Kako znati je li datoteka pogrešno identificirana kao datoteka koja sadrži zlonamjerni kod?

Kako znati je li datoteka pogrešno identificirana kao datoteka koja sadrži zlonamjerni kod?

Ponekad ćete tijekom korištenja računala vidjeti poruku sadržaja poput " antivirusni softver je otkrio da datoteka koju ste upravo preuzeli sadrži virus", dok jasno znate da su izvorni podaci koje preuzimate te datoteke potpuno čisti! Nemojte se previše brinuti, ponekad i sigurnosni softver donosi pogrešne zaključke, to je normalno, ali ovdje je problem kako možemo sa sigurnošću znati jesu li ti podaci valjani? Stvarno sigurni ili samo greška antivirusnog softvera?

Lažno pozitivno (lažna pogreška provjere autentičnosti) nije neuobičajena pojava u sigurnosnom softveru. Lažno pozitivni rezultati također imaju određene oblike. Tada anti-spyware programi tjeraju korisnike da pogrešno pomisle da je njihovo računalo napadnuto zlonamjernim kodom , a zapravo uopće nema problema. Izraz "lažno pozitivan" također se može koristiti kada se legitimne anti-spyware aplikacije pogrešno prepoznaju kao prijetnje. Evo nekoliko načina za određivanje je li dio sadržaja doista siguran.

Koristite VirusTotal da dobijete više referenci

Različiti antivirusni softveri različito će prosuđivati ​​sigurnost datoteke. Drugim riječima, percepcija sigurnosti krivo autentificirane datoteke bit će nedosljedna. Ako je datoteka doista pogrešno identificirana, samo će nekoliko antivirusnih programa označiti datoteku kao opasnu, dok će je drugi smatrati sigurnom. Ovdje VirusTotal stupa na scenu. VirusTotal je alat koji nam omogućuje skeniranje datoteke pomoću 45 različitih antivirusnih programa kako bismo mogli sintetizirati mišljenja antivirusnih programa o toj datoteci, bez obzira jesu li dosljedna ili ne. !

Ono što trebate učiniti je posjetiti web stranicu VirusTotal.com i prenijeti datoteku koju trebate provjeriti ili unijeti URL za mrežne datoteke. Kao što je spomenuto, VirusTotal će automatski skenirati datoteke s mnogo različitih antivirusnih programa i dati vam do znanja specifičnu procjenu svakog programa o toj datoteci.

Kako znati je li datoteka sigurna prije preuzimanja?

Što se tiče rezultata, ako većina antivirusnih programa smatra da datoteka ima problem, onda najvjerojatnije postoji problem. Naprotiv, ako samo nekoliko antivirusnih programa misli da ova datoteka sadrži zlonamjerni kod, vrlo je vjerojatno da će biti lažno pozitivna. Međutim, trebali biste također imati na umu da su ove informacije samo za referencu i ne mogu jamčiti je li datoteka uistinu apsolutno sigurna ili ne.

Kako znati je li datoteka pogrešno identificirana kao datoteka koja sadrži zlonamjerni kod?

Ocijenite pouzdanost izvora preuzimanja

Procjena pouzdanosti web stranice koja pruža datoteku za preuzimanje također je vrlo važan faktor. Ako je datoteka preuzeta s nepouzdanog izvora ili jednostavno nemate nikakve informacije o toj web stranici, tada je mogućnost da datoteka sadrži zlonamjerni softver prilično velika. Osobito kada je riječ o sadržaju poslanom e-poštom, morat ćete biti još oprezniji.

S druge strane, ako je datoteka preuzeta s web stranice kojoj u potpunosti vjerujete, a posebno od renomiranog izdavača, možete potpuno zanemariti obavijest antivirusnog softvera i koristiti je kao i obično. Može se reći da u ovom aspektu pitanje provjere sigurnosti datoteke ovisi o vama, a ne o sigurnosnim alatima.

Kako znati je li datoteka pogrešno identificirana kao datoteka koja sadrži zlonamjerni kod?

Međutim, svaka situacija je moguća, tu ne može biti apsolutne potvrde. Na primjer, pretpostavimo da je web stranica izdavača možda ugrožena. Ova situacija se rijetko događa, ali nije nemoguća. S druge strane, ako vidite pogreške koje se pojavljuju tijekom preuzimanja datoteka bez ranih upozorenja sigurnosnih programa, to je loš znak, najvjerojatnije ste naišli na preuzimanje koje sadrži zlonamjerni softver. Ukratko, problem i dalje leži u tome jeste li sigurni da se nalazite na pravoj web stranici izdavača, a ne na lažnoj web stranici koja je postavljena da vas prevari da preuzmete zlonamjerni softver? Pokušajte provjeriti pouzdanost podrijetla datoteke. Na primjer: Banke vam nikada neće slati programe u prilogu e-pošte.

