Hvordan vite om en fil er feilaktig identifisert som inneholder skadelig kode?

Hvordan vite om en fil er feilaktig identifisert som inneholder skadelig kode?

Noen ganger når du bruker datamaskinen din, vil du se en melding med innhold som " antivirusprogramvare har oppdaget at filen du nettopp lastet ned inneholder et virus", mens du tydelig vet at kilden Dataene du laster ned filen er helt rene! Ikke bekymre deg for mye, noen ganger trekker sikkerhetsprogramvare også feil konklusjoner, det er normalt, men problemet her er hvordan kan vi vite sikkert om disse dataene er gyldige? Virkelig trygge eller bare en feil med antivirusprogramvare?

Falsk positiv (falsk autentiseringsfeil) er et ikke uvanlig fenomen i sikkerhetsprogramvare. Falske positiver har også visse former. Det er når anti-spyware-programmer får brukere til å feilaktig tro at datamaskinen deres blir angrepet av ondsinnet kode , mens det faktisk ikke er noe problem i det hele tatt. Begrepet "falsk positiv" kan også brukes når legitime anti-spyware-applikasjoner feilaktig identifiseres som trusler. Her er noen måter å finne ut om et innhold er virkelig trygt.

Bruk VirusTotal for å få flere referanser

Ulike antivirusprogramvare vil gjøre forskjellige vurderinger om sikkerheten til en fil. Med andre ord vil oppfatningen av sikkerheten til en feilautentisert fil være inkonsekvent. Hvis en fil faktisk er feilidentifisert, vil bare noen få antivirusprogrammer flagge filen som farlig, mens andre vil anse den som trygg. Det er her VirusTotal kommer inn i bildet. VirusTotal er et verktøy som lar oss skanne en fil med 45 forskjellige antivirusprogrammer slik at vi kan syntetisere hva antivirusprogrammers meninger om den filen er, enten de er konsistente eller ikke. !

Det du trenger å gjøre er å besøke VirusTotal.com-nettstedet og laste opp filen du trenger for å autentisere, eller angi URL-en for nettfiler. Som nevnt vil VirusTotal automatisk skanne filer med mange forskjellige antivirusprogrammer og gi deg beskjed om hvert programs spesifikke vurdering av den filen.

Hvordan vite at en fil er trygg før du laster den ned?

Når det gjelder resultater, hvis de fleste antivirusprogrammer tror at filen har et problem, har den mest sannsynlig et problem. Tvert imot, hvis bare noen få antivirusprogrammer tror at denne filen inneholder ondsinnet kode, er det høyst sannsynlig at den er en falsk positiv. Du bør imidlertid også merke deg at denne informasjonen kun er til referanse og kan ikke garantere om filen er virkelig helt trygg eller ikke.

Hvordan vite om en fil er feilaktig identifisert som inneholder skadelig kode?

Vurder påliteligheten til nedlastingskilden

Evaluering av påliteligheten til nettstedet som gir nedlastningsfilen er også en svært viktig faktor. Hvis filen ble lastet ned fra en upålitelig kilde, eller du rett og slett ikke har noen informasjon om det nettstedet, er muligheten for at filen inneholder skadelig programvare ganske stor. Spesielt for innhold som sendes via e-post, må du være enda mer forsiktig.

På den annen side, hvis filen er lastet ned fra et nettsted du stoler helt på, og spesielt fra en anerkjent utgiver, kan du fullstendig ignorere antivirusprogramvarens varsel og bruke den filen som vanlig. Det kan sies at i dette aspektet avhenger spørsmålet om å verifisere sikkerheten til filen av deg, ikke av sikkerhetsverktøyene.

Hvordan vite om en fil er feilaktig identifisert som inneholder skadelig kode?

Imidlertid er enhver situasjon mulig, det kan ikke være en absolutt bekreftelse her. Anta for eksempel at utgiverens nettsted kan ha blitt kompromittert. Denne situasjonen oppstår sjelden, men er ikke umulig. På den annen side, hvis du ser feil dukker opp under filnedlastinger uten tidlige advarsler fra sikkerhetsprogrammer, er det et dårlig tegn, du har mest sannsynlig støtt på en nedlasting som inneholder skadelig programvare. Kort sagt, problemet ligger fortsatt i om du er sikker på at du er på den virkelige nettsiden til utgiveren og ikke en falsk nettside satt opp for å lure deg til å laste ned skadelig programvare? Prøv å bekrefte påliteligheten til filens opprinnelse. For eksempel: Banker vil aldri sende deg programmer vedlagt e-poster.

