Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1262 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Comment savoir si un processus est malveillant ou pas?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Comment savoir si un processus est malveillant ou pas?

n°2967425
yoyo08
Posté le 31-10-2010 à 17:27:04  profilanswer
 

Bonjour,
 
Je souhaiterais que l'on m'explique comment il est possible de savoir si un processus que l'on juge suspect l'est réellement ou pas?
 
Dans mon cas, ça serais pour savoir si je dois laisser ce processus ou le bloquer à l'aide de mon firewall. J'utilise Outpost qui m'alerte quand un processus essaye d'envoyer ou de recevoir des données. Mon premier réflexe est d'aller sur http://www.processlibrary.com/ et de taper le nom de processus pour avoir plus d'infos seulement il arrive que le nom du processus soit à la fois celui d'un processus sain et d'un processus malveillant (ex: Explorer.exe). Dès lors que je me retrouve dans cette configuration comment faire pour trancher?

mood
Publicité
Posté le 31-10-2010 à 17:27:04  profilanswer
 

n°2967440
aideinfo
Posté le 31-10-2010 à 18:27:24  profilanswer
 

Ce site est une boinne source (que j'utilise d'ailleurs). Si le fichier peut-être bon ou mauvais, il faut se référer à l'emplacement (un explorer.exe à la racine de ton disque est forcément mauvais car pas à sa palce). Tu peux aussi te fier à son "but" (explorer.exe peut être amené à se connecter notamment pour la génération de miniatures de pages HTML ou autres, mais lsass.exe par exemple n'est pas censé se connecter sur Internet, pas plus que rundll32.exe).


---------------
http://www.aideinfo.com/  Whois adresses IP/domaines le plus évolué !!  FAQ Free Mobile
n°2967499
yoyo08
Posté le 01-11-2010 à 10:24:05  profilanswer
 

Merci aideinfo!
 
Comment puis-je connaitre l'emplacement du processus ou son but au moment où outpost me demande de bloquer ou de laisser passer tel ou tel processus? Il ne me semble pas que Outpost indique l'emplacement du processus et n'ayant pas de compétences informatiques avancées je ne sais pas si tel ou tel processus est censé se connecter ou non.
 
Actuellement, à chaque fois que je fais face à une alerte outpost je laisse passer car je ne suis pas en mesure d'identifier la nature du processus, autant dire que dans ce cas il n'est plus très utile d'avoir un firewall...

n°2967504
aideinfo
Posté le 01-11-2010 à 10:50:17  profilanswer
 

Si outpost ne le donne pas, tu peux essayer avec un logiciel listant les processus comme processxp de sysinternals.


---------------
http://www.aideinfo.com/  Whois adresses IP/domaines le plus évolué !!  FAQ Free Mobile
n°2967647
yoyo08
Posté le 02-11-2010 à 12:12:33  profilanswer
 

Merci!


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Comment savoir si un processus est malveillant ou pas?

 

Sujets relatifs
processus étranges, bugs de ie, mozilla, chromescomment savoir si on a le droit d'installer Win7 plusieurs fois ?
fenetre et processus qui se lancent au démarrage de windowsComment faire pour modifier la priorité d'un processus hexacore ?
Processus system 40% meme aprés formatage windows 7Problème Processus / Thread sur un executable
[Résolu] Comment savoir si le DD est en FAT32 ou NTFS ?Comment savoir si l'on utilise mon pc en mon absence ??
MSN savoir qui m'a bloquéComment savoir si une clé USB a été branchée sur mon portable ?
Plus de sujets relatifs à : Comment savoir si un processus est malveillant ou pas?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR