Dépannez vous-même votre ordinateur!

Guide Anti-virus

Logiciel Antivirus

Avec la pléthore de virus, bogues, vers et menaces d'invasion du bureau ces jours-ci, les produits anti-virus sont devenus un outil essentiel pour tout utilisateur de PC. Peu importe si vous essayez de protéger votre système de variantes récentes de vers comme Zafi, Netsky, Mydoom et Klez ou des menaces de virus traditionnels tels que les nombreux virus en circulation de macro de Word. Vous êtes certain d'avoir besoin d'une sorte de protection contre les virus. La question sur toutes les lèvres est de savoir dans quel type de protection antivirus faut-il investir.

Ce guide a été élaboré pour vous donner un aperçu sur la façon dont les programmes antivirus fonctionnent, quelles sortes de virus sont couverts et les informations dont vous avez de besoin afin de sélectionner la meilleure protection antivirus pour votre ordinateur de bureau.

Qu'est-ce qu'un virus?

Avant de nous lancer dans ce que font les programmes antivirus, il est important d'identifier d'abord ce qu'est un virus informatique. Tout comme son équivalent biologique, un virus informatique est un programme propageant des actions indésirables et inattendues à travers les entrailles de votre PC. Pas tous les virus sont malveillants mais beaucoup sont écrits pour endommager différents types de fichiers, d'applications ou de systèmes d'exploitation.

Il existe trois principaux types de virus en circulation: virus de secteur de démarrage; virus de macros et les virus infectant les fichiers.

Le secteur de démarrage est le tout premier secteur sur une disquette ou un disque dure. Il contient le code exécutable qui permet de faire fonctionner le PC. C'est un endroit vulnérable aux attaques de virus parce que le secteur de démarrage du disque dur du PC est accédéà chaque fois que le PC se met en marche ou "démarre". Ce secteur est réécrit chaque fois que vous configurez ou formatez la configuration du système.

Les virus de secteur de démarrage sont généralement transmis par l'intermédiaire du secteur de démarrage des disquettes laissées dans les lecteurs de disquettes lorsque les systèmes sont redémarrés. De là , ils infectent le secteur de démarrage du disque dur, se chargeant ainsi eux-mêmes en mémoire chaque fois que le système est démarré. Ils attendent toute occasion pour s'écrire eux-mêmes sur d'autres disquettes afin de se propager. Ce type de virus peut vous empêcher d'être en mesure de démarrer votre disque dur.

Les virus de macro sont de loin les virus les plus courants en circulation. Ils représentent environ 75 pour cent des virus se trouvant «dans la nature». Ceux-ci peuvent être obtenues par le biais de disques, réseau, Internet ou d'une pièce jointe à un courriel.

Les virus de macro n'infectent pas directement les programmes. Mais plutôt, ils infiltrent les fichiers à partir d'applications utilisant des langages de programmation de macro interne, comme Microsoft Excel ou Word. Ils sont alors capables d'exécuter des commandes lorsque le fichier infecté est ouvert. Le virus se propageant alors à d'autres documents vulnérables. À leur tour, les utilisateurs partageant des fichiers peuvent également propager ce type de virus à d'autres systèmes.

Les virus infectant les fichiers, tels les fichiers exécutables comme les fichiers EXE et COM, se chargent en mémoire lorsque exécutés et se répandent ainsi.

Les résultats des infections de virus varient en fonction de la méchanceté de l'auteur. De nombreux virus sont conçus uniquement pour la propagation de fichier à fichier et donc d'ordinateur à ordinateur sans aucun dommage grave. Le seul effet réel pour l'utilisateur final est la perte de crédibilité quand un courriel destinéà un client ou à un ami est rejeté par leur programme antivirus. Mais il y a beaucoup de virus qui sont codés de façon plus malveillante. Certains vont détruire activement les fichiers, d'autres écraser les secteurs de démarrage sur les disques afin que les ordinateurs ne démarrent plus et un nombre croissant installe des programmes de porte dérobée qui permettent aux auteurs de virus de prendre le contrôle à distance d'ordinateurs. Les ordinateurs avec un programme de porte dérobée d'installé sont appelés «zombies». Ils sont souvent utilisés pour la criminalité informatique telle que le déni de service distribué (DDoS).

