Hvordan vite om en fil er feilaktig identifisert som inneholder skadelig kode?

Hvordan vite om en fil er feilaktig identifisert som inneholder skadelig kode?

Noen ganger når du bruker datamaskinen din, vil du se en melding med innhold som " antivirusprogramvare har oppdaget at filen du nettopp lastet ned inneholder et virus", mens du tydelig vet at kilden Dataene du laster ned filen er helt rene! Ikke bekymre deg for mye, noen ganger trekker sikkerhetsprogramvare også feil konklusjoner, det er normalt, men problemet her er hvordan kan vi vite sikkert om disse dataene er gyldige? Virkelig trygge eller bare en feil med antivirusprogramvare?

Falsk positiv (falsk autentiseringsfeil) er et ikke uvanlig fenomen i sikkerhetsprogramvare. Falske positiver har også visse former. Det er når anti-spyware-programmer får brukere til å feilaktig tro at datamaskinen deres blir angrepet av ondsinnet kode , mens det faktisk ikke er noe problem i det hele tatt. Begrepet "falsk positiv" kan også brukes når legitime anti-spyware-applikasjoner feilaktig identifiseres som trusler. Her er noen måter å finne ut om et innhold er virkelig trygt.

Bruk VirusTotal for å få flere referanser

Ulike antivirusprogramvare vil gjøre forskjellige vurderinger om sikkerheten til en fil. Med andre ord vil oppfatningen av sikkerheten til en feilautentisert fil være inkonsekvent. Hvis en fil faktisk er feilidentifisert, vil bare noen få antivirusprogrammer flagge filen som farlig, mens andre vil anse den som trygg. Det er her VirusTotal kommer inn i bildet. VirusTotal er et verktøy som lar oss skanne en fil med 45 forskjellige antivirusprogrammer slik at vi kan syntetisere hva antivirusprogrammers meninger om den filen er, enten de er konsistente eller ikke. !

Det du trenger å gjøre er å besøke VirusTotal.com-nettstedet og laste opp filen du trenger for å autentisere, eller angi URL-en for nettfiler. Som nevnt vil VirusTotal automatisk skanne filer med mange forskjellige antivirusprogrammer og gi deg beskjed om hvert programs spesifikke vurdering av den filen.

Hvordan vite at en fil er trygg før du laster den ned?

Når det gjelder resultater, hvis de fleste antivirusprogrammer tror at filen har et problem, har den mest sannsynlig et problem. Tvert imot, hvis bare noen få antivirusprogrammer tror at denne filen inneholder ondsinnet kode, er det høyst sannsynlig at den er en falsk positiv. Du bør imidlertid også merke deg at denne informasjonen kun er til referanse og kan ikke garantere om filen er virkelig helt trygg eller ikke.

Hvordan vite om en fil er feilaktig identifisert som inneholder skadelig kode?

Vurder påliteligheten til nedlastingskilden

Evaluering av påliteligheten til nettstedet som gir nedlastningsfilen er også en svært viktig faktor. Hvis filen ble lastet ned fra en upålitelig kilde, eller du rett og slett ikke har noen informasjon om det nettstedet, er muligheten for at filen inneholder skadelig programvare ganske stor. Spesielt for innhold som sendes via e-post, må du være enda mer forsiktig.

På den annen side, hvis filen er lastet ned fra et nettsted du stoler helt på, og spesielt fra en anerkjent utgiver, kan du fullstendig ignorere antivirusprogramvarens varsel og bruke den filen som vanlig. Det kan sies at i dette aspektet avhenger spørsmålet om å verifisere sikkerheten til filen av deg, ikke av sikkerhetsverktøyene.

Hvordan vite om en fil er feilaktig identifisert som inneholder skadelig kode?

Imidlertid er enhver situasjon mulig, det kan ikke være en absolutt bekreftelse her. Anta for eksempel at utgiverens nettsted kan ha blitt kompromittert. Denne situasjonen oppstår sjelden, men er ikke umulig. På den annen side, hvis du ser feil dukker opp under filnedlastinger uten tidlige advarsler fra sikkerhetsprogrammer, er det et dårlig tegn, du har mest sannsynlig støtt på en nedlasting som inneholder skadelig programvare. Kort sagt, problemet ligger fortsatt i om du er sikker på at du er på den virkelige nettsiden til utgiveren og ikke en falsk nettside satt opp for å lure deg til å laste ned skadelig programvare? Prøv å bekrefte påliteligheten til filens opprinnelse. For eksempel: Banker vil aldri sende deg programmer vedlagt e-poster.

Sjekk skadevaredatabasen

Når en antivirusprogramvare flagger skadelige filer, vil den gi deg et spesifikt navn på typen skadelig programvare som finnes i den filen. Søk på Internett etter navn på skadelig programvare, og du vil finne lenker til nettsteder som inneholder databaser over skadevare kompilert av sikkerhetsselskaper. Her vil de fortelle deg nøyaktig hva filen inneholder og hvorfor den ble blokkert.

Hvordan vite om en fil er feilaktig identifisert som inneholder skadelig kode?

