8Sep

Pourquoi les logiciels antivirus mettent-ils en quarantaine les virus au lieu de les supprimer?

Trouver des virus ou des logiciels malveillants sur votre ordinateur n'est jamais une expérience agréable, mais pourquoi le logiciel antivirus les met-il en quarantaine au lieu de les supprimer complètement de votre ordinateur? Le SuperUser Q & A d'aujourd'hui a les réponses à la question d'un lecteur curieux.

Question d'aujourd'hui &La session de réponse nous est offerte par SuperUser, une subdivision de Stack Exchange, un regroupement communautaire de sites Web Q & A.

Photo gracieuseté de Connor Tarter( Flickr).

La question

SuperUser lecteur Sardar_Usama veut savoir pourquoi le logiciel antivirus met en quarantaine les virus et les logiciels malveillants au lieu de les supprimer? :

Pourquoi le logiciel antivirus met-il en quarantaine les virus et les logiciels malveillants au lieu de les supprimer complètement? Je pense qu'il serait préférable de s'assurer que votre ordinateur est sûr en se débarrassant complètement d'eux. Comment puis-je supprimer manuellement les éléments mis en quarantaine?

Pourquoi le logiciel antivirus met-il en quarantaine les virus et les logiciels malveillants au lieu de les supprimer?

La réponse

SuperUser contributeurs Julie Pelletier et Mokubai ont la réponse pour nous. Tout d'abord, Julie Pelletier:

Les applications anti-logiciels malveillants fournissent une option de mise en quarantaine, souvent activée par défaut pour deux raisons:

  1. Sauvegarde des éléments identifiés comme menaçants en cas de faux positif. Bien que pas très commun, j'ai vu des cas de faux positifs sur de nombreux fichiers d'application et pilotes légitimes.
  2. Avoir les objets en quarantaine peut permettre de mieux les investiguer. Le fait qu'un virus ou un logiciel malveillant particulier corresponde à une signature connue ne signifie pas qu'il est exactement le même, mais qu'il peut en réalité avoir d'autres caractéristiques uniques.

Suivi de la réponse de Mokubai:

Si un virus ou un logiciel malveillant s'est intégré dans un fichier que vous voulez réellement, tel qu'un document Word ou similaire, alors la suppression pure et simple peut être la pire option du point de vue de l'utilisateur. La mise en quarantaine vous donne au moins une chance, même si elle est risquée, d'obtenir le contenu réel du fichier dont vous avez besoin.

Avoir quelque chose à ajouter à l'explication? Sonnez dans les commentaires. Vous voulez lire plus de réponses d'autres utilisateurs de Stack Exchange? Découvrez le fil de discussion complet ici.