Toon posts:

[alg] Virus alias database

Pagina: 1
Acties:

Verwijderd

Topicstarter
Gebruik sinds een tijdje een aantal virusscanner om wat mee te testen maar nu loop ik een beetje tegen een probleem aan. Als ik statistieken wil gaan maken waarin ik kan vergelijken welke scanner welke virussen heeft tegengehouden loop ik tegen het probleem aan dat de namen van virussen niet over al hetzelfde zijn. Zo wordt 1 en hetzelfde virus soms NetSky genoemd en soms SomeFool.

Bestaat er ergens een online database of webservice waar je kunt zoeken op aliassen. Bijvoorbeeld je tikt in SomeFool en je krijgt terug dat McAfee hem W32/Netsky.{az} noemt.

Ik weet dat de vendor in hun write up's dit meestal wel meenemen, maar is er ook een aparte organisatie die zoiets doet? Het zou namelijk wel erg handig zijn tot het moment dat er gestandaardiseerde namen worden gebruikt...

Verwijderd

De meeste antivirusmakers hebben wel een online database, met daarin de naamvarianten vermeld ;)

http://viruslist.com/eng/
http://us.mcafee.com/virusInfo/default.asp
http://securityresponse.symantec.com/avcenter/vinfodb.html
http://www.f-prot.com/virusinfo/

Met Google kan je met de juiste keywords ook een heel eind komen.
Probeer bijv. maar eens of http://home.wanadoo.nl/sm56pci/got/ een beetje werkt zoals jij zou willen - door daar Somefool in te vullen en Google @ Virus-info te selecteren.

[ Voor 80% gewijzigd door Verwijderd op 09-04-2004 23:21 ]


Verwijderd

viruslist is niet zo'n heel geschikte kandidaat hiervoor, daar wordt bijna nooit een alias gelist..
Dan zou ik eerder, behalve de al hierboven genoemde voor de volgende gaan.

http://www.f-secure.com/v-descs/_new.shtml
http://www3.ca.com/threatinfo/virusinfo/
http://www.trendmicro.com/vinfo/ is ook wel ok.

Kun je niet beter 'unieke' filenames aanmaken - bijv. MD5sum - en dan via de AV logs vergelijken?
Volgens mij werkt dat vlugger/beter.

Verwijderd

Topicstarter
Ja die lijsten ken ik allemaal wel, maar ik was meer op zoek naar een database die niet gelieerd is aan de vendors waarbij je kan zien hoe elk virus door verschillende vendors wordt genoemd.

@Schouw, die tip is zeker handig, ik zal het iig gaan uitzoeken, alleen ben ik benieuwd hoe ik de sum weer terug kan omzetten naar een Name, ik ga iig even wat onderzoek daar naar doen.