II. Les méthodes à utiliser pour se prémunir :
Ce n'est un secret pour personne, Windows comporte de nombreuses failles, et les outils qui sont fournis nativement avec celui-ci sont bien incapables de nous protéger efficacement contre toutes les menaces que recèle la Toile.
C'est pourquoi on utilisera des programmes tiers, qui sont souvent efficaces et qui, par leur complémentarité, permettent d'avoir un niveau de protection tout à fait satisfaisant.
1. A faire au préalable :
Les cochonneries que nous amassons lors de nos séances de surf sont le plus souvent coriaces, et une certaine méthode s'impose pour en venir à bout. Voici quelques manipulations à faire avant de nettoyer votre PC :
* Fermer tous les programmes,
* Tuer les tâches inutiles et suspectes, grâce au Gestionnaire de Tâches (accessible en appuyant simultanément sur les touches <Ctrl>+<Alt>+<Suppr> ),
* Vider le cache d'Internet Explorer et supprimer tous les cookies ("Outils" > "Options Internet..." ),
* Faire le "ménage" en Mode Sans Echec.
2. Le cas de la Restauration Système :
Après une discussion animée et passionnante, après vérifications et approfondissements, j'apporte quelques éléments supplémentaires concernant la restauration système. Il apparaît qu'il n'est pas forcément judicieux de désactiver tout le temps cette fonctionnalité. En effet, si certaines personnes, comme moi, désactivent sans état d'âme la restauration, et ce sans rencontrer le moindre problème, il semble plus sécurisé de laisser celle-ci activée. Partant du principe que des points de restauration peuvent être vérolés, il peut sembler absurde de garder la fonctionnalité activée, et, pourtant, en cas de plantage, mieux vaut avoir un point de restauration à disposition que rien du tout. Il est toujours possible de supprimer, après désinfection, les points de restauration vérolés pour en créer de nouveaux qui, eux, seront sains.
3. Des alternatives à Internet Explorer et Outlook Express ?
Je parlais plus haut d'Internet Explorer, le navigateur de Microsoft. Celui-ci fonctionne en symbiose avec de nombreux composants de Windows, dont le logiciel de messagerie Outlook Express.
Malgré les avancées apportées par le SP2 de Windows XP (pour ne citer que lui), ce couple Internet Explorer - Outlook Express grève sérieusement le capital sécurité de Windows. C'est pourquoi la première chose à faire est de surfer et lire ses mails avec d'autres logiciels.
On peut, en l'occurrence, utiliser :
- Le navigateur Firefox :
Mozilla Firefox est le navigateur de nouvelle génération de la fondation Mozilla. Firefox vous permettra de surfer plus vite, plus sûrement et plus efficacement qu'avec n'importe quel autre navigateur.
Quelques unes des fonctionnalités de Firefox :
* Navigation par onglets,
* Blocage des Pop-ups,
* Recherche intégrée,
* Sécurité et respect de la vie privée,
* Marque-Pages dynamiques,
* Téléchargement simplifié,
* Facilité d'utilisation,
* Grande évolutivité (grâce aux Extensions),
* Respect des standards de création du Web.
Source : http://www.mozilla-europe.org/fr/products/firefox/
>> Télécharger Firefox <<
- Le logiciel de messagerie Thunderbird :
Thunderbird rend la communication électronique plus que jamais facile, rapide et sûre avec des fonctions intégrées : filtre intelligent contre le courrier indésirable, correcteur d'orthographe, support d'extensions, et plus encore.
Quelques unes des fonctionnalités de Thunderbird :
* Filtre de courrier indésirable,
* Sécurité accrue (signature électronique, chiffrement des messages...)
* Grande évolutivité (grâce aux Extensions).
Source : http://www.mozilla-europe.org/fr/products/thunderbird/
>> Télécharger Thunderbird <<
- Le navigateur Opera :
Opera est un navigateur qui propose, entre autres, des options de sécurité intéressantes, un recadrage automatique des pages web, un pilotage à la voix...
