Agir sur la machine de quelqu'un à distance est une responsabilité.
Ce qui suit n'est pas là pour décourager la bonne volonté mais pour veiller à l'efficacité de la bonne volonté. Des liens d'auto formation suivront donc dans quelque temps.
- certains membres ont travaillé de nombreuses heures sur divers cas de nettoyage d'infections, depuis plusieurs mois/années
- ils ont eu l'occasion de décortiquer des cas complexes leur ayant enseigné les ficelles et les réflexes nécessaires
- ils ont discuté avec les développeurs et, parfois, les ont aidé à améliorer les outils
- ils demandent des conseils si besoin, et savent où et comment les obtenir
- la manière de procéder, ils l'ont étudiée, lue et relue et l'appliquent les yeux fermés
- ils peuvent utiliser une machine virtuelle pour tester les solutions, effectuer des recherches sur les malwares.
Conséquences :
- les helpers interprètent correctement les logs : HijackThis, RunScanner, DSS-Deckard's System Scanner, DiagHelp, Clean, SmitfraudFix, navilog1, The Avenger, ComboFix, etc.
- ils ne se servent pas du robot hijackthis.de (dangereux lorsqu'on n'en connaît pas les limites) mais ont une panoplie d'outils à leur disposition, qu'ils font utiliser en fonction de ce qu'ils lisent dans les rapports
- ils différencient un fichier légitime d'un faux, trient les fichiers homonymes qui trompent les analystes, ne font pas confiance aveuglément à une recherche Google sur nom de fichier aboutissant à un forum qui ne vous donnera pas forcément une information fiable
- ils ne succombent pas à la facilité consistant à enchaîner 36 outils dans l'espoir que chacun va enlever quelques fichiers, un peu au hasard, pour qu'à la longue et avec de la chance, les symptômes disparaissent avec - hélas trop souvent - quelques dégâts dans le fonctionnement du système
- ils savent en outre qu'ils appartiennent à un groupe et qu'ils doivent participer en faisant remonter des fichiers, des cas de désinfection ardue, etc. aux développeurs pour l'amélioration et la mise à jour des outils
- ils distinguent désinfection et optimisation et ne s'amusent pas à éliminer des lignes simplement inutiles (sans être néfastes)
- ils recherchent les cas similaires sur les forums les plus efficaces dans le monde entier ; ils savent interroger directement des experts
- leur expérience, leurs connaissances leur apportent une certaine intuition les aidant dans les cas les plus ardus de variantes encore inconnues
On est loin -reconnaissez-le- de la simple disparition des symptômes, d'un simple nettoyage tant bien que mal...
A suivre :
Explications sur outils dangereux à utiliser.
Liens d'auto formation publics.


