OVH Cloud OVH Cloud

Lutte antivirus et point de restaurationXP

3 réponses
Avatar
Torquemada
Bonjour à tous,
Ai je bien compris?Lorsque qu'on restaure ,à partir d'un point de
restauration , la base de registre est remise en l'état ou elle se trouvait
au moment de la création du point de restauration. Donc tous les programmes
qui ont été installés après le point de restauration et qui ont modifié
cette BR sont détruits donc en particulier les trucs malveillants
postérieurs au point de R.
Est ce comme celà que celà se passe (apparemment celà à marché chez moi pour
éliminer spyaxe). Est ce une bonne stratégie.
Merci de m'avoir consacré de votre temps

3 réponses

Avatar
g1y0m
Torquemada a wroté :
Bonjour à tous,


Bonjour.

Ai je bien compris?Lorsque qu'on restaure ,à partir d'un point de
restauration , la base de registre est remise en l'état ou elle se trouvait
au moment de la création du point de restauration. Donc tous les programmes
qui ont été installés après le point de restauration et qui ont modifié
cette BR sont détruits donc en particulier les trucs malveillants
postérieurs au point de R.
Est ce comme celà que celà se passe


Si vous écrasez le système existant avec une sauvegarde antérieure, oui.

Est ce une bonne stratégie.


C'est une solution curative non négligeable en cas de vérole.

Il y a des avantages et des inconvénients, notamment dans le fait
qu'une sauvegarde antérieure pourra éventuellement ne pas comporter
les mises à jour logicielles réalisées entretemps, et notamment les
mises à jour de sécurité.
Il faut donc réaliser de telles sauvegardes périodiquement, s'assurer
qu'elles sont "propres" (ce serait bien dommage de restaurer une
vérole, pas vrai ? ;), tester leur validité et séparer les sauvegardes
système des sauvegardes de données, pour ne pas perdre de données en
restaurant un système.

Donc c'est bien, mais lourd à gérer.
Les solutions préventives peuvent vous éviter d'avoir à en arriver à
cette extrémité.

Merci de m'avoir consacré de votre temps


Avec plaisir.


--
g1y0m

Avatar
g1y0m
Torquemada a wroté :
Bonjour à tous,


Bonjour.
Je réalise que j'ai peut-être mal compris votre question, j'annule
donc ma première réponse et la remplace par celle-ci :

Ai je bien compris?Lorsque qu'on restaure ,à partir d'un point de
restauration , la base de registre est remise en l'état ou elle se trouvait
au moment de la création du point de restauration. Donc tous les programmes
qui ont été installés après le point de restauration et qui ont modifié
cette BR sont détruits donc en particulier les trucs malveillants
postérieurs au point de R.
Est ce comme celà que celà se passe


Si vous écrasez tout le système existant avec une sauvegarde
antérieure de type Ghost, oui.

Si vous ne parlez que d'une restauration du registre à partir d'un
point de restauration, _NON_ ! En effet, vous allez effectivement
supprimer les pointeurs vers une éventuelle vérole, mais la vérole
elle-même n'est pas dans le registre mais quelque part sur le disque,
et elle y sera toujours, prête à véroler à nouveau le système après
avoir restauré le registre.

Est ce une bonne stratégie.


S'il ne s'agit que de restaurer le registre, absolument pas.

S'il s'agit de restaurer tout le système, c'est une solution curative
non négligeable en cas de vérole. Il y a des avantages et des
inconvénients, notamment dans le fait qu'une sauvegarde antérieure
pourra éventuellement ne pas comporter les mises à jour logicielles
réalisées entretemps, et notamment les mises à jour de sécurité.
Il faut donc réaliser de telles sauvegardes périodiquement pour
limiter ces écarts, s'assurer qu'elles sont "propres" (ce serait bien
dommage de restaurer une vérole, pas vrai ? ;)) , tester leur validité
et séparer les sauvegardes système des sauvegardes de données, pour ne
pas perdre de données en restaurant un système.

Donc c'est bien, mais lourd à gérer.
Les solutions préventives peuvent vous éviter d'avoir à en arriver à
cette extrémité.

Merci de m'avoir consacré de votre temps



Avec plaisir.


--
g1y0m

Avatar
matarmor
Salut,
En bref, la restauration du système, c'est pour tenter de réparer les
bétises du type qui est assis devant le PC. Mais si le "truc malveillant"
est un virus ou bien un troyen , il est conseillé de désactiver la
restauration du système de XP pour supprimer tous les points de restauration
sans exception ( voir par exemple
http://abcdelasecurite.free.fr/forum-abc-de-la-securite/viewtopic.php?idP3
)