Il est possible de se procurer Opera gratuitement depuis la version 8.0. Ce navigateur est très rapide et léger (d'aucuns diront même qu'il est plus rapide que Firefox, mais ce n'est pas l'endroit pour lancer le débat).
>> Télécharger Opera en français <<
Rien n'empêche, bien sûr, d'utiliser IE et OE, mais il faut le faire en connaissance de cause, et faire en sorte que ces deux logiciels soient vraiment à jour. Ne pas hésiter à mettre les mains dans le cambouis, c'est-à-dire aller "farfouiller" dans les options, qui restent, par défaut, trop permissives. A noter aussi que l'utilisation de surcouches, comme Maxthon, ne rendent pas IE plus fiable, car elles utilisent le même moteur de rendu, celui-là même qui est la cause des faiblesses du navigateur de Microsoft.
A noter, par ailleurs, que la sortie de Windows Internet Explorer 7.0 puis de Windows Internet Explorer 8.0 vient redorer le blason de Microsoft. Ces dernières moutures du navigateur le plus utilisé au monde ont été conçues pour apporter sécurité et fiabilité. Elles apportent aussi leur lot de fonctionnalités nouvelles, parmi lesquelles la navigation par onglets, déjà présente sur de nombreux autres navigateurs. IE7 est inclus dans Windows Vista nativement, IE8 sera inclus dans Windows Seven, mais sont utilisables aussi sous Windows XP avec Service Pack 2. IE8 est disponible à l'adresse suivante :
>> Accéder à la page de téléchargement de Windows Internet Explorer 8.0 <<
4. Une liste des programmes les plus utilisés pour se protéger :
Mais ce n'est pas tout, le web recèle de nombreux bijoux, souvent gratuits, pour se protéger. En voici une liste non exhaustive :
- SmitFraudFix :
L'utilitaire SmitFraudFix, pour Windows 2000 et XP, et créé par S!Ri, permet de corriger les problèmes de détournement du bureau (Desktop HiJack).
Un tutoriel est disponible en français, à cette adresse :
>> SmitFraudFix v2.81 (WinXP, Win2K) - Mode d'emploi <<
La dernière version de cet utilitaire est disponible, pour sa part, via le lien suivant :
>> Télécharger la dernière version de SmitFraudFix <<
Par ailleurs, cet utilitaire est très souvent mis à jour (quotidiennement), et S!Ri et le groupe MAD (Malware Analysis & Diagnostic - Groupe d'analyse et de diagnostic de malwares) font remonter les résultats de leurs recherches vers les éditeurs d'antivirus ou autres développeurs de fixes... Vous pouvez soumettre vos fichiers malveillants à S!Ri, à l'adresse suivante, pour analyse :
>> S!Ri's freeware - Upload << (taille des fichiers limitée à 600 Ko)
Si les fichiers sont plus gros, utiliser l'adresse suivante :
>> MAD - Nous envoyer un fichier <<
- IE SPYAD :
IE SPYAD inscrit plus de 5000 sites dans votre zone de restriction (Internet Explorer), ainsi vous serez protégé quand vous visiterez les sites à l'aspect innocent mais qui ne le sont pas.
>> Télécharger IESPYAD <<
Notez que des conflits peuvent apparaître entre IE SPYAD et SpywareBlaster (présenté plus bas). Il est fortement recommandé de vacciner de nouveau le système avec SpywareBlaster une fois IE SPYAD exécuté.
- AVG Anti-Spyware (anciennement Ewido Anti-Spyware) :
AVG AS propose une solution plutôt complète d'outils simples d'emploi pour se prémunir contre les HiJackers, les Spywares, les Vers, Les Dialers, les Chevaux de Troie et les Keyloggers. Ce produit peut être téléchargé gratuitement (version d'évaluation de 30 jours).
>> Télécharger AVG Anti-Spyware <<
- Spybot Search & Destroy :
Le plus connu des programmes antispywares. Celui-ci propose, en plus, des fonctions dédiées à l'éradication des spywares, de nombreuses options visant à protéger votre système, comme la Vaccination, et bien d'autres encore. Ne jamais oublier de mettre le programme à jour avant une analyse.
>> Télécharger Spybot Search & Destroy <<
Spybot fonctionne de manière complémentaire avec SpywareBlaster.
- SpywareBlaster :
SpywareBlaster reprend et améliore la fonction Vaccination de Spybot. Ce programme est en anglais, mais il est simple à utiliser. De plus, il existe un tutoriel, rédigé par mes soins, et disponible sur Generation-NT :
>> Generation-NT - La sécurité sur Internet : Problèmes et solutions - SpywareBlaster <<
Absolument nécessaire, à mon avis (le logiciel, pas le tuto, hein !
)
Les mises à jour sont très fréquentes. Ne pas oublier de lancer le logiciel régulièrement (environ deux fois par semaine) pour bénéficier des dernières définitions de spywares.
>> Télécharger SpywareBlaster <<
- Ad-Aware Free Anniversary Edition :
A utiliser aussi en complément de Spybot, et aussi à mettre à jour avant toute utilisation. Ce logiciel est très efficace, et la base de définition des spywares est mise à jour très régulièrement.
>> Accéder à la page de présentation de Ad-Aware Free Anniversary Edition <<
- Tauscan :
Edité par la firme Agnitum, ce logiciel permet de détecter et d'éliminer les Chevaux de Troie. Tauscan tourne en tâche de fond. Ce programme est un Shareware, mais la mise à jour est gratuite pendant la première année.
>> Télécharger Tauscan <<
- Trojan Remover :
Trojan Remover a été écrit spécifiquement pour éradiquer les Chevaux de Troie et autres vers. Ce programme peut être utilisé en évaluation pendant 30 jours. Il faudra ensuite s'acquitter de $29.95 pour s'enregistrer et continuer à l'utiliser.
On peut se procurer le logiciel à l'adresse suivante :
>> Télécharger Trojan Remover <<
Ces différents logiciels vous assureront d'avoir un PC presque blanc comme neige. Mais certains malwares sont tellement résistants qu'il faut des utilitaires dédiés pour les éradiquer :
- CWShredder :
Ce logiciel a été conçu pour traquer le tristement célèbre CoolWebSearch, un spyware qui évolue très rapidement, dont les formes sont multiples et variées et dont il peut être très difficile de se débarrasser...
CWShredder est très simple d'emploi, même s'il n'a pas été traduit, puisqu'il suffit de cliquer sur le bouton <Fix> pour lancer la détection et le nettoyage.
>> Télécharger CWShredder <<
Ce logiciel est souvent associé à Hijack This.
- HiJack This :
Voici un logiciel extrêmement puissant et à ne pas utiliser à la légère... Une erreur de manipulation peut rendre votre système d'exploitation inopérant.
Voici quelques fonctions de ce logiciel :
* Affichage des processus en cours,
* Affichage des programmes se lançant au démarrage,
* Affichage des BHO (Browser Helper Objects - Objets d'Aide à la Navigation - souvent nuisibles),
* Affichage de la page de démarrage et de recherche d'Internet Explorer, entre autres...
Et bien d'autres choses encore...
>> Télécharger HiJack This <<
Ce logiciel bénéficie de divers tutoriaux sur la Toile :
>> Formation à l'analyse du rapport HiJack This <<
Il est aussi possible de faire un copier/coller du rapport, pour analyse :
>> Evaluation de votre rapport d'analyse créé par HiJack This <<
- SpywareGuard :
Mis au point par la firme qui a conçu SpywareBlaster, SpywareGuard est un logiciel qui fonctionne en tâche de fond et qui est chargé de surveiller les éventuels détournements de pages d'Internet Explorer.
