ProRealTime
Pour partager sur nos trades en direct en Day Trading et en Scalping ainsi que nos informations ou réactions sur l'Actualité Boursière. Ces sont les files du jour pour partager sur notre trading. Files du jour
Répondre • Page 1 sur 1

File CAC40 du jeudi 28 novembre 2019

par gorhyk » 27 nov. 2019 22:53

Maintenant que vous avez tous un compte utilisateur standard pour naviguer sur internet, avec vos mots de passe uniques et robustes dans un gestionnaire de mots de passe, nous allons voir quelques astuces pour analyser rapidement un fichier suspect.

Afficher correctement un fichier

Par défaut, Windows ne va pas afficher les extensions "connues" d'un fichier. Voici 3 fichiers "fraise" ayant le même nom :
1.png
1.png (8.84 Kio) Vu 349 fois
Or, depuis un invite de commande, la commande "dir" qui permet de lister le répertoire courant nous indique une image (.bmp) un document word (.docx) et un fichier texte (.txt) :
2.png
2.png (16.67 Kio) Vu 349 fois
Windows se base donc sur l'extension pour afficher l'icône associée. Nous allons profiter de cette confiance accordée par le système d'exploitation pour afficher une application comme étant un fichier texte :
3.png
3.png (8.65 Kio) Vu 349 fois
Maintenant en listant le contenu on constate deux fichiers "fraise" : un document texte et une application :
4.png
4.png (17.65 Kio) Vu 349 fois
Mais comment différencier les deux ? Il suffit d'afficher les extensions :
View -> Options -> View -> désactiver "Cacher l'extension des fichiers connus"
5.png
5.png (112.6 Kio) Vu 349 fois
Maintenant les extensions sont affichées et les fichiers malveillants n'ont qu'à bien se tenir :
6.png
6.png (2.95 Kio) Vu 349 fois
Ok très bien, mais est-ce que ce fichier est malveillant ? Puis-je l'ouvrir sans risque ? Pour répondre à cette question, nous allons soumettre le fichier à plusieurs tests.

Calcul du hash

Pour identifier un fichier de manière unique, il suffit de calculer son empreinte. Le calcul de l'empreinte est une opération cryptographique qui permet à partir d'un ensemble de N octets en entrée de retourner une chaîne de caractère unique de taille fixe. Les algorithmes les plus utilisés sont MD5, SHA1 et SHA256. L'outil 7zip permet de calculer cette empreinte facilement, via le menu contextuel du fichier :
7.png
7.png (17.08 Kio) Vu 349 fois
8.png
8.png (13.77 Kio) Vu 349 fois
Analyse du fichier

Sur cet exemple, vous pouvez prendre l'empreinte SHA1 et la soumettre sur le site de comparaison d'empreinte le plus complet à ce jour : https://www.virustotal.com/gui/home/search
Il suffit de soumettre l'empreinte dans la barre de recherche :
9.png
9.png (8.36 Kio) Vu 349 fois
et si le fichier a déjà été analysé, vous aurez le résultat directement :
10.png
10.png (18.68 Kio) Vu 349 fois
En plus de faire une comparaison avec une base d'empreintes, VirusTotal va également faire analyser le fichier à un grand nombre d'anti-virus.
Si le fichier n'existe pas, vous pouvez également le soumettre mais sachez que vous le partagerez à toutes les personnes qui peuvent récupérer les fichiers soumis (il suffit de donner quelques billets)

A titre d'exemple, voici le résultat d'un malware en vogue en ce moment :
11.png
11.png (43.56 Kio) Vu 349 fois
Si vous avez encore un doute, vous pouvez ouvrir le fichier dans un environnement cloisonné, spécialement dédié à l'analyse de malwares. Ces environnements appelé SandBox (Bac à sable) sont gratuits pour quelques soumissions, l'une des plus pertinentes en ce moment est https://app.any.run/.

Calendrier économique
calendar.png
calendar.png (16.54 Kio) Vu 349 fois
Trades safe :top:

Re: File CAC40 du jeudi 28 novembre 2019

par Actarus21 » 28 nov. 2019 08:54

5904 pile

Re: File CAC40 du jeudi 28 novembre 2019

par Actarus21 » 28 nov. 2019 10:22

+1 long

Re: File CAC40 du jeudi 28 novembre 2019

par Actarus21 » 28 nov. 2019 14:27

Pas mal Acta
Peux mieux faire !
QUoi je deviens fou?

Re: File CAC40 du jeudi 28 novembre 2019

par Actarus21 » 28 nov. 2019 15:09

+10 mais c'est plus que long

Re: File CAC40 du jeudi 28 novembre 2019

par Actarus21 » 28 nov. 2019 15:51

+1.5

Re: File CAC40 du jeudi 28 novembre 2019

par Madnex » 28 nov. 2019 17:35

Pas mal acta :lol2:

Re: File CAC40 du jeudi 28 novembre 2019

par Actarus21 » 28 nov. 2019 18:00

Merci d'avoir mis un message, je m'ennuie tout seul
Break est passé ailleurs...le traitre lol

Sujets similaires
CAC40 : point mensuel fin novembre 2019
par michelslim » 30 nov. 2019 08:54 (4 Réponses)
File du week-end du 2 novembre 2019
Fichier(s) joint(s) par Florian » 02 nov. 2019 12:41 (42 Réponses)
Le Good Morning Trading du 1er novembre 2019
par Benoist Rousseau » 01 nov. 2019 07:53 (4 Réponses)
Le Good Morning Trading 4 novembre 2019 13000 sur le Dax
par falex » 04 nov. 2019 07:47 (5 Réponses)
Le Good Night Traders du 4 novembre 2019
par Xavier.S » 04 nov. 2019 22:19 (4 Réponses)
Good Morning Trading du 5 novembre 2019, mode radio
par Xavier.S » 05 nov. 2019 07:50 (5 Réponses)
Le Good Night Trading du 5 novembre 2019
par Bobbix » 05 nov. 2019 21:56 (8 Réponses)
Good Morning Trading 6 novembre 2019
par falex » 06 nov. 2019 07:57 (11 Réponses)