Anti-virus, j'ai un doute !

Ce qui relève de la sécurité mais n'est pas une désinfection : discussions sur les antivirus, firewalls, hips, méthodes de protection, prévention des infections, mises à jour. Conseils et coups de main pour sécuriser une machine, choisir un logiciel de sécurité, et au sens large parler de ce domaine.
-- Pas de demandes d'analyse. --

Modérateur: Modérateurs

Anti-virus, j'ai un doute !

Messagepar Renard » 28 Mai 2008 17:01

Bonjour à tous, :oops:
Encore une fois je fais appel à Libellules pour une question sur les anti-virus.

Voilà: Adaware 2007 fonctionnait tellement mal (plantages aux téléchargements) que j'ai décidé de le supprimer et de télécharger la version 2008, ce qui est fait.

Je vois que AdAware 2008 semble tout faire y compris les virus !!!! Du coup, je me suis souvenu qu'il ne convenait pas d'avoir 2 anti-virus sur une bécane. :oops:

J'ai etrust EZ comme antivirus et je me demande ce qu'il faut faire. Y a t'il un risque d'installer Adaware directement là dessus ?

D'avance un grand merci !
Bien amicalement,
Renard
Avatar de l’utilisateur
Renard
Super Libellulien
Super Libellulien
 
Messages: 2632
Inscription: 18 Juin 2005 15:31
Localisation: Lausanne

Re: Anti-virus, j'ai un doute !

Messagepar Lampernisse » 28 Mai 2008 17:35

Bonjour Renard

Il ne faut pas que les deux Anti-Virus tournent simultanément !
Tu peux te servir de l'un ou de l'autre.

Désactive etrust EZ

A+
PC Principal> OS:Windows Vista Home Premium

Un forum sans prétentions,avec juste ce qu'il faut de modération.
http://lecactus.heberg-forum.net/forums.html
Avatar de l’utilisateur
Lampernisse
Libellulien
Libellulien
 
Messages: 71
Inscription: 08 Juil 2007 16:53
Localisation: France-Tours

Re: Anti-virus, j'ai un doute !

Messagepar Iznogoud » 28 Mai 2008 18:41

Bonjour,
Je ne suis pas tout à fait d'accord, ça dépend si tu as la version payante d'ad-aware. Celle-ci a une protection résidente qui pourrait peut-être ressembler à un antivirus. Si tu n'as pas la payante, tu n'as donc pas de protection résidente et tu dois laisser activé l'antivirus.
De plus, tous les posts de Falkra et d'Ogu à ce sujet disent clairement qu'ad-aware ne sert à rien (ou presque) et qu'il vaut mieux ewido micro scanner et Malwarebyte's Antimalware (plus compétents) ... :wink:
Voir ces liens:
MalwareBytes antimalware (MBAM): http://majorgeeks.com/downloadget.php?i ... 666f809b26
Ewido:
http://downloads.ewido.net/ewido_micro.exe
et le post de Falkra à ce sujet:
Ad-Aware Personal + Spybot Search and Destroy + Avast home : c'est le top.

Ce le fut. Au début des années 2000, ad-aware et Spybot Search and Destroy étaient presque les seuls logiciels à traiter les malwares. A cette époque le choix était vite fait. Les malwares ont beaucoup évolué depuis, mais ces deux logiciels ne l'ont fait aussi vite. Sans rien retirer à leurs qualités, on constate qu'ils demeurent inadaptés face aux dernières menaces (comme d'autres programmes, d'ailleurs). Le public, guidé par l'habitude et des dossiers maintenant dépassés, a pris néanmoins l'habitude de les considérer comme références, et s'y est habitué.

Leur principal manque est de ne pas proposer de réel module temps réel pour la surveillance de la machine. Ad-aware ne le propose que dans sa version payante, et les modules de Spybot ne sont pas généralistes et ne ciblent que certaines zones du système ou de la base de registre. Ce sont des logiciels qu'il ne faut pas pour autant désinstaller, mais qui devraient s'intégrer à une configuration de sécurité en tant que programmes secondaires et comme logiciel de scan à la demande, leur fonction première.

Ceci étant issu de http://www.libellules.ch/idees_recues_securite.php
Après tu fais ce que tu souhaites... :-D
A+
Image(Alias Alexrub)
Avatar de l’utilisateur
Iznogoud
Maître Libellulien
Maître Libellulien
 
Messages: 608
Inscription: 28 Fév 2008 10:48
Localisation: near paris

Re: Anti-virus, j'ai un doute !

