Går det att veta om träffar på Virus Total är falskt positiva?

Permalänk
Medlem

Går det att veta om träffar på Virus Total är falskt positiva?

Fick nyligen lite nostalgikänsla och laddade därför ner ett gammalt freeware-spel från 2003 för att spela, Plasma Twins Strike Again. Av ren vana så laddade jag upp den komprimerade mappen till Virus Total, och DrWeb ger träff på Adware.InstallCore.53, och MaxSecure ger träff på Trojan.Malware.300983.susgen.

Går det att på nåt sätt veta om dessa är falska positiva träffar? Efter lite googlande så framkommer det att åtminstone MaxSecure väldigt ofta ger falsk positiv träff på just Trojan.Malware.300983.susgen. Finns det något sätt att veta mer säkert om det är falska positiva träffar?

Permalänk
Medlem

Det är nog svårt om man inte har kompetensen att granska koden själv eller på annat sätt göra en säkerhetsanalys (med verktyg i en VM t.ex.). Är det bara några få positiva träffar från mer obskyra antivirus så brukar jag personligen inte bry mig om det speciellt mycket. Tycker det är mer regel än undantag att det blir någon träff.

Med det sagt så är det väldigt sällan jag laddar hem körbara filer från tveksamma källor, så rent allmänt får man väl köra på sunt förnuft och magkänsla IMO.

Visa signatur

Ryzen 3600 | ASUS X470-F | 16GB B-die | GTX 1070

Permalänk
Medlem

Installera och hoppas på det bästa och håll lite koll på task-manager. Om ingenting använder minne eller cpu och allting ser bra ut efter en stund så är jag nöjd

Visa signatur

Ryzen 5800x @ 32gb 3200mhz @ 7tb ssd @ 3060ti Fractal r5 @ Arch
i5 4670k @ 24gb 1600mhz @ Fractal r3 @ 12tb ZFS @ Truenas Scale
Thinkpad T450 @ i5 5300u @ 16gb @ 512gb ssd @ 24+48wh batteri @ Debian

Permalänk
Medlem

Du får ta hem från flera källor och sedan göra hash-summa/hasvärde på dessa filer. Är dom olika mellan olika distributioner så är de troligen manipulerade och därmed en risk för inplanterade virus.

---

Det andra är att göra en diskimage av hela din systemdisk - installera och spela tills du är nöjd - sedan ladda tillbaka diskimagen igen som du hade innan installationen. Observera att det är hela disken skall man göra diskimage på - inte bara partitioner...

---

Av någon anledning har man ofta tillgängliga sha1-summor, sha256-summor mm. på program man kan ladda ned inom opensource/freeware - förvisso inte bättre än siten i sig i trovärdighet men är ofta nogsamt skötta och mycket liten risk för skadlig mjukvara den vägen - men allt annat... - även kommersiellt - hur skall man veta att man får hem rätt virusfri installationspaket ??