股市热点追踪技巧:如何免费用几十种杀毒软件快速检查某个文件是否木马或病毒

来源:百度文库 编辑:九乡新闻网 时间:2024/04/26 20:26:00
如何免费使用几十种杀毒软件
快速检查电脑中的某个可疑文件
是否 木马 或 病毒??
作者:知宝 2011年1月1日 (欢迎访问我的网上家园:http://dotey.360doc.com)
写这篇文章,源于我今天惊魂一刻的亲身经历。
因为从新浪共享文档频道(http://ishare.iask.sina.com.cn/)下载了一个电子文档,是exe格式的电子书。我从来都对exe格式的电子书充满疑惑,因为总是担心它里面藏有病毒或木马,所以在使用这种书之前,我都会用杀毒软件检查一下再使用。
但是今天,问题依然发生了。
我用360杀毒软件检查它,没有发现问题,然后我就双击运行它来阅读。这下问题就来了,电脑的屏幕闪了一下,没见电子书打开,但是却看到我电脑中的办公软件WORD自动打开了一个文档,正是我要看的文件标题。我就纳闷起来,那我点击的那个EXE到哪里去了?
找了办天,在电脑的临时文件夹中,找到了一个 winxp.exe, 一个 vbs脚本文件,还有被Word打开的那个文件,同时放在一个文件夹中……
这意味着,我可能已被黑了!
该死的360,木马云都没有查出来的文件,居然也有问题!
麻烦,只好自己在电脑中搜寻一番,简单找了注册表、进程、电脑启动加载的文件,主要的可能有问题的目录,没有发现有什么其它的异样,但是,这个 winxp.exe 是干什么的,它在我电脑里面究竟做了什么?对于我来说,不知道的事情就如同前方黑暗中可能存在的深渊,是最可怕的事情。所以我想搞个明白。
把360安全卫士和360杀毒软件打开——本来我以为,可以通过软件手动提交值得怀疑的文件,让它去处理一下,我等上几天看结果,但是按遍了软件上的所有按钮,没有发现这个功能;咦,这个该死的360,当初我不注意的时候,默认设置使用
【加入“云安全计划”,发现可疑文件后自动上报】,
把我给用户开发的程序源代码包当作可疑程序往上传,幸好被我发现,赶快断网;现在想主动传个可疑程序给它,却没有这个门道!
那就上网去找找吧,也许有什么解决办法呢!
别说,一番Baidu和Google之后,还真让我找到了!就是下面这个:
http://www.virscan.org/ —— 多引擎在线病毒扫描网 v1.02,当前支持 36 款杀毒引擎!
看看它自己的介绍:

哈,确实是可以使用36种杀毒软件来测试,而且是免费的!感觉很不错,正是我想找的!
于是赶快把电脑中的 winxp.exe 传上去试试,它提示:

这是显示了文件的基本性质,不管它,等处理结果如下:

既然以前有人提交过这个文件,并且人家35个软件都更新了病毒库,那么说明它很可能确实有问题!
点击“查看扫描结果”,结果如下:

哈,原来 winxp.exe 这家伙是 TrojWare.Win32.Qhost.SJ!
—— 慢着,其实这只是可能,因为,毕竟36种杀毒软件,只有一种报告它是木马!它是木马的概率是1/36 —— 这个检查结果只告诉你有关这个文件可能是什么的信息。仔细看人家还说了:
VirSCAN.org 是一个非盈利性的免费为广大网友服务的网站,它通过多种不同厂家提供的最新版本的病毒检测引擎对您上传的可疑文件进行在线扫描,并可以立刻将检测结果显示出来,从而提供给您可疑程度的建议。
VirSCAN.org 不能替代安装在您个人电脑中的杀毒软件,我们并不能实时的保护您的系统安全。我们只能帮助您判断您认为可疑的文件或程序,但我们不对所有杀毒引擎所报结果负责。就算所有的杀毒软件全部没有报告您上传的文件可疑时,也并不代表这不是一个新生的病毒、木马或者恶意软件。就算部分杀毒软件报告您上传的文件感染某某病毒、木马或者恶意软件,也并不代表您上传的文件一定有问题,因为这可能是某一款杀毒引擎的错误报警。当您上传的文件检测后发现可疑时,我们会将可疑文件及检测报告发送给各个提供引擎的反病毒厂商,以供其参考并更新其反病毒软件,更好的为更多的用户服务,避免病毒疫情的扩散。
想想也确实如此,没有人能够保证,你检查的文件不是一个所有杀毒软件都不认识的新病毒或木马,我个人还认为,只要有一个软件报告它是木马,那么这种可能性就大大增加了。
此刻,对于我来说,这已经足够了,还有其它什么办法能让我对这个 winxp.exe 文件多一点了解吗?在自己的电脑上安装36种杀软对它进行检测?这是想也不能想的事——如果全部装上,即使杀软之间不打架,我的电脑恐怕也因CPU占用率过高无法再运行其它程序了!何况,通常情况下同一个电脑上装两个杀软,就很可能遇到电脑死机的事;再说,就算没有上面两个问题,你装了36个杀软,要花多少钱呢?就算这些全免费,你的电脑恐怕需要整天开着让这些杀软轮流更新病毒库,无法做其它事情!—— 但现在,人家现在这个网站能做到这一点,让我了解到所怀疑的程序可能是 TrojWare.Win32.Qhost.SJ 木马!这已经很不错了!
所以,我今天写这篇文章,以自己的亲身经历,强烈向大家推荐这个非常有用的、公益性的免费的网站:
http://www.virscan.org/ —— 多引擎在线病毒扫描网 v1.02,当前支持 36 款杀毒引擎!
可以用它,来检查某个或某几个可疑文件——可能是正常用户文件、病毒原始文件、被病毒感染的文件、被病毒破坏的文件、恶意软件等。恶意软件可能是木马(间谍)程序、广告程序、拨号程序、远程管理工具、玩笑程序、密码破解程序、键盘记录程序或其他程序。
这样,当你从互联网上下载一个文件(软件、文档、电子书、脚本文件,等等)时,可以用这个网站做一下检查,以判断使用文件或程序的风险大小!
请收藏这个网址到你的收藏夹:http://www.virscan.org/ ,
它能够免费用几十种杀毒软件
快速检查电脑中的某个文件
是否 可能 是木马 或 病毒!
祝大家2011新年好!
知宝(于2011年元旦)欢迎访问我的网上家园:(http://dotey.360doc.com)
(欢迎全文转载,发现一个好东西,欢迎大家分享!)