Tutoriel Vérifier la présence d'un virus dans un logiciel

Peaky Blinders

King Plex
Ancien staff
Inscription
27 Décembre 2012
Messages
12 668
Réactions
5 293
Points
26 663
RGCoins
0
http://reality-gaming.fr/proxy.php?image=http%3A%2F%2Frealitygaming.fr%2Fproxy.php%3Fimage%3Dhttp%253A%252F%252Fi.imgur.com%252FbJOyI0L.gif%26hash%3Da74bbe3176fade1179d9eaaa711273c2&hash=645dba38515feb18e1c82c7f748f1198​
Salut à tous, c'est Baptiste. On se retrouve aujourd'hui pour un nouveau tutoriel qui vous permettra de savoir si un logiciel possède un virus.
I. Pré-requis
  • /
II. Avant de commencer
Vous devrez avoir une machine virtuelle Windows 7, j'ai mis les deux logiciels les plus connus dans les pré-requis (VMware/Virtualbox), assurez vous d'avoir installé Sandboxie.
Les opérations suivantes se feront sur la machine virtuelle.
III. Le scan VirusTotal avant tout
La plupart du temps, les virus scan des personnes qui postent des virus sont faux pour mettre toute leur chance de leur coter.
Prenez le logiciel qu'il vous semble suspect et décompressez l'archive (si s'en ai une) sinon rendez-vous sur VirusTotal.
98539ecf325686fd386ae280b087d174.png
Choisissez le .exe, puis cliquez sur "Analyser !". :)

552072eba608e1a22226cc146f2a9323.png
Comme vous voyez, mon fichier a déjà été analyser et a obtenu aucune détection.
Cliquez sur "Réanalyser".

3743b7b0dafc86814febec4c1ae82ad4.png
Un anti-virus détecte notre fichier, il se pourrait que ce soit finalement un virus.

IV. Lancement du programme dans Sandboxie

Voici les différents endroits où peut se trouver le virus :
  • A l'ouverture du logiciel
  • A la fermeture du logiciel
1411756750-2014-09-26-203305.png
Ouvrez Sandboxie et glissez le .exe à l'intérieur.

1411756753-2014-09-26-203352.png
L'application se comporte bien, pas de deuxième .exe qui s'ouvre (les deux .exe "Sandboxie[...]" ne sont pas des virus).
Si l'application ne se lance pas (message d'erreur émis par Sandboxie), il manque surement une DLL ou autre, ne prenez pas le risque.
Si une autre ou plusieurs applications d'ouvrent en même temps que le .exe, il s'agit d'un virus. Ne paniquez pas, coupez internet de la machine virtuelle, ensuite faites clic droit sur "Bac à sable" -> "Fermer les programmes", puis "Effacer le contenu".

1411756756-2014-09-26-203456.png
Je décide de fermer mon programme, plusieurs applications se lancent, il s'agit bel et bien d'un virus !
Coupez internet sur la machine virtuelle, ensuite faites clic droit sur "Bac à sable" -> "Fermer les programmes", puis "Effacer le contenu".

 
M

membre99338

http://reality-gaming.fr/proxy.php?image=http%3A%2F%2Frealitygaming.fr%2Fproxy.php%3Fimage%3Dhttp%253A%252F%252Fi.imgur.com%252FbJOyI0L.gif%26hash%3Da74bbe3176fade1179d9eaaa711273c2&hash=645dba38515feb18e1c82c7f748f1198​
Salut à tous, c'est Baptiste. On se retrouve aujourd'hui pour un nouveau tutoriel qui vous permettra de savoir si un logiciel possède un virus.
I. Pré-requis
  • /
II. Avant de commencer
Vous devrez avoir une machine virtuelle Windows 7, j'ai mis les deux logiciels les plus connus dans les pré-requis (VMware/Virtualbox), assurez vous d'avoir installé Sandboxie.
Les opérations suivantes se feront sur la machine virtuelle.
III. Le scan VirusTotal avant tout
La plupart du temps, les virus scan des personnes qui postent des virus sont faux pour mettre toute leur chance de leur coter.
Prenez le logiciel qu'il vous semble suspect et décompressez l'archive (si s'en ai une) sinon rendez-vous sur VirusTotal.
98539ecf325686fd386ae280b087d174.png
Choisissez le .exe, puis cliquez sur "Analyser !". :)

552072eba608e1a22226cc146f2a9323.png
Comme vous voyez, mon fichier a déjà été analyser et a obtenu aucune détection.
Cliquez sur "Réanalyser".

3743b7b0dafc86814febec4c1ae82ad4.png
Un anti-virus détecte notre fichier, il se pourrait que ce soit finalement un virus.

IV. Lancement du programme dans Sandboxie

Voici les différents endroits où peut se trouver le virus :
  • A l'ouverture du logiciel
  • A la fermeture du logiciel
1411756750-2014-09-26-203305.png
Ouvrez Sandboxie et glissez le .exe à l'intérieur.

