2010年1月8日 星期五

免費檔案掃毒網站 Virus Total

昨天在找 AutoIt 檔案處理教材時, 意外找到巴哈姆特的部落格介紹 VirusTotal 這個網站, 它提供讓使用者上傳可疑檔案, 免費掃瞄裡面是否暗藏病毒或木馬的服務, 目前共使用 41 種知名軟體來掃描. 我把巴哈姆特另一篇文章裡署名 WELLS 所做的 AutoIt 3.3.0.0 繁中版 rar 檔上傳掃描, 結果竟然有 3 個軟體掃出 Trojan 木馬 Heur (3/41)! 不過巴哈姆特說, 有些軟體會誤判 :

"主因就是該軟體壓縮過後,原本的編碼改變,因此造成防毒軟體辨識之困難。

壓縮軟體的原理,就是將原來檔案的編碼重新編排組合,使之大小"看起來" 變小了而已。

如檔案原來是 123333333 就編排為 123x7 (7個3 故x7)

如此檔案大小自然就變小了。
"

"在這邊我必需修正的觀點是 ─ 原先認為我找來的 AutoIt 3.2.2.0 其中底下的:Au3Info.exe (視窗檢查器)AutoIt3.exe(自動化執行器)、Au3Check.exe(檢查腳本錯誤),包括『Aut2Exe』目錄下的 Aut2Exe.exe(腳本轉換執行檔器)

以及『SciTE』目錄下的 SciTE.exe 是沒問題的。

但經過如此之比對後,只能確認這些檔案....

顯然都有被加料過了...

因為這些檔案,官方板本的檔案是"掃不出病毒"的!

所以總結:這類綠化過的不明軟體,還是別任意下載使用的好,還是以官方軟體為主。
"



這...這... 該如何是好呢 (連卡巴都沒掃出來)? 我把 AutoIt 公司原版 v3.3.0.0 英文版安裝檔上傳是 ok 的 (0/41), 這疑慮未解決前, 我想還是移除重裝原版好了, 反正我只要取得中文版教學檔 AutoIt3.chm 就可以了 (檢驗 OK).

----------------------------------官網原版掃描結果-----------------------------------------

File autoit_3_3_0_0.exe received on 2010.01.06 06:08:02 (UTC)

Current status: finished

Result: 0/40 (0.00%)

----------------------------------WELLS 的中文化版本----------------------------------

File AUTOIT3 中文化.EXE received on 2010.01.07 08:50:06 (UTC)

Current status: finished

Result: 3/41 (7.32%)

BitDefender 7.2 2010.01.07 Gen:Trojan.Heur.@pNfvbgeljojL

F-Secure 9.0.15370.0 2010.01.07 Gen:Trojan.Heur.@pNfvbgeljojL

GData 19 2010.01.06 Gen:Trojan.Heur.@pNfvbgeljojL

-----------------------------------Gui+Designer-正體中文.rar---------------------------

File Gui+Designer-正體中文.rar received on 2010.01.08 01:10:48 (UTC)

Current status: finished


Result: 0/41 (0%)

-----------------------------------AUTOIT+v3.3.0+中文版.rar----------------------------

File AUTOIT+v3.3.0+中文版.rar received on 2010.01.08 01:29:07 (UTC)

Current status: finished

Result: 5/41 (12.20%)

AntiVir     7.9.1.130     2010.01.07     TR/Spy.4555414


BitDefender     7.2     2010.01.08     Gen:Trojan.Heur.@pNfvbgeljojL

F-Secure     9.0.15370.0     2010.01.08     Gen:Trojan.Heur.@pNfvbgeljojL

GData     19     2010.01.07     Gen:Trojan.Heur.@pNfvbgeljojL

McAfee-GW-Edition     6.8.5     2010.01.08     Trojan.Spy.4555414

>> http://www.virustotal.com/

沒有留言 :