Analyser un fichier qu’on vous a envoyé

La bonne question n’est pas « est-ce un virus » mais « attendais-je ce fichier ». L’analyse soutient ce jugement, elle ne le remplace pas.

2 min de lecture

Antivirus analyse un fichier avec une détection pilotée par IA, fonctionne avec tout type de fichier, renvoie un rapport de menace assorti d’un score de confiance et conserve l’historique de ce que vous avez analysé.

Lisez le score comme une probabilité, pas comme un verdict

Un score élevé sur un fichier que vous n’attendiez pas est un signal fort. Un score faible sur le même fichier est un réconfort faible, car la limite honnête de tout analyseur est qu’il reconnaît ce qui ressemble à des menaces connues.

Traitez donc le chiffre comme une entrée parmi d’autres. L’autre, c’est le contexte : avez-vous demandé cette pièce jointe, l’expéditeur envoie-t-il habituellement des fichiers, l’extension correspond-elle à ce que prétend le message. Une analyse propre sur une facture inattendue venant d’une adresse à moitié connue reste une facture inattendue.

L’habitude qui vaut le coup

Analysez avant d’ouvrir, pas après que quelque chose vous a semblé louche. Cela paraît évident et presque personne ne le fait, parce qu’ouvrir est un clic et analyser en fait deux.

Le cas où cela mérite vraiment sa place : les fichiers arrivant par des canaux dont vous ne maîtrisez pas l’expéditeur — une boîte de communauté, un espace où un client dépose, un CV en pièce jointe. Les fichiers internes de collègues relèvent d’un autre profil de risque, et tous les analyser relève du théâtre.

La partie qu’on ignore : l’historique

L’historique compte après un incident, pas avant. Si quelque chose est bel et bien passé, la trace de ce qui a été analysé, quand et avec quel résultat transforme une inquiétude vague en chronologie précise.

Elle tranche aussi la question qui revient toujours : le fichier qui a posé problème avait-il seulement été vérifié.

Questions fréquentes

Un résultat propre veut-il dire que le fichier est sûr ?

Cela veut dire que rien de reconnaissable n’a été trouvé. C’est utile mais ce n’est pas une garantie : combinez-le au contexte, en particulier au fait que vous attendiez ou non le fichier.

Quels fichiers vaut-il la peine d’analyser ?

Tout ce qui vient d’une source que vous ne contrôlez pas : boîte de communauté, dépôt d’un client, pièce jointe non sollicitée. Analyser chaque fichier interne relève du théâtre et habitue les gens à cliquer sans lire.

L’analyse coûte-t-elle des jetons ?

Oui, la détection est une opération IA et puise dans votre solde comme les autres. Une raison de plus d’analyser ce qui le justifie plutôt que tout.

Modules utilisés