เรามีสถานการณ์ในออฟฟิศในวันนี้ที่กระตุ้นการสอนนี้ มีคนดาวน์โหลดไฟล์จากเว็บไซต์ที่ถูกกฎหมายซึ่งมีผู้ใช้หลายล้านคนทุกวัน เมื่อไฟล์ดาวน์โหลดแล้วโปรแกรมป้องกันไวรัสจะแจ้งเตือนการแจ้งเตือนว่าการดาวน์โหลดนั้นมี 'W32.eheur.malware14' และถูกวางลงในห้องเก็บไวรัส ดังนั้น W32.eheur.malware14 คืออะไรและคุณควรทำอย่างไร
ดูบทความของเราวิธีเร่งความเร็ว Windows 10 - The Ultimate Guide
ด้วยสภาพแวดล้อมที่เป็นมิตรของอินเทอร์เน็ตในปัจจุบันการใช้คอมพิวเตอร์โดยไม่มีเครื่องสแกนไวรัสและมัลแวร์ที่ทำงานได้อย่างสมบูรณ์ก็แค่ขอปัญหา อย่างไรก็ตามการรันมันเป็นเพียงส่วนหนึ่งของเรื่องราว อีกส่วนหนึ่งรู้ว่าจะทำอย่างไรถ้าพวกเขาพบบางสิ่ง ฉันจะครอบคลุมที่ในไม่กี่นาที
W32.eheur.malware14 คืออะไร
วิวัฒนาการของซอฟต์แวร์ป้องกันไวรัสนั้นรวดเร็วและตอนนี้ทำให้เราปลอดภัยกว่าที่เคย นอกจากนี้ยังระบุภัยคุกคามเพิ่มเติมและสร้างละครน้อยกว่าที่พวกเขาเคยทำ ฟังก์ชั่นส่วนใหญ่ได้รับการจัดการโดยอัตโนมัติและในฐานะผู้ใช้คุณต้องทำเพียงเล็กน้อยเพื่อจัดการแอนติไวรัสของคุณ ยกเว้นเมื่อมันติดธงแบบนี้
ดังนั้น W32.eheur.malware14 คืออะไร
- ส่วน W32 เป็นแพลตฟอร์มที่ได้รับผลกระทบ ในกรณีนี้ Windows 32 บิต เนื่องจาก Windows x64 ใช้ x32 การติดตั้งทั้งสองประเภทจึงมีความเสี่ยง
- ส่วนของ eheur นั้นมีไว้สำหรับการวิเคราะห์พฤติกรรมซึ่งเป็นหน้าที่ของโปรแกรมป้องกันไวรัสซึ่งจะพิจารณาถึงเจตนาที่เป็นไปได้ของรหัส
- Malware14 เป็นประเภทที่โปรแกรมป้องกันไวรัสทำการค้นพบ ในกรณีนี้ในหมวดมัลแวร์
ดังนั้นในทางทฤษฎี W32.eheur.malware14 จึงถูกระบุว่าเป็นมัลแวร์โดยใช้การวิเคราะห์แบบฮิวริสติก แต่มันก็ไม่ได้ถูกตัดให้แห้ง
การวิเคราะห์แบบฮิวริสติก
โปรแกรมป้องกันไวรัสส่วนใหญ่ใช้สองวิธีในการตรวจจับไวรัสและมัลแวร์ สองที่พบบ่อยที่สุดคือลายเซ็นและการวิเคราะห์พฤติกรรม ลายเซ็นเป็นเหมือนลายนิ้วมือที่ระบุรหัสเฉพาะที่เป็นอันตราย การอัพเดตเหล่านั้นที่แอนติไวรัสของคุณดาวน์โหลดทุกวัน? มันเป็นฐานข้อมูลที่ทันสมัยที่สุดของลายเซ็นไวรัสที่ บริษัท มีเพื่อป้องกันไวรัสของคุณสามารถตรวจจับไวรัสได้มากที่สุด
การวิเคราะห์ฮิวริสติกใช้ในการสำรองการวิเคราะห์ลายเซ็น บริษัท แอนติไวรัสส่วนใหญ่รู้ว่าพวกเขาไม่มีลายเซ็นของไวรัสทั้งหมดเนื่องจากพวกเขาพัฒนาเร็วเกินไป การวิเคราะห์แบบฮิวริสติกเป็นวิธีรอบตัว จะใช้ชุดของกฎที่วิเคราะห์ไฟล์ในคอมพิวเตอร์ของคุณเพื่อให้มีโอกาสได้รับอันตราย มันจะอ่านทุกบรรทัดของรหัสในไฟล์และประเมินว่ามันถูกต้องตามกฎหมายหรือไม่ว่าจะเป็นการซ่อนเจตนาที่ประสงค์ร้าย หากมีสิ่งที่น่าสงสัยมันจะติดธงเพื่อศึกษาเพิ่มเติมและ / หรือแยกไฟล์
