如何知道檔案是否被錯誤識別為包含惡意程式碼?

如何知道檔案是否被錯誤識別為包含惡意程式碼?

有時在使用電腦時,您會看到類似“殺毒軟體檢測到您剛剛下載的文件含有病毒”之類的信息,而您卻清楚地知道,來源您下載的該文件的數據是完全乾淨的!別太擔心,有時安全軟體也會得出錯誤的結論,這很正常,但問題是我們如何確定這些資料是否有效,是真的安全還是只是防毒軟體的錯誤?

誤報(虛假身份驗證錯誤)在安全軟體中是一種常見現象。誤報也有一定的形式。這時,反間諜軟體程式會讓使用者錯誤地認為他們的電腦正在受到惡意程式碼的攻擊,而實際上根本沒有問題。當合法的反間諜軟體應用程式被錯誤地識別為威脅時,也可以使用術語「誤報」。以下是確定內容是否真正安全的一些方法。

使用 VirusTotal 取得更多參考

不同的防毒軟體會對檔案的安全性做出不同的判斷。換句話說,對錯誤驗證的文件的安全性的感知將是不一致的。如果文件確實被錯誤識別,只有少數防毒程式會將該文件標記為危險文件,而其他程式則會認為它是安全的。這就是 VirusTotal 發揮作用的地方。 VirusTotal 是一個工具,它允許我們使用 45 種不同的防毒程式掃描一個文件,以便我們可以綜合防毒程式對該文件的看法,無論它們是否一致。!

您需要做的是訪問 VirusTotal.com 網站並上傳您需要驗證的文件,或輸入線上文件的URL 。如前所述,VirusTotal 將自動使用許多不同的防毒程式掃描文件,並讓您了解每個程式對該文件的具體評估。

下載前如何確定文件是否安全?

就結果而言,如果大多數防毒程式認為該檔案有問題,那麼它很可能有問題。相反,如果只有少數防毒程式認為該檔案包含惡意程式碼,那麼它很可能是誤報。但您也應注意,該資訊僅供參考,並不能保證該文件是否真正絕對安全。

如何知道檔案是否被錯誤識別為包含惡意程式碼?

評估下載來源的可靠性

評估提供下載檔案的網站的可靠性也是一個非常重要的因素。如果該文件是從不可靠的來源下載的,或者您根本沒有有關該網站的信息,那麼該文件包含惡意軟體的可能性非常高。特別是對於透過電子郵件發送的內容,您必須更加謹慎。

另一方面,如果該文件是從您完全信任的網站下載的,尤其是從信譽良好的發行商下載的,您可以完全忽略防毒軟體的通知並照常使用該文件。可以說,在這方面,驗證文件安全性的問題取決於你,而不是安全工具。

如何知道檔案是否被錯誤識別為包含惡意程式碼?

不過,每種情況都有可能,這裡無法絕對確認。例如,假設發布者的網站可能已外洩。這種情況很少發生,但並非不可能。另一方面,如果您在文件下載過程中看到錯誤彈出,而安全程式沒有發出早期警告,這是一個不好的跡象,您很可能遇到了包含惡意軟體的下載。簡而言之,問題仍然在於您是否確定您造訪的是發布者的真實網站,而不是一個旨在誘騙您下載惡意軟體的虛假網站?嘗試驗證文件來源的可靠性。例如:銀行絕不會向您發送電子郵件中附加的程式。

檢查惡意軟體資料庫

當防毒軟體標記惡意檔案時,它會為您提供該檔案中存在的惡意軟體類型的特定名稱。在網路上搜尋惡意軟體名稱,您會找到包含安全公司編譯的惡意軟體資料庫的網站連結。在這裡,他們會準確地告訴您該文件包含什麼內容以及它被阻止的原因。

如何知道檔案是否被錯誤識別為包含惡意程式碼?

