Online Check file para sa mga virus sa hybrid analysis.

Anonim

Online na virus check sa hybrid analysis.
Pagdating sa online na pag-verify ng mga file at mga link sa mga virus, kadalasang naaalala ang serbisyo ng virusteral, gayunpaman, may mga analog na kalidad, ang ilan ay nararapat pansin. Ang isa sa mga serbisyong ito ay hybrid analysis, na nagbibigay-daan sa iyo upang hindi lamang suriin ang file sa mga virus, ngunit nag-aalok din ng mga karagdagang paraan ng pag-aaral ng malisyoso at potensyal na mapanganib na mga programa.

Sa pagsusuri na ito - sa paggamit ng hybrid analysis para sa mga online na tseke para sa mga virus, ang pagkakaroon ng malisyosong mga programa at iba pang mga banta, tungkol sa kung paano ang serbisyong ito ay kapansin-pansin, pati na rin ang ilang karagdagang impormasyon na maaaring maging kapaki-pakinabang sa konteksto ng paksa na pinag-uusapan . Tungkol sa iba pang mga tool sa materyal kung paano suriin ang computer para sa mga virus online.

Gamit ang hybrid analysis.

Upang i-scan ang isang file o mga link para sa mga virus, adware, malware at iba pang mga banta sa pangkalahatang kaso, sapat na upang maisagawa ang mga sumusunod na simpleng hakbang:

  1. Pumunta sa opisyal na website https://www.hybrid-analysis.com/ (kung kinakailangan, maaari mong ilipat ang wika ng interface sa Russian sa mga setting).
  2. I-drag ang isang file hanggang sa 100 MB sa window ng browser, o tukuyin ang landas sa file, maaari mo ring tukuyin ang isang link sa programa sa Internet (upang suriin nang walang pag-download sa computer) at i-click ang pindutan ng pag-aralan (sa pamamagitan ng Ang paraan, ang VirusTotal ay nagpapahintulot din sa iyo na suriin ang mga virus nang walang mga file ng pag-download).
    Home Hybrid Analysis.
  3. Sa susunod na yugto, kakailanganin mong tanggapin ang mga tuntunin ng serbisyo, i-click ang "Magpatuloy".
  4. Ang susunod na kagiliw-giliw na hakbang ay upang piliin kung aling virtual machine ang ilulunsad ang file na ito upang higit pang suriin ang mga kahina-hinalang aktibidad. Pagkatapos pumili, i-click ang "Lumikha ng Open Report".
    Pagpili ng kapaligiran para sa pagtatasa
  5. Bilang resulta, makakatanggap ka ng mga sumusunod na ulat: ang resulta ng crowdstrike falcon heuristic analysis, ang pag-scan ay nagreresulta sa metadefender at ang mga resulta ng virusteral, kung mas maaga ang parehong file ay nasuri doon.
    I-scan ang mga resulta sa hybrid analysis.
  6. Pagkatapos ng ilang oras (tulad ng mga virtual machine ay inilabas, maaaring tumagal ng tungkol sa 10 minuto) ay lilitaw din ang resulta ng paglulunsad ng pagsubok ng file na ito sa virtual machine. Kung inilunsad niya ang isang tao nang mas maaga, ang resulta ay lilitaw kaagad. Depende sa mga resulta, maaaring may ibang hitsura: Sa kaso ng kahina-hinalang aktibidad, makikita mo sa "malisyosong" header.
    Patakbuhin ang resulta sa virtual machine
  7. Kung nais mo, ang pag-click sa anumang halaga sa patlang na "Mga tagapagpahiwatig" ay maaari mong tingnan ang data sa mga partikular na aktibidad ng file na ito, sa kasamaang palad, ay kasalukuyang Ingles lamang.
    Mga tagapagpahiwatig ng kahina-hinalang aktibidad

Tandaan: Kung hindi ka espesyalista, isaalang-alang na ang karamihan, kahit na malinis na mga programa ay magpapakita ng mga potensyal na hindi ligtas na pagkilos (koneksyon sa mga server, pagbabasa ng mga halaga ng pagpapatala at iba pa), ang mga konklusyon sa batayan ng data na ito ay hindi dapat gawin.

Bilang resulta, ang hybrid analysis ay isang makapangyarihang kasangkapan para sa mga libreng online na programa ng pagsubok para sa mga o iba pang mga banta, at inirerekomenda ko ang browser at gamitin ang bookmark bago simulan ang ilang bagong na-download na programa sa iyong computer.

Sa wakas - isa pang punto: mas maaga sa site na inilarawan ko ang isang mahusay na libreng crowdinspect utility upang suriin ang mga inilunsad na proseso para sa mga virus.

Hybrid analysis sa Crowdinspect.

Sa oras ng pagsulat ng isang pagsusuri, ang utility ay sumusuri sa mga proseso gamit ang VirusTotal, ang hybrid analysis ay ginagamit na ngayon, at ang resulta ay ipinapakita sa haligi ng "Ha". Sa kawalan ng pag-scan ng mga resulta ng ilang proseso, maaari itong awtomatikong mai-load sa server (para sa kailangan mo upang paganahin ang pagpipiliang "Upload Unknown Files" sa mga pagpipilian sa programa).

Magbasa pa