Узнайте, как выявлять и удалять вирусы, заражающие ваши файлы
Файл определения вирусов и инструменты для удаления вирусов
Файловый вирус заражает исполняемые файлы, обычно EXE-файлы, вставляя специальный код в некоторую часть исходного файла, чтобы вредоносные данные могли быть выполнены при доступе к файлу.
Причина, по которой вирус заражает исполняемые файлы, заключается в том, что по определению исполняемый файл является своего рода файлом, который выполняется , а не просто читается. Например, файлы EXE и MSI (оба исполняемых файла) – это файлы, которые запускают код при открытии.
Они отличаются от неисполняемых файлов, таких как JPG или не содержащие макросов файлы DOCX, которые просто служат для отображения изображения или группы текста.
Файловые вирусы иногда называют файловыми вирусами или просто вирусами и неправильно идентифицируются как клавиатурные шпионы, рекламное ПО, шпионское ПО, вымогатели, черви и другие виды вредоносных программ.
Типы Файловых Вирусов
Вирусы отличаются от других типов вредоносных программ тем, что они самовоспроизводятся. Они заражают другие исполняемые файлы с разрешения пользователя и могут влиять или не влиять на общую производительность устройства.
Одним из типов вирусов является перезаписывающий файловый вирус, который полностью перезаписывает исходный файл, заменяя его вредоносным кодом. Эти виды вирусов должны быть немедленно удалены, так как все, что затронуто перезаписывающим вирусом, не может быть вылечено.
Loveletter, который работал как почтовый червь, файловый вирус и загрузчик троянских программ, является печально известным примером вируса, перезаписывающего файлы. Loveletter искал определенные типы файлов и перезаписывал их собственным вредоносным кодом, навсегда уничтожая содержимое этих файлов.
Другой вид вируса – это тот, который просто удаляет небольшое количество вредоносного кода в файл. Программа или исполняемый файл могут прекрасно работать, но вирус скрыт внутри и запускается в назначенное время (часто называемое бомбой замедленного действия), или, возможно, он всегда работает, но не влияет на удобство использования зараженного файла.
Таким образом, вирусные файлы могут быть созданы для отключения в определенных точках запуска, например, когда файл открыт или даже когда происходит несвязанное событие, например, когда запущена другая программа. В противном случае файловый вирус может существовать в секрете и никогда не повлиять на что-либо, пока не произойдет один этот запуск.
Этот второй тип файлового вируса обычно можно вылечить с помощью программы защиты от вредоносных программ или антивирусного инструмента.
Другие файловые вирусы могут реплицироваться на устройстве или в сети для заражения других исполняемых файлов. Они могут даже заразить загрузочный сектор и повлиять на загрузку компьютера, иногда делая ваш компьютер или устройство полностью неработоспособным, пока вредоносные данные не будут удалены.
Как определить файловый вирус
Чрезвычайно важно быть полностью осведомленным о типах файлов, общих для вирусов-мишеней. См. Наш список расширений исполняемых файлов для файлов, которые вы должны следить, поскольку они могут потенциально содержать вирусные файлы.
Некоторые файловые вирусы сохраняются хитрым способом, чтобы заставить вас думать, что они безвредны. Например, вы можете загрузить файл с именем video.mp4.exe , который выглядит как видеофайл MP4. Как видите, истинный суффикс – «.EXE», поскольку это буквы, которые следуют за последним периодом в имени файла.
Вирусы, заражающие файлы, предназначены для целого ряда операционных систем, включая Mac, Unix, Windows, Linux и DOS. Они могут распространяться через вложения файлов электронной почты, онлайн-загрузки, некорректные URL-ссылки и многое другое.
См. Как безопасно загружать и устанавливать программное обеспечение, чтобы узнать, как защитить себя от загрузок файловых вирусов.
Как удалить или предотвратить файловые вирусы
Вирусы лучше всего удалять на месте, прежде чем они смогут нанести реальный ущерб. Убедитесь, что у вас установлена последняя версия антивирусного программного обеспечения, поэтому о любых существующих угрозах можно сразу же позаботиться.
Если вы не можете войти на свой компьютер, чтобы удалить файл вируса или проверить, что происходит, попробуйте загрузиться в безопасном режиме, если вы используете Windows, или используйте загрузочную антивирусную программу, чтобы проверить компьютер на наличие файловых вирусов перед ОС. пытается загрузить.
Некоторые вирусы могут быть загружены в память и заблокированы при попытке их удаления. Возможно, вы сможете остановить вирусный процесс с помощью диспетчера задач или другого инструмента, который может принудительно закрыть надоедливые процессы.
См. Как правильно сканировать компьютер на наличие вредоносных программ, чтобы узнать больше о том, как удалять вирусы и другие вредоносные вредоносные программы.
Помимо использования антивирусной программы, одним из лучших способов остановить файловые вирусы является обновление операционной системы и программного обеспечения. Используйте бесплатное средство обновления программного обеспечения для обновления ваших сторонних программ, а Центр обновления Windows – для того, чтобы в самой Windows всегда были установлены последние исправления безопасности.
99+ бесплатных инструментов для анализа зловредов

Знай своего врага ― одна из максим, которой руководствуются специалисты по информационной безопасности. Она касается и зловредов. Существуют сотни инструментов, которые помогают исследовать вредоносное ПО. К счастью, многие из них бесплатны и имеют открытый исходный код.
Под катом мы собрали онлайн-сканеры подозрительных файлов, некоторые инструменты для статического и динамического анализа, системы для описания и классификации угроз и, конечно, репозитории с малварью, которую можно исследовать.
Это неполный перечень ПО, которое используют исследователи от мира информационной безопасности. Так, для расследования уже совершенных атак, применяют иной арсенал.
Деление на группы в статье не претендует на звание классификации, оно сделано для удобства чтения и во многом условно. Отдельные инструменты могли попасть сразу в несколько групп и оказались в конкретных разделах благодаря грубому авторскому произволу.
Онлайн-службы для анализа зловредов
VirusTotal ― бесплатная служба для анализа подозрительных файлов и ссылок. В представлении не нуждается.
Intezer ― детектор зловредов, поддерживающий динамический и статический анализ.
Triage ― онлайн-сервис для анализа больших объемов вредоносного ПО с функцией статического анализа образцов.
FileScan.IO — служба анализа вредоносных программ, с динамическим анализом и функцией извлечения индикаторов компрометации (IOC).
Manalyzer ― бесплатный сервис, для статического анализа PE-файлов и выявления маркеров нежелательного поведения. Имеет офлайн-версию.
Opswat ― сканирует файлы, домены, IP-адреса и хеши при помощи технологии Content Disarm & Reconstruction.
InQuest Labs ― сервис для сканирования текстовых документов файлов Microsoft и Open Office, электронных таблиц и презентаций. Работает на базе механизмов Deep File Inspection (DFI).
Any Run ― еще одна онлайн-песочница с красивым интерфейсом и дополнительными опциями.
Yoroi ― итальянская служба анализа подозрительных файлов на базе песочницы. Переваривает PE (например, .exe-файлы), документы (doc и PDF), файлы сценариев (типа wscript, Visual Basic) и APK, но мучительно медленно готовит отчеты.
Unpacme ― онлайн-сервис для автоматической распаковки вредоносных программ и извлечения артефактов.
Malwareconfig ― веб-приложение для извлечения, декодирования и отображения параметров конфигурации распространенных вредоносных программ.
Malsub ― фреймворк Python RESTful для работы с API онлайн-сервисов для анализа вредоносного ПО.
Дистрибутивы для анализа вредоносных программ
REMnux — готовый дистрибутив реверс-инжиниринга и анализа вредоносных программ на основе Ubuntu. Предоставляет полный пакет необходимых утилит с открытым исходным кодом и включает многие инструменты, упомянутые ниже.
Tsurugi Linux ― Linux-дистрибутив, ориентированный на цифровую криминалистику, анализ вредоносных программ и разведку по открытым источникам.
Flare-vm ― настраиваемый дистрибутив для анализа вредоносных программ на базе Windows.
