ハイブリッド分析におけるウイルスのオンラインチェックファイル

Anonim

ハイブリッド解析でオンラインウイルスチェック
それがファイルのオンライン検証とウイルスへのリンクに関して、ほとんどの場合ViruStotalサービスを思い出して、品質のアナログがあり、その一部は注意に値する。これらのサービスの1つはハイブリッド分析です。これにより、ファイルをウイルスに確認することはできませんが、悪意のある潜在的に危険なプログラムを分析するための追加の手段も提供します。

このレビューでは、ウイルスのオンラインチェックのためのハイブリッド分析、悪意のあるプログラムやその他の脅威の存在について、このサービスが注目に値する方法、および問題のトピックの文脈で役立つかもしれない追加情報。マテリアル内の他のツールについてオンラインウイルスのためにコンピュータをチェックする方法。

ハイブリッド分析を用いて

一般的な場合のウイルス、アドウェア、マルウェア、その他の脅威のファイルまたはリンクをスキャンするには、次の簡単なステップを実行するのに十分です。

  1. 公式ウェブサイトhttps://www.hybrid-analysis.com/(必要に応じて、設定内のロシア語に切り替えることができます)。
  2. ファイルを最大100 MBまでブラウザウィンドウにドラッグするか、ファイルへのパスを指定して、インターネット上のプログラムへのリンクを指定して(コンピュータにダウンロードせずに確認するため)を指定して[Analyze]ボタンをクリックすることもできます。このようにして、ViruStotalでは、ダウンロードファイルなしでウイルスをチェックすることもできます。
    ホームハイブリッド分析
  3. 次の段階では、利用規約を受け入れる必要があります、「続行」をクリックしてください。
  4. 次の興味深いステップは、疑わしい活動をさらにチェックするためにこのファイルを起動するかを選択することです。選択したら、[オープンレポートの作成]をクリックします。
    分析のための環境の選択
  5. その結果、次のレポートが表示されます.CrownStrike Falcon Heuristic Analysisの結果、早く同じファイルがチェックされている場合は、MetadefenderとVirusToTalの結果が発生しました。
    ハイブリッド解析の結果をスキャンする
  6. しばらくした後(仮想マシンがリリースされると約10分かかるかもしれません)仮想マシン内のこのファイルの試行起動の結果も表示されます。彼が以前に誰かを起動した場合、その結果はすぐに現れます。結果に応じて、異なる外観を持つことがあります。疑わしい活動の場合は、「悪意のある」ヘッダーに表示されます。
    仮想マシンの結果を実行します
  7. 必要に応じて、[インジケータ]フィールドの[任意の値]をクリックすると、このファイルの特定のアクティビティに関するデータを表示できます。残念ながら、現在英語のみです。
    疑わしい活動の指標

注:専門家ではない場合は、ほとんどの場合、クリーンなプログラムでさえも、危険な操作(サーバーへの接続、レジストリ値の読み取りなど)が表示され、このデータに基づいて結論を描画してください。

その結果、ハイブリッド分析は、それらまたは他の脅威のための無料のオンラインテストプログラムのための強力なツールであり、そして私はあなたのコンピュータ上で新しくダウンロードされたプログラムを始める前にブラウザを推薦し、ブックマークを使用するでしょう。

最後に:もう1つの点:サイトの前に、私はウイルスの起動プロセスをチェックするために優れた無料のCrowdInspectユーティリティを説明しました。

Crowdinspectのハイブリッド解析

レビューの書き込み時に、ユーティリティはViruStotalを使用してプロセスを確認していましたが、ハイブリッド解析が使用され、その結果が "HA"列に表示されます。プロセスのスキャン結果がない場合は、自動的にサーバーにロードされます(これについては、プログラムオプションの「未知のファイルのアップロード」オプションを有効にする必要があります)。

続きを読む