Spyware, adware, espiongiciel sont des mots qui ne vous parlent peut être pas. Mais communication internet démesurée, popup de sites douteux, barre de navigation rajoutée, plantage de votre navigateur,... Vous parlent peut être déjà mieux. Si tel est le cas, vous êtes sûrement infecté, non pas par un virus mais certainement par un spyware.


Les spyware et autres nuisances de ce genre s'installent de différentes façons sur votre PC. Les deux plus connus sont soit :


-De manière silencieuse lorsque vous visitez une page internet (grâce à un contrôle active X)


-Ou alors vous l'installez vous-même en acceptant son installation dans le contrat de licence d'un autre logiciel.


Malheureusement, il est bien souvent difficile de s'en débarrasser et nettoyer son PC après leur passage. De plus, il est fréquent qu'il créait des disfonctionnements assez importants. Vous serez alors atteint d'une multitude de fenêtres popup lors de vos navigations sur la toile. Vous rencontrerez bien souvent des plantages de votre navigateur et ce dernier se verra agrémenté de plusieurs barres d'outil supplémentaires.


Ces fameux spyware récoltent des informations à votre insu sur votre surf, sur vos logiciels utilisés, et bien d'autres encore.



S'en prémunir


La meilleure des solutions est d'apprendre à les connaître afin de pouvoir les éviter. Pour ce faire, rien de plus simple. Vous devez savoir où les trouver. Comme nous vous l'avons dit précédemment il existe deux « genres » de spyware. Celui utilisant les contrôles active X va tenter de s'installer à votre insu lors de surf sur certaines pages internet. Ces pages sont souvent créées par des webmasters peu scrupuleux attirés par l'appât du gain. En effet, certains ne se contentent pas de mettre un mouchard sur votre ordinateur mais aussi de vous installer ce que l'on appelle un dialer. Les dialer sont des kits de connexion internet surtaxés. Le webmaster touche alors un pourcentage sur les connexions passées via les kits qui ont été installé par sont site. Ceci risque bien malheureusement de faire grimper assez rapidement votre facture !


Vous l'aurez donc aisément compris, il est nécessaire de faire très attention selon les sites sur lesquels vous vous rendez. Mais outre cet état de fait, il peut être nécessaire d'accroître votre sécurité. En cela, le dernier service pack de Windows XP bloque par défaut toute tentative d'installation de contrôle active X.


Mais ce n'est malheureusement pas tout. Certains spywares s'installent avec d'autres logiciels et pas véritablement à votre insu puisque cela est notifié dans le contrat de licence que vous validez. Mais avouons que nous ne les consultons quasiment jamais. C'est sur ce principe que bon nombre de sociétés d'éditions de logiciels se placent pour réussir à rémunérer leur travail en proposant un logiciel gratuit accompagné de son petit mouchard.


Pour réussir à vous en prémunir, il existe aussi des logiciels utilisables, donc, à titre préventifs et non exclusivement à titre curatifs. Nous voulons, bien entendu, vous parler de Spybot search and destroy.


En utilisation préventive, Spybot est capable de «vacciner » votre système face aux attaques de ces nuisances. Mais avant toute chose nous allons vous accompagner dans son installation, sa configuration et son utilisation préventive et curative.



Spybot Installation


Ce logiciel d'origine germanique est traduit dans 45 langues différentes ! Et non, vous ne rêvez pas, ce véritable freeware aux fonctionnalités purement impressionnantes est totalement international. Son installation est véritablement aisée et ne devrez pas poser de difficultés. Cette dernière a grandement été améliorée aux fils des versions. Vous devrez simplement accepter le contrat de licence (qui n'installe aucun spyware) et choisir la langue de l'interface. Une fois ceci fait, Spybot va rechercher les mis a jour, créer un point de restauration si vous êtes sous Windows Millenium ou Xp et vous proposer de scanner directement votre système, à la recherche de logiciels espions déjà présents.


Vous pouvez bien entendu suivre toute la procédure mais nous allons tout de même détailler toutes les possibilités offertes par Spybot.



Configuration


Nous allons déjà commencer par configurer Spybot afin que ce dernier déploie toutes ses fonctions et ses capacités pour vous protéger le mieux possible. Quand vous démarrez l'interface de Spybot search and destroy pour la première fois, il ne vous communique que l'interface « easy ». Ainsi vous n'avez pas accès à toutes les fonctions et options de configuration auxquelles vous pourriez avoir accès. Pour basculer de ce mode easy au mode avancé, vous devez vous rendre dans le menu du haut et faire : Mode/Mode avancés.


