Tester son antivirus

Généralement, les gens se cachent derrière ce qu’ils espèrent être un « bon antivirus  » et se moque bien de savoir s’il fonctionne effectivement.

On est très loin de se demander si l’antivirus est à jour… mais c’est, me semble-t-il, un pré-requis fondamental! 🙂

Donc, comment savoir si son antivirus est bien opérationnel?

Il y a une petite icône à côte de l’heure? C’est un début rassurant mais  :

– Cela ne signifie pas qu’il est (toujours) correctement paramétré

– Beaucoup de codes malveillants aujourd’hui laisse cette icône même si ce qu’il y a derrière est désactivé!

Une bonne méthode est donc vérifier de temps en temps qu’il sait encore détecter un « virus » témoin (connu et …inoffensif)

C’est le rôle du fichier de test proposé par l’European Institute for Computer Antivirus Research. Ce fichier contient simplement la code suivant :

X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*

Tous les antivirus reconnaissent ce code et doivent réagir en présence de ce fichier de test (même compressé).

C’est aussi une magnifique occasion de reconnaître les notifications de son antivirus (histoire ne plus confondre avec les faux antivirus du web).

Le site Officiel: http://www.eicar.org/

La page de téléchargement : http://www.eicar.org/anti_virus_test_file.htm

Comme les gens ne se méfient que de ce qui est légitime, je vous le répète :

c’est sans risque !

Du nouveau chez les rogues…

Jusqu’à peu le fait d’être français permettait d’éviter bien des pièges en ligne: la plupart des codes malveillants s’exprimant en Anglais.

Mais les créateur de faux antivirus (rogue /cf mon post précèdent) ont franchi un cap et propose des choses (presque) francophones !

Ainsi,  j’ai pu trouvé « in the wild » le rogue Cleanup. Je reconnais que c’est bluffant… si on ne regarde pas de trop prêt.

 

 Je reconnais que c’est bien fait:

– le nom « Cleanup AV » met d’autant plus en confiance que beaucoup de logiciels légitimes ont un nom voisin: vérifiez rapidement que le logiciel est bien proposé par les grandes plateformes de téléchargement ne suffit pas ici.

-Le look et un logo très Windows

– Le texte majoritairement en français…

Bref, c’est vraiment facile de ce faire avoir!

Mais qu’est ce qui trahit la supercherie?

Je répondrais simplement l’intelligence de l’utilisateur (!?!)

Dans le cas présent, il est trop tard: le rogue est installé mais la machine déjà infectée.

Pourtant, avec un peu de bon sens, l’utilisateur aurait du savoir que son antivirus s’appelait « MacAffee » et que donc il ne faut pas tenir compte des messages venant d’autres choses.

 

Faut il en vouloir à MacAffee de ne pas avoir empêché l’infection?

Non! L’une des premières actions des malwares aujourd’hui est de désactiver l’antivirus avant d’être détecté… Et peut être était il désactivé depuis des mois…

 

Et vous?…  Quand avez vous testé le bon fonctionnement de votre Antivirus pour la dernière fois?