Windows 7 et antispyware

Fermé
Boris - 31 juil. 2010 à 12:14
 Utilisateur anonyme - 5 août 2010 à 14:54
Bonjour,


J'ai Windows 7 et je voulais savoir si vous recommandez d'installer des anti-spywares, trojans, rootkits ?
J'ai lu qqpart que Windows 7 incluait déjà leur fonctionnalité d'antimalware.

Je suis intéressé d'avoir plusieurs avis sur le sujet.
A voir également:

5 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié par Malekal_morte- le 31/07/2010 à 12:29
Salut,

Bha y a Windows Defender sur Windows 7.
Un antispyware (surtout les gratuits) sert à rien, les antivirus détectent les spywares depuis longtemps. C'est plus justifié d'avoir les deux.

Ce qui est important, surtout, c'est que tu laisses l'UAC actif et que tu comprennes à quoi il sert, lire : https://forum.malekal.com/viewtopic.php?t=20646&start=
et que tu n'écoutes pas ceux qui te disent de le désactiver.

Windows 7 inclue un pare-feu qui peut s'avérer suffisant pour les débutants dans un premier temps, tu peux en installer un autre mais il sera un peu plus compliqué à maitriser : ex Outpost, Zone Alarm ou COMODO.

Ensuite, il faut suivre les recommandations habituelles, à savoir maintenir Windows ET TES LOGICIELS à jour :
Lire explications : https://forum.malekal.com/viewtopic.php?t=13629&start=

et surtout connaître le fonctionnement des malwares pour les éviter (comment il se propage) :
Un peu de lecture pour éviter les infections :
- connaitre et éviter les infections : https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
- sécuriser son PC : http://forum.malekal.com/comment-securiser-son-ordinateur.html
- lire : http://www.commentcamarche.net/faq/27128-malwares-quels-enjeux-version-synthese

Ce qu'il ne faut pas faire : https://forums.commentcamarche.net/forum/affich-18347759-le-nouveau-avast-sonne-trop-souvent#9

Fonctionnement de quelques catégories de malwares :
https://forums.commentcamarche.net/forum/affich-17725521-virus-programme-troyen
https://forums.commentcamarche.net/forum/affich-17746390-concernant-la-propagation-des-virus

Si tu as des questions sur le fonctionement des malwares.
N'hésite pas.


"Qu'est-ce d'autre que la vie des mortels qu'une vaste comédie, dans laquelle diverses acteurs travestis de divers costumes et masques, déambulent jouant chacun leur rôle jusqu'à ce que le grand ordonnateur les chasse de la scène"
7
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié par Malekal_morte- le 1/08/2010 à 15:11
1) J'ai installé l'antivirus AntiVir et ayant WINDOWS7 avec UAC actif, j'en conclut que je n'ai pas besoin d'anti-spyware ; ai-je bien compris ?
Est ce que j'ai besoin éventuellement d'anti-trojans, d'anti-rootkits ou ta réponse est elle valable pour tous ?


Antivir détecte tout ça donc installer un antiqqchose qui vise soit disant des menaces en particulier (spyware, trojan, ce que tu veux), n'est pas justifié.
(et encore une fois Windows 7 a Windows Defender)

Ce que tu dois comprendre, c'est que ces logiciels sont limités et ne protègent pas à 100%. Les menaces mises en ligne sont continuellement mise à jour pour échapper aux détections et garantir un taux de menaces non détectés afin d'infecter les ordinateurs.
Regarde ces liens là qui donnent des menaces récentes et regarde le taux de détection : http://forum.malekal.com/remontees-d-infection-fichiers-infectieux-liens-infectieux-etc.html

Ajouter des protections ne protègent pas forcément mieux si la menace sur laquelle tu tombes n'est détecté par aucun et les probabilités font que tu as plus de chance de tomber sur une menace qui sera pas détectée par plusieurs antimachin qu'une menace qui sera détecté par une protection sur 3 que tu auras installée.

(d'autres part si tu surfs sur les sujets de désinfections et notamment ici, tu verras que les personnes ont souvent plusieurs antimachin : Antivir + Spybot + parfois a-squared gratuit etc et qu'ils sont quand même infectés. Installer des solutions gratuites antiqqchose qui n'ont pas ou partiellement des modules de protection sert à rien).

Au final, la différence c'est toi qui l'a fait par tes habitudes sur le net et comment tu maintiens ton système.

Par contre, dans un des liens que tu pointe, tu recommandes d'installer Ashampoo ; peux tu clarifier ?

heu où ?

