VirusTotal: jak sprawdzić plik lub link i jak czytać wynik

Aktualizacja: Autor: Wojciech Duraj

VirusTotal to bezpłatny serwis, który sprawdza przesłany plik albo adres strony ponad 70 skanerami antywirusowymi i listami niebezpiecznych adresów naraz. Wejdź na virustotal.com, przeciągnij plik lub wklej link i poczekaj kilkanaście sekund. Wynik „0/70” oznacza, że żaden skaner nic nie znalazł. Pojedyncze wykrycie bywa fałszywym alarmem, a kilkanaście wykryć to poważny sygnał ostrzegawczy. VirusTotal nie zastępuje antywirusa: sprawdza tylko to, co mu wyślesz, i nie chroni komputera na bieżąco. Nie wysyłaj tam dokumentów z danymi osobowymi, bo przesłane pliki mogą zobaczyć inne firmy.

Jak działa VirusTotal

Według dokumentacji serwisu VirusTotal sprawdza przesłane pliki i adresy ponad 70 skanerami antywirusowymi oraz usługami blokującymi niebezpieczne adresy i domeny. Wyniki pochodzą od firm antywirusowych. Sam VirusTotal nie wydaje własnego werdyktu, tylko zbiera wyniki różnych producentów w jednym raporcie. Dla użytkowników prywatnych serwis jest bezpłatny. Od 2012 r. należy do Google.

Jak sprawdzić plik

  1. Wejdź na virustotal.com i wybierz kartę FILE.
  2. Kliknij Choose file albo przeciągnij plik na stronę. Serwis przyjmuje pliki do 650 MB (dokumentacja). W przypadku dużych archiwów lepiej sprawdzić pojedyncze pliki ze środka.
  3. Poczekaj na wynik. Jeśli ktoś już wcześniej przesłał ten sam plik, zobaczysz od razu starszy raport z datą ostatniej analizy. Możesz go odświeżyć przyciskiem ponownej analizy.

Jak sprawdzić plik bez wysyłania go

Jeśli plik może zawierać prywatne dane, nie musisz go przesyłać. Wystarczy jego suma kontrolna SHA-256, czyli unikalny „odcisk palca” pliku:

  1. Otwórz Windows PowerShell (kliknij Start prawym przyciskiem i wybierz Terminal).
  2. Wpisz Get-FileHash i ścieżkę do pliku, np. Get-FileHash C:\Users\Jan\Downloads\program.exe, i naciśnij Enter.
  3. Skopiuj ciąg znaków z kolumny Hash i wklej go na VirusTotal w karcie SEARCH.

Jeśli ktoś już przesłał ten plik, zobaczysz raport. Jeśli nie ma wyników, plik nie był wcześniej analizowany. To nie oznacza, że jest bezpieczny ani że jest groźny.

Jak sprawdzić link

W karcie URL wklej adres strony i zatwierdź. VirusTotal sprawdzi go w usługach blokujących znane strony phishingowe i złośliwe. Pamiętaj:

  • Nie otwieraj podejrzanego linku, żeby go sprawdzić. Skopiuj go z wiadomości (np. przytrzymując palec na linku w telefonie albo klikając prawym przyciskiem na komputerze).
  • Wynik „czysty” nie daje gwarancji. Nowe strony oszustów działają często kilka godzin, zanim trafią na listy blokowanych adresów. Jeśli SMS dotyczy paczki, faktury albo banku, wejdź na stronę firmy, wpisując adres samodzielnie.

Podejrzane SMS-y i strony możesz też zgłosić do CERT Polska na stronie incydent.cert.pl.

