Comment analyser les fichiers zip

fichiers ZIP compressés offrent un défi aux logiciels anti-virus, car ces fichiers conteneurs abritent potentiellement plusieurs fichiers de différents types. En outre, l'algorithme de compression change l'agencement de données d'origine en supprimant les espaces vides sans importance dans les données et crypte les données éventuellement à masquer le code. Les programmes anti-virus peuvent surmonter beaucoup - mais pas tous - de ces obstacles, mais comment vous vous approchez des fichiers ZIP détermine, finalement, votre niveau de sécurité.


Sommaire











Auto-Scans

  • Vous ne pouvez pas compter sur l'auto-scan d'un scanner anti-virus ou une fonction de protection active pour détecter les virus dans les fichiers ZIP, parce que ces fonctionnalités généralement réservées analyser les fichiers actifs. Une fois que vous extrayez et ouvrez le fichier, la fonction auto-scan sera susceptible de détecter et d'arrêter un virus. Toutefois, certains virus peuvent éviter la détection, de sorte que vous ne devez jamais ouvrir un fichier potentiellement infecté avec l'hypothèse que la fonction auto-scan va bloquer.

Numérisation profonde

  • La plupart des programmes anti-virus modernes peuvent gérer les fichiers ZIP, aussi longtemps que vous leur dites de le faire manuellement. Par exemple, Windows Defender contient une option de numérisation des fichiers d'archive dans ses paramètres avancés qui indique au programme pour scanner l'intérieur ZIP ou CAB fichiers. Le mode de balayage de profondeur dans certains programmes lit également les fichiers compressés, mais cette option augmente de manière significative le temps de balayage lorsqu'il est appliqué à un balayage de l'ensemble du système. Pour gagner du temps, vous pouvez configurer une analyse personnalisée et sélectionnez uniquement le fichier ZIP en question. Certains programmes intègrent également dans le droit; Cliquez sur le menu contextuel, ainsi vous pouvez rapidement numériser un seul fichier ZIP via l'Explorateur de fichiers.

Mot de passe protégé Archives

  • Fichiers ZIP protégés par mot de rendre son contenu illisible par les programmes anti-virus, car le code du fichier est crypté et ne peuvent être débrouillées sans le mot de passe approprié. Par conséquent, le contenu de ces fichiers ZIP ne peuvent pas être numérisés sans d'abord extraire les fichiers. Bien que simple extraction ne sera pas nécessairement activer un virus, vous ne devez jamais extraire des fichiers d'une archive ZIP protégé par mot de passe, sauf si elle provenait d'une source fiable.

Prévisualisation des matières

  • Windows 8 prend en charge les dossiers ZIP et peut afficher le contenu dans l'Explorateur de fichiers sans avoir d'abord extraire l'archive. Cependant, Windows 8 ne peut pas les archives protégées par mot de passe ouvertes, de sorte que vous aurez besoin d'un programme tiers, comme 7-Zip ou WinZip, pour afficher les fichiers ZIP protégés. Le comportement par défaut de double-cliquant sur un fichier ZIP est de voir son contenu sans extraction, donc la chance d'être infecté est considérablement réduit.

Lorsque fichiers ZIP sont pas Fichiers ZIP

  • Certains pirates fichiers exécutables obscures en utilisant plusieurs extensions, telles que "safefile.zip.exe." Parce que les paramètres par défaut dans Windows masque les extensions de fichiers, vous ne verrez "safefile.zip" et pense qu'il est relativement sûr pour ouvrir. Toutefois, lorsque vous double-cliquez sur le fichier, vous activez le virus et infecter votre système, à moins que votre programme anti-virus est capable de détecter le virus. Même si vous choisissez d'afficher les extensions de fichiers, certains pirates ajoutent de nombreux espaces après l'extension ZIP, donc la vraie extension est poussé en dehors de la zone visible de l'Explorateur de fichiers, de sorte que l'extension ZIP est visible. Ceci est juste une autre raison pour laquelle il est imprudent d'ouvrir des fichiers ZIP, sauf si vous êtes sûr qu'ils sont sûrs.

» » » » Comment analyser les fichiers zip