213KB
1.5MB
VirusTotal是国外非常流行的恶意软件分析工具。我们可以通过中文版的VirusTotal对电脑中的所有文件进行扫描,然后找出隐藏的病毒、蠕虫、木马等恶意文件,从而保证你的电脑不会中毒,保护用户的个人隐私。
VirusTotal软件简介
它不同于传统的杀毒软件,它通过各种杀毒引擎扫描文件。使用各种反病毒引擎来检测您上传的文件,以确定它们是否被病毒、蠕虫、木马和各种恶意软件感染。这样一来,病毒被杀毒软件查杀或不被发现的概率大大降低,其检出率也优于使用单一产品。反病毒引擎有40多种,但不能保证本网站扫描的文件完全无害。毕竟道高一尺魔高一丈。事实上,没有任何软件可以提供100%的病毒和恶意软件检测率。杀毒软件所做的就是最大限度的防止用户受到伤害。本网站支持两种方式分析文件:电子邮件或直接上传。
VirusTotal有一个shell扩展,叫做VirusTotal Uploader,可以帮助方便地上传文件。有了VirusTotal,你不需要安装额外的软件,一切都可以在互联网浏览器中操作。所以VirusTotal的缺点是只能扫描提交的文件,不能全面检查电脑。而且这个网站只支持单个文件容量小于30MB的文件上传和病毒检测。此外,VirusTotal每15分钟更新一次病毒库,可以实时提供最新的反病毒引擎,检测最可能的威胁。
软件功能
高低虚警的检测,通过只获取有道德厂家的鉴定结果,减少虚警,避免你看到一堆奇怪莫名的毒名。准确的分类让你知道这种威胁的类型。
右键菜单集成,可以一键扫描需要扫描的文件夹,省时省力。
自动识别PE文件,节省扫描时间。
可选自动上传未知文件
您可以选择打开/关闭灰色软件检测。
可定制的多引擎病毒报告阈值
VirusTotal软件功能
免费、独立的服务。使用各种反病毒引擎实时自动更新病毒定义数据库。每个反病毒引擎将显示详细的结果。实时全球统计。VirusTotal获得了《计算机世界》杂志(美国版)评选的2007年安全网站类别的100个最佳产品之一的称号。VirusTotal将完全扫描您移动设备上安装的所有程序。如果该应用程序已被VirusTotal扫描或被多个病毒软件制造商检测到,结果将显示红色机器人图标,如果未被检测到,则显示绿色机器人图标,如果不为VirusTotal所知,则显示蓝色机器人图标。VirusTotal已经支持40多种恶意软件检测引擎,检测结果更加全面。
您可以将任何以前没有出现过的程序上传到VirusTotal。当然,首先你需要注册一个VirusTotal账号,VirusTotal会根据你的账号上传文件。之后,上传的文件将作为低优先级扫描文件排队等待扫描,VirusTotal将在扫描完成后推送相关通知通知用户。
VirusTotal还具有一些其他功能,如重新扫描、过滤或详细结果等。当然,你可以在他们的网站上了解更多。起初,这个项目只是蒙德拉冈大学的乌尔科·苏鲁图萨管理的一所学校的项目的一部分。后来经过安东尼·德斯诺斯的加工和重新编码,才有了今天的VirusTotal。
VirusTotal的使用
如何使用VIRUSTOTAL上传文件检查病毒?首先,打开VIRUSTOTAL主页,如图所示。第一种方式是上传文件,点击上传文件即可。
上传或计算校验和并找到匹配项后,您将进入检查结果页面。页面给出了文件校验和以及各种杀毒软件的检查结果。正如我们所看到的,一些杀毒软件甚至给出了详细的分类。
切换到详细信息选项卡以查看更多信息。如可执行文件类型、运行子系统、校验和等。
下面,可以看到程序编译时间戳,各种段,导入的dll等。
展开Imports,我们可以看到程序引用了那些特定的API。通过这个,我们可以知道恶意程序可能会做什么。
切换到行为选项卡,可以查看程序在Shaheli中运行测试的行为,包括打开了哪些文件,写了哪些文件,请求了哪些权限等等。
另外,如果我们上传的不是恶意程序,我们会看到类似于图中所示的结果。
需要注意的事项
1.如果在扫描过程中遇到“获取报告失败”或“上传失败”等提示,请检查您的网络连接;如有必要,请携带您自己的产品& # 123;超过& # 125;{过滤器& # 125;理由2.如果长时间卡在一个扫描进度中,这可能是因为API请求的次数已经达到了极限(VTAPI的极限是4次/分钟)。请耐心等待。
3.软件内置了API,但还是建议你自己填写API(在VT官网注册账号->设置->APIkey可以免费获得一个API)
4.日志存储在程序目录\log文件夹中,主界面上有按钮可以直接打开。
5.上传未知文件后,需要等待VT cloud完成。这个过程比较慢,请耐心等待。