INTERNET SECURITY 6.0 - Sécurité Internet KASPERSKY - Notice d'utilisation et mode d'emploi gratuit
Retrouvez gratuitement la notice de l'appareil INTERNET SECURITY 6.0 KASPERSKY au format PDF.
| Intitulé | Description |
|---|---|
| Type de produit | Logiciel de sécurité Internet |
| Version | 6.0 |
| Système d'exploitation compatible | Windows XP, Vista, 7, 8, 10 |
| Fonctions principales | Protection antivirus, pare-feu, protection contre les logiciels espions, protection des transactions en ligne, contrôle parental |
| Langues disponibles | Multilingue (français inclus) |
| Installation | Installation via téléchargement ou support physique |
| Maintenance | Mises à jour automatiques des définitions de virus et du logiciel |
| Support technique | Assistance en ligne et par téléphone |
| Durée de la licence | 1 an (renouvelable) |
| Exigences système minimales | Processeur 1 GHz, 1 Go de RAM, 1 Go d'espace disque |
| Protection en temps réel | Oui |
| Analyse des e-mails | Protection des e-mails entrants et sortants |
| Contrôle parental | Outils pour surveiller et contrôler l'accès à Internet des enfants |
| Fonctionnalité de sauvegarde | Non inclus |
FOIRE AUX QUESTIONS - INTERNET SECURITY 6.0 KASPERSKY
Questions des utilisateurs sur INTERNET SECURITY 6.0 KASPERSKY
0 question sur cet appareil. Repondez a celles que vous connaissez ou posez la votre.
Poser une nouvelle question sur cet appareil
Téléchargez la notice de votre Sécurité Internet au format PDF gratuitement ! Retrouvez votre notice INTERNET SECURITY 6.0 - KASPERSKY et reprennez votre appareil électronique en main. Sur cette page sont publiés tous les documents nécessaires à l'utilisation de votre appareil INTERNET SECURITY 6.0 de la marque KASPERSKY.
MODE D'EMPLOI INTERNET SECURITY 6.0 KASPERSKY
Manuel de l'utilisateur
NB: Cette documentation, traduite en français à partir du russe, déscrit les fonctionales et services inclus avec la version russe. Il se peut que certaines fonctionales ou services décrits, ne soient pas disponibles en France.
Sommaire
CHAPITRE 1. MENACES SUR LA SECURITE INFORMATIQUE 11
1.1. Sources des menaces 11
1.2. Propagation des menaces 12
1.3. Types de menaces 14
1.4. Signs d'une infection 18
1.5. Que faire lorsque les symptômes d'une infection sont prênts ? 19
1.6. Préventions des infections de votre ordinateur 20
CHAPITRE 2. KASPERSKY INTERNET SECURITY 6.0 23
2.1. Nouveautés de Kaspersky Internet Security 6.0 23
2.2. Configuration de la protection offerte par Kaspersky Internet Security 26
2.2.1. Composants de protection 27
2.2.2. Tâches de recherche de virus 29
2.2.3. Services du programme 30
2.3. Configurations matérielle et logicielle 31
2.4.Contenu du pack logiciel 32
CHAPITRE 3. INSTALLATION DE KASPERSKY INTERNET SECURITY 6.0 ......... 34
3.1.Procedure d'installation à l'aide de I'Assistant d'installation.. 34
3.2. Assistant de configuration initiale 39
3.2.1. Utilisation des objets sauvegardés de la version 5.0 39
3.2.2.Activation du logiciel 39
3.2.2.1. Sélection du mode d'activation du programme 40
3.2.2.2. Saisie du code d'activation 41
3.2.2.3. Principé d'activation de la licence par le code d'activation 41
3.2.2.4. Principe d'activation de la licence par le fichier de licence 41
3.2.2.5. Fin de I'activation du logiciel 42
3.2.3. Selection du mode de protection 42
3.2.4. Configuration de la mise a jour 43
3.2.5. Programmation de la recherche de virus 44
3.2.6. Restriction de l'accès à l'application 44
3.2.7. Contrôle de l'intégrité de l'application 45
3.2.8. Configuration des paramètres d'Anti-Hacker 45
3.2.8.1. Definition du statut de la zone de protection 46
3.2.8.2. Constitution de la liste des applications de réseau 48
3.2.9. Fin de l'Assistant de configuration 48
3.3.Procedure d'installation de I'application via la ligne de commande 48
3.4.Misea nivea de la version 5.0 a la version 6.0 49
CHAPITRE 4. INTERFACE DU LOGICIEL 50
4.1. Icône de la barre des tâches 50
4.2. Menu contextuel 51
4.3.Fenetre principale du logiciel 53
4.4. Fenetre de configuration des parametes du logiciel 56
CHAPITRE 5. PREMIERE UTILISATION 58
5.1. Etat de la protection de I'ordinateur 58
5.1.1. Indices de protection 59
5.1.2. Etat d'un composant particulier de Kaspersky Internet Security 62
5.1.3.Statistiques 63
5.2. Recherche d'eventuels virus 64
5.3. Recherche d'eventuels virus dans les secteurs critiques de l'ordinateur 65
5.4. Recherche d'eventuels virus dans les fichiers, les repertoires ou les disques.. 65
5.5. Entrainnement d'Anti-Spam 66
5.6.Misea jour du logiciel 68
5.7. Que faire si la protection ne fonctionne pas 68
CHAPITRE 6. ADMINISTRATION COMPLEXE DE LA PROTECTION 70
6.1.Désactivation/activation de la protection de votre ordinateur 70
6.1.1. Suspension de la protection 71
6.1.2. Désactivation complète de la protection de l'ordinateur 72
6.1.3. Suspension / désactivation du composant de la protection, de la recherche de virus ou de la mise à jour 73
6.1.4. Rétabillisement de la protection de l'ordinateur 74
6.1.5. Fin de l'utilisation du logiciel 74
6.2. Types de programmes malveillants contrôlés 75
6.3. Constitution de la zone de confiance 76
6.3.1. Regles d'exclusion 77
6.3.2. Applications de confiance 82
6.4. Lancement d'une tâche de recherche de virus ou de mise à jour avec les privilèges d'un utilisateur 86
6.5. Programmation du lancement de tâches liées à la recherche de virus et à la mise à jour 87
6.6. Configuration de la productivité 89
6.7. Technologie de réparation de l'infection active 90
CHAPITRE 7. PROTECTION ANTIVIRUS DU SYSTEME DE FICHIERS DE L'ORDINATEUR 92
7.1. Sélection du niveau de protection des fichiers 93
7.2. Configuration de la protection des fichiers 95
7.2.1. Definition du type de fichiers analysés 95
7.2.2. Constitution de la zone protégée 98
7.2.3. Configuration des paramètres complémentaires 99
7.2.4. Restauration des paramètres de protection des fichiers par défaut 102
7.2.5. Sélection de l'action executée sur les objets 103
7.3. Réparation différée des objets 105
CHAPITRE 8. PROTECTION ANTIVIRUS DU COURRIER 106
8.1. Sélection du niveau de sécurité du courrier 107
8.2. Configuration de la protection du courrier 109
8.2.1. Sélection du flux de messagerie protégé 109
8.2.2. Configuration de I'analyse dans Microsoft Office Outlook 111
8.2.3. Configuration de I'analyse du courrier dans The Bat! 113
8.2.4. Restauration des paramètres de protection du courrier par défaut 115
8.2.5. Sélection des actions à réaliser sur les objets dangereux des messages 115
CHAPITRE 9. PROTECTION INTERNET 118
9.1. Sélection du niveau de sécurité Internet 119
9.2. Configuration de la protection Internet 121
9.2.1. Definition de l'algorithmé d'analyse 121
9.2.2. Constitution de la liste des adresses de confiance 123
9.2.3. Restauration des paramètres de protection Internet par défaut 124
9.2.4. Sélection des actions à réaliser sur les objets dangereux 124
CHAPITRE 10. DEFENSE PROACTIVE DE L'ORDINATEUR 126
10.1. Configuration de la défense proactive 129
10.1.1. Régles de contrôle de l'activité 131
10.1.2. Contrôle de l'intégrité de l'application 134
10.1.2.1. Configuration des règes de contrôle des applications critiques 136
10.1.2.2. Creation de la liste des composants partagés 138
10.1.3. Contrôle de l'exécution des macros VBA 139
10.1.4. Contrôle des modifications de la base de registres système 141
10.1.4.1. Sélection des objets de registre pour la création de règles 143
10.1.4.2. Creation d'une rège de contrôle des clés du registre 144
