Kaip sužinoti, ar faile klaidingai nustatytas kenkėjiškas kodas?

Kaip sužinoti, ar faile klaidingai nustatytas kenkėjiškas kodas?

Kartais naudodamiesi kompiuteriu pamatysite pranešimą su tokiu turiniu kaip „ antivirusinė programinė įranga aptiko, kad ką tik atsisiųstame faile yra virusas“, o jūs aiškiai žinote, kad šaltinis. Duomenys, kuriuos atsisiunčiate, yra visiškai švarūs! Per daug nesijaudinkite, kartais saugos programinė įranga padaro klaidingas išvadas, tai normalu, tačiau problema yra ta, kaip mes galime tiksliai žinoti, ar tie duomenys galioja? Tikrai saugūs ar tik antivirusinės programinės įrangos klaida?

Klaidingas teigiamas (klaidingas autentifikavimo klaida) yra neretas reiškinys saugos programinėje įrangoje. Klaidingi teigiami rezultatai taip pat turi tam tikrų formų. Štai tada anti-spyware programos priverčia vartotojus klaidingai manyti, kad jų kompiuterį užpuolė kenkėjiškas kodas , nors iš tikrųjų problemos nėra. Terminas „klaidingas teigiamas“ taip pat gali būti naudojamas, kai teisėtos apsaugos nuo šnipinėjimo programos klaidingai identifikuojamos kaip grėsmės. Štai keletas būdų, kaip nustatyti, ar turinio dalis tikrai saugi.

Norėdami gauti daugiau nuorodų, naudokite „VirusTotal“.

Skirtinga antivirusinė programinė įranga priims skirtingus sprendimus dėl failo saugumo. Kitaip tariant, klaidingai patvirtinto failo saugumo suvokimas bus nenuoseklus. Jei failas iš tikrųjų neteisingai identifikuotas, tik kelios antivirusinės programos pažymės failą kaip pavojingą, o kitos laikys jį saugiu. Čia pasirodo „VirusTotal“. „VirusTotal“ yra įrankis, leidžiantis nuskaityti failą su 45 skirtingomis antivirusinėmis programomis, kad galėtume susintetinti, kokios yra antivirusinių programų nuomonės apie tą failą, nesvarbu, ar jos nuoseklios, ar ne. !

Ką reikia padaryti, tai apsilankyti VirusTotal.com svetainėje ir įkelti failą, kurio reikia autentifikuoti, arba įvesti internetinių failų URL . Kaip minėta, „VirusTotal“ automatiškai nuskaitys failus su daugybe skirtingų antivirusinių programų ir praneš kiekvienos programos konkretų to failo įvertinimą.

Kaip sužinoti, ar failas saugus prieš jį atsisiunčiant?

Kalbant apie rezultatus, jei dauguma antivirusinių programų mano, kad failas turi problemų, greičiausiai jis turi problemų. Priešingai, jei tik kelios antivirusinės programos mano, kad šiame faile yra kenkėjiško kodo, labai tikėtina, kad tai klaidingai teigiama. Tačiau taip pat turėtumėte atkreipti dėmesį, kad ši informacija yra tik nuoroda ir negali garantuoti, ar failas tikrai visiškai saugus, ar ne.

Kaip sužinoti, ar faile klaidingai nustatytas kenkėjiškas kodas?

Įvertinkite atsisiuntimo šaltinio patikimumą

Taip pat labai svarbus veiksnys yra įvertinti svetainės, kurioje atsisiunčiamas failas, patikimumą . Jei failas atsisiųstas iš nepatikimo šaltinio arba jūs tiesiog visiškai neturite informacijos apie tą svetainę, tada tikimybė, kad faile yra kenkėjiškų programų, yra gana didelė. Ypatingai el. paštu siunčiamo turinio atveju turėsite būti dar atsargesni.

Kita vertus, jei failas atsisiųstas iš svetainės, kuria visiškai pasitikite, o ypač iš patikimo leidėjo, galite visiškai nepaisyti antivirusinės programinės įrangos įspėjimo ir naudoti tą failą kaip įprasta. Galima sakyti, kad šiuo aspektu bylos saugumo patikrinimo klausimas priklauso nuo jūsų, o ne nuo saugos priemonių.

Kaip sužinoti, ar faile klaidingai nustatytas kenkėjiškas kodas?

Tačiau kiekviena situacija yra įmanoma, čia negali būti absoliutaus patvirtinimo. Pavyzdžiui, tarkime, kad leidėjo svetainė galėjo būti pažeista. Tokia situacija pasitaiko retai, bet nėra neįmanoma. Kita vertus, jei matote klaidas, atsirandančias atsisiunčiant failus be išankstinių įspėjimų iš saugos programų, tai yra blogas ženklas, greičiausiai susidūrėte su atsisiuntimu, kuriame yra kenkėjiškų programų. Trumpai tariant, problema vis dar slypi tame, ar esate tikri, kad esate tikroje leidėjo svetainėje, o ne netikroje svetainėje, sukurtoje norint apgauti jus ir atsisiųsti kenkėjiškų programų? Pabandykite patikrinti failo kilmės patikimumą. Pavyzdžiui: bankai niekada nesiųs jums prie el. laiškų pridėtų programų.

Patikrinkite kenkėjiškų programų duomenų bazę

Kai antivirusinė programinė įranga pažymi kenkėjiškus failus, ji suteiks jums konkretų tame faile esančios kenkėjiškos programos tipo pavadinimą. Ieškokite kenkėjiškų programų pavadinimų internete ir rasite nuorodas į svetaines, kuriose yra saugos įmonių sudarytų kenkėjiškų programų duomenų bazių. Čia jie tiksliai pasakys, kas yra faile ir kodėl jis buvo užblokuotas.