Messagepar Renard » 28 Mai 2008 19:08

Merci alexrub

C'est la réponse que j'attendais. ça ne me fâche pas trop d'abandonner adaware ! Je garde donc etrustEZ !

Reste à choisir entre malwarebytes et ewido. Ils sont tous 2 en anglais avec une version free et une version payante...

Merci
A+
Bien amicalement,
Renard
Avatar de l’utilisateur
Renard
Super Libellulien
Super Libellulien
 
Messages: 2632
Inscription: 18 Juin 2005 15:31
Localisation: Lausanne

Re: Anti-virus, j'ai un doute !

Messagepar Cyano » 28 Mai 2008 19:35

Hello,

J'ai Malwarebyte's Antimalware en français.
Avatar de l’utilisateur
Cyano
Maître Libellulien
Maître Libellulien
 
Messages: 529
Inscription: 14 Déc 2007 07:19
Localisation: A droite du lion

Re: Anti-virus, j'ai un doute !

Messagepar Iznogoud » 28 Mai 2008 20:18

Re,
En effet MBAM existe en français. J'ai les deux en version gratuite, et je crois sont complémentaires car ewido est un très bon anti rootkit et contre les"tracking cookies" et MBAM est bon contre les adware et spyware. :learn:
Ewido est en anglais mais franchement, il n'y a que "start scan" et "remove infections" comme boutons alors ... :wink:
Je suis en tout cas certain que les deux ne servent pas totalement à la même chose.
MBAM dans sa version payante dispose d'un module résident, peut-être intéressant, à voir parce que je ne l'ai pas. Et dans le cas où tu paierais, ceci est complémentaire à l'antivirus et donc n'est pas du même effet: aucun effet d'annulation.
Avec le plaisir de te répondre :-D
Alexrub
Image(Alias Alexrub)
Avatar de l’utilisateur
Iznogoud
Maître Libellulien
Maître Libellulien
 
Messages: 608
Inscription: 28 Fév 2008 10:48
Localisation: near paris

Re: Anti-virus, j'ai un doute !

Messagepar Jughead » 28 Mai 2008 20:54

Bonsoir,

Je ne savais pas qu'il y avait une version payante de Ewido Micro Scanner.
Enfin, j'utilise une version gratuite de ce logiciel, en anglais mais très simple d'emploi.
Il m'est utile dans un usage ponctuel, uniquement quand je souhaite vérifier mon PC, pas de protection résidente dans ce cas. Il se présente sous la forme d'un petit exécutable qui va télécharger la dernière version de sa base de donnée (elle fait quelques 15 Mo je crois) à chaque emploi.
Après, ça se passe dans une interface très sobre, là il suffit de choisir ce que l'on souhaite scanner, sommairement.
Après usage, un petit coup de nettoyage avec Ccleaner pour virer la base de donnée et c'est bon.

D'après mes lectures et les divers avis que j'ai pu en retenir, c'est un bon détecteur.

Pour Malwarebyte's Antimalware, j'ai vu deux versions, une gratuite (son interface se met en français, pas de soucis) qui permet de scanner l'ordi tout comme Ewido Micro Scanner, et une version payante qui propose une protection résidente.
Ce logiciel a l'air plutôt bon en détection et en nettoyage des saletés, un des meilleurs sinon le meilleur du moment...

J'utilise donc les deux logiciels sans problème, ils me semblent complémentaires, et pas de problème de conflit étant donné que ce n'est que pour scanner la machine de temps en temps.

En ce qui concerne les protections résidentes, je suis un peu méfiant quant à l'usage simultané de trop de logiciels de sécurité qui tournent en même temps, et alourdissent le système pour pas grand chose à mon avis...
Personnellement, j'utilisais Spyware Terminator, un des rares antispywares gratuits à proposer un bouclier résident, mais il consommait trop de ressources et je l'ai donc désinstallé.
Actuellement, c'est Antivir qui fait le plus gros pour scanner en temps réel, et j'ai opté pour une navigation sans les droits administratifs et en adoptant le principe de "liste blanche" (bloquer tout ce qu'on ne connait pas et autoriser peu à peu ce dont on est sûr).

Je veux parler de Firefox lancé sans les droits admin grâce à StripMyRights (et l'extension isadmin histoire de vérifier), ainsi que les extensions NoScript et CS Lite pour filtrer un maximum...

Même principe quand c'est possible pour la plupart des applications qui sont reliées au net, comme Thunderbird pour la messagerie par exemple, lancée sans les droits admin.

Enfin, à mon avis un bon antivirus et une navigation "filtrée" de cette manière réduit considérablement les risques d'infection liés au surf sans pour autant peser sur le système, un bon compromis en quelque sorte...
Faut que j'pense à me trouver un avatar...
Jughead
Libellulien
Libellulien
 
Messages: 75
Inscription: 17 Juil 2007 08:32

Re: Anti-virus, j'ai un doute !

