Առցանց ստուգեք ֆայլերը հիբրիդային վերլուծության մեջ վիրուսների համար

Anonim

Առցանց վիրուսների ստուգում հիբրիդային վերլուծության մեջ
Երբ խոսքը վերաբերում է ֆայլերի առցանց ստուգմանը եւ վիրուսներին հղումներին, առավել հաճախ հիշում է Virustotal ծառայությունը, սակայն կան որակյալ անալոգներ, որոնցից մի քանիսը արժանի են ուշադրության: Այս ծառայություններից մեկը հիբրիդային վերլուծությունն է, ինչը թույլ է տալիս պարզապես չեկել ֆայլը վիրուսներին, բայց նաեւ առաջարկում է վնասակար եւ հավանական վտանգավոր ծրագրեր վերլուծելու լրացուցիչ միջոցներ:

Այս ակնարկում `վիրուսների առցանց ստուգումների համար հիբրիդային վերլուծության օգտագործման, վնասակար ծրագրերի եւ այլ սպառնալիքների առկայության մասին, թե ինչպես է այս ծառայությունը ուշագրավ, ինչպես նաեւ որոշ լրացուցիչ տեղեկություններ, որոնք կարող են օգտակար լինել տվյալ թեմայի համատեքստում Մի շարք Նյութում այլ գործիքների մասին Ինչպես ստուգել համակարգիչը վիրուսների առցանց:

Օգտագործելով հիբրիդային վերլուծություն

Ընդհանուր դեպքում վիրուսների, գովազդային, չարամիտ եւ այլ սպառնալիքների համար ֆայլ կամ հղումներ սկանավորելու համար բավական է հետեւյալ պարզ քայլերը կատարելու համար.

  1. Գնացեք պաշտոնական կայք https://www.hybrid-analysis.com/ (անհրաժեշտության դեպքում, կարող եք միջերեսի լեզուն դնել ռուսերեն պարամետրերում):
  2. Քաշեք ֆայլը մինչեւ 100 MB դեպի զննարկչի պատուհանը կամ նշեք ֆայլի ուղին, կարող եք նաեւ ինտերնետում հղում կատարել ծրագրի (որպեսզի ստուգեք առանց համակարգչին ներբեռնելու համար) եւ կտտացրեք Way անապարհը, Virustotal- ը նաեւ թույլ է տալիս ստուգել վիրուսներ, առանց ներբեռնելու ֆայլեր):
    Home Hybrid- ի վերլուծություն
  3. Հաջորդ փուլում ձեզ հարկավոր է ընդունել ծառայության պայմանները, կտտացրեք «Շարունակել»:
  4. Հաջորդ հետաքրքիր քայլն այն է, թե որ վիրտուալ մեքենան գործարկվի այս ֆայլը `կասկածելի գործողությունները հետագա ստուգելու համար: Ընտրելուց հետո կտտացրեք «Ստեղծեք բաց զեկույց»:
    Ընտրելով շրջակա միջավայրը վերլուծության համար
  5. Արդյունքում, դուք կստանաք հետեւյալ հաշվետվությունները. Ամբոխի հեուրիստական ​​վերլուծության արդյունքը, սկան արդյունքը Metadefender- ի եւ Virustotal արդյունքների արդյունքում ստուգվել է այնտեղ:
    Սկան արդյունքներ հիբրիդային վերլուծության մեջ
  6. Որոշ ժամանակ անց (քանի որ վիրտուալ մեքենաներ են հրապարակվում, կարող է տեւել մոտ 10 րոպե): Վիրտուալ մեքենայում այս ֆայլի փորձարկման գործարկման արդյունքը կհայտնվի: Եթե ​​նա ավելի վաղ ինչ-որ մեկին գործարկեց, արդյունքը կհայտնվի անմիջապես: Կախված արդյունքներից, այն կարող է այլ տեսք ունենալ. Կասկածելի գործունեության դեպքում կտեսնեք «չարամիտ» վերնագրում:
    Run արդյունքը վիրտուալ մեքենայի մեջ
  7. Եթե ​​ցանկանում եք, կտտացնելով ցանկացած արժեքի «ցուցանիշների» դաշտում, կարող եք դիտել տվյալները այս ֆայլի հատուկ գործունեության վերաբերյալ, ցավոք, ներկայումս միայն անգլերեն է:
    Կասկածելի գործունեության ցուցանիշներ

Նշում. Եթե դուք մասնագետ չեք, հաշվի առեք, որ առավելագույնը, նույնիսկ մաքուր ծրագրերը կներկայացվեն պոտենցիալ անապահով գործողություններ (միացում սերվերների հետ, կարդալու գրանցամատյանային արժեքներ եւ նման):

Արդյունքում, հիբրիդային վերլուծությունը հզոր գործիք է այս կամ այլ սպառնալիքների համար առցանց փորձարկման անվճար ծրագրերի համար, եւ ես խորհուրդ կտամ զննարկիչին եւ ձեր համակարգչում նոր ներբեռնված ծրագիր սկսելուց առաջ:

Վերջապես - մեկ այլ կետ. Ավելի վաղ կայքում ես նկարագրել եմ հիանալի անվճար Crownspect- ի գործիք `վիրուսների համար գործարկված գործընթացները ստուգելու համար:

Հիբրիդային վերլուծություն ամբիոնների մեջ

Վերանայումը գրելու պահին կոմունալը ստուգում էր Virustotal- ի օգտագործմամբ գործընթացները, հիբրիդային վերլուծությունն այժմ օգտագործվում է, եւ արդյունքը ցուցադրվում է «Հա» սյունակում: Որոշ գործընթացի արդյունքների սկանավորման բացակայության դեպքում այն ​​կարող է ինքնաբերաբար բեռնվել սերվերին (դրա համար անհրաժեշտ է «վերբեռնել անհայտ ֆայլերը» տարբերակը ծրագրի ընտրանքներում):

Կարդալ ավելին