FREELANG Magazine - Lutter contres les virus |
Dossier réalisé par Beaumont pour le CCCL de Vientiane LUTTER CONTRE LES VIRUS 1. Qu'est-ce qu'un virus ?
Les dernières alertes virus/hoaxes
Un virus est un programme informatique conçu pour modifier à votre insu le fonctionnement de votre ordinateur. Les virus se caractérisent notamment par un processus d'auto duplication (de fichier en fichier ou à travers un réseau).
Un virus passe généralement par une disquette ou par Internet (ouverture d'un fichier-joint d'un e-mail ou téléchargement d'un programme) pour contaminer un ordinateur. La transmission des virus par pièce attachée est aujourd'hui la principale voie d'infection.
Le logiciel de messagerie électronique Microsoft Outlook est particulièrement vulnérable aux attaques de virus, mais les messageries web, type Hotmail ou Yahoo!, n'y échappent pas non plus. Certains services proposent un anti-virus intégré, mais aucun ne peut être efficace à 100%. Deux conseils sont généralement donnés pour éviter les virus : utiliser un antivirus à jour, et ne pas ouvrir les pièces jointes que l'on reçoit par email. Ces conseils sont à relativiser. D'une part, il faut savoir que les virus, à leur apparition, ont toujours une longueur d'avance sur les antivirus. D'autre part, ne plus ouvrir aucune pièce jointe signifie se priver d'un outil formidable de communication. Voici donc sept règles d'or réellement efficaces pour lutter contre les virus. Un fichier se compose d'un nom et d'une extension de 3 ou 4 lettres séparés par un point.
L'extension indique le type de fichier, et le programme associé qui permettra d'ouvrir le fichier. Ainsi, "index.html" sera ouvert par Internet Explorer et "CV_bruno.doc" par Microsoft Word.
Un virus est un programme qui doit être exécuté pour se déclencher. Les extensions les plus courantes pour un programme sont les suivantes : EXE, COM, BAT, mais également PIF, VBS (utilisé par le fameux virus I love you), HTA ou encore SCR (écran de veille). Un fichier reçu par email et se terminant par ces extensions peut donc être un virus. Méfiez-vous d'autant plus si le texte du message est bizarre, qu'il ne semble pas vous être directement destiné.
Attention également aux fichiers ayant les extensions suivantes : DOC (Word), XLS (Excel), HTM et HTML (pages Web). Il ne s'agit pas de programmes à proprement parler, mais, pour simplifier, disons que ces fichiers peuvent contenir des instructions exécutables et sont donc susceptibles de contenir des virus. En revanche, les formats image sont sans danger : JPG, JPEG, GIF, BMP, TIF... Les formats son et vidéo (WAV, MP3, AVI, MPG, MPEG, MOV, RM, RAM...) sont également à l'abri. Windows, par souci de simplifier la vie des utilisateurs, masque par défaut l'extension des fichiers dont le type est connu. Or, l'extension est le premier indice permettant de savoir si on a affaire à un virus, ou à un fichier susceptible d'être contaminé par un virus. Il faut donc demander à Windows d'afficher les extensions de tous les fichiers, en décochant l'option "Masquer les extensions des fichiers dont le type est connu", via le menu "Affichage, Options des dossiers, Affichage" de l'Explorateur Windows :
Grâce à cette manipulation, vous pouvez désormais savoir à quel type de fichier vous avez affaire, et vous méfier particulièrement des exécutables (.exe, .com, .bat, .pif, .vbs, .hta, .scr...) et des fichiers contenant des parties exécutables (.doc, .xls, .htm, .html...). Quelques conseils en matière d'organisation, d'analyse et de règles de conduite : Pensez également aux autres : L'antivirus reste l'outil de base indispensable pour détecter et détruire les virus. Quel que soit l'éditeur (Norton, McAfee ou autre), deux conditions sont nécessaires : il doit être à jour, et vous devez savoir l'utiliser. Un antivirus à jour et correctement paramétré offre une très bonne protection. 1. Installation
McAfee VirusScan et Norton Antivirus sont les deux classiques du marché. Leurs performances sont excellentes, et le choix se fait généralement par habitude (il y a les "pro-McAfee" et les "pro-Norton") ou parce qu'il est plus facile de se procurer l'un ou l'autre. Kaspersky Anti-Virus, connu également sous le nom de Antiviral Toolkit Pro ou encore AVP, est un logiciel moins connu mais dont les experts louent les performances remarquables. Pour télécharger ces logiciels, qui disposent tous d'une version d'évaluation, voir les bonnes adresses à la fin de ce dossier. 2. Principe de fonctionnement
En tâche de fond, l'antivirus est actif en permanence (généralement visible par une icône dans la barre des tâches), et vous prévient immédiatement en cas de problème. C'est le cas de la protection "VShield" de McAfee. Vous pouvez également demander à l'antivirus d'effectuer une tâche particulière en lançant la partie "application" du programme ("McAfee VirusScan Central", par exemple). Enfin, vous avez généralement la possibilité de planifier des tâches pour une heure précise, c'est le rôle de la "console", toujours avec l'exemple de l'antivirus McAfee :
Si l'antivirus est actif en tâche de fond et vous prévient en cas de virus, à quoi sert de demander, en plus, une recherche de virus sur le disque ? En fait, l'antivirus en tâche de fond surveille vos mouvements : il vous avertira si vous ouvrez un fichier infecté, mais ne signalera pas un virus inactif. Il est donc utile, de temps en temps, de demander à l'antivirus de scanner l'ensemble du ou des disques durs, afin de s'assurer que tous les fichiers sont "propres". Un scan sur demande est également judicieux lorsqu'on introduit une disquette dans le PC. Voici la fenêtre de l'application McAfee VirusScan. Le bouton "Settings" permet de spécifier si l'antivirus doit scanner tous les fichiers ou seulement les programmes.
