Angalia faili za virusi katika uchambuzi wa mseto

Anonim

Virusi vya mtandaoni hundi katika uchambuzi wa mseto
Linapokuja uthibitisho wa mtandaoni wa faili na viungo kwa virusi, mara nyingi kukumbuka huduma ya virusi, hata hivyo, kuna analog za ubora, ambazo zinastahili tahadhari. Moja ya huduma hizi ni uchambuzi wa mseto, ambayo inakuwezesha tu kuangalia faili kwa virusi, lakini pia hutoa njia za ziada za kuchambua mipango mabaya na yenye hatari.

Katika mapitio haya - juu ya matumizi ya uchambuzi wa mseto kwa ajili ya ukaguzi wa mtandaoni kwa virusi, kuwepo kwa mipango mabaya na vitisho vingine, kuhusu jinsi huduma hii inavyoona, pamoja na maelezo ya ziada ambayo yanaweza kuwa na manufaa katika mazingira ya mada katika swali . Kuhusu zana nyingine katika nyenzo Jinsi ya kuangalia kompyuta kwa virusi online.

Kutumia uchambuzi wa mseto

Ili scan faili au viungo kwa virusi, adware, zisizo na vitisho vingine katika kesi ya jumla, ni ya kutosha kufanya hatua zifuatazo rahisi:

  1. Nenda kwenye tovuti rasmi ya https://www.hybrid-analysis.com/ (ikiwa ni lazima, unaweza kubadili lugha ya interface katika Kirusi katika mipangilio).
  2. Drag faili hadi 100 MB kwenye dirisha la kivinjari, au taja njia ya faili, unaweza pia kutaja kiungo kwenye programu kwenye mtandao (ili uangalie bila kupakua kwenye kompyuta) na bofya kifungo cha kuchambua (kwa Njia, Virustotal pia inakuwezesha kuangalia kwa virusi bila faili za kupakua).
    Uchunguzi wa Hybrid Home.
  3. Katika hatua inayofuata, utahitaji kukubali masharti ya huduma, bofya "Endelea".
  4. Hatua inayofuata ya kuvutia ni kuchagua ambayo mashine ya virtual itazinduliwa faili hii ili kuchunguza shughuli za tuhuma. Baada ya kuchagua, bofya "Unda Ripoti ya Open".
    Kuchagua mazingira kwa uchambuzi.
  5. Matokeo yake, utapokea ripoti zifuatazo: matokeo ya uchambuzi wa heuristic ya umati wa watu, matokeo ya Scan katika Metadefender na matokeo ya virusi, ikiwa awali faili hiyo ilikuwa imechunguzwa huko.
    Scan matokeo katika uchambuzi wa hybrid.
  6. Baada ya muda (kama mashine ya kawaida hutolewa, inaweza kuchukua muda wa dakika 10) pia itaonekana matokeo ya uzinduzi wa majaribio ya faili hii katika mashine ya kawaida. Ikiwa alizindua mtu mapema, matokeo yataonekana mara moja. Kulingana na matokeo, inaweza kuwa na kuangalia tofauti: ikiwa kuna shughuli za tuhuma, utaona katika kichwa cha "kibaya".
    Kuendesha matokeo katika mashine ya kawaida.
  7. Ikiwa unataka, kubonyeza thamani yoyote katika uwanja wa "Viashiria" unaweza kuona data juu ya shughuli maalum za faili hii, kwa bahati mbaya, kwa sasa ni Kiingereza tu.
    Viashiria vya shughuli za tuhuma

Kumbuka: Ikiwa wewe si mtaalamu, fikiria kwamba wengi, hata programu safi zitakuwa na vitendo visivyo salama (uhusiano na seva, kusoma maadili ya Usajili na kadhalika), kutekeleza hitimisho kwa misingi ya data hii haipaswi kufanywa.

Matokeo yake, uchambuzi wa mseto ni chombo chenye nguvu kwa mipango ya kupima bure mtandaoni kwa vitisho vingine au vitisho vingine, na ningependekeza kwa kivinjari na kutumia alama kabla ya kuanza programu mpya iliyopakuliwa kwenye kompyuta yako.

Hatimaye - hatua nyingine: Mapema kwenye tovuti nilielezea shirika bora la watu wa bure ili uangalie taratibu zilizozinduliwa kwa virusi.

Uchunguzi wa Hybrid katika CrowdInspect.

Wakati wa kuandika mapitio, shirika lilikuwa nikiangalia taratibu kwa kutumia virusi, uchambuzi wa mseto sasa unatumiwa, na matokeo yanaonyeshwa kwenye safu ya "Ha". Kwa kutokuwepo kwa matokeo ya skanning ya mchakato fulani, inaweza kubeba moja kwa moja kwenye seva (kwa hili unahitaji kuwezesha chaguo la "upload haijulikani" katika chaguzi za programu).

Soma zaidi