Kaip sužinoti, ar faile klaidingai nustatytas kenkėjiškas kodas?

Kai kuriais atvejais teisėti failai taip pat gali būti pažymėti kaip kenkėjiška programa ir užblokuoti, nes jie gali būti naudojami kenkėjiškais tikslais. Pavyzdžiui, kai kurios antivirusinės programos blokuos VNC serverio programinę įrangą. VNC serverio programinę įrangą įsilaužėliai gali naudoti norėdami gauti nuotolinę prieigą prie jūsų kompiuterio, tačiau tai saugu, jei žinote, ką darote, ir ketinate įdiegti VNC serverį.

Būkite labai atsargūs!

Nėra bendro metodo ar aiškaus būdo tiksliai žinoti, ar failas iš tikrųjų yra neteisingai identifikuotas. Viskas, ką galime padaryti, tai rinkti įrodymus ir apibendrinti informaciją iš daugelio skirtingų šaltinių, kad galėtume padaryti optimaliausias prognozes. Trumpai tariant, jei nesate tikri, ar failas iš tikrųjų yra klaidingai autentifikuotas, nenaudokite jo. Geriau apsidrausti nei paskui gailėtis!

Tikimės, kad sukursite puikią apsaugos sistemą!

Žiūrėti daugiau:


Sužinokite apie ugniasienes, „Windows“ užkardą sistemoje „Windows Server 2012“.

Sužinokite apie ugniasienes, „Windows“ užkardą sistemoje „Windows Server 2012“.

„Windows“ ugniasienė su išplėstine sauga yra užkarda, kuri veikia „Windows Server 2012“ ir yra įjungta pagal numatytuosius nustatymus. „Windows Server 2012“ ugniasienės parametrai tvarkomi „Windows“ ugniasienės „Microsoft“ valdymo pulte.

Kaip pakeisti Vigor Draytek modemo ir maršrutizatoriaus prisijungimo slaptažodį

Kaip pakeisti Vigor Draytek modemo ir maršrutizatoriaus prisijungimo slaptažodį

Keisdami „Vigor Draytek“ modemo ir maršrutizatoriaus prisijungimo administratoriaus puslapio slaptažodį, vartotojai apribos neteisėtą prieigą, kad galėtų pakeisti modemo slaptažodį, užtikrinant svarbią tinklo informaciją.

Kaip lengvai pagreitinti RAM naudojant AMD Ryzen Master

Kaip lengvai pagreitinti RAM naudojant AMD Ryzen Master

Laimei, „Windows“ kompiuterių, kuriuose veikia „AMD Ryzen“ procesoriai, vartotojai gali naudoti „Ryzen Master“, kad lengvai padidintų RAM neliesdami BIOS.

7 būdai, kaip ištaisyti „Windows“ nešiojamojo kompiuterio klaidas, kurios neįkraunamos per USB-C

7 būdai, kaip ištaisyti „Windows“ nešiojamojo kompiuterio klaidas, kurios neįkraunamos per USB-C

USB-C prievadas tapo duomenų perdavimo, vaizdo išvesties ir įkrovimo standartu šiuolaikiniuose Windows nešiojamuosiuose kompiuteriuose. Nors tai patogu, gali būti nemalonu, kai nešiojamąjį kompiuterį prijungiate prie USB-C įkroviklio ir jis neįkraunamas.

Kaip „Ultraviewer“ ištaisyti „Nepavyko sukurti paslaugos“ klaidą

Kaip „Ultraviewer“ ištaisyti „Nepavyko sukurti paslaugos“ klaidą

Nepavyko sukurti paslaugos klaida „Ultraviewer“ įvyksta, kai įdiegiame programinę įrangą su klaidos kodu 1072.

Kaip ištaisyti klaidą, kai „Ultraviewer“ nerodomas ID

Kaip ištaisyti klaidą, kai „Ultraviewer“ nerodomas ID

Klaida, kai nerodomas ID Ultraviewer, turės įtakos nuotoliniam kompiuterio ryšiui.

Kaip naudoti „Ultraviewer“ failams siųsti ir gauti

Kaip naudoti „Ultraviewer“ failams siųsti ir gauti

„Ultraviewer“ valdo kompiuterį nuotoliniu būdu ir turi failų siuntimo ir gavimo režimą.

6 būdai visam laikui ištrinti failus sistemoje „Windows“.

6 būdai visam laikui ištrinti failus sistemoje „Windows“.

Paprastai, kai ištrinate failą sistemoje Windows, failas nebus ištrintas iš karto, o bus išsaugotas šiukšliadėžėje. Po to turėsite atlikti dar vieną veiksmą: ištuštinti šiukšliadėžę. Bet jei nenorite atlikti šio antrojo veiksmo, toliau pateiktame straipsnyje parodysime, kaip visam laikui ištrinti failą.

Kaip tamsusis internetas veikia saugumą?

Kaip tamsusis internetas veikia saugumą?

Tamsusis tinklas yra paslaptinga vieta, turinti puikią reputaciją. Rasti tamsųjį internetą nėra sunku. Tačiau išmokti saugiai naršyti yra kitas dalykas, ypač jei nežinote, ką darote ar ko tikėtis.

Kas yra Adrozek virusas? Kaip apsisaugoti nuo Adrozek viruso

Kas yra Adrozek virusas? Kaip apsisaugoti nuo Adrozek viruso

Techniškai Adrozekas nėra virusas. Tai naršyklės užgrobėjas, taip pat žinomas kaip naršyklės modifikatorius. Tai reiškia, kad kenkėjiška programa buvo įdiegta jūsų kompiuteryje be jūsų žinios.