Bonjour,

Oui les sandbox online sont pas mal, une très bonne : https://www.hybrid-analysis.com/, avec le mode 'Stealthy Mode' qui évitera que le virus détecte la sandbox et modifie son comportement...

Cordialement.

Le 31 août 2015 17:33, Gregory Epp <gregory.epp@univ-amu.fr> a écrit :
Bonjour,

Avez-vous essayé un service en ligne comme https://malwr.com/submission/ ou https://anubis.iseclab.org/?action=advanced_form ?

Cordialement,

> ----------------------------------------
> From: ay pierre <aypierre07@gmail.com>
> Sent: Mon Aug 31 17:21:36 CEST 2015
> To: <frsag@frsag.org>
> Subject: [FRsAG] [tech] virus
>
>
> bonjour,
>
> je suis actuellement en possession d'un .exe non détecté par les
> antivirus qui crypte en rsa 2048 tout les fichier type doc xls mdb zip
> pdf etc
>
> je cherche un logiciel qui monitor un .exe pour savoir ce qu'il ce
> passe précisément ?
>
> pas de procmon ou chose de la sorte déjà tester pas trop utile sa me
> donne pas les info que je veux...
>
> car ce fichier .exe et passer au dela de tout les GPO de restriction
> de .exe ... est cela n'est pas normal du tout...
>
> Merci par avance.
>
> Cordialement
> _______________________________________________
> Liste de diffusion du FRsAG
> http://www.frsag.org/
_______________________________________________
Liste de diffusion du FRsAG
http://www.frsag.org/