Bonjour,
Oui les sandbox online sont pas mal, une très bonne : https://www.hybrid-analysis.com/, avec le mode 'Stealthy Mode' qui évitera que le virus détecte la sandbox et modifie son comportement...
Cordialement.
Le 31 août 2015 17:33, Gregory Epp gregory.epp@univ-amu.fr a écrit :
Bonjour,
Avez-vous essayé un service en ligne comme https://malwr.com/submission/ ou https://anubis.iseclab.org/?action=advanced_form ?
Cordialement,
From: ay pierre aypierre07@gmail.com Sent: Mon Aug 31 17:21:36 CEST 2015 To: frsag@frsag.org Subject: [FRsAG] [tech] virus
bonjour,
je suis actuellement en possession d'un .exe non détecté par les antivirus qui crypte en rsa 2048 tout les fichier type doc xls mdb zip pdf etc
je cherche un logiciel qui monitor un .exe pour savoir ce qu'il ce passe précisément ?
pas de procmon ou chose de la sorte déjà tester pas trop utile sa me donne pas les info que je veux...
car ce fichier .exe et passer au dela de tout les GPO de restriction de .exe ... est cela n'est pas normal du tout...
Merci par avance.
Cordialement _______________________________________________ Liste de diffusion du FRsAG http://www.frsag.org/
Liste de diffusion du FRsAG http://www.frsag.org/