2) Recommandes tu d'effectuer des clean up avec des logiciels spéciaux comme CClearner par exemple ?
bof....
Y a un déjà un nettoyeur dans Windows, il vire les fichiers temporaires entre autre, ça peux suffir.
CCleaner vire d'autres trucs, mais c'est pas ce qui va rendre l'ordinateur plus rapide au final.... en plus si c'est mal maîtrisé ça peux faire plus de mal que de bien.
Après ça c'est un autre chose, c'est comme les antimachins, chacun son point de vue, tu verras que sur les forums CCleaner c'est un machin ultra utilisé qui a même des côtés magiques (on le fait utiliser pour le moindre problème etc....).

L'important c'est de savoir que :
- installer des programmes qui se mettent au démarrage ralentit le PC (il lance des processus qui bouffent des ressources ; plus de processus = moins de ressources = plus de ressources sollicités = PC qui rame). De nos jours, quasi tous les programmes que tu installes foutent un truc au démarrage....
- qu'installer un programme n'est pas une opération anodine et que tu peux avoir des problèmes à l'arrivée (plantages etc) et qu'en plus prendre n'importe quoi ammène des m*rdes (notamment les programmes proposées en pub qui sont soit disant gratuits mais qui installe des modules de publicités ; les auteurs touchent des thunes sur la pub .... et ça bien sûr c'est pas explicitement dit).

Déjà si tu as compris ça et que tu fais ça, c'est une bonne chose et c'est bcp mieux pour la "santé" de ton PC que de passer tous les jours un truc comme CCleaner.
Même chose pour la Defragmentation.

3) Je n'ai pas très bien compris ton article sur le PDF ;
https://forum.malekal.com/viewtopic.php?t=13629&start=


bha vu la question d'après t'as un peu compris quand même.

programmes pas à jour = programmes avec vulnérabilités = porte d'entrée pour installer des malwares sur ton PC par simple visite d'une page WEB [en sachant que dans ton cas, l'UAC peut te sauver].

J'ai une version ADOBE READER 9.1.0 : est ce que je risque qqch ? (mon PC est récent et avec Windows 7, je l'ai acheté il y a un mois)

Caremment pas à jour : https://www.flexera.com/products/operations/software-vulnerability-research/secunia-research.html

Update to version 9.3.3 or 8.2.3.

Dernière version d'Adobe Reader 9.3.3 pour la branche 9.X

tu as les alertes là pour Adobe Reader 9.x : https://www.flexera.com/products/operations/software-vulnerability-research/secunia-research.html

Tu peux utiliser ce logiciel pour savoir quels sont les programmes pas à jour et qui comportent des vulnérabilités : /faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite (partie III - Comment corriger toutes les potentielles failles de sécurité).

"Qu'est-ce d'autre que la vie des mortels qu'une vaste comédie, dans laquelle diverses acteurs travestis de divers costumes et masques, déambulent jouant chacun leur rôle jusqu'à ce que le grand ordonnateur les chasse de la scène"aller
4
Salut et merci pour ta réponse élaborée que j'ai lue en détail.

1) J'ai installé l'antivirus AntiVir et ayant WINDOWS7 avec UAC actif, j'en conclut que je n'ai pas besoin d'anti-spyware ; ai-je bien compris ?
Est ce que j'ai besoin éventuellement d'anti-trojans, d'anti-rootkits ou ta réponse est elle valable pour tous ?
Par contre, dans un des liens que tu pointe, tu recommandes d'installer Ashampoo ; peux tu clarifier ?
http://www.commentcamarche.net/...


2) Recommandes tu d'effectuer des clean up avec des logiciels spéciaux comme CClearner par exemple ?

3) Je n'ai pas très bien compris ton article sur le PDF ;
http://forum.malekal.com/...

J'ai une version ADOBE READER 9.1.0 : est ce que je risque qqch ? (mon PC est récent et avec Windows 7, je l'ai acheté il y a un mois)
0
Merci pour ta réponse et tes posts que j'ai lus en détail.

Très intéressant.

PS : Pour l'Antishampoo, il était référencé dans une des pages que tu indiquais
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
5 août 2010 à 09:08
salut

pas d'accord pour dire qu'ANTIVIR seul suffit

un petit malwarebyte à coté, lancé manuellement une fois pas mois, ne peut pas faire de mal

surtout, que mon expérience me montre que malwarebytes détecte des choses qu'antivir ne voit pas, ils sont donc bien complémentaires
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
5 août 2010 à 09:57
un petit malwarebyte à coté, lancé manuellement une fois pas mois, ne peut pas faire de mal

bof... déjà on parle de protection et donc de prévention.
Scanner une fois que le "machin" est dedans, le combat a déjà été perdu et donc il y a un problème en amont dans l'utilisation du PC sur internet.

