担心下载的文件有病毒?3 大在线查毒网站帮你守护电脑安全
cac55 2024-10-02 11:47 36 浏览 0 评论
不知道大家现在都在什么地方下载软件——是找不到真正下载按钮的软件下载站?某些鱼龙混杂的论坛?还是软件官网?作为一个长期上网的老司机,不管是小众软件、原创软件还是破解软件都用过不少。电脑至今没有中招,因为我对任何人提供的任何软件都怀有戒心。我希望你们也是如此,不要轻易相信任何人,包括我。
我得到软件的第一件事不是去双击运行,而是进行查毒。一般电脑端安装的杀毒软件检查后,我还会上传到 VirusTotal,如果 VirusTotal 的结果有点费解,我还会上传腾讯哈勃,最后进行综合判断。
下面就分别介绍一下我们日常生活中最常用的 3 大查毒网站——VirusTotal、VirSCAN.org 以及腾讯哈勃。
3 大查毒网站详细对比
VirusTotal、VirSCAN.org 以及腾讯哈勃三者之中,我强烈推荐全球最大的免费在线查毒网站——VirusTotal,由于 VirusTotal 太过强大,基本吊打了 VirSCAN.org,所以 VirSCAN.org 沦为备用选择。如果你看不懂 VirusTotal/VirSCAN.org的报毒结果(放心,下文有他们的报毒结果解析),还可以上传腾讯哈勃,它的报毒结果简单粗暴,就连电脑小白都能看懂,不过总体而言还是不及 VirusTotal,依旧作为备用选择。
VirusTotal 使用教程
官方网址:https://www.virustotal.com/
VirusTotal 是 全球最大的免费在线查毒网站,现隶属于 Google 的母公司 Alphabet。有谷歌背书,大家尽可以放心使用。
VirusTotal是一个免费的病毒,蠕虫,木马和各种恶意软件分析服务。它与传统杀毒软件的不同之处是它通过多种防毒引擎扫描文件。使用多种反病毒引擎可以令使用者通过各防毒引擎的侦测结果,判断上传的档案是否为恶意软件。
事实上,没有任何一款软件可以提供 100% 的病毒及恶意软件检测率。它可以通过电子邮件或直接上传的方式分析不大于 128MB 的文件。
VirusTotal 曾在 PC World 杂志(美国版)的评选中,荣获 2007 年最优秀的 100 款产品之一的称号。2012 年 9 月 7 日 被 Google 收购。
——引自维基百科
使用 VirusTotal 共分为 3 步:
- 上传文件
- 等待结果
- 分析结果
VirusTotal 的使用方法也很简单,只需访问网站并将需要检查的文件拖放到其页面的任意位置上,VirusTotal 就会返回近 70 款杀毒软件对该文件的扫描结果。在如此多的杀毒软件的把关之下,想出差错都难
如何分析 VirusTotal 的扫描结果?
由于不同杀毒软件对同一个文件的安全性有着不同的判断,一个安全的文件(比如真正的破解器)有可能会被很多杀毒软件判定为危险,而一个危险的文件(比如广告软件)也有可能会被很多杀毒软件判定为安全。
这下我们该怎么办才好呢?这时,我们可以将注意力重点放在 ESET 和 Kaspersky 这两家实力强劲但报毒风格不太一致的业界顶级杀毒软件上。借助这个表格,你可以非常轻松地判断出文件的本质:
下面我们就以 ESET-NOD32 和卡巴斯基(即 Kaspersky)的报毒策略进行分析对比。
1. VirusTotal 分析结果主要判断方法
如果 ESET-NOD32 分析结果为 HackTool 或卡巴斯基(即 Kaspersky)分析结果为 not-a-virus/Clean,那便可安心一些,多半为破解程序。如果是其他的分析结果,那可就的小心谨慎了。
注:此方法亦适用于 VirSCAN.org 网站
