Un antivirus (AV) est un logiciel censé protéger un micro-ordinateur (ordinateur) contre les programmes néfastes appelés virus, vers, macrovirus, etc.
Fonctionnement :
Un antivirus est un logiciel qui a pour but de détecter et par le fait même d'éradiquer éventuelement les virus dans votre ordinateur, et de prendre des mesures pour les empêcher de nuire.
Un Anti-virus vérifie les fichiers ainsi que les courriers électroniques, dans le but de détecter un virus, Pour ce faire plusieurs techniques existe
Voici les Principales techniques de recherche virus
- La signature :
Cette méthode consiste à analyser le disque dur à la recherche de la signature du virus, qui est présente dans la base de données du logiciel, si celui ci est à jour et s' il connaît ce virus.La signature est un morceau de code du virus qui permet de l'identifier. Cette méthode est la plus utilisée.
- L'analyse heuristique :
C'est la méthode la plus puissante car elle permet de détecter d'éventuels virus inconnus par votre antivirus. Elle cherche à détecter la présence d'un virus en analysant le code d'un programme inconnu (en simulant son fonctionnement ). Elle provoque parfois de fausses alertes.
Analyse spectrale
Tout code généré automatiquement est supposé contenir des signes révélateurs du compilateur utilisé. De même, au contraire, il est impossible de retrouver dans un vrai programme exécutable compilé certaines séquences de code. C'est grâce à ce principe qu'entre en jeu l'analyse spectrale. Cette analyse vise à repérer les virus polymorphes qui sont indétéctables autrement (leur signature changeant à chaque réplication). En effet, lorsqu'un virus polymorphe crypte son code, la séquence en résultant contient certaines associations d'instructions que l'on ne trouve pas en temps normal ; c'est ce que va détecter l'analyse spectrale. Par exemple, si dans un programme exécutable, Antivirus trouve une instruction de lecture d'un octet au-delà de la taille limite de la mémoire, on sera probablement en présence de code crypté, donc d'un virus polymorphe.
- Le comportement :
L'antivirus surveille en permanence le comportement des logiciels actifs (s' il est en fonctionnement et que la protection automatique est activée). Il analyse tous les fichiers modifiés et crées. En cas d'anomalie, il avertit l'utilisateur par un message explicite. Cette méthode n'est jamais utilisée seule et vient en complément de l'une des deux premières. Cette protection est indispensable lorsque vous surfez sur internet.
Lorsque l'antivirus à détecté un virus, il offre trois possibilités à l'utilisateur .
Réparer le fichier :
L'antivirus doit être capable de réparer un fichier atteint. Mais ce n'est pas toujours possible.
Supprimer le fichier :
Si l'antivirus n'est pas capable de supprimer le fichier, vous pouvez le supprimer. Je vous conseille cette option si le fichier n'est pas important, sinon, mettez le en quarantaine.
La mise en quarantaine :
C'est une solution d'attente. L'antivirus place le fichier dans un dossier sûr du disque dur. Lorsque l'antivirus sera capable de réparer le fichier, vous pourrez extraire le fichier du dossier et le réparer.
Si vous ne souhaitez pas acheter un antivirus, sachez qu'il existe des solutions gratuites sur internet. Vous pouvez diagnostiquer votre micro à l'aide d'un antivirus en ligne. Il permet de détecter et d'éliminer la plupart des virus connus.
Quels sont les modes d'infection et de propagation des virus ?
Il existe trois grandes voies de contamination :
1. Certains virus infectent uniquement des fichiers (File Infectors), leur action consistant à se lier à des programmes normaux.
2. D'autres, les virus Boot, modifient le contenu du secteur de démarrage du disque (certains virus sont capables d'infecter à la fois des fichiers et des secteurs systèmes).
3. Les macro-virus affectent des commandes d'une application.
Comment se transmettent les virus ?
