Bonjour,
Je récupère lors d'un analyse générale (10 To sur 6 disques) près de 150 menaces qui se résument à 4 menaces dont 2 virus et 2 trojan dont 90% sur un seul (Gen:variant.Graftor.10954 qui a peut être 10ans) qui affectent un .cab et répétés dans toutes les copies et sauvegardes constituant l'historique d'un développement.
Les contraintes :
- - impossible de maintenir en quarantaine sans perdre l'historique du développement.
- - le virus n'est que dans le .cab que j'ai constitué moi même (élément d'une installation et donc le nom n'a pas changé en fonction des versions). A l'origine il devait figurer dans un des éléments mais cet élément à du être détruit, et je ne sais plus lequel. Les archives sont inutilisables pour 3 raisons :
- a- en quarantaine
- b- élément évidemment non chargeable donc l'appli est en l'état non ré-installable
- c- l'élément infecté est inconnu donc non récupérable en version non infectée.
Plusieurs questions se posent
- - Comment connaitre le contenu des .cab
- - comment savoir quel élément dans le .cab est infecté
- - Comment désinfecter (si possible l'élément)
- - Comment reconstituer le .cab et le remettre à sa place
Evidemment je détaille une question qui pourrait se formuler de la manière suivante :
- Comment remplacer dans une archive infectée mise en quarantaine un élément par l'élément sain ?
Question subsidiaire :
Sachant que 140 archives sont infectées dont 20 différentes (versions), comment automatiser le nettoyage.
Note : Les précédents soft anti-virus n'ont pas du voir l'infection dans le .cab et aboutir, à mon insu, à la suppression de l’élément infecté dans les sources et bibliothèques d'origine.
Enfin j'ai mémoire mais je n'ai pas trouvé encore le mode d'exécution, de la possibilité d'une exécution encapsulée sur une archive (protected sandbox) d'une extraction (qui demande donc d'exécuter le soft d'archivage sur l'élément infecté), puis d'une recherche d'infection dans le résultat d'extraction. L'automatisation du processus en déplaçant le .cab vers cette zone protégée depuis la quarantaine, le remplacement par un fichier sain, le tout suivi d'une remise en place d'origine répondrait à la question. Pour l'instant je ne sais pas "encore" faire.
Merci de votre aide
Cordialement
Trebly