Комбайны и тулкиты
Ghidra Software Reverse Engineering Framework ― продвинутая среда для реверс-инжиниринга ПО под Windows, macOS и Linux. Поддерживает широкий набор инструкций процессора и исполняемых форматов, работает и в ручном, и в автоматическом режимах, поддерживает пользовательские сценарии. Некоторые такие заготовки, упрощающие анализ вредоносного ПО, можно найти в репозитории Ghidra-Scripts.
FLARE VM ― настраиваемый дистрибутив для анализа вредоносных программ на базе Windows 10.
Indetectables Toolkit ― набор из 75 приложений для реверс-инжиниринга и анализа двоичных файлов и вредоносных программ.
MobSF ― платформа для автоматизированного статического и динамического анализа и оценки безопасности мобильных приложений.
CyberChef — приложение для анализа и декодирования данных без необходимости иметь дело со сложными инструментами или языками программирования.
Pev ― набор инструментов для анализа подозрительных PE-файлов. Работает в Windows, Linux и macOS.
Vivisect ― фреймворк Python, который включает функции дизассемблера, статического анализатора, символьного выполнения и отладки.
Pharos ― экспериментальный фреймворк, объединяющий шесть инструментов для автоматизированного статического анализа бинарных файлов.
Инструменты статического анализа и реверс-инжиринга
IDA ― дизассемблер и отладчик для Windows с бесплатной версией и возможность расширения функциональности при помощи open-source-плагинов, например, Diaphora и FindYara.
Binary ninja — популярная альтернатива IDA с бесплатной облачной версией и частично открытым исходным кодом.
ret-sync ― набор плагинов, которые позволяют синхронизировать сеансы в дизассемблерах IDA, Ghidra и Binary Ninja.
Binary Analysis Platform ― мультиплатформенный набор утилит и библиотек для анализа машинного кода. Поддерживает x86, x86-64, ARM, MIPS, PowerPC. Другие архитектуры могут быть добавлены в виде плагинов.
Radare2 ― UNIX-подобная среда для реверс-инжиниринга. Позволяет анализировать, эмулировать, отлаживать, модифицировать и дизассемблировать любой бинарник. Может работать через удаленный сервер gdb.
Rizin ― форк Radeone2 с упором на удобство использования и стабильность. Включает все необходимое для полноценного бинарного анализа.
cutter ― бесплатная платформа для реверс-инжиниринга с открытым исходным кодом и плагином для интеграции с декомпилятором Ghidra. Построена на базе rizin. Предоставляет удобный пользовательский интерфейс.
Unpacker ― кроссплатформенная альтернатива деббагеру x64Dbg.
diStorm ― быстрый дизассемблер для анализа вредоносного шелл-кода.
angr ― мультиплатформенный фреймворк для исследования бинарных файлов.
Binwalk ― простой в использовании инструмент для анализа, извлечения образов и реверс-инжиниринга микропрограмм.
4n4lDetector ― инструмент для быстрого анализа исполняемых файлов Windows. Показывает PE-заголовок и его структуру, содержимое разделов, различные типы строк. Облегчает идентификацию вредоносного кода внутри анализируемых файлов. Исходный код не опубликован.
capa ― анализирует возможности исполняемых файлов. Вы скармливаете PE, ELF и шеллкод, а capa сообщает, что, может сделать программа.
LIEF ― кроссплатформенная библиотека для анализа, изменения и абстрагирования форматов ELF, PE, MachO, DEX, OAT, ART и VDEX без использования дизассемблера.
IDR ― декомпилятор исполняемых файлов (EXE) и динамических библиотек (DLL), написанный на Delphi. Часто используется для анализа банковских вредоносных программ.
Manalyze ― синтаксический анализатор PE-файлов с поддержкой плагинов. Лежит в основе вышеупомянутого онлайн-сервиса Manalyzer.
PortEx ― библиотека Java для статического анализа переносимых исполняемых файлов с акцентом на анализ вредоносных программ и устойчивость к искажениям PE.
PE-bear ― анализатор файлов PE-формата со встроенным Hex-редактором и возможностью детектирования различных упаковщиков по сигнатурам.
CFF Explorer ― аналог PE-bear, созданный Эриком Пистелли. Представляет собой набор инструментов: шестнадцатеричный редактор, сканер и менеджер подписей, дизассемблер, обходчик зависимостей и т. д. Первый PE-редактор с поддержкой внутренних структур .NET.
Qu1cksc0pe ― универсальный инструмент для статического анализа исполняемых файлов Windows, Linux, OSX, а также APK.
Quark-Engine ― система оценки вредоносного ПО для Android, игнорирующая обфускацию. Входит в комплект поставки Kali Linux и BlackArch.
Argus-SAF ― платформа для статического анализа Android-приложений.
RiskInDroid ― инструмент для оценки потенциальной опасности Android-приложений на основе методов машинного обучения.
MobileAudit ― SAST-анализатор вредоносных программ для Android.
Obfuscation Detection ― набор скриптов для автоматического обнаружения запутанного кода.
de4dot ― деобфускатор и распаковщик .NET, написанный на C#.
FLARE ― статический анализатор для автоматической деобфускации бинарных файлов вредоносных программ.
JSDetox ― утилита для анализа вредоносного Javascript-кода с функциями статического анализа и деобфускации.
XLMMacroDeobfuscator ― используется для декодирования запутанных макросов XLM. Использует внутренний эмулятор XLM для интерпретации макросов без полного выполнения кода. Поддерживает форматы xls, xlsm и xlsb.
Инструменты динамического анализа и песочницы
Cuckoo Sandbox — платформа для анализа разнообразных вредоносных файлов в виртуализированных средах Windows, Linux, macOS и Android. Поддерживает YARA и анализ памяти зараженной виртуальной системы при помощи Volatility.
CAPE ― песочница с функцией автоматической распаковки вредоносного ПО. Построена на базе Cuckoo. Позволяет проводить классификацию на основе сигнатур Yara.
Qubes OS ― защищенная операционная система, основанная на концепции разграничения сред. Использует гипервизор Xen и состоит из набора отдельных виртуальных машин. Может служить площадкой для исследования вредоносов, однако не включает в себя специализированные инструменты для их анализа.
x64dbg ― отладчик с открытым исходным кодом под Windows, предназначенный для реверс-инжиниринга вредоносных файлов. Выделяется обширным списком специализированных плагинов.
DRAKVUF ― безагентная система бинарного анализа типа «черный ящик». Позволяет отслеживать выполнение бинарных файлов без установки специального программного обеспечения на виртуальной машине. Требует для работы процессор Intel с поддержкой виртуализации (VT-x) и Extended Page Tables (EPT).
Noriben ― простая портативная песочница для автоматического сбора и анализа информации о вредоносных программах и составления отчетов об их действиях.
Process Hacker ― продвинутый диспетчер задач, позволяющий наблюдать за поведением подозрительных программ в реальном времени. Отображает сетевые подключения, активные процессы, информацию об использовании памяти и обращениях к жестким дискам, использовании сети. Также отображает трассировки стека.
Sysmon ― системная служба Windows, регистрирующая активность системы в журнале событий Windows. Предоставляет подробную информацию о происходящем в системе: о создании процессов, сетевых подключениях времени создания и изменения файлов. Работает с заранее созданными конфигурационными файлами, которые можно найти на github.
hollows_hunter ― сканер процессов, нацеленный на обнаружение вредоносных программ и сбор материалов для дальнейшего анализа. Распознает и создает дамп различных имплантов в рамках сканируемых процессов. Основан на PE-sieve.
Sandboxapi ― API Python для создания интеграций с различными проприетарными песочницами.
DECAF ― Dynamic Executable Code Analysis Framework ― платформа для анализа бинарных файлов, основанная на QEMU. Поддерживает 32-разрядные версии Windows XP/Windows 7/linux и X86/arm.
Frida ― внедряет фрагменты JavaScript в нативные приложения для Windows, Mac, Linux, iOS и Android, что позволяет изменять и отлаживать запущенные процессы. Frida не требует доступа к исходному коду и может использоваться на устройствах iOS и Android, которые не взломаны или не имеют root-доступа.
box-js ― инструмент для изучения вредоносного JavaScript-ПО с поддержкой JScript/WScript и эмуляцией ActiveX.
Fibratus ― инструмент для исследования и трассировка ядра Windows.
analysis-tools ― большая коллекция инструментов динамического анализа для различных языков программирования.