Ensuite si tu scannes une fois par mois, ça signifie que ce qui est détecté et certainement un fichier isolé ou quelque chose de mineure (style Toolbar classée comme pourrie).
Si c'était une réelle infection, tu l'aurais vu avant.

Ton scan une fois par mois, il est juste là pour te donner conforter dans le sentiment que tu n'aies pas infecté.
Donc ouais si tu veux tu peux l'utiliser mais ça changera rien sur la protection du PC au final.

Après je suis d'accord Malwarebyte est le scanneur le plus efficace pour désinfecter un PC (enfin le meilleur ça reste Combofix :D) donc à utiliser quand on est infecté.
0
Utilisateur anonyme
5 août 2010 à 10:12
Scanner une fois que le "machin" est dedans, le combat a déjà été perdu


ben ça montre surtout qu'il y a des trucs qui passent, et qu'antivir ne suffit pas en utilisation seule, après je suis d'accord pour dire que le plus important c'est de surfer prudemment... et ça, ça vaut toutes les protections du monde ( même si personne n'est à l'abri de se faire avoir une fois... )

et puis, après, c'est vrai que des infections, il y en a surtout des bénignes, et que de toutes façons, si on a pas d'infos sensibles sur son PC, ça sert à rien d'avoir 50 000 logiciels de protections,

on peut citer l'utilité de mettre son modem en mode routeur, pour ceux qui le sont pas par défaut ( comme la freebox par exemple )

perso, j'ai :

- freebox en mode routeur
- antivir
- UAC Windows + session protégé par mot de passe + pare feu windows
- plus mon expérience pour sentir les coups foireux ^^

et ça fait un moment que j'ai pas eu de problème ( en cas de doute je passe malwarebytes )

donc au fond, je suis d'accord avec toi :)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié par Malekal_morte- le 5/08/2010 à 10:37
ben ça montre surtout qu'il y a des trucs qui passent, et qu'antivir ne suffit pas en utilisation seule

Ben oui mais ça tu le sais sans passer Malwarebyte ?
La version Free d'Antivir elle doit protéger de 50-60% des menaces actives sur la toile.

Ce qui est important c'est pas que Malwarebyte détecte des choses (et le nombre), c'est la nature des détections (si c'est réellement une menace et surtout si c'est une menace active).

Si tu installes 10 antispywares chez toi, chuis casi certains que plus de la moitié va détecter quelque chose.
Le plus flagrant, dans ton cas, si tu passes Spybot derrière Malwarebyte, il va détecter au moins des tracking cookies (et vu que Spybot est con surement une clef du registre pourrie).
Au final des tracking cookies est-ce dangereux non.... sauf que dans la tête des gens, antispyware qui détecte des trucs, c'est un super antispyware de la mort et ça justifie le fait de scanner tous les mois avec en ayant une passoire comme machine (rien à jour, autorun actif etc etc).
Alors que les personnes qui officient très bien ici, savent ce que Spybot vaut en protection et en désinfection dans le cas d'une réelle infection, c'est à dire : rien.

Bref si les gens arrêter de se concentrer sur ce qu'il faut pas : les antimachins et essayer de comprendre un minimum les malwares et avoir de bonnes habitues pour colmater les brèches (et pas en rajouter style désactiver l'UAC), y aurait bien moins de problèmes.

Après bon, ce que je te dis, ça justifie pas forcément de virer Malwarebyte ou d'arreter de scanner tous les mois.
0
Utilisateur anonyme
5 août 2010 à 10:42
sauf que dans la tête des gens, antispyware qui détecte des trucs, c'est un super antispyware de la mort


lol, c'est marrant parce que l'inverse est vrai aussi ( combien de gens avec avast ancienne mouture, qui ne sifflait jamais, se sentait ainsi rassurés, alors que si on virait avast pour y mettre antivir, on trouvait rapidement quelques 200 infections, une majorité bénignes, mais quand même )

...

comme quoi :)

( sinon, pour spybot, je trouvais quand même intéressant le tea timer, sous XP... mais c'est vrai que depuis VISTA, ça as moins d'intérêt... )
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié par Malekal_morte- le 5/08/2010 à 13:03
bha.... c'est pas simple :\
T'as une détection ou une alerte .... forcément que l'utilisateur croit qu'il est infecté, ce qui peux être compréhensible - ex : https://forums.commentcamarche.net/forum/affich-18733144-avertissement-toutlesdriver-com

C'est pour ça que les discours "machin m'a détecté truc, je suis infecté" ou "antimachin est super génial car il a détecté X trucs" ça veux rien dire.

Les détections sont devenues beaucoup plus sensibles (les AV étants assez bourrins dans les détections génériques) donc au final, plus de faux positif pour pas forcément une meilleur protection contre les malwares.
0