13Sep

Miten kertoa, jos virus on todella väärä positiivinen

antivirus-vääriä positiivisia

"Virustentorjuntasi valittaa, että tämä lataus on virus, mutta älä huoli - se on väärä positiivinen." Joskus näet tämän varmuuden lataamasta tiedostoa, mutta miten voit kertoa varmasti siitä, onko lataus todella turvallinen?

Väärä positiivi on virhe, joka tapahtuu satunnaisesti - virustorjunta sanoo, että lataus on haitallista, kun se on todella turvallista. Mutta haitalliset ihmiset saattavat yrittää huijata sinua haittaohjelmien lataamiseen tällä varmuudella.

Käytä VirusTotalia saadaksesi enemmän mielipiteitä

Jos lataat tiedoston ja virustentorjunta hyppää toimintaan ja ilmoittaa, että tiedosto on haitallinen, se on todennäköisesti. Jos olet väärässä positiossa ja tiedosto on todella turvallinen, useimmat muut virustorjuntaohjelmat eivät saisi tehdä samaa virhettä.Toisin sanoen, jos tämä on väärä positiivinen, vain muutaman virustorjuntaohjelman pitäisi merkitä tiedosto vaaralliseksi, kun taas useimmat sanovat, että se on turvallista. Siinä missä VirusTotal tulee - se antaa meille mahdollisuuden skannata tiedoston 45 virustentorjuntaohjelmalla, jotta voimme nähdä, mitä he kaikki ajattelevat.

Suorita VirusTotalin verkkosivusto ja lähetä epäilyttävä tiedosto tai anna URL-osoite, josta se löytyy verkosta. He skannaavat tiedoston automaattisesti useilla erilaisilla virustentorjuntaohjelmilla ja kertoivat, mitä kukin sanoo tiedostosta.

Jos useimmat virustorjuntaohjelmat sanovat ongelman, tiedosto on todennäköisesti haitallinen. Jos vain muutamalla virustentorjuntaohjelmalla on tiedostoongelma, se voi olla väärä positiivinen - tämä ei takaa sitä, että tiedosto on todella turvallinen, se on vain todiste.

Käytä-virusttotal tarkistettavaksi-tiedosto-for-malware

Arvioi latauslähde - ovatko he luotettavia?

Tärkeintä, mitä voit tehdä, on arvioida latauksen lähdettä.Jos olet suorittanut Google-haun ja ladannut ohjelman yrityksestä, jota et tunnista, luultavasti ei pitäisi luottaa niihin. Jos tiedosto saapuu vertaisverkon tai sähköpostin välityksellä, se on todennäköisesti haittaohjelmia.

Toisaalta olet ehkä ladannut tiedoston luottamustasi yrityksestä.Esimerkiksi saatat jonakin päivänä ladata uusimman ohjelmistoversion arvostetulta yritykseltä ja nähdä lataussivulla olevan sanoman "Huomaa: Norton Antivirus sanoo tällä hetkellä, että tämä tiedosto on haitallinen, mutta se on väärä positiivinen. Pyrimme vahvistamaan sen. "Jos luotat yritykseen, voit tuntea melko hyvää ohittaen Nortonin haittaohjelmatiedot ja suorittamaan tiedostoa - mutta sinun täytyy olla varma, että todella luottaa yritykseen ja että olet oikeassaverkkosivusto.

Tietenkin ei ole vieläkään takuuta. Yhtiön verkkosivusto on saattanut vaarantua. Se on hyvä merkki, jos näet väärän positiivisen varoituksen ennen tiedostojen lataamista. Toisaalta, jos lataat tiedoston ja näet virheen, kun et näe varoitusta ensin, se on huono merkki - olet saattanut joutua haittaohjelmien lataamiseen. Oletko varma, että olet yrityksen todellisella verkkosivustolla eikä väärennös verkkosivusto, joka on luotu haittaohjelmien lataamiseen?

Yritä varmistaa, että tiedosto on oikeastaan ​​organisaatiosta, johon luotat - pankki ei lähetä sinulle esim. Sähköpostiviesteihin liittyviä ohjelmia.

Tarkista haittaohjelmatietokanta

Kun virustorjunta merkitsee tiedoston, se antaa sinulle nimen, minkä tyyppistä haittaohjelmia se on. Liitä tämä nimi hakukoneeseen, kuten Google, ja löydät linkit haittaohjelmien tietokanta-sivustoille, jotka ovat antivirusviranomaisten kirjoittamia. He kertovat tarkalleen mitä tiedosto ja miksi se on estetty.

Joissakin tapauksissa tiedostoja, joilla on lailliset käyttötavat, voidaan merkitä haittaohjelmiksi ja estää, koska niitä voidaan käyttää haitallisiin tarkoituksiin. Esimerkiksi jotkut virustentorjuntaohjelmat estävät VNC-palvelinohjelmiston. VNC-palvelinohjelmisto voi asentaa jonkun haitallisen, jotta he voivat käyttää etäyhteyttä tietokoneeseesi, mutta se on turvallista, jos tiedät mitä olet tekemässä ja aikoo itse asentaa VNC-palvelimen.

haittaohjelma-tietokanta-väärien positiivisten

Ole erittäin huolellinen

Ei ole helppoa tietää varmasti, onko tiedosto todella väärä positiivinen. Voimme vain kerätä todisteita - mitkä muut virustorjuntaohjelmat sanovat, onko tiedosto luotettavasta lähteestä ja mitä tyyppistä haittaohjelmia tiedosto on merkitty - ennen kuin arvelemme parhaamme.

Jos et ole varma siitä, onko tiedosto todella väärä positiivinen, sinun ei pitäisi käyttää sitä.Parempi katsoa kuin katua.

Jos tiedät, että tiedosto on itse asiassa väärä positiivinen, virustentorjuntaohjelmistosi saattaa olla tapa lähettää se virustorjuntayritykselle. Tarkista virustentorjunnan dokumentaatiosta väärien positiivisten tietojen antaminen, jotta he voivat parantaa havaitsemistaan ​​ja korjata ongelmia.