Procédure pour fournir de l'aide - désinfection nettoyage

Section d'analyse de rapports et de désinfection : malwares en tous genre et autres indésirables. Demandes de nettoyage uniquement. Prise en charge restreinte : équipe spécialisée.

Modérateur: Modérateurs

Règles du forum :arrow: Les désinfections sont prises en charge par un groupe spécifique, tout le monde ne peut pas intervenir pour désinfecter les machines (règles).
:arrow: Les procédures sont sur-mesure, ne faites pas la même chose chez vous (explications).
:arrow: Un topic par machine, chacun crée le sien. ;)

Procédure pour fournir de l'aide - désinfection nettoyage

Messagepar Falkra » 16 Mar 2008 00:11

Qu'est-ce qu'aider à nettoyer une machine, pourquoi faut-il prendre des précautions et parfois se faire rabrouer alors qu'on essaie d'aider quelqu'un ? Pourquoi donner la priorité à plus qualifiés ?

Agir sur la machine de quelqu'un à distance est une responsabilité.
Ce qui suit n'est pas là pour décourager la bonne volonté mais pour veiller à l'efficacité de la bonne volonté. Des liens d'auto formation suivront donc dans quelque temps.

:arrow: On appelle les membres formés au nettoyage et à la désinfection des helpeurs.

  • certains membres ont travaillé de nombreuses heures sur divers cas de nettoyage d'infections, depuis plusieurs mois/années
  • ils ont eu l'occasion de décortiquer des cas complexes leur ayant enseigné les ficelles et les réflexes nécessaires
  • ils ont discuté avec les développeurs et, parfois, les ont aidé à améliorer les outils
  • ils demandent des conseils si besoin, et savent où et comment les obtenir
  • la manière de procéder, ils l'ont étudiée, lue et relue et l'appliquent les yeux fermés
  • ils peuvent utiliser une machine virtuelle pour tester les solutions, effectuer des recherches sur les malwares.

Conséquences :
  • les helpers interprètent correctement les logs : HijackThis, RunScanner, DSS-Deckard's System Scanner, DiagHelp, Clean, SmitfraudFix, navilog1, The Avenger, ComboFix, etc.
  • ils ne se servent pas du robot hijackthis.de (dangereux lorsqu'on n'en connaît pas les limites) mais ont une panoplie d'outils à leur disposition, qu'ils font utiliser en fonction de ce qu'ils lisent dans les rapports
  • ils différencient un fichier légitime d'un faux, trient les fichiers homonymes qui trompent les analystes, ne font pas confiance aveuglément à une recherche Google sur nom de fichier aboutissant à un forum qui ne vous donnera pas forcément une information fiable
  • ils ne succombent pas à la facilité consistant à enchaîner 36 outils dans l'espoir que chacun va enlever quelques fichiers, un peu au hasard, pour qu'à la longue et avec de la chance, les symptômes disparaissent avec - hélas trop souvent - quelques dégâts dans le fonctionnement du système
  • ils savent en outre qu'ils appartiennent à un groupe et qu'ils doivent participer en faisant remonter des fichiers, des cas de désinfection ardue, etc. aux développeurs pour l'amélioration et la mise à jour des outils
  • ils distinguent désinfection et optimisation et ne s'amusent pas à éliminer des lignes simplement inutiles (sans être néfastes)
  • ils recherchent les cas similaires sur les forums les plus efficaces dans le monde entier ; ils savent interroger directement des experts
  • leur expérience, leurs connaissances leur apportent une certaine intuition les aidant dans les cas les plus ardus de variantes encore inconnues

:arrow: Le helpeur a certaines latitudes dans ses méthodes en fonction de ses connaissances, ses aptitudes et son expérience mais si les moyens peuvent être légèrement différents, le résultat et les buts sont les mêmes : respect, convivialité, efficacité, sûreté, nettoyage complet, prise en compte d'une formation minimale de l'utilisateur, etc.

On est loin -reconnaissez-le- de la simple disparition des symptômes, d'un simple nettoyage tant bien que mal...

A suivre :
Explications sur outils dangereux à utiliser.
Liens d'auto formation publics.
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 25882
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Retourner vers Désinfections et demandes d'analyse

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités