Bonjour à tous,
hier, pour voir un petit peu comment cela marchait, j'ai téléchargé une version de prorat au format zip.
Par mesure de prudence, avant de dézipper cette archive, je l'ai d'abord scanner avec norton pour m'assurer qu'il ne s'y trouvait pas de fichier infecté.
Plus ou moin sans surprise, il se trouvait bien dans l'archive un fichier nommé prorat.exe qui était considéré comme un risque élevé.
Ma question est la suivant : si je n'ai pas ouvert ni l'archive, ni l'exécutif investé en question, que je me suis juste contenté de supprimer l'archive, est-il possible que j'ai été infecté, simplement en téléchargeant l'archive ?
J'ai refait une analyse de tout mon système avec norton après cela, et il détectait encore un risque backdoor.prorat, situé dans docs&settings, dans le cache de firefox d'après ce que j'ai pu voir. Norton me l'annoncait à nouveau comme irréparable sans assistance, j'ai alors (bêtement p-e) vidé le cache de firefox.
Les mesures me semble un peu légère...
Mon ordinateur court-il toujours un risque d'après vous ?
Merci d'avance...
Configuration: Windows XP
Firefox 1.5.0.9