rss

Légitimité d'un fichier ou processus douteux ?

Publié par green day, dernière mise à jour le lundi 30 juin 2008 à 13:32:42 par green day
Noms de fichiers douteux dans la liste des processus, message d'alerte du pare-feu vous informant qu'un processus inconnu souhaite s'exécuter, processus probablement infectés apparaissant dans un rapport de scan d'antivirus ... autant de noms de fichiers d'exécutables suspects dont il est difficile à première vue de déterminer la légitimité ... Comment savoir s'il n'y a pas un trojan qui se cache là-dessous ?



Deux cas de figure

  • Soit le processus en question appartient bien à un malware, auquel cas il suffit simplement de le supprimer et/ou supprimer le dossier dans lequel il se situe (cas où le malware installe un dossier contenant plusieurs fichiers infectant le PC)
  • Soit le fichier est légitime et a été infecté (plus rare), dans ce cas, la meilleure solution est de supprimer le fichier et de le remplacer par un même fichier sain, par exemple en le copiant à partir d'un autre PC, ou encore en effectuant une réparation des fichiers système ( méthode à appliquer avec l'aide d'un utilisateur averti ! )

Comment déterminer la légitimité de ces fichiers ?


Plusieurs solutions !

Le réflexe à avoir


Une première recherche sur un moteur de recherche comme Google doit être le premier réflexe à avoir, vous aurez une mine d'information avec de grandes chances de tomber sur des sites spécialisés décrivant la fonction du processus ainsi que le programme correspondant.

Remarque : si le moteur de recherche ne trouve rien, il est très probable que ce fichier soit un rogue, donc à supprimer !

Les bonnes adresses

  • Si vos recherches ne sont pas concluantes ou si vous voulez plus de précisions, voici deux sites où vous pourrez faire analyser les fichiers suspects :
    • BleepingComputer : il suffit de copier/coller le nom du fichier.exe dans la barre de recherche et cliquer sur Search
    • virustotal : ce site analyse plusieurs types d'extensions de fichiers (exe, dll, jpeg ...), très efficace, il associe les bases virales de plusieurs antivirus afin d'élargir ses recherches :
      • Cliquer sur Parcourir et chercher le fichier à analyser
      • Cliquer sur Send File
      • Attendre la fin du scan, le rapport doit comprendre la taille du fichier envoyé.
      • Sauvegarder le rapport avec le bloc-notes pour plus de clarté


Alternative à Virustotal, si le site est surchargé: VirusScan

Autres Astuces dans la catégorie Sécurité

Logiciels pertinents trouvés dans les téléchargements
Télécharger Unlocker 1.8.7Unlocker - Unlocker est un outil permettant de forcer la suppression d'un fichier lorsque le système refuse de le faire. Unlocker...Catégorie: Gestion de fichiers
Licence: Freeware/gratuit
Télécharger Azureus 3.0.5.2bAzureus - Azureus est un client BitTorrent multiplateformes développé en Java, c'est-à-dire un gestionnaire de téléchargement de...Catégorie: Téléchargement
Licence: Open Source
Télécharger PDF Creator 0.9.5PDF Creator - PDF Creator est un outil gratuit permettant de créer des PDF à partir de presque n'importe quelle application capable...Catégorie: PDF
Licence: Open Source
Télécharger Word Viewer 2003Word Viewer - La visionneuse Word Viewer vous permet d'ouvrir des documents Word 2003 et des documents créés avec toutes les versions...Catégorie: Traitement de texte
Licence: Freeware/gratuit
Plus de logiciels gratuits sur « Légitimité d'un fichier ou processus douteux ? »