文件可疑先查一下:VirusTotal 多引擎在线扫描,免费免注册

从网上下了一个安装包,不确定干不干净;收到的邮件里有个链接,不敢点。与其凭感觉赌,不如扔给几十个安全引擎同时看一眼。
它解决什么问题
本机杀毒只有一家引擎的判断,误报和漏报都是常事。尤其对来路不明的安装包,单一引擎的结论参考价值有限。
而链接类风险更难判断:短链看不出域名,页面做得和正规站一样。
核心能力
| 能力 | 具体能做到什么 |
|---|---|
| 多引擎检测 | 同一个文件由数十个不同厂商的引擎分别扫描,结果并列展示 |
| 网址与域名检测 | 扫描链接、查域名信誉、看历史解析记录与关联样本 |
| 搜索能力 | 可按文件哈希、URL、IP、域名检索,看别人是否上传过同样的东西 |
| 社区评论 | 样本页面下有分析者的讨论,常能看到「这是误报」或「这是某某家族的变种」这类判断 |
| 行为报告 | 部分样本提供沙箱运行后的行为报告(联网行为、注册表改动、释放的文件) |
| API | 提供 API 供自动化集成,免费额度有限 |
多引擎结果怎么读
不要看「有多少个引擎报毒」这个绝对数,要看「报的是谁、报的什么名字」。几十个引擎里有三四个小众引擎报「可疑」,多数是启发式误报;而几个主流引擎一致报出同一个家族名,就基本可以定性了。
另一条实用经验:自己编译的程序、打包过的脚本、带自解压功能的安装包,天生容易被启发式规则命中。这类文件如果来源可靠,可以看行为报告而不是只看报警数量。反过来,来源不可靠的文件哪怕只有一两个引擎报警,也不要用。
谁适合用
- 下载了来源不明的安装包、想先确认安全性的人
- 收到可疑邮件与链接、需要判断是否钓鱼的人
- 企业安全人员做初步研判与情报查询
- 自己做开发、想确认打包产物是否被误报的人
怎么开始
- 打开 virustotal.com,选择「FILE」上传文件(免费版限制单文件体积),或选「URL」粘贴网址。
- 等待扫描完成,页面会显示各引擎的判定结果与检出名称。
- 重点看主流引擎的结论,以及下方社区区有没有人给出分析。
- 想查某个文件是否有人上传过:直接搜索它的 SHA256 哈希值。
- 批量或自动化需求走 API,注意免费额度与调用频率限制。
常见问题
上传的文件会被公开吗?
免费上传的样本会对安全社区可见。涉及商业机密或隐私的文件不要上传。
扫描结果 100% 准确吗?
不是。误报和漏报都存在,它提供的是参考,不是结论。
能杀掉病毒吗?
不能,它只做检测分析。清除病毒需要本机杀毒软件或专门工具。
有大小限制吗?
免费版单文件有体积上限(约 650MB 以内),更大的文件需要走付费方案。
授权与合规
VirusTotal 由 Google 旗下团队运营,提供免费的文件与网址扫描服务,免费版上传内容会对安全社区可见。 官网:www.virustotal.com。
资源信息
界面语言
多语言
授权方式
免费闭源
适用平台
Web
获取方式
直链下载
资源更新
2026-09-19
页面更新
2026-09-19
↓ 获取资源
点击下方按钮直接开始下载。
立即下载
直链
https://www.virustotal.com/