Mistä tietää, onko tiedosto tunnistettu väärin sisältäväksi haitallista koodia?

Mistä tietää, onko tiedosto tunnistettu väärin sisältäväksi haitallista koodia?

Joskus tietokonettasi käyttäessäsi näet viestin, jonka sisältö on esimerkiksi " virustorjuntaohjelmisto on havainnut, että juuri lataamasi tiedosto sisältää viruksen", vaikka tiedät selvästi, että lähde Lataamasi tiedot ovat täysin puhtaita! Älä huoli, joskus tietoturvaohjelmistotkin tekevät vääriä johtopäätöksiä, se on normaalia, mutta ongelmana tässä on se, kuinka voimme tietää varmasti, ovatko tiedot oikein?Todella turvallisia vai vain virustorjuntaohjelmiston virhe?

Väärä positiivinen (false authentication error) ei ole epätavallinen ilmiö tietoturvaohjelmistoissa. Myös väärillä positiivisilla on tiettyjä muotoja. Silloin vakoiluohjelmien torjuntaohjelmat saavat käyttäjät virheellisesti ajattelemaan, että heidän tietokoneeseensa kohdistuu haitallinen koodi , vaikka itse asiassa ongelmaa ei ole ollenkaan. Termiä "väärä positiivinen" voidaan käyttää myös silloin, kun lailliset vakoiluohjelmien torjuntasovellukset tunnistetaan virheellisesti uhiksi. Tässä on muutamia tapoja määrittää, onko sisältö todella turvallista.

Käytä VirusTotal-ohjelmaa saadaksesi lisää viitteitä

Eri virustorjuntaohjelmistot tekevät erilaisia ​​arvioita tiedoston turvallisuudesta. Toisin sanoen käsitys väärin todennetun tiedoston turvallisuudesta on epäjohdonmukainen. Jos tiedosto todellakin tunnistetaan väärin, vain muutama virustentorjuntaohjelma merkitsee tiedoston vaaralliseksi, kun taas toiset pitävät sitä turvallisena. Tässä tulee esiin VirusTotal. VirusTotal on työkalu, jonka avulla voimme skannata tiedoston 45 eri virustorjuntaohjelmalla, jotta voimme syntetisoida virustorjuntaohjelmien mielipiteet kyseisestä tiedostosta, ovatko ne johdonmukaisia ​​vai eivät. !

Sinun tarvitsee vain käydä VirusTotal.com-sivustolla ja ladata todentava tiedosto tai syöttää verkkotiedostojen URL- osoite. Kuten mainittiin, VirusTotal tarkistaa tiedostot automaattisesti useilla eri virustorjuntaohjelmilla ja ilmoittaa sinulle kunkin ohjelman arvioinnin kyseisestä tiedostosta.

Mistä tietää, että tiedosto on turvallinen ennen sen lataamista?

Mitä tulee tuloksiin, jos useimmat virustorjuntaohjelmat ajattelevat, että tiedostossa on ongelma, siinä on todennäköisesti ongelma. Päinvastoin, jos vain muutama virustentorjuntaohjelma uskoo, että tämä tiedosto sisältää haitallista koodia, se on erittäin todennäköisesti väärä positiivinen. Huomaa kuitenkin, että nämä tiedot ovat vain viitteellisiä, eivätkä ne voi taata, onko tiedosto todella täysin turvallinen vai ei.

Mistä tietää, onko tiedosto tunnistettu väärin sisältäväksi haitallista koodia?

Arvioi latauslähteen luotettavuus

Lataustiedoston tarjoavan verkkosivuston luotettavuuden arviointi on myös erittäin tärkeä tekijä. Jos tiedosto on ladattu epäluotettavasta lähteestä tai sinulla ei yksinkertaisesti ole mitään tietoa kyseisestä verkkosivustosta, todennäköisyys, että tiedosto sisältää haittaohjelmia, on melko suuri. Etenkin sähköpostilla lähetetyn sisällön osalta sinun on oltava vielä varovaisempi.

Toisaalta, jos tiedosto on ladattu sivustolta, johon luotat täysin, ja erityisesti hyvämaineiselta julkaisijalta, voit jättää virustorjuntaohjelmiston huomautuksen kokonaan huomioimatta ja käyttää sitä. Voidaan sanoa, että tässä suhteessa tiedoston turvallisuuden varmistaminen riippuu sinusta, ei tietoturvatyökaluista.

Mistä tietää, onko tiedosto tunnistettu väärin sisältäväksi haitallista koodia?

Jokainen tilanne on kuitenkin mahdollinen, tässä ei voi olla ehdotonta vahvistusta. Oletetaan esimerkiksi, että julkaisijan verkkosivusto on saatettu vaarantua. Tämä tilanne on harvoin, mutta se ei ole mahdotonta. Toisaalta, jos näet virheitä ilmaantuvan tiedostojen lataamisen aikana ilman suojausohjelmien varhaisia ​​varoituksia, se on huono merkki, olet todennäköisesti kohdannut latauksen, joka sisältää haittaohjelmia. Lyhyesti sanottuna ongelma on edelleen siinä, oletko varma, että olet julkaisijan oikealla verkkosivustolla eikä väärennetyllä verkkosivustolla, joka on huijattu lataamaan haittaohjelmia? Yritä varmistaa tiedoston alkuperän luotettavuus. Esimerkiksi: Pankit eivät koskaan lähetä sinulle sähköposteihin liitettyjä ohjelmia.

Tarkista haittaohjelmatietokanta

Kun virustorjuntaohjelmisto ilmoittaa haitallisista tiedostoista, se antaa sinulle tietyn nimen kyseisessä tiedostossa esiintyville haittaohjelmille. Etsi Internetistä haittaohjelmien nimiä ja löydät linkkejä verkkosivustoille, jotka sisältävät tietoturvayhtiöiden kokoamia haittaohjelmatietokantoja. Täällä he kertovat tarkalleen, mitä tiedosto sisältää ja miksi se estettiin.

Mistä tietää, onko tiedosto tunnistettu väärin sisältäväksi haitallista koodia?

Joissakin tapauksissa lailliset tiedostot voidaan myös merkitä haittaohjelmiksi ja estää, koska niitä saatetaan käyttää haitallisiin tarkoituksiin. Esimerkiksi jotkut virustentorjuntaohjelmat estävät VNC-palvelinohjelmiston. Hakkerit voivat käyttää VNC-palvelinohjelmistoa päästäkseen etäkäyttöön tietokoneellesi, mutta se on turvallista, jos tiedät mitä olet tekemässä ja aiot asentaa VNC-palvelimen.

Ole hyvin varovainen!

Ei ole olemassa yleistä menetelmää tai selkeää tapaa tietää varmasti, onko tiedosto todella tunnistettu väärin. Voimme vain kerätä todisteita ja syntetisoida tietoa monista eri lähteistä ennen kuin voimme tehdä optimaalisimpia ennusteita. Lyhyesti sanottuna, jos et ole varma, onko tiedosto todella todennettu väärin, älä käytä sitä. Parempi katsoa kuin katua!

Toivottavasti rakennat loistavan suojajärjestelmän!

Katso lisää:


Lisätietoja palomuureista ja Windows Server 2012:n Windowsin palomuurista

Lisätietoja palomuureista ja Windows Server 2012:n Windowsin palomuurista

Windowsin palomuuri lisäsuojauksella on palomuuri, joka toimii Windows Server 2012:ssa ja on oletuksena käytössä. Windows Server 2012:n palomuuriasetuksia hallitaan Windowsin palomuurin Microsoft Management Consolessa.

Kuinka vaihtaa Vigor Draytek -modeemin ja reitittimen kirjautumissalasana

Kuinka vaihtaa Vigor Draytek -modeemin ja reitittimen kirjautumissalasana

Kun vaihdat Vigor Draytek -modeemin ja reitittimen sisäänkirjautumisen järjestelmänvalvojan sivun salasanan, käyttäjät rajoittavat luvatonta pääsyä modeemin salasanan vaihtamiseen ja suojaavat tärkeitä verkkotietoja.

Kuinka ylikellottaa RAM-muistia helposti AMD Ryzen Masterilla

Kuinka ylikellottaa RAM-muistia helposti AMD Ryzen Masterilla

Onneksi AMD Ryzen -suorittimia käyttävien Windows-tietokoneiden käyttäjät voivat käyttää Ryzen Masteria RAM-muistin ylikellotukseen ilman kosketusta BIOSiin.

7 tapaa korjata Windowsin kannettavan tietokoneen virheet, jotka eivät lataudu USB-C:n kautta

7 tapaa korjata Windowsin kannettavan tietokoneen virheet, jotka eivät lataudu USB-C:n kautta

USB-C-portista on tullut standardi tiedonsiirrolle, videolähdölle ja lataukselle nykyaikaisissa Windows-kannettavissa. Vaikka tämä on kätevää, se voi olla turhauttavaa, kun liität kannettavan tietokoneen USB-C-laturiin, mutta se ei lataudu.

Kuinka korjata Palvelua ei voi luoda -virhe Ultraviewerissa

Kuinka korjata Palvelua ei voi luoda -virhe Ultraviewerissa

Ei voi luoda palvelua -virhe Ultraviewerissa ilmenee, kun asennamme ohjelmiston, jonka virhekoodi on 1072.

Kuinka korjata virhe, kun henkilötunnusta ei näytetä Ultraviewerissa

Kuinka korjata virhe, kun henkilötunnusta ei näytetä Ultraviewerissa

Virhe, jossa tunnistetta ei näytetä Ultraviewerissa, vaikuttaa etätietokoneeseen.

Kuinka käyttää Ultravieweria tiedostojen lähettämiseen ja vastaanottamiseen

Kuinka käyttää Ultravieweria tiedostojen lähettämiseen ja vastaanottamiseen

Ultraviewer ohjaa tietokonetta etänä ja siinä on tila tiedostojen lähettämiseen ja vastaanottamiseen.

6 tapaa poistaa tiedostoja pysyvästi Windowsissa

6 tapaa poistaa tiedostoja pysyvästi Windowsissa

Normaalisti, kun tiedosto poistetaan Windowsissa, tiedostoa ei poisteta heti, vaan se tallennetaan roskakoriin. Sen jälkeen sinun on tehtävä vielä yksi vaihe: tyhjennä roskakori. Mutta jos et halua tehdä tätä toista vaihetta, näytämme sinulle, kuinka voit poistaa tiedoston pysyvästi alla olevassa artikkelissa.

Miten tumma verkko vaikuttaa turvallisuuteen?

Miten tumma verkko vaikuttaa turvallisuuteen?

Pimeä verkko on salaperäinen paikka, jolla on loistava maine. Pimeän verkon löytäminen ei ole vaikeaa. Turvallisen navigoinnin oppiminen on kuitenkin toinen asia, varsinkin jos et tiedä mitä olet tekemässä tai mitä odottaa.

Mikä on Adrozek-virus? Kuinka suojautua Adrozek-virukselta

Mikä on Adrozek-virus? Kuinka suojautua Adrozek-virukselta

Teknisesti Adrozek ei ole virus. Se on selaimen kaappaaja, joka tunnetaan myös nimellä selaimen muokkaaja. Tämä tarkoittaa, että tietokoneellesi on asennettu haittaohjelma tietämättäsi.