13 liens privés
Parfois la suppression d’un antivirus peut être une opération délicate.
En effet l’antivirus refuse de désinstaller et un message d’erreur s’affiche indiquant que la désinstallation n’a pas réussi.
A d’autre moment, il peut tout simplement rien ne se passer lorsque vous lancez la désinstallation de l’antivirus.
Excellent ! Une application Virustotal qui scanne automatiquement tous les fichiers téléchargés en utilisant tous les moteurs antivirus disponibles. :-)
Quand un fichier arrive sur un système, l'antivirus intercepte le fichier et le vérifie juste après qu'il ait été écrit sur disque. Et si le fichier est "infecté", l'antivirus l'efface ou le déplace. Mais il y a moyen, en exploitant les "directory junctions" (similaire aux liens symboliques sous Linux), d'intervenir juste entre le moment où l'antivirus a scanné le fichier et le moment où il le déplace.
Et comme l'antivirus tourne avec les droits maximum du système d'exploitation, on peut lui faire effacer des fichiers critiques... y compris des exécutables de l'antivirus lui-même.
Et cela semble marcher avec pratiquement tous les antivirus.
Et pas que sous Windows.
Parmi les utilitaires à risque, Eset donne une liste :
- cat utilisé pour imprimer le contenu d'un fichier ;
- kill qui liste tous les processus en cours ;
- sftp un utilitaire FTP sécurisé ;
- sshd un processus serveur OpenSSH.