VirusTotal puszcza plik, adres albo hash przez wiele silników i zostawia wynik do odczytu. To nie jest antywirus na Twoim dysku. To podgląd, czy ten konkretny plik ktoś już widział i co powiedziały skanery.
Warto zajrzeć tam przed uruchomieniem ściągniętego programu. Najpierw hash SHA-256. Jeśli raport istnieje, widać detekcje, datę pierwszego widzenia i nazwy, pod którymi plik chodził. Znany build instalatora wygląda inaczej niż plik widziany dziś pierwszy raz.
Zielony pasek nie jest orzeczeniem. Silniki mylą się w obie strony: świeży malware bywa na zero, a spakowane własne narzędzie bywa czerwone. Czytasz stosunek i kontekst, nie jedną ikonę.
Wtyczka
Oficjalna wtyczka to VT4Browsers (Chrome, Firefox, Edge). Z menu kontekstowego sprawdzisz link, a pobranie możesz wysłać do skanu bez osobnej wizyty na stronie. Na stronie z logami wtyczka podświetla hashe, domeny i adresy IP. Opis i sklepy: Browser extensions.
Domyślne ustawienia wysyłają część pobrań. Wejdź w opcje i zdecyduj, co wolno wysłać.
Aplikacja na pulpit
Program okienkowy robi to samo bez przeglądarki: w Windows z menu podręcznego, na macOS przez upuszczenie pliku. Lista: Desktop apps.
Czego nie wgrywać
Wgranie jest publiczne. Plik trafia do silników i zostaje w korpusie. Najpierw pytaj hashem. Nie wgrywaj dysków klientów, kluczy, próbek z prawdziwej sprawy ani niczego, czego nie położyłbyś na serwerze obcej firmy. Samo zapytanie hashem, bez wysłania pliku, tej kopii nie upublicznia.