如何知道檔案是否被錯誤識別為包含惡意程式碼?

如何知道檔案是否被錯誤識別為包含惡意程式碼?

有時在使用電腦時,您會看到類似“殺毒軟體檢測到您剛剛下載的文件含有病毒”之類的信息,而您卻清楚地知道,來源您下載的該文件的數據是完全乾淨的!別太擔心,有時安全軟體也會得出錯誤的結論,這很正常,但問題是我們如何確定這些資料是否有效,是真的安全還是只是防毒軟體的錯誤?

誤報(虛假身份驗證錯誤)在安全軟體中是一種常見現象。誤報也有一定的形式。這時,反間諜軟體程式會讓使用者錯誤地認為他們的電腦正在受到惡意程式碼的攻擊,而實際上根本沒有問題。當合法的反間諜軟體應用程式被錯誤地識別為威脅時,也可以使用術語「誤報」。以下是確定內容是否真正安全的一些方法。

使用 VirusTotal 取得更多參考

不同的防毒軟體會對檔案的安全性做出不同的判斷。換句話說,對錯誤驗證的文件的安全性的感知將是不一致的。如果文件確實被錯誤識別,只有少數防毒程式會將該文件標記為危險文件,而其他程式則會認為它是安全的。這就是 VirusTotal 發揮作用的地方。 VirusTotal 是一個工具,它允許我們使用 45 種不同的防毒程式掃描一個文件,以便我們可以綜合防毒程式對該文件的看法,無論它們是否一致。!

您需要做的是訪問 VirusTotal.com 網站並上傳您需要驗證的文件,或輸入線上文件的URL 。如前所述,VirusTotal 將自動使用許多不同的防毒程式掃描文件,並讓您了解每個程式對該文件的具體評估。

下載前如何確定文件是否安全?

就結果而言,如果大多數防毒程式認為該檔案有問題,那麼它很可能有問題。相反,如果只有少數防毒程式認為該檔案包含惡意程式碼,那麼它很可能是誤報。但您也應注意,該資訊僅供參考,並不能保證該文件是否真正絕對安全。

如何知道檔案是否被錯誤識別為包含惡意程式碼?

評估下載來源的可靠性

評估提供下載檔案的網站的可靠性也是一個非常重要的因素。如果該文件是從不可靠的來源下載的,或者您根本沒有有關該網站的信息,那麼該文件包含惡意軟體的可能性非常高。特別是對於透過電子郵件發送的內容,您必須更加謹慎。

另一方面,如果該文件是從您完全信任的網站下載的,尤其是從信譽良好的發行商下載的,您可以完全忽略防毒軟體的通知並照常使用該文件。可以說,在這方面,驗證文件安全性的問題取決於你,而不是安全工具。

如何知道檔案是否被錯誤識別為包含惡意程式碼?

不過,每種情況都有可能,這裡無法絕對確認。例如,假設發布者的網站可能已外洩。這種情況很少發生,但並非不可能。另一方面,如果您在文件下載過程中看到錯誤彈出,而安全程式沒有發出早期警告,這是一個不好的跡象,您很可能遇到了包含惡意軟體的下載。簡而言之,問題仍然在於您是否確定您造訪的是發布者的真實網站,而不是一個旨在誘騙您下載惡意軟體的虛假網站?嘗試驗證文件來源的可靠性。例如:銀行絕不會向您發送電子郵件中附加的程式。

檢查惡意軟體資料庫

當防毒軟體標記惡意檔案時,它會為您提供該檔案中存在的惡意軟體類型的特定名稱。在網路上搜尋惡意軟體名稱,您會找到包含安全公司編譯的惡意軟體資料庫的網站連結。在這裡,他們會準確地告訴您該文件包含什麼內容以及它被阻止的原因。

如何知道檔案是否被錯誤識別為包含惡意程式碼?

在某些情況下,合法文件也可能被標記為惡意軟體並被阻止,因為它們可能被用於惡意目的。例如,某些防毒程式會封鎖 VNC 伺服器軟體。駭客可以使用 VNC 伺服器軟體來遠端存取您的計算機,但如果您知道自己在做什麼並打算安裝 VNC 伺服器,那麼這是安全的。

特別小心!

沒有通用方法或明確的方法可以確定文件是否確實被錯誤識別。我們所能做的就是收集證據並綜合來自許多不同來源的信息,然後才能做出最佳預測。簡而言之,如果您不確定某個文件是否確實經過了錯誤的身份驗證,請不要使用它。安全總比後悔好!

希望您建立一個強大的保護系統!

看更多:


如何刪除 Windows 10 螢幕右上角的版權請求通知

如何刪除 Windows 10 螢幕右上角的版權請求通知

您是否在螢幕右上角看到 Windows 10 啟動通知?本文將指導您如何刪除Windows 10上的版權請求通知。

AZ 有關如何安裝 Windows 10 內部版本 14393.222 的說明

AZ 有關如何安裝 Windows 10 內部版本 14393.222 的說明

最近微軟為Windows 10 PC用戶發布了最新的累積更新,名為Build 14393.222。這次針對Windows 10發布的更新主要根據使用者回饋修復了Bug,並提升了作業系統的效能體驗。

只需 3 步驟即可使用 Bastion 主機保護您的電腦網絡

只需 3 步驟即可使用 Bastion 主機保護您的電腦網絡

您的本機網路上是否有需要外部存取的電腦?使用堡壘主機作為網路的看門人可能是一個很好的解決方案。

如果您的鍵盤無法使用,如何建立 Windows 鍵

如果您的鍵盤無法使用,如何建立 Windows 鍵

如果您喜歡使用舊的經典鍵盤,例如 IBM Model M,它不包含實體 Windows 鍵,那麼有一個簡單的方法可以添加更多按鍵,即藉用您不經常使用的鍵。

快速清除Windows 10中所有事件日誌的3種方法

快速清除Windows 10中所有事件日誌的3種方法

有時您可能需要一次刪除所有舊的事件日誌。在本指南中,Quantrimang.com 將向您展示 3 種快速刪除 Windows 10 事件檢視器中所有事件日誌的方法。

假IP方式幫助您匿名訪問

假IP方式幫助您匿名訪問

在之前的許多文章中,我們已經提到在線保持匿名非常重要。私人資訊每年都會被洩露,使得網路安全變得越來越必要。這也是我們應該使用虛擬IP位址的原因。下面,我們就來學習製作假IP的方法!

如何在 Windows 10 上建立透明背景模式

如何在 Windows 10 上建立透明背景模式

WindowTop 是一款能夠調暗 Windows 10 電腦上運行的所有應用程式視窗和程式的工具。或者您可以在 Windows 上使用深色背景介面。

如何關閉 Windows 8 工作列上的語言列

如何關閉 Windows 8 工作列上的語言列

Windows 8 上的語言列是一個微型語言工具列,旨在自動顯示在桌面螢幕上。然而,很多人想在工作列上隱藏這個語言欄。

如何為 Linksys 路由器設定 WEP、WPA、WPA2

如何為 Linksys 路由器設定 WEP、WPA、WPA2

無線連接是當今的必需品,因此,無線安全對於確保內部網路的安全至關重要。

Linksys 優化網路連線速度的技巧

Linksys 優化網路連線速度的技巧

最大限度地提高網路速度對於優化網路連線至關重要。您可以使用電腦、可上網的電視、遊戲機等獲得最佳的娛樂和工作體驗。