CHAPITRE 11. PROTECTION CONTRE LES PUBLICITES ET LES ESCROQUERIES EN LIGNE 146
11.1. Configuration d'Anti-Escroc 148
11.1.1. Constitution de la liste des adresses de confiance pour Anti-publicité... 149
11.1.2.Listes d'adresses de bannières à bloquer 151
11.1.2.1. Configuration de la liste standard des bannières bloquées 151
11.1.2.2. Lieste "blanche" de bannières 152
11.1.2.3. Lieste "noire" de bannières 153
11.1.3. Constitution de la liste des numérores de confiance pour Anti-numériqueur automatique 154
CHAPITRE 12. PROTECTION CONTRE LES ATTAQUES DE RESEAU 156
12.1. Sélection du niveau de protection contre les attaques de réseau 158
12.2.Regles pour I'application 160
12.2.1. Creation manuelle de règles 162
12.2.2. Creation d'une rège sur la base d'un modele 163
12.3.Regles pour les paquets 165
12.4. Configuration affinée des règles pour les applications et les paquets 166
12.5.Modification de la priorite de la regle 170
12.6.Regles pour les zones de sécurité 170
12.7.Mode de fonctionnement du pare-feu 173
12.8. Configuration du système de détction d'intrusions 175
12.9. Lieste des attaques de reseau discoveres 176
12.10. Autorisation / interdiction de l'activité de réseau 179
CHAPITRE 13. PROTECTION CONTRE LE COURRIER INDESIRABLE 182
13.1. Sélection du niveau d'agressivité d'Anti-Spam 184
13.2. Entrainement d'Anti-Spam 186
13.2.1.Assistant d'apprentissage 186
13.2.2. Entrainement sur le courier sortant 187
13.2.3. Entrainement à l'aide de votre client de messagerie électronique 188
13.2.4. Entrainement à l'aide des rapports d'Anti-Spam 188
13.3. Configuration d'Anti-Spam 189
13.3.1. Configuration de I'analyse 190
13.3.2. Sélection de la technologie de filtrage du courrier indésirable 191
13.3.3. Définition des paramètres de courrier indésirable et de courrier indésirable potentiel 192
13.3.4. Composition manuelle des listedes "noire" et "blanche". 194
13.3.4.1. Lieste "blanche" des adresses et des expressions 194
13.3.4.2. Lieste "noire" des adresses et des expressions 196
13.3.5. Signes complémentaires de filtrage du courrier indésirable 198
13.3.6. Constitution d'une liste d'adresses de confiance 200
13.3.7. Dispatcher de messages 200
13.3.8. Actions à réaliser sur le courrier indésirable 201
13.3.9. Configuration du traitement du courrier indésirable dans Microsoft Office Outlook 202
13.3.10. Configuration du traitement du courrier indésirable dans Microsoft Outlook Express 206
13.3.11. Configuration du traitement du courrier indésirable dans The Bat! .... 207
CHAPITRE 14. RECHERCHE DE VIRUS SUR VOTRE ORDINATEUR 210
14.1.Administration des taches liees à la recherche de virus 211
14.2. Composition de la liste des objets à analyser 212
14.3. Creation de tâches liées à la recherche de virus 213
14.4. Configuration des tâches liées à la recherche de virus 214
14.4.1. Sélection du niveau de protection 215
14.4.2. Definition du type d'objet analysé 216
14.4.3. Restauration des paramètres d'analyse par défaut 219
14.4.4. Sélection de l'action executée sur les objets 220
14.4.5. Paramètres complémentaires pour la recherche de virus 222
14.4.6. Définition de paramètres d'analyse uniquees pour toutes les tâches ..... 223
CHAPITRE 15. ESSAI DU FONCTIONNEMENT DE KASPERSKY INTERNET SECURITY 225
15.1. Virus d'essai EICAR et ses modifications 225
15.2. Verification de l'Antivirus Fichiers 227
15.3. Verification des tâches de recherche de virus 228
CHAPITRE 16. MISE A JOUR DU LOGICIEL 230
16.1.Lancement de la mise a jour 232
16.2. Annulation de la première mise a jour 232
16.3.Creation de taches liées à la mise à jour 233
16.4. Configuration de la mise à jour 234
16.4.1. Sélection de la source de la mise à jour 234
16.4.2. Sélection du mode et des objets de la mise à jour 237
16.4.3. Configuration des paramètres de connexion 239
16.4.4.Copiedesmisesa jour 241
16.4.5. Actions executées après la mise à jour du logiciel 242
CHAPITRE 17. POSSIBILITIES COMPLEMENTaires 244
17.1.1. Manipulation des objets en quarantine 246
17.1.2. Configuration de la quarantine 248
17.2.1. Manipulation des copies de saugevarde 249
17.2.2. Configuration des paramètres du dossier de sauvégarde 251
17.1. Quarantine pour les objets potentiellement infectés 245
17.2.Copie de sauvegarde des objets dangereux 249
17.3. Utilisation des rapportes 251
17.3.1. Configuration des paramètres du rapport 254
17.3.2.Onglet Infectés 255
17.3.3.Onglet Evénements 256
17.3.4.Onglet Statistiques 258
17.3.5.OngletParametes 258
17.3.6.Onglet Macros 260
17.3.7.Onglet Registre 260
17.3.8.Onglet Sites de phishing 261
17.3.9.Onglet Fenetes pop-up 262
17.3.10.Onglet Bannieres publicitaires 262
17.3.11.Onglet Tentative de numérotation 263
17.3.12.Onglet Attaques de reseau 264
17.3.13.Onglet Hotes bloqués 264
17.3.14. Onglet Activité de l'application 265
17.3.15.Onglet Filtrage des paquets 266
17.3.16.Onglet Connexions établies 266
17.3.17.OngletPortsouverts 267
17.3.18.OngletTrafic 268
17.4.Informations generales sur le logiciel 269
17.5.Administration des licences. 270
17.6. Service d'assistance technique aux utilisateurs 272
17.7. Constitution de la liste des ports contrôlés 273
17.8. Analyse de la connexion SSL 275
17.9. Configuration de l'interface de Kaspersky Internet Security 277
17.10. Disque de secours 279
17.10.1. Creation d'un disque de secours de restauration 280
17.10.2. Utilisation du disque de secours 281
17.11. Utilisation des services complémentaires 283
17.11.1. Notifications relatives aux événements de Kaspersky Internet Security 283
17.11.1.1. Types de notification et mode d'envoi des notifications 284
17.11.1.2. Configuration de l'envoi des notifications par courrier électronique 286
17.11.1.3. Configuration du journal des événements 288
17.11.2. Autodéfense du logiciel et restriction de l'accès 288
17.11.3. Résolution des problèmes de compatibilité entre Kaspersky Internet Security et d'autres applications 290
17.12. Exportation/importation des paramètres de Kaspersky Internet Security... 291
17.13. Restauration des paramètres par défaut 292
CHAPITRE 18. UTILISATION DU PROGRAMME AU DEPART DE LA LIGNE DE COMMANDE 294
18.1. Activation de l'application 295
18.2.Administration des composants de l'application et des taches 296
18.3. Analyse antivirus des fichiers 298
18.4.Misea jour du logiciel 302
18.5.Remise du programme a I'etat anteierur a la mise a jour 303
18.6. Exportation des paramètres de la protection 303
18.7.Importation des parametes 304
18. Lancement de l'application 305
18.9. Arrêt de l'application 305
18.10. Consultation de I'aide 305
18.11. Codes de return de la ligne de commande 305
CHAPITRE 19. MODIFICATION, REPARATION OU SUPPRESSION DU LOGICIEL 307
19.1. Modification, réparation ou suppression du logiciel à l'aide d'assistant d'installation 307
19.2.Procedure de suppression de l'application via la ligne de commande.....310
CHAPITRE 20. QUESTIONS FREQUEMENT POSEES 311
ANNEXE A.AIDE. 313
A.1. Listedes objets analysés en fonction de l'extension 313
A.2.Masques autorisés pour l'exclusion de fichiers 315
A.3. Masques d'exclusion autorisés en fonction de la classification de l'encyclopédie des virus 316
ANNEXE B. KASPERSKY LAB 317
B.1. Autres produits antivirus 318
B.2. Coordonnées 323
ANNEXE C. CONTRAT DE LICENCE 325
CHAPITRE 1. MENACES SUR LA SECURITE INFORMATIQUE
Le développement continu des technologies informatiques et leur introduction dans tous les domaines d'activités humaines s'accompagent d'une augmentation du nombre de crimes visant les données informatiques.
Les organismes publics et les grandes entreprises attrent les cybercriminels. Ils cherchent à voler des informations confidentielles, à miner les réputations commerciales, à gérer le fonctionnement quotidien et à acceder aux données de ces différentes organisations. Ces diverses actions peuvent entraîner des dommages matériels, financières et moraux conséquents.
Les grandes entreprises ne sont pas les seules soumises au risque. Les particuliers peuvent également devenir des victimes. Les crimins, grâce à divers moyens, peuvent acceder aux données personnelles telles que des numéroes de compte bancaire, des cartes de crédit ou des mots de passée, ils peuvent rendre un ordinateur totalement inutilisable ou prendre les commandes de celui-ci. Ces ordinateurs pourront être ultérieurement utilisés en tant qu'élément d'un réseau de zombies, à savoir un réseau d'ordinateurs infectés utilisés par les individus mal intentionnés en vue de lancer des attaques contre des serveurs, de récolter des informations confidentielles ou de diffuser de nouveaux virus et chevaux de Troie.
Tout le monde est désormais conscient de la valeur des informations et de la nécessité de les protégger. Mais ces données doivent rester accessibles à un groupe défini d'utilisateurs (par exemple, les collégues, les clients ou les partenaires de l'entreprise). Il fautès lors trouver un moyen demettre en œuvre un système de protection complexe des données. Ce système doit tener compte de toutes les sources envisageables de menaces (facteurs humains ou techniques, catastrophes naturelles) et doit reposer sur un ensemble de mesures de protection au plan physique, administratif et technique.
1.1. Sources des menaces
Les menaces qui planent sur les données peuvent émaner d'un individu ou d'un groupe d'individus ou peuvent provenir de phénomènes indépendants de toute intervention humaine. Sur la base de ces informations, les sources de menaces peuvent être scindées en trois groupes :
-
Facteur humain. Ce groupe de menaces provient d'un individu qui possède un accès autorisé ou non aux données. Les menaces de ce groupe sont :
-
externes lorsqu'elles proviennent de cybercriminels, d'escrocs, de partenaires peu scrupuples ou de structures criminelles.
-
internes lorsqu'elles impliquent un membre du personnel de l'entreprise ou le particulier qui utilise son ordinateur. Les actions des membres de ce groupe peuvent etre prémédités ou accidentelles.
-
Facteur technique. Ce type de menaces recouvre les problèmes techniques : matériel obsoleste, mauvaise qualite des logiciels et du matériel utilisés pour Traitser l'information. Tout cela entraîne la défaillance de l'équipement et, bien souvent, la perte de données.
- Catastrophes naturelles. Ce groupe contient tous les cas de forces majeures sur lesquels l'homme n'a aucun contrôle.
Il faut absolument tener compte de ces trois catégories lors du développement d'un système de sécurité des données informatiques. Ce manuel traite uniquement de la source directement liée à l'activité de Kaspersky Lab, à savoir les menaces externes créées par un individu.
1.2. Propagation des menaces
Le développement des technologies informatiques et des moyens de communication permet aux individus mal intentionnels de propagated les menaces par divers canaux. Nous allons les aborder en détail.
Internet
Le réseau des réseaux se caractérisse par le fait qu'il n'appartient à personne et qu'il n'a pas de limites territoriales. Ces deux éléments contribuient pour beaucoup au développement de nombreuses ressources Internet et à l'échange d'informations. A l'heure actuelle, n'importe qui peut acceder à des données sur Internet ou créé son propre site.
Ce sont ces mêmes caractéristiques du réseau Internet qui permettent aux individus mal intentionnés de commentre leurs mêfaits sans risquer d'être atrapés et punis.
Les individus mal intentionnés placent des virus et d'autres programmes malveillants sur des sites Web après les avoir « dissimulés » sous l'apparance d'un programme utile et gratuite. De plus, les scripts executés automatiquement à l'ouverture d'une page Web peuvent lancer des actions malveillantes sur votre ordinateur, y compris la modification de la
base de registres système, le vol de données personnelles et l'installation de programmes malveillants.
Grçé aux technologies de réseau, les individus mal intentionnés lancent des attaques sur des ordinateurs personnels ou des serveurs d'entreprises distants. Le bilan de ces attaques peut être la mise hors service de la source, l'obtention de l'accès total à l'ordinateur et, par conséquent, aux informations qu'il contient ou l'utilisation de la ressource en tant que partie du réseau de zombies.
La popularité croissant de cartes de crédit et des paiements électroniques utilisés pour régler des achats en ligne (magasins en ligne, ventes aux enchères, sites de banque, etc.) s'accompagne d'une augmentation du nombre d'escroqueries en ligne qui sont devenues l'un des crimes les plus repandus.
Intranet
Un intranet est un réseau interne développé afin deGERer les informations au sein de I'entreprise ou un réseau privé. L'intranet est le seul espace du réseau prévu pour la sauvegarde, l'échange et l'accès aux informations de tous les ordinateurs du réseau. Aussi, lorsqu'un ordinateur du réseau est infécté, les ordinateurs restant sont exposés à un risque plus important. Afin d'eviter toute situation similaire, il faut non seulement protégger le périmètre du réseau mais également chaque ordinateur qui en fait partie.
Courrier électronique
La présence d'un client de messagerie électronique sur presque tous les ordinateurs et l'exploitation du carnet d'adresses électroniques pour trouver de nouvelles adresses favorisent énormément la diffusion des programmes malveillants. L'utilisateur d'une machine infectée, sans se douter de quoi que ce soit, envoie des messages infectés à divers destinataires qui, à leur tour, envoient des messages infectés, etc. Il arrive même féquèment qu'un document infecté se retrouve, suite à une erreur, dans les listes de diffusion commerciales d'une grande société. Dans ce cas, le nombre de victimes ne se chiffrent pas à quelques malheureux mais bien en centaines, voire en milliers de destinataires qui diffuseront, à leur tour, les fichiers infectés à des dizaines de milliers d'autres abonnés.
En plus du risque d'être infecté par un programme malveillant, il y a également le problème lié à la réception de messages non sollicités. Bien que le courrier indésirable ne constitue pas une menace directe, il augmente la charge des serveurs de messagerie, génére un traffic complémentaire, encombre les boîtes aux lettres et entrâne une perte de temps productif, ce qui peut avoir des répercussions financières sérieuses.
Il convient de noter que les individus mal intentionnés ont commencé à recourir aux technologies de diffusion massive du courrier indésirable et à ingénierie sociale pour amener l'utilisateur à ouvrir le message, à cliquer sur un lien vers un site quelconque, etc. Pour cette raison, la possibilité de filtrer le courrier indésirable est importante en elle-même mais également pour lutter contre les nouveaux types d'escroquerie en ligne comme le phishing ou la diffusion de programmes malveillants.
Média amovibles
Les disques amovibles (disquettes, cédéroms/DVD, cartes Flash) sont beaucoup utilisés pour conserver des données ou les transmettre.
Lorsque vous exécutez un fjichier infécité par le code malicieux depuis un disque amovible, vous pouvez endommager les données sauvégardées sur toute ordinateur ou propagated le virus sur d'autres disques de toute ordinateur ou des ordinateurs du réseau.
1.3. Types de menaces
A l'heure actuelle, votre ordinateur peut être endommagé par un nombre assez important de menaces. Cette rubrique se penche plus particulièrement sur les menaces bloquées par Kaspersky Internet Security :
Vers
Ce type de programmes malveillants se propage principalement en exploitant les vulnérabilités des systèmes d'exploitation. Les vers doivent leur nom à leur manière de passer d'un ordinateur à l'autre en exploitant le courrier électronique. Cette technique permet à de nombreux vers de se diffuser à une très grande vitesse.
Ils s'introduisent dans l'ordinateur, relièvent les adresses de réseau des autres ordinateurs et y envoient leur copie. De plus, les vers exploitent également les données contenues dans le carnet d'adresses des clients de messagerie. Certains représentants de cette catégorie de programmes malveillants peuvent creer des fichiers de travail sur les disques du système, mais ils peuvent très bien ignorer les ressources de l'ordinateur, à l'exception de la mémoire vivie.
Virus
Il s'agit de programmes qui infectent d'autres programmes. Ils insereient leur code dans celui de l'application ciblée afin de pouvoir prendre les commandes au moment de l'execution des fichiers infectés. Cette définition simple permet d'identifier l'une des principales actions exécutées par les virus, à s'avoir l'infection.