Инструменты анализа сетевой активности
MiTMProxy ― перехватывающий HTTP-прокси с поддержкой SSL/TLS.
Wireshark ― известный универсальный инструмент для анализа сетевого трафика.
Zeek ― фреймворк для анализа трафика и мониторинга безопасности, ведет подробные журналы сетевой активности.
Maltrail ― система обнаружения вредоносного трафика на базе общедоступных черных списков сетевых адресов.
PacketTotal ― онлайн-движок для анализа .pcap-файлов и визуализации сетевого трафика.
Хранение и классификация и мониторинг
YARA ― инструмент, предназначенный для помощи в идентификации и классификации зловредов. Позволяет создавать описания семейств вредоносных программ в виде правил ― в общепринятом удобном для обработки формате. Работает на Windows, Linux и Mac OS X.
Yara-Rules ― обширный список правил для YARA, позволяет быстро подготовить этот инструмент к использованию.
yarGen ― генератор правил YARA из подозрительных фрагментов кода, найденных в файлах вредоносных программ. Автоматизирует процесс создания новых правил.
Awesome YARA ― пополняемая коллекция инструментов, правил, сигнатур и полезных ресурсов для пользователей YARA.
YETI ― платформа, для сбора и агрегации данных об угрозах в едином репозитории. Умеет обогащать загруженные данные, снабжена удобным графическим интерфейсом и развитым API.
Viper ― утилита для организации, анализа и менеджмента личной коллекции вредоносных программ, образцов эксплойтов и скриптов. Хорошо работает в связке с Cuckoo и YARA.
MISP ― ПО для сбора, хранения обмена индикаторами компрометации и данными, полученными в результате анализа вредоносных программ.
Malice ― фреймворк для анализа вредоносных программ, который называют open source версией VirusTotal.
Hostintel ― модульное приложение на Python для сбора сведений о вредоносных хостах.
mailchecker — проверка электронной почты на разных языках. Утилита снабжена базой данных из более чем 38 000 поддельных провайдеров электронной почты.
URLhaus ― портал для обмена URL-адресами, которые используются для распространения вредоносных программ.
All Cybercrime IP Feeds ― агрегатор опасных IP-адресов с акцентом на хакерские атаки, распространение вредоносного ПО и мошенничество. Использует данные из более чем 300 источников.
Machinae — инструмент для сбора информации о зловредах из общедоступных источников. Позволяет получить списки подозрительных IP-адресов, доменных имен, URL, адресов электронной почты, хешей файлов и SSL fingerprints.
ThreatIngestor — конвейер для сбора данных об угрозах из Twitter, GitHub, RSS каналов и других общедоступных источников.
InQuest REPdb и InQuest IOCdb агрегаторы IOC из различных открытых источников.
IntelOwl — решение для получения данных при помощи единого API. Предоставляет централизованный доступ к ряду онлайн-анализаторов вредоносных программ.
Malwoverview ― инструмент для классификации и сортировки вредоносных программ IOC и хешей с возможностью генерации отчетов по результатам статического и динамического анализа.
dnstwist ― инструмент для поиска мошеннических доменов, маскирующихся под ваш сайт.
Образцы вредоносных программ
Ссылки предоставляются исключительно в научных и образовательных целях.
theZoo ― активно пополняемая коллекция вредоносных программ, собранная специально для исследователей и специалистов по кибербезопасности.
Malware-Feed ― коллекция вредоносных программ от virussamples.com.
Malware samples ― пополняемый github-репозиторий с вредоносами, к которым прилагаются упражнения по анализу вредоносного ПО.
vx-underground ― еще одна обширная и постоянно растущая коллекция бесплатных образцов вредоносных программ.
Malshare ― репозиторий, который помимо образцов малвари предлагает дополнительные данные для YARA.
MalwareBazaar ― проект, целью которого является обмен образцами вредоносного ПО с поставщиками антивирусных программ и сообществом экспертов по информационной безопасности. Поддерживает собственное API.
Virusbay ― онлайн-платформа для совместной работы, которая связывает специалистов из центров мониторинга информационной безопасности с исследователями вредоносных программ. Представляет собой специализированную социальную сеть.