在某些情況下,合法文件也可能被標記為惡意軟體並被阻止,因為它們可能被用於惡意目的。例如,某些防毒程式會封鎖 VNC 伺服器軟體。駭客可以使用 VNC 伺服器軟體來遠端存取您的計算機,但如果您知道自己在做什麼並打算安裝 VNC 伺服器,那麼這是安全的。

特別小心!

沒有通用方法或明確的方法可以確定文件是否確實被錯誤識別。我們所能做的就是收集證據並綜合來自許多不同來源的信息,然後才能做出最佳預測。簡而言之,如果您不確定某個文件是否確實經過了錯誤的身份驗證,請不要使用它。安全總比後悔好!

希望您建立一個強大的保護系統!

看更多:


如何在 Windows 10 上為每個應用程式選擇 GPU

如何在 Windows 10 上為每個應用程式選擇 GPU

Windows 10 現在允許用戶從「設定」應用程式中選擇遊戲或其他應用程式的 GPU。以前,您必須使用特殊的製造商工具(例如 NVIDIA 控制面板或 AMD Catalyst 控制中心)將 GPU 指派給每個單獨的應用程式。

在 Windows 中以管理權限執行軟體的 4 種方法

在 Windows 中以管理權限執行軟體的 4 種方法

以下是在 Windows 中以管理權限執行應用程式的 4 種方法。

為什麼Localhost的IP位址是127.0.0.1?

為什麼Localhost的IP位址是127.0.0.1?

127 是子網路遮罩為 255.0.0.0 的 A 類網路中的最後一個網路號碼。位址 127.0.0.1 是子網路中的第一個分配位址。未使用位址 127.0.0.0,因為這是有線網路位址。

如何在 Windows 10 中刪除舊的、未使用的驅動程式

如何在 Windows 10 中刪除舊的、未使用的驅動程式

當驅動程式可用時,Windows 更新會自動下載並安裝硬體驅動程式。而且Windows 10安裝新驅動程式時,系統會保存先前版本的驅動安裝包,以便使用者在新驅動程式出現問題時可以用來還原舊驅動程式版本。

10 個 PowerShell 命令可協助您最有效地管理遠端計算機

10 個 PowerShell 命令可協助您最有效地管理遠端計算機

Windows PowerShell 是一種執行命令列系統和腳本語言,可用於管理系統。在下面的文章中,LuckyTemplates 將向您介紹 10 個 PowerShell 命令,以有效地遠端管理您的電腦。

如何刪除 Windows 10 搜尋列上出現的小圖標

如何刪除 Windows 10 搜尋列上出現的小圖標

如果您細心並注重細節,您可能會注意到 Windows 10 工作列搜尋框中出現的一個小圖示會隨著日期/主題的變化而變化。

如何在 Windows 10 上使用主題

如何在 Windows 10 上使用主題

Windows 中的主題是一組設定、顏色、聲音和類似的配置選項,用於確定使用者介面的顯示方式。主題用於個人化電腦環境以方便使用。

牡羊座和牡羊座電腦壁紙

牡羊座和牡羊座電腦壁紙

LuckyTemplates將向您發送最美麗的壁紙供您使用。下面的牡羊座壁紙已縮小尺寸,供您參考。

在 Windows 10 上停用或解除安裝 Edge 瀏覽器擴充

在 Windows 10 上停用或解除安裝 Edge 瀏覽器擴充

但是,如果您在 Edge 瀏覽器上安裝並允許太多擴展,則會降低您的網頁瀏覽器的速度。因此,如果你想提高Edge瀏覽器的速度,你應該卸載不再使用或很少使用的擴充功能。

將 Windows 上的程式重設為預設安裝狀態的說明

將 Windows 上的程式重設為預設安裝狀態的說明

如果 Windows 電腦上的任何程式無法正常運作,您只需重新安裝程式即可修復錯誤。但是,您需要將程式重設為預設設定。對於某些程序,重置過程非常簡單,但對於某些程序,這個過程一點也不簡單。