这张图之所以将判断的重点放在了破解资源(包括游戏外挂)上,是因为这类文件往往是各种病毒伪装的对象。ESET 和 Kaspersky 对于真正有害的文件都有着近乎相同的态度,但是前者更倾向于明确指出破解器和游戏外挂本身的性质,比如 HackTool 和 PUA,而后者更倾向于将这类灰色软件标记为安全。因此,综合考量两家杀毒软件的共性和差异,就可以八九不离十地判断出文件的庐山真面目了。
此外,VirusTotal 还会计算出文件的特征值(MD5、SHA-1 和 SHA-256)并核查其数字签名的状态。 将这两个信息与文件官方提供的特征值和数字签名信息做比对,我们就能知晓这个文件在传播的过程中是否遭到恶意篡改。
2. VirusTotal 分析结果次要判断方法
最后,VirusTotal 还有一套评分机制。 VirusTotal的注册用户可以对一些误报情况较为严重的文件给出自己的看法,「赞」和「踩」的比例可以让我们的判断更加准确。
通过「安全」和「不安全」的人数来判断软件是否安全是个省时省力的方法,但并不是每个文件都有人来投票/评论。在我日常使用中,大多数文件都没有人投票/评论,所以只能成为次要判断方法。
VirSCAN.org 使用教程
官方网址:http://www.virscan.org/
VirSCAN.org 与 VirusTotal 使用方法都差不多,上文 VirusTotal 分析结果主要判断方法亦适用于分析 VirSCAN.org 的结果,这里便不再赘述。
腾讯哈勃使用教程
官方网址:https://habo.qq.com/
腾讯哈勃会直接告诉你文件的危险程度,简单明了,非常适合大众使用。一般人直接看个结果即可,因为其他的分析报告不是专业人士很难看懂。
另外由于腾讯哈勃必须要登录账号(使用 QQ 登录)才能上传文件,所以它也就能查询历史记录以及下载分析报告,不过对于我们这些普通用户而言意义不大。
总结
即便经过上面的重重考验,我们也不能对任意一个文件下个结论,说是绝对有毒/无毒。网站报毒不代表文件一定有毒,为什么这么说,因为有些破解补丁什么的就极易被网站报毒,但是软件本身并没有毒。相反的,网站不报毒不代表文件一定无毒,因为有些是新型病毒,杀毒软件的病毒库都还没有来得及更新呢!所以它不报毒。
在这个混乱的网络世界中,单凭自己的头脑或是单一的杀毒软件来判断文件的善恶是远远不够的。借助 VirusTotal 综合考量大量杀毒软件和大量网友的意见,并辅以自己清醒冷静的头脑分析,即可将风险降到最低。
愿本文所述的技巧能让你今后在网上的驰骋更加安全,更加安心。
相关推荐
- 用闲置电脑当软路由安装OpenWRT(小白教程)
-
话说软路由系统OpenWRT用起来真是香,里面的好多功能都是普通路由无法实现的,由于众所周知的原因,在这里就不细说,等安装完自己体验吧。今天就介绍用一台闲置的电脑(自带两个网口)充当软路由,安装Ope...
- 一招把废旧路由器改成交换机(用旧路由器做交换机)
-
家里面的路由器用个几年,就会WIFI变卡,新路由器买回来,旧路由器就没什么用了?我在这里教大家把老路由器变成交换机。近两年新出的路由器,基本都是2个LAN口,接网络设备还需要买交换机,淘汰下来的路由器...
- 如何将PC电脑变成web服务器:将内网主机映射到外网实现远程访问
-
我是艾西,今天跟大家分享内容还是比较多人问的一个问题:如何将PC电脑变成web服务器。内网主机作为web服务器,内容包括本地内网映射、多层内网映射解决方案、绕过电信80端口封锁、DDNS功能的实现(非...
- 电脑怎么改Wi-Fi密码(电脑怎么改wifi密码视频教程)
-
一.电脑打开“任意浏览器ie/google浏览器等”——>地址栏里输入管理ip地址然后按“回车键”打开该地址,如下图所示。二.输入正确的管理员密码——>点击“登录”即可(下图是PC版本的路...
- 旧路由器不要扔,可当电脑无线网卡使用,你还不知道吧!
-
家里有旧路由器,卖二手又不值钱,扔了又可惜。想不到路由器还有以下这些功能:扩大Wifi覆盖范围;充当电脑无线网卡;把这个技巧学起来,提升网络冲浪的幸福感!导航栏路由器恢复出厂设置(通用教程)有线桥接无...