Jak czytać wynik

  • Liczba wykryć (np. 3/70) mówi, ile skanerów uznało plik lub adres za niebezpieczny. Im więcej, tym większa pewność.
  • Pojedyncze wykrycia mogą być fałszywymi alarmami, choć nie zawsze. Tak piszą autorzy serwisu. Często dotyczą mniej znanych programów, narzędzi do zmiany ustawień systemu czy nietypowych instalatorów.
  • Nazwy wykryć (np. „Trojan”, „PUA”, „Adware”) podpowiadają, czego dotyczy alarm. „PUA” lub „PUP” oznacza potencjalnie niechciany program, np. instalator z dołączonymi reklamami. To nie zawsze jest wirus, ale warto się zastanowić.
  • Community Score to oceny użytkowników serwisu. Traktuj je pomocniczo.
  • Wiele wykryć od znanych producentów (np. Microsoft, Bitdefender, ESET, Avast) to sygnał, żeby pliku nie uruchamiać i usunąć go.

Co zrobić, gdy plik jest wykryty: nie uruchamiaj go, usuń go i przeskanuj komputer antywirusem. Jeśli już go uruchomiłeś, postępuj według poradnika jak usunąć wirusa z komputera.

Co zrobić, gdy Twój własny plik ma fałszywy alarm: zgłoś to producentowi antywirusa, który go wykrył. Według VirusTotal tylko on może poprawić wykrycie.

Prywatność: czego nie wysyłać

Według dokumentacji wyniki analizy trafiają do partnerów serwisu i społeczności VirusTotal, a treść przesłanych plików lub stron może zostać udostępniona płatnym klientom VirusTotal. W praktyce oznacza to, że przesłany plik mogą pobrać specjaliści z firm zajmujących się bezpieczeństwem.

Nigdy nie wysyłaj: dokumentów z danymi osobowymi, umów, skanów dowodu, wyciągów bankowych, plików firmowych ani zdjęć. Do takich plików użyj sumy SHA-256 (opis wyżej) albo przeskanuj je lokalnie, np. Microsoft Defenderem.

VirusTotal a antywirus

VirusTotal to narzędzie do sprawdzenia pojedynczego pliku lub adresu. Nie chroni komputera w czasie rzeczywistym, nie usuwa zagrożeń i nie sprawdzi całego dysku. Do tego potrzebujesz antywirusa. W Windows 11 wystarczy często wbudowany Microsoft Defender. Inne darmowe skanery jednorazowe opisujemy w poradniku antywirus online, a płatne pakiety w rankingu antywirusów.

Najczęściej zadawane pytania

Czy VirusTotal jest bezpieczny?

Samo korzystanie z serwisu jest bezpieczne, a przesłany plik nie jest uruchamiany na Twoim komputerze. Pamiętaj jednak, że przesłane pliki mogą zobaczyć inne firmy, więc nie wysyłaj prywatnych dokumentów.

Co oznacza wynik 1/70 albo 2/70?

Że jeden lub dwa skanery uznały plik za niebezpieczny. Może to być fałszywy alarm, zwłaszcza przy mało znanych programach. Sprawdź, które skanery go wykryły i pod jaką nazwą. Jeśli plik pochodzi z niepewnego źródła, lepiej go nie uruchamiać.

Czy VirusTotal jest darmowy?

Tak, dla użytkowników prywatnych do użytku niekomercyjnego. Płatne są usługi dla firm i specjalistów od bezpieczeństwa.

Czy mogę sprawdzić aplikację na telefon?

Tak, plik APK z Androida możesz przesłać tak samo jak każdy inny plik. Najlepiej jednak w ogóle nie instalować aplikacji spoza Sklepu Google Play. Więcej w poradniku jak sprawdzić, czy telefon ma wirusa.

Podsumowanie

VirusTotal to szybki sposób na drugą opinię o pojedynczym pliku lub linku. Kilkanaście wykryć to wyraźne ostrzeżenie, pojedyncze wykrycie wymaga zastanowienia, a wynik 0/70 nie daje stuprocentowej gwarancji. Nie wysyłaj tam prywatnych dokumentów i nie traktuj serwisu jak antywirusa.