Antispyware : SpyBot

Généralités :
SpyBot est un programme indispensable pour la protection d'un ordinateur qui est connecté sur
Internet.
Il protège l'ordinateur en empêchant l'installation de certains de ces fichiers.
Sbybot doit être utilisé et mis à jour en fonction de la fréquence d'utilisation
d'Internet.
1 fois par semaine à 1 fois par mois... suivant le type de sites visités.
En cas d'infection grave, ou lors d'une première utilisation, SpyBot sera plus efficace en démarrant Windows en mode sans échec (voir).
HijackThis pourra être utilisé si SpyBot n'a pas pu éradiquer le(s) spyware(s) ou n'a pu empêché leur installation.
Adaware n'est plus suffisamment performant actuellement (novembre 2009) On peut se dispenser de l'utiliser.
CWShredder servira contre les spywares modifiant la page de démarrage.
Conseils :
Se méfier de fenêtres popup qui peuvent s'afficher
à l'ouverture de certains sites :
Elles proposent d'éliminer les spywares, mais le remède est pire que le mal.
Pour fermer ces fenêtres popup :
- appuyer sur Ctrl+F4 (ne pas utiliser la souris)
Si on est infecté (fenêtres publicitaires qui s'affichent intempestivement) : voir ma page sur Navipromo, etc.
Se méfier des contrôles ActiveX :
http://www.inoculer.com/activex.php3
- les contrôles ActiveX malsains sont éradiqués avec SpywareBlaster.
Voir également ma page :
Configuration d'Internet Explorer
Se méfier des programmes "ressemblant" qui "proposent" de s'installer lorsqu'on consulte un site.
En règle générale :
- Se fier uniquement à des sites de confiance pour télécharger et installer un programme.
Télécharger, de préférence, sur le site de l'Editeur du programme. C'est
le seul (le premier) qui dispose de la dernière version du logiciel.
Assiste.com donne ici une liste des logiciels "crapuleux" : logiciels qui prétendent, à tort, que votre ordinateur est infecté.
NE FAIRE CONFIANCE :
- qu'aux logiciels que je propose dans mes pages (ex : Spybot à titre préventif, MalwareBytes, HiackThis),
ou qui sont proposés sur des sites de confiance.
- qu'a l'antispyware intégré à l'antivirus ou proposé par un éditeur connu et
réputé (ex : TrendMicro)
- qu'aux sites "de confiance" que je préconise explicitement (ex : Assiste.com)
Exemple de "faux" antispyware :
http://www.branchez-vous.com/actu/06-01/10-136505.html
Voir aussi : http://www.trendmicro.com/spyware-scan
SpyBot 1.6
:
La nouvelle version de Spybot 1.6 est légèrement différente des précédentes.
mai
2009 : SpyBot et Internet Explorer 8 :
SpyBot peut être à l'origine de lenteurs avec le nouveau navigateur Internet : Internet Explorer 8
Selon Claude Charneau (MVP) :
Il ne s'agit pas de SB lui même qui peut très bien rester présent sur ta machine mais de supprimer la liste des sites sensibles que crée SB lorsque l'on clique [Vaccination]
Dans Internet Explorer 8 :
- aller dans Outils, Options,
- onglet Sécurité,
- cliquer sur "Sites sensibles",
- cliquer sur "Sites"
C'est cette liste qui crée des ralentissements.
On peut l'effacer manuellement ou utiliser l'utilitaire de Papy@net :
http://saamu.net/topic1233.html#p5624
Téléchargement
de SpyBot :
http://www.safer-networking.org/fr/spybotsd/index.html
- cliquer sur Download,
- sélectionner un miroir
Télécharger Spybot - Search & Destroy sur Clubic.com :
http://www.clubic.com/telecharger-fiche10965-spybot-search-destroy.html
Installation
de SpyBot :
Premère
utilisation de SpyBot :
Au premier lancement de SpyBot, une fenêtre de configuration s'affiche :
- accepter les instructions et cliquer sur les flèches vertes...
- il y a une sauvegarde du Registre
- puis une recherche de mise à jour,
- puis une vaccination (voir plus bas)
- enfin, on procède au scan du système.
