Часто трапляються ситуації, коли потрібно перевірити окремо взятий файл / файли на віруси. Причому потрібно бути на 100% впевненим, що вірусів там немає - а значить потрібно прогнати його кількома антивірусними пакетами, хоча на комп'ютері одночасно може бути встановлений тільки один. Справа в тому, що кожен конкретно взятий антивірус може «помилитися», розповівши про свої зайвих підозр, і вказати пальцем на нешкідливий файл. І навпаки, не маючи своєчасних оновлень - пропустити небезпечного зловреда в систему.
У даній статті я розповім, як точно переконатися в наявності вірусу (або його відсутності) немає маючи під рукою антивіруса. Цей пост також буде корисний тим, хто працює взагалі без антивірусу, вичавлюючи з системи максимальну продуктивність.
Форма завантаження файлу Virus Total. Все гранично просто і зручно.
У разі, якщо потрібно перевірити тільки один або кілька файлів, повчаннях по електронній пошті або скачали з Інтернету, я рекомендую використовувати онлайн-сканери вірусів Jotti і Virus Total . Ви заходите на сторінку, завантажуєте файл, після чого він перевіряється кількома десятками антивірусів. Іноді вам можуть повідомити, що даний файл вже перевірявся раніше, і запропонують ознайомитись з результатами попередньої перевірки або перевірити повторно. За отриманим звітом відразу буде ясний діагноз.
Тут все очевидно. Вірусів немає. Жоден з представлених антивірусів (на зображенні тільки частина звіту) загрози не знайшов.
Тут все антивіруси знайшли зловреда.
Вірус (тестовий) в файлі абсолютно точно присутнє.
У разі зараження велика частина звіту буде пістрявити червоними попереджуючими написами з назвою виявленого вірусу. Зверніть увагу, що у різних антивірусів один і той же «негідник» може називатися по-різному. Часто трапляється і зворотна ситуація - майже всі антивіруси показують відсутність зараження, і лише один-два - повідомляють про підозри на вірус. В останньому випадку, з великою часткою ймовірності можна стверджувати, що вони помилилися - наприклад, помилково спрацював евристичний аналіз, що визначають віруси не за прямими, а за непрямими ознаками.
Піратське ПЗ іноді може відображатися ось так. Вірусу в файлі немає, але програми попереджають про наявність нелегального софта.
Плюс такого способу в тому, що, по-перше, антивірус взагалі не потрібно. По-друге, на таких онлайн сервісах все антивіруси мають свіжі оновлення, а значить, своєчасно поінформовані про останні погрози. Мінус очевидний - немає можливості перевірити багато файлів або перевірити певні області системи (наприклад, завантажувальні сектора або запущені в системі програми). А, крім того, розмір файлу обмежений (50 Мбайт на Jotti і 128 Мбайт на Virus Total ).
Інший спосіб перевірки підійде, якщо потрібно перевірити безліч файлів або всю систему цілком. Останнє особливо цінне тим, у кого не встановлено антивірус. Для цього я зазвичай використовую чудовий засіб CureIt від Doctor Web. З сайту виробника скачується програма, яка виконує як часткову, так і повну перевірку комп'ютера. Плюс в тому, що додаток повністю сканує і лікує комп'ютер. З мінусів - файли перевіряються всього одним антивірусом. Крім цього, кожен раз доведеться качати новий антивірусний файл, так як такий скануючий модуль не має функції оновлення.
Обидва способи можна поєднувати - одна одній вони не заважають. Будьте здорові.
Отримуйте анонси нових статей прямо на пошту
Схожі матеріали: