Ako zistiť, či je súbor nesprávne identifikovaný ako súbor obsahujúci škodlivý kód?

Ako zistiť, či je súbor nesprávne identifikovaný ako súbor obsahujúci škodlivý kód?

Niekedy počas používania počítača uvidíte správu s obsahom ako „ antivírusový softvér zistil, že súbor, ktorý ste práve stiahli, obsahuje vírus“, pričom jasne viete, že zdroj Údaje, ktoré stiahnete, sú úplne čisté! Nerobte si starosti, niekedy bezpečnostný softvér tiež robí nesprávne závery, to je normálne, ale problém je v tom, ako môžeme s istotou vedieť, či sú tieto údaje platné?Skuto bezpečné alebo ide len o chybu antivírusového softvéru?

Falošný poplach (chyba falošnej autentifikácie) nie je v bezpečnostnom softvéri neobvyklým javom. Falošné pozitíva majú tiež určité podoby. Vtedy antispywarové programy nútia používateľov mylne si myslieť, že ich počítač je napadnutý škodlivým kódom , pričom v skutočnosti neexistuje žiadny problém. Termín „false positive“ možno použiť aj vtedy, keď sú legitímne antispywarové aplikácie omylom označené ako hrozby. Tu je niekoľko spôsobov, ako zistiť, či je obsah skutočne bezpečný.

Ak chcete získať viac referencií, použite VirusTotal

Rôzne antivírusové programy budú o bezpečnosti súboru posudzovať rôzne. Inými slovami, vnímanie bezpečnosti nesprávne overeného súboru bude nekonzistentné. Ak je súbor skutočne nesprávne identifikovaný, iba niekoľko antivírusových programov ho označí ako nebezpečný, zatiaľ čo iné ho budú považovať za bezpečný. Tu vstupuje do hry VirusTotal. VirusTotal je nástroj, ktorý nám umožňuje skenovať súbor pomocou 45 rôznych antivírusových programov, aby sme mohli syntetizovať názory antivírusových programov na daný súbor, či už sú konzistentné alebo nie. !

Čo musíte urobiť, je navštíviť webovú stránku VirusTotal.com a odovzdať súbor, ktorý potrebujete na overenie, alebo zadať adresu URL online súborov. Ako už bolo spomenuté, VirusTotal automaticky skenuje súbory s mnohými rôznymi antivírusovými programami a informuje vás o špecifickom hodnotení každého programu o danom súbore.

Ako zistiť, či je súbor bezpečný pred jeho stiahnutím?

Pokiaľ ide o výsledky, ak si väčšina antivírusových programov myslí, že súbor má problém, s najväčšou pravdepodobnosťou má problém. Naopak, ak si len máloktorý antivírusový program myslí, že tento súbor obsahuje škodlivý kód, potom je vysoko pravdepodobné, že ide o falošný poplach. Mali by ste však tiež poznamenať, že tieto informácie sú len orientačné a nemôžu zaručiť, či je súbor skutočne absolútne bezpečný alebo nie.

Ako zistiť, či je súbor nesprávne identifikovaný ako súbor obsahujúci škodlivý kód?

Vyhodnoťte spoľahlivosť zdroja sťahovania

Veľmi dôležitým faktorom je aj hodnotenie spoľahlivosti webovej stránky poskytujúcej súbor na stiahnutie . Ak bol súbor stiahnutý z nespoľahlivého zdroja alebo jednoducho nemáte absolútne žiadne informácie o danej webovej lokalite, potom je možnosť, že súbor obsahuje malvér, pomerne vysoká. Najmä pri obsahu odosielanom e-mailom budete musieť byť ešte opatrnejší.

Na druhej strane, ak je súbor stiahnutý z webovej stránky, ktorej úplne dôverujete, a najmä od renomovaného vydavateľa, môžete upozornenie antivírusového softvéru úplne ignorovať a použiť ho ako zvyčajne. Dá sa povedať, že v tomto aspekte otázka overenia bezpečnosti súboru závisí od vás, nie od bezpečnostných nástrojov.

Ako zistiť, či je súbor nesprávne identifikovaný ako súbor obsahujúci škodlivý kód?

Každá situácia je však možná, tu nemôže existovať absolútne potvrdenie. Predpokladajme napríklad, že webová stránka vydavateľa mohla byť napadnutá. Táto situácia sa vyskytuje zriedka, ale nie je nemožná. Na druhej strane, ak sa počas sťahovania súborov bez včasného varovania bezpečnostných programov objavia chyby, je to zlé znamenie, s najväčšou pravdepodobnosťou ste narazili na sťahovanie, ktoré obsahuje malvér alebo škodlivý softvér. Stručne povedané, problém stále spočíva v tom, či ste si istí, že ste na skutočnej webovej stránke vydavateľa a nie na falošnej webovej stránke nastavenej tak, aby vás oklamala pri sťahovaní škodlivého softvéru? Pokúste sa overiť spoľahlivosť pôvodu súboru. Napríklad: Banky vám nikdy neposielajú programy pripojené k e-mailom.

