
Tuto antivir disponible ici :
http://www.libellules.ch/tuto_antivir.php
Bonjour à tous,

Bien des utilisateurs choisissent Avast comme antivirus, dans sa version gratuite. Ce logiciel a bien des côtés plaisants outre son prix dans cette version, et sa disponibilité en français. Cela attire, et c'est bien logique, en plus il a un module pour les mails qui rassure.
Mais voilà le problème : les définitions de virus d'Avast - qui sont mises à jour régulièrement - ne prennent pas assez vite en compte les nouveaux virus. Les variantes des vers les plus virulents, qui sévissent actuellement, (le fameux Backdoor.IRCBot.acd, qui se propage via MSN, par exemple) sont intégrées trop tard à la base de signatures. Nous en avons des cas dans cette section du forum, les machines infectées avaient Avast comme antivirus.
Certains fichiers ne sont toujours pas identifiés par Avast (testé sur virustotal), alors qu'Antivir les reconnait bien plus vite, sa réactivité est meilleure. (stats suivront)

J'ai longtemps testé Avast, et Antivir tourne maintenant sur ma machine, je suis arrivé à ces conclusions en me plaçant du côté de l'utilisateur, au quotidien, en comparant les deux logiciels.
Antivir :
Avantages :
- Mises à jour réactives (plusieurs par jour) et efficaces.
- Un module heuristique réglable (détection de variantes), peu de faux positifs.
- Centralisation des modules, en nombre réduit.
- Moins lourd en mémoire.
- Un scan de rootkits (fichiers), mais peu évolué.
Inconvénients :
- Anglais seulement.
- Une popup de pub énorme (800 pixels de large) de temps en temps en faisant une mise à jour.
- Mises à jour à lancer manuellement (icône systray), et les serveurs de mises à jour peuvent être très encombrés.
- Deux modules communiquent en tcp-ip localement, des firewalls peuvent mettre cette activité en évidence. (voir plus bas)
- Pas de scan des emails.
Avast :
Avantages :
- En français.
- Scan des emails, messageries, etc...
- Mises à jour entièrement automatisées.
- Interface skinnable et en courbes (mouais...).
Inconvénients :
- Ne détecte pas les derniers virus aussi vite qu'il pourrait.
- Des faux positifs dans les détections d'exécutables packed (upx, etc).
- Grand nombre de modules (nombre de boucliers).
- Procédure de numéro de série gratuit peu évidente pour les néophytes.
- Le module VRDB, peu intuitif, et peu utilisé.
Tout n'est pas rose, et le logiciel parfait n'existe pas, bien sûr ça ne vaut pas un bouclier proactif comme celui de Kasperky, mais tout se paie.
Quelques explications supplémentaires (désolé, c'est long, mais il y a tellement à dire).
Le scan des mails sur comptes POP : : une pièce jointe vérolée sera scannée par Antivir si vous y touchez, puisque la protection temps réel l'interceptera au moment où vous la téléchargez sur le bureau par exemple, et là encore, sans définitions à jour, à quoi sert le scan des mails /pop d'Avast ?
La pub d'antivir en pop-up : :
J'ai du mal avec ça, beaucoup de mal. Le prix de la gratuité, certes, mais c'est... très gros :

Des contrôleurs d'intégrité et certains firewalls peuvent y remédier, soit dit en passant.
Les langues : :
Il me semble évident que n'importe quel logiciel doit être traduit dans un maximum de langues pour être diffusé le plus largement possible. Tout le monde ne parle pas anglais, ou le jargon informatique en anglais. Bien sûr, les développeurs ont été contactés.
Cela dit, les manipulations et termes qui reviennent sont toujours les mêmes et ne doivent pas poser d'excessifs problèmes (d'où le sondage).
Mises à jour automatiques : :
Avast peut démarer le processus de mise à jour tout seul au démarrage de windows. Avec Antivir il faudra aller chercher le menu clic droit sur l'icône de la systray, et faire "Start update". Cosmétique, et sans délai appliqué au démarrage, Avast peut bousculer les autres processus.
Parfois plusieurs mises à jour par jour (définitions de virus) sont envisageables, à ce moment, la partie entièrement automatisée d'Avast ne joue qu'au premier démarrage de la machine, ou aux redémarrages.
Dans les deux cas, pas de fichiers à bidouiller à la main, seul le déclenchement des opérations est automatisable chez Avast home.
Et ? : :
Vous n'avez de virus ? Ou est-ce que votre antivirus ne vous dit jamais rien ? Je crois que changer de logiciel de temps à autre (tant qu'on reste dans des performances correctes), ne peut pas faire de mal.
La difficulté vient de l'adaptation, et de l'interprétation des informations qu'il vous donne. Mais pour cela... les forums (et pas seulement libellules) sont ouverts.
Ce qui compte, ce sont les habitudes de surf, l'essentiel est de ne pas faire n'importe quoi, car le meilleur antivirus du monde (au moment où on clique toutefois) n'y pourra rien. Lorsqu'on surfe sur des sites pornographiques, warez, qu'on télécharge des cracks, et que l'on passe bien du temps sur les réseaux p2p (ou en irc/dcc), on peut parler de comportement à risques. La fonction de download automatique de MSN est une catastrophe d'un point de vue sécuritaire.
Le crack (certains ne peuvent pas vivre sans, comme le porno) qui va en effet déplomber un programme à 4 chiffres à la caisse ne fera pas forcément que ça... il vous laissera peut-être un copain à lui en mémoire. (Les dangers des cracks).
Des solutions légales (programmes libres et gratuits même sans code source ouvert) existent. Demandez conseil... on en a testé pas mal, tout en sachant qu'Open Office n'est pas Office, que Gimp n'est pas Photoshop, etc...
Je vous invite à consulter ces pages et tests sur la question, où vous trouverez des tests en condition réelle et des statistiques. Je ne fais que résumer le dossier ici, avec quelques touches façon libellules.

- Un point sur les antivirus : http://forum.malekal.com/ftopic3123.php
- Antivir VS Avast! http://forum.malekal.com/ftopic3528.php
- 15 jours pour intégrer une infection plus que répandue : http://forum.zebulon.fr/index.php?showtopic=123168
Ce billet de sécurité est publié en partenariat avec l'Equipe sécurité de Zebulon.fr, dont je fais partie depuis quelque temps.
Vous pouvez trouver ici la discussion publique et les échanges autour de cette question, qui sur le fond, se ressemblent beaucoup : http://forum.zebulon.fr/index.php?showtopic=123053.
Merci à l'équipe Zeb sécurité, et particulièrement à Ipl_001, pour son accueil, et à Malekal_morte, dont les arguments techniques ont su me convaincre dans cette épineuse question des antivirus gratuits.
Faites chauffer le clavier !
