TP4 _ 10 techniques pour détecter un virus informatique

download TP4 _ 10 techniques pour détecter un virus informatique

of 7

Transcript of TP4 _ 10 techniques pour détecter un virus informatique

  • 8/8/2019 TP4 _ 10 techniques pour dtecter un virus informatique

    1/7

    TP1 _ 10 techniques pour dtecter un virus informatique

    1 - Le gestionnaire de tches Windows

    Sur un ordinateur sous Windows, le gestionnaire de tches peut fournir des informations

    permettant didentifier des processus suspects. Pour dtecter ces derniers plus facilement, ilest donc prfrable de connatre prcisment les processus lgitimes.

    Attention toutefois puisqu'un programme malveillant peut parfois se dissimuler derrire unprocessus normal. Pour dtecter des anomalies, il suffit d'observer la consommation demmoire et de ressources processeur. Les programmes malveillants se montrent dans certainscas gourmands, mme si les cybercriminels sefforcent dsormais de faire preuve dediscrtion.

  • 8/8/2019 TP4 _ 10 techniques pour dtecter un virus informatique

    2/7

    2- HiJackThis

    HijackThis est un utilitaire gratuit trs performant, mais pas forcment facile d'accs. Safonction est de scanner un systme afin de lister les paramtres susceptibles davoir t altrspar des programmes malveillants, tels que des spyware ou des adwares.

    Le scan effectu, HijackThis gnre un rapport trs utile pour tablir un diagnostic (conservezle log une fois sain afin de disposer lavenir dune image de votre systme). Sur denombreux forums, les internautes apportent leur connaissance technique pour aider lesutilisateurs moins expriments dcrypter le rapport.

    Des sites comme HiJackThis.de Security et NetworkTechs.com proposent de copier le logfourni par lapplication et dobtenir une analyse automatique.

  • 8/8/2019 TP4 _ 10 techniques pour dtecter un virus informatique

    3/7

    3 - GetSystemInfo

    Kaspersky propose un outil comparable HiJackThis : GetSystemInfo. Lutilitaire effectueune analyse du systme et gnre un rapport (sysinfo.txt). Grce au parser en ligne delditeur, il est alors possible dobtenir une analyse automatique et donc des informations

    utiles pour identifier les causes dun dysfonctionnement.

    Prcaution : comme pour HijackThis, il est prfrable dtre un utilisateur expriment pourcomprendre les rapports et agir en consquence, notamment en ignorant certainesrecommandations faites par lapplication.

    4 - Microsoft Baseline Security Analyzer

    Prvenir, cest gurir. Pour bloquer les virus avant mme une infection, il suffit parfoissimplement de dtecter et corriger les vulnrabilits de son systme. Pour cela, il existe diversscanneurs de vulnrabilits sur Internet, notamment gratuits, comme Microsoft BaselineSecurity Analyzer.

    MBSA permet de faire de laudit de vulnrabilit en local ou en rseau via un nom dedomaine ou une plage dadresses IP. Dans un rapport, loutil liste les paramtrages risque(par exemple un compte invit actif) et les correctifs logiciels manquants.

  • 8/8/2019 TP4 _ 10 techniques pour dtecter un virus informatique

    4/7

  • 8/8/2019 TP4 _ 10 techniques pour dtecter un virus informatique

    5/7

    6 - Gurir avec des logiciels antivirus

    Pas de vulnrabilits, pas de malware ? Malheureusement, ce nest pas toujours aussi simple,surtout lorsquun virus, pour sexcuter sur un ordinateur, exploite une vulnrabilit encoreinconnue (exploit zero-day ).

    Dans ces situations, il est prfrable de disposer dun antivirus, mme si aucune de cestechnologies nest infaillible. Et pour cela, il nest pas forcment ncessaire de sortir sa cartebancaire. Plusieurs antivirus gratuits ont fait leurs preuves, comme Avast et AVG. Le logicielde Microsoft, Security Essentials, peut constituer une solution, mme si celui-ci est peut-treencore trop rcent pour quil soit possible de juger de sa qualit.

    7 - Microsoft MSRT

    Les antivirus se voient parfois reprocher leur consommation de mmoire. Un logiciel pluslger, comme Malicious Software Removal Tool peut donc dans certains cas reprsenter unealternative, ou plutt un complment.

    Comme nimporte quel logiciel de ce type, il va analyser le poste, dtecter des menaces etproposer de les supprimer. Son avantage est dtre mis directement jour depuis WindowsUpdate.

  • 8/8/2019 TP4 _ 10 techniques pour dtecter un virus informatique

    6/7

    8 - SUPERAntiSpyware

    Si installer un logiciel Microsoft de plus vous donne des crises durticaire, pas de panique, debons supplants sont disponibles en tlchargement, dont SuperAntiSpyware.

    En anglais, cet outil permet la suppression de spyware, adware, virus, chevaux de Troie,keyloggers et autres dialers et vers. Pour les internautes qui se seraient laisss piger par lefaux logiciel de scurit antivirus 2009, SuperAntiSpyware savre apte le dsinstaller. Cequi nest pas le cas de tous les antivirus.

  • 8/8/2019 TP4 _ 10 techniques pour dtecter un virus informatique

    7/7

    9 - Malwarebytes Anti-Malware

    Mconnu mais efficace, sans pour autant tre infaillible, notamment en matire de dtectiondes rootkits. MBAM est disponible en version gratuite ou payante, avec dans cette dernire unmode de protection temps rel.

    Lger, MBAM est accessible en franais, excute des scans rapidement et, dans la grandemajorit des cas, parvient dtecter et supprimer les programmes malveillants.

    10 - GMER

    Si MBAM na pas fonctionn, il est encore possible de faire appel GMER. Derrire soninterface minimaliste, pour ne pas dire austre, se cache un utilitaire efficace pour dtecter etsupprimer les rootkits.