1411756753-2014-09-26-203352.png
L'application se comporte bien, pas de deuxième .exe qui s'ouvre (les deux .exe "Sandboxie[...]" ne sont pas des virus).
Si l'application ne se lance pas (message d'erreur émis par Sandboxie), il manque surement une DLL ou autre, ne prenez pas le risque.
Si une autre ou plusieurs applications d'ouvrent en même temps que le .exe, il s'agit d'un virus. Ne paniquez pas, coupez internet de la machine virtuelle, ensuite faites clic droit sur "Bac à sable" -> "Fermer les programmes", puis "Effacer le contenu".

1411756756-2014-09-26-203456.png
Je décide de fermer mon programme, plusieurs applications se lancent, il s'agit bel et bien d'un virus !
Coupez internet sur la machine virtuelle, ensuite faites clic droit sur "Bac à sable" -> "Fermer les programmes", puis "Effacer le contenu".

Bien rédigé ma couillasse. #SethGecks.
 

DmZ

Skype : jah02000
VIP
Inscription
8 Juillet 2013
Messages
14 098
Réactions
5 149
Points
27 473
RGCoins
0
Quand tu dit " coupez internet de la machine virtuelle " , je ne le voit pas sa :mmh:
 

Albert Einstein

E = MC²
Premium
Inscription
2 Août 2013
Messages
1 936
Réactions
751
Points
10 316
RGCoins
0
http://reality-gaming.fr/proxy.php?image=http%3A%2F%2Frealitygaming.fr%2Fproxy.php%3Fimage%3Dhttp%253A%252F%252Fi.imgur.com%252FbJOyI0L.gif%26hash%3Da74bbe3176fade1179d9eaaa711273c2&hash=645dba38515feb18e1c82c7f748f1198​
Salut à tous, c'est Baptiste. On se retrouve aujourd'hui pour un nouveau tutoriel qui vous permettra de savoir si un logiciel possède un virus.
I. Pré-requis
  • /
II. Avant de commencer
Vous devrez avoir une machine virtuelle Windows 7, j'ai mis les deux logiciels les plus connus dans les pré-requis (VMware/Virtualbox), assurez vous d'avoir installé Sandboxie.
Les opérations suivantes se feront sur la machine virtuelle.
III. Le scan VirusTotal avant tout
La plupart du temps, les virus scan des personnes qui postent des virus sont faux pour mettre toute leur chance de leur coter.
Prenez le logiciel qu'il vous semble suspect et décompressez l'archive (si s'en ai une) sinon rendez-vous sur VirusTotal.
98539ecf325686fd386ae280b087d174.png
Choisissez le .exe, puis cliquez sur "Analyser !". :)

552072eba608e1a22226cc146f2a9323.png
Comme vous voyez, mon fichier a déjà été analyser et a obtenu aucune détection.
Cliquez sur "Réanalyser".

3743b7b0dafc86814febec4c1ae82ad4.png
Un anti-virus détecte notre fichier, il se pourrait que ce soit finalement un virus.

IV. Lancement du programme dans Sandboxie

Voici les différents endroits où peut se trouver le virus :
  • A l'ouverture du logiciel
  • A la fermeture du logiciel
1411756750-2014-09-26-203305.png
Ouvrez Sandboxie et glissez le .exe à l'intérieur.

1411756753-2014-09-26-203352.png
L'application se comporte bien, pas de deuxième .exe qui s'ouvre (les deux .exe "Sandboxie[...]" ne sont pas des virus).
Si l'application ne se lance pas (message d'erreur émis par Sandboxie), il manque surement une DLL ou autre, ne prenez pas le risque.
Si une autre ou plusieurs applications d'ouvrent en même temps que le .exe, il s'agit d'un virus. Ne paniquez pas, coupez internet de la machine virtuelle, ensuite faites clic droit sur "Bac à sable" -> "Fermer les programmes", puis "Effacer le contenu".

1411756756-2014-09-26-203456.png
Je décide de fermer mon programme, plusieurs applications se lancent, il s'agit bel et bien d'un virus !
Coupez internet sur la machine virtuelle, ensuite faites clic droit sur "Bac à sable" -> "Fermer les programmes", puis "Effacer le contenu".

Virus total c'est innutile car tu crypte le virus eZ VM on le crypte avec un anti VM et sandboxie on met l'anti sandboxie
 

Peaky Blinders

King Plex
Ancien staff
Inscription
27 Décembre 2012
Messages
12 668
Réactions
5 293
Points
26 663
RGCoins
0
Virus total c'est innutile car tu crypte le virus eZ VM on le crypte avec un anti VM et sandboxie on met l'anti sandboxie
Sauf que c'est cramé de faire un anti-VM + anti-Sandboxie, enfin bon après si ils (vous ?) ont que ça à faire de voler les informations des gens ça craint.
 

Paintmath

Premium
Inscription
31 Décembre 2011
Messages
1 932
Réactions
377
Points
12 173
RGCoins
0
un antivirus détecte les virus ? logique ? xD
 

-Uzi-

Coder
Premium
Inscription
31 Octobre 2012
Messages
180
Réactions
79
Points
2 563
RGCoins
0
Sympa pour se donner une idée rapide, après il peut toujours y avoir des faux positifs, rien ne remplacera un coup de desassembleur (IDA pro par exemple)
 

SamirMG

Développeur sous android , ios et web
Premium
Inscription
20 Novembre 2012
Messages
5 304
Réactions
1 033
Points
14 029
RGCoins
0
Bon tutoriel
 
Haut