我们经常将计算机病毒和木马放在一起说,这两者是我们无论使用电脑还是手机都最不想碰到的东西。

它们其实是有区别的,病毒得名于它会像自然界的病毒一样破坏系统的功能,而木马的称呼则来源于公元前十二世纪希腊和特洛伊之间的一场战争,主要目的并不是单纯破坏,而是潜伏着等待时机,窃取权限或数据

病毒和木马也是有共同点的,比如都是计算机恶意程序,都会自己复制传播。

早些年,病毒木马是非常泛滥的。很多人一不小心网上下载个东西,或者拿U盘拷贝个文件就会“中招”。那时候,拿到新电脑的第一件事往往就是先安装好杀毒软件,否则俗称叫“裸奔”,是很需要勇气的。

现在电脑“裸奔”似乎是一件很稀松平常的事了,很多人也经常压根想不起来去专门配个杀毒软件,而是以一些全功能的“安全软件”来代替。

但其实,这些“安全软件”并不能真正代替杀毒软件的功能,它们主要能解决的是一些“急病”,像大规模流行的木马等等。

之所以大家不重视了,是因为现在网络环境比以前好了,有关网站的各种治理规范措施很完善,随着正版化的普及,下载软件、看电影一般也会选择正规的网站,还有就是杀毒软件个人版免费后,藏污纳垢的环境越来越少,病毒木马也就流行不起来了。过去提供盗版软件和视频的小网站非常多,这些地方就像黑市交易一样,很容易被夹带私货而中招

还有就是能够提供安全检查的地方越来越多了,像文件下载程序、邮箱服务器都会主动对经过的文件进行扫描,而不需要用户自行在本地配置查杀,从win10开始,操作系统自己已经开始集成杀毒和安全防护功能了。所以,一些老的杀毒软件也开始“不务正业”起来,搞起广告、流量、全家桶业务。

但是这绝不代表就能够掉以轻心,少了不代表没有,况且数据越来越值钱了,隐含的利益越来越大,以破坏为目的的病毒少了,以勒索钱财、盗取账户的恶意程序实际上并没有少。那么,如果某天真拿到了一个文件,该怎样确认它的安全呢?

当然如果你觉得某个文件很可疑,最安全的办法当然是马上删掉它。但是如果必须使用呢?这里推荐一个办法,能够同时用世界主流的四十九种杀毒引擎去鉴定一个文件的安全性,快捷高效,而且完全免费,不用自己安全或更新维护任何东西

获取方法很简单,把下面地址复制到电脑访问,在线使用:

https://www.virscan.org/language/zh-cn/

用法很简单,顶端有一个类似搜索框的东西,点浏览可以在电脑本地选择要鉴定的文件并上传,之后这个文件名就会显示在框里,点击扫描一下网站就会调用四十九种杀毒引擎开始扫描了。

这儿要注意到网站对上传文件的要求,一是不能太大(20M以下),二是压缩包里文件不能太多(20个以下)。如果超出了,可以考虑分多次鉴定。如果要鉴定的是一个非常大的软件的话,建议分次或者只提交.exe可执行文件就行,这是病毒木马的主要宿主。

另外就是如果是专门做病毒研究,不想样本被本地软件或者发送邮件等查杀,或者有高度可疑的文件怕不小心运行,可以加上网站特定的两种密码压缩,这样网站就能自动解压处理了。

如果这个文件之前有人提交扫描过,会给出信息,并提示直接查看最后一次结果,还是等待重新扫描。扫描时间一般在1分钟左右。

这就是典型的结果页面了。因为杀毒引擎都会有漏报或误判的可能,所以综合了所有引擎的终极结果可靠性才会更高。网站会给出一个提醒意见,实际来看,基本就是报病毒的引擎越多,这个文件的危险性就越大。

那么,如果所有引擎都没有报病毒,这个文件就一定安全吗?多说一点,这要从杀毒软件的原理讲起。

杀毒软件虽然也在不断有新技术出现,但最主要依赖两个传统方式。一是基于程序的特征码,我们日常说要更新的病毒库就是这个东西;二是基于程序的行为,这个相对抽象,它的发现机制也是不同引擎的主要差别之一。

特征码就像是提取指纹,需要在病毒有”作案“甚至达到一定流行性后,由杀毒软件公司发现它并提取特征加入病毒库,而且用户及时更新后才能有效查杀;而基于行为发现,就是查看程序的要干哪些事情、是否有不正常的动作,这个原理相对超前,有点人工智能的意思,但目前并不完全可靠

通过自动变异、套壳能手段,上面两种方法都能够被绕过,研究信息安全的应该知道一个词叫”免杀“,就是你理解的字面意思。特别是对于只是为了小范围甚至定向编写的病毒木马,很难被通用杀毒软件所查出

所以,没有绝对的安全,至今病毒和杀毒软件的关系仍然是处在道高一尺,魔高一杖的阶段。

今天的幸运数字是2214,前50名实时,其他定时,欢迎继续往后阅读。如果觉得本文有用,敬请分享。

近期精彩:

小白也能轻松自测硬盘寿命|保护数据安全|查看硬盘用了多长时间

清明·印象 | 词话(终篇)

清明·印象 | 那些写给清明的绝美诗篇

清明·印象 | 习俗篇

10秒搞定修图、加水印、图片转文字 | 保护隐私和产权

可疑文件_鉴定文件是不是病毒木马的可靠方法 | 免费快速精准相关推荐

  1. 安卓打开rpm文件_微信文件如何分享到QQ?教你一招,不管什么手机都能行

    你是否在工作中遇到这样的难题:工作伙伴在微信给你发了一份重要文件,你想要用手机转发给QQ的好友,但微信和QQ之间又不支持直接分享,这怎么办呢? 是不是有人为了分享文件,特地从手机文件管理器进入到微信. ...

  2. formdata上传文件_大文件分片断点上传实现思路以及方案

    作者:yeyan1996| 来源:掘金https://juejin.im/post/5dff8a26e51d4558105420ed 前言 我在面试的时候确实被问到了这个问题,而且是一道在线 codi ...

  3. createprocess 系统找不到指定的文件_告别文件混乱和找不到,文件管理的新思路...

    有人说,人的一生差不多有三分之一要浪费在睡觉上,也有人说,人的一生差不多有三分之一的时间要浪费在找东西上.同样,我们使用电脑时,也会浪费大量的时间在找文件上,其根本原因在于文件管理的混乱,你的人生有一 ...

  4. java导出标底文件_投标文件怎样导出XML格式

    项目工程建立后,进入项目管理界面 项目工程必须包含单项工程与单位工程,而且项目工程.单项工程.单位工程名称不能一致. 1.所以首先建立一个单项工程,再选择单项工程右键新建单位工程,按照工程专业的不同选 ...

  5. linux删除文件夹下所有文件_手机文件夹全是英文不敢删?删除这6个文件夹,瞬间多出几个G...

    手机使用时间久了,总会面临内存不够的情况,一般情况下我们都会使用手机里自带的手机管家进行清理,但是每次的效果都很一般,可是我们想要对单独的文件夹进行清理时,又会发现文件夹全是英文的,不敢随意乱删,那么 ...

  6. python切割txt文件_用Python实现大文本文件切割的方法

    在实际工作中,有些场景下,因为产品既有功能限制,不支持特大文件的直接处理,需要把大文件进行切割处理. 当然可以通过UltraEdit编辑工具,或者从网上下载一些文件切割器之类的.但这些要么手工操作太麻 ...

  7. 查找重复文件_重复文件快速查找删除

    对于Mac用户来说,Cisdem Duplicate Finder是一款出色的重复查找工具,可以检测和查找所有重复内容,并批量删除它们以快速释放外部/内部硬盘空间.所有重复的照片,音乐,文档,视频或其 ...

  8. linux禁止客户端上传文件_图片/文件上传如此简单|macOS 图床客户端 uPic

    前言 相信很多人在写作(特别是需要多平台发布)的时候都会因为插图而增加工作量: 平台图片外链不允许在网站外部访问. 使用云图床服务上传流程复杂. 那么这些问题有没有办法解决呢,答案肯定是"有 ...

  9. system文件_大文件拷贝,试试NIO的内存映射

    最近项目里有个需求需要实现文件拷贝,在java中文件拷贝流的读写,很容易就想到IO中的InputStream和OutputStream之类的,但是上网查了一下文件拷贝也是有很多种方法的,除了IO,还有 ...

最新文章

  1. AIoT的发展路上,英特尔如何通过边缘计算掀起产业变革
  2. 5.对象和面向对象3——类的定义
  3. 如何达到高并发的概念?-分享一下微信百亿级红包的金融设计方案
  4. Python之ffmpeg-python:ffmpeg-python库的简介、安装、使用方法之详细攻略
  5. vue + element 顶部二级菜单_揭秘vue/react组件库中5个quot;作者不造的轮子quot;
  6. Java如何简单实现一个定时器
  7. 企业网络营销意识的重要性
  8. 快进来看王冰冰!用Python写了一个青年大学习提醒系统
  9. 某度文库付费文档下载,实测可用~
  10. json格式化工具有哪些?在项目中使用什么工具来格式化JSON数据?
  11. SAS安装后无法使用增强型编辑器问题解决方法
  12. ua获取手机型号_JavaScript获取移动设备型号的实现代码(JS获取手机型号和系统)...
  13. 网易公开课“Programming Paradigms” 笔记
  14. INS 图片/视频保存
  15. CF1153D Serval and Rooted Tree
  16. 截止频率的估算-例题
  17. python成绩查询系统_Python爬虫实战:登录教务系统查成绩
  18. android usb充电电流,留心手机充电电流大小,别等到“机毁人伤”时才后悔!
  19. 用树莓派制作一款只有刷脸才能开的保险柜
  20. -gt;在Python函数定义中是什么意思?

热门文章

  1. React与ES6(一)开篇介绍
  2. 一步一步搭建oracle 11gR2 rac+dg之环境准备(二)【转】
  3. ionic 上拉加载更多
  4. AFNetWork 学习资源....
  5. 【讨论】不得不重视的问题:信息太多!信息太杂!
  6. sniffer的高级工具
  7. 一个简单的Webservice的demo,简单模拟服务
  8. php 后端刷新页面
  9. [GO]无缓冲通道(unbuffered channel)
  10. abview查找范例时说 NI服务器未定位 这是怎么回事?