OVH Cloud OVH Cloud

Quarantaine ?

2 réponses
Avatar
Guy
Bonjour,

Je me pose des questions sur la mise en quarantaine :

- pourquoi ne pas supprimer directement le fichier infecté au lieu de
le mettre en quarantaine ?
- ces fichiers en quarantaine, ils vont y rester combien de temps ?

C'est sans doute basique comme questions mais j'ose les poser ;-)

PS : antivirus utilisé : Norton Internet Security 2005.

Merci.

--
http://www.grenault.net

2 réponses

Avatar
Emmanuel Delahaye
Guy wrote on 29/01/05 :
Bonjour,

Je me pose des questions sur la mise en quarantaine :

- pourquoi ne pas supprimer directement le fichier infecté au lieu de le
mettre en quarantaine ?
- ces fichiers en quarantaine, ils vont y rester combien de temps ?

C'est sans doute basique comme questions mais j'ose les poser ;-)

PS : antivirus utilisé : Norton Internet Security 2005.


La quarantaine est une façon politiquement correcte d'avouer que les
antivirus ne sont pas infaillibles (ce qui est compréhensible et
raisonnable) et que la décision finale d'éliminer l'intrus revient à
l'utilisateur.

En effet, il arrive parfois des detection de faux positifs qui
pourraient se traduire par l'élimination de fichiers vitaux (j'ai eu ça
pendant quelques heures avec F-Prot un jour, la quarantaine m'a permi
de récuperer certains DLL déclarées injustement suspectes)

--
Emmanuel
The C-FAQ: http://www.eskimo.com/~scs/C-faq/faq.html
The C-library: http://www.dinkumware.com/refxc.html

"Mal nommer les choses c'est ajouter du malheur au
monde." -- Albert Camus.

Avatar
Frederic Bonroy

Je me pose des questions sur la mise en quarantaine :

- pourquoi ne pas supprimer directement le fichier infecté au lieu de
le mettre en quarantaine ?


Parce qu'il peut s'agir d'une fausse alerte, ce que vous saurez
généralement lors d'une des prochaines mises à jour.

Et parce qu'effacer un fichier peut empêcher le système de fonctionner
correctement, même lorsqu'il s'agit d'un fichier malveillant. Dans ce
cas on fera d'abord en sorte que le système puisse fonctionner sans ce
fichier, et après on l'effacera.

- ces fichiers en quarantaine, ils vont y rester combien de temps ?


Ben, à moins que vous puissiez configurer votre antivirus de façon à ce
qu'il vide régulièrement la quarantaine, jusqu'à ce que vous lui
demandiez le la vider.