Kā uzzināt, vai fails ir nepareizi identificēts kā saturošs ļaunprātīgs kods?

Kā uzzināt, vai fails ir nepareizi identificēts kā saturošs ļaunprātīgs kods?

Dažkārt, izmantojot datoru, jūs redzēsit ziņojumu ar tādu saturu kā " pretvīrusu programmatūra ir konstatējusi, ka tikko lejupielādētajā failā ir vīruss", taču jūs skaidri zināt, ka avots Dati, ko lejupielādējat šo failu, ir pilnīgi tīri! Neuztraucieties pārāk daudz, dažreiz arī drošības programmatūra izdara nepareizus secinājumus, tas ir normāli, bet problēma šeit ir, kā mēs varam droši zināt, vai šie dati ir derīgi?Tiešām droši vai vienkārši pretvīrusu programmatūras kļūda?

Viltus pozitīvs rezultāts (viltus autentifikācijas kļūda) ir neparasti parādība drošības programmatūrā. Viltus pozitīviem rezultātiem ir arī noteiktas formas. Tieši tad pretspiegprogrammatūras programmas liek lietotājiem maldīgi domāt, ka viņu datoram uzbrūk ļaunprātīgs kods , lai gan patiesībā nekādu problēmu nav. Terminu “viltus pozitīvs” var lietot arī tad, ja likumīgas pretspiegprogrammatūras lietojumprogrammas tiek kļūdaini identificētas kā draudi. Šeit ir daži veidi, kā noteikt, vai satura daļa ir patiesi droša.

Izmantojiet VirusTotal, lai iegūtu vairāk atsauču

Dažāda pretvīrusu programmatūra pieņems dažādus spriedumus par faila drošību. Citiem vārdiem sakot, kļūdaini autentificēta faila drošības uztvere būs nekonsekventa. Ja fails patiešām ir nepareizi identificēts, tikai dažas pretvīrusu programmas atzīmēs failu kā bīstamu, bet citas to uzskatīs par drošu. Šeit spēlē VirusTotal. VirusTotal ir rīks, kas ļauj mums skenēt failu ar 45 dažādām pretvīrusu programmām, lai mēs varētu sintezēt, kādi ir pretvīrusu programmu viedokļi par šo failu, neatkarīgi no tā, vai tie ir konsekventi vai ne.

Jums ir jāapmeklē vietne VirusTotal.com un jāaugšupielādē autentifikācijai nepieciešamais fails vai jāievada tiešsaistes failu URL . Kā minēts, VirusTotal automātiski skenēs failus ar daudzām dažādām pretvīrusu programmām un informēs jūs par katras programmas īpašo novērtējumu par šo failu.

Kā zināt, vai fails ir drošs pirms tā lejupielādes?

Runājot par rezultātiem, ja lielākā daļa pretvīrusu programmu uzskata, ka failam ir problēma, visticamāk, ar to ir problēma. Gluži pretēji, ja tikai dažas pretvīrusu programmas domā, ka šis fails satur ļaunprātīgu kodu, tad, visticamāk, tas ir kļūdaini pozitīvs. Tomēr jāņem vērā arī tas, ka šī informācija ir paredzēta tikai atsaucei un negarantē, vai fails patiešām ir absolūti drošs.

Kā uzzināt, vai fails ir nepareizi identificēts kā saturošs ļaunprātīgs kods?

Novērtējiet lejupielādes avota uzticamību

Ļoti svarīgs faktors ir arī tās vietnes uzticamības novērtēšana, kas nodrošina lejupielādes failu . Ja fails tika lejupielādēts no neuzticama avota vai jums vienkārši nav nekādas informācijas par šo vietni, iespēja, ka fails satur ļaunprātīgu programmatūru, ir diezgan liela. Īpaši attiecībā uz saturu, kas nosūtīts pa e-pastu, jums būs jābūt vēl piesardzīgākam.

No otras puses, ja fails ir lejupielādēts no vietnes, kurai pilnībā uzticaties, un jo īpaši no cienījama izdevēja, varat pilnībā ignorēt pretvīrusu programmatūras paziņojumu un izmantot to. šo failu kā parasti. Var teikt, ka šajā aspektā jautājums par faila drošības pārbaudi ir atkarīgs no jums, nevis no drošības rīkiem.

Kā uzzināt, vai fails ir nepareizi identificēts kā saturošs ļaunprātīgs kods?

Tomēr katra situācija ir iespējama, šeit nevar būt absolūts apstiprinājums. Piemēram, pieņemsim, ka izdevēja vietne varētu būt apdraudēta. Šāda situācija rodas reti, bet nav neiespējama. No otras puses, ja failu lejupielādes laikā tiek parādītas kļūdas bez iepriekšēja brīdinājuma no drošības programmām, tā ir slikta zīme, visticamāk, esat saskāries ar lejupielādi, kas satur ļaunprātīgu programmatūru. Īsāk sakot, problēma joprojām ir saistīta ar to, vai esat pārliecināts, ka atrodaties īstā izdevēja vietnē, nevis viltotā vietnē, kas izveidota, lai jūs pievilinātu lejupielādēt ļaunprātīgu programmatūru? Mēģiniet pārbaudīt faila izcelsmes uzticamību. Piemēram: bankas nekad nesūtīs jums e-pastiem pievienotās programmas.

Pārbaudiet ļaunprātīgas programmatūras datu bāzi

Kad pretvīrusu programmatūra atzīmē ļaunprātīgus failus, tā jums piešķirs īpašu šajā failā esošās ļaunprātīgās programmatūras veida nosaukumu. Meklējiet internetā ļaunprātīgas programmatūras nosaukumus, un jūs atradīsiet saites uz vietnēm, kurās ir drošības uzņēmumu apkopotas ļaunprātīgas programmatūras datu bāzes. Šeit viņi precīzi pateiks, kas failā ir un kāpēc tas tika bloķēts.

