Онлајн проверка на датотеки за вируси во хибридна анализа

Anonim

Онлајн вирус проверка во хибридна анализа
Кога станува збор за онлајн верификација на датотеки и линкови до вируси, најчесто се потсетиме на вирусната услуга, сепак, постојат квалитетни аналози, од кои некои заслужуваат внимание. Една од овие услуги е хибридна анализа, која ви овозможува едноставно да ја проверите датотеката на вируси, но исто така нуди и дополнителни средства за анализирање на злонамерни и потенцијално опасни програми.

Во овој преглед - за употреба на хибридна анализа за онлајн проверки за вируси, присуство на малициозни програми и други закани, за тоа како оваа услуга е значајна, како и некои дополнителни информации кои можат да бидат корисни во контекст на предметната тема . За други алатки во материјалот Како да го проверите компјутерот за вируси онлајн.

Користење на хибридна анализа

За да скенирате датотека или линкови за вируси, adware, малициозен софтвер и други закани во општиот случај, доволно е да ги извршите следните едноставни чекори:

  1. Одете на официјалната веб-страница https://www.hybrid-analysis.com/ (ако е потребно, можете да го префрлите јазикот на интерфејсот на руски јазик во поставките).
  2. Повлечете датотека до 100 MB во прозорецот на прелистувачот или наведете го патот кон датотеката, исто така можете да наведете линк до програмата на интернет (со цел да проверите без преземање на компјутерот) и кликнете на копчето Analyze (од На патот, Virusstotal исто така ви овозможува да проверите за вируси без преземање на датотеки).
    Домашна хибридна анализа
  3. Во следната фаза, ќе треба да ги прифатите Условите за користење, кликнете "Продолжи".
  4. Следниот интересен чекор е да изберете која виртуелна машина ќе ја стартува оваа датотека за понатамошно проверување на сомнителни активности. По изборот, кликнете "Креирај отворен извештај".
    Избор на средина за анализа
  5. Како резултат на тоа, ќе ги добиете следниве извештаи: Резултатот од толпата сокол хеуристичка анализа, скенирањето резултира со метадеферот и вирусните резултати, ако порано истата датотека беше проверена таму.
    Скенирајте резултати во хибридна анализа
  6. По некое време (како виртуелни машини се ослободуваат, може да потрае околу 10 минути), исто така, ќе се појави резултат на пробниот почеток на оваа датотека во виртуелната машина. Ако тој лансираше некој порано, резултатот ќе се појави веднаш. Во зависност од резултатите, може да има поинаков изглед: во случај на сомнителна активност, ќе видите во "злонамерниот" заглавие.
    Резултат на виртуелната машина
  7. Ако сакате, кликнување на било која вредност во полето "Индикатори" можете да ги видите податоците за специфичните активности на оваа датотека, за жал, во моментов е само англиски јазик.
    Индикатори на сомнителна активност

Забелешка: Ако не сте специјалист, сметајте дека повеќето, дури и чисти програми ќе бидат присутни потенцијално небезбедни дејства (врска со серверите, вредностите на регистарот на читање и слично), извлекуваат заклучоци врз основа на овие податоци не треба да се прават.

Како резултат на тоа, хибридната анализа е моќна алатка за бесплатни онлајн програми за тестирање за тие или други закани, и јас ќе им препорачам на прелистувачот и да користам обележувач пред да започнете некоја ново преземена програма на вашиот компјутер.

Конечно - уште една точка: порано на местото опишав одлична бесплатна популарна алатка за да ги проверам лансираните процеси за вируси.

Хибридна анализа во шумација

Во моментот на пишување преглед, алатката ги проверува процесите со користење на Virustotal, сега се користи хибридната анализа, а резултатот се прикажува во колоната "ха". Во отсуство на скенирање резултати од некој процес, тој автоматски може да се вчита на серверот (за ова треба да ги овозможите опцијата "Поставување непознати датотеки" во опциите на програмата).

Прочитај повеќе