[問題] virustotal偵測率

作者: Ibrahimovic (伊布)   2016-03-12 10:35:08
virustotal算是蠻有名的線上病毒掃瞄網
用過幾次後最常讓人困擾的是它的偵測率為1/xx 或者 2/xx
例如下圖所示:
https://goo.gl/DMSIOA
側測率:2/67
Fortinet Malware site
Google Safebrowsing Malware site
如果出現這種只有2個或1個判定有問題時
常常讓人很糾結是不是掃太嚴,還是它的病毒庫更新較快才有抓到
請問大家遇到這種狀況會如何做抉擇?
作者: miamodo   2016-03-12 10:55:00
該網址下載ThunderPortable.exe自解壓縮,解壓密碼:mahooq
作者: tingyang (宅宅翹楚)   2016-03-12 15:41:00
thunder本來就不是什麼好東西不是嗎?
作者: brianuser (產業廢棄物)   2016-03-12 16:08:00
要確認檔案安不安全直接上傳檔案掃描,不要用URL掃描
作者: George017 (阿丙)   2016-03-12 17:50:00
你可以先留意一下那些有的包含哪些,有時是因為他們使用了同一套掃描引擎(如Bitdefender或是Avira其實很多家都是用他們的引擎)除了使用直接上傳檔案來測試,你也可以使用解壓縮去拆(如果檔案是壓縮檔的話),壓縮前後都可以掃描一下(這指得是本地端的防毒軟體),我遇過在安裝階段才被攔下的caseVirustotal是比較偏靜態分析,但是你自己系統上的防毒除了database,通常還可以用啟發式或是行為分析來check
作者: miamodo   2016-03-12 18:13:00

Links booklink

Contact Us: admin [ a t ] ucptt.com