
à tous,
installation et premières utilisations simples, claires, transparentes, comme le tuto : merci bobette marlow.
1ère analyse hier soir (~ 110 000 fichiers en ~ 30’) :
1 nuisible : Rogue.Installer
ici : C:\Program Files\setup.exe
donc, en quarantaine (je n’ai rien fait de plus).
2ème analyse ce matin, en mode sans échec (~ 110 000 fichiers en ~
2h05) :
tout bon, tout propre.
Prolongeant la question de My-na, je me pose celle-ci (générale) : est-ce qu’en supprimant de la 40taine, est-ce qu’en supprimant d’une quarantaine d’une manière générale, on ne supprime que la bestiole, ou on supprime la bestiole et le fichier "conteneur" ?
Et si c’est le second cas, alors il y aurait ces cas de figure : est-ce que je tiens ou pas à ce fichier, est-ce qu’il est indispensable à tel programme, à Windows, etc.
(J’ai conscience que ma question sort du cadre du topic et que des réponses doivent se trouver certainement quelque part dans notre labyrinthique forum, mais je me permets de la poser, encouragé par celle de My-na (

) et pensant à la fois ne pas être le seul à me la poser et que c’est une question importante.)
Sinon, je me trouvais devant l’écran en fin d’analyse, il n’y avait pas d’élément infecté de signalé, et à la toute fin, une indication en rouge avec le mot "heuristic" (en anglais donc) est apparue très brièvement, puis l’affichage final avec donc la mention d’un fichier infecté.
Comme il me semble avoir lu quelque part qu’il existait une méthode d’analyse moins classique, avec une procédure différente, qualifiée d’heuristique (sous réserve tout ça donc), je me demande si là, dans ce cas-là (accrochez-vous !),
. la bestiole a été repérée pendant l’analyse classique mais ne s’est affichée qu’à la fin, puis il y a eu cet affichage très rapide machin truc "heuristic", en rapport ou non avec un ultime et différent épisode d’analyse,
. ou si l’analyse classique n’avait rien révélé et que c’est par un épisode différent et ultime que le Rogue.Installer a été repéré ???
En dehors de tout comprendre, ça serait déjà intéressant de savoir si les éléments infectés s’affichent (en chiffres j’entends) au fur et à mesure dans la fenêtre en cours d’analyse, ou seulement à la toute fin. Si un prochain testeur (et "atteint" !) pouvait le repérer et le dire, ça serait sympa.
Sinon le programme s’affiche dans le menu contextuel qui apparaît avec un clic droit sur un fichier (ce qui n’est pas le cas par exemple, en tout cas chez moi, avec Ad-Aware), et c'est bien pratique pour faire une analyse ciblée et instantanée (après téléchargement par exemple).
A +
PS : je viens de trouver à propos de Rogue.Installer un début de piste grâce à un de tes liens bobette marlow (merci one more time) ici :
http://www.malwarebytes.org/malwarenet.php?name=Rogue.Installer
-->Message édité par jj44 le 06/03/2008 13:05:58<--
-------
Le doute est la clef de toute connaissance.
Au départ, il y seulement 0 ou 1. Au final, que de subjectivités ! Sacré Grand Scénariste ; on ne s'ennuie pas !