跳到内容
分享网

文件可疑先查一下:VirusTotal 多引擎在线扫描,免费免注册

在线工具 Web 40 分钟前更新 浏览 5 ↓ 直达下载
文件可疑先查一下:VirusTotal 多引擎在线扫描,免费免注册

从网上下了一个安装包,不确定干不干净;收到的邮件里有个链接,不敢点。与其凭感觉赌,不如扔给几十个安全引擎同时看一眼。

它解决什么问题

本机杀毒只有一家引擎的判断,误报和漏报都是常事。尤其对来路不明的安装包,单一引擎的结论参考价值有限。

而链接类风险更难判断:短链看不出域名,页面做得和正规站一样。

核心能力

能力 具体能做到什么
多引擎检测 同一个文件由数十个不同厂商的引擎分别扫描,结果并列展示
网址与域名检测 扫描链接、查域名信誉、看历史解析记录与关联样本
搜索能力 可按文件哈希、URL、IP、域名检索,看别人是否上传过同样的东西
社区评论 样本页面下有分析者的讨论,常能看到「这是误报」或「这是某某家族的变种」这类判断
行为报告 部分样本提供沙箱运行后的行为报告(联网行为、注册表改动、释放的文件)
API 提供 API 供自动化集成,免费额度有限

多引擎结果怎么读

不要看「有多少个引擎报毒」这个绝对数,要看「报的是谁、报的什么名字」。几十个引擎里有三四个小众引擎报「可疑」,多数是启发式误报;而几个主流引擎一致报出同一个家族名,就基本可以定性了。

另一条实用经验:自己编译的程序、打包过的脚本、带自解压功能的安装包,天生容易被启发式规则命中。这类文件如果来源可靠,可以看行为报告而不是只看报警数量。反过来,来源不可靠的文件哪怕只有一两个引擎报警,也不要用。

谁适合用

  • 下载了来源不明的安装包、想先确认安全性的人
  • 收到可疑邮件与链接、需要判断是否钓鱼的人
  • 企业安全人员做初步研判与情报查询
  • 自己做开发、想确认打包产物是否被误报的人

怎么开始

  1. 打开 virustotal.com,选择「FILE」上传文件(免费版限制单文件体积),或选「URL」粘贴网址。
  2. 等待扫描完成,页面会显示各引擎的判定结果与检出名称。
  3. 重点看主流引擎的结论,以及下方社区区有没有人给出分析。
  4. 想查某个文件是否有人上传过:直接搜索它的 SHA256 哈希值。
  5. 批量或自动化需求走 API,注意免费额度与调用频率限制。

常见问题

上传的文件会被公开吗?
免费上传的样本会对安全社区可见。涉及商业机密或隐私的文件不要上传。

扫描结果 100% 准确吗?
不是。误报和漏报都存在,它提供的是参考,不是结论。

能杀掉病毒吗?
不能,它只做检测分析。清除病毒需要本机杀毒软件或专门工具。

有大小限制吗?
免费版单文件有体积上限(约 650MB 以内),更大的文件需要走付费方案。

授权与合规

VirusTotal 由 Google 旗下团队运营,提供免费的文件与网址扫描服务,免费版上传内容会对安全社区可见。 官网:www.virustotal.com

资源信息
界面语言 多语言
授权方式 免费闭源
适用平台 Web
获取方式 直链下载
资源更新 2026-09-19
页面更新 2026-09-19

获取资源

点击下方按钮直接开始下载。

立即下载
直链 https://www.virustotal.com/