Tavsiye, 2020

Editörün Seçimi

Bir virüsün görmezden gelmek için yanlış bir pozitif olup olmadığını nasıl anlarsınız?

Antivirüs, yanlış bir şekilde, yani gerçekte, temiz ve masum olan dosyaların virüsleri için aldığı sinyalleri de sıklıkla ortaya koyar.

Bazen, internette bulunan bazı dosyalar veya programlar için, şüpheli bir enfeksiyon olarak bildirilmesi durumunda antivirüsün devre dışı bırakılması için yazılabilir.

Kime inanmalısınız? Bir indirme gerçekten güvenli ise ne zaman kesinlik ile söyleyebilirsiniz?

Öte yandan, yanlış bir pozitif, bir hacker tarafından kullanıcıyı kötü amaçlı yazılımları indirmeye zorlamak için de kullanılabilecek bir anti-virüs hatasıdır.

Bir virüsü yanlış pozitiflerden nasıl ayırt edebiliriz?

Her şeyden önce, çeşitli antivirüslerin az çok yanlış pozitif tespit ettiğini bilmek gerekir.

Mevcut AV-Comparatives raporuna göre yanlış pozitif tespit etmeyen tek antivirüs Microsoft MSE'dir (ki bu da daha fazla virüsün kaçmasına neden olur, bu yüzden iyi değildir).

Daha az yanlış pozitif ile en iyi antivirüs, raporuna göre, Eset, F-Secure, Kaspersky ve şu an Avast en iyi ücretsiz antivirüs arasındadır.

Bir dosyayı karşıdan yüklerseniz ve antivirüs onu kötü amaçlı olarak algılarsa, muhtemelen budur, ancak yanlış bir pozitif olduğunu düşünüyorsanız , diğer antivirüslerin bunu algılayıp algılamadığını kontrol etmek daha iyidir.

Bir dosya antivirüs tarafından virüs olarak algılandığında, emin değilseniz veya indirildikten sonra sitenin olası hatalar konusunda uyardıysa, uygun bir kontrol elde etmek için VirusTotal gibi çevrimiçi hizmetlerden birini kullanarak 30 ile kontrol edebilirsiniz. birlikte veya daha fazla antivirüs .

Yanlış bir pozitifse, sadece birkaç virüsten koruma programı bunu kötü amaçlı yazılım olarak rapor etmeli, çoğu da güvenli olduğunu söylemelidir.

Virustotal.com gibi siteler bu dosyayı sunucularına göndermenize ve karşılığında güvenlik testi sonucunu almanıza izin verir.

Bununla birlikte, genel olarak, indirmenin kaynağını değerlendirmek önemlidir.

Virüsten korunmak için virüsler için alınan güvenli ve güvenilir bir siteden bir dosya indirilip iletiyi görmezden gelebilirsiniz.

Ancak, henüz bir garanti verilmediğini ve şirketin web sitesinin tehlikeye düşmüş olabileceğini veya sitenin ünlü, virüs dolu bir belgenin sahte bir kopyası olabileceğini unutmayın.

Virüs olarak algılanan dosya, yarı bilinmeyen bir siteden indirilmişse, kendi güveninize ve ağ arkadaşlarından ağlara gelse bile güvenmemesi daha iyidir.

Daha rahat olmanız için, virüslü tehlikeli sitelerin önüne geçmek için tarayıcı güvenlik eklentileri yükleyebileceğinizi zaten görmüştük.

Şirketin gerçek web sitesinde olduğunuzdan emin misiniz ve kötü amaçlı yazılımları indirmeniz için sizi kandırmak amacıyla oluşturulmuş sahte bir web sitesi değil misiniz?

Antivirüs tarafından zararlı olarak algılanan bazı dosyalar için, tespit edilen virüsün türünü işaret etmeye ve tehlikeli bir kötü amaçlı yazılım veya yalnızca bir şüpheli olarak bu konu hakkında konuşulan makaleler olup olmadığını öğrenmek için Google ile arama yapmaya değer.

Bazı durumlarda, kötü amaçlı amaçla kullanılabilecekleri için kötü amaçlı yazılım olarak bildirilen ve engellenen meşru kullanımlara sahip dosyalar vardır.

Örneğin, bu blogda, bazı programlar sahte bilgisayar virüsü olarak diğer bilgisayarlara casusluk olarak casusluk yapmak için kullanıldı.

Başka bir örnek, bir antivirüsün çalışıp çalışmadığını kontrol etmek için kullanılan Eicar testidir.

Sonuç olarak, bir dosyanın gerçekten yanlış bir pozitif olup olmadığını veya gerçek bir virüs olup olmadığını kesin olarak bilmenin kesin bir yolu yoktur.

Yapabileceğimiz bilgi toplamak ve diğer antivirüs programlarıyla ikinci görüş almak ve dosyanın güvenilir bir kaynaktan geldiğini kontrol etmektir.

Şüphe durumunda, bir dosya virüs olarak adlandırılırsa, çalıştırılması önerilmez.

Top