2 votes

Les scanners de virus analysent-ils les liens symboliques ?

Si un antivirus (comme Microsoft Security Essentials, par exemple) trouve un dossier lié par un lien symbolique, va-t-il suivre et analyser ce dossier, même s'il se trouve sur un autre disque (et à combien de niveaux de profondeur) ?

Je suis en train d'exclure certains programmes/dossiers de mes scanners, et j'ai un point d'interrogation sur la façon dont l'antivirus réagira à un lien symbolique -- je dois décider s'il faut exclure le dossier source ou le dossier cible du lien symbolique, mais je ne suis pas sûr de la façon dont l'antivirus réagira (et je n'ai pas accès à une fonction de journalisation pour montrer le fonctionnement interne d'un scan).

4voto

Keltari Points 67159

La réponse peut varier d'un produit à l'autre, mais je pense qu'en général, il devrait suivre le lien symbolique, car le programme AV ne devrait pas le distinguer d'un dossier ordinaire.

Vous pouvez télécharger le Fichier de test EICAR et le placer dans le dossier avec le lien symbolique et faire un scan pour voir si votre programme AV le détecte.

1voto

Thad Points 725

À moins que l'antivirus ne soit conscient des liens symboliques, ceux-ci apparaîtront comme un autre dossier. Le comportement par défaut serait donc d'analyser le dossier.

Le problème courant que posent les liens Symlink (et les dossiers à lien dur) aux logiciels d'analyse n'est pas de savoir s'ils vont détecter le lien. Il ressemble à n'importe quel autre dossier. Le problème commun présenté aux logiciels d'analyse est dû au fait que les liens symboliques, ainsi qu'une hiérarchie de dossiers mal conçue, peuvent créer une boucle. Comme ils ressemblent à n'importe quel autre dossier, le logiciel d'analyse n'aura aucune idée qu'il parcourt les mêmes dossiers encore et encore.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X