VirusShare ― большой репозиторий вредоносных программ с обязательной регистрацией.
The Malware Museum ― вирусы, распространявшиеся в 1980-х и 1990-х годах. Практически безобидны на фоне остальных ссылок из этого раздела и представляют скорее историческую ценность.
Многие современные зловреды выходят из-под пера талантливых профессиональных программистов. В них используются оригинальные пути проникновения в системные области данных, новейшие уязвимости и ошибки в безопасности операционных систем и целые россыпи грязных хаков. Если проявить осторожность, ум и внимательность, во вредоносном ПО можно найти немало интересного.
Как проверить на вирусы компьютер или отдельный файл онлайн

К сожалению, проверить компьютер на вирусы с помощью одного только сайта, открытого в браузере, нельзя. Дело в том, что в целях безопасности веб-сервисы не имеют доступа к локальным файлам и программам на ПК.
Но есть облачные антивирусы, которые могут проверять систему без полноценной установки и регистрации. Чтобы воспользоваться одним из них, достаточно скачать небольшого клиента и запустить его. После этого вы сможете просканировать компьютер целиком или выбрать разделы для частичной проверки. В процессе программа загрузит необходимые ей данные из облака. При обнаружении вирусов сервис предложит их удалить.
Если хотите проверить компьютер с помощью облачного антивируса, попробуйте эти сервисы. Все они являются продуктами известных компаний и работают сходным образом — по описанной выше схеме. Поэтому можете выбрать любой из них.
1. ESET’s Free Online Scanner
Инструмент от одного из самых популярных антивирусов. Работает без установки, но не начинает проверку, пока не скачает свою базу сигнатур. Позволяет выбирать между полным, быстрым или выборочным сканированием. Найденные вредоносные файлы можно помещать в карантин или автоматически удалять.
2. Kaspersky Virus Removal Tool
В отличие от предыдущего антивируса, этот поставляется со встроенной базой, так что, строго говоря, он работает не в режиме онлайн. Выбираете места, которые стоит сканировать, — доступны ОЗУ, автозапуск, загрузчик и раздел с Windows — и нажимаете «Начать проверку».
3. Dr.Web CureIt!
Аналог Kaspersky Virus Removal Tool от Dr.Web, пожалуй, даже более популярный. Тоже одноразовый — по мере устаревания приходится перекачивать программу заново.
4. Norton Power Eraser
Программа обещает устранить «глубоко внедрённые мошеннические программы» и использует «агрессивные технологии сканирования». На деле это означает, что Norton Power Eraser сличает найденные файлы со списком доверенных и вредоносных приложений в облаке. Если программа не уверена в том, что файл опасен, то предложит отправить его на серверы Symantec для более тщательной проверки.
5. F-Secure’s Online Scanner
Самый быстрый из перечисленных сканеров. Никаких настроек нет, так что вы не выбираете, какие файлы проверять. Сканируется только системная папка Windows.
6. Panda Cloud Cleaner
Это единственный из перечисленных сканеров, который требует установки. При этом он весит всего около 30 МБ. Найденные программой подозрительные файлы автоматически отправляются в облако для проверки. Кроме удаления вредоносных приложений, умеет также очищать историю и временные файлы браузера.
7. Trend Micro HouseCall
Программа предлагает выполнить быструю, полную или пользовательскую (только в указанных вами папках) проверку. Обнаруживает вредоносные и шпионские программы по базе сигнатур. Кроме версии для Windows, Trend Micro предоставляет вариант для Mac, а также инструмент для сканирования домашней сети на предмет уязвимостей.
Веб-сервисы для проверки отдельных файлов
Если вы хотите проверить на вирусы небольшой файл или архив, то это можно сделать полностью онлайн, не устанавливая вообще никаких программ. Нужно лишь перейти на любой из перечисленных ниже ресурсов, загрузить подозрительный файл с компьютера на сервер и кликнуть по кнопке проверки.
1. VirusTotal
Один из старейших и популярнейших сервисов подобного рода. Можно сказать, их прародитель. Проверяет загруженные файлы и ссылки посредством аж 58 антивирусов сразу. Лучший выбор, если нужно быстро проверить какой-нибудь файл.
2. Kaspersky Threat Intelligence Portal
Аналог VirusTotal от «Лаборатории Касперского». Как и вышеупомянутый сервис, Kaspersky Threat Intelligence Portal умеет проверять файлы, результаты поиска и ссылки.
3. Dr.Web Online
Два сервиса от Dr.Web — первый сканирует на вирусы загруженные файлы, второй используется для того, чтобы проверять сайты, различая вредоносные и мошеннические ресурсы. Можно не только вручную копировать ссылки в форму отправки, но и сканировать сайты с помощью фирменного расширения Dr.Web Link Checker для Chrome, Firefox, Opera и Microsoft Edge.
4. MetaDefender
Сервис использует три типа проверки файлов: мультисканирование 37 антивирусами одновременно, динамический анализ в песочнице и сверка по репутационной базе, составляемой пользователями.
5. VirScan
Сервис проверяет загруженные файлы 49 антивирусами разом. У него есть специальное приложение — загрузчик файлов в облако на случай, если ваш браузер почему-то не может закачать проверяемый файл сам.
Как проверить файл на наличие вирусов?

Случайно загрузили подозрительный файл, который может содержать вирус? Или хотите проверить ссылку, которая, как вы предполагаете, ведет на вредоносный сайт? Мы расскажем, что делать в таких ситуациях.
Все пользователи знают это правило: никогда нельзя переходить по подозрительным ссылкам, загружать файлы с небезопасных веб-сайтов или запускать вложения электронной почты из неизвестных источников.
Тем не менее, бывают разные ситуации, и довольно-таки часто определенные действия пользователей подвергают компьютер лишнему риску.
Если вы подозреваете, что какой-либо файл на вашем компьютере содержит вредоносное ПО, не открывайте его ни при каких обстоятельствах! Вот что следует сделать вместо этого.
Как проверить, заражен ли файл вирусом

Одно из лучших решений – проверить файл с помощью VirusTotal.
Это простой онлайн-инструмент, который позволяет отсканировать файлы и ссылки на наличие всевозможных вредоносных программ: вирусов, червей, троянов и т.д.
Чтобы начать сканирование, нужно просто нажать на кнопку «Выбрать файл». Затем требуется загрузить проверяемый файл в систему. Обратите внимание, что максимально допустимый размер составляет 600 МБ.

На скриншоте ниже видно, что загруженный нами файл (документ MS Word) не содержит известных вредоносных программ – VirusTotal отсканировал его более чем 60 антивирусными модулями!

Весь процесс обычно занимает всего несколько секунд, но время сканирования, конечно же, зависит от размера файла.
А вот что происходит, если загрузить файл, который на самом деле является вредоносным. Как вы можете видеть ниже, 51 из 64 вредоносных поисковых систем, использованных VirusTotal, определила, что загруженный ZIP-файл содержит вредоносное ПО:

Вы также можете использовать VirusTotal для проверки безопасности той или иной ссылки. Перейдя на сайт, выберите «URL» вместо «File», скопируйте-вставьте ссылку и нажмите кнопку Enter на клавиатуре.
Даже если на вашем компьютере установлена надежная защита от вредоносных программ, мы все равно рекомендуем использовать VirusTotal. Он точно не повредит, поскольку инструмент задействует несколько десятков антивирусных продуктов, а не только один, что гарантирует точность полученных результатов.
Что делать, если файл заражен?

В большинстве случаев простая загрузка вредоносного файла не повлияет на ваш компьютер. Но крайне важно помнить, что его ни в коем случае нельзя открывать!
Если сканирование VirusTotal показывает, что файл содержит вредоносное ПО, немедленно удалите его со своего компьютера с помощью комбинаций клавиш Shift + Delete на клавиатуре.
После этого следует запустить полное сканирование системы на наличие других вредоносных программ.
Отметим, что есть несколько эффективных онлайн сканеров. Да, они полезны, но не в состоянии заменить автономный антивирусный пакет, поскольку не предлагают защиту в реальном времени. Именно поэтому мы настоятельно рекомендуем инвестировать в хорошее программное обеспечение для защиты от вредоносных программ.