Enretaj ĉekaj dosieroj por virusoj en hibrida analizo

Anonim

Enreta virusa ĉeko en hibrida analizo
Kiam temas pri interreta konfirmo de dosieroj kaj ligoj al virusoj, plej ofte memoras la virustintan servon, tamen estas kvalitaj analogaj, iuj el kiuj meritas atenton. Unu el ĉi tiuj servoj estas hibrida analizo, kiu ebligas al vi ne simple kontroli la dosieron al virusoj, sed ankaŭ ofertas aldonajn rimedojn por analizi malicajn kaj eble danĝerajn programojn.

En ĉi tiu recenzo - pri la uzo de hibrida analizo por interretaj ĉekoj por virusoj, la ĉeesto de malicaj programoj kaj aliaj minacoj, pri kiel ĉi tiu servo estas rimarkinda, kaj ankaŭ aldonaj informoj, kiuj eble utilas en la kunteksto de la temo . Pri aliaj iloj en la materialo kiel kontroli la komputilon por virusoj interrete.

Uzante hibridan analizon

Por skani dosieron aŭ ligojn por virusoj, adware, malware kaj aliaj minacoj en la ĝenerala kazo, sufiĉas plenumi la jenajn simplajn paŝojn:

  1. Iru al la oficiala retejo https://www.hybrid-analysis.com/ (se necese, vi povas ŝanĝi la interfacan lingvon en la rusan en la agordoj).
  2. Trenu dosieron ĝis 100 MB al la retumila fenestro, aŭ specifu la vojon al la dosiero, vi ankaŭ povas specifi ligon al la programo en la interreto (por kontroli sen elŝuti al la komputilo) kaj alklaku la butonon Analizi (per La Vojo, VirusTotal ankaŭ permesas vin kontroli virusojn sen elŝuta dosieroj).
    Hejma Hibrida Analizo
  3. Je la sekva etapo, vi bezonos akcepti la kondiĉojn de servo, alklaku "Daŭrigu".
  4. La sekva interesa paŝo estas elekti kiun virtuala maŝino estos lanĉita ĉi tiu dosiero por plue kontroli suspektindajn agadojn. Post elekti, alklaku "Krei Open Report".
    Elektante la medion por analizo
  5. Rezulte, vi ricevos la jenajn raportojn: la rezulto de la Amaskomunikila Analizo de Crowdstrike Falcon, la skanada rezulto en Metadefender kaj la virustingaj rezultoj, se pli frue la sama dosiero estis kontrolita tie.
    Skani rezultojn en hibrida analizo
  6. Post iom da tempo (ĉar virtualaj maŝinoj estas liberigitaj, ĝi povas daŭri ĉirkaŭ 10 minutojn) ankaŭ aperos la rezulto de la juĝa lanĉo de ĉi tiu dosiero en la virtuala maŝino. Se li lanĉis iun pli frue, la rezulto aperos tuj. Depende de la rezultoj, ĝi eble havas alian aspekton: en kazo de suspektinda agado, vi vidos en la "malica" kaploko.
    Kuru rezulton en virtuala maŝino
  7. Se vi volas, alklakante ajnan valoron en la kampo "Indikiloj", vi povas vidi la datumojn pri la specifaj agadoj de ĉi tiu dosiero, bedaŭrinde, estas nuntempe nur la angla.
    Indikiloj de suspektinda agado

Noto: Se vi ne estas specialisto, konsideru, ke plej multaj, eĉ puraj programoj ĉeestos agojn eble necertaj (konekto al serviloj, legado de registraj valoroj kaj similaj), desegni konkludojn surbaze de ĉi tiuj datumoj ne devus esti faritaj.

Rezulte, hibrida analizo estas potenca ilo por senpagaj interretaj testaj programoj por tiuj aŭ aliaj minacoj, kaj mi rekomendus al la retumilo kaj uzos legosignon antaŭ ol komenci iun nove elŝutitan programon en via komputilo.

Fine - alia punkto: pli frue en la retejo mi priskribis bonegan liberan korespondan utilecon por kontroli la lanĉajn procezojn por virusoj.

Hibrida analizo en CrowDinspect

En la momento de skribi recenzon, la ilo kontrolis la procezojn per virustotal, la hibrida analizo nun estas uzata, kaj la rezulto estas montrata en la kolumno "ha". En la foresto de skanado rezultoj de iu procezo, ĝi povas aŭtomate esti ŝarĝita al la servilo (por ĉi tio vi bezonas ebligi la opcion "alŝutu nekonatajn dosierojn" en la programaj opcioj).

Legu pli