Tutoriel Vérifier la présence d'un virus dans un logiciel

Peaky Blinders

King Plex
Ancien staff
Inscription
27 Décembre 2012
Messages
12 668
Réactions
5 293
Points
31 163
RGCoins
55
http://reality-gaming.fr/proxy.php?image=http%3A%2F%2Frealitygaming.fr%2Fproxy.php%3Fimage%3Dhttp%253A%252F%252Fi.imgur.com%252FbJOyI0L.gif%26hash%3Da74bbe3176fade1179d9eaaa711273c2&hash=645dba38515feb18e1c82c7f748f1198​
Salut à tous, c'est Baptiste. On se retrouve aujourd'hui pour un nouveau tutoriel qui vous permettra de savoir si un logiciel possède un virus.
I. Pré-requis
  • /
II. Avant de commencer
Vous devrez avoir une machine virtuelle Windows 7, j'ai mis les deux logiciels les plus connus dans les pré-requis (VMware/Virtualbox), assurez vous d'avoir installé Sandboxie.
Les opérations suivantes se feront sur la machine virtuelle.
III. Le scan VirusTotal avant tout
La plupart du temps, les virus scan des personnes qui postent des virus sont faux pour mettre toute leur chance de leur coter.
Prenez le logiciel qu'il vous semble suspect et décompressez l'archive (si s'en ai une) sinon rendez-vous sur VirusTotal.
98539ecf325686fd386ae280b087d174.png
Choisissez le .exe, puis cliquez sur "Analyser !". :)

552072eba608e1a22226cc146f2a9323.png
Comme vous voyez, mon fichier a déjà été analyser et a obtenu aucune détection.
Cliquez sur "Réanalyser".

3743b7b0dafc86814febec4c1ae82ad4.png
Un anti-virus détecte notre fichier, il se pourrait que ce soit finalement un virus.

IV. Lancement du programme dans Sandboxie

Voici les différents endroits où peut se trouver le virus :
  • A l'ouverture du logiciel
  • A la fermeture du logiciel
1411756750-2014-09-26-203305.png
Ouvrez Sandboxie et glissez le .exe à l'intérieur.

1411756753-2014-09-26-203352.png
L'application se comporte bien, pas de deuxième .exe qui s'ouvre (les deux .exe "Sandboxie[...]" ne sont pas des virus).
Si l'application ne se lance pas (message d'erreur émis par Sandboxie), il manque surement une DLL ou autre, ne prenez pas le risque.
Si une autre ou plusieurs applications d'ouvrent en même temps que le .exe, il s'agit d'un virus. Ne paniquez pas, coupez internet de la machine virtuelle, ensuite faites clic droit sur "Bac à sable" -> "Fermer les programmes", puis "Effacer le contenu".

1411756756-2014-09-26-203456.png
Je décide de fermer mon programme, plusieurs applications se lancent, il s'agit bel et bien d'un virus !
Coupez internet sur la machine virtuelle, ensuite faites clic droit sur "Bac à sable" -> "Fermer les programmes", puis "Effacer le contenu".

 
http://reality-gaming.fr/proxy.php?image=http%3A%2F%2Frealitygaming.fr%2Fproxy.php%3Fimage%3Dhttp%253A%252F%252Fi.imgur.com%252FbJOyI0L.gif%26hash%3Da74bbe3176fade1179d9eaaa711273c2&hash=645dba38515feb18e1c82c7f748f1198​
Salut à tous, c'est Baptiste. On se retrouve aujourd'hui pour un nouveau tutoriel qui vous permettra de savoir si un logiciel possède un virus.
I. Pré-requis
  • /
II. Avant de commencer
Vous devrez avoir une machine virtuelle Windows 7, j'ai mis les deux logiciels les plus connus dans les pré-requis (VMware/Virtualbox), assurez vous d'avoir installé Sandboxie.
Les opérations suivantes se feront sur la machine virtuelle.
III. Le scan VirusTotal avant tout
La plupart du temps, les virus scan des personnes qui postent des virus sont faux pour mettre toute leur chance de leur coter.
Prenez le logiciel qu'il vous semble suspect et décompressez l'archive (si s'en ai une) sinon rendez-vous sur VirusTotal.
98539ecf325686fd386ae280b087d174.png
Choisissez le .exe, puis cliquez sur "Analyser !". :)

552072eba608e1a22226cc146f2a9323.png
Comme vous voyez, mon fichier a déjà été analyser et a obtenu aucune détection.
Cliquez sur "Réanalyser".

3743b7b0dafc86814febec4c1ae82ad4.png
Un anti-virus détecte notre fichier, il se pourrait que ce soit finalement un virus.

