil.

Deduzco que no lanzas el ejecutable de F-PROT con el parámetro /NOFLOPPY y este se queda enseñando una advertencia que requiere pulsar enter para continuar... cosa que es imposible porque los procesos no se lanzan en ventana visible.

3 - Por todo lo explicado, y por mas cosas que sin duda saldrán... te sugiero que los lances de esa manera, por lo menos mientras los usuarios estemos contribuyendo a la maduración de esta beta. Ya que no tenemos el código, nos seria tremendamente util para solucionar estos pequeños problemas que tiene este futuro gran programa.

De todos modos, como no, si no te apetece seguir trabajando en esto, con mucho gusto arreglaré lo comentado si me pasas el code... estoy viejo.. pero no tanto ;)

Respecto a las preguntas de otros compañeros sobre añadir mas antivirus dejando opciones abiertas a tal efecto... me atrevo a responder en lugar de Lix.. usando el sentido comun:

La gran baza de este programa es su "parser", un motor capaz de interpretar los archivos de registro de los antivirus que incorpora. Como podeis suponer, no hay dos antivirus que generen un archivo de registro con las mismas frases, con el mismo estilo, las mismas posibilidades de mensajes diferentes... por tanto dejar opciones ABIERTAS implicaria que tendrias que interpretar el archivo de registro vosotros mismos (lo cual le quita la gracia al programa)... asi que lo lógico seria hacerlos "hardcoded".

Sin embargo, implementar mas motores AV cuando estamos teniendo ciertos problemas con el parser en su estado beta y los antivirus que tiene, me parece muy mala idea; hay que pensar en lo facil que es que el programa se cuelgue cuando un log difiera un poco de lo que el programa se espera... cosa que hace que ScanLix ya deje de parsear correctamente y acaba colgado...

primero solidez y luego funcionalidad, así se planifican las grandes aplicaciones como esta ;)

PERO NO LA DEJES MUCHACHO, ES UNA LASTIAMA HOMBRE, ACABALA, que te ayudamos , ¿si?


Lo dicho, que podeis contar conmigo para cualquier cosilla.. sigo aqui, en las sombras... :D
Un saludo cordial,
Alist3r.



« Última modificación: 12 Julio 2008, 21:19 por alist3r » En línea

Debian rlz
Hendrix
Moderador
*****
Desconectado Desconectado

Mensajes: 2.027


The Lord of his Middle Earth


Ver Perfil WWW
Re: +++ScanLix 1.0 +++[Scaner de virus 10AVs] [+] [BATCH Versión]
« Respuesta #64 en: 12 Julio 2008, 22:06 »

No revivas posts tan antiguos ;)
En línea

Muchas veces las cosas no se le dan al que las merece más, sino al que sabe pedirlas con insistencia. - Arthur Schopenhauer

Páginas: 1 2 3 4 [5] Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC
Free counter and web stats