3. Paramétrer l'antivirus
Dans l'antivirus McAfee, cette protection est gérée par VShield, la protection en tâche de fond. Un clic avec le bouton droit de la souris vous donne accès au statut de VShield et vous permet de savoir si toutes les protections sont activées ou non. En cliquant sur les propriétés ("Properties") de chaque protection, un assistant ("Wizard") vous guide dans les différentes étapes de paramétrage (cf. illustration ci-après). Les protections proposées par VShield (McAfee) sont les suivantes : Un exemple de l'assistant de paramétrage de VShield (McAfee VirusScan) :
4. Mettre l'antivirus à jour
La fenêtre ci-dessus indique que la dernière mise à jour date du 19 septembre 2001*, et que le numéro de la mise à jour est "4161". Sur le site de McAfee, trois semaines plus tard, le fichier "4164" pouvait être téléchargé (nom exact du fichier : "4164xdat.exe"). * Ce dossier a été réalisé en 2001 et mis à jour en 2004. McAfee produit donc une nouvelle mise à jour chaque semaine en moyenne. Il est conseillé de mettre son antivirus à jour au moins une fois par mois. 5. Que faire en cas d'infection ?
Avant toute chose, un réflexe s'impose : noter soigneusement le nom du virus et le nom du fichier infecté. En effet, le nom du virus vous permettra de vous renseigner sur le web (sur un site spécialisé ou en lançant une recherche via un moteur) pour savoir exactement quels sont les effets de ce virus, et le nom du fichier vous permettra de savoir ce que vous allez perdre si la destruction de ce fichier est nécessaire. Si vous avez affaire à un virus bénin ou assez ancien pour qu'il soit facilement traité par l'antivirus, nettoyer le fichier devrait être possible. Si vous avez affaire à un virus plus coriace, l'antivirus ne pourra que le détruire. S'il s'agit du virus lui-même, le détruire n'est pas un problème. Mais s'il s'agit d'un fichier qui a été infecté, le détruire est plus problématique, car il faut pouvoir le remplacer (par une copie de sauvegarde dans le cas d'un fichier personnel, ou par un fichier issu d'un autre ordinateur ou d'un CD-Rom d'installation s'il s'agit d'un fichier système). Reste la solution de la quarantaine, qui permet d'isoler le fichier infecté en attendant de pouvoir prendre une décision. Si le "nettoyage" du fichier échoue, signe que vous êtes attaqué par un virus coriace, vous devez absolument vous renseigner sur l'ennemi. Ne touchez à rien, n'éteignez surtout pas votre PC (les virus profitent généralement du redémarrage pour causer d'autres dégâts) et coupez votre connexion Internet afin de ne pas prendre le risque d'infecter d'autres personnes. A partir d'un autre ordinateur, renseignez-vous sur le web afin de savoir quelles sont les mesures à prendre : téléchargement d'un utilitaire spécial pour supprimer le virus, téléchargement d'une mise à jour de l'antivirus ou encore suppression manuelle du virus en suivant différentes étapes. 6. Conclusion
En cas d'infection par un virus bénin ou bien reconnu, l'antivirus vous permet une désinfection facile. En revanche, dans le cas d'un virus coriace, le processus de désinfection peut être lourd : scan des fichiers sous DOS, remplacement de fichiers systèmes sous DOS, modification manuelle de la base de registre, voire même intervention d'un spécialiste pour reprogrammer le BIOS. Si tous ces termes sont du chinois pour vous, mettez l'accent sur la prévention afin de ne pas vous exposer. Deux systèmes existent pour accéder au courrier électronique : les messageries basées sur le web (type Hotmail, Yahoo!, Caramail...), qui présentent l'avantage d'être facilement accessibles de n'importe quel PC, et les logiciels de messagerie (Outlook, Outlook Express, Eudora), qui sont installées sur un ordinateur déterminé, et qui conservent les messages reçus et envoyés sur le disque dur. Parce qu'il présente d'importantes failles de sécurité, Outlook Express (la version allégée d'Outlook) est le vecteur involontaire de la diffusion de la plupart des virus, qui s'envoient à tout le carnet d'adresses à l'insu de l'utilisateur. La propagation est donc exponentielle, et c'est ainsi qu'un virus peut faire des ravages dans le monde entier en seulement quelques heures. Le conseil s'impose donc : évitez d'utiliser Outlook Express. Mieux vaut utiliser le "vrai" Outlook (logiciel inclus dans la suite Office de Microsoft et disposant également de fonctions de messagerie, calendrier, etc.) ou encore Eudora, ou d'autres logiciels. Ces logiciels ne vous mettent pas à l'abri des virus (pas plus que les messageries basées sur le web) mais vous évitent au moins de les propager à votre insu. Un geste simple auquel on ne pense jamais ! Protéger une disquette en écriture (en poussant la languette prévue à cet effet) permet de prévenir une infection puisque rien ne pourra être écrit sur la disquette. Cette précaution ne vaut évidemment que si vous avez besoin de lire une disquette (pour imprimer un fichier quelque part ou encore transmettre un document à quelqu'un), pas si vous avez besoin d'y copier ou de modifier un fichier. En outre, si votre disquette est déjà contaminée, elle pourra infecter l'ordinateur qui la lira. Il ne s'agit donc que de protéger une disquette que l'on sait propre contre une éventuelle infection d'un PC destiné à la lire. Personne n'est à l'abri d'un virus, en dépit de toutes les précautions que l'on peut prendre. Il suffit d'un instant d'inattention, d'appuyer sur une touche au lieu d'une autre... Afin que votre travail ou vos données personnelles ne disparaissent pas brutalement, il est donc important de faire des backups (sur un autre ordinateur, ou sur des supports externes : disquettes, Zip, CD-R...). Ne multipliez pas non plus les copies, au risque de vous y perdre. Pensez également à imprimer certains documents, c'est aussi une forme de sauvegarde.
Dernière règle mais pas la moindre : s'informer. Les moyens ne manquent pas, le plus facile consistant à s'abonner à une mailing liste traitant de l'actualité d'Internet ou plus précisément des virus (comme celle de secuser). Etre informé permet d'être vigilant à bon escient, de ne pas sombrer dans la paranoïa et de distinguer les virus des canulars. Les canulars (en anglais : hoaxes), qui sont nombreux sur Internet, peuvent être dangereux et constituent en tout cas une pollution (ralentissement des réseaux et surcharge des boîtes aux lettres) qu'il convient de ne pas propager. Le site français www.hoaxbuster.com est une référence en la matière.
Vous avez tous reçu un jour un message d'alerte semblable à celui concernant "sulfnbk.exe". Le schéma est toujours le même : une grande entreprise a découvert un virus très dangereux, un soi-disant ingénieur Microsoft confirme que ce virus n'est détecté par aucun logiciel antivirus, et vous devez absolument transmettre ce message à tout votre carnet d'adresses. S'agit-il toujours de canulars ? OUI, à 99,99%. Et ne pensez pas que ces canulars soient toujours l'œuvre de plaisantins : il s'agit aussi parfois de récupérer, au fil des mails, une série d'adresses email valides qui seront ensuite revendues à des entreprises de marketing. Diffuser de fausses informations peut donc avoir des conséquences fâcheuses, d'autant que la diffusion exponentielle de ces messages provoque un ralentissement des réseaux et une surcharge de courriers non sollicités dans nos boîtes aux lettres. Il ne faut donc jamais retransmettre ce type de message, et il en va de même pour ce qu'on appelle les chaînes : D'une manière générale, TOUT MESSAGE VOUS INVITANT À RENVOYER CE MÊME MESSAGE À 10 DE VOS CONNAISSANCES, À TOUT VOTRE CARNET D'ADRESSES OU AU MAXIMUM DE PERSONNES, EST SUSPECT. N'oubliez pas non plus qu'écrire à tout votre carnet d'adresses n'est pas un geste anodin : dans ce carnet figurent sans doute des amis, mais peut-être aussi des relations de travail, des gens que vous connaissez très peu ou même des adresses générales de contact (administrations, entreprises...). C'est auprès de toutes ces personnes que vous risquez de vous ridiculiser. Les motivations des auteurs de virus sont diverses : recherche de la gloire, vengeance contre un employeur, attaque d'un concurrent, revendications politiques ou idéologiques, attaques contre Microsoft, expériences d'apprentis sorciers... Tandis que certains auteurs sont animés d'une