A noter l'existence d'un tutoriel, lui aussi rédigé par mes soins, et concernant l'utilisation - ma foi fort simple - de SpywareGuard :
>> Generation-NT - La sécurité sur internet : Problèmes et solutions - SpywareGuard <<
SpywareGuard est disponible en cliquant sur le lien ci-dessous :
>> Télécharger SpywareGuard <<
- Microsoft Defender :
Ce logiciel est très simple d'accès et très intuitif. Il est intégré à Windows Vista. Il est toutefois possible de l'utiliser sous Windows XP (avec Service Pack 2), et est disponible à l'adresse suivante :
>> Télécharger Windows Defender (en anglais) <<
- A-Squared Free :
Encore un autre logiciel très efficace pour combattre les spywares. L'activation en ligne est assez fastidieuse, mais la rapidité et l'efficacité de ce logiciel valent bien ça.
Passé en version 2.0 ce 2 août 2006, A² est encore plus efficace, et vous protégera des trojans, backdoors, vers, bots, dialers, spywares et adwares. Une nouvelle interface rend son utilisation encore plus simple.
>> Télécharger A-Squared Free <<
- WinPatrol :
Ce logiciel, très sympathique, tourne en tâche de fond (il apparaît sous la forme d'un petit chien - Scotty - dans la Zone de Notification) et permet, lui aussi, de protéger un PC en temps réel.
Voici un panel des fonctions qu'il propose :
* Détection et neutralisation des spywares,
* Détection des changements du Système de Restauration (Windows Me et XP),
* Empêche le détournement de pages,
* Bloque et, le cas échéant, protège le fichier HOSTS...
Et bien d'autres choses...
Ce logiciel est en français.
>> Télécharger WinPatrol <<
- ProcessGuard :
Ce logiciel, de la firme DiamondCS, protège les processus de Windows d'une attaque par d'autres processus. Très léger et vraiment efficace. Ce logiciel possède un mode d'apprentissage. Il devient de plus en plus efficace avec le temps.
>> Télécharger ProcessGuard <<
A noter que ce logiciel est en shareware et qu'il faut payer pour pouvoir utiliser toutes ses fonctions. La version gratuite permet toutefois une protection déjà bien avancée.
- Registry Prot :
Encore une fois un logiciel conçu par DiamondCS. Tout aussi léger, RegProt est présent en tâche de fond et surveille les accès à la Base de Registre. Ab-so-lu-ment indispensable !
>> Télécharger RegProt <<
- BlackLight :
BlackLight, de la société F-Secure, est un outil destiné à scanner le PC à la recherche des rootkits. Ce produit est en version beta et en anglais.
>> Télécharger BlackLight <<
- RootkitRevealer :
Conçu par Bryce Cogswell et Mark Russinovich, RootkitRevealer est également, comme son nom l'indique, destiné à combattre les rootkits. Moins accessible que BlackLight, il peut toutefois être intéressant de le garder dans sa logithèque. En anglais lui aussi. Ce logiciel ne permet que la détection des rootkits, et non leur effacement.
>> Télécharger RootkitRevealer <<
- AVG Anti-Rootkit :
Conçu par la firme AVG, cet antirootkit permet de détecter et d'effacer les rootkits installés sur votre machine. Il est en anglais, mais reste facile d'utilisation.
>> Télécharger AVG Anti-Rootkit <<
Il existe encore bien d'autres programmes pour se protéger. Cela dit, une protection est plus efficace si le PC est entretenu régulièrement. C'est pourquoi, en plus de tous les programmes cités ci-dessus, on peut en utiliser encore d'autres.
Je rappelle que leur fonction première n'est pas d'éradiquer les spywares, mais ils permettent de garder le PC dans un état de fonctionnement optimal.
- IE Privacy Keeper :
Comme son nom l'indique, IE Privacy Keeper permet d'effectuer un nettoyage des fichiers temporaires, cookies, et autres fichiers système de votre PC. Très léger et très efficace.
