Online Controlla i file per i virus in analisi ibrida

Anonim

Virus online Controllare l'analisi ibrida
Quando si tratta di verifica online dei file e dei collegamenti ai virus, il più spesso ricorda il servizio VirustoTal, tuttavia, ci sono analoghi di qualità, alcuni dei quali meritano l'attenzione. Uno di questi servizi è l'analisi ibrida, che consente di non controllare semplicemente il file ai virus, ma offre anche mezzo aggiuntivo per analizzare programmi dannosi e potenzialmente pericolosi.

In questa recensione - sull'uso dell'analisi ibrida per i controlli online per i virus, la presenza di programmi dannosi e altre minacce, su come questo servizio è degno di nota, così come alcune informazioni aggiuntive che potrebbero essere utili nel contesto dell'argomento in questione . Informazioni su altri strumenti nel materiale Come controllare il computer per i virus online.

Usando l'analisi ibrida

Per eseguire la scansione di un file o collegamenti per virus, adware, malware e altre minacce nel caso generale, è sufficiente eseguire i seguenti semplici passaggi:

  1. Vai al sito Web ufficiale https://www.hybrid-analysysis.com/ (Se necessario, è possibile cambiare la lingua dell'interfaccia in russo nelle impostazioni).
  2. Trascina un file fino a 100 MB nella finestra del browser o specificare il percorso del file, è anche possibile specificare un collegamento al programma su Internet (per verificare senza il controllo senza il download del computer) e fare clic sul pulsante Analizza (da La strada, VirusTotal ti consente anche di verificare i virus senza file di download).
    Home Analisi ibrida
  3. Nella fase successiva, dovrai accettare i termini di servizio, fare clic su "Continua".
  4. Il prossimo passo interessante è scegliere quale macchina virtuale verrà avviata questo file per controllare ulteriormente le attività sospette. Dopo aver selezionato, fai clic su "Crea report aperto".
    Selezione dell'ambiente per l'analisi
  5. Di conseguenza, riceverai i seguenti report: il risultato dell'analisi di Heuristico Falcon CrowdrStrike, la scansione risulta in Metadefender e i risultati di VirustoTal, se prima è stato verificato lo stesso file.
    Scansione dei risultati in analisi ibrida
  6. Dopo un po 'di tempo (come vengono rilasciate macchine virtuali, potrebbero essere necessari circa 10 minuti) anche il risultato del lancio di prova di questo file nella macchina virtuale. Se ha lanciato qualcuno prima, il risultato apparirà immediatamente. A seconda dei risultati, potrebbe avere un aspetto diverso: in caso di attività sospette, vedrai nell'intestazione "dannoso".
    Esegui il risultato in macchina virtuale
  7. Se lo si desidera, facendo clic su qualsiasi valore nel campo "Indicatori" È possibile visualizzare i dati sulle attività specifiche di questo file, purtroppo, è attualmente solo l'inglese.
    Indicatori di attività sospette

Nota: se non sei uno specialista, considera che la maggior parte, persino i programmi puliti saranno presenti potenzialmente azioni non sicure (connessione a server, lettura dei valori del registro e simili), trarre conclusioni sulla base di questi dati non dovrebbero essere effettuati.

Di conseguenza, ibridi Analysis è uno strumento potente per i programmi di test online gratuiti per quelle o altre minacce, e consiglierei al browser e utilizzare il segnalibro prima di iniziare un programma appena scaricato sul tuo computer.

Infine - un altro punto: in precedenza sul sito ho descritto un'ottima utilità gratuita di crowdinspect per controllare i processi lanciati per i virus.

Analisi ibrida in crowdinspect

Al momento della stesura di una revisione, l'utilità stava controllando i processi utilizzando VirustoTal, viene visualizzata l'analisi ibrida è ora utilizzata e il risultato viene visualizzato nella colonna "Ha". In assenza di risultati di scansione di alcuni processi, può essere caricato automaticamente sul server (per questo è necessario abilitare l'opzione "Carica file sconosciuti" nelle opzioni del programma).

Leggi di più