Chevaux de Troie
Il s'agit d'applications qui réalisent diverses opérations sur l'ordinateur infécté à l'insu de l'utilisateur. Cela va de la destruction de données sauvégardées sur le disque dur au vol d'informations confidentielles en passant par le " crash " du système. Ces programmes malicieux ne sont pas des virus au sens traditionnel du terme (en effet, ils ne peuvent infecter les autres applications ou les données). Les chevaux de Troie sont incapables de s'introduire eux-mêmes dans un ordinateur. Au contraire, ils sont diffusés par des personnes mal intentionnées qui lesprésentent sous les traits d'applications « utiles ». Ceci étant dit, les dommages qu'ils occasionnent peuvent être bien plus sérieux que ceux produits par les attaques de virus traditionnelles.
Ces derniers temps, ce sont les vers qui constituent la majorité des programmes malicieux en circulation. Viennent ensuite, par ordre de diffusion, les virus et les chevaux de Troie. Certains programmes malicieux répondent aux définitions de deux, voire trois, des types mentionnés ci-dessous.
Adwares
Ce code est intégré, à l'insu de l'utilisateur, dans un logiciel afin d'afficher des messages publicitaires. En règle générale, les adwares sont intégrés à des logiciels distribués gratuitement. La publicité s'affiche dans l'espace de travail. Bien souvent, ces programmes recueillent également des données personnelles sur l'utilisateur qu'ils transmettent à leur auteur, ils modifient divers paramétres du navigateur (page d'accueil et recherche, niveau de sécurité, etc.) et ils créent un traffic sur lequel l'utilisateur n'a aucun contrôle. Tout cela peut entraîner une violation de la politique de sécurité, voire des pertes financières.
Logiciels espion
Ces programmes sont capables de récolter des informations sur un individu particulier ou sur une organisation à son insu. Il n'est pas toujours facile de définir la présence de logiciels espion sur un ordinateur. En règle générale, ces programmes poursuivent un triple objectif :
- Suivre les actions de l'utilisateur sur l'ordinateur;
Recueilr des informations sur le contenu du disque dur ; il s'agit bien souvent du balayage de certains repertoires ou de la base de registres système afin de dresser la liste des applications installées sur l'ordinateur ;
Recueillir des informations sur la qualite de la connexion, les modes de connexion, la vitesse du modem, etc.
Riskwares
Il s'agit d'un programme qui n'a aucune fonction malicieuse mais qui pourrait etre exploité par un individu mal intentionné en guise de soutien à
un programme malicieux en raison des failles ou des erreurs qu'il contient. Dans certains cas, la présence de tels programmes sur votre ordinateur expose vos données à un certain risque. Cette catégorie de programme contient par exemple certains utilisaires d'administration à distance, des programmes de permutation automatique de la disposition du clavier, des clients IRC, des serveurs FTP, des utilisaires d'arrêt de processus ou de dissimulation de leur fonctionnement.
Une autre catégorie de programmes représentant un risque potentiel, proche des adwares, spywares et riskwares, contient les programmes qui s'intègrent au navigateur et qui réorientent le traffic. Il vous est certainement déjà arrivé de cliquer de pouvoir acceder à un site particulier et de vous retrouverez sur la page d'accueil d'un site totalement différent.
Jokewares
Ces programmes ne sont causer aucun dégât direct à votre ordinateur mais ils s'affichent des messages qui indiquent que des dégats ont déjà été commis ou qu'ils seront commis sous certaines conditions. Ces programmes préviennent souvent les utilisateurs d'une menace inexistante telle que le formatage du disque dur (alors qu'aucun formatage n'est executé), découvert des virus dans des fichiers sains, etc.
Rootkit
Utilitaires qui permettent de dissimuler une activité malveillante. Illes masquent la présence de programmes malveillants afin que ceux-ci ne soient pas identifiés par les logiciels antivirus. Les rootkits modifient le système d'exploitation de l'ordinateur et replacent ses fonctions fondamentales afin de dissimuler sa propre présence et les actions exécutées par l'individu mal intentionné sur l'ordinateur infecté.
Autres programmes dangereux
Programmes développés pour mener des attaques par déni de service sur des serveurs distants, pour s'introduire dans d'autres ordinateurs ou qui servent au développement de logiciels malicieux. Cette catégorie reprend les utilisaires d'attaque informatique, les constructeurs de virus, les balayeurs de vulnérabilités, les programmes d'identification de mots de passé, les programmes de pénetration des réseau ou du système attaqué.
Attaques de pirates informatiques
Les attaques de pirates informatiques sont le fait d'individus mal intentionnés ou de programmes malveillants qui veulent s'emparer d'informations sauvegardées sur l'ordinateur de la victime,mettre le système hors service ou Broker un contrôle total sur les ressources de l'ordinateur. Vous trouvez une description détaillées des attaques
bloquées par Kaspersky Internet Security dans la section Listes des attaques de réseau découvertes.
Certains types d'escroquerie via Internet
Le phishing est un type d'escroquerie en ligne qui consiste à diffuser un message électronique visant à voler des informations confidentielles, à caractère financier dans la majorité des cas. Un message de phishing doit ressembler le plus possible à un message que pourrait envoyer une banque ou une entreprise connue. Le message contient un lien vers un site fictif créé spécialement par l'individu mal intentionné et qui est une copie conforme du site de l'organisation prétendument à l'origine du message. Une fois qu'elle arrive sur ce site, la victime est invitee à saisir, par exemple, son numéro de carte de crédit ou d'autres informations confidentielles.
La numérotation vers un site Internet payant est un type d'escroquerie qui repose sur l'utilisation non autorisé de sites Internet payants (bièn souvent, des sites à contenu pornographique). Les programmes installés par l'individu mal intentionné (les dialers) ouvrent une connexion par modem entre votre ordinateur et le numéropayant. Dans la majorité des cas, le tarif de cet appel est très élevé, ce qui se traduit par une lourde facture de téléphone pour l'utilisateur.
Publicités envahissantes
Il s'agit des fenêtres pop up et des bannières qui apparaissent lorsque vous visitez un site Internet quelconque. En règle générale, les informations représentées n'ontaucininteret. Les fenêtres pop up et les bannières distraient l'utilisateur et augmentent le volume de traffic.
Courrier indésirable
Il s'agit de l'envoi anonyme de messages non sollicités. On peut ranger dans cette catégorie les messages publicitaires, les messages à caractères politique ou de propagatedale, les messages qui vous invite à partir en aide à une personne quelconque, etc. Il existe une catégorie spéciale de messages non sollicités qui reprend les propositions pour obtenir des quantités importantes d'argent ou qui invitant le destinataire à participer à une pyramide. Il ne faut pas oublier les messages qui visent à voler les mots de passer, les messages dont le contenu doit être transmis à vos amis (les chaînes), etc. Le courrier indésirable augmente considérablement la charge des serveurs de messagerie et le risque de perte d'informations cruciales pour l'utilisateur.
Kaspersky Internet Security identifie et bloque ces différentes menaces en exploitant deux méthodes :
- méthode réactive: cette méthode repose sur la recherche des objets malicieux à l'aide d'une base des signatures des menaces qui est
actualisée en permanence. Cette méthode requiert au moins une infection pour ajouter la signature de la menace dans la base et diffuser la mise à jour.
- méthode proactive: au contraire de la méthode réactive qui repose sur l'analyse du code de l'objet, l'analyse proactive implique l'analyse du comportement de l'objet dans le système. Cette méthode permet d'identifier de nouvelles menaces qui ne sont pas encore reprises dans les bases.
En adoptant ces deux méthodes, Kaspersky Internet Security peut garantir la protection sophistiquée de votre ordinateur contre les nouvelles menaces ou les menaces inconnues.
Attention!
Dans ce manuel, le terme « virus » désignera aussi bien les programmes malveillants que les riskwares. Le type de programme malveillant sera précisé au besoin.
1.4. Signs d'une infection
Il existe toute une série d'indices qui peuvent indiquer l'infection de l'ordinateur. Si vous remarquez que votre ordinateur a un comportement bizarre, comme
- Des messages, des images ou dessons impérésse manifestent;
L'ouverture et la fermeture inattendue du lecteur de CD/DVD-ROM; - Le lancement aléatoire d'une application quelconque sans votre intervention;
- L'affichage d'un averissement relat à la tentative réalisée par un programme de se connecter à Internet bien que vous n'ayez pas lancé cette action,
youes etes alors plus que probabilitement victime d'un virus informatique.
