Kaspersky Endpoint Security 11 for Windows

Utilisation de la protection AMSI pour analyser les fichiers composés

14 février 2024

ID 174821

L'insertion de virus dans des fichiers composés tels que des archives est une pratique très répandue. Pour identifier les virus et autres programmes présentant une menace dissimulée de cette façon, il faut décompresser le fichier composé, ce qui peut entraîner un ralentissement de l'analyse. Vous pouvez limiter la sélection de types de fichiers composés à analyser pour accélérer l'analyse.

Pour configurer l'analyse des fichiers composés par la protection AMSI, procédez comme suit :

  1. Dans la fenêtre principale de l'application, cliquez sur le bouton icon_settings.
  2. Dans la fenêtre des paramètres de l'application, sélectionnez Protection principaleProtection AMSI.
  3. Dans le groupe Analyse des fichiers composés, indiquez les types de fichiers composés que vous souhaitez analyser : archives, paquets de distribution ou fichiers au format Office.
  4. Dans le groupe Limite selon la taille, exécutez une des actions suivantes :
    • Pour empêcher que le module de la protection AMSI ne décompresse des fichiers composés de grande taille, cochez la case Ne pas décompresser les fichiers composés volumineux et indiquez la valeur requise dans le champ Taille maximale des fichiers. Le module de la protection AMSI ne va pas décompresser les fichiers composés dont la taille est supérieure à la valeur indiquée.
    • Pour autoriser le module de la protection AMSI à décompresser les fichiers composés de grande taille, décochez la case Ne pas décompresser les fichiers composés volumineux.

    Le module de la protection AMSI analyse les fichiers de grande taille extraits de l'archive, que la case Ne pas décompresser les fichiers composés volumineux soit cochée ou non.

  5. Enregistrez vos modifications.

Cet article vous a-t-il été utile ?
Que pouvons-nous améliorer ?
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.