>> Télécharger IE Privacy Keeper <<
- Crap Cleaner (CCleaner) :
CCleaner est un outil qui permet le nettoyage automatique de la Base de Registre et des fichiers temporaires. Bien qu'il soit en anglais, ce logiciel reste très facile d'accès.
>> Télécharger CCleaner <<
- SuperCleaner :
Ce logiciel, qu'il est possible d'essayer pendant 30 jours, propose, en anglais lui aussi, une foule d'options permettant un nettoyage en profondeur de Windows. De plus, il prend en compte les navigateurs "alternatifs" tels que Firefox, Opera, Mozilla... A essayer de toute urgence !
>> Télécharger SuperCleaner <<
- Easy Cleaner :
Ce logiciel est un freeware qui propose de nombreuses fonctionnalités.
* Trouve les entrées invalides du registre et les élimine,
* Trouve les fichiers en double et les élimine,
* Trouve les fichiers inutiles et les élimine,
* Trouve les raccourcis invalides et les élimine,
* Permet de gérer la liste des programmes qui se lancent au démarrage,
* Permet de gérer la liste du module "Ajout / Suppression de Programmes",
* Enlève facilement les fichiers temporaires, l'historique et les cookies d'Internet Explorer,
* Très convivial,
* Donne des informations précises sur l'espace utilisé de votre disque dur,
* Très peu gourmand en ressources système,
* Aide très détaillée.
Ce programme est disponible à l'adresse suivante :
>> Télécharger Easy Cleaner << (nécessite une inscription sur le site).
- ATFCleaner :
Ce programme permet lui aussi de nettoyer le système (fichiers temporaires, cookies...) de Firefox et d'IE, et ce, sans nécessiter d'installation. Cet utilitaire est proposé par le site atribune.org, dont le but est de fournir des logiciels qui permettent de garder propres nos PC.
ATFCleaner est disponible à l'adresse suivante :
>> Télécharger ATFCleaner <<
- nCleaner :
nCleaner est proposé par la firme nkprods, et est gratuit depuis la version 2.2 (pour un usage non commercial). Ce logiciel permet de procéder au nettoyage de Windows de manière assez poussée (nettoyage système, plugins, Base de Registre, erreurs Windows), propose également des outils destinés à optimiser Windows, et plein d'autres choses encore. Il pourra toutefois rebuter les non anglophones, car il n'est pas proposé en français pour le moment. A utiliser avec précaution, tout de même, vu le nombre de paramètres dont il dispose.
nCleaner est disponible à l'adresse suivante :
>> Télécharger nCleaner <<
Ces logiciels devraient vous permettre de garder un PC propre, mais ils ne sont pas les seuls.
- Autres logiciels :
On pourra trouver, en surfant sur le Net, encore d'autres logiciels, permettant de se protéger. Ceux-ci sont plus ou moins efficaces, plus ou moins complets. En voici une liste à garder sous le coude (bien lire les fiches descriptives avant de télécharger les logiciels en question) :
>> Assiste.com - Sécurité informatique / Protection de la vie privée sur l'Internet / Pour le particulier et l'entreprise <<
Ce site est une vraie mine d'or concernant la sécurité. Abusez-en ! Consultez-le jusqu'à plus soif !!!
Même si l'utilisation régulière de ces logiciels permet d'éviter nombre de déconvenues, il est clair que certaines actions volontaires, des maladresses ou simplement l'ignorance devant une situation donnée peuvent permettre à certains logiciels malveillants de s'installer...
C'est pourquoi, pour terminer ce Topic, j'ai voulu y consigner quelques astuces et conseils, qui, je l'espère, vous permettront de ne plus jamais être embêtés par tous ces nuisibles qui rôdent sur le Web...
---------------
---------------
••• Inventeur du "CCMOS mystique" ©
••• Amateur de Thinkpads
•••