Certains symptômes laissant présager une infection se manifestent également via le courrier électronique :
- Vos amis ou vos connaissances parlent de vos messages alors que vous ne leur avez rien envoyé ;
- Voiture boîte aux lettres contient énormément de messages sans objet et sans adresse d'expéditeur.
Il convient de préciser que ces signes n'indiquent pas toujours la présence de virus. Ils peuvent etre en effet la manifestation d'un autre probleme. Ainsi, il est
possible que les messages infectés reconnnet votre adresse en tant qu'adresse de l'expéditeur même s'il ont ete envoyes depuis un autre ordinateur.
L'infection de votre ordinateur peut également se manifester au travers de toute une série de signes secondaires :
- Gel et échecs féquents dans le fonctionnement de l'ordinateur;
Lenteur au moment du lancement des logiciels ; - Impossibilité de charger le système d'exploitation;
Disparition de fichiers et de repertoires ou alteration de leur contentu; - Requêtes féquentes vers le disque dur (la petite lampe sur la tour clignote féquèment);
- Le navigateur (par exemple, Microsoft Internet Explorer) « plante » ou se compte bizarrement (ex.:impossible de fermer les fenêtre du logiciel).
Dans 90% des cas, ces symptômes sont causés par des problèmes matériels ou logiciels. Mème si ces symptômes ne sont pas nécessairement la manifestation d'une infection, il est fortement conseilé de réaliser une analyse complète de l'ordinateur (cf. point 5.2, p. 64) selon les paramètres définis par les experts de Kaspersky Labès qu'ils se manifestent.
1.5. Que faire lorsque les symptômes d'une infection sont prênts ?
Si vous remarquez que votre ordinateur a un comportement suspect :
- Ne paniquez pas! La regle d'or dans ce type de situation est de garder son calme afin d'éviter de supprimer des données importantes et de se faire du soucis inutillement.
- Déconnectez l'ordinateur d'Internet et, le cas échéant, du réseau local.
- Si le symptôme observé vous empêche de démarrer l'ordinateur depuis le disque dur (un message d'erreur apparait lorsque vous allumez l'ordinateur), essayez de démarrer en mode Sans échec ou au départ du disque de secours de Microsoft Windows que vous avez créé au moment de l'installation du système d'exploitation.
- Avant d'entamer quoi que ce soit, réalisez une copie de votre travail sur une disquette, un CD/DVD, une carte Flash, etc.
-
Installé Kaspersky Internet Security, si cela n'a pas encore été fait.
-
Actualisez les signatures des menaces (cf. point 5.6, p. 68) et les modules du programme. Dans la mesure du possible, réalisez cette opération depuis l'ordinateur sain d'un ami, d'un cybercafé ou du travail. Il est en effet préférible d'utiliser un autre ordinateur car si le vêtre est bel et bien infécité, sa connexion à Internet permettra plus que probablement au virus d'envoyer des informations importantes à une personne mal intentionnée ou de se PROPérer en envoyant une copie à tous les contacts de votre carnet d'adresses. C'est pour cette même raison qu'il est toujours conseilé de déconnecter votre ordinateur d'Internet si vous soupconnez une infection. Il est possible également d'obtenir les mises à jour sur une disquette ou sur un disque en s'adressant à Kaspersky Lab ou à l'un de ses distributeurs. Dans ce cas, la mise à jour s'effectue localement.
- Définissez le niveau de protection définir par les experts de Kaspersky Lab.
- Lancez l'analyse complète de l'ordinateur (cf. point 5.2, p. 64).
1.6. Préventions des infections de votre ordinateur
Il n'existe aucune mesure fiable et raisonnable qui puisse réduire à zéro le risque d'infection de votre ordinateur par des virus ou des chevaux de Troie. Toutefois, vous pouvez réduire considérablement ce risque en suivant un certain nombre de règles.
Tout comme en médecine, la prévention est une des méthodes de base à appliquer pour lutter contre les virus. La prévention informatique repose sur un nombre restreint de règles dont le respect réduira fortement le risque d'infection par un virus et le danger de perdre des données quelconques.
Voutrouvez ci-après des régles de base en matière de sécurité informatique qui vous permettront d'éviter les attaques de virus.
Règle N°1: Protégez votre ordinateur à l'aide d'un antivirus et de logiciels assurant la sécurité de l'utilisation d'Internet. Pour ce faire :
- Installez sans plus attendre Kaspersky Internet Security.
- Actualisez (cf. point 5.6, p. 68) régulièrement les signatures des menaces livrées avec le logiciel. Réaliséz cette opération plusieurs fois par jour en cas d'épidémie (les bases antivirus sont publiées sur les serveurs de mises à jour de Kaspersky Lab immédiatement dans ce genre de situation).
- Configurez les paramètres de protection recommendés par les experts de Kaspersky Lab. La protection en temps réel est active lors le démarrage
de l'ordinaire et complique la tâche des virus qui souhaiteraient l'infecter.
- Appliquez les paramétres recommendés par les experts de Kaspersky Lab pour l'analyse complète de l'ordinateur et prévoyez son exécution au moins une fois par这段时间. Si vous n'avez pas encore installé Anti-Hacker, faites-le pour protégger votre ordinateur pendant que vous étés connecté à Internet.
Règle N°2: Soyez pr prudent lors de l'enregistrement de nouvelles données sur l'ordinateur:
- Recherche la présence d'eventuels virus dans tous les disques amovibles (cf. point 5.4, p. 65) (disquettes, CD/DVD, cartes Flash, etc.) avant de les utiliser.
- Traitez les couriers électroniques avec prudence. N'ouvre jamais les fichiers que vous receivez par courrier électronique si vous n'étés pas certain qu'ils vous sont bel et bien destinés, même s'ils ont été envoyés par vos connaissances.
- Soyez attentif aux données reçues depuis Internet. Si un site Internet vous invite à installer une nouvelle application, veillez à vérifier son certificat de sécurité.
- Lorsque vous copiez un fjichier exécutable depuis Internet ou depuis un réseau local, analysez-le avec Kaspersky Internet Security avant de l'ouvrir.
- Soyez prudent dans le choix des sites que vous visitez. En effet, certains sites sont infectés par des virus de script dangereux ou par des vers Internet.
Règle N°3: Suívez attentivement les informations diffusées par Kaspersky Lab.
Générallement, Kaspersky Lab averit ses utilisateurs de l'existence d'une nouvelle épidémie bien longtemps avant qu'elle n'atteigne son pic. A ce moment, le risque d'infection est encore faible et le téléchargement des signatures des menaces actualisées en temps opportun vous permettra de vous protéger.
Règle N°4: Ne croyez pas les canularsprésentés sous la forme d'un message évoquant un risque d'infection.
Règle N°5 : Utilisé Windows Update et installez régulièrement les mises à jour du système d'application Microsoft Windows.
Règle N°6 : Achetez les copies d'installation des logiciels auprès de vendeurs agréés.
Règle N°7 : Limitez le nombre de personnes autorisées à utiliser votre ordinateur.
Règle N°8: Réduisez le risque de mauvaises surprises en cas d'infection :
- RÉalissez régulièrement des copies de sauvegarde de vos données. Celles-ci vous permettront de restaurer assezrapidement le système en cas de perte de données.Conservez en lieu sur les CD et les disquettes d'installation ainsi que tout média contenant des logiciels et des informations de valeur.
- Créez un disque de secours (cf. point 17.10, p. 279) qui vous permettra, le cas échéant, de redémarrer l'ordinateur à l'aide d'un système d'exploitation « sain ».
Règle N°9: Consultez régulièrement la liste des programmes installés sur votre ordinateur. Pour ce faire, vous pouvez utiliser le point Ajouter/Supprimer des programmes dans le Panneau de configuration ou ouvre simplement le réseau Programmes, le dossier de démarrage automatique. Vous pourrez ainsi découvert les logiciels qui ont été installés sur votre ordinateur à votre insu, par exemple pendant que vous utilisiez Internet ouinstallez un autre programme. Certains d'entre eux sont probablement des riskwares.
CHAPITRE 2. KASPERSKY INTERNET SECURITY 6.0
Kaspersky Internet Security 6.0 représenté la nouvelle génération de solution de protection des données.
Ce qui différencie Kaspersky Internet Security 2006 des produits existants, et notamment des autres logiciels de Kaspersky Lab, Ltd., c'est l'approche complexe adoptée pour protégier les données de l'utilisateur. Ce logiciel assure la protection contre tous les types de menaces existantes à l'heure actuelle, mais également contre les menaces à découvert, ce qui est tout aussi important.
2.1. Nouveautés de Kaspersky Internet Security 6.0
Kaspersky Internet Security 6.0 représentée une approche révolutionnaire dans le domaine de la protection des données. Tout d'abord, ce programme regroupe toutes les fonctions de tous les logiciels de la société au sein d'une solution de protection complexe. Ce programme vous protégera non seulement contre les virus, mais également contre le courrier indésirable et les attaques des pirates informatiques. Les nouveaux modules offrent également une protection contre les menaces inconnues, depuis le phishing jusqu'à la dissimulation d'activité malveillante.
Il n'est plus indispensable d'installer plusieurs logiciels afin d'assurer la sécurité complete. Il suffit simplement d'instructor Kaspersky Internet Security 6.0.
Tous les canaux de transfert d'informations sont couverts par la protection sophistiquée. La souplesse de la configuration de chacun des composants permet d'adapter au maximum Kaspersky Internet Security aux besoin de chaque utilisateur. La configuration unique de tous les composants est possible également.
Examinons maintain en détails les nouveaux de Kaspersky Internet Security 2006.
Nouveautés au niveau de la protection
- Désormais, Kaspersky Internet Security vous protège non seulement contre les programmes malveillants connus, mais également contre ceux qui ne le sont pas encore. Le composant de défense proactive (cf. Chapitre 10, p. 126) constitue le principal avantage du logiciel. Il analyse
le comportement des applications installées, est à l'affut de changement dans la base de registre, surveille l'exécution des macros et lutte contre les menaces dissimulées. Le composantexploite un module d'analyse heuristique qui permet d'identifier divers types de programmes malveillants. Il maintain un historique de l'activité malveillante pour annuler les actions des programmes malveillants et rétablier le système à son état antérieur à l'intervention du code malveillant.
- Protection contre les programmes de dissimulation, les dialers vers des sites Web payant, blocage des fenêtres pop up, des bannières publicitaires et des scripts dangereux téléchargés depuis des pages Web et identification des sites de phishing.
- Modification de la technologie de protection des fichiers sur l'ordinateur de l'utilisateur : de réduire la charge sur le processeur central et les sous-systèmes de disque. Ce résultat est obtenu grâce au recours aux technologies iChecker™ et iSwift™. Ainsi, les fichiers qui n'ont pas été modifiés depuis la première analyse peuvent être igorés.
- La recherche de virus est désormais soumise à votre utilisation de l'ordinateur. L'analyse est gourmande en temps et en ressources système, mais l'utilisateur peut poursuivre son travail. Si l'exécution d'une tâche quelconque requiert plus de ressources système, la recherche de virus sera suspendue jusqu'à la fin de cette tâche. L'analyse reprendra là où elle avait été interrompue.
- L'analyse des secteurs critiques de l'ordinateur, ceux dont l'infection entraînerait des conséquences irréversibles, est reprise dans une tâche séparée. Vous pouvez configurer cette tâche de telle sorte qu'elle soit lancée automatiquement à chaque démarrage du système.
-
La protection du courrier sur l'ordinateur de l'utilisateur, tant contre les programmes malveillants que contre le courrier indésirable, a été considérablement améliorée. Le logiciel analyse n'importe quel message et recherche les messages non sollicités dans le flux de messagerie des protocoles suivants :
-
IMAP, SMTP et POP3 quel que soit le client de messagerie utilisé;
- NNTP (recherche de virus uniquement), quel que soit le client de messagerie;
-
Quel que soit le type de protocole (y compris MAPI, HTTP) dans le cadre des plug-ins intégrés à Microsoft Office Outlook et TheBat!.
-
Des plug-ins permettant de configurer directement la protection du courrier contre les virus et le courrier indésirable dans le système de
messengerie ont ete integres aux clients de messengerie les plus connus comme Microsoft Office Outlook, Microsoft Outlook Express et The Bat!
- L'entraînement d'Anti-Spam s'opère sur la base des messages de votre boîte auxlettres,ce qui permet au programme de tener compte des particularités de votre travail et de configurer en souplesse l'identification des messages non sollicités.L'algorithmme iBayes et au cœur de cet entraînement. Vous pouvez constituer des listedes "noires" et "blanches" d'expéditeurs ainsi que des listedes d'expressions clés qui permettront d'identifier le courrier indésirable.
Anti-Spam exploite également une base de données de phishing. Cette base permet de rejoeter les lettres dont l'objet était d'obtenir des informations confidentielles à caractère financier. - Le logiciel utilise le courrier entrant et sortant, suit et prévient la propagation des attaques de réseau et permet de travailler en mode "furtif".
- Lors d'une connexion à un réseau, vous pouvez définir les réseaux fiables à 100% et ceux avec lesquels il faut faire très attention.
- Elargissement de la fonction de notification de l'utilisateur (cf. point 17.11.1, p.283) lorsque des événements définis se produit pendant l'utilisation du logiciel. Vous pouvez désirer le mode de notification pour chaque type d'événement : courrier électronique, averissement sonore, infobulle.
- Analyse du traffic transitant sur les connexions sécurisées via SSL.
- Ajout de la technologie d'autodefense du logiciel, de protection contre l'administration à distance non-authorisée du service de Kaspersky Internet Security et de protection de l'accès aux paramétres du logiciel grâce à l'instauration d'un mot de passer. Ceci permet d'éviter que des programmes malveillants, des personnes animées de mauvaises intentions ou des utilisateurs non qualifiés ne désactivernt la protection.
- Possibilité de creator un disque de secours pour la restauration du système. Ce disque vous permettra de réaliser le chargement initial du système d'exploitation après une attaque de virus et de rechercher la présence d'objets malveillants sur l'ordinateur.
Nouveautés au niveau de l'interface
-
La nouvelle interface de Kaspersky Internet Security offre un access simple et convivial à n'importe qu'elle fonction de l'application. Vous pouvez également modifier l'apparce du logiciel en créé et en utilisant vos propres éléments graphiques et la palette de couleurs.
-
Vous receivez toutes les informations relatives au fonctionnement de l'application : Kaspersky Internet Security émet des messages sur l'état de la protection, joint des commentaires et des conseils à ses actions et offre une rubrique d'aide détaillée.
Nouveautés au niveau de la mise à jour du programme
- Cette version du logiciel intègre une procédure de mise à jour améliorée : Kaspersky Internet Security vérifie automatiquement la présence de fichiers de mise à jour sur la source. S'il identifie desactualisations récentes, l'application les télécharge et les installe.
- Seules les données qui vous manquent sont téléchargees. Cela permet de réduire par 10 le volume téléchargeçé lors de la mise à jour.
- La mise à jour est réalisée au départ de la source la plus efficace.
- Il est désormais possible de ne pas utiliser un serveur proxy si la mise à jour du logiciel est réalisée au départ d'une source locale. Cela permet de réduire considérablement le volume du traffic qui transite via le serveur proxy.
- Possibilité de revenir à l'état antérieur à la mise à jour en cas de corruption de fichiers ou d'erreurs lors de la copie des nouvelles signatures de menaces.
- Possibilité de copier les mises à jour dans un réseau local qui sera accessibles aux autres ordinateurs du réseau afin de réduire le traffic Internet.
2.2. Configuration de la protection offerte par Kaspersky Internet Security
La protection offerte par Kaspersky Internet Security est configurée en fonction de la source de la menace. Autrement dit, un composant est prévu pour chaque source. Ce composant contrôle la source et prend les mesures qui s'imposent pour éviter toute action malveillante en provenance de cette source sur les données de l'utilisateur. Cette conception du système de protection permet d'utiliser en souplesse et de configurer l'application en fonction des besoin d'un utiliser particulier ou de l'entreprise dans son ensemble.
Kaspersky Internet Security comprehend :
Des composants de protection (cf. point 2.2.1, p. 27) qui protège tous les canaux de transfert de données de et vers votre ordinateur.
Des tâches de recherche de virus (cf. point 2.2.2, p. 29) qui procède à la recherche d'eventuels virus dans l'ordinateur ou dans des fichiers, des répertoires, des disques ou des secteurs particuliers.
Des services (cf. point 2.2.3, p. 30) qui garantissent le soutien information dans le cadre de l'utilisation du logiciel et qui permettent d'en élargir les fonctions.
2.2.1. Composants de protection
La protection en temps réel de l'ordinateur est assurée par les composants de la protection suivants :
Antivirus Fichiers
Le système de fichiers peut contenir des virus et d'autres programmes dangereux. Les programmes malveillants peuvent rester des années dans le système de fichiers de votre ordinateur sans jamais se manifester. Il suffit cependant d'ouvrir le fjchier infecte pour qu'il se réveille.
