Online Prüfen Sie Dateien für Viren in der Hybridanalyse

Anonim

Online-Virus-Check in der Hybridanalyse
Wenn es um die Online-Überprüfung von Dateien und Links zu Viren geht, erinnern sich häufig an den virustototen Service an, es gibt jedoch Qualitätsanaloge, von denen einige Aufmerksamkeit verdienen. Eine dieser Dienste ist die Hybridanalyse, mit der Sie die Datei nicht einfach auf Viren überprüfen können, sondern auch zusätzliche Mittel zur Analyse bösartiger und möglicherweise gefährlicher Programme bietet.

In dieser Überprüfung - über die Verwendung von Hybridanalyse für Online-Prüfungen auf Viren, das Vorhandensein bösartiger Programme und andere Bedrohungen, wie dieser Service bemerkenswert ist, sowie einige zusätzliche Informationen, die im Rahmen des betreffenden Themas nützlich sein können . Über andere Werkzeuge im Material, wie Sie den Computer auf Viren online überprüfen können.

Verwendung der Hybridanalyse.

Um eine Datei oder Links für Viren, Adware, Malware und andere Bedrohungen im Allgemeinen Fall zu scannen, reicht es aus, die folgenden einfachen Schritte auszuführen:

  1. Gehen Sie zur offiziellen Website https://www.hybrid-analysis.com/ (falls erforderlich, können Sie die Schnittstellensprache in die Einstellungen in Russisch wechseln).
  2. Ziehen Sie eine Datei mit bis zu 100 MB in das Browserfenster, oder geben Sie den Pfad in die Datei an, Sie können auch einen Link zum Programm im Internet angeben (um es ohne Download auf den Computer zu überprüfen) und klicken Sie auf die Schaltfläche Analyse (von Der Weg, in dem Virustotal, können Sie auch auf Viren ohne Download-Dateien suchen).
    Home Hybrid Analysis.
  3. In der nächsten Phase müssen Sie die Nutzungsbedingungen akzeptieren, auf "Weiter".
  4. Der nächste interessante Schritt besteht darin, zu wählen, welche virtuelle Maschine diese Datei gestartet wird, um verdächtige Aktivitäten weiter zu überprüfen. Klicken Sie nach der Auswahl auf "Open Report erstellen".
    Auswahl der Umwelt zur Analyse
  5. Infolgedessen erhalten Sie folgende Berichte: Das Ergebnis der Crowdstrike Falcon Heuristic-Analyse, das Scan-Ergebnis in Metadefender und den Virustotal-Ergebnissen, wenn dort früher dieselbe Datei geprüft wurde.
    Scanergebnisse in Hybridanalyse
  6. Nach einiger Zeit (als virtuelle Maschinen werden freigegeben, es kann etwa 10 Minuten dauern) erscheint auch das Ergebnis der Testversion dieser Datei in der virtuellen Maschine. Wenn er jemanden früher auf den Markt brachte, erscheint das Ergebnis sofort. Je nach Ergebnissen kann es ein anderer Look haben: Bei verdächtigen Aktivitäten sehen Sie im Header "böswilliger".
    Führen Sie das Ergebnis in der virtuellen Maschine aus
  7. Wenn Sie möchten, klicken Sie auf einen Wert im Feld "Indicators", können Sie die Daten zu den spezifischen Aktivitäten dieser Datei anzeigen, leider ist derzeit nur Englisch.
    Indikatoren für verdächtige Aktivitäten

HINWEIS: Wenn Sie kein Spezialist sind, berücksichtigen Sie, dass die meisten, dass auch saubere Programme möglicherweise unsichere Aktionen anwesend sind (Anschluss an Server, Leseregistrierungswerte und dergleichen), zeichnen Sie die Schlussfolgerungen auf der Grundlage dieser Daten nicht.

Infolgedessen ist die Hybridanalyse ein leistungsfähiges Werkzeug für kostenlose Online-Testprogramme für diese oder andere Bedrohungen, und ich würde dem Browser empfehlen und das Lesezeichen verwenden, bevor Sie ein neu heruntergeladenes Programm auf Ihrem Computer starten.

Schließlich - ein weiterer Punkt: Früher auf der Website habe ich ein hervorragendes freies Crowdinsect-Dienstprogramm beschrieben, um die gestarteten Prozesse für Viren zu überprüfen.

Hybridanalyse in CrowdinTect

Zum Zeitpunkt des Schreibens einer Überprüfung überprüfte das Dienstprogramm die Prozesse mit Virustotal, die Hybridanalyse wird jetzt verwendet, und das Ergebnis wird in der Spalte "HA" angezeigt. In Abwesenheit von Scanergebnissen eines Prozesses kann er automatisch an den Server geladen werden (dafür müssen Sie die Option "Unbekannte Dateien hochladen" in den Programmoptionen aktivieren).

Weiterlesen