X-Ray 2.0: 바이러스 백신 분석가에게 의심스러운 파일 자동 제출

  • Jul 19, 2023

바이러스 백신 소프트웨어는 모든 바이러스를 탐지할 수 없기 때문에 사용자가 다양한 방법을 통해 수동 분석을 위해 바이러스 분석가에게 샘플을 제출해야 합니다. 웹 양식, 이메일 또는 모든 웹 양식이 동일하지 않고 전제 조건이 다르기 때문에 샘플 제출을 매우 번거롭게 만드는 특수 도구를 통해 이루어질 수 있습니다.

예를 들어 일부는 파일을 원시 형식으로 전송하기를 원하고 일부는 파일을 ZIP 또는 7z로 압축하기를 원합니다. ZIP 파일에 특정 비밀번호를 사용해야 하는 경우도 있고 그렇지 않은 경우도 있습니다. 그 외에 SUPERAntiSpyware에 샘플을 제출하려면 SUPERSampleSubmit이라는 특수 도구가 필요합니다. 개인이 여러 바이러스 백신 회사에 샘플을 제출하는 것은 너무 번거롭기 때문에 거의 불가능합니다. 엑스레이 생성 된.

엑스레이 35(Agnitum, Antiy Labs, Avast, AVG, Avira, Bitdefender, QuickHeal, ClamAV, Comodo, Dr.Web, Emsisoft, ESET, F-Prot, F-Secure, Fortinet, Hacksoft, Ikarus, K7Antivirus, Kaspersky, Kingsoft, McAfee, Microsoft, Norman, nProtect, Panda, PC 도구, Rising, Sophos, SUPERAntiSpyware, Symantec, TotalDefense, TrendMicro, VBA32, Vipre, ViRobot) 클릭 한 번으로 바이러스 분석가 전문가의 수동 분석을 위한 바이러스 백신 회사 버튼의.

특징

– 수동 분석을 위해 이메일 또는 웹 기반 제출 방법을 통해 35개의 서로 다른 바이러스 백신 회사에 파일을 자동으로 제출합니다.
– 업로드 진행 중단
– VirusTotal에서 최신 검사 보고서 검색(API 2.0)
– 검사를 위해 VirusTotal로 파일 보내기(API 2.0)
– VirusTotal로 파일을 전송하기 위해 선택한 방법이 실패할 경우 자동 장애 조치.


– VirusTotal에 파일을 보내는 두 가지 방법(이메일 및 API)
– 오른쪽 클릭 컨텍스트 메뉴를 통해 MD5 해시 및 결과를 클립보드에 복사합니다.
– 이력(VirusTotal 탐지 보고서 및 분석 제출 날짜 및 시간)
– 기록 지우기
– 설정에서 특정 바이러스 백신에 대한 제출 방법 변경
– 테스트 이메일 설정
– 자동 업데이트 검사기
– 6 CAPTCHA 인식 서비스 지원
– 프록시 지원
– "보내기"를 마우스 오른쪽 버튼으로 클릭
– Windows XP/Vista/7/8 지원(32비트 및 64비트)
– 프리웨어(스파이웨어나 애드웨어가 내장되어 있지 않음)
– 휴대 가능(기록 및 암호화된 설정은 AppData에 저장됨)

스크린샷

엑스레이 2.0
X-Ray 2.0은 Windows 8에서 맬웨어에 대한 VirusTotal 검사 보고서를 검색했습니다.

용법

1. 이 페이지 끝에 있는 링크에서 X-Ray를 다운로드하고 압축을 풉니다.

2. X-Ray.exe 실행

3. 딸깍 하는 소리 설정 바이러스 백신 공급업체에 의심스러운 파일을 보내는 데 사용할 이메일 계정을 구성합니다. 다음을 클릭할 수 있습니다. 시험 버튼을 눌러 입력한 이메일 계정이 이메일을 보낼 수 있는지 확인하세요. 이름과 성을 입력하는 것은 선택 사항입니다.

엑스레이 설정

4. 이동 분석하다 의심스러운 파일을 추가하려면 파일을 프로그램 인터페이스로 끌어다 놓거나 "의심스러운 파일 추가” 버튼을 눌러 파일을 찾습니다.

