Überprüfe, ob eine Datei oder ein Link sauber ist oder Viren enthält, mit 70 Antivirus-Programmen gleichzeitig

Die Sicherheit beim Surfen erfordert wirksame Tools zur Virenprüfung. Nutzen Sie Plattformen wie VirusTotal, urlscan.io und Hybrid Analysis für umfassenden Schutz vor Bedrohungen.
In Bezug auf die Sicherheit des PCs ist es auch beim Surfen auf Expertenwebseiten im Internet alles andere als einfach, Klarheit zu schaffen und eine mehr oder weniger gemeinsame Linie zum Schutz vor Viren und Malware zu finden. Ich habe unter den verschiedenen PC-Nutzern einige sehr vorsichtige Personen festgestellt, die zahlreiche Sicherheits-Tools wie Firewalls, Antivirenprogramme, Antimalware- und Antispyware-Programme installiert haben. Im Gegensatz dazu gibt es andere, die alles etwas überflüssig finden, den PC nicht belasten wollen und nur ein leichtes und kostenloses Antivirenprogramm verwenden, ohne sich allzu viele Gedanken über mögliche Bedrohungen zu machen.
Sich ausschließlich auf das installierte Antivirus-Programm zu verlassen, kann nicht ausreichen, insbesondere gegen Webseiten, die nur wenige Minuten zuvor erstellt wurden, um Anmeldedaten zu stehlen. Die robusteste Verteidigungsstrategie besteht darin, Dienste zur Multiscan-Analyse zu nutzen: Plattformen, die gleichzeitig die Datenbanken von Dutzenden globaler Sicherheitsunternehmen abfragen.
Da selbst das beste Antivirus-Programm versagen kann, im Fall des Downloads einer Datei aus unsicheren Quellen, von unbekannten Webseiten mit seltsamen Namen oder auch Anhängen, die per E-Mail mit fragwürdiger Herkunft gesendet wurden, kann man eines dieser siterechten Kontrollwebseiten nutzen, um definitiv und unwiderruflich zu überprüfen, ob sie wirklich sauber ist und keinen Virus enthält, zusammen mit 70 Antivirenprogrammen.
Das universelle Kontrollzentrum: VirusTotal
Das unverzichtbare Tool für jede schnelle Überprüfung bleibt VirusTotal. Die Stärke dieser Google-Plattform liegt in ihrer doppelten Funktion: Sie analysiert Dateien und URLs mit über 70 Antivirenmotoren (darunter Giganten wie Bitdefender, Sophos, ESET und Microsoft).
Für Dateien ist der Prozess bekannt: Man lädt das Element hoch und wartet auf das Urteil. Allerdings ist die URL-Funktion ebenso leistungsstark. Indem man einen verdächtigen Link im Tab "URL" einfügt, fragt VirusTotal die weltweiten Blacklist-Datenbanken ab. Wenn die Seite von auch nur einem Anbieter als schädlich oder Phishing eingestuft wurde, wird dies angezeigt. Darüber hinaus zeigt der Tab "Details" die verwendete Technologie der Seite und das Datum ihrer Erstellung an: Eine Bankseite, die erst "gestern" registriert wurde, ist höchstwahrscheinlich ein Betrug.
Visuelle Analyse der Links: urlscan.io
Während VirusTotal prüft, ob ein Link in den schwarzen Listen steht, bietet urlscan.io einen visuellen "forensischen" Ansatz. Es ist das perfekte Tool, wenn man einen seltsamen Link erhält und neugierig ist, was sich dahinter verbirgt, ohne das Risiko einzugehen, darauf zu klicken.
Indem man die Adresse auf urlscan.io eingibt, navigiert der Dienst anstelle des Nutzers zu der Webseite und liefert einen Screenshot in hoher Auflösung der Seite. Dies ermöglicht es, zu sehen, ob ein verkürzter Link zu einer gefälschten Anmeldeseite von Microsoft oder der Post führt, während man vollkommen sicher bleibt. Neben dem Bild liefert es die Liste der kontaktierten IP-Adressen und der Domains, auf die die Seite zugreift, und enthüllt oft Verbindungen zu Servern, die für kriminelle Aktivitäten bekannt sind.
Tiefenanalyse der Dateien: Hybrid Analysis
Wenn die Signaturprüfung von VirusTotal sauber ist, aber Zweifel bestehen bleiben, ist es notwendig, zur Verhaltensanalyse überzugehen. Hybrid Analysis führt Dateien und Links innerhalb einer isolierten virtuellen Maschine (Sandbox) aus, um zu sehen, was tatsächlich nach dem Öffnen geschieht.
Dieses Tool ist in der Lage, Malware zu erkennen, die sich erst nach einer gewissen Zeit oder nur bei Mausbewegungen aktiviert, Techniken, die verwendet werden, um herkömmliche Antivirenprogramme zu täuschen. Der abschließende Bericht zeigt einen "Bedrohungswert" an und beschreibt verdächtige Aktionen wie Versuche, die Registry zu ändern oder den Speicher anderer Anwendungen auszulesen.
Alternativen für spezifische Prüfungen
Eine zweite Meinung einzuholen, ist immer eine gute Praxis. Hier sind weitere zuverlässige Dienste, die das Set an Überprüfungstools ergänzen:
- Metadefender erlaubt es, vollständige Scans von Dateien und Links mit 20 Antivirenmotoren durchzuführen. Man kann Dateien bis zu 140 MB hochladen und es gibt eine Überprüfung des Datei-Hashes. Es ist auch möglich, eine IP-Adresse durch den Dienst zu scannen.
- Kaspersky Threat Intelligence Portal: Ermöglicht den kostenlosen Zugriff auf die riesige Datenbank von Kaspersky. Es eignet sich hervorragend zur Analyse von Dateien, besonders jedoch zur Überprüfung von IP-Adressen und Web-Domains, um festzustellen, ob sie in recente Angriffe verwickelt waren.
- Dr.Web Online: Sehr effektiv bei der Analyse spezifischer Web-Skripte (JavaScript) innerhalb von HTML-Seiten, die oft verwendet werden, um Besucher heimlich zu infizieren (Drive-by-Download).
- Jotti's Malware Scan: Eine historische und leichte Alternative für Dateien. Obwohl sie weniger Scanner als VirusTotal hat, ist sie nützlich, um Ergebnisse zu bestätigen, wenn die Hauptdienste langsam oder unerreichbar sind.
Werkzeuge für den Alltag
Um diese Überprüfungen ohne Zeitverlust in die Routine zu integrieren, können die Scanner direkt in den Arbeitsablauf eingebunden werden:
- Browser-Erweiterungen: Die offizielle Erweiterung VT4Browsers (für Chrome und Firefox) ermöglicht es, mit der rechten Maustaste auf jeden Link auf einer Webseite zu klicken und "Mit VirusTotal scannen" auszuwählen, um eine sofortige Antwort zu erhalten, bevor die Seite besucht wird.
- Desktop-Software: Für Windows ermöglicht das kostenlose Programm Winja, Dateien direkt aus dem Kontextmenü der Datei an VirusTotal zu senden, ohne den Browser öffnen und die Webseite durchsuchen zu müssen.
Was man vor dem Scannen wissen sollte
Die Nutzung dieser Online-Aggregatoren bringt andere Dynamiken mit sich als ein Offline-Antivirus. Hier sind die kritischen Punkte, die zu beachten sind:
- Die Privatsphäre existiert nicht: Dies ist die Goldene Regel. Dateien, die auf VirusTotal oder Hybrid Analysis hochgeladen werden, werden mit der gesamten Sicherheitsbranche geteilt. Niemals Dokumente mit persönlichen Daten, Passwörtern, Verträgen oder medizinischen Berichten hochladen.
- Achtung bei Links mit Sitzungen: Bei der Überprüfung einer URL ist darauf zu achten, dass sie keine "Token" für Sitzungen enthält (oft nach dem Fragezeichen in Links für Passwort-Zurücksetzungen vorhanden). Das Scannen solch eines Links könnte ihn öffentlich und für andere zugänglich machen.
- Der Fehlalarm: Wenn von 70 Scannern nur einer die Datei als infiziert meldet (oft mit vagen Aussagen wie "Heuristic"), handelt es sich wahrscheinlich um einen Fehler. In solchen Fällen hilft es, das Datum der letzten Analyse und die Community-Bewertungen zu überprüfen, um die tatsächliche Gefährlichkeit einzuschätzen.
- Geschützte Dateien: Online-Scanner können ZIP- oder RAR-Archive, die durch ein Passwort geschützt sind, nicht analysieren, wenn der Schlüssel nicht bereitgestellt wird. Der verschlüsselte Inhalt bleibt für die Scanner unsichtbar.
Die präventive Überprüfung von Links und Dateien durch diese Cloud-Dienste erhöht die persönliche Sicherheit drastisch, indem Bedrohungen abgeblockt werden, bevor sie die Festplatte erreichen.
In einem anderen Artikel finden Sie die Seiten, um eine kostenlose Online-Scanuierung und Überprüfung des gesamten Computers durchzuführen, die funktionieren wie ein installierter Antivirus auf dem PC.

Schreibe einen Kommentar