Un message d'avertissement vous informe que le mode avancé mal configuré peut causer des dommages dans votre système si vous n'êtes pas sûr de ce que vous faîtes. Mais vu que nous sommes (a peu près :) sûrs de ce que nous faisons, validez en cliquant sur Oui.


Vous avez enfin accès aux différents menus qui vont nous permettre d'affiner un peu mieux la configuration par défaut, qui est généralement suffisante pour une utilisation classique de Spybot.


Rendez-vousmaintenant dans le menu Réglage. Le premier sous menu est celui de la langue. Peu utile pour ce que nous désirons faire, rendez-vous directement au sous menu suivant qui s'intitule : « Module additionnel ». C'est dans ce dernier que nous allons pouvoir dire à Spybot tout ce que nous voulons qu'il recherche lorsque nous lançons un scan hors mis les spywares. Sans forcément être paranoïaque, il est assez judicieux de cocher toutes les cases.


Grâce à cela, votre « nettoyeur » va vérifier si votre PC contient des cookies placez par certain site web afin d'analyser vos habitudes de surf. Bien sur les cookies traceurs ne servent pas qu'à cela, heureusement. Ils servent aussi, pour les sites ayant des liens d'affiliation avec d'autres, à pouvoir communiquer à ces derniers que vous venez bien du site précédent. Mais cette technique est peu à peu mise de coté au profil des urls identifiantes.


Le module dialer est très important. Il permet de vérifier que vous n'avez pas fait l'objet d'une installation, à votre insu, d'un kit de connexion. Ce dernier est souvent l'apanage des sites X et vous surtaxe toutes vos connexions internet. La facture à la fin du mois peut être véritablement salée.


Le module Hijacker va se contenter de s'assurer qu'un script malicieux d'une page internet quelconque n'aurait pas tenté de modifier la page de démarrage de votre navigateur internet. Ce principe est utilisé par des sites commerciaux peu scrupuleux ayant souvent beaucoup de publicités de type popup. Il est aussi très fréquent que ce script s'accompagne d'un spyware qui modifiera votre page de démarrage, à nouveau, si vous tentez de la rectifier.


Le module Keyloger, quant à lui, s'apparente plus à un antivirus. Les keyloggers sont de petits « programmes » qui vont se lancer en tâche de fond, de manière totalement invisible, et vont enregistrer tout ce que vous tapez sur votre clavier. Une fois la récolte effectuée, ils vont aussi tenter de se connecter à internet et d'envoyer leur petit rapport à la personne qui les aura créés. Imaginez si ce créateur se trouvait en possession des numéros de votre carte bancaire !


Certains de ces keyloggers vont aller jusqu'à se loger dans la couche réseau de votre système d'exploitation. Et s'il était assez facile de refaire cette dernière sous les systèmes Windows 98/Me, il en est tout autre pour les systèmes NT que sont 2000 et XP. Et bien, à l'aide du module LSP, Spybot va réussir à retirer ces derniers tout en gardant la couche réseau intacte.


Les malawares, quant à eux, sont de petits êtres nuisibles qui peuvent être un peu comme des keyloggers, spyware, et même virus. Ce terme, un peu générique, regroupe les nuisibles que l'on ne catégorifie pas forcément. Quoiqu'il en soit, vous comprendrez aisément l'utilité d'activer ce module.


Le module secutiy vérifie les fichiers susceptibles d'avoir été intégré à votre système en exploitant une faille de sécurité.


Trojans, quant à lui, rempli à nouveau le rôle qui devrait plutôt être tenu par votre antivirus. Mais comme deux protections valent mieux qu'une ! Ils vont lors du scan de votre ordinateur, rechercher les chevaux de Troie, qui, une fois installés, se connecte à internet afin qu'un utilisateur mal intentionné prenne le contrôle de votre machine ou puisse simplement venir se balader sur votre disque dur.


Nous ne vous avons pas décrit chaque module car, bien souvent, leurs descriptions succinctes, données par Spybot suffisent à la compréhension. Nos reformulations vous donnent simplement l'ampleur de l'utilité qu'ont ces modules et donc l'intérêt de les utiliser.


Nous allons passer maintenant à la partie réglage. Cette dernière se trouve juste en dessous de la partie module que nous venons de voir. Celle-ci, comprend :


-La personnalisation et l'intégration de Spybot par rapport à votre bureau (rajout d'icône)


-La configuration des règles de Spybot : Avez vous accepté la licence d'utilisation ? voulez-vous que les réglages que vous avez effectués soient sauvegardés (oui) ?


Dans une certaine mesure, il est utile de cocher toutes les cases vous proposant de créer des sauvegardes, afin de vous assurer de pouvoir revenir en arrière au cas où ; y compris, bien entendue, celle vous proposant de créer un point de restauration système.


En effet, certains programmes ne peuvent se passer du spyware qu'ils ont pu installé. Ainsi, lorsque vous supprimez ce dernier, le programme ne fonctionne alors plus. Il sera donc utile pour ce type de programme de pouvoir restaurer une sauvegarde, voir même faire une restauration système. Ceci étant tout de même des cas assez rares.


-La ligne priorité du scan va gérer le processus de Spybot lorsque vous faites un scan de votre PC. Selon que vous choisissez une priorité haute, il vous sera alors difficile de pouvoir travailler avec d'autres applications. Inversement, choisir une priorité basse, vous laissera travailler sans problème mais risque de ralentir, et même bloquer le scan de Spybot. C'est pour ces raisons que nous vous conseillons de le laisser sur Normal.


-Le menu Automatisation va gérer le comportement de Spybot. Vous aurez donc la possibilité de demander à Spybot, dès son lancement, grâce au sous menu « Lancement du logiciel », de choisir si vous voulez que ce dernier face directement et sans autre manipulation de votre part : une vaccination, un scan complet, la suppression des spyware et aussi une seconde vérification.


Ce genre d'utilisation automatique n'est pas forcement très utile pour nous. Ceci dit, lorsque vous maîtrisez un peu mieux Spybot, cela peut s'avérer relativement rapide de pouvoir programmer toutes ces automatisations.


-Démarrage du système : un peu comme dans le menu précédent, vous pourrez lui demander de vérifier tout votre système à chaque démarrage de celui-ci. Cette option, là encore ne nous intéresse pas vraiment et conviendra beaucoup plus au soucieux de leur sécurité. Nous pensons que cette configuration peut être un peu trop paranoïaque et qu'un scan régulier, manuel, suffit à avoir un système assez sain.


-Mises à jour : C'est ici qu'il vous sera possible d'automatiser les mises à jour de Spybot. Il est important que ce dernier puisse se mettre régulièrement à jour afin que sa base de donnée anti-spyware soit en mesure de reconnaître et supprimer les derniers nuisibles venus. Le plus simple et de cocher les quatre premières lignes.


-Les options suivantes ne sont pas d'une nécessité essentielle par rapport à l'utilisation que nous allons en avoir. De ce fait, il est donc préférable de laisser ces réglages par défaut.


Voilà, maintenant Spybot est correctement configuré pour optimiser le scan de votre ordinateur face aux menaces créées par les spywares, malwares et autre trojan. Nous allons donc voir maintenant son utilisation dans le domaine curatif.



SOS je suis infecté


Vous avez une multitude de fenêtres popup qui s'ouvrent malgré votre anti-popup ? Vous voyez des icônes de connections douteux un peu partout ? Il est certain que vous devez être victime d'un spyware. Nous allons donc passer votre système au crible en demandant à Spybot de faire une recherche de ces derniers.


Allez donc dans le menu Spybot-S&D, qui est le premier menu de la colonne de gauche. Faîtes au préalable une recherche des mises à jour et si ce dernier en trouvent, téléchargez-les et installez-les. Il se peut qu'à l'issue d'une grande mise à jour Spybot se ferme. Vous devrez alors simplement le relancer. Une fois ceci fait, revenez au menu précédent et cliquez sur le bouton « vérifiez tout ». Spybot search and destroy va alors lancer une vérification de votre système, mais quasi des ????? programmes résident. A AA l'issue de ce scan, il vous sera présenté les éléments trouvés de deux manières différentes. Les éléments en rouge correspondent à un risque majeur dû à un spyware ou autre, et, les éléments de couleur vert clair sont supprimables afin d'accroître votre confidentialité. Les éléments en vert sont essentiellement des historiques ou des cookies de navigation qui n'ont rien de néfaste pour votre système. Il ne vous sera pas nécessaire de les supprimer, sauf si bien sur vous y tenez. En effet, garder l'historique de ces logiciels peut s'avérer pratique pour ne pas avoir à rechercher le dernier fichier sur lequel vous avez travaillé et y accéder rapidement via les fonctions dernier fichier ouvert.


