Hur vet man om en fil felaktigt identifieras som innehållande skadlig kod?

Hur vet man om en fil felaktigt identifieras som innehållande skadlig kod?

Ibland när du använder din dator kommer du att se ett meddelande med innehåll som " antivirusprogram har upptäckt att filen du just laddade ner innehåller ett virus", samtidigt som du tydligt vet att källan. Datan som du laddar ner filen är helt ren! Oroa dig inte för mycket, ibland drar även säkerhetsprogram felaktiga slutsatser, det är normalt, men problemet här är hur kan vi säkert veta om den informationen är giltig? Verkligen säker eller bara ett misstag av antivirusprogram?

Falskt positivt (falskt autentiseringsfel) är ett inte ovanligt fenomen i säkerhetsprogramvara. Falska positiva har också vissa former. Det är då antispionprogram gör att användare av misstag tror att deras dator attackeras av skadlig kod , när det i själva verket inte är några problem alls. Termen "falsk positiv" kan också användas när legitima antispionprogram av misstag identifieras som hot. Här är några sätt att avgöra om ett innehåll verkligen är säkert.

Använd VirusTotal för att få fler referenser

Olika antivirusprogram kommer att göra olika bedömningar om en fils säkerhet. Med andra ord kommer uppfattningen av säkerheten för en felaktigt autentiserad fil att vara inkonsekvent. Om en fil verkligen är felidentifierad kommer endast ett fåtal antivirusprogram att flagga filen som farlig, medan andra anser att den är säker. Det är här VirusTotal kommer in i bilden. VirusTotal är ett verktyg som låter oss skanna en fil med 45 olika antivirusprogram så att vi kan syntetisera vad antivirusprograms åsikter om den filen är, oavsett om de är konsekventa eller inte. !

Vad du behöver göra är att besöka webbplatsen VirusTotal.com och ladda upp filen du behöver för att autentisera, eller ange webbadressen för onlinefiler. Som nämnts kommer VirusTotal automatiskt att skanna filer med många olika antivirusprogram och låta dig veta varje programs specifika bedömning av den filen.

Hur vet man säkert att en fil är säker innan man laddar ner den?

När det gäller resultat, om de flesta antivirusprogram tror att filen har ett problem, så har den troligen ett problem. Tvärtom, om bara ett fåtal antivirusprogram tror att den här filen innehåller skadlig kod, är det högst troligt att den är en falsk positiv. Du bör dock också notera att denna information endast är för referens och inte kan garantera om filen verkligen är helt säker eller inte.

Hur vet man om en fil felaktigt identifieras som innehållande skadlig kod?

Utvärdera tillförlitligheten för nedladdningskällan

Att utvärdera tillförlitligheten hos webbplatsen som tillhandahåller nedladdningsfilen är också en mycket viktig faktor. Om filen laddades ner från en opålitlig källa, eller om du helt enkelt inte har någon information om den webbplatsen, är risken att filen innehåller skadlig programvara ganska stor. Särskilt för innehåll som skickas via e-post måste du vara ännu mer försiktig.

Å andra sidan, om filen laddas ner från en webbplats som du helt litar på, och särskilt från en ansedd utgivare, kan du helt ignorera antivirusprogrammets meddelande och använda den filen som vanligt. Man kan säga att i denna aspekt beror frågan om att verifiera filens säkerhet på dig, inte på säkerhetsverktygen.

Hur vet man om en fil felaktigt identifieras som innehållande skadlig kod?

Men varje situation är möjlig, det kan inte finnas en absolut bekräftelse här. Anta till exempel att utgivarens webbplats kan ha äventyrats. Denna situation uppstår sällan men är inte omöjlig. Å andra sidan, om du ser fel dyker upp under filnedladdningar utan tidiga varningar från säkerhetsprogram, är det ett dåligt tecken, du har med största sannolikhet stött på en nedladdning som innehåller skadlig programvara. Kort sagt, problemet ligger fortfarande i huruvida du är säker på att du är på utgivarens riktiga webbplats och inte en falsk webbplats inrättad för att lura dig att ladda ner skadlig programvara? Försök att verifiera tillförlitligheten av filens ursprung. Till exempel: Banker kommer aldrig att skicka program bifogade till e-post till dig.

Kontrollera databasen för skadlig programvara

När ett antivirusprogram flaggar skadliga filer, kommer det att ge dig ett specifikt namn på typen av skadlig programvara som finns i filen. Sök på Internet efter namn på skadlig programvara och du hittar länkar till webbplatser som innehåller databaser med skadlig programvara sammanställda av säkerhetsföretag. Här kommer de att berätta exakt vad filen innehåller och varför den blockerades.

Hur vet man om en fil felaktigt identifieras som innehållande skadlig kod?

I vissa fall kan legitima filer också flaggas som skadlig programvara och blockeras eftersom de kan användas i skadliga syften. Till exempel kommer vissa antivirusprogram att blockera VNC-serverprogramvara. VNC-serverprogramvara kan användas av hackare för att få fjärråtkomst till din dator, men det är säkert om du vet vad du gör och tänker installera en VNC-server.

Var väldigt försiktig!

Det finns ingen generell metod eller ett tydligt sätt att säkert veta om en fil faktiskt är felidentifierad. Allt vi kan göra är att samla bevis och syntetisera information från många olika källor innan vi kan göra de mest optimala förutsägelserna. Kort sagt, om du inte är säker på om en fil faktiskt är felaktigt autentiserad, använd den inte. Säkra före det osäkra!

Hoppas du bygger ett bra skyddssystem!

Se mer:


Lär dig mer om brandväggar, Windows-brandväggen på Windows Server 2012

Lär dig mer om brandväggar, Windows-brandväggen på Windows Server 2012

Windows-brandvägg med avancerad säkerhet är en brandvägg som körs på Windows Server 2012 och som är aktiverad som standard. Brandväggsinställningar i Windows Server 2012 hanteras i Windows-brandväggens Microsoft Management Console.

Så här ändrar du Vigor Draytek-modem och inloggningslösenord för router

Så här ändrar du Vigor Draytek-modem och inloggningslösenord för router

När användarna ändrar lösenordet för Vigor Draytek Modem och Routers inloggningsadminsida, begränsar användarna obehörig åtkomst för att ändra modemets lösenord, vilket säkrar viktig nätverksinformation.

Hur man enkelt överklocka RAM med AMD Ryzen Master

Hur man enkelt överklocka RAM med AMD Ryzen Master

Lyckligtvis kan användare av Windows-datorer som kör AMD Ryzen-processorer använda Ryzen Master för att enkelt överklocka RAM utan att röra BIOS.

7 sätt att fixa Windows-datorfel som inte laddas via USB-C

7 sätt att fixa Windows-datorfel som inte laddas via USB-C

USB-C-porten har blivit standarden för dataöverföring, videoutgång och laddning på moderna bärbara Windows-datorer. Även om detta är bekvämt, kan det vara frustrerande när du ansluter din bärbara dator till en USB-C-laddare och den inte laddas.

Hur man fixar felet Kan inte skapa tjänst på Ultraviewer

Hur man fixar felet Kan inte skapa tjänst på Ultraviewer

Felet Kan inte skapa tjänst på Ultraviewer uppstår när vi installerar programvaran med felkod 1072.

Hur man åtgärdar felet att inte visa ID på Ultraviewer

Hur man åtgärdar felet att inte visa ID på Ultraviewer

Felet att inte visa ID på Ultraviewer kommer att påverka fjärrdatoranslutningen.

Hur man använder Ultraviewer för att skicka och ta emot filer

Hur man använder Ultraviewer för att skicka och ta emot filer

Ultraviewer fjärrstyr datorn och har ett läge för att skicka och ta emot filer.

6 sätt att permanent radera filer på Windows

6 sätt att permanent radera filer på Windows

Normalt, när du tar bort en fil på Windows, kommer filen inte att raderas omedelbart utan sparas i papperskorgen. Efter det måste du göra ytterligare ett steg: töm papperskorgen. Men om du inte vill behöva göra det här andra steget kommer vi att visa dig hur du tar bort en fil permanent i artikeln nedan.

Hur påverkar den mörka webben säkerheten?

Hur påverkar den mörka webben säkerheten?

Det mörka nätet är en mystisk plats med ett berömt rykte. Att hitta det mörka nätet är inte svårt. Men att lära sig att navigera på ett säkert sätt är en annan sak, särskilt om du inte vet vad du gör eller vad du kan förvänta dig.

Vad är Adrozek-viruset? Hur du skyddar dig mot Adrozek-virus

Vad är Adrozek-viruset? Hur du skyddar dig mot Adrozek-virus

Tekniskt sett är Adrozek inte ett virus. Det är en webbläsarkapare, även känd som webbläsarmodifierare. Det betyder att skadlig programvara installerades på din dator utan din vetskap.