1
- Sauvegarde du Registre :
- cliquer sur "Créer une sauvegarde du Registre"
La sauvegarde s'effectue.
Lorsque le bouton vert est de nouveau accessible,
- cliquer sur Suivant
2
- Recherche de mises à jour :
- cliquer sur "Recherche des mises à jour
Dans la fenêtre qui s'affiche à droite :
- cliquer sur "Continuer"
Dans la nouvelle fenêtre :
- cliquer sur "Télécharger"
Le téléchargement s'effectue...
A la fin du téléchargement :
- cliquer sur OK
- cliquer sur "Quitter" pour revenir sur la fenêtre principale
On peut passer à la vaccination du système (voir plus bas) et à la vérification.
Utilisation
de SpyBot :
L'utilisation de SpyBot consiste à mettre à jour le programme et à faire une vaccination
régulièrement.
On peut également faire une vérification complète de temps en temps.
Donc, 3 temps :
- mise à jour du programme
- vaccination,
- scan du système (de temps en temps)
1
- Mise à jour du programme :
A l'ouverture de Spybot :
- cliquer sur "Rechercher des mises à jour"
- cliquer sur Continuer
PS : Si le téléchargement échoue :
- sélectionner un autre serveur.
- cliquer sur Télécharger
- cliquer sur Quitter
2
- Vaccination du système :
Lorsque les mises à jour sont téléchargées, on peut vacciner le système.
Dans la partie gauche :
- cliquer sur Vaccination
Spybot vérifie si le système est à jour
Lorsqu'il y a des entrées dans "Non protégé" :
- cliquer sur Vacciner
Spybot procède à la vaccination du système
Lorsque la vaccination est terminée :
les entrées Non protégés sont à 0
3
- Scanner le système :
Cette étape est moins nécessaire lorsque le système est déjà vacciné et protégé depuis un certain temps.
A la première utilisation, et de temps en temps
- cliquer sur Search & Destroy,
- cliquer sur Vérifier tout
A la fin de la vérification, Spybot affiche les entrées suspecte qu'il a trouvé.
- cocher ou décocher les entrées à conserver ou à supprimer,
- cliquer sur "Corriger les problèmes".
Après confirmation, Spybot effectue une sauvegarde du système.
PS : Spybot considère comme "nuisibles" les entrées relatives aux marqueurs
publicitaires
Exemple : TradeDoubler ou DoubleClick
Ces marqueurs n'ont pourtant rien de dangereux, et ils sont nécessaires pour les sites qui vivent
de la publicité, afin que les clics publicitaires soient comptabilisés et rémunérés;
Dommage que Spybot ne sache pas, parfois, discerner le bon grain de l'iivraie...
Sans ces marqueurs... c'est la mort de l'Internet gratuit. Pensons-y.
TeaTimer :
TeaTimer est une fonctionnalité proposée lors de l'installation.
Elle consiste à afficher une alerte lorsqu'un programme veut écrire dans la Base de Registre.
Cependant, ce sont des messages incompréhensibles pour l'utilisateur ordinaire. Donc à réserver aux utilisateurs confirmés.
Pour désactiver TeaTimer :
Afficher d'abord le Mode Avancé dans SpyBot
- menu Mode, sélectionner Mode avancé

Une colonne de menus apparaît dans la partie gauche :
-- cliquer sur "Outils"
- cliquer sur Résident
Dans Résident :
- décocher Résident "TeaTimer" pour le désactiver.
- Protection et sécurité - Utilisation d'un antivirus
- Antivirus - Antivirus gratuit
- Méthodes de désinfection
- Avast antivirus gratuit
- Avast, utilisation et mise à jour
- Microsoft Security Essentials
- Virus
- Infos sur les virus
- Antispyware
- Antispyware : SpyBot
- Antispyware : HiJackThis
- Antispyware : Malwarebytes
- Autres antispywares
- Firewall
- Mot de passe - Limiter l'utilisation de l'ordinateur
- Protéger ses données : Chiffrement, cryptage


