En revanche, les éléments rouges doivent être impérativement supprimés. Ces derniers espionnent certainement plusieurs de vos faits et gestes et peuvent aussi créer quelques disfonctionnements. Il vous sera possible en cliquant sur le petit +, à coté de la ligne notifiée, de voir les fichiers et clé de registre qui vont être supprimés. Certains vous donneront même accès à un descriptif succinct de leur personne, sur le panneau de droite activable en cliquant sur les deux flèches bleues. Vous pouvez donc maintenant laisser cocher les lignes rouges et cliquer sur Corriger les problèmes. Ceci aura pour effet de désinfecter Windows de ses nuisibles. Certains cas requièrent un redémarrage de la machine avec un scan programmé. Cela veut dire que Spybot n'a pas réussi à supprimer un élément car il est actuellement en cours d'utilisation. Vous pouvez accepter et laisser Spybot effectuer cette tâche pour vous.


Mais Spybot ne fait pas que dans la répression. Il peut aussi agir à titre préventif. C'est que nous allons voir de suite.



Mon système est propre et maintenant ?


Maintenant que nous avons nettoyé votre PC, nous allons voir comment tenter de l'immuniser un maximum et que ce dernier ne se retrouve pas infecté trop rapidement. Toujours dans le même menu, vous trouverez un bouton sur la partie gauche qui s'intitule Vaccination. Ce dernier va vous aider à protéger votre ordinateur contre plusieurs milliers de dangers déjà identifiés. A chaque nouvelle mise à jour de la base anti-spyware de nouvelles vaccinations sont généralement disponibles. A l'heure où nous rédigeons cet article, la base de Spybot est capable de vacciner votre machine face à 2314 produits néfastes. Outre cette vaccination, Spybot vous propose aussi de vous assurez un maximum de sécurité en activant le blocage permanent des adresses nuisible reconnu pour utiliser des téléchargements de dialer ou active X à votre insu. Il est préférable d'activer cette fonction et de sélectionner Bloquer toutes les pages nuisibles silencieuses.


Ceci va remplir la liste des adresses déclarées comme nuisibles et dont vous pourrez avoir accès via Internet explorer. Vous retrouverez donc cette liste en faisant, dans internet explorer, Outils/Options Internet onglet sécurité, sites sensibles et cliquez enfin sur le bouton sites. Vous voilà donc sur la liste intégrée via Spybot.


Mais Spybot incorpore encore une fonction préventive bien plus intéressante. Elle ne se trouve pas dans le même menu que celui où vous vous trouvez. Elle est disponible dans la section (toujours dans le panneau de gauche) Outils. Nous voulons, bien sûr, parler de la fonction intitulée Resident. Si vous cochez les deux cases, à savoir le bloqueur de téléchargement nuisible et la protection des réglages système fondamentaux, spybot va alors vérifier grâce à un module résident les changements opérables dans votre base de registre non sollicité ainsi que les contrôles active X silencieux. En cas de doute, une fenêtre s'ouvrira pour vous demander si vous acceptez ou refusez les modifications qui demandent à accéder à votre base de registre. Ainsi, si vous n'avez rien demandé, il vous suffira de cliquer sur Deny change pour refuser ou bien sur Allow change pour accepter. Ceci, bien sûr, ne sécurise pas que les clés de registre du démarrage de Windows mais bien de nombreux autres paramètres.



Finalement


Vous êtes maintenant assez bien armé sur les nuisances bien trop fréquentes que vous octroie internet et certains logiciels. Spybot est l'un des meilleurs logiciels de sa catégorie et vous rendra de nombreux services. Vous pourrez vous rendre compte, en suivant notre tutorial à la loupe, que ce dernier peut être un outil de sécurité puissant. De plus, sachez qu'une batterie de test menée sur différents logiciels de sa catégorie place Spybot premier. Bien entendu, ces résultats restent relatifs, car de nombreux logiciels méritant d'apparaître dans ce test, étaient absents. Cependant, il n'empêche, tout de même, que Spybot s'en est mieux sortie que bien d'autre payant. Vous pouvez avoir accès au résultat ici : http://pcworld.com/news/article/0,aid,118362,pg,1,00.asp


Vous l'aurez donc aisément compris Spybot n'est pas le seul anti-spyware sur le marché du freeware mais il reste une référence en la matière et son installation devrait être un réflexe. Il mérite sa place de leader à la traque des spywares et autres nuisances. Nous vous le conseillons vivement. http://pcworld.com/news/article/0,aid,118362,pg,1,00.asp