{
  "mesuréLe": "2026-09-05T01:52:21Z",
  "duréeSecondes": 12.8,
  "machine": {
    "système": "Windows 11",
    "administrateur": false,
    "moteurDeContenu": true
  },
  "plantés": 13,
  "détectés": 13,
  "témoins": [
    {
      "nom": "clé Run qui lance un interpréteur",
      "collecteur": "maivar.persistence",
      "sévéritéMinimale": "low",
      "détecté": true,
      "sévérité": "low",
      "titre": "Démarrage automatique : MaivarTemoinRun"
    },
    {
      "nom": "clé Run vers un fichier dans un dossier inscriptible",
      "collecteur": "maivar.persistence",
      "sévéritéMinimale": "low",
      "détecté": true,
      "sévérité": "low",
      "titre": "Démarrage automatique : MaivarTemoinContenu"
    },
    {
      "nom": "fichier du dossier de démarrage",
      "collecteur": "maivar.persistence",
      "sévéritéMinimale": "low",
      "détecté": true,
      "sévérité": "low",
      "titre": "Démarrage automatique : MaivarTemoin.cmd"
    },
    {
      "nom": "tâche planifiée",
      "collecteur": "maivar.persistence",
      "sévéritéMinimale": "low",
      "détecté": true,
      "sévérité": "low",
      "titre": "Démarrage automatique : \\MaivarTemoinTache"
    },
    {
      "nom": "serveur MCP téléchargé au lancement",
      "collecteur": "maivar.agents",
      "sévéritéMinimale": "medium",
      "détecté": true,
      "sévérité": "medium",
      "titre": "Serveur MCP déclaré : MaivarTemoinMcp"
    },
    {
      "nom": "hook de démarrage de session qui télécharge",
      "collecteur": "maivar.agents",
      "sévéritéMinimale": "medium",
      "détecté": true,
      "sévérité": "medium",
      "titre": "Hook d'agent « SessionStart » dans .claude\\settings.json"
    },
    {
      "nom": "fichier d'instructions chargé automatiquement",
      "collecteur": "maivar.agents",
      "sévéritéMinimale": "info",
      "détecté": true,
      "sévérité": "info",
      "titre": "Instructions chargées automatiquement : projet-temoin\\CLAUDE.md"
    },
    {
      "nom": "caractères invisibles dans les instructions",
      "collecteur": "maivar.agents",
      "sévéritéMinimale": "medium",
      "détecté": true,
      "sévérité": "high",
      "titre": "Caractères invisibles dans projet-temoin\\CLAUDE.md"
    },
    {
      "nom": "identifiant en clair (faux, jamais enregistré)",
      "collecteur": "maivar.agents",
      "sévéritéMinimale": "high",
      "détecté": true,
      "sévérité": "high",
      "titre": "Identifiants en clair dans projet-temoin\\.env"
    },
    {
      "nom": "modèle exécutable au chargement",
      "collecteur": "maivar.agents",
      "sévéritéMinimale": "medium",
      "détecté": true,
      "sévérité": "medium",
      "titre": "1 fichier(s) de modèle exécutables au chargement"
    },
    {
      "nom": "règle de contenu sur un fichier de démarrage",
      "collecteur": "maivar.content",
      "sévéritéMinimale": "high",
      "détecté": true,
      "sévérité": "high",
      "titre": "Règle « MaivarTemoinContenu » sur MaivarTemoin\\temoin-contenu.cmd"
    },
    {
      "nom": "règle de contenu sur une région mémoire privée exécutable",
      "collecteur": "maivar.memory",
      "sévéritéMinimale": "high",
      "détecté": true,
      "sévérité": "high",
      "titre": "Règle « MaivarTemoinContenu » en mémoire dans Python314\\python.exe"
    },
    {
      "nom": "corroboration : registre et contenu sur le même fichier",
      "collecteur": "maivar.correlation",
      "sévéritéMinimale": "medium",
      "détecté": true,
      "sévérité": "high",
      "titre": "Corroboré par 2 sources indépendantes : C:\\Users\\utilisateur\\appdata\\local\\temp\\maivartemoin\\temoin-contenu.cmd"
    }
  ],
  "négatifs": {
    "fausseCléAbsenteDesConstats": true,
    "texteCachéAbsentDesConstats": true
  },
  "écart": {
    "apparusAprèsPlantation": 13,
    "témoinsParmiLesApparus": 13,
    "disparusAprèsPlantation": 0,
    "changéAprèsModification": {
      "cléRunReconnue": true,
      "faitsNommés": [
        "command"
      ]
    },
    "disparusAprèsRetrait": 13,
    "témoinsParmiLesDisparus": 13,
    "apparusAprèsRetrait": 0,
    "indéterminésAprèsRetrait": 0
  },
  "témoinsEncoreVusAprèsRetrait": [],
  "nonPlantés": [
    {
      "nom": "abonnement WMI permanent",
      "raison": "écrire dans root\\subscription demande des droits d'administrateur"
    },
    {
      "nom": "menace détectée par Defender",
      "raison": "le fichier EICAR déclencherait l'antivirus pour de vrai : quarantaine et notification"
    },
    {
      "nom": "programme non signé en cours d'exécution",
      "raison": "pas de binaire non signé sous la main ; en fabriquer un est un autre projet"
    },
    {
      "nom": "exclusion Defender",
      "raison": "la poser demande des droits d'administrateur"
    }
  ],
  "relevés": {
    "référence": 13,
    "avecTémoins": 26,
    "aprèsRetrait": 13
  },
  "nettoyage": {
    "restes": [],
    "vérifié": true
  }
}