如何確認防毒軟體的掃描結果是不是誤報

ClamWin 是 Windows 作業系統上免費的掃毒軟體,可以安裝在個人電腦或伺服器版本環境。但是有時候會遇到誤判檔案是病毒的狀況。透過 VirusTotal 網站確認掃毒結果是不是誤報。

Free Antivirus for Windows - Open source GPL virus scanner

操作步驟

1. 登入電腦收到 ClamWin 掃描結果遇到病毒的通知。點選工作列上的 ClamWin 圖示 --> Display Reports --> Virus Scan Report

2. 掃描報告中列了某一個檔案被病毒感染,但是不確定是不是真的中毒

3. 前往 VirusTotal 網站。VirusTotal 是免費的病毒或惡意軟體 (malware) 的服務,可以掃描檔案或網站連結。特色是提供多達 70 多個掃描病毒引擎的掃毒結果 (詳細可看 维基百科 上的介紹)。

4. 上傳 ClamWin 認為是病毒的檔案到 VirusTotal

5. VirusTotal 掃描結果 顯示 1/71 代表 71 家描毒引擎中只有一家判斷這個檔案是病毒。根據投票結果可以認定這個掃描結果是誤判。

上圖顯示 ClamAV 而不是 ClamWin,因為 ClamWin 使用的 ClamAV 引擎。摘錄 ClamWin 網站介紹:

ClamWin Free Antivirus is based on ClamAV engine and uses GNU General Public License by the Free Software Foundation, and is free (as in freedom) software.

相關資料



圖片素材來源



留言

  1. 請問 若 7, 9,12 ENGINES 判定 有 VIRUS 呢 ?

    回覆刪除
    回覆
    1. 單就投票結果來看,就滿有可能是電腦病毒。如果是必須使用的軟體,你可以進一步到該軟體的網站,看是不是有澄清聲明,進一步瞭解原因?

      刪除

張貼留言