Einfache Weisen zum zu sagen, ob ein Virus wirklich ein Virus ist

Wy binne al west - jo krije in warskôging út jo virus scanner te warskôgjen dat in bepaalde bestân beynfloede is. Somtiden wurdt de warskôging even nei't jo de antivirus scanner ferteld hawwe om de ynfeksje te ferwiderjen. Of miskien jo krekt reden hawwe dat de virus-alert is miskien in falsk posityf . Hjir binne seis dingen dy't jo beskôgje wolle om te bepalen hoe't jo in fertochte of fraachtearre firus opwarje.

01 of 06

Plak, lokaasje, lokaasje

Richard Drury / Getty Images

Krekt as mei realisme kin de lokaasje fan wat der te sjen is kin in kritysk learing hawwe. As jo ​​werhelle alerts fan deselde ynfeksje krije, dan kin it wêze dat net aktive malware is dat yn 'e systeme foldogge foldogge of in oerbliuwsel op in oare lokaasje dat de alert is.

02 of 06

Originaasje: fan wêr't it komt

Krekt as by lokaasje kin de oarsprong fan 'e bestân alles betsjutte. Hegere risiko's of oriïnten befetsje attachments yn e-post, bestannen út BitTorrent of in oare filesyn-netwurk, en unferwachte ynliedingen dy't ûntsteane út in keppeling yn e-post of ynstant messaging. Utsûnderingen wiene triemmen dy't de hjirboppe beskreaune doelstellingsprest passe.

03 of 06

Doel: Wolle jo it, it nedich, ferwachtsje it?

It doelprotest krijt del nei in saak fan bedoeling. Is dit in bestân dat jo ferwachtsje en nedich binne? Elke triem dy't ûnferwachts downloade moat wurde heech risiko beskôge en wierskynlik malsysk. As it net unferwachte downloade is, mar jo hawwe de triem nedich, jo kinne jo risiko beheine troch it ienfâldich gewoan te wiskjen. Selektearjend oer wat jo op jo systeem rinne kinne is in maklike manier om jo risiko foar ynfeksje te fytsjen (en it foarkommen fan 'e system performance foar ûnfeilige apps). As de triem wis opsletten is en jo it nedich hawwe, sil it noch altyd troch jo antivirus foarkommen wurde, dan wurdt it Purpose test trochjûn en it is tiid foar in twadde miening.

04 of 06

SOS: Twadde Opinion Scan

As it bestân de Lokaasje, Origination and Purpose stapet, mar de Antivirus-scanner noch altyd seit dat it beskeat is, is de tiid om it opnij nei in online scanner foar in twadde miening te uploaden. Jo kinne de triem foar Virustotal yntsjinje om dizze troch meardere 30 ferskate malware scanners te scannen. As it rapport oanjûn dat in tal fan dizze scanners tinke dat de bestân beynfloede is, nim it wurd foar dat. As ien of wat in pear fan 'e scanners rapporteart in ynfeksje yn' e triem, dan kinne twa dingen mooglik wêze: it is wier in falsk posityf of malware dat is sa nij dat it noch net opnommen wurdt troch de mearderheid fan antivirus scanners.

05 of 06

Sykje troch MD5

In bestân kin allinich neamd wurde, mar in kontrôlesum MD5 selden leart. In MD5 is in algoritme dat in mislearre unyk kryptografyske hash foar triemmen generearret. As jo ​​Virustotal brûke foar jo twadde miening-skan, sjoch op 'e ûnderkant fan dat rapport in sesje mei de titel "Oanfoljende ynformaasje". Krekt ûnder dat is de MD5 foar it bestân dat ynstjoerd is. Jo kinne de MD5 ek foar elke triem krije troch in brûk te brûken lykas de frije Chaos MD5 fan elgoritme. Hokker betsjut dat jo hawwe om de MD5 te kiezen, kopiearje en paste it MD5 foar it bestân yn jo favorite sykmasine en sjoch hokker resultaten ferskynden.

06 van 06

Get Expert Analysis

As jo ​​allerhanne stappen folge hawwe en noch net genôch ynformaasje hawwe om jo te bepalen hoef de firus warskôging echt of in falsk posityf is, kinne jo de triem (ôfhinklik fan de triemgrutte) nei in online-handigens analysator yntsjinje. Tink derom dat de resultaten dy 't troch dizze gedrach analysers fereare kinne in hegere nivo fan ekspertize om te ynterpretearjen. Mar as jo dit fierder yn 'e stappen krije, binne de kâns dat jo gjin problemen hawwe dat de resultaten ûntsiferje!