Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Baratinons un peu - le formatage

23 réponses
Avatar
Frederic Bonroy
Dans notre série "Baratinons un peu", dont le premier épisode avait
connu un certain succès malgré la canicule de 2003... on se rappelle:
http://groups.google.fr/groups?selm=bh3cpt%24tbr4d%241%40ID-75150.news.uni-berlin.de

Vu le nombre de fils et messages parlant du formatage ces derniers jours
sur ce forum, j'ai pensé qu'on pourrait y consacrer un autre fil.

Où en sommes-nous avec le formatage? Généralement on ne le conseille pas
pour plusieurs raisons:
- beaucoup de bestioles modernes peuvent être supprimées aisément
- cela ne choque pas un virus résidant dans le MBR
- ça prend trop de temps et il y a des risques liés à la perte des
correctifs appliqués depuis la dernière installation

Bien. Hélas, certains de nos voisins d'outre-rhin voient la chose sous
un autre angle et insistent lourdement là-dessus. Lorsqu'on suit un peu
le forum allemand correspondant à fcsv, on se rend compte que leur
philosophie est toute différente. Beaucoup de contributeurs n'hésitent
pas à conseiller le formatage en cas d'infection. Et, beaucoup plus
qu'ici, ils tapent sur les antivirus et soulignent leurs faiblesses à
chaque instant. Hé, remarquez, nous aussi ici on tape sur les antivirus,
mais eux enlèvent leur gants de soie avant et n'y vont pas par quatre
chemins. ;-)

Alors sont-ils moins délicats que nous, moins bien renseignés, ou qui ou
quoi? Leur raisonnement est le suivant:
admettons que vous soyez infecté par le ver A qui a exploité une
certaine faille sur votre système. Admettons que vous ne vous rendiez
compte de cette infection que quelques jours après qu'elle ait eu lieu.
Vous supprimez le ver A, vous bouchez le trou, et vous vous croyez
désormais en sécurité. Erreur! Car c'est là que l'on ne peut pas dire
avec certitude que pendant que le trou de sécurité était grand ouvert,
un autre ver B ne s'est pas introduit lui-aussi grâce à cette faille et
qu'il n'a tout simplement pas été détecté par l'antivirus lors de
l'examen qui a mené à la découverte du ver A (rappelons qu'un antivirus
même à jour n'est pas fiable à 100% et que plusieurs jours peuvent
s'écouler entre la découverte d'une bête et la disponibilité d'une mise
à jour et/ou même son téléchargement par vos soins).
De plus, qui dit qu'un virus sur un système compromis n'interviendra pas
dans l'examen antiviral pour fausser les résultats? (Mot-clé: furtivité).

A votre avis - ils ont raison? Ou bien ils ont tort? Ou bien ont-ils un
tout petit peu raison mais pas à tel point que nous devrions
radicalement remettre en question notre propre attitude actuelle envers
le formatage?
J'ai évidemment ma propre opinion là-dessus mais j'attends vos
commentaires avec impatience (si si).

3 réponses

1 2 3
Avatar
Jean-Francois BILLAUD
scripsit Frederic Bonroy :

Mouais... ce n'est pas tellement l'action ciblée qui est au coeur de
l'argumentation teutone, mais plutôt le fait qu'une faille ait pu être
exploitée par d'autres vers/virus/trucs en plus de celui qu'on a réussi
à découvrir. Et on ne sait pas quelles modifications il a apportées au
système.


http://sourceforge.net/projects/aide
http://www.chkrootkit.org/
http://freshmeat.net/projects/rkhunter/
...


JFB

--
3rd Law of Computing:
Anything that can go wr
fortune: Segmentation violation -- Core dumped

Avatar
haristo


le plus intelligent est d'investir dans un soft style ghost (y en a de
gratuits) et dans des CD ou DVD RW et de stocker au moins 2 images
différentes (dans le temps) du ou des partitions à soft de façon à
pouvoir remmettre en route un système qui tourne et soit propre en 1/4
h environ + les mises à jour!!

Mais cela demande aussi que la machine ne soit pas une passoire!!



Si on suit les bon conseil de la Faq on peut a la limite dire, on se
passe d'un av, mais un ghost sur cd ou dvd est indispensable et dans ce
cas le formatage n'est pas un probleme.
Comme le disait F Bonroy le probleme d'une reinstallation c'est la
galere des patch ou rustines qui s'installent automatiquement et dont on
à pas la copie.

Avatar
Frederic Bonroy
J'ai écrit:

Bien. Hélas, certains de nos voisins d'outre-rhin voient la chose sous
un autre angle et insistent lourdement là-dessus. Lorsqu'on suit un peu
le forum allemand correspondant à fcsv, on se rend compte que leur
philosophie est toute différente. Beaucoup de contributeurs n'hésitent
pas à conseiller le formatage en cas d'infection. Et, beaucoup plus
qu'ici, ils tapent sur les antivirus et soulignent leurs faiblesses à
chaque instant. Hé, remarquez, nous aussi ici on tape sur les antivirus,
mais eux enlèvent leur gants de soie avant et n'y vont pas par quatre
chemins. ;-)


Si quelqu'un souhaite en débattre avec l'un de nos voisins, c'est dans
le fil "faq's" sur alt.comp.virus.

1 2 3