|
Il naît des dizaines, voire des centaines, de "malwares" et virus
(ou variantes) par jour. Dès lors, comment être efficacement protégé? La plupart
des antivirus possèdent des moteurs "heuristiques", autrement dit des
moteurs qui analysent le comportement et la structure des fichiers pour
déterminer s'ils sont potentiellement dangereux. Ces menaces sont souvent
désignées par un nom portant la mention "Generic". Ce système vient
compléter le moteur de signature et permet ainsi de détecter les menaces non
connues de l'éditeur.
Cependant, ces moteurs produisent souvent de fausses alertes. D'où la
question: comment vérifier si le fichier détecté comme dangereux l'est vraiment?
Le plus simple est encore de l'exposer au site "Virus Total". Celui-ci
le passera à travers 32 moteurs antiviraux (les plus connus) pour vérifier si au
moins l'un d'eux le connaît... Si personne ne le reconnaît, probable qu'il
s'agissait d'une fausse alerte.
Comment procéder ?
- Connectez-vous au site "www.virustotal.com" - Cliquez
sur Parcourir et sélectionnez le fichier qui vous inquiète -
Attendez la réponse: le site vous indique votre position dans la file d'attente
et vous donne une estimaton de votre temps d'attente (généralement moins d'une
minute) - Le site affichera alors le résultat du scan pour chacun de ses
moteurs.
|