PDA

View Full Version : Quanto è attendibile VirusTotal??


Doctor Frozen
14-01-2013, 15:11
Come da titolo, mi interesserebbe sapere che ne pensate di "Virustotal" e delle sue scansioni
online. Personalmente quando mi ritrovo fra le mani un file sospetto o di dubbia provenienza, anke se
il mio fidato Kaspersky non rileva nulla di anomalo, io eseguo comunque un controllo online su
Virustotal.... secondo voi faccio bene?

Finora non ho mai avuto il minimo problema, però quello che mi incuriosisce è come sia possibile
scansionare un file con ben 45 antivirus diversi in pochi secondi!??? :mbe: :confused:
Quindi viene da chiedersi: le scansioni gratuite di Virutotal sono veramente attendibili?... cioè
un file controllato online su Virustotal è da ritenersi pulito al 100%??

Attendo vostre impressioni in merito.
Grazie.

marcos86
14-01-2013, 17:12
Personalmente quando mi ritrovo fra le mani un file sospetto o di dubbia provenienza, anke se
il mio fidato Kaspersky non rileva nulla di anomalo, io eseguo comunque un controllo online su
Virustotal.... secondo voi faccio bene?
Diciamo che kaspersky è uno di quelli col miglior rilevamento, difficilmente quello che sfugge a kaspersky viene rilevato da altri.

però quello che mi incuriosisce è come sia possibile
scansionare un file con ben 45 antivirus diversi in pochi secondi!???
Usano gli scanner a riga di comando, e visto che è un solo file da scansionare è decisamente veloce.

Quindi viene da chiedersi: le scansioni gratuite di Virutotal sono veramente attendibili?... cioè
un file controllato online su Virustotal è da ritenersi pulito al 100%??
No, potrebbe essere un virus non ancora identificato.
Inoltre essendo scanner a riga di comando mancano di hips/bb e altre funzioni che sono integrate nei prodotti completi.
Diciamo che più passa il tempo maggiore è l'accuratezza (magari dopo qualche ora i database aggiornati rilevano la minaccia)

Io virustotal lo uso più per i falsi positivi

oni23
31-01-2013, 22:09
beh è attendibile quanto tanti antivirus che controllano lo stesso file :)

cioè possono dare anche un falso positivo, oppure non trovare il virus nel file quando invece c'è...

ma se il virus che infetta il file è famoso, puoi andare tranquillo :)