使用virustotal.com的经验

使用virustotal.com的经验

您是否使用过 VirusTotal.com?您的使用体验如何?您觉得它准确吗?它对恶意 .pdf、.doc、.ppt 等文件的检测效果如何?大约有多少比例的阳性检测结果会让您相信该文件确实存在问题?

看起来他们提供了相当不错的服务,并且有很多方便的方式来发送文件。

编辑:这是一个 100% 合法的问题,请不要关闭它。我已将其标记为 CW。

答案1

Virustotal 不是一项扫描服务;它是一项元服务,允许您查看其他扫描引擎对文件的扫描结果。

因此,它可以完全准确地告诉您其他病毒扫描程序对文件的看法,但这并不意味着病毒扫描程序本身是准确的。事实上,这就是此类服务有用的原因:因为单个病毒扫描程序通常不太准确,所以您可以通过查看所有主要扫描程序的综合结果来获得更好的信息。

如果它们都认为某个文件有问题,尤其是如果它们都给它起了一个相似的名字,那么你可能感染了众所周知的病毒。如果只有少数几个人认为该文件有问题,并且它们使用模糊的启发式方法和通用的“我们真的不知道它有什么用”的名称(如 Delf、Small、Troj 等)来检测它,那么它们很可能是误报。

(然而,在当今的 AV 环境的糟糕状况下,即使大多数 AV 都同意一个文件是干净的或不干净的,但它们仍然很容易出错。)

相关内容