Kā uzzināt, vai fails ir nepareizi identificēts kā saturošs ļaunprātīgs kods?

Dažos gadījumos likumīgus failus var arī atzīmēt kā ļaunprātīgu programmatūru un bloķēt, jo tie var tikt izmantoti ļaunprātīgiem nolūkiem. Piemēram, dažas pretvīrusu programmas bloķēs VNC servera programmatūru. Hakeri var izmantot VNC servera programmatūru, lai iegūtu attālinātu piekļuvi jūsu datoram, taču tas ir droši, ja zināt, ko darāt, un plānojat instalēt VNC serveri.

Esiet ļoti uzmanīgi!

Nav vispārējas metodes vai skaidra veida, kā droši zināt, vai fails patiešām tiek nepareizi identificēts. Viss, ko mēs varam darīt, ir vākt pierādījumus un sintezēt informāciju no daudziem dažādiem avotiem, pirms varam izdarīt visoptimālākās prognozes. Īsāk sakot, ja neesat pārliecināts, vai fails patiešām ir viltoti autentificēts, neizmantojiet to. Labāk droši nekā atvainoties!

Ceru, ka izveidosit lielisku aizsardzības sistēmu!

Redzēt vairāk:


Uzziniet par ugunsmūriem, Windows ugunsmūri operētājsistēmā Windows Server 2012

Uzziniet par ugunsmūriem, Windows ugunsmūri operētājsistēmā Windows Server 2012

Windows ugunsmūris ar papildu drošību ir ugunsmūris, kas darbojas sistēmā Windows Server 2012 un ir iespējots pēc noklusējuma. Ugunsmūra iestatījumi operētājsistēmā Windows Server 2012 tiek pārvaldīti Windows ugunsmūra Microsoft pārvaldības konsolē.

Kā nomainīt Vigor Draytek modema un maršrutētāja pieteikšanās paroli

Kā nomainīt Vigor Draytek modema un maršrutētāja pieteikšanās paroli

Mainot Vigor Draytek modema un maršrutētāja pieteikšanās administratora lapas paroli, lietotāji ierobežos nesankcionētu piekļuvi modema paroles maiņai, nodrošinot svarīgu tīkla informāciju.

Kā viegli pārspīlēt RAM, izmantojot AMD Ryzen Master

Kā viegli pārspīlēt RAM, izmantojot AMD Ryzen Master

Par laimi, Windows datoru lietotāji, kuros darbojas AMD Ryzen procesori, var izmantot Ryzen Master, lai viegli pārspīlēti RAM, nepieskaroties BIOS.

7 veidi, kā novērst Windows klēpjdatora kļūdas, kas netiek uzlādētas, izmantojot USB-C

7 veidi, kā novērst Windows klēpjdatora kļūdas, kas netiek uzlādētas, izmantojot USB-C

USB-C ports ir kļuvis par datu pārsūtīšanas, video izvades un uzlādes standartu mūsdienu Windows klēpjdatoros. Lai gan tas ir ērti, tas var būt kaitinoši, ja pievienojat klēpjdatoru USB-C lādētājam un tas netiek uzlādēts.

Kā novērst kļūdu nevar izveidot pakalpojumu Ultraviewer

Kā novērst kļūdu nevar izveidot pakalpojumu Ultraviewer

Kļūda nevar izveidot pakalpojumu Ultraviewer rodas, kad mēs instalējam programmatūru ar kļūdas kodu 1072.

Kā novērst kļūdu, kas saistīta ar ID nerādīšanu Ultraviewer

Kā novērst kļūdu, kas saistīta ar ID nerādīšanu Ultraviewer

Kļūda, ja Ultraviewer netiek rādīts ID, ietekmēs attālo datora savienojumu.

Kā izmantot Ultraviewer, lai nosūtītu un saņemtu failus

Kā izmantot Ultraviewer, lai nosūtītu un saņemtu failus

Ultraviewer kontrolē datoru attālināti, un tam ir režīms failu nosūtīšanai un saņemšanai.

6 veidi, kā neatgriezeniski izdzēst failus sistēmā Windows

6 veidi, kā neatgriezeniski izdzēst failus sistēmā Windows

Parasti, dzēšot failu operētājsistēmā Windows, fails netiek dzēsts uzreiz, bet gan tiks saglabāts atkritnē. Pēc tam jums būs jāveic vēl viena darbība: iztukšojiet miskasti. Bet, ja nevēlaties veikt šo otro darbību, tālāk esošajā rakstā mēs parādīsim, kā neatgriezeniski izdzēst failu.

Kā tumšais tīmeklis ietekmē drošību?

Kā tumšais tīmeklis ietekmē drošību?

Tumšais tīmeklis ir noslēpumaina vieta ar izcilu reputāciju. Tumšā tīmekļa atrašana nav grūta. Tomēr mācīšanās, kā tajā droši orientēties, ir cits jautājums, it īpaši, ja nezināt, ko darāt vai ko gaidīt.

Kas ir Adrozek vīruss? Kā pasargāt sevi no Adrozek vīrusa

Kas ir Adrozek vīruss? Kā pasargāt sevi no Adrozek vīrusa

Tehniski Adrozeks nav vīruss. Tas ir pārlūkprogrammas nolaupītājs, kas pazīstams arī kā pārlūkprogrammas modifikators. Tas nozīmē, ka jūsu datorā tika instalēta ļaunprātīga programmatūra bez jūsu ziņas.