Un virus passe généralement par une disquette ou par Internet (ouverture d'un fichier-joint d'un e-mail, téléchargement d'un utilitaire) pour contaminer un ordinateur. Si, par exemple, un programme de traitement de texte contient un virus, ce dernier s'active lorsque vous lancez ce programme. Lorsque le virus est en mémoire vive, il infecte généralement toutes les applications que vous exécutez, y compris les applications réseau (si vous avez accès en écriture à des dossiers ou des volumes constitués en réseau).
10 petits conseils pour vous guidez.
1. N'ouvrez aucun message e-mail si vous avez des doutes et ce même s'il est envoyé par quelqu'un que vous connaissé. La plupart des virus se répandent par courrier électronique. Mieux vos prévenir que de réparer, c'est pourquoi il est suggéré de demander une confirmation de l'envoyeur.
2. N'ouvrez aucune pièce jointe dans un e-mail provenant d'un expéditeur inconnu ou incertain.
3. Effacez tout mail en chaîne ou message non désiré. Ne les transmettez pas et ne répondez pas a celui qui l'a envoyé. Ce type de messages est considéré comme un spam, parce qu'il s'agit des informations non désirées et non sollicitées, affectant le trafic Internet.
4. N'ouvrez pas les fichiers ou messages attachés ayant un objet suspect ou inattendu. Si vous souhaiter les ouvrir, sauvegardez-les sur votre disque dur et scannez-les avec un antivirus de qualité et mis à jour.
5. Ne copiez aucun fichier si vous ne connaissez ou ne faites pas confiance à sa source, dans le doute s'abstenir.
6. Faites très attention aux téléchargements de l'Internet. Vérifiez à chaque fois les sources et veillez à ce qu'un antivirus ait déjà vérifié les fichiers sur le site. Si vous n'en êtes pas certain, copiez le fichier sur votre disque dur ou amovible et scannez-le avec votre antivirus.
7. Utilisez un programme antivirus fiable et mettez-le à jour le plus souvent possible. Choisissez un antivirus comportant un module résident, pour pouvoir surveiller l'activité de l'ordinateur pendant que vous y travaillez.
8. Si vous avez installé un antivirus sur votre système, mettez-le à jour régulièrement. Tous les mois, 500 nouveaux virus sont découverts. Les fichiers de mise à jour doivent contenir au moins les signatures des nouveaux virus, mais il est important de mettre à jour également les moteurs d'analyse.
9. Faites des copies de secours (backups) des données importantes régulièrement. Si un virus les détruit, vous pourrez les remplacer. Il est recommandé de garder ces fichiers séparément ou même sur un autre ordinateur ou support.
10. Si vous avez des doutes concernant un fichier ou un message, ne le téléchargez pas, ne l'exécutez ou ne l'ouvrez pas.
Google vous offre des logiciels trés utiles et parmis ceux-ci, un anti-virus vous est offert gratuitement par google. sur : http://pack.google.com/
Voici la liste de certains anti-virus ( plusieurs peuvent être téléchargé gratuitement via Internet )
AntiVir *
AntiVir PersonalEdition Classic (gratuit dans le cadre d'une utilisation personnelle) *
Avast! (gratuit dans le cadre d'une utilisation personnelle)
AVG (gratuit dans le cadre d'une utilisation personnelle)
BitDefender
Dr.Web *
Bullguard *
Fortinet FortiClient *
F-Prot Antivirus
F-Secure Anti-Virus *
Home Network Security Services et PC-cillin Internet Security *
Intego VirusBarrier *
Kaspersky Anti-Virus *
McAfee LinuxShield et McAfee VirusScan *
McAfee AOL gratuit [1]
NOD32
Norman Virus Control *
Norton AntiVirus avec plusieurs déclinaisons, selon le marché grand public, PME ou Entreprises:
Symantec AntiVirus Corporate Edition sous le sigle SAVCE ou SAV
Symantec Client Security sous le sigle SCS, qui intègre un parefeu (Personal FireWall)
Panda Antivirus *
Quick Heal *
Sophos Anti-Virus *
ViGUARD
VirusKeeper
|