sobota, 19. marec 2011

Virusi virusi...

Kako preveriti ali je datoteka okužena z virusi, pa naj bo to datoteka na USB ključku ali pa datoteka presneta z interneta? Če je datoteka okužena in čeprav imate nameščen in delujoč antivirusni program ni nujno, da bo ta virus zaznal. Protivirusni programi imajo različne - a podobne - načine zaznavanja virusov:
  • z definicijami oz. opisi virusov
  • s hevristiko ali peskovnikom, ki omogočata zaznavanje še neznanih virusov
Treba je vedeti, da zaradi tega noben antivirusni program ne more zaznati vseh virusov. Večja možnost zaznave virusa pa je možna s skeniranjem večih različnih protivirusnih programov. Imeti na sistemu več njih nikakor ni priporočljivo, ampak kaj je potemtakem rešitev?

Obstajajo spletni servisi, kjer lahko sumljivo datoteko naložimo, tam pa se ta pregleda z večimi protivirusnimi orodji. Primer dveh najbolj znanih sta Jotty malware scan in Virus Total. Datoteka se pregleda s cca 40-imi različnimi programi, kot so F-Secure, Symantec, Nod32, Kaspersky, Panda, ipd. Sledi prikaz rezultata pregledovanja vsakega posebej. Če je virus zaznal samo en pregledovalnik lahko to smatramo kot false positive - lažno zaznavo, sicer pa je na vsakem posamezniku, da se odloči koliko bo skeptičen.

Sam uporabljam orodji za pregledovanje generatorjev ključev (keygenerator) in crack-ov, ki jih dobim, khm, na torrent straneh. Tako, zdaj boste lahko prepričani ali je datoteka res okužena kot zatrjujejo v komentarjih ali ne ;)