Поговорим о проверке файла.
------
Как проверить файл...
На первый взгляд это просто.
Как правило файл проверяется на сервисе:
https://www.virustotal.com/
Вот вы нашли файл и проверили...
Файл судя по результату проверки чист...
Но так, ли это на самом деле ?
-------
После проверки файла откройте вкладку: Дополнительные сведения.
Найдите:
First submission 2015-09-18 06:48:14 UTC (2 недель, 4 дней назад) ( впервые файл загружен\проверен дата... )
Last submission 2015-10-03 08:28:23 UTC (3 дней, 9 часов назад)
По этой записи\дате вы можете видеть проверяли, ли файл раньше, или нет.
О файле говорит его история...
Если файл проверяли месяц, или год назад и проверили сейчас - и по результату проверки чисто...
то и сам файл с вероятностью близкой к 100% чист.
Файлы проверяют в антивирусных компаниях, а на это нужно время...
--------
Также важное значение имеют поля:
Publisher ( Издатель\производитель продукта )
Например это Nero AG
и
поле Signature verification ( Проверка электронно цифровой подписи ) ( ЭЦП ) )
на вкладке: Сведения о файле.
Такому _подписанному _известным поставщиком файла\у - также можно доверять.
--------
Но когда файл подписан неизвестным вам издателем стоит задуматься и найти доп. информацию.
Что модно сделать ?
Для примера возьмём файл программы Nero: NeroStartSmart.exe
Проверка на V.T:
https://www.virustotal.com/ru/file/4...c208/analysis/
Но нам этого показалась мало и мы решили получить дополнительные сведения.
На вкладке: Дополнительные сведения
копируем данные по SHA1 файла ( к примеру) это: 7b5ea21e40c30879a129045978e3b0a5f089eaee
Переходим сюда:
http://www.herdprotect.com/knowledgebase.aspx
В строку поиска вставляем: 7b5ea21e40c30879a129045978e3b0a5f089eaee
Получаем результат:
http://www.herdprotect.com/nerostart...5f089eaee.aspx
Находим запись: Publisher: __ Nero AG__ и хлопаем по этой ссылке.
Ссылка нас переведёт на страницу:
http://www.herdprotect.com/signer-ne...9fce34351.aspx
Где мы можем увидеть результаты проверки не одного этого файла, а нескольких десятков файлов данного производителя.
------------------------------
В ряде случаев можно проверить по ЭЦП файла.
Хлопните правой лапой мыши по вашему файлу >
Откройте вкладу: Цифровые подписи ( если файл подписан вкладка будет )
И здесь в строке поиска:
www.herdprotect.com/knowledgebase.aspx
пропишите издателя: ( например ) : Sony Corporation
Получим результат:
http://www.herdprotect.com/signer-so...599d4b830.aspx
( это не всегда работает - прежде всего поиск ориентирован на работу с SHA1 )
------------------------------
Что это даёт ?
Часто бывает так, что часть файлов производителя чисты, а часть представляют ( могут представлять ) опасность.
Вот и получается, что паренёк то хороший...
но вот его семейство плохое...
Поэтому стоит задуматься о целесообразности присутствия паренька на вашем PC.