2008年12月15日 星期一

懷疑檔案有毒嗎? 用37種掃毒軟體一起偵測!!

Virustotal 線上掃毒 :

http://www.virustotal.com/zh-tw/

很多人一定聽過甚至遇過這種事件:某個從網路上下載回來的程式,用A防毒軟體掃不到病毒,但換成用B防毒軟體卻說裡面藏有木馬或病毒,那這個檔案到底安不安全呀!

這情形有可能是某個防毒軟體誤判、或是掃描引擎太差、或者是病毒碼不夠新,現在的病毒包裝方式日新月異,不多用幾套防毒軟體來偵測掃描一下,還真的無法完全放心。

但是一般人電腦裡哪可能同時裝那麼多防毒軟體呢? 不用怕, " VIRUSTOTAL" 這個網站可以同時使用37種以上防毒軟體的引擎檢查檔案是不是有病毒,把你覺得有問題的檔案上傳給他檢查就對了!

1.用瀏覽器連到 http://www.virustotal.com/zh-tw/
點選頁面中央的 "瀏覽"


2.在 選擇檔案 對話框中選好想要掃描的檔案,再按下 <開啟> 準備把檔案上傳到這個網站檢查。


3.如果不想在檔案的傳送過程中被駭客監聽攔截,請記得先在 "使用安全方式(SSL)"核取方塊打勾,再按下 <發送檔案>,把檔案上傳至該網站。


4.接著 看到以下畫面 稍後一下



5.看到 "已分析檔案" 的視窗出現時,就表示已經將檔案上傳且掃毒完畢了。

按下 <顯示最新報告> 就可以看分析的結果囉 !!


6.畫面上會列出每種掃毒軟體所判定的結果,大概市面上流行的各種防毒軟體都包含在內。

紅色的字樣表示可能有存在威脅的種類。

不過每家引擎對威脅的定義不盡相同,因此多少都會有誤判的情況發生,如果有好幾個都表示有病毒,那應該就很危險了。


這個網頁比較適合檢查下載來的小工具,檔案太大就要等很久了。

修改系統用的小工具也常常被認定是"具有風險的程式(Riskware),

因此檢查出可能有毒不用太緊張,但也得小心提防,這其中的拿捏就得靠自己的經驗囉。


沒有留言: