[Ne pas masquer les extensions de fichiers]

Résolu/Fermé
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 - 9 févr. 2006 à 21:47
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 - 13 févr. 2006 à 23:39
Bonsoir à tous,
Voici ce que je trouve, là:
< http://assiste.free.fr/assiste.com.html?http://assiste.free.fr/p/internet_les_listes/extensions_suspectes.php> ; c'est une question sur laquelle il y a débat, et les avis divergent, mais le commentaire ici, mérite d'être à nouveau posé sur la table des discussions, tant l'argument semble majeur:
«Les extensions de fichiers ne doivent jamais être masquées.
Allez dans Windows Explorer (Explorateur de Windows) > Outils > Options des dossiers > onglet affichage > la case à cocher "masquer les extensions pour les types de fichiers connus" ne doit pas être cochée. En effet, les fichiers malveillants se camoufflent aussi à vos yeux en arborant un nom qui, si les extensions sont masquées, peut vous laisser croire qu'ils sont anodins : comment ?
Sachant que les extensions txt, jpg, gif, bmp, avi, mpg, asf, dat, mp3, wav, mid, ram, rm indiquent des fichiers qui ne peuvent pas contenir de virus ou de trojan, le truc consiste à nommer le fichier avec 2 extensions à la suite l'une de l'autre. Si l'option de masquage des extension est cochée, la dernière extension, la vraie, va être masquée et l'autre, la fausse, va vous apparaître anodine et, dans le feu de l'action, il y a longtemps que vous aurez oublié que les extensions sont masquées et que donc vous ne devriez même pas voir cette extension "anodine".»


À cette adresse-ci également,je trouve la phrase suivante,qui est opposée à tout ce que j'ai lu jusqu'à présent:
<www.faqoe.com/rep/cc.htm>=Faq de outlookExpress.
«Très important, affichez toujours les extensions de fichier »

Merci particulièrement à Sebsauvage, Moe, Balltrap et Régis59 pour leur participation à ce débat.
A voir également:

6 réponses

Utilisateur anonyme
9 févr. 2006 à 22:03
merci d'avoir mit l'info c'est bon a savoir :)

@++++++++
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
12 févr. 2006 à 13:31
Bonjour à tous ,
Pour compléter ce topic, je voudrais y ajouter le résumé d'une intervention extérieure à CCM, et qui mérite d'être proposée ici:

QUESTION:- Voudrais-tu dire que ces deux options doivent ,en position normale , être décochées »? C'est-à-dire :
- décocher "Ne pas afficher les fichiers et dossiers cachés", et
- décocher "Masquer les extensions des fichiers dont le type est connu".
REPONSE ( merci à Douds):- Que ces options soient cochées ou décochées, tous les logiciels peuvent accéder aux fichiers, la seule différence c'est qu'ils sont affichés ou non dans l'explorateur. L'utilisateur devant son écran les voit ou ne les voit pas, c'est tout.
S'il ne les voit pas, il risque de faire moins de bêtises, c'est donc réservé aux personnes qui n'y connaissent pas grand chose.
Je répète que cela n'a aucune influence sur les programmes qui utilisent ces fichiers que les options soient cochées ou non.
Il n'y a donc pas de positions normales ou anormales, toutes sont normales, tu les règles selon que tu veux voir ou pas les fichiers.
Pour ma part, je veux tout voir pour avoir un meilleur contrôle de ma machine.
COMMENTAIRE:- À propos de «en fait, je veux tout voir »,OutlookExpress dit que c'est l'anti-spyware qui doit tout voir ( la nuance est grande) www.faqoe.com/rep/cc.htm
Je ne sais pas si cette dernière réflexion est correcte?!

Merci pour vos commentaires sur ce topic
0
Utilisateur anonyme
12 févr. 2006 à 21:02
pour ma part je laisse l'option "Ne pas afficher les fichiers et dossiers cachés" coché car l'ordi est utilisé par tout la famille et j'ai pas envie qu'ils touche au fichiers system



COMMENTAIRE:- À propos de «en fait, je veux tout voir »,OutlookExpress dit que c'est l'anti-spyware qui doit tout voir ( la nuance est grande) www.faqoe.com/rep/cc.htm 
Je ne sais pas si cette dernière réflexion est correcte?! 


si je ne dit pas de betise je pense que les antispyware ont accée au fichiers cachée meme si l'option "Ne pas afficher les fichiers et dossiers cachés" est coché


