Sandbox et virus

grefz Messages postés 95 Statut Membre -  
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour, ma question est double je voudrai d'abord savoir si un virus une fois télécharger peut s'exécute tout seul avant d'être ouvert?.
( en prenant en compte les auto-exécutable que l'on fait avec winrar par exemple. )
Et ensuite es que un bac a sable de type " sandeboxy " protège complètement c'est adire mieux qu'avec un antivirus classique comme avira.
Avira a t'il la sandbox?
Avast là non?
Quel conseil pourriez vous me donnée pour protéger mon ordinateur des fichiers suspect télécharger?
merci a tous pour vas réponse.

A voir également:

5 réponses

Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
Bonjour, ma question est double je voudrai d'abord savoir si un virus une fois télécharger peut s'exécute tout seul avant d'être ouvert?.

Non, faut que tu lances l'execution en double-cliquant dessus.
D'où le fait des attaques par social engineering et le fait que les installeurs d'infections (droppers) se font passer pour autre chose.
Cracks, faux codec, installer flash où on te dit qu'il faut installer ça pour pouvoir regarder la vidéo etc.

Sinon après il est aussi possible d'infecter un PC à la simple visite d'un site WEB, voir explication là : https://forums.commentcamarche.net/forum/affich-23736137-apparition-de-trojans-dans-les-fichiers-temp#2

Pour la sandbox, ça peux apporter un plus, maintenant tout dépend comment elle est fait, ça peux aussi être bypasser.
Une sandbox type Sandboxie est surement un plus (comparé à celle d'Avast! qui peux parfois ne pas marcher), mais faut savoir s'en servir.
2
grefz
 
Super donc si j'ai bien compris pour les logiciel il n'y a pas de problème mais pour les sites l'infection est possible mais es que c'est uniquement a cause d'un logiciel qui est pas a jour?
Et il n'y a vraiment pas moyen qu'un virus s'installe de lui même?
1
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
les sites l'infection est possible mais es que c'est uniquement a cause d'un logiciel qui est pas a jour?

il faut un logiciel pas à jour avec une vulnérabilité connue ou inconnue (enfin si elle est inconnue, elle le devient vite et donc y a un correctif et donc une mise à jour).

Faut un support, un logiciel avec des vulnérabilités en est un.

De lui même, c'est un virus à proprement parler, style Virut ou Ramnit.
Il faut que tu aies un .exe infecté et que tu l'executes sur ta machine il va se lancer en mémoire et infecter à son tour tous les executables que tu vas lancer.
0
grefz
 
En tout cas laisser moi vous dire que vôtre site est vraiment excellent ou tout du moins les tutos sur les forums auquel il renvois merci beaucoup. c'est vous qui en êtes le web master?
je ne l'avez jamais vue je suis étonner et très content je vais bien le fouiller. Et en ce qui concerne le sens de ce post je crois que le mieux est d'en rester là dans le sens ou je crois qu'il faut des élément solide pour bien comprendre je vais me faire quelque tutos et après si j'ai des idées intérressante je reposte.
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
oui et ok :)
0
antipolis a Messages postés 17152 Statut Membre 2 860
 
Bonjour.

A lire avec attention :
https://forum.malekal.com/viewtopic.php?t=3259&start=
https://www.malekal.com/virus-securite/

Et ne par oublier qu'en informatique, 95 % des problèmes proviennent de l'interface "chaise-clavier".
Ce n'est pas de moi, mais j'aime bien la formule.

Cordialement.
0
grefz
 
On découvre de sites excellent chaque jour merci pour ce lien en avez vous d'autre?
0
grefz
 
MERci de vos réponse les mecs
0
lecoolldu94 Messages postés 2364 Date d'inscription   Statut Membre Dernière intervention   177
 
pour les fichiers suspects je te conseille DAP... téléchargement normale mais
1. tu peux faire pause sur un fichier en cours de téléchargement
2. il possède un logiciel intégrer qui scanne le téléchargement je trouve qu'il marche asser bien (il te met vert orange ou rouge , n'élimine rien mais ça te permet de savoir si avant de l'ouvrir il y a un truc dedant)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lecoolldu94 Messages postés 2364 Date d'inscription   Statut Membre Dernière intervention   177
 
oui avast a une sandbox... je ne sais pas si elle est efficasse mais je n'en doute pas...
une sandbox est un "bac a sable" (traduction...) c'est a dire qu'il execute les fichiers dans un environement spéciale qui, une fois ton pc redémarrer, aura oublier les modifications apporté par ce fichier...
sinon je te conseil (comme beaucoup de gens je pense) malwarebyte ... qui as une fonction spéciale de bloquer les logiciels que tu vient de télécharger et qui veulent s'éxécuter tout seul... avast n'avais rien piger et n'allait rien faire mais malwarebyte la détecter et ==> quarantaine ==> POUBELLE
-1
grefz
 
oui mais cette fonction elle s'exécute en sous main automatiquement car j'ai ce programme et j'avais jamais vue ça ..
0