Kā pārliecināties, vai fails ir drošs pirms tā lejupielādes

Ja jums ir bažas, ka fails varētu būt ļaunprātīgs, jums tas nav jālejupielādē un jāpaļaujas uz savu antivīrusu. Pirms lejupielādējat failu, lai meklētu, vai tajā nav ļaunprātīgas programmatūras ar vairāk nekā 60 pretvīrusu dzinējiem - viss ar vienu vienīgu rīku.

SAISTĪTĀ: Pamata datoru drošība: kā pasargāt sevi no vīrusiem, hakeriem un zagļiem

Tas neaizstāj pamata tiešsaistes drošības praksi, kas var pasargāt jūs no pikšķerēšanas un citiem draudiem, taču tas ir veids, kā veikt padziļinātu pārbaudi, ja jums ir bažas par failu.

Izmantojot VirusTotal, skenējiet saiti par ļaunprātīgu programmatūru

Lai to izdarītu, jums būs jāatrod faila lejupielādes saite. Tā ir tieša saite uz faila lejupielādi, ne tikai faila lejupielādes lapas adrese. Piemēram, ja vēlaties skenēt .exe failu, jums būs nepieciešama tieša saite uz .exe failu. Ja vēlaties skenēt .doc failu, jums būs nepieciešama tieša saite uz .doc failu. To var pamanīt, pārvietojoties peles kursorā virs saites un pārlūkprogrammā apskatot adresi.

Ar peles labo pogu noklikšķiniet uz saites un pārlūkā Chrome atlasiet “Kopēt saites adresi”, “Pārkopēt saites atrašanās vietu” pārlūkprogrammā Firefox vai “Kopēt saiti” pakalpojumā Edge.

Pēc tam savā tīmekļa pārlūkprogrammā dodieties uz VirusTotal.com. Šis rīks kopš 2012. gada pieder uzņēmumam Google.

Lapā noklikšķiniet uz cilnes “URL” un pēc tam lodziņā ielīmējiet nokopēto saiti. Noklikšķiniet uz meklēšanas pogas vai nospiediet taustiņu Enter, lai skenētu failu.

VirusTotal lejupielādēs jūsu norādīto failu tā serveros un skenēs to ar lielu skaitu dažādu antivīrusu dzinēju. Ja citi cilvēki nesen ir skenējuši failu, VirusTotal parādīs pēdējos skenēšanas rezultātus.

Ja redzat tekstu “Neviens dzinējs nav atklājis šo URL”, tas nozīmē, ka neviens no VirusTotal antivīrusu dzinējiem nepateica, ka failā ir problēmas.

“0/65” nozīmē, ka 0 no VirusTotal 65 antivīrusu dzinējiem fails tika atklāts kā ļaunprātīgs. Tas nozīmē, ka tam jābūt tīram. Protams, iespējams, ka neviena antivīrusu programma vēl nevar atklāt jaunu un eksotisku ļaunprātīgu programmatūru, tāpēc vienmēr ir ieteicams būt uzmanīgiem un iegūt programmatūru tikai no uzticamiem avotiem. (Patiesībā, ne divas dienas pēc šī raksta publicēšanas, tika konstatēts, ka mūsu paraugfailā CCleaner 5.33 ir ļaunprātīga programmatūra. Lielisks piemērs tam, kā VirusTotal, kaut arī noderīgs, nav ideāls!)

Ja kāds no antivīrusu dzinējiem konstatē faila problēmu, jūs redzēsiet piezīmi, kurā teikts, ka vairāki antivīrusu dzinēji URL ir atklājuši kā problēmu.

Dažos gadījumos atzinums var būt gandrīz vienprātīgs. Citos gadījumos tikai dažiem antivīrusu rīkiem var būt problēmas ar failu. Tas bieži vien ir kļūdaini pozitīvs, lai gan noteiktos apstākļos var gadīties, ka daži pretvīrusu rīki ir pamanījuši jaunu ļaunprātīgu programmatūru pirms citiem. Varat ritināt uz leju, lai redzētu, kuriem pretvīrusu rīkiem ir bijusi problēma ar failu, skatiet sīkāku informāciju par failu un kopienas komentārus par to, vai URL ir drošs. (Dažos gadījumos, piemēram, tas var būt vienkārši atzīmēts kā iekļauts komplektā iekļauts crapware, kas ir viegli apejams.)

Ja beigās skenējat faila lejupielādes lapu, nevis pašu lejupielādēto failu, lapā VirusTotal redzēsiet saiti “Lejupielādēts fails”. Noklikšķiniet uz ikonas, kas atrodas pa labi no “Lejupielādētais fails”, lai skatītu plašāku analīzi par failu, kuru tīmekļa lapa lejupielādē.

Integrējiet VirusTotal savā pārlūkprogrammā

Lai atvieglotu šo procesu, VirusTotal projekts piedāvā pārlūkprogrammas paplašinājumus. Tie integrēs VirusTotal jūsu pārlūkprogrammā, ļaujot ar peles labo pogu noklikšķināt uz jebkuras tīmekļa vietnes saites un atlasīt opciju “Skenēt ar VirusTotal”. Jums nevajadzēs apmeklēt vietni VirusTotal un nokopēt un ielīmēt saiti.

Paplašinājumi ir pieejami pārlūkiem Google Chrome, Mozilla Firefox un Internet Explorer. Lejupielādējiet atbilstošo paplašinājumu, un ar peles labo pogu noklikšķiniet uz saites un atlasiet opciju VirusTotal, lai to ātri skenētu un redzētu rezultātus.

Ja VirusTotal ir vienisprātis, ka fails ir bīstams, jums jāpaliek prom. Ja rezultāti ir atšķirīgi, jums vajadzētu būt uzmanīgiem, taču, iespējams, vēlēsities izpētīt detalizētākus antivīrusu rezultātus, lai uzzinātu, kāpēc viņi saka, ka fails ir bīstams.

Ja fails ir tīrs, tas nozīmē, ka neviens pretvīrusu vīruss to neatklāj kā ļaunprātīgu programmatūru. Tas, protams, nenozīmē, ka tā ir droša - pretvīrusu programmatūra nav perfekta un, iespējams, neatrod jaunu ļaunprātīgu programmatūru, tāpēc pārliecinieties, ka programmas saņemat no uzticama avota.