Online Ελέγξτε τα αρχεία για τους ιούς της υβριδικής ανάλυσης

Anonim

Online Virus Check in Hybrid Analysis
Όταν πρόκειται για την ηλεκτρονική επαλήθευση των αρχείων και των συνδέσμων σε ιούς, οι πιο συχνά θυμούνται την υπηρεσία VirusTotal, ωστόσο, υπάρχουν ανάλογα ποιότητας, μερικά από τα οποία αξίζουν την προσοχή. Μία από αυτές τις υπηρεσίες είναι υβριδική ανάλυση, η οποία σας επιτρέπει να μην ελέγχετε απλά το αρχείο σε ιούς, αλλά και προσφέρει επιπλέον μέσα ανάλυσης κακόβουλων και δυνητικά επικίνδυνων προγραμμάτων.

Σε αυτή την αναθεώρηση - σχετικά με τη χρήση υβριδικής ανάλυσης για ηλεκτρονικούς ελέγχους για ιούς, την παρουσία κακόβουλων προγραμμάτων και άλλων απειλών, σχετικά με τον τρόπο αξιολόγησης αυτής της υπηρεσίας, καθώς και ορισμένες πρόσθετες πληροφορίες που ενδέχεται να είναι χρήσιμες στο πλαίσιο του εν λόγω θέματος . Σχετικά με άλλα εργαλεία στο υλικό Πώς να ελέγξετε τον υπολογιστή για ιούς online.

Χρησιμοποιώντας υβριδική ανάλυση

Για να σαρώσετε ένα αρχείο ή σύνδεσμοι για ιούς, adware, κακόβουλο λογισμικό και άλλες απειλές στη γενική περίπτωση, αρκεί να εκτελέσετε τα ακόλουθα απλά βήματα:

  1. Πηγαίνετε στην επίσημη ιστοσελίδα https://www.hybrid-analysis.com/ (εάν είναι απαραίτητο, μπορείτε να αλλάξετε τη γλώσσα διασύνδεσης στα ρωσικά στις ρυθμίσεις).
  2. Σύρετε ένα αρχείο μέχρι 100 MB στο παράθυρο του προγράμματος περιήγησης ή καθορίστε τη διαδρομή προς το αρχείο, μπορείτε επίσης να καθορίσετε έναν σύνδεσμο στο πρόγραμμα στο Internet (για να ελέγξετε χωρίς να κάνετε λήψη στον υπολογιστή) και κάντε κλικ στο κουμπί Ανάληψη (από Ο τρόπος, ο Virustotal σας επιτρέπει επίσης να ελέγξετε τους ιούς χωρίς τα αρχεία λήψης).
    Υφαντική ανάλυση στο σπίτι
  3. Στο επόμενο στάδιο, θα χρειαστεί να αποδεχτείτε τους όρους υπηρεσίας, κάντε κλικ στην επιλογή "Συνέχεια".
  4. Το επόμενο ενδιαφέρον βήμα είναι να επιλέξετε ποια εικονική μηχανή θα ξεκινήσει αυτό το αρχείο για να ελέγξει περαιτέρω τις ύποπτες δραστηριότητες. Μετά την επιλογή, κάντε κλικ στην επιλογή "Δημιουργία ανοικτής έκθεσης".
    Επιλογή περιβάλλοντος για ανάλυση
  5. Ως αποτέλεσμα, θα λάβετε τις ακόλουθες αναφορές: Το αποτέλεσμα της ευρετικής ανάλυσης Falcon Falcon, η σάρωση έχει ως αποτέλεσμα το Metadefender και τα αποτελέσματα VirusTotal, αν προηγουμένως το ίδιο αρχείο ελέγχθηκε εκεί.
    Σάρωση αποτελεσμάτων σε υβριδική ανάλυση
  6. Μετά από κάποιο χρονικό διάστημα (καθώς απελευθερώνονται εικονικές μηχανές, μπορεί να χρειαστούν περίπου 10 λεπτά) θα εμφανιστεί επίσης το αποτέλεσμα της δοκιμαστικής έναρξης αυτού του αρχείου στην εικονική μηχανή. Εάν ξεκίνησε κάποιον νωρίτερα, το αποτέλεσμα θα εμφανιστεί αμέσως. Ανάλογα με τα αποτελέσματα, μπορεί να έχει διαφορετική εμφάνιση: σε περίπτωση ύποπτης δραστηριότητας, θα δείτε στην κεφαλίδα "κακόβουλο".
    Εκτελέστε το αποτέλεσμα σε εικονική μηχανή
  7. Εάν το επιθυμείτε, κάνοντας κλικ σε οποιαδήποτε τιμή στο πεδίο "Δείκτες", μπορείτε να προβάλετε τα δεδομένα σχετικά με τις συγκεκριμένες δραστηριότητες αυτού του αρχείου, δυστυχώς, είναι μόνο μόνο αγγλικά.
    Δείκτες ύποπτης δραστηριότητας

Σημείωση: Εάν δεν είστε ειδικός, θεωρούν ότι οι περισσότεροι, ακόμα και καθαρά προγράμματα θα είναι παρόντες πιθανώς ανασφαλείς ενέργειες (σύνδεση με διακομιστές, διαβάζοντας τιμές μητρώου και τα παρόμοια), εξαγωγή συμπερασμάτων με βάση δεν πρέπει να γίνεται αυτά τα δεδομένα.

Ως αποτέλεσμα, Hybrid ανάλυση είναι ένα ισχυρό εργαλείο για δωρεάν online προγράμματα δοκιμών για εκείνους ή άλλες απειλές, και θα ήθελα να συστήσω στο πρόγραμμα περιήγησης και τη χρήση σελιδοδεικτών πριν από την έναρξη κάποια πρόσφατα κατεβάσει το πρόγραμμα στον υπολογιστή σας.

Τέλος - Ένα άλλο σημείο: Νωρίτερα στην περιοχή που περιέγραψα μια εξαιρετική χρησιμότητα δωρεάν CROWDINSPECT για να ελέγξετε τις ξεκίνησαν οι διαδικασίες για ιούς.

Υβριδική Ανάλυση σε CrowDinspect

Κατά τη στιγμή της γραφής μια κριτική, η χρησιμότητα ήταν τον έλεγχο των διαδικασιών με τη χρήση VirusTotal, το Hybrid ανάλυση χρησιμοποιείται πλέον, και το αποτέλεσμα εμφανίζεται στη στήλη «HA». Σε περίπτωση που δεν σαρώνοντας τα αποτελέσματα κάποιας διαδικασίας, μπορεί αυτόματα να φορτωθεί στο διακομιστή (για αυτό θα πρέπει να ενεργοποιήσετε την επιλογή «Upload άγνωστα αρχεία» στις επιλογές του προγράμματος).

Διαβάστε περισσότερα