S'informer en ligne / Infos Hors jeux / Espace commun / Informatique & Internet

Alertes sur Internet

À propos des VIRUS sur le Net
 
Virus : mode d'emploi

Sommaire du The Hackademy : mini pratik n° 1 (72 pages - 4,50 euros)

INTRODUCTION : Comprendre les virus et les antivirus

Première partie : Les fondements des virus - Les antivirus ancienne génération

Seconde partie : La révolution des virus - Les antivirus nouvelle génération

LES VIRUS : Mythes et Réalités ...

LES MEILLEURS ANTIVIRUS : C'est vous !

Les règles d'or pour éviter de se faire infecter par un virus

HOAX KILLER : Savoir reconnaître une alerte bidon

INSTALLER ET CONFIGURER UN ANTIVIRUS : Kaspersky

J'AI ÉTÉ ATTAQUÉ : QUE FAIRE ?

VERIFIER QUE VOTRE ANTIVIRUS FONCTIONNE BIEN : le test EICAR

GLOSSAIRE : ne pas tout confondre

NOMENCLATURE DES VIRUS ET DES PROGRAMMES OFFENSIFS

UN VRAI VIRUS WINDOWS : TRES SIMPLE ET INOFFENSIF !

LE PROBLÈME DES BOMBES LOGIQUES

TOUTES LES BONNES ADRESSES DU NET

 
Comment éviter les virus ?
 

Dans notre Bulletin n°23 du 25/02/01, nous écrivions :

Aujourd'hui même, j'ai reçu dans ma boîte aux lettres un virus envoyé par un certain " Hahaha " avec comme sujet " Les 7 coquins nains ", et un fichier attaché au message, que je me suis bien gardé d'ouvrir et de lire. Inutile de vous dire que j'ai mis le tout à la corbeille, que j'ai immédiatement vidé. J'avais précédemment reçu de tels messages émanant toujours de " Hahaha ", et que j'ai détruit aussitôt sans les lire évidemment.

Comment pouvais-je être certain qu'il s'agissait vraiment d'un virus ? Tout simplement, parce que, sur une liste de diffusion à laquelle je suis abonné, un colistier a subi la mésaventure de voir tout son disque dur effacé, après avoir ouvert un tel message émanant précisément du machiavélique " Hahaha ".

Vous voilà donc prévenu à propos de " Hahaha ".

Il faut savoir qu'il y a deux sortes de virus : les vrais et les faux.

Lorsque vous serez destinataire d'un message vous mettant en garde contre un virus effrayant certifié par telle ou telle autorité, avant de diffuser l'information à tout votre carnet d'adresses commencez par vérifier le sérieux de l'information. Pour ce faire, rendez-vous sur le site http://www.hoaxbuster.com qui vous dira s'il s'agit d'un canular.

En conclusion, les précautions à prendre sont les suivantes :

1) Ne jamais ouvrir un fichier attaché à un message en provenance d'un ou d'une inconnue ; malheureusement, le processus de propagation d'un virus s'appuie quelquefois (c'était le cas du virus "I love you") du carnet d'adresses d'un ordinateur infecté, qui pourrait être celui d'une de vos connaissances, et ,dans ce cas, il est difficile de mettre en doute l'origine du message contenant un fichier attaché avec le virus. Aussi, la précaution la plus élémentaire est donc de n'ouvrir un fichier attaché que s'il vous a été préalablement annoncé, même s'il provient d'une de vos connaissances.

2) Disposer, sur son ordinateur, d'un logiciel anti-virus et d'un abonnement de mise à jour régulière des descriptions virales. Indispensable, si vous naviguez sur le Net évidemment, mais également si vous introduisez, dans vos lecteurs, des disquettes ou des CR-Rom en provenance d'une source pas toujours identifiée avec certitude.

Dans notre Lettre n°31 du 30/09/01, nous écrivions :

Depuis le mois de juillet 2001, je suis (et continue d'être) destinataire de nombreux messages (jugez-en : de 1 à 15 messages en provenance de 18 expéditeurs différents, avec toujours le même message, en anglais, suivant : " Hi ! How are you? I send you this file in order to have your advice See you later. Thanks "; évidemment, il y a toujours un fichier attaché.

Une seule parade : lorsque l'on a repéré l'adresse de l'expéditeur, c'est d'utiliser la fonction Filtres du logiciel de courrier électronique pour envoyer directement au REBUT ledit message, puis de vider la corbeille ; et de procéder de même à chaque changement d'émetteur.

Principe de base = ne jamais ouvrir un fichier attaché que l'on n'attend pas, même s'il provient d'une personne que l'on connait.

Mais, surtout, ne jamais faire le jeu de ces malades, qui envoient ces virus, en diffusant le message reçu vous prévenant etc.... à votre carnet d'adresses. Allez plutôt consulter le site Hoaxbuster. 

Quelques adresses utiles :

1) Vous avez été atteint par un virus : aller à l'adresse http://www.liensutiles.org/virus.htm ; vous y trouverez une "carte" qui pourrait vous aider (parfois long à charger...java) ;

2) Un site très utile : http://www.secuser.com avec ses 3 fichiers pratiques :

a) Pour avoir des infos sur les virus et/ou canulars : aller à l'adresse http://www.secuser.com/alertes/index.htm ; il y a un service gratuit d'alerte par e-mail (on est informé en temps réel des vrais et faux virus à la mode)

b) Un antivirus gratuit en ligne se trouve à l'adresse : http://www.secuser.com/outils/antivirus.htm

c) Pour les outils gratuits de desinfection spécifique d'un virus précis, aller à l'adresse : http://www.secuser.com/telechargement/index.htm

d) Derniers infos sur la sécurité informatique http://www.secuser.com/actu/

3) Un site http://www.mailwasher.net/ qui vous fournit un logiciel gratuit pour consulter ses messages (et les supprimer, si nécessaire) avant d' ouvrir son logiciel de messagerie (il y a possibilité de configurer plusieurs comptes).

4) Pour se débarrasser du virus dénommé " sircam ", aller à l'adresse : http://www.sarc.com/avcenter/venc/data/w32.sircam.worm@mm.removal.tool.html

5) En ce qui concerne le virus W32/Badtrans@MM,

a) Consulter la page suivante sur notre site : http://www.webridge.fr/51/513_internet_pratique/513_00_comment_faire_pour/513_50_badtrans.htm sur laquelle vous trouverez toutes les procédures pour s'en débarrasser ou de désinfecter.

b) Mais, à l'adresse http://www.inter-nat.net/, Nat vous dira comment vous en débarrasser ;

c) L'éditeur d'antivirus Symantec vient de proposer aux internautes un utilitaire gratuit permettant de s'en débarrasser. Vous le trouverez à l'adresse suivante : http://www.linternaute.com/0redac_actu/0112_decembre/011203badtrans.shtml