Online provjerite datoteke za viruse u hibridnoj analizi

Anonim

Provjera online virusa u hibridnoj analizi
Kada je u pitanju online provjera datoteka i linkova na viruse, najčešće se sjećaju virustotalne usluge, međutim, postoje kvalitetni analozi, od kojih neki zaslužuju pozornost. Jedna od tih usluga je hibridna analiza, koja vam omogućuje da ne želite jednostavno provjeriti datoteku virusima, već i nudi i dodatna sredstva za analizu zlonamjernih i potencijalno opasnih programa.

U ovom pregledu - o korištenju hibridne analize za online provjere za viruse, prisutnost zlonamjernih programa i drugih prijetnji, o tome kako je ova usluga vrijedna pažnje, kao i neke dodatne informacije koje mogu biti korisne u kontekstu dotične teme , O drugim alatima u materijalu kako provjeriti računalo za viruse na internetu.

Pomoću hibridne analize

Da biste skenirali datoteku ili linkove za viruse, adware, zlonamjerni softver i druge prijetnje u općem slučaju, dovoljno je izvršiti sljedeće jednostavne korake:

  1. Idite na službenu web stranicu https://www.hybrid-analysis.com/ (ako je potrebno, možete prebaciti jezik sučelja na ruski u postavkama).
  2. Povucite datoteku do 100 MB u prozor preglednika ili navedite put do datoteke, možete odrediti i vezu na program na internetu (kako biste provjerili bez preuzimanja na računalo) i kliknite gumb Analiza (po Put, VirusTotal također vam omogućuje da provjerite viruse bez preuzimanja datoteka).
    Home Hybrid analiza
  3. U sljedećoj fazi morat ćete prihvatiti Uvjete pružanja usluge, kliknite "Nastavi".
  4. Sljedeći zanimljiv korak je odabrati koji će virtualni stroj biti lansiran ovu datoteku kako bi dodatno provjerio sumnjive aktivnosti. Nakon odabira kliknite "Kreiraj otvoreno izvješće".
    Odabir okruženja za analizu
  5. Kao rezultat toga, dobit ćete sljedeća izvješća: Rezultat Crowdstrike Falcon Heurističke analize, skeniranje rezultira u metadefender i virustotalni rezultati, ako je ranije ista datoteka bila označena tamo.
    Rezultate skeniranja u hibridnoj analizi
  6. Nakon nekog vremena (kako virtualni strojevi se oslobađaju, može se pojaviti oko 10 minuta) također će se pojaviti rezultat probnog lansiranja ove datoteke u virtualnom stroju. Ako je pokrenuo nekoga ranije, rezultat će se odmah pojaviti. Ovisno o rezultatima, može imati drugačiji izgled: u slučaju sumnjivih aktivnosti, vidjet ćete u "zlonamjernom" zaglavlju.
    Pokrenite rezultat u virtualnom stroju
  7. Ako želite, klikom na bilo koju vrijednost u polje "Indicators" možete vidjeti podatke o određenim aktivnostima ove datoteke, nažalost, trenutno je samo engleski.
    Pokazatelji sumnjivih aktivnosti

Napomena: Ako niste stručnjak, razmislite da će većina, čak i čisti programi biti prisutni potencijalno nesigurne akcije (povezivanje s poslužiteljima, čitanje registra vrijednosti i slično), izvlače zaključke na temelju tih podataka ne smije se izvršiti.

Kao rezultat toga, hibridna analiza je moćan alat za besplatne online testiranje programa za one ili druge prijetnje, a preporučio bih pregledniku i koristiti oznaku prije početka nekog novoukupljenog programa na računalu.

Konačno - još jedna točka: ranije na web-lokaciji opisao sam izvrsnu besplatnu korisnost za provjeru pokrenutih procesa za viruse.

Hibridna analiza u seri

U vrijeme pisanja pregleda, uslužni program je provjeravanje procesa pomoću virustotala, sada se koristi hibridna analiza, a rezultat se prikazuje u stupcu "ha". U nedostatku rezultata skeniranja nekog procesa, može se automatski učitati na poslužitelj (za to morate omogućiti opciju "Učitaj nepoznate datoteke" u opcijama programa).

Čitaj više