5. 파일을 추가한 후 "최근 VirusTotal 보고서 가져오기” 버튼을 눌러 이전에 VirusTotal에서 파일을 업로드하고 검사한 적이 있는지 확인합니다.

a) 프롬프트가 표시되면 "filename"에 사용할 수 있는 보고서가 없습니다., 이전에 VirusTotal에서 파일을 업로드하고 검사한 적이 없음을 의미합니다. 검사를 위해 파일을 VirusTotal에 업로드하려면 확인 버튼을 클릭하기만 하면 됩니다.

b) X-Ray에서 "VirusTotal에서 의심스러운 파일을 감지하지 못했습니다"라고 보고하는 경우 반드시 파일이 깨끗하다는 의미는 아닙니다. 맬웨어는 항상 감지할 수 없는 상태로 출시되며 일부 사용자가 감지하는 데 며칠에서 몇 주가 걸릴 수 있기 때문입니다. 바이러스 백신. 파일이 안전한지 확인하기 위해 분석을 위해 파일을 보내는 것이 좋습니다.

c) X-Ray에서 "VirusTotal detected… 추가 분석을 위해 파일을 제출할 필요가 없으므로 확인란이 자동으로 선택 취소됩니다.

추가 중요 사항

"분석을 위해 보내기" 버튼을 클릭하면 의심스러운 파일에 대한 의견을 입력하라는 메시지가 표시됩니다. 이 파일이 무엇이라고 생각하는지 분석가에게 유용한 정보를 제공하십시오. 다른 바이러스 백신이 이미 파일을 위협으로 감지한 경우 의심스러운 파일을 다운로드한 위치 등.

엑스레이 코멘트 제출

– 일부 웹 양식에서는 CAPTCHA를 해결해야 합니다. 상자에 수동으로 입력하거나 설정 > captcha 설정에서 구성할 수 있는 자동 captcha 인식 유료 서비스를 사용할 수 있습니다.

X-Ray CAPTCHA 항목

– "최근 VirusTotal 보고서 가져오기"는 VirusTotal에서 최신 검사 보고서를 가져오기 위한 경우에만 사용됩니다. VirusTotal에 파일을 보내는 데 사용되지 않습니다. 검사를 위해 파일을 VirusTotal로 보내려면 "VirusTotal로 보내기" 버튼을 사용하십시오.

– VirusTotal에 파일을 보낸 후 보고서를 즉시 사용할 수 없습니다. VirusTotal 서버의 부하에 따라 몇 시간이 걸릴 수 있습니다. 이는 표준 VirusTotal 공용 API 제한 사항입니다.

– "라는 오류 메시지가 표시되는 경우응용 프로그램을 제대로 초기화하지 못했습니다(0xc0000135). 확인을 클릭하여 응용 프로그램을 종료합니다.” X-Ray를 실행할 때 Microsoft .NET Framework 4가 설치되어 있지 않다는 의미입니다. 당신은 할 수 있습니다 여기에서 다운로드.

X-Ray를 실행하려면 .net이 필요합니다.

– X-Ray.exe는 디지털 서명됩니다. 파일의 속성(오른쪽 클릭 > 속성)을 볼 때 디지털 서명 탭이 표시되지 않으면 파일이 손상되었거나 변조된 것입니다. 이 글의 끝 부분에 있는 링크에서 다운로드한 X-Ray만 실행하도록 하십시오.

X-Ray 디지털 서명

인간 분석을 위해 컴퓨터에 있는 모든 단일 파일을 보내지 마십시오. 매일 수백 개의 파일을 분석하는 작업으로 이미 매우 바쁜 전문 맬웨어 분석가의 워크로드 낮. 해당 파일을 실제로 실행해야 하고 소스를 신뢰할 수 없는 경우 분석을 위해 보내는 것이 합리적입니다. 그러나 mozilla.com의 공식 웹사이트에서 Firefox를 다운로드하고 여전히 분석을 위해 보낸다면 분석가와 시간을 완전히 낭비하는 것입니다. 현명하게 사용하고 인터넷을 더 안전한 곳으로 만듭시다.

엑스레이 2.0 다운로드

내 개인 정보를 공유하지 마십시오.