L'antivirus fichiers est le composant qui contrôle le système de fichiers de l'ordinateur. Il analyse tous les fichiers OUVERTS, EXECUTES et ENREGISTRES sur l'ordinateur et tous les disques connectés. Chaque requête adressée à un fichier sera interceptée par l'application et le fichier sera soumis à une analyse antivirus pour couver des virus connus. L'utilisation ultérieure du fichier sera possible uniquement si le fichier n'est pas infecté ou s'il a été bien réparé. Si le fichier ne peut pas être réparé pour une raison quelconque, il sera supprimé (dans ce cas, une copie du fichier est placée dans le dossier de sauvegarde) (cf. point 17.2, p. 249)ou mis en quarantine (cf. point 17.1, p. 245).
Antivirus Courrier
Le courrier électronique est souvent utilisé par les personnes malveillantes pour diffuser les programmes malveillants. Il s'agit d'un des principaux vecteurs de diffusion des vers. Pour cette raison, il est capital de contrôler tous les messages électroniques.
L'antivirus de courrier électronique est le composant qui analyse tout le courrier entrant etSORTANT de l'ordinateur. Il recherche la présence eventuelle de programmes malicieux dans les messages électroniques. Le destinataire pourra acceder au message uniquement si ce dernier ne contient aucun objet dangereux.
Antivirus Internet
Lorsque vous ouvrez différents sites Internet, vous risquez d'infecter votre ordinateur avec les virus associés aux scripts executés sur le site ou de télécharger des objets dangereux.
L'antivirus Internet a été tout spécialment concu pour éviter de telles situations. Ce composant intercepte le script du site et bloque son execution si le script constitue une menace. Tout le traffic http est également surveilé de pres.
Défense proactive
Le nombre de programmes malveillants augmente chaque jour, ils deviennent plus sophistiqués, regroupes les propriétés de divers types et les méthodes de diffusion deviennent de plus en plus difficile à identifier.
Afin pouvoir identifier un nouveau programme malveillant avant qu'il n'ait pu causeur des dégats, Kaspersky Lab a mis au point un composant spécial : la défense proactive. Il repose sur le contrôle et l'analyse du comportement de tous les programmes installés. Sur la base des actions réalisées, Kaspersky Internet Security decide s'il s'agit d'un programme potentiellement dangereux ou non. Ainsi, votre ordinateur est protégé non seulement contre les virus connus mais également contre ceux qui n'ont pas encore été étudiés.
Anti-Escroc
Les programmes qui affichent des publicités non sollicitées (fenêtres pop up, bannières), les programmes réalisant des connexions non-authorisées vers des sites Web payant, divers outils d'administration à distance et de surveillance, jokewares, etc. se sont fortement repandus au cours de ces derniers temps.
Anti-Escroc surveille ces actions et bloque leur exécution. Ainsi, le composant bloque les bannières et les fenêtres pop up qui génent l'internaute dans ses activités, il bloque les programmes qui tentent d'étabrir une connexion non autorisée et analyse les pages Web afin de voir si elles sont associées à une attaque de phishing.
Anti-Hacker
Les pirates informatiques exploitent n'importe qu'elle "faille" pour pénétre dans les ordinateurs, qu'il s'agisse d'un port ouvert, du transfert d'informations d'ordinateur à ordinateur, etc.
Anti-Hacker est un composant qui a été créé pour protégger votre ordinaire lorsque vous étés connecté à Internet ou à tout autre réseau. Il surveille les connexions entrantes et sortantes et analyse les ports et les paquets de données.
Anti-Spam
Bien que le courrier indésirable ne représenté pas une menace directe, il augmente la charge des serveurs de messagerie, pollue la boîte de réception des utilisateurs et entraine des pertes de temps, et par conséquences des pertes financières.
Le composant Anti-Spam s'intègre au client de messagerie installé sur votre ordinateur et vérifie tous les messages entrant afin de voir s'il s'agit de courrier non sollicité. Un titre spécial est ajouté à tous les messages indésirables. Il est possible également de configurer Anti-Spam pour le traitement du courrier indésirable (suppression automatique, placement dans un dossier spécial, etc.).
2.2.2. Tâches de recherche de virus
En plus de la protection en temps réel de tous les canaux par lesquels des programmes malveillants pourraient s'introduire sur votre ordinateur, il est important de procéder régulièrement à une analyse antivirus de l'ordinateur. Cette activités est indispensable afin d'éviter la propagation de programmes malveillants qui n'aurient pas été interceptés par les composants de la protection en raison d'un niveau de protection trop bas ou de tout autre motif.
Kaspersky Internet Security contient trois tâches axées sur la recherche des virus :
Secteurs critiques
Recherche d'eventuels virus dans tous les secteurs critiques de l'ordinateur. Il s'agit de la mémoire système, des objets utilisés au démarrage du système, des secteurs d'amorçage des disques et des repertoires système Windows. L'objet poursuivi est d'identifier rapidement les virus actifs dans le système sans devoir lancer une analyse complète de l'ordinateur.
Mon poste de travail
Recherche d'eventuels virus sur votre ordinateur avec analyse minutieuse de tous les disques connectés, de la mémoire et des fischiers.
Objets de démarrage
Recherche d'eventuels virus dans les objets charges lors du démarrage du système d'exploitation, ainsi que la mémoire vivie et les secteurs d'amorçage des disques.
Les experts de Kaspersky Lab recommende d'exécuter ces tâches au moins une fois par这段时间.
Il est possible également de creator d'autres tâches de recherche de virus et de programmer leur lancement. Par exemple, il est possible de creator une tâche pour l'analyse des bases de messagerie une fois parILAse ou une tâche pour la recherche d'eventuels virus dans le repertoire Mes documents.
2.2.3. Services du programme
Kaspersky Internet Security propose divers services. Ceux-ci visent à maintainir le logiciel à jour, à élargir les possibités d'utilisation du programme et à fournir de l'aide pendant l'utilisation du programme.
Mise à jour
Afin d'être toujours prét à repousser n'importe qu'elle attaque de pirate, à neutraliser tout virus ou programme malveillant, à interceptor le courrier indésirable, il faut veiller à ce que Kaspersky Internet Security soit toujours à jour. Le composant Mise à jour a été lié conçu à cette fin. Il assure la mise à jour des signatures des menaces et des modules de Kaspersky Internet Security utilisés.
La copie des mises à jour permet de sauvegarder la mise à jour des signatures de menaces, des attaques de réseau, des pilotes de réseau et des modules de l'application depuis les serveurs de Kaspersky Lab dans un répertoire local afin de les rendre accessibles aux autres ordinateurs du réseau dans le but de réduire le traffic Internet.
Rapport
Un rapport est géné ré pendant l'utilisation du programme pour chaque composant, chaque tâche de recherche de virus exécutée ou mise à jour. Ce rapport contient les informations relatives aux opérations exécutées et à leur résultats. Grace à la fonction Rapports, vous pourrez toujours vérifier en détaïl le fonctionnement de n'importe quel composant de Kaspersky Internet Security. Si un problème survient, il est possible d'envoyer les rapports à Kaspersky Lab où ils seront étudiés en détails par nos spécialistes qui tenteront de vous aidier le plus vite possible.
Kaspersky Internet Security déplacent tous les objets suspects du point de vue de la sécurité dans un réseau spécial : la quarantaine. Ces objets sont cryptés, ce qui permet d'éviter l'infection de l'ordinateur. Ces objets pourront être soumis à une analyse antivirus, restaurés dans leur emplacement d'origine, supprimés ou ajoutés indépendamment dans la quarantaine. Tous les objets jugés sains après l'analyse sont automatiquement restaurés dans leur emplacement d'origine.
Le dossier de sauvegarde contient les copies des objets réparés ou supprimés par le programme. Ces copies sont créées au cas où il faudra absolument restaurer l'objet ou le scenarioie de son infection. Les copies
de sauvegarde des objets sont également chiffrées afin d'éviter l'infection de l'ordinateur.
Il est possible de restaurer la copie de sauvegarde depuis ce dossier vers son emplacement d'origine ou de la supprimer.
Disque de secours
Kaspersky Internet Security propose un service spécial qui permet de creer un disque de secours pour restaurer le système.
La création d'un tel disque est utile lorsquels fichiers système ont été endommagés par une attaque de virus et qu'il est impossible de charger le système d'exploitation. Dans ce cas, grâce au disque de secours, vous pourrez démarrer l'ordinateur et restaurer le système à son état antérieur à l'infection.
