[问题] virustotal侦测率

楼主: Ibrahimovic (伊布)   2016-03-12 10:35:08
virustotal算是蛮有名的线上病毒扫瞄网
用过几次后最常让人困扰的是它的侦测率为1/xx 或者 2/xx
例如下图所示:
https://goo.gl/DMSIOA
侧测率:2/67
Fortinet Malware site
Google Safebrowsing Malware site
如果出现这种只有2个或1个判定有问题时
常常让人很纠结是不是扫太严,还是它的病毒库更新较快才有抓到
请问大家遇到这种状况会如何做抉择?
作者: miamodo   2016-03-12 10:55:00
该网址下载ThunderPortable.exe自解压缩,解压密码:mahooq
作者: tingyang (宅宅翘楚)   2016-03-12 15:41:00
thunder本来就不是什么好东西不是吗?
作者: brianuser (产业废弃物)   2016-03-12 16:08:00
要确认档案安不安全直接上传档案扫描,不要用URL扫描
作者: George017 (阿丙)   2016-03-12 17:50:00
你可以先留意一下那些有的包含哪些,有时是因为他们使用了同一套扫描引擎(如Bitdefender或是Avira其实很多家都是用他们的引擎)除了使用直接上传档案来测试,你也可以使用解压缩去拆(如果档案是压缩档的话),压缩前后都可以扫描一下(这指得是本地端的防毒软件),我遇过在安装阶段才被拦下的caseVirustotal是比较偏静态分析,但是你自己系统上的防毒除了database,通常还可以用启发式或是行为分析来check
作者: miamodo   2016-03-12 18:13:00

Links booklink

Contact Us: admin [ a t ] ucptt.com