Suite au tutoriel de PatriciaG sur l'ajout de la fonction anti-pup à Windows Defender préventif,
tutoriels-astuces-f26/topic3569.html
J'ai lu ce tuto avec intérêt, étant en délicatesse avec mon PC de bureau (résolu pour le moment), l'intérêt majeur en est le blocage des pup(s) avant installation.
Mes questions sont de plusieurs ordres:
1 -L'une des méthodes est publiée dans "Microsoft Malware Protection Center blog" selon l'article.
Les 3 méthodes se valent elles, si un comparatif existe?
Ce n'est pas précisé dans l'article original, dans ce cas il me parait préférable d'utiliser la 3e solution, après sauvegarde de la clé de registre?
Je ne connais pas le moyen de revenir en arrière avec la commande PowerShell..
2 - Y a t il un risque (sans danger) que les clés de registre soient réajustées à leur valeur par défaut à la délivrance de la Redstone 2 (je me doute que c'est difficile d'y répondre actuellement).
3 enfin (last but not least

J'ai vu que la méthode a été testée avec succès, il est précisé que les "alertes" sont différentes et donc faciles à distinguer/
ex: PUA:Win32/CandyOpen
On peut se demander si la liste est bien actualisée à l'instar de celle de MBAM, l'outil est très intéressant et serait complémentaire dans tous les cas?MPC Security Portal has the complete list of “Potentially Unwanted Programs” or “Potentially Unwanted Applications”, each threat name is prefixed with “PUA:”.
Une début de réponse ici:
Source: Malware Protection CenterWe maintain a definition library of unwanted software. This library has a database of unwanted software files and settings. When our researchers identify new unwanted software, they create definitions and add them to the library. We release regular definition updates to help protect your PC and personal information.
traduction "simple" de la conclusion dans Winhelponline:
Il est fait allusion à la possibilité d'analyse complémentaire par Windows Defender en présence d'un autre antivirus:Conclusion: La fonctionnalité de détection de Windows Defender PUA peut être très utile pour les systèmes qui n'utilisent pas une solution anti-malware premium avec capacité de surveillance en temps réel. On souhaiterait seulement que Microsoft ajoute une option d'interface graphique pour activer la fonctionnalité de vérification de PUA dans Windows Defender, comme la fonctionnalité de choix "Limited Periodic Scanning" * qu'ils ont ajouté dans Windows 10.
* Windows defender peut co-exister avec un autre antivirus
@+