Tous les utilisateurs enregistrés de Kaspersky Internet Security ont accès au service d'assistance technique. Utilisez la fonction Assistance technique pour savoir où vous pouvez obtenir l'assistance technique dont vous avez besoin.
A l'aide des liens prévus à cet effet, vous pouvez acceder au forum des utilisateurs des logiciels de Kaspersky Lab, consulter la liste des questions liéquement posées où vous trouvez peut-être la solution à votre problème. De plus, vous pouvez contacter directement le service d'assistance technique en replissant un-formulaire en ligne afin de signaler une erreur ou de transmettre des commentaires sur le fonctionnement du logiciel.
Le service d'assistance technique est accessible en ligne et nos opérateurs sont toujours prêts à répondre à vos questions sur l'utilisation de Kaspersky Anti-Virus par téléphone.
2.3. Configurations matérielle et logicielle
Pour garantir le fonctionnement normal de Kaspersky Internet Security 6.0, l'ordinateur doit répondre aux conditions minimum suivantes :
Configuration générale :
- 50 Mo d'espace disque disponible.
-
Lecteur de cédérom (pour installer Kaspersky Internet Security 6.0 à partir du cédérom).
-
Microsoft Internet Explorer 5.5 ou suivant (pour la mise à jour des signatures des menaces et des modules de l'application via Internet).
Microsoft Windows Installer 2.0.
Microsoft Windows 98, Microsoft Windows Me, Microsoft Windows NT Workstation 4.0 (Service Pack 6a):
- Liaison Internet active pour les mises à jour des bases antivirales.
- Processeur Intel Pentium 300 Mhz ou supérieur.
- 64 Mo de mémoire vive disponible.
Microsoft Windows 2000 Professional (Service Pack 2 ou suivant), Microsoft Windows XP Home Edition, Microsoft Windows XP Professional (Service Pack 1 ou suivant), Microsoft Windows XP Professional x64 Edition :
- Proceseur Intel Pentium 300 Mhz ou supérieur (ou compatible).
128 Mo de mémoire vive disponible.
Microsoft Windows Vista, Microsoft Windows Vista x64:
- Proesseur Intel Pentium 800 MHz 32-bit (x86)/ 64-bit (x64) ou supérieur (ou compatible).
- 512 Mo de mémoire vive disponible.
2.4. Contenu du pack logiciel
Vou pouvez acquirir Kaspersky Internet Security® 6.0 chez un distributeur ou détaillant, ou visitor l'un de nos magasins en ligne (par exemple, http://www.kaspersky.com/fr - rubrique Boutique en ligne / Particuliers).
Le pack logiciel en boite contient :
Le CD ROM d'installation où les fichiers du logiciel sont enregistrés
- Selon le mode d'achat de votre logiciel (telechargement ou boîte), la licence d'utilisation pour la durée acquise peut se trouver :
- sous la forme d'un code d'activation de 33 caractères (exemple de format xxxxxxxx-xxxx-xxxx-xxxxxx-xxxxxxx) imprimé sur le manuel d'utilisation ou la pochette du CD-Rom
- sur le CDROM dans un fichier appelé clé de licence (xxxxxxxx.key),
-
dans le programme d'installation lui-même,
-
Le manuel de l'utilisateur avec le contrat de licence utilisé imprimé à la fin de ce manuel.
Si vous achetez Kaspersky Internet Security® 6.0 en ligne, et dés la réception de votre paiement, vous receivez un email contenant des liens personnels pointants sur La boutique en ligne de Kaspersky Lab pour télécharger :
- le fichier d'installation,
- la licence d'utilisation pour la durée acquise ,
- la version électronique du manuel (format Adobe PDF).
La licence utilisateur constitue l'accord juridique passé entre vous et Kaspersky Lab, stipulant les conditions d'utilisation duprogiciel que vous avez acquis. Lisez la attentivement!
CHAPITRE 3. INSTALLATION DE KASPERSKY INTERNET SECURITY 6.0
Kaspersky Internet Security peut être installé partiellement ou complètement.
En cas d'installation partielle, vous pouvez selectionner les composants à installerer ou selectionner l'installation automatique des seuls composants de la protection antivirus (cf. Étape 9 de la procédure d'installation). Libre à vous d'installer par la suite des autres composants, mais vous devrez pour ce faire utiliser le fichier d'installation original. Pour cette raison, il est conseilé de copier le fichier de l'installation du logiciel sur le disque dur.
You pouvez installer l'application à l'aide d'un des moyens suivants :
- à l'aide de l'assistant d'installation (cf. point 3.1, p. 34);
au départ de la ligne de commande (cf. point 3.3, p. 48).
3.1. Procedure d'installation à l'aide de l'Assistant d'installation
Avant de lancer l'installation de Kaspersky Internet Security, il est conseilé de quitter toutes les applications ouvertes.
Afin d'installer Kaspersky Internet Security sur votre ordinateur, vous devez exécuter le fjichier d'installation repris sur le CD-ROM d'installation.
Remarque.
L'installation au départ d'un fichier télécharge est en tout point identique à l'installation au départ du cédérom.
Le programme d'installation se présente sous la forme d'un Assistant. Chacune de ces boîtes présente différents boutons destinés à contrôler la procédure. En voici une brève description :
- Suivant : confirme l'action et passes au point suivant dans le processus d'installation.
- Précédent : revient au point précédent dans l'installation.
- Annuler interrupt l'installation.
Terminer conclut l'installation du logiciel sur l'ordinateur.
Les pages suivantes expliquent etape par etape l'installation du logiciel.
Etape 1. Vérification de l'existence des conditions minimales requises pour l'installation de Kaspersky Internet Security
Avant de procéder à l'installation du logiciel sur votre ordinateur, le système vérifie si le système d'exploitation et les services packages installés suffisent pour Kaspersky Internet Security. Le système vérifie également si les programmes requis sont prênts et si vous jouissez des privilèges suffisants pour installer l'application.
Un message vous préviendra si une des conditions n'est pas remplie. Il est conseilé d'installer les mises à jour requises à l'aide de Windows Update ainsi que les autres programmes nécessaires avant d'instructor Kaspersky Internet Security.
Etape 2. Fenetre d'accueil de la procEDURE d'installation
Si vous système répond aux conditions d'installation, la fenêtre de bienvenue s'afficheraès le lancement du fichier d'installation. Elle contient des renseignements sur le début de l'installation de Kaspersky Internet Security.
Cliquez sur Suivant pour poursuivre l'installation Cliquez sur Annuler pour interrompre l'installation.
Etape 3. Examen du contrat de licence
Cette fenêtre reprend le contrat de licence entre l'utilisateur et Kaspersky Lab. Lisez-le attentivement est si vous acceptez les dispositions, selectionnez l'option J'accpe le contrat de licence puis, cliquez sur Suivant. L'installation passera à l'étape suivante.
Etape 4. Sélection du dossier d'installation
Cette étape vous permet de sélectionner le réseau dans lequel vous souhaitez installer Kaspersky Internet Security. Il s'agit par défaut de :
Vouss拨eze slectionner un autre repertoire à l'aide du bouton Parcourir qui ouvre la boite de dialogue standard de selection de repertoire ou en saississant le chemin d'accès au repertoire dans le champ prévu à cet effet.
Si vous saississez le nom du réseau manuellement, sachez qu'il ne peut pas contenir plus de 200 caractères, ni des caractères spéciaux.
Cliquez sur Suivant pour poursuivre l'installation
Etape 5. Choix du type d'installation
Vous doivent decide à ce stade du type d'installation. Trois options s'offrent à vous:
Complete. Tous les composants de Kaspersky Internet Security seront installés sur votre ordinateur. Pour voir la suite de l'installation, consultez l'Etape 7.
Personnalisée. Dans ce cas, vous pouvez selectionner les composants que vous souhaitez installer. Pour de plus amples informations, consultez l'Etape 6
Composants de la protection antivirus. Cette option vous permet d'installer uniquement les composants charges de la protection antivirus de votre ordinateur. Anti-Hacker, Anti-Spam et Anti-Escroc ne seront pas installés.
Cliquez sur le bouton qui correspond au type d'installation souhaite.
Etape 6. Sélection des composants à installer
Cette étape vous concerne uniquement si vous avez sélectionné l'option Personnalisée pour l'installation du logiciel.
Lorsque vous decide de réaliser une installation personalisée, vousdezvez