Sjekk skadevaredatabasen

Når en antivirusprogramvare flagger skadelige filer, vil den gi deg et spesifikt navn på typen skadelig programvare som finnes i den filen. Søk på Internett etter navn på skadelig programvare, og du vil finne lenker til nettsteder som inneholder databaser over skadevare kompilert av sikkerhetsselskaper. Her vil de fortelle deg nøyaktig hva filen inneholder og hvorfor den ble blokkert.

Hvordan vite om en fil er feilaktig identifisert som inneholder skadelig kode?

I noen tilfeller kan legitime filer også bli flagget som skadelig programvare og blokkert fordi de kan bli brukt til ondsinnede formål. For eksempel vil noen antivirusprogrammer blokkere VNC-serverprogramvare. VNC-serverprogramvare kan brukes av hackere for å få ekstern tilgang til datamaskinen din, men det er trygt hvis du vet hva du gjør og har tenkt å installere en VNC-server.

Vær veldig forsiktig!

Det er ingen generell metode eller klar måte å vite sikkert om en fil faktisk blir feilidentifisert. Alt vi kan gjøre er å samle bevis og syntetisere informasjon fra mange forskjellige kilder før vi kan gjøre de mest optimale spådommene. Kort sagt, hvis du ikke er sikker på om en fil faktisk er falskt autentisert, ikke bruk den. Bedre trygt enn beklager!

Håper du bygger et flott beskyttelsessystem!

Se mer:


Hva er Scareware? Hvordan fjerne Scareware?

Hva er Scareware? Hvordan fjerne Scareware?

Scareware er et ondsinnet dataprogram utviklet for å lure brukere til å tro at det er et legitimt program og ber deg bruke penger på noe som ikke gjør noe.

Hvordan øke Internett-tilkoblingshastigheten med cFosSpeed

Hvordan øke Internett-tilkoblingshastigheten med cFosSpeed

cFosSpeed ​​​​er programvare som øker Internett-tilkoblingshastigheten, reduserer overføringsforsinkelsen og øker tilkoblingsstyrken opptil ca. 3 ganger. Spesielt for de som spiller online spill, vil cFosSpeed ​​​​støtte slik at du kan oppleve spillet uten nettverksproblemer.

Lær om brannmurer, Windows-brannmur på Windows Server 2012

Lær om brannmurer, Windows-brannmur på Windows Server 2012

Windows-brannmur med avansert sikkerhet er en brannmur som kjører på Windows Server 2012 og er aktivert som standard. Brannmurinnstillinger i Windows Server 2012 administreres i Windows Firewall Microsoft Management Console.

Hvordan endre Vigor Draytek modem og ruter påloggingspassord

Hvordan endre Vigor Draytek modem og ruter påloggingspassord

Når du endrer passordet for Vigor Draytek-modem og ruter-påloggingsadmin-siden, vil brukere begrense uautorisert tilgang til å endre modempassordet, og sikre viktig nettverksinformasjon.

Hvordan overklokke RAM enkelt med AMD Ryzen Master

Hvordan overklokke RAM enkelt med AMD Ryzen Master

Heldigvis kan brukere av Windows-datamaskiner som kjører AMD Ryzen-prosessorer bruke Ryzen Master for enkelt å overklokke RAM uten å berøre BIOS.

7 måter å fikse Windows laptop-feil som ikke lades via USB-C

7 måter å fikse Windows laptop-feil som ikke lades via USB-C

USB-C-porten har blitt standarden for dataoverføring, videoutgang og lading på moderne Windows-bærbare datamaskiner. Selv om dette er praktisk, kan det være frustrerende når du kobler den bærbare datamaskinen til en USB-C-lader og den ikke lader.

Hvordan fikse Kan ikke opprette tjeneste-feil på Ultraviewer

Hvordan fikse Kan ikke opprette tjeneste-feil på Ultraviewer

Feilen Kan ikke opprette tjeneste på Ultraviewer oppstår når vi installerer programvaren med feilkode 1072.

Hvordan fikse feilen med å ikke vise ID på Ultraviewer

Hvordan fikse feilen med å ikke vise ID på Ultraviewer

Feilen med å ikke vise ID på Ultraviewer vil påvirke ekstern datamaskintilkobling.

Hvordan bruke Ultraviewer til å sende og motta filer

Hvordan bruke Ultraviewer til å sende og motta filer

Ultraviewer fjernstyrer datamaskinen og har en modus for å sende og motta filer.

Hva er Packet Sniffer?

Hva er Packet Sniffer?

Hackere kan bruke Sniffer til å avlytte ukrypterte data og se informasjon som utveksles mellom de to partene. For bedre å forstå Packet Sniffer, så vel som Packet Sniffers handlingsmekanisme, kan du referere til artikkelen nedenfor av Wiki.SpaceDesktop.