การวิเคราะห์แบบฮิวริสติกนั้นยอดเยี่ยมซึ่งไม่ได้ขึ้นอยู่กับลายเซ็นซึ่งเป็นการป้องกันแบบตอบโต้ ไม่จำเป็นต้องเรียกใช้ไฟล์เพื่อดูว่าเกิดอะไรขึ้นเช่นการทดลองเล่นแซนด์บ็อกซ์ แต่จะวิเคราะห์รหัสเพื่อดูว่าจะเกิดอะไรขึ้น
ข้อเสียของวิธีการทำงานนี้คือมีแนวโน้มที่จะเกิดผลบวกปลอม รหัสบางอย่างอาจถูกตั้งค่าสถานะเป็นมัลแวร์ แต่จริงๆแล้วไม่ใช่ อินสแตนซ์เหล่านี้หายากมาก แต่เกิดขึ้นได้
W32.eheur.malware14 เป็นมัลแวร์หรือไม่
มันอาจจะเป็น. มันอาจจะไม่ มีประโยชน์เหรอ? หากโปรแกรมป้องกันไวรัสของคุณตั้งค่าสถานะ W32.eheur.malware14 ในคอมพิวเตอร์ของคุณทางออกที่ดีที่สุดที่จะถือว่าเป็นสิ่งที่น่าสงสัยจนกว่าจะมีการพิสูจน์เป็นอย่างอื่น
โปรแกรมป้องกันไวรัสของคุณควรแสดงเส้นทางไฟล์ของภัยคุกคาม เริ่มที่นั่น ถ้ามันบอกว่าบางสิ่งบางอย่างเช่น C: \ Windows \ System32 \ ssText32 เป็นไปได้ว่ามันจะเป็นค่าบวก แต่ยังไม่ได้ผ่อนคลาย หากไฟล์นั้นเป็นส่วนหนึ่งของโปรแกรมที่ถูกต้องตามกฎหมายซึ่งได้มาจากแหล่งที่ถูกกฎหมายมันอาจเป็นผลบวกที่ผิดพลาด เป็นวิธีที่ดีที่จะได้รับความคิดเห็นที่สอง
แม้ว่าคุณจะใช้แพ็คเกจป้องกันไวรัสรุ่นล่าสุดที่แนะนำที่สุด แต่ก็ยังสามารถทำสิ่งผิดพลาดได้ คุณสามารถทำการสแกนออนไลน์หรือดาวน์โหลดตัวสแกนไวรัสตัวที่สองและทำการสแกนแบบเต็ม หากคุณติดตั้งโปรแกรมที่สองคุณจะต้องถอนการติดตั้งหลังจากสแกนหรือถอนการติดตั้งสแกนเนอร์เดิมของคุณ สแกนเนอร์ป้องกันไวรัสสองตัวเล่นได้ไม่ดีบนคอมพิวเตอร์เครื่องเดียว
สแกนไวรัสออนไลน์ได้จาก Eset, Kaspersky, Trend Micro และ บริษัท อื่น ๆ ลองใช้เครื่องสแกนมัลแวร์ Malwarebytes เพราะมันมักจะตรวจจับสิ่งที่โปรแกรมป้องกันไวรัสไม่ทำ รันหนึ่งในสิ่งเหล่านี้หรือดาวน์โหลดสแกนเนอร์อื่น หากคุณเลือกตัวหลังให้ทำการสแกนแบบเต็มหรือขอให้โปรแกรมหรือแอปสแกนโฟลเดอร์ที่ตั้งค่าสถานะโดยการสแกนดั้งเดิมของคุณ คุณสามารถทำได้โดยคลิกขวาที่ไฟล์และเลือกสแกนด้วย …
หากความเห็นที่สองของคุณทำเครื่องหมายไฟล์ว่าอาจเป็นมัลแวร์ก็อาจเป็นเพียงมัลแวร์ หากไฟล์ดังกล่าวเป็นไฟล์ที่ถูกกฎหมายเช่นด้านบนให้ทำการค้นหาบนเว็บเพื่อดูว่ามีอินสแตนซ์ที่เป็นเท็จหรือไม่ โดยปกติฟอรัมของผู้ให้บริการป้องกันไวรัสของคุณจะกล่าวถึงพวกเขา
หากคุณไม่เห็นโพสต์ที่พูดถึงผลบวกปลอมให้แอนติไวรัสลบหรือล็อคไฟล์เพื่อให้คุณปลอดภัย ปลอดภัยอยู่เสมอดีกว่าเสียใจเมื่อพูดถึงมัลแวร์!