D'autres programmes de bris de sécurité (malware)

Strictement parlant, les chevaux de Troie, les vers, les publiciels, les composeurs, les logiciels espions, les portes dérobées, les enregistreurs de frappe et les bombes logiques ne sont pas, par définition, des virus. Ils sont considérés comme faisant partis du même groupe que les virus: celui des logiciels malveillants. Les chevaux de Troie, par exemple, sont des programmes qui visent à faire une certaine fonction. Mais en réalité ils en font une toute autre. Comme de faire semblant d'être un jeu. Dans les faits, ils vont ramasser toutes vos adresses de courriel afin de les envoyer à des spammeurs.

De même, les vers sont des programmes auto-reproducteurs qui se propagent comme des virus. Mais la distinction est que les virus infectent d'autres fichiers alors que les vers créent des copies complètes d'eux-mêmes et se propagent sans un exécutable servant de porteur. Les vers utilisent le plus souvent les vulnérabilités des programmes de courriel pour se répandre largement et rapidement. Les bombes logiques sont des programmes écrits pour faire quelque chose d'inattendu - par exemple, supprimer tous vos fichiers - lors d'un événement provoqué, telle une date. Les composeurs (dialers) sont des composants logiciels généralement téléchargés à partir de sites web à l'insu de l'utilisateur. Ils utilisent des modems locaux pour composer un numéro de téléphone aux services coûteux afin d'accumuler des redevances sur le compte d'un utilisateur.

Pas tous les programmes de publiciels (adware) sont malveillants. Les publiciels se réfèrent à des programmes dont le développement est financé par les revenus publicitaires générés par les annonces diffusées lors de l'utilisation du programme. Le navigateur Web Opera est un bon exemple d'un publiciel légitime. Toutefois, certains programmes de publiciels trompent l'utilisateur en acceptant l'installation de d'autres programmes dont beaucoup sont des logiciels espions.

Les logiciels espions (spyware) sont conçus pour capturer des informations provenant de l'ordinateur infecté et de les retourner à leur contrôleur. Beaucoup de logiciels espions sont conçus pour enregistrer les habitudes de furetage pour l'analyse marketing. Mais certains logiciels espions moins bénins collectionnent les numéros de carte de crédit, les mots de passe et les informations personnelles.

Les programmes de portes dérobées sont conçus pour fournir à l'attaquant le contrôle à distance d'un ordinateur. On les retrouve souvent dans les chevaux de Troie. Leur installation est souvent dans un but de propagation de vers.

Les virus type canular méritent également d'être mentionnés. Bien que les canulars n'utilisent pas quelconque code informatique proprement dit, ils sont encore capables de semer la confusion et de surcharger les serveurs de messagerie en utilisant un langage exploitant la bonne nature des gens qui transmettent ces canulars à leurs amis et collègues, sans en vérifier le contenu.

Tous les bons programmes antivirus permettent de détecter les trojans, les portes dérobées, les vers et les bombes logiques sauf les canulars. À des fins de simplicité, ils seront tous regroupés et désignés comme étant des virus dans ce guide. Toutefois, un nombre croissant de vendeurs soit qu'ils étendent leurs capacités de logiciels malveillants pour y inclure les publiciels, les logiciels espions et les composeurs ou soit qu'ils emballent des produits de tiers à cet effet. Ces applications sont examinées dans le Guide d'Achat du Logiciel Espion (voir le lien>.

Comment fonctionne les programmes antivirus

Un antivirus (Antivirus) est un terme qui s'applique soit à un seul programme ou soit à un ensemble de programmes qui servent à protéger un système informatique contre les virus. La principale composante d'une solution antivirus est le moteur de balayage (pour un exemple à l'écran, voir ici). Les détails complexes de chaque moteur varient mais tous partagent la responsabilité fondamentale de l'identification des fichiers porteurs de virus en utilisant des fichiers de signatures de virus: une chaîne unique d'octets qui identifie le virus telle une empreinte digitale. Ils considèrent les tendances dans les données rencontrées et les comparent à des traits de virus connus capturés dans la nature afin de déterminer si un fichier est infecté et, dans la plupart des cas, ils sont en mesure d'enlever l'infection du fichier, le laissant ainsi intact. Lorsque les réparations ne sont pas possibles, les programmes antivirus mettent en quarantaine le fichier pour prévenir toute infection accidentelle ou peuvent être configurés pour supprimer immédiatement le fichier.

Dans le cas de nouveaux virus pour lesquels aucun antidote n'a été créé, certains moteurs utilisent également l'analyse heuristique. Cela permet aux programmes Antivirus de signaler les structures de données suspectes ou celui d'activités inhabituels ressemblant à des virus même quand il n'y a pas de définition de virus de disponible. Si le programme voit tout mouvement inhabituel, il met en quarantaine le programme discutable et vous transmet un avertissement sur ce que le programme pouvait essayer de faire (comme modifier votre Registre Windows). La précision de ces méthodes est beaucoup plus faible cependant, et, souvent, un programme fonctionnant ainsi pourrait pécher par excès de prudence. Cela peut entraîner des résultats confus de faux positifs.

Si vous et le logiciel pensez que le programme pourrait être un virus, vous pouvez envoyer le fichier mis en quarantaine au vendeur d'antivirus, où des chercheurs vont l'examiner, établir sa signature, son nom et le cataloguer ainsi que de publier son antidote. C'est maintenant un virus connu.

De quoi le logiciel Antivirus me protège?

Les niveaux de protection varient en fonction de l'âge du produit antivirus. Les nouveaux produits incluent des fonctions de mise à jour automatique, des balayages programmés, de la protection résidente en mémoire et de l'intégration avec des applications Internet tels que les clients de courriel et les navigateurs Web. Les anciens produits d'antivirus pouvaient être constitués exclusivement d'un scanner qui devait être actionné manuellement. Tous les scanners de virus vont protéger votre PC contre les virus s'ils sont utilisés correctement pour scanner régulièrement les disques durs, les lecteurs amovibles (comme les lecteurs USB, les périphériques FireWire, les disquettes ou les disques Zip) car ils sont chargés dans l'ordinateur. Ils vont également scanner tous les fichiers téléchargés avant de les utiliser . (Remarque: Si vous utilisez sur votre PC une clé USB d'un ordinateur infecté, cela ne signifie pas que vous obtiendrez également le virus. Toutefois, vous l'aurez si vous exécutez les applications infectées à partir du lecteur USB.)

Où les nouveaux produits brillent c'est dans leur capacitéà protéger les PC, même lorsque les propriétaires ne sont pas aussi prudents qu'ils devraient l'être. Ces produits incluent automatiquement les options de balayage des supports amovibles, des rappels utiles lorsque les définitions de virus sont dangereusement obsolètes (voir par exemple ici) et l'intégration avec les navigateurs Internet et les applications existantes de courriel. Certains vont même faire un balayage automatique des fichiers communs comme le bureau, s'assurant ainsi que même si d'autres fonctions ne sont pas configurées, ils arrivent quand même à balayer les fichiers avant que quelque chose de fâcheux n'arrive.

Au minimum, vous devriez être en mesure de vous attendre à une protection contre les virus de secteur de démarrage, les virus par macro, les chevaux de Troie et les fichiers exécutables contenant des virus et des vers. Avec les nouveaux produits, vous devriez également vous attendre à avoir une protection des pages Web malveillantes, des scripts, des contrôles ActiveX, des Applets Java et des vers par courriel. Recherchez des produits avec le soutien pour logiciels espions afin d'avoir une protection supplémentaire.

Les différences entre les solutions Antivirus

Fondamentalement, tous les paquets antivirus font la même chose - ils gardent votre ordinateur libre de tout virus par balayage et nettoyage des fichiers. Beaucoup d'entre eux partagent le même moteur identique de balayage pour identifier les virus. Les principales différences viennent dans le poli de l'interface utilisateur graphique (GUI), le nombre de fonctions d'ajoutées (balayage de courriel, mises à jour automatiques programmées, l'analyse heuristique, l'anti logiciels espions, etc) ainsi que dans la rapidité et la précision du produit.

L'utilisabilité d'un programme antivirus est indispensable à son succès continu. Si les pop-ups ne sont pas amicaux, ils vont rapidement être désactivés dans les options. Si le programme de la barre d'état du système est instable, il sera fermé. À moins que les mises à jour soient faciles et rapides, elles seront négligées. Assurez-vous que l'interface graphique fonctionne pour vous avant d'acheter le produit. Vérifiez auprès d'autres personnes leurs opinions sur la stabilité des produits qu'ils ont utilisés. Un scanner résident en mémoire avec juste quelques méchants bogues en lui peut, par exemple, causer toutes sortes de problèmes liés à l'utilisation et à la copie de fichiers ou juste à la conservation de la stabilité de votre système.

Certains fournisseurs d'antivirus groupent maintenant leurs produits antivirus avec des pare-feu personnels et des filtres Web pour créer des "Suites de Sécurité". Mais ils ne sont pas nécessaires pour garder un système libre de tout virus. Vérifiez que les fonctionnalités supplémentaires qu'un produit a sur un autre sont en fait quelque chose que vous allez utiliser par opposition à un truc propre de marketing.

Quant à la rapidité et la précision de la comparaison, il existe de grandes différences entre les vendeurs. Pour un guide complet sur le logiciel Antivirus, jetez un œil à http://Antivirus-test.org.

Qu'est-ce qu'un détecteur de virus en ligne?

Les scanners de virus en ligne sont des sites web gratuits offerts par les fournisseurs d'antivirus pour scanner sur Internet les virus dans les ordinateurs. Ils sont souvent fonctionnellement limités à seulement le balayage de certains types de fichiers. Ils ne proposent pas de nettoyer ou encore des fonctions de réparation. Leur utilisation est limitée à fournir une tranquillité d'esprit aux utilisateurs ne possédant pas de programmes antivirus complets. La détection d'un virus avec l'un de ces scanners se traduira généralement en une incitation à acheter le produit complet en ligne offert par le vendeur.

Pourquoi voudrais-je un pare-feu personnel inclus?

Tout ordinateur connectéà une connexion à large bande sans un quelconque pare-feu est presque certainement infecté. Des recherches récentes ont montré un temps moyen d'environ huit minutes de connexion à Internet avant d'être infecté par des vers pour les systèmes non protégés et non corrigés de Windows XP. De nombreux antivirus commerciaux peuvent être achetés avec des produits de pare-feu personnels inclus qui filtrent le trafic Internet de l'ordinateur et rejettent les attaques. Dans le cas de Norton AntiVirus 2005, une version réduite de leur logiciel de pare-feu personnel est installé par défaut avec une série de définitions pour repousser les attaques de vers.

Ai-je besoin d'une protection sur les e-mail?

La montée en popularité des vers de courriels a accru la nécessité pour chacun d'avoir un produit antivirus protégeant leur système. Mais de nombreux produits ne protègent pas suffisamment les PC d'une infection. Souvent, le désir croissant d'intégration entre les programmes d'e-mail et les applications de bureau laisse des trous dans la sécurité qui sont rapidement exploités par des vers tels que Klez et plus récemment par les variantes de Netsky. Dans ces cas, les courriels peuvent être structurés de manière que juste de voir le message est suffisant pour causer une infection sur un système où la sécurité n'est pas à jour, ce qui est commun.

Le problème réside dans la manière dont de nombreux programmes de courriels fonctionnent - ils téléchargent un message électronique et l'entreposent dans leur propre format de base de données. Les programmes d'antivirus fonctionnent en balayant sur les types de fichiers qu'ils comprennent par le biais du système de fichier normal (par exemple, FAT16, FAT32, NTFS). Donc ils n'ont pas nécessairement la compréhension des structures de données que votre programme de messagerie électronique utilise pour entreposer les messages électroniques et leurs fichiers joints. Cela signifie que si votre PC télécharge un courriel infecté que votre logiciel d'antivirus ne possède pas la mise à jour pour, non seulement votre PC est infecté mais il devient très difficile de nettoyer votre système et ne pas perdre tous vos courriels (car à chaque fois que vous regardez la boîte de courriel, vous réinfectez le PC). Ceci a causé beaucoup de soucis aux gens avec le ver W32.Klez. Ce dernier attaquant les programmes antivirus dès sa première phase. Les outils de nettoyage publiés par les éditeurs d'antivirus touchés par cette attaque n'étaient pas capable de nettoyer le contenu des boîtes aux lettres.

Il existe deux moyens pour contourner cela - soit de devenir très bon à télécharger toutes les mises à jour pour votre navigateur Web et programmes de courriel et ce, dès leur publication. Soit d'obtenir un logiciel antivirus faisant parti de votre programme de messagerie et du navigateur et de le garder à jour .

Pour que le système de courriel soit protégé de manière adéquate, il est important que le balayage ait lieu avant que le courriel soit entreposéà un endroit qu'il pourrait alors s'exécuter ou être déclenché par l'utilisateur. En d'autres termes, le système de courriel a besoin de donner toutes les données au scanner antivirus au fur et à mesure que le courriel est téléchargé ou qu'il est envoyé du système (ou encore que le programme antivirus parle au serveur POP3).

Pas tous les logiciels de courrier électronique prennent en charge ce type d'intégration. Mais il existe des scanners qui s'intègrent étroitement avec les versions de Microsoft Outlook Express, Microsoft Outlook, Netscape Messenger, Netscape, Eudora Pro et Becky Internet Mail. Certains scanners disent également s'intégrer avec tout MAPI ou client POP3.

Ai-je besoin de protéger ma messagerie instantanée?

La messagerie instantanée est désormais l'une des utilisations les plus populaires pour un ordinateur en ligne. Il n'a pas fallu longtemps avant que les vendeurs de MI ajoutent le support de partage de fichiers. L'intégration de la MI pour un produit antivirus signifie qu'il va fournir le même type de protection offert au soutien de courriel - le balayage de fichiers à mesure qu'ils sont téléchargés et avant qu'ils ne soient mis à la disposition de l'utilisateur de l'ordinateur. Cela protège l'ordinateur des transferts accidentels de virus par le biais des amis. Cela le protège également des tentatives malveillantes de prendre le contrôle à distance d'un ordinateur en envoyant à quelqu'un un cheval de Troie ou une application de porte dérobée et en affirmant que c'est autre chose.

Mise à jour de votre logiciel Antivirus

Pour maintenir votre système libre de tout virus, cela demande un peu plus d'effort que juste d'installer le programme antivirus une fois puis d'oublier ce sujet. De nouveaux virus sont libérés dans la nature chaque jour. Ces dernières années la propagation d'ensembles de construction de vers à la disposition des mécontents sur l'Internet a conduit à une augmentation du taux de création de virus. Ceci, combiné avec l'augmentation de la connaissance du public des problèmes de sécurité fréquemment rencontrées dans les principaux logiciels et systèmes d'exploitation, a conduit à un taux encore plus élevé de la découverte de nouveaux virus. Il n'est plus nécessaire qu'un virus soit habilement conçu. Des virus légèrement différents peuvent être créés par presque tout le monde et relâchés dans la nature. Cela signifie qu'en plus du produit hors de sa boîte, des mises à jour régulières deviennent nécessaires.

Les bonnes nouvelles sont que les vendeurs le savent et incluent des outils de mise à jour automatique dans leurs nouveaux produits. Pour l'utilisateur PC, cela signifie que mettre à jour votre Antivirus est généralement aussi simple que de sélectionner "Mise à jour de définitions" dans le menu du logiciel. Certains produits comprennent également la programmation des applications qui permettent des mises à jour automatiques en arrière-plan des définitions de virus. Ces produits offrent également des moteurs de balayage avec des rappels utiles lorsque les définitions deviennent obsolètes. Une approche courante consiste pour le programme antivirus de vérifier la dernière version disponible via Internet et de demander à l'utilisateur d'appuyer sur un bouton si leurs définitions doivent alors être actualisées (comme on peut le voir ici).La mise à jour est rapide et sans douleur et ne demande généralement guère plus que de cliquer sur "Oui"à quelques reprises.

Les mauvaises nouvelles sont que les produits hors de la boîte incluent habituellement seulement les mises à jour pour une période déterminée. Ces produits exigent alors un abonnement au service de leurs signatures afin de poursuivre les mises à jour. En général, ils fournissent l'équivalent d'une année de mises à jour gratuites à l'achat d'un produit commercial. Mais ils exigeront une redevance annuelle pour continuer à garder les définitions à jour après cette date. Les éditeurs d'antivirus ont maintenant des équipes d'experts travaillant dans le monde entier 24 / 7 pour répondre aux menaces de nouveaux virus. Ils facturent un supplément pour ce service. Les fournisseurs proposent des mises à jour pour chaque version du produit pendant plusieurs années jusqu'à ce qu'ils atteignent officiellement une fin de vie du produit. Certains proposent alors la mise à jour pour cette année avec un autre 12 mois de mises à jour pour seulement quelques dollars de plus. Ainsi que de s'abonner pour une nouvelle année de signatures.

Au cours des trois dernières années, le délai de parution de nouvelles signatures a chuté de manière si importante qu'il est raisonnable à s'attendre que votre logiciel antivirus va vous protéger de tout virus que vous rencontrerez. Peu importe sa nouveauté, vous êtes protégés aussi longtemps que vous vous assurez de toujours mettre à jour vos signatures avant de télécharger vos courriels ou de démarrer tous ces nouveaux exécutables.

En bout de ligne: Si vous avez une bonne intégration MI/courriel alors vous ne serez pas en mesure de télécharger quelque fichier infecté pour ensuite l'exécuter.  

Configuration requise

Il existe des solutions antivirus disponibles pour tous les types d'ordinateurs et systèmes d'exploitation. Bien que pour un équipement plus ancien ou pour des systèmes d'exploitation inhabituels, l'Internet pourrait être le seul endroit où acheter ces solutions. Pour les produits les plus récents, votre PC aura besoin d'environ 40 Mo d'espace de disque dur, un processeur Pentium II 233 +, Windows 98/NT/2000/ME/XP/Vista/7 et une connexion Internet pour obtenir les mises à jour.

Pour les systèmes MacOS, les nouveaux produits exigent OS X, environ 15Mo d'espace disque, un CD-ROM et une connexion Internet. Il y a encore des produits plus anciens qui supportent System 7.5.5 ou toute version plus récente. Quelques-uns des derniers produits prennent en charge Mac OS 8.1 et 9.x .

Les produits Linux apparaissent dans l'ensemble comme étant beaucoup plus particulier. Il existe des produits qui nécessitent RH 6.2 ou 7.1, 128Mo RAM, 150Mo d'espace / opt. D'autres précisent les bibliothèques exactes requises (par exemple, glibc-2.1.3, gtk + -1.2.8, glib-1.2.8 et XFree86-libs-3.3.5).

Antivirus Gratuit vs payant

Même si les beaux jours de l'antivirus gratuit sont dépassés depuis longtemps, il existe encore certains fournisseurs commerciaux offrant des produits antivirus sur Internet (Voir Le site gratuit pour plus de détails).

Il y a un hic cependant - certains produits manquent les fonctions de mises à jour automatiques, d'autres manquent l'intégration courriel et puisque les produits antivirus gratuits sont téléchargés, tous manquent un CD-ROM avec dessus le logiciel de balayage (Voir "Est-il trop tard pour acheter un logiciel Antivirus si j'ai déjà un virus? " ci-dessous).

Avec les programmes antivirus, les différentes caractéristiques ne sont pas toujours la chose la plus importante. La différence la plus commune entre un logiciel gratuit et le logiciel commercial est la disponibilité et l'organisation du soutien à l'utilisateur. Dans le cas des programmes d'antivirus, cela inclut aussi les mises à jour de signatures de virus et le soutien à l'utilisateur.

Si vous ne pouvez survivre sans les cloches et sifflets disponibles dans les logiciels commerciaux et si vous pouvez faire face à rechercher le soutien nécessaire par le biais d'autres utilisateurs sur des babillards alors un logiciel antivirus de type gratuiciel peut faire l'affaire. Mais sachez que les mises à jour ne seront pas publiées n'importe où aussi souvent que pour les produits commerciaux (cela peut être aussi souvent que à tous les jours lors d'une épidémie de vers tels que des variantes de W32.Klez). En fait, vous serez probablement chanceux d'avoir des mises à jour une fois par mois. Et dans l'ère d'Internet, une fois par mois pourrait signifier que votre PC n'est pas protégé de centaines voire de milliers de nouveaux virus.

J'ai déjà un virus sur mon PC mais pas d'antivirus

La plupart des produits commerciaux d'antivirus sont distribués sur CD-ROM contenant une version exécutable du programme. Cela vous permet de démarrer votre PC infecté puis d'exécuter une copie du programme à partir du CD-ROM. Ce support étant en lecture seule, il ne peut pas être infecté. Même dans le pire des cas, où un virus de secteur de démarrage a bloqué le système de démarrage, le programme antivirus peut être installé sur un autre ordinateur. Il peut alors être utilisé pour faire des disques de démarrage avec une copie du moteur de balayage dessus. Cela pourrait alors éventuellement être utilisé pour démarrer et réparer les PC en cas d'infection. Sans la capacitéà nettoyer un virus de secteur de démarrage, vous aurez besoin de sortir votre CD d'installation et reformater votre disque dur.

Exécuter plusieurs ou un seul Antivirus?

L'utilisateur vraiment paranoïaque pointera toujours aux résultats des tests qui montrent que tous les programmes antivirus ratent des infections lors d'essais contrôlés. Ces utilisateurs disent qu'une approche approfondie de défense est l'utilisation multiple de scanners anti-virus. Bien que deux scanners pourraient avoir un meilleur taux de réussite, l'envahissement d'un produit antivirus signifiera presque à coup sûr que les deux scanners auront un impact très sensible sur les performances du système et sa stabilité. Trouvez un produit que vous aimez et gardez-le à jour. Très peu d'ordinateurs infectés par un virus ont en cours d'exécution un programme d'antivirus mis à jour et fonctionnel et ce, avant l'infection.

Comment savoir si j'ai un virus sans Antivirus

Allez à votre moteur de recherche préféré et recherchez « antivirus en ligne». Les scanners en ligne seront en mesure de vous dire si votre ordinateur est infecté. Même s'ils ne peuvent pas vous aider à le nettoyer. Essayez http://housecall.trendmicro.com/ ou http://www.pandasoftware.com/activescan/ ou http://www.symantec.com/cgi-bin/securitycheck.cgi

Questions à poser au détaillant

Combien de temps suis-je sous licence pour les mises à jour et combien cela va me coûter pour l'étendre?

Le coût permanent réel du produit peut-être les frais annuels payés pour le garder à jour. Assurez-vous que vous savez ce que vous achetez vraiment.

Les mises à jour sont publiées combien de fois?

Les vendeurs responsables publient des mises à jour en permanence afin de contrer les nouvelles menaces virales. Ils offriront des outils sans frais pour le nettoyage des ordinateurs infectés par des virus désactivant leurs produits antivirus. Consultez l'information sur leurs sites Web pour voir si leurs définitions de virus sont mises à jour et quelle sélection de virus est incluse. Cela devrait vous donner une idée générale de qui est dans le coup quand il s'agit de protection contre les nouveaux virus.

Montrez-moi comment utiliser le programme de mise à jour!

Si l'exécution des mises à jour n'est pas facile, ça va jamais se faire. Recherchez un produit qui soit vous avertit des nouvelles mises à jour lorsque vous vous connectez à Internet ou soit fait une simple mise à jour à l'aide d'un clic.

Peut-il s'intégrer étroitement avec mon programme de courriel?

Sans une intégration étroite entre votre programme de messagerie et le programme antivirus de votre PC, vous est une proie facile pour tous ces méchants vers. Rappelez-vous juste de mettre à jour le programme antivirus avant de télécharger votre courrier ou vous n'aurez aucune chance d'arrêter tous les virus.

Est-ce qu'il me protège contre tous les types de logiciels malveillants? Quel type de logiciels anti-espion a-t-il? La dernière génération de produits commerciaux devraient comprendre la protection contre les logiciels espions, les portes dérobées et autres types de logiciels malveillants, soit par un soutien intégré ou des produits intégrés.  

Support technique

Lorsque l'on clique avec le bouton droit de la souris, il y a-t-il une extension du shell pour balayer les fichiers?

Une extension du shell est un petit utilitaire de système qui donne aux utilisateurs la possibilité de manipuler les paramètres du PC par l'intermédiaire du système d'exploitation.

Souvent, l'un des traits négligés par la protection antivirus est l'exigence de convivialité de rapidement faire une double vérification d'un fichier avant de l'utiliser. De nombreux programmes antivirus recherchent uniquement et automatiquement certains types de fichiers en fonction de leurs extensions. Donc recherchez une extension du shell qui obligera une fenêtre du scanner à s'ouvrir et à immédiatement scanner n'importe quel fichier sélectionné. Par opposition à une extension qui démarre seulement l'interface du scanner.

Est-ce que cela formate des disquettes de démarrage et / ou comporte un CD-ROM qui peut être utilisé pour nettoyer un PC infecté?

Les disques de démarrage sont nécessaires pour se rétablir d'un méchant virus de secteur de démarrage. Posséder le scanner sur un CD-ROM veut dire que cela sera facile de réparer un PC infecté même s'il ne possède pas d'antivirus d'installé.

Activation du produit. Qu'est-ce que c'est ? Et comment cela m'affecte?

L'activation du produit est un processus par lequel un utilisateur ou une application contacte le fabricant (généralement via l'Internet, mais cela peut se faire par téléphone ou télécopieur). Elle permet au fournisseur de logiciels de connaître quelques informations sur l'application en cours d'exécution et de fournir une réponse qui pourrait déclencher un changement dans l'application. Dans le cas des programmes antivirus, il est important que l'activation du logiciel marque le début du cycle pour les mises à jour gratuites.