Skontrolujte databázu škodlivého softvéru

Keď antivírusový softvér označí škodlivé súbory, poskytne vám konkrétny názov typu škodlivého softvéru prítomného v tomto súbore. Vyhľadajte na internete názvy škodlivého softvéru a nájdete odkazy na webové stránky, ktoré obsahujú databázy škodlivého softvéru zostavené bezpečnostnými spoločnosťami. Tu vám presne povedia, čo súbor obsahuje a prečo bol zablokovaný.

Ako zistiť, či je súbor nesprávne identifikovaný ako súbor obsahujúci škodlivý kód?

V niektorých prípadoch môžu byť legitímne súbory označené ako malvér a zablokované, pretože môžu byť použité na škodlivé účely. Napríklad niektoré antivírusové programy blokujú serverový softvér VNC. Softvér servera VNC môžu hackeri použiť na získanie vzdialeného prístupu k vášmu počítaču, ale je to bezpečné, ak viete, čo robíte a máte v úmysle nainštalovať server VNC.

Buďte veľmi opatrní!

Neexistuje žiadna všeobecná metóda alebo jasný spôsob, ako s istotou zistiť, či je súbor skutočne nesprávne identifikovaný. Všetko, čo môžeme urobiť, je zhromaždiť dôkazy a syntetizovať informácie z mnohých rôznych zdrojov predtým, ako budeme môcť urobiť najoptimálnejšie predpovede. Stručne povedané, ak si nie ste istí, či je súbor skutočne falošne overený, nepoužívajte ho. Istota je istota!

Dúfam, že vytvoríte skvelý ochranný systém!

Pozrieť viac:


Nastavte router Linksys so statickou IP adresou

Nastavte router Linksys so statickou IP adresou

Statická adresa IP je pevná adresa IP nakonfigurovaná v nastaveniach počítača alebo smerovača. Niektorí poskytovatelia internetových služieb (ISP) vyžadujú, aby ste na svojom počítači zadali statickú IP adresu alebo nastavenia TCP/IP smerovača, aby sa mohli pripojiť na internet.

Ako odstrániť prehliadač únosca PublicBoardSearch

Ako odstrániť prehliadač únosca PublicBoardSearch

Podľa spôsobu infekcie patrí PublicBoardSearch do kategórie únoscov prehliadača. Ide o typ malvéru, ktorý je navrhnutý tak, aby prevzal nastavenia známeho prehliadača.

Zbierka tapiet Apex Legends s vysokým rozlíšením pre počítače

Zbierka tapiet Apex Legends s vysokým rozlíšením pre počítače

Zbierka tapiet s vysokým rozlíšením pre používateľov počítačov a notebookov s plným rozlíšením od Full HD po 4K.

Čo je Localhost? Ako sa Localhost líši od 127.0.0.1?

Čo je Localhost? Ako sa Localhost líši od 127.0.0.1?

Unixový systém, tiež známy ako „loopback“, môže posielať a prijímať sieťovú komunikáciu cez virtuálne sieťové zariadenie. Počítač môže posielať správy sám sebe, čo umožňuje komunikáciu bez aktívnej siete.

5 dôvodov, prečo je v poriadku používať bezplatný antivírusový softvér

5 dôvodov, prečo je v poriadku používať bezplatný antivírusový softvér

Pravdepodobne ste už počuli príslovie, že dostanete to, za čo zaplatíte, ale čo keď príde na antivírusový softvér? Mali by ste si radšej kúpiť softvérové ​​balíky, než sa rozhodnúť pre bezplatné riešenia ochrany? Možno to tak nie je a tu je dôvod!

Aký je rozdiel medzi antivírusovým softvérom pre Windows a Mac?

Aký je rozdiel medzi antivírusovým softvérom pre Windows a Mac?

V dnešnom článku Quantrimang zhrnie populárne značky antivírusového softvéru na trhu a zistí, ako sa líšia medzi Windows PC a macOS.

4 veci, ktoré chcú používatelia vidieť vo Windowse v roku 2021

4 veci, ktoré chcú používatelia vidieť vo Windowse v roku 2021

Nie je jasné, čo prinesie Sun Valley okrem zmien a vylepšení používateľského rozhrania najvyššej úrovne. Tu je teda to, čo používatelia dúfajú, že uvidia od veľkej aktualizácie systému Windows 10 Sun Valley, ktorá bude uvedená na trh budúci rok.

Ako opraviť chybu Spustiť ako správca nefunguje v systéme Windows

Ako opraviť chybu Spustiť ako správca nefunguje v systéme Windows

Systém Windows poskytuje možnosť Spustiť ako správca, ktorá používateľom umožňuje spúšťať aplikácie a programy s oprávneniami správcu. Môžete ho použiť aj na riešenie problémov s počítačom. Čo ak však táto funkcia zlyhá a odoberie vám práva správcu?

Ako opraviť chyby na disku v systéme Windows

Ako opraviť chyby na disku v systéme Windows

Chyby súvisiace s jednotkou vášho počítača môžu zabrániť správnemu spusteniu systému a obmedziť prístup k vašim súborom a aplikáciám.

Modular Malware – Nová metóda tajného útoku na ukradnutie údajov

Modular Malware – Nová metóda tajného útoku na ukradnutie údajov

Niektoré varianty malvéru môžu používať rôzne moduly na zmenu spôsobu, akým ovplyvňujú cieľový systém. Čo je teda modulárny malvér a ako funguje?