I noen tilfeller kan legitime filer også bli flagget som skadelig programvare og blokkert fordi de kan bli brukt til ondsinnede formål. For eksempel vil noen antivirusprogrammer blokkere VNC-serverprogramvare. VNC-serverprogramvare kan brukes av hackere for å få ekstern tilgang til datamaskinen din, men det er trygt hvis du vet hva du gjør og har tenkt å installere en VNC-server.

Vær veldig forsiktig!

Det er ingen generell metode eller klar måte å vite sikkert om en fil faktisk blir feilidentifisert. Alt vi kan gjøre er å samle bevis og syntetisere informasjon fra mange forskjellige kilder før vi kan gjøre de mest optimale spådommene. Kort sagt, hvis du ikke er sikker på om en fil faktisk er falskt autentisert, ikke bruk den. Bedre trygt enn beklager!

Håper du bygger et flott beskyttelsessystem!

Se mer:


Topp beste gratis og betalte Syslog Server-programvare for Windows

Topp beste gratis og betalte Syslog Server-programvare for Windows

Syslog Server er en viktig del av en IT-administrators arsenal, spesielt når det gjelder å administrere hendelseslogger på et sentralisert sted.

Hva er Error 524 A Timeout Oppstod og hvordan fikse feilen

Hva er Error 524 A Timeout Oppstod og hvordan fikse feilen

Feil 524: En tidsavbrudd oppstod er en Cloudflare-spesifikk HTTP-statuskode som indikerer at tilkoblingen til serveren ble stengt på grunn av et tidsavbrudd.

Hva er feil 0x80070570? Hvordan fikser jeg denne feilen?

Hva er feil 0x80070570? Hvordan fikser jeg denne feilen?

Feilkode 0x80070570 er en vanlig feilmelding på datamaskiner, bærbare datamaskiner og nettbrett som kjører operativsystemet Windows 10. Den vises imidlertid også på datamaskiner som kjører Windows 8.1, Windows 8, Windows 7 eller tidligere.

Instruksjoner for å fikse blåskjerm-feilen SIDEFEIL I IKKE PAGET OMRÅDE eller STOPP 0x00000050

Instruksjoner for å fikse blåskjerm-feilen SIDEFEIL I IKKE PAGET OMRÅDE eller STOPP 0x00000050

Blue screen of death-feil BSOD PAGE_FAULT_IN_NONPAGED_AREA eller STOP 0x00000050 er en feil som ofte oppstår etter installasjon av en maskinvareenhetsdriver, eller etter installasjon eller oppdatering av ny programvare, og i noen tilfeller er årsaken at feilen skyldes en korrupt NTFS-partisjon.

Hva skal du gjøre når du får Video Scheduler Intern Error?

Hva skal du gjøre når du får Video Scheduler Intern Error?

Video Scheduler Intern Error er også en dødelig blåskjermfeil, denne feilen oppstår ofte på Windows 10 og Windows 8.1. Denne artikkelen vil vise deg noen måter å fikse denne feilen på.

Hvordan forhindre at Epic Launcher starter med Windows

Hvordan forhindre at Epic Launcher starter med Windows

For å få Windows 10 til å starte opp raskere og redusere oppstartstiden, nedenfor er trinnene du må følge for å fjerne Epic fra Windows Startup og forhindre at Epic Launcher starter med Windows 10.

3 bedre måter å lagre filer på skrivebordet

3 bedre måter å lagre filer på skrivebordet

Du bør ikke lagre filer på skrivebordet. Det finnes bedre måter å lagre datafiler på og holde skrivebordet ryddig. Den følgende artikkelen vil vise deg mer effektive steder å lagre filer på Windows 10.

Rett opp feilen til lysstyrkeglidebryteren som forsvinner fra oppgavelinjen

Rett opp feilen til lysstyrkeglidebryteren som forsvinner fra oppgavelinjen

Uansett årsak, noen ganger må du justere skjermens lysstyrke for å passe til forskjellige lysforhold og formål. Hvis du trenger å observere detaljene i et bilde eller se en film, må du øke lysstyrken. Omvendt kan det også være lurt å senke lysstyrken for å beskytte batteriet til den bærbare datamaskinen.

9 måter å fikse at Windows-datamaskinen våkner tilfeldig for å se etter oppdateringer

9 måter å fikse at Windows-datamaskinen våkner tilfeldig for å se etter oppdateringer

Våkner datamaskinen din tilfeldig og dukker opp et vindu som sier "Søker etter oppdateringer"? Vanligvis skyldes dette programmet MoUSOCoreWorker.exe - en Microsoft-oppgave som hjelper til med å koordinere installasjonen av Windows-oppdateringer.

Hvordan bruke PuTTY på Windows

Hvordan bruke PuTTY på Windows

Denne artikkelen forklarer hvordan du bruker PuTTY-terminalvinduet på Windows, hvordan du konfigurerer PuTTY, hvordan du oppretter og lagrer konfigurasjoner og hvilke konfigurasjonsalternativer som skal endres.