软件介绍
VirusTotal是国外非常流行的恶意软件分析工具。我们可以通过中文版的VirusTotal对电脑中的所有文件进行扫描,然后找出隐藏的病毒、蠕虫、木马等恶意文件,从而保证你的电脑不会中毒,保护用户的隐私。
VirusTotal软件简介
它不同于传统的杀毒软件通过各种杀毒引擎扫描文件。使用各种反病毒引擎检测你上传的文件,判断是否被病毒、蠕虫、木马和各种恶意软件感染。这样一来,病毒被杀毒软件查杀或检测不到的概率大大降低,其检出率也优于使用单一产品。有40多个反病毒引擎,但不能保证该网站扫描的文件完全无害。毕竟道高一尺魔高十丈。事实上,没有任何软件可以提供100%的病毒和恶意软件检测率。杀毒软件所做的就是最大限度的防止用户受到伤害。本网站支持两种方式分析文件:电子邮件或直接上传。
VirusTotal有一个名为VirusTotal Uploader的外壳扩展,可以帮助轻松上传文件。有了VirusTotal,您不需要安装额外的软件,一切都可以在互联网浏览器中操作。所以VirusTotal的缺点是只能扫描提交的文档,不能全面检查电脑。而且这个网站只支持单个文件大小小于30MB的文件上传和病毒检测。此外,VirusTotal每15分钟更新一次病毒库,可以实时提供最新的反病毒引擎,检测最有可能的威胁。
软件功能
高低虚警的检测,只需要获得道德厂商的鉴定结果,就可以减少虚警,防止你看到一堆奇怪莫名的毒名。准确的分类让你知道威胁的类型。
右键菜单集成,可以一键扫描需要扫描的文件夹,省时省力。
自动识别PE文件,节省扫描时间。
可选自动上传未知文件
您可以选择打开/关闭灰色软件检测。
可定制的多引擎病毒报告阈值
VirusTotal软件功能
免费独立服务。使用各种反病毒引擎实时自动更新病毒定义数据库。每个反病毒引擎将显示详细的结果。实时全球统计。VirusTotal被《计算机世界》杂志(美国版)评为2007年安全网站类别的100个最佳产品之一。VirusTotal将完全扫描您移动设备上安装的所有程序。如果应用程序已被VirusTotal扫描或被多个病毒软件制造商检测到,结果将显示红色机器人图标,如果未被检测到,则显示绿色机器人图标,如果不被VirusTotal识别,则显示蓝色机器人图标。VirusTotal已经支持超过40种恶意软件检测引擎,检测结果更加全面。
您可以将任何以前没有出现过的程序上传到VirusTotal。当然,首先你需要注册一个VirusTotal账号,VirusTotal会根据你的账号上传文件。之后,上传的文件将作为低优先级扫描文件排队等待扫描,VirusTotal将在扫描完成后推送相关通知通知用户。
VirusTotal还有一些其他功能,如重新扫描、过滤或详细结果。当然,你可以在他们的网站上了解更多。起初,这个项目只是由蒙德拉冈大学的侯考·苏鲁图萨管理的学校项目的一部分。后来经过安东尼·德斯诺斯的加工和重新编码,就有了今天的VirusTotal。
VirusTotal的使用
如何使用VIRUSTOTAL上传文件检查病毒?首先,打开VIRUSTOTAL主页,如图所示。第一种方式是上传文件,点击上传文件即可。
上传或计算校验和并找到匹配后,您将进入检查结果页面。页面给出了文件校验和以及各种杀毒软件的检查结果。我们可以看到,有些杀毒软件甚至给出了详细的分类。
切换到详细信息选项卡以查看更多信息。如可执行文件类型、运行子系统、校验和等。
下面,可以看到程序编译时间戳,各种段,导入的dll等。
扩展导入,可以看到程序指的是那些具体的API。通过这个,我们可以知道恶意程序可能会做什么。
切换到Behavior选项卡,查看程序在Shaheli中运行测试的行为,包括打开了哪些文件,写入了哪些文件,请求了哪些权限等等。
另外,如果我们不上传恶意程序,我们会看到类似于图中所示的结果。
有关注意事项
1.如果在扫描过程中遇到“获取报告失败”或“上传失败”等提示,请检查您的网络连接;如有需要,请自带产品& # 123;超过& # 125;{过滤器& # 125;理由2.如果长时间卡在一个扫描进度中,可能是因为API请求次数已经达到极限(VTAPI的极限是4次/分钟)。请耐心等待。
3.软件内置API,但建议你自己填写API(在VT官网注册账号->设置->APIkey可以免费获得一个API)。
4.日志存储在程序目录\log文件夹中,在主界面上可以直接打开按钮。
5.上传未知文件后,需要等待VT cloud完成。这个过程比较慢,请耐心等待。