@+++++++++
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
12 févr. 2006 à 23:27
Salut Jess15,
<si je ne dis pas de bêtise, je pense que les antispywares ont accès aux fichiers cachés...> ; c'est très précisément ce que je demande là: <Je ne sais pas si cette dernière réflexion est correcte?! >
J'attendrai d'autres avis; bien que l'explication de Régis59, elle, ne réserve aucune équivoque, et je m'apprêtais à cocher ce post comme résolu.
Merci, mais demande un peu autour de toi, ça aiderait peut-être à être plus affirmatif.
À+..
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602 > afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022
13 févr. 2006 à 23:39
L'explication de Régis59 suit ( je l'ai rapatriée sur ce topic adéquat):
< 52 > - Entraide a l'analyse Hijack this
Ajouté par regis59 (12/02/2006 ) Salut afideg
« Pour le lien; moi je conseille de toujours les caches pour eviter que les "moins" connaisseurs fassent des betises.Ces fichiers sont caches car ils sont plus ou moins interressants. Cache ou non, cela n a aucune influence sur le systeme. Les afficher permet à l' utilisateur de controler ces fichiers, et de rechercher quelque chose mais pour ceux qui n y connaissent moins, autant les caches , ca evitera les gros soucis.
Ai je repondu a ta question? A+ »
<53 > - Ajouté par afideg (12/02/2006 )
Salut et merci Régis59,
« Je voulais particulièrement insister sur l'aspect "technique"; mais tu y as, je crois, répondu avec ceci: "Cache ou non, cela n'a aucune influence sur le système".
Ce qui veut dire en clair que cela n'influence en rien le résultat des analyses des anti-malwares ou autres analyses.
Cela me paraissait important d'en parler (d'abord pour mon propre compte). Merci à toi.»
< 54 > -Ajouté par regis59 (12/02/2006 )
« oui, qu il soient cachés ou non, les progs font leur travail ;-) »a+
0
Utilisateur anonyme
13 févr. 2006 à 01:05
Hello tous,

Afideg,

Les options concernant les extensions de fichiers et les dossiers/fichiers cachés sont pour le confort de l'utilisateur, et n'affectent en rien le mode de fonctionnement du système. Il ne s'agit que d'un paramétrage d'affichage.
Ainsi, mêmes cachés aux yeux de l'utilisateur, extensions, fichiers et dossiers masqués seront quand-même vus par n'importe quel logiciel, donc y compris par un antispyware ou un antivirus. De la même façon, le fait de masquer ne les rendra pas non plus invisibles à une infection.

Comme Douds, je préfère tout voir, fichiers système compris, à condition de faire très attention à ne pas faire de suppression par erreur.

En revanche, si l'ordi est partagé par plusieurs utilisateurs de niveaux différents (comme c'est le cas chez Jess), ou si tu as affaire à un utilisateur moins avancé, voire même si tu n'as aucune idée de sa façon de pratiquer l'info, il vaut mieux que tu conseilles en général de COCHER "Ne pas afficher les fichiers et dossiers cachés", pour éviter qu'un fichier système soit supprimé manuellement par erreur.

A l'inverse, pour ne pas passer à côté des faux fichiers créés par les malwares, il vaut mieux DECOCHER "Masquer les extensions des fichiers dont le type est connu". A titre d'exemple, si les extensions sont masquées, tu risques de louper la suppression du fichier explorer.exe.dll, si tu ne vois écrit que explorer.exe qui, sans l'extension .dll masqué te semblera légitime.

Si l'extension est bonne, il faut quand-même vérifier que le chemin d'emplacement du fichier système soit légitime.
Pour reprendre le même exemple explorer.exe, il est légitime seulement s'il est placé dans C:/Windows (ou C:/Winnt selon l'OS). S'il est ailleurs, par exemple dans C:/Windows/System32, explorer.exe est une infection, même écrit correctement.

Ta persévérance fait plaisir à voir, bonne continuation, et bonne nuit à tous :-)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
13 févr. 2006 à 01:46
salut lili le telegraphistee te fait un gros bisosus
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
13 févr. 2006 à 10:26
Bonjour à tous,
Merci à LiliBanshee, Balltrap34 et Jess15 d'avoir participé activement à ce topic. ( sans oublier Douds)
Je pense sincèrement que tout a été clairement exprimé et qu'il n'y a rien à y ajouter.
Encore merci, et je clôture donc ce thème.
Bonne journée.
0