Comportements et fichiers suspects
Les fichiers qui s'exécutent ou se comportent de manière douteuse sont détectés sous le nom de comportements suspects, tandis que les fichiers qui semblent indignes de confiance avant de s'exécuter sont détectés sous le nom de fichiers suspects.
Sur cette page, retrouvez toutes les informations concernant ces deux formes de détection. Les fichiers marqués comme suspects sont susceptibles d'être des fichiers malveillants, cependant, c'est à vous que revient la décision de vous y fier ou non.
Détection runtime des comportements suspects
Détection du dépassement de la mémoire tampon
Nous traitons les dépassements de la mémoire tampon avec méfiance car ils peuvent être liés à une forme d'attaque runtime qui active du code malveillant afin d'obtenir un accès non autorisé à un système. Cependant, tous les fichiers ou processus entraînant des dépassements de mémoire tampon ne représentent pas nécessairement des risques de sécurité.
Si vous êtes sûr que le dépassement de mémoire tampon n'est pas une menace, vous pouvez alors l'autoriser. Si vous n'en êtes pas sûr, alors envoyez le fichier aux SophosLabs pour analyse.
Détection avant exécution des fichiers suspects
Si vous n'êtes pas sûr du statut d'un fichier, veuillez l'envoyer aux SophosLabs pour analyse.
Soumettre un échantillon