- 硬件大师AIDA64 5.60.3716更新下载:“认准”Win10
-
著名硬件测试工具AIDA64更新至5.60.3716Beta版,本次更新修复了Win10Build版本号检测错误问题,识别更准确。另外还添加了对ITEIT8738F传感器、ASRock主板、NVI...
- 互联网病毒木马与盗版软件流量产业链(一)
-
A.相关地下产业链整体深度分析可能很多用户都有这样的经历,就是不管打开什么网站,甚至根本就没有打开浏览器,都会跳出来一堆的弹窗广告。那么,这个用户要么是中的病毒木马,或者是使用了盗版软件。不管是...
- 穿越火线tenparty.dat文件损坏怎么办?
-
很多玩家在玩火线的时候经常会因弹出错误代码,而被退出游戏。下面就教大家一些常见错误代码的解决方案。方法/步骤1SX提示码提示说明:您的电脑出现1,xxx,0(xxx代表任意数字)提示码,存在游...
- 办公小技巧015:如何关闭Windows Defender安全中心
-
WindowsDefenderWindowsDefender是Widows中自带杀毒软件,可以检测及清除潜藏在操作系统里的间谍软件及广告软件。为电脑提供最高强度的安全防护,也被誉为Windows的...
- Win7/8.1/10团灭:微软发现严重漏洞
-
据外媒报道称,微软已经停止为Windows7发布新的安全更新了,理由是IE存在严重漏洞。存在严重漏洞的IE按照微软的说法,这个远程代码执行漏洞存在于IE浏览器处理脚本引擎对象的内存中。该漏洞可能以一...
- WinCC flexible 2008 SP4 的安装步骤及系统要求
-
1、软件安装过程安装注意事项(必须严格遵守):软件仅支持以下操作系统(必须是微软原版的操作系统,Ghost版系统不支持,如番茄花园、雨林木风、电脑城装机版等):WinCCflexible2008...
- Windows三方杀毒防护软件可能问题以及使用建议
-
在处理ECSWindows相关案例中,我们遇到很多奇怪的操作系统问题,例如软件安装失败,无法激活操作系统,无法访问本地磁盘,网络访问受到影响,系统蓝屏,系统Hang等,排查发现这与客户安装的各类杀...
- 杀毒软件被指泄露个人隐私(杀毒软件查出来一定是毒吗)
-
最近的多篇报道显示,你使用的杀毒软件在监视着你,而不仅仅是你计算机上的文件。2014年的一项研究使用虚拟机监视了杀毒软件产品向企业发送了什么信息。他们发现,所有测试的杀毒软件都给电脑分配了一个唯一的识...
- 开源杀毒软件ClamAV在推出约20年后终于到达1.0版本
-
ClamAV是一个开源的反病毒引擎,用于检测木马、病毒、恶意软件和其他恶意威胁。与商业Windows反恶意软件程序相比,它的检测水平相当低,但开发工作已经持续了几十年。该工具可用于所有平台,尽管它主要...
- 【Excel函数使用】时分秒时间怎么转换成秒?(二)
-
本节主要分享的函数是IFERROR和NUMBERVALUE上回我们用MID和FIND函数已经将数值提取出来,但是一些错误的返回值显示“#VALUE!”,此时我们需要检验错误返回值,并将错误值返回指定值...
你 发表评论:
欢迎- 一周热门
- 最近发表
- 标签列表
-
- 如何绘制折线图 (52)
- javaabstract (48)
- 新浪微博头像 (53)
- grub4dos (66)
- s扫描器 (51)
- httpfile dll (48)
- ps实例教程 (55)
- taskmgr (51)
- s spline (61)
- vnc远程控制 (47)
- 数据丢失 (47)
- wbem (57)
- flac文件 (72)
- 网页制作基础教程 (53)
- 镜像文件刻录 (61)
- ug5 0软件免费下载 (78)
- debian下载 (53)
- ubuntu10 04 (60)
- web qq登录 (59)
- 笔记本变成无线路由 (52)
- flash player 11 4 (50)
- 右键菜单清理 (78)
- cuteftp 注册码 (57)
- ospf协议 (53)
- ms17 010 下载 (60)