IV. Lancement du programme dans Sandboxie

Voici les différents endroits où peut se trouver le virus :
  • A l'ouverture du logiciel
  • A la fermeture du logiciel
1411756750-2014-09-26-203305.png
Ouvrez Sandboxie et glissez le .exe à l'intérieur.

1411756753-2014-09-26-203352.png
L'application se comporte bien, pas de deuxième .exe qui s'ouvre (les deux .exe "Sandboxie[...]" ne sont pas des virus).
Si l'application ne se lance pas (message d'erreur émis par Sandboxie), il manque surement une DLL ou autre, ne prenez pas le risque.
Si une autre ou plusieurs applications d'ouvrent en même temps que le .exe, il s'agit d'un virus. Ne paniquez pas, coupez internet de la machine virtuelle, ensuite faites clic droit sur "Bac à sable" -> "Fermer les programmes", puis "Effacer le contenu".

1411756756-2014-09-26-203456.png
Je décide de fermer mon programme, plusieurs applications se lancent, il s'agit bel et bien d'un virus !
Coupez internet sur la machine virtuelle, ensuite faites clic droit sur "Bac à sable" -> "Fermer les programmes", puis "Effacer le contenu".

Bien rédigé ma couillasse. #SethGecks.
 
Quand tu dit " coupez internet de la machine virtuelle " , je ne le voit pas sa :mmh:
 
http://reality-gaming.fr/proxy.php?image=http%3A%2F%2Frealitygaming.fr%2Fproxy.php%3Fimage%3Dhttp%253A%252F%252Fi.imgur.com%252FbJOyI0L.gif%26hash%3Da74bbe3176fade1179d9eaaa711273c2&hash=645dba38515feb18e1c82c7f748f1198​
Salut à tous, c'est Baptiste. On se retrouve aujourd'hui pour un nouveau tutoriel qui vous permettra de savoir si un logiciel possède un virus.
I. Pré-requis
  • /
II. Avant de commencer
Vous devrez avoir une machine virtuelle Windows 7, j'ai mis les deux logiciels les plus connus dans les pré-requis (VMware/Virtualbox), assurez vous d'avoir installé Sandboxie.
Les opérations suivantes se feront sur la machine virtuelle.
III. Le scan VirusTotal avant tout
La plupart du temps, les virus scan des personnes qui postent des virus sont faux pour mettre toute leur chance de leur coter.
Prenez le logiciel qu'il vous semble suspect et décompressez l'archive (si s'en ai une) sinon rendez-vous sur VirusTotal.
98539ecf325686fd386ae280b087d174.png
Choisissez le .exe, puis cliquez sur "Analyser !". :)

552072eba608e1a22226cc146f2a9323.png
Comme vous voyez, mon fichier a déjà été analyser et a obtenu aucune détection.
Cliquez sur "Réanalyser".

3743b7b0dafc86814febec4c1ae82ad4.png
Un anti-virus détecte notre fichier, il se pourrait que ce soit finalement un virus.

IV. Lancement du programme dans Sandboxie

Voici les différents endroits où peut se trouver le virus :
  • A l'ouverture du logiciel
  • A la fermeture du logiciel
1411756750-2014-09-26-203305.png
Ouvrez Sandboxie et glissez le .exe à l'intérieur.

1411756753-2014-09-26-203352.png
L'application se comporte bien, pas de deuxième .exe qui s'ouvre (les deux .exe "Sandboxie[...]" ne sont pas des virus).
Si l'application ne se lance pas (message d'erreur émis par Sandboxie), il manque surement une DLL ou autre, ne prenez pas le risque.
Si une autre ou plusieurs applications d'ouvrent en même temps que le .exe, il s'agit d'un virus. Ne paniquez pas, coupez internet de la machine virtuelle, ensuite faites clic droit sur "Bac à sable" -> "Fermer les programmes", puis "Effacer le contenu".

1411756756-2014-09-26-203456.png
Je décide de fermer mon programme, plusieurs applications se lancent, il s'agit bel et bien d'un virus !
Coupez internet sur la machine virtuelle, ensuite faites clic droit sur "Bac à sable" -> "Fermer les programmes", puis "Effacer le contenu".

Virus total c'est innutile car tu crypte le virus eZ VM on le crypte avec un anti VM et sandboxie on met l'anti sandboxie
 
Virus total c'est innutile car tu crypte le virus eZ VM on le crypte avec un anti VM et sandboxie on met l'anti sandboxie
Sauf que c'est cramé de faire un anti-VM + anti-Sandboxie, enfin bon après si ils (vous ?) ont que ça à faire de voler les informations des gens ça craint.
 
Sympa pour se donner une idée rapide, après il peut toujours y avoir des faux positifs, rien ne remplacera un coup de desassembleur (IDA pro par exemple)
 
Bon tutoriel
 
Retour
Haut