Provjerite bazu podataka zlonamjernog softvera

Kada antivirusni softver označi zlonamjerne datoteke, dat će vam određeni naziv vrste zlonamjernog softvera prisutnog u toj datoteci. Pretražite internet za nazive zlonamjernog softvera i pronaći ćete poveznice na web stranice koje sadrže baze podataka zlonamjernog softvera koje su sakupile sigurnosne tvrtke. Ovdje će vam točno reći što datoteka sadrži i zašto je blokirana.

Kako znati je li datoteka pogrešno identificirana kao datoteka koja sadrži zlonamjerni kod?

U nekim slučajevima, legitimne datoteke također mogu biti označene kao zlonamjerni softver i blokirane jer se mogu koristiti u zlonamjerne svrhe. Na primjer, neki antivirusni programi blokirat će softver VNC poslužitelja. Hakeri mogu koristiti softver VNC poslužitelja za daljinski pristup vašem računalu, ali je siguran ako znate što radite i namjeravate instalirati VNC poslužitelj.

Budite vrlo oprezni!

Ne postoji opća metoda ili jasan način da se sa sigurnošću zna je li datoteka zapravo pogrešno identificirana. Sve što možemo učiniti je prikupiti dokaze i sintetizirati informacije iz mnogo različitih izvora prije nego što možemo dati najoptimalnija predviđanja. Ukratko, ako niste sigurni je li datoteka zapravo lažno autentificirana, nemojte je koristiti. Bolje spriječiti nego liječiti!

Nadamo se da ćete izgraditi odličan sustav zaštite!

Vidi više:


Saznajte više o vatrozidima, Vatrozid za Windows na Windows Serveru 2012

Saznajte više o vatrozidima, Vatrozid za Windows na Windows Serveru 2012

Vatrozid za Windows s naprednom sigurnošću je vatrozid koji radi na Windows Serveru 2012 i omogućen je prema zadanim postavkama. Postavkama vatrozida u sustavu Windows Server 2012 upravlja se u Windows Firewall Microsoft Management Console.

Kako promijeniti lozinku za prijavu na modem i ruter Vigor Draytek

Kako promijeniti lozinku za prijavu na modem i ruter Vigor Draytek

Prilikom promjene lozinke administratorske stranice za prijavu modema i usmjerivača Vigor Draytek, korisnici će ograničiti neovlašteni pristup za promjenu lozinke modema, osiguravajući važne informacije o mreži.

Kako jednostavno overclockati RAM uz AMD Ryzen Master

Kako jednostavno overclockati RAM uz AMD Ryzen Master

Srećom, korisnici Windows računala s AMD Ryzen procesorima mogu koristiti Ryzen Master za jednostavno overclockiranje RAM-a bez diranja BIOS-a.

7 načina za ispravljanje grešaka na Windows laptopu koji se ne puni preko USB-C

7 načina za ispravljanje grešaka na Windows laptopu koji se ne puni preko USB-C

USB-C priključak postao je standard za prijenos podataka, video izlaz i punjenje na modernim Windows prijenosnim računalima. Iako je to zgodno, može biti frustrirajuće kada prijenosno računalo priključite na USB-C punjač, ​​a ono se ne puni.

Kako popraviti pogrešku Cannot Create Service na Ultravieweru

Kako popraviti pogrešku Cannot Create Service na Ultravieweru

Pogreška Cannot Create Service na Ultravieweru javlja se kada instaliramo softver s kodom pogreške 1072.

Kako popraviti pogrešku neprikazivanja ID-a na Ultravieweru

Kako popraviti pogrešku neprikazivanja ID-a na Ultravieweru

Pogreška neprikazivanja ID-a na Ultravieweru utjecat će na vezu s udaljenim računalom.

Kako koristiti Ultraviewer za slanje i primanje datoteka

Kako koristiti Ultraviewer za slanje i primanje datoteka

Ultraviewer daljinski upravlja računalom i ima način rada za slanje i primanje datoteka.

6 načina za trajno brisanje datoteka u sustavu Windows

6 načina za trajno brisanje datoteka u sustavu Windows

Obično, kada brišete datoteku u sustavu Windows, datoteka se neće odmah izbrisati, već će se spremiti u koš za smeće. Nakon toga morat ćete napraviti još jedan korak: isprazniti smeće. Ali ako ne želite morati napraviti ovaj drugi korak, pokazat ćemo vam kako trajno izbrisati datoteku u članku u nastavku.

Kako dark web utječe na sigurnost?

Kako dark web utječe na sigurnost?

Dark web je misteriozno mjesto sa sjajnom reputacijom. Pronalaženje mračnog weba nije teško. Međutim, naučiti kako se njime sigurno kretati druga je stvar, pogotovo ako ne znate što radite ili što možete očekivati.

Što je virus Adrozek? Kako se zaštititi od Adrozek virusa

Što je virus Adrozek? Kako se zaštititi od Adrozek virusa

Tehnički, Adrozek nije virus. To je otmičar preglednika, poznat i kao modifikator preglednika. To znači da je zlonamjerni softver instaliran na vaše računalo bez vašeg znanja.