réelle volonté de destruction, d'autres s'amusent à exploiter toutes les failles de sécurité existant dans les logiciels les plus courants. Les éditeurs de logiciels, et en première ligne Microsoft, dont les logiciels (Windows, Word, Excel, Outlook, Internet Explorer...) sont utilisés dans le monde entier, ont donc également une grande part de responsabilité. D'autre part, l'ouverture d'Internet au grand public, ces dernières années, ainsi que l'engouement pour le courrier électronique (et l'échange de pièces jointes en tous genres) ont énormément contribué à la diffusion des virus. Nous espérons que ce petit dossier vous aura été utile. Vous pouvez nous faire part de vos remarques ou de vos questions en utilisant notre formulaire de contact (merci d'indiquer une adresse email valide si vous souhaitez une réponse !). Merci beaucoup de nous expliquer en termes tres clairs ce sujet qui nous empoisonne la vie de tous les jours. Depuis que mon ordinateur a ete infeste par le virus Magistr-B, je fais tres attention mais les renseignements que vous donnez dans votre article nous aident a redoubler de vigilance.
Merci pour ce dossier édifiant... il ne m'a pas apris grand chose personnellement mais je vais m'empresser de le transmettre à certains de mes contacts qui malgré des avertissement répétés continuent à m'envoyer des "hoax" régulièrement. Peut être vais-je enfin en être débarassée. J'ajouterai qu'en règle générale, il ne faut pas ouvrir les messages provenant d'un expéditeur inconnu : en général il s'agit de publicités inintéressantes ou de "hoaxes".
Très intéressant. Continuez dans ce sens.
Très intéressant. Sauf que... Quand moi, j'envoie un message pour signaler un virus qu'on ma expédié, par exemple, on croit à un hoax, voire, on me répond que "c'est pas vrai, on n'a rien expédié, on n'a pas de virus, etc."
Il est toujours réconfortant de savoir qu'il y a encore des entités sensés (sites sérieux, personnes compétentes, logiciels intelligents) qui diffusent sur la toile des informations utiles au commun des mortels.
Tout ce qui est écrit est utile. Simplicite, efficacite, j'ajoute un lien avec votre adresse à mon site.
Merci pour ce dossier bien structuré et clair. J'aimerais ajouter un élément qui me parait important dans la gestion des données personnelles : la sauvegarde. En effet, dans le cas le moins favorable, c'est à dire la perte de données consécutive à une attaque virale, il faudra réinstaller le système et/ou récupérer vos données personnelles. Alors que la restauration système et logiciel sera toujours possible. Les données personnelles seront perdues à tout jamais. La seule réponse : la sauvegarde.
Pour ce qui concerne les virus, il existe des canaux sur mIRC qui aident les victimes de virus à s'auto-guérir. Il y a, en autres, sur Undernet le canal #AVU (AntiVirus Organisation), qui est un canal en français, et un canal en anglais, #DMSetup.
Pour les sauvegardes, il existe une solution très élégante pour les personnes ne connaissant pas grand chose en informatique : acheter un second disque dur, un "tiroir" pour pouvoir le retirer facilement et le programme "Ghost" de Norton. Tout le disque dur "C" peut être copié sur le nouveau disque "D" en quelques minutes. Il suffit ensuite d'enlever le disque "D" et de le ranger dans une armoire. En cas de problème (erreur d'utilisation de l'ordinateur par exemple), le programme "Ghost" permet de recopîer le disque "D" sur le disque "C" avec la disquette de démarrage.
Je viens de découvrir ce merveilleux site, c'est incroyable tout ce que l'on peut apprendre en vous lisant, c'est très simple et clair et surtout dans des mots que nous comprenons, car lorsque nous débutons ne savons jamais qui consulter lorsqu'on a des problèmes. Merci beaucoup et j'espère que vous allez continuer votre beau travail. Bravo...
Quand on choisit un "alias", mieux vaut choisir un nom peu connu : certains expéditeurs de "spams" scannent systématiquement les noms les plus courants sur tous les serveurs. Exemple à ne pas suivre : laser@provider.com Excellent article que je diffuse, tout en recommandant à mes correspondants de visiter le site Freelang.com !
|