Kiểm tra trực tuyến các tệp cho virus trong phân tích hybrid

Anonim

Kiểm tra virus trực tuyến trong phân tích hybrid
Khi nói đến việc xác minh trực tuyến các tệp và liên kết đến vi-rút, thường nhớ lại dịch vụ VirusTotal, tuy nhiên, có chất lượng chất lượng, một số trong đó xứng đáng được chú ý. Một trong những dịch vụ này là phân tích hybrid, cho phép bạn không chỉ cần kiểm tra tệp vào vi-rút, mà còn cung cấp các phương tiện bổ sung để phân tích các chương trình độc hại và có khả năng nguy hiểm.

Trong đánh giá này - về việc sử dụng phân tích hybrid để kiểm tra trực tuyến virus, sự hiện diện của các chương trình độc hại và các mối đe dọa khác, về cách dịch vụ này đáng chú ý, cũng như một số thông tin bổ sung có thể hữu ích trong bối cảnh chủ đề trong câu hỏi . Về các công cụ khác trong tài liệu cách kiểm tra máy tính cho virus trực tuyến.

Sử dụng phân tích hybrid.

Để quét tệp hoặc liên kết cho vi-rút, phần mềm quảng cáo, phần mềm độc hại và các mối đe dọa khác trong trường hợp chung, nó đủ để thực hiện các bước đơn giản sau:

  1. Chuyển đến trang web chính thức https://www.hybrid-analysis.com/ (nếu cần, bạn có thể chuyển đổi ngôn ngữ giao diện sang tiếng Nga trong cài đặt).
  2. Kéo tệp lên tới 100 MB vào cửa sổ trình duyệt hoặc chỉ định đường dẫn đến tệp, bạn cũng có thể chỉ định một liên kết đến chương trình trên Internet (để kiểm tra mà không cần tải xuống máy tính) và nhấp vào nút Phân tích (theo Cách, VirusTotal cũng cho phép bạn kiểm tra vi-rút mà không cần tải xuống tệp).
    Phân tích hybrid tại nhà
  3. Ở giai đoạn tiếp theo, bạn sẽ cần chấp nhận Điều khoản dịch vụ, nhấp vào "Tiếp tục".
  4. Bước thú vị tiếp theo là chọn máy ảo nào sẽ được khởi chạy tệp này để kiểm tra thêm các hoạt động đáng ngờ. Sau khi chọn, nhấp vào "Tạo báo cáo mở".
    Chọn môi trường để phân tích
  5. Kết quả là, bạn sẽ nhận được các báo cáo sau: Kết quả của việc phân tích Crowdstrike Falcon heuristic, kết quả quét trong Metadefender và kết quả VirusTotal, nếu trước đó cùng một tập tin đã được kiểm tra ở đó.
    Quét kết quả trong phân tích hybrid
  6. Sau một thời gian (vì máy ảo được phát hành, có thể mất khoảng 10 phút) cũng sẽ xuất hiện kết quả của sự ra mắt của bản dùng thử của tệp này trong máy ảo. Nếu anh ta phóng một người sớm hơn, kết quả sẽ xuất hiện ngay lập tức. Tùy thuộc vào kết quả, nó có thể có một cái nhìn khác nhau: trong trường hợp hoạt động đáng ngờ, bạn sẽ thấy trong tiêu đề "độc hại".
    Chạy kết quả trong máy ảo
  7. Nếu bạn muốn, nhấp vào trường bất kỳ giá trị nào trong trường "Chỉ báo", bạn có thể xem dữ liệu về các hoạt động cụ thể của tệp này, thật không may, hiện chỉ là tiếng Anh.
    Các chỉ số của hoạt động đáng ngờ

Lưu ý: Nếu bạn không phải là một chuyên gia, hãy xem xét rằng hầu hết, thậm chí cả các chương trình sạch sẽ có trong các hành động không an toàn (kết nối với máy chủ, đọc các giá trị đăng ký và tương tự), rút ​​ra kết luận trên cơ sở dữ liệu này không nên được thực hiện.

Do đó, phân tích lai là một công cụ mạnh mẽ để kiểm tra trực tuyến miễn phí cho các chương trình hoặc các mối đe dọa khác và tôi muốn giới thiệu cho trình duyệt và sử dụng dấu trang trước khi bắt đầu một số chương trình mới được tải xuống trên máy tính của bạn.

Cuối cùng - một điểm khác: Trước đó trên trang web tôi đã mô tả một tiện ích Crowdinspect tuyệt vời để kiểm tra các quy trình được khởi chạy cho vi-rút.

Phân tích hybrid trong Crowdinspect

Tại thời điểm viết đánh giá, tiện ích đang kiểm tra các quy trình sử dụng VirusTotal, phân tích hybrid hiện được sử dụng và kết quả được hiển thị trong cột "HA". Trong trường hợp không có kết quả quét một số quy trình, nó có thể tự động được tải vào máy chủ (đối với điều này, bạn cần bật tùy chọn "Tải lên tệp không xác định" trong các tùy chọn chương trình).

Đọc thêm