A priori, concernant EoRezo (et d'autres de la même famille), les AV ne réagissent pas tout simplement parceque...l'installer est clean*.
Il installe le programme EoRezo, (avec des CLUFS et tout le toutim -dont l'autorisation de recevoir des popups de pubs quand on coche "j'ai lu", classique),
programme composé d'un autoupdater et 2/3 clés registres saines.
C'est un quelconque logiciel en lui même.
Par contre, la faille va se situer post install, un autoupdater qui lui ira chercher des véroles sur le net (qui elles seront détectées lors du webinstaller).
Autoupdater qui lancera de temps en temps des process (popup ie de pub, etc).
Du coup les AV se positionnent plutôt sur le blocage des url malicieuses, et des programmes droppés liés.
Mais l'install initiale du logiciel reste sur la machine, vu que légitime*.
Faudrait que les éditeurs AV se penchent spécifiquement sur chaque logiciel de ce type pour les blacklister.
Vu le nombre en circulation...et nouveaux chaque semaine, c'est du Don Quichotte :/
Sinon pour l'antivirus à installer t'as le choix,
mais pense à faire tes majs régulières de Flash, Java, IE/FF, Adobe/pdf, Windows.
*j'parle d'un point de vue détection de code, pas au niveau légal tout ça ^^
|