Un produit d’Emsisoft a détecté un fichier malveillant qui n’en est pas un. Pourquoi ?
Cette situation n’est pas causée par une erreur du logiciel ! Il montre que les mécanismes de protection de nos logiciels fonctionnent correctement en détectant les comportements de type malware dans des fichiers qui ne sont pas encore connus et classifiés.
Si le programme Emsisoft vous avertit d’un comportement malveillant pour un programme bien connu, vous pouvez choisir d’autoriser le programme permanent sur votre ordinateur en cliquant sur le lien « Attendez, je pense que c’est sûr » sur la notification qui s’affiche. Parfois, des programmes valides qui ne sont pas déjà classifiés ou signés digitalement présentent un comportement similaire à celui des logiciels malveillants. Le bloqueur de comportement affichera une alerte dans ces cas.
Si vous êtes sûr que le fichier qui a été détecté par l’un des programmes d’Emsisoft n’est pas vraiment malveillant mais qu’il n’a pas été mis en quarantaine, il peut s’agir d’un faux positif. Veuillez signaler ces détections, afin que nous puissions les corriger, voici comment :
- Si vous avez déjà déplacé le fichier en quarantaine ou si le programme Emsisoft l’a fait automatiquement, vous pouvez également utiliser le bouton « Envoyer le fichier » sous la liste des éléments mis en quarantaine pour nous envoyer un rapport de faux positif. Veuillez inclure votre adresse e-mail exacte afin que nous puissions vous répondre.
- Vous pouvez également soumettre le fichier à l’origine de la détection à [email protected] afin que nous puissions analyser et corriger la fausse détection.
- Si le fichier est trop volumineux pour être envoyé, téléchargez-le sur Virustotal et envoyez-nous plutôt l’adresse Web des résultats de l’analyse.
- Si vous rencontrez toujours des difficultés, veuillez nous contacter par e-mail à [email protected] ou utilisez l’outil de demande d’assistance intégré dans le programme Emsisoft et envoyez la base de données des journaux dans le processus. Assurez-vous d’inclure le nom du fichier qui a été détecté dans l’e-mail ou la boîte de message de l’outil de demande d’assistance intégré.
En attendant, vous pouvez mettre en liste blanche le fichier avec une exclusion dans votre console MyEmsisoft, en suivant les instructions disponibles en cliquant sur ce lien.
Notez qu’Emsisoft Emergency Kit n’a que des exclusions d’analyse, tandis qu’Emsisoft Anti-Malware a des exclusions d’analyse et de surveillance. Les détections de surveillance sont indiquées par le mot « comportement » dans la notification.