Messagepar Iznogoud » 28 Mai 2008 21:10

Tout à fait d'accord avec Jughead, en rajoutant que:
-un bon pare feu c'est aussi important
-il ne faut pas oublier que la meilleure protection c'est l'utilisateur

et qu'il faut faire tout de même un peu attention avec Ccleaner ...

J'avais oublié de préciser dans mon dernier post que comme la si bien dit Jughead, ewido n'a pas à ma connaissance de version payante, voir http://www.libellules.ch/dotclear/index ... scanner#co
Image(Alias Alexrub)
Avatar de l’utilisateur
Iznogoud
Maître Libellulien
Maître Libellulien
 
Messages: 608
Inscription: 28 Fév 2008 10:48
Localisation: near paris

Re: Anti-virus, j'ai un doute !

Messagepar Falkra » 28 Mai 2008 22:29

Ewido micro est gratuit, après, c'est AVG-AS, car AVG a racheté Ewido : même base de données. :-D

MBAM, vous pouvez tester. Attention, module temps réel payant. Mais très sérieux moteur + bases + réactivité.
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Re: Anti-virus, j'ai un doute !

Messagepar Renard » 29 Mai 2008 17:17

Salut !

ça y est j'ai fais tourner ewido. J'ai tout scanné, ça a été assez long. Ma 1ere impression, il a vu plus de 60 cookies (niveau médium) et 1 seul programme (high). J'ai l'impression que ça a fait du bon boulot.

Maintenant, cela soulève des questions !

1) Il me semble qu'à vous lire il serait bon de prendre aussi Malwarebyte, vu qu'il ne fait pas exactement le même travail ! qu'en pensez-vous ?

2) A quelle fréquence convient-il de sanner notre ordinateur ?

D'avance encore merci pour vos avis éclairés !
Bien amicalement,
Renard
Avatar de l’utilisateur
Renard
Super Libellulien
Super Libellulien
 
Messages: 2632
Inscription: 18 Juin 2005 15:31
Localisation: Lausanne

Re: Anti-virus, j'ai un doute !

Messagepar Cyano » 29 Mai 2008 17:54

Bonjour,

Chez moi, le lundi: analyse complète avec Spy Sweeper, le mardi avec Malwarebyte's Antimalware, le mercredi avec Spyware Doctor et le jeudi avec l'anti-virus.
Seul Spy Sweeper a la protection en temps réel activée.
Tout les vendredi... défragmentation.
Tout ce qui est téléchargé est passé à l'anti-virus et deux anti-spywares.
Après l'installation d'un logiciel ses dossiers sur le disque C sont scannés.
Une fois par semaine je fais un HJT pour voir si il y a des changements.
Avatar de l’utilisateur
Cyano
Maître Libellulien
Maître Libellulien
 
Messages: 529
Inscription: 14 Déc 2007 07:19
Localisation: A droite du lion

Re: Anti-virus, j'ai un doute !

Messagepar Jughead » 29 Mai 2008 18:48

Salut,

A mon avis, tu n'as rien à perdre à essayer MBAM, d'autant plus que Ewido semble avoir trouvé un gibier un peu plus gros que les tracking cookies.
Mon point de vue est que ces deux outils sont complémentaires, l'un pouvant voir ce que l'autre n'a pas su détecter éventuellement.

Voici au cas où un tuto pour MBAM chez Malekal :

http://www.malekal.com/tutorial_Malware ... alware.php

Et un peu de lecture, un comparatif sur 10 logiciels de cette catégorie (toujours chez Malekal) :

http://forum.malekal.com/viewtopic.php?f=45&t=8765

Bien entendu, tout comparatif n'est pas à prendre pour argent comptant, mais on peut raisonnablement se dire que des spécialistes de la sécurité auront un regard intéressant sur l'usage de ce type de programmes étant donné que c'est leur lot quotidien...

Pour ta deuxième question, j'aurais tendance à dire que cela dépend de l'usage que tu fais de ton PC, de tes habitudes et de la fréquence d'utilisation, si tu installes souvent des logiciels, etc.
Je pense que l'informatique doit rester un plaisir avant tout, et que c'est un peu une perte de temps de scanner sans cesse son ordi.
Je veux dire par là que si tu as des doutes après l'installation de logiciels, ou que tu as visité des sites qui ne te semblent pas surs, tu peux lancer un scan histoire d'être plus tranquille, du scan à la demande en quelque sorte.
Si tu ne t'es presque pas servi de ton PC, et que tu as seulement visité quelques sites qui ne posent pas de problème habituellement (Bien qu'une page piégée ça peut arriver partout ou presque :-/ ) , un scan n'est pas forcément nécessaire...

Une autre solution consiste à se forger des habitudes, scanner périodiquement son PC comme le fait Cyano, les deux approches pouvant se combiner bien entendu.

Enfin, tout ça pour dire que l'on peut être prudent et "entretenir" son PC, sans pour autant se montrer paranoïaque de la sécurité. Bref, je crois qu'il faut sécuriser sa machine afin de prendre plaisir à s'en servir, et non se servir de sa machine en passant son temps à la sécuriser, là encore c'est une question de compromis, de juste milieu ...

Donc, personnellement je scanne en cas de doute, sinon c'est une à deux fois par mois pour l'antivirus, et trois à quatre fois par mois pour les spywares et autres "cochoncetés" dans ce genre.
Je passe aussi un coup d'anti rootkits une à deux fois par mois, avec F-Secure Blacklight ou plus rarement avec Gmer, j'estime que ce sont des outils complémentaires aussi.

Les nouveaux fichiers zippés sont systématiquement scannés par contre, on ne sait jamais.

Certains détails peuvent aussi aider à mettre la puce à l'oreille en cas de pépin, par exemple un nouveau processus qui apparaitrait comme par magie ou des connexions inhabituelles.
Pour les processus, je jette parfois un coup d'oeil avec Process Explorer, et pour les connexions c'est avec Currports que je vois ça.
Mais bon, c'est déjà une façon de faire qui nécessite que l'on commence à connaitre ce qui se passe sur son PC, de manière à déceler des évènements inhabituels, ce n'est pas forcément évident...

Je vérifie aussi que mon Windows XP est à jour une ou deux fois par mois chez sécunia (en complément de Windows update) :

http://secunia.com/software_inspector/

Défragmentation des disques durs, entretien, une fois par semaine environ.

Enfin, quand je suis presque certain (peut-on être sûr à 100% ?) que mon Windows est propre, ou après une grosse mise à jour, je fais une image du système (ça prend cinq minutes à faire) , environ une ou deux fois par mois. Ainsi en cas de soucis il est possible de revenir en arrière sans perdre trop d'éléments.
Faut que j'pense à me trouver un avatar...
Jughead
Libellulien
Libellulien
 
Messages: 75
Inscription: 17 Juil 2007 08:32

Re: Anti-virus, j'ai un doute !

Messagepar Iznogoud » 29 Mai 2008 19:45

Salut @ tous,

Pour ta question 1 Renard, j'ai installé les deux et je te les recommande.
en 2), je pense que une fois par semaine un petit scan de MBAM et ewido est à mon avis un juste milieu (c'est ce que je fais), et une fois par mois un coup d'AV ne fait pas de mal non plus.

Après, je ne scanne que rarement les fichiers téléchargés, que les zip ou les fichiers qui pourraient être douteux.
Les tracking cookies, tu peux t'en débarrasser définitivement avec cookie safe cs lite, que tu peux paramétrer comme tu le souhaites :learn: , voir http://www.libellules.ch/dotclear/index ... fe-cs-lite

A+
Image(Alias Alexrub)
Avatar de l’utilisateur
Iznogoud
Maître Libellulien
Maître Libellulien
 
Messages: 608
Inscription: 28 Fév 2008 10:48
Localisation: near paris

Re: Anti-virus, j'ai un doute !

Messagepar Falkra » 29 Mai 2008 19:49

Bonsoir, un tuto pour CS Lite, si vous voulez des images explicatives en plus :
http://www.libellules.ch/cookiesafe.php

Tout ça et plus dans la Faq sécurité : http://www.libellules.ch/faq_securite.php
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Re: Anti-virus, j'ai un doute !

Messagepar Renard » 30 Mai 2008 16:56

Merci !

ça y est, j'ai installé les deux (Ewido et Malwarebites en français )

Ewido à rammassé comme je l'ai dit plus de 160 cookies et un programme "niveau élevé"

Malwarebites à chopé un rootkits et aussi un autre truc ....

Je suis assez content, je vais donc effacer mon téléchargement de adaware qui ne me sert dorénavant plus à rien !!!

Bonne soirée
A+
Bien amicalement,
Renard
Avatar de l’utilisateur
Renard
Super Libellulien
Super Libellulien
 
Messages: 2632
Inscription: 18 Juin 2005 15:31
Localisation: Lausanne


Retourner vers Discussions, prévention, protection

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités