使用電腦的過程中總是會遇到一些奇奇怪怪的問題,有時候也會遇到各種奇奇怪怪的檔案,較為謹慎的使用者這時候通常會想要深入去了解這些程序到底是在幹什麼。所以今天要介紹的是我平常遇到這些檔案問題時,會用來輔助分析、檢查的五個網站。
當然,其實一般來說最簡單的方法就是利用「Google」搜尋,不管你想知道這個檔案是否為病毒?是否會造成電腦問題?或者如何開啟這個檔案?如何知道檔案來源以及是否需要執行?這時候其實上去Google一下,你也可以看到網路上相關的使用報告,利用這些他人經驗,通常就能對於檔案有初步了解。而今天的這五個網站,則可以在遇到檔案使用相關問題時提供你更直接和專業的幫助。
用39個防毒引擎檢查檔案安全:
- VirusTotal:http://www.virustotal.com/zh-tw/
- VirSCAN.org:http://www.virscan.org/
VirusTotal和VirSCAN網站上都提供了將近40個知名防毒引擎的同時掃描服務,你只要把手上的檔案先上傳到這兩個網站服務,它們就可以幫你進行線上掃描分析,並提供一份檢驗報告,你可以透過多組防毒引擎的交叉比對,來確定該檔案到底安不安全,也降低誤報、漏報的機率。
檢索副檔名格式的用途與開啟方法:
- FileInfo.com:http://www.fileinfo.com/
透過FileInfo這個網站,只要輸入副檔名的名稱,就可以找出這個副檔名屬於哪些作業系統?用途為何?可以用哪些應用程式開啟?等等資料,馬上可以解決上述所有問題,而且網站提供的說明非常清楚確實,是一個很有用的檔案資料查詢網站。
搜尋不知名檔案的來源、用途與安全:
- WhatIsThatFile:http://whatisthatfile.com/index.php
但是無論如何,WhatIsThatFile確實提供了一個很直接快速的不明檔案參考資料,如果你相信論壇上各種留言值得參考,那麼像WhatIsThatFile這樣讓用戶自由建立檔案介紹資料庫的網站當然也有其參考價值。WhatIsThatFile不會提供檔案下載,它只是單純的介紹每個檔案的來源與用途,還有提供這個檔案名稱一般來說是否安全的判斷,我自己常常用使用它來做為判斷依據之一。
告訴你每個執行中進程的作用:
- Processlibrary:http://www.processlibrary.com/
這時候就可以利用Processlibrary這個網站來查詢,只要輸入該進程的名字,就可以知道這個檔案程式為什麼會被開啟執行?和哪種系統運作或哪個軟體有關係?一方面作為安全檢查,另外一方面也可以讓你知道哪些軟體佔用了你的系統資源,並可以依此來移除、關閉或調整。
Processlibrary網站在查詢結果上有很詳細的相關資料說明,還會判斷這類程式的安全係數,告訴你這類檔案的使用風險,最值得一提的是,它可以幫助你判斷一些偽裝成系統檔案的惡意檔案。
例 如svchost.exe這個程式一般來說是正常的系統檔案,但是也有可能是病毒偽裝的,這時候你可以透過Processlibrary查詢正常的 svchost.exe應該擁有哪些屬性資料、應該出現在哪個資料夾位置,而惡意的偽裝svchost.exe則可能擁有哪些屬性資料、可能出現在哪些奇 怪位置,或擁有哪些以假亂真的名稱;因為Processlibrary內建的資料夠詳細,所以是我平常用來判斷執行中程式的一個簡單快速的查詢工具。
下載遺失或損壞的動態連結檔:
- DLL-files:http://www.dll-files.com/
- DLLDump:http://www.dlldump.com/
如果這時候你手邊沒有該正確的檔案,就可以利用DLL-files和DLLDump這兩個網站來下載DLL動態連結檔,只要輸入DLL檔案名稱即可,使用這兩個老牌資料庫網站下載的好處就是,一般來說會比你直接上網搜尋奇怪載點要安全一點(當然還是要注意使用風險)。
P.S.例如Rainlendar這個桌面行事曆軟體執行時常常會發生缺少MSVCP71.dll檔案的問題,這時候就可以利用DLL-files來下載該檔案(Rainlendar 2.2 桌面行事曆基本安裝設定完全攻略)。
- 小結:
另外,也非常歡迎各位讀者繼續在本文留言提供其它更好的相關網站服務或軟體工具,幫助我們使用電腦過程中解決不明檔案程式所造成的困擾。
加入書籤 :
0 意見:
張貼留言