Interneto patikrinimo failai virusams hibridinėje analizėje

Anonim

Internetinis virusas Patikrinkite hibridinę analizę
Kai kalbama apie failų patikrinimą internete ir nuorodos į virusus, dažniausiai primena VIUSTOTAL aptarnavimą, tačiau yra kokybės analogai, kurių kai kurie nusipelno dėmesio. Viena iš šių paslaugų yra hibridinė analizė, kuri leidžia jums ne tiesiog patikrinti failą į virusus, bet ir siūlo papildomas priemones analizuoti kenkėjiškų ir potencialiai pavojingų programų.

Šioje apžvalgoje - dėl hibridinės analizės, skirtos virusų internetiniams patikrinimams, kenkėjiškų programų ir kitų grėsmių buvimas, apie tai, kaip ši paslauga yra svarbi, taip pat kai kuri papildoma informacija, kuri gali būti naudinga nagrinėjamos temos kontekste . Apie kitus įrankius medžiagos, kaip patikrinti kompiuterį virusams internete.

Naudojant hibridinę analizę

Norėdami nuskaityti failą ar nuorodas virusams, adware, kenkėjiškų programų ir kitų grėsmių bendru atveju, pakanka atlikti šiuos paprastus veiksmus:

  1. Eikite į oficialią svetainę https://www.hybrid-analysis.com/ (jei reikia, galite perjungti sąsajos kalbą į rusų nustatymus).
  2. Vilkite failą iki 100 MB į naršyklės langą arba nurodykite kelią į failą, taip pat galite nurodyti nuorodą į programą internete (norint patikrinti neatsisiunčiant į kompiuterį) ir spustelėkite analizės mygtuką (iki Virustotal taip pat leidžia jums patikrinti virusų be atsisiuntimo failų).
    Namų hibridinė analizė
  3. Kitame etape turėsite priimti paslaugų teikimo sąlygas, spustelėkite "Tęsti".
  4. Kitas įdomus žingsnis yra pasirinkti, kurią virtualią mašiną bus pradėtas šis failas, siekiant toliau patikrinti įtartiną veiklą. Pasirinkus, spustelėkite "Sukurti atvirą ataskaitą".
    Aplinkos pasirinkimas analizei
  5. Dėl to gausite šias ataskaitas: "Crownstrike Falcon Heurisc" analizės rezultatas, nuskaitymo rezultatas "Metadefender" ir "VIUSTOAL" rezultatus, jei anksčiau buvo patikrintas tas pats failas.
    Nuskaitymo rezultatai hibridinėje analizėje
  6. Po tam tikro laiko (kaip virtualios mašinos yra išleistos, tai gali užtrukti apie 10 minučių) taip pat pasirodys šio failo bandymo pradžios rezultatas virtualioje mašinoje. Jei jis pradėjo ką nors anksčiau, rezultatas bus nedelsiant pasirodys. Priklausomai nuo rezultatų, jis gali turėti kitokią išvaizdą: įtartiną veiklą, pamatysite "kenkėjišką" antraštę.
    Paleisti rezultatą virtualioje mašinoje
  7. Jei norite, spustelėję bet kokią "Rodiklių" reikšmę galite peržiūrėti duomenis apie konkrečią šio failo veiklą, deja, šiuo metu yra tik anglų kalba.
    Įtartinos veiklos rodikliai

PASTABA: Jei nesate specialistas, manau, kad dauguma, net švarios programos bus potencialiai nesaugūs veiksmai (ryšys su serveriais, skaitymo registro vertybių ir pan.), Nereikėtų daryti išvadų dėl šių duomenų pagrindu.

Kaip rezultatas, hibridinė analizė yra galingas įrankis nemokamai internetinių bandymų programų tiems ar kitoms grėsmėms, ir aš rekomenduoju į naršyklę ir naudoti žymę prieš pradedant kai naujai atsisiųsti programą savo kompiuteryje.

Galiausiai - dar vienas taškas: anksčiau svetainėje aš apibūdinau puikų nemokamą "Crowsing Utility", kad patikrintumėte pradinius virusų procesus.

Hibridinė analizė

Rašydami peržiūrą, naudingumas patikrino procesus, naudojant VIUSTOTAL, dabar naudojama hibridinė analizė, o rezultatas rodomas stulpelyje "ha". Nesant kai kurių proceso nuskaitymo rezultatų, jis gali būti automatiškai įkeliamas į serverį (tai jums reikia įjungti "Įkelti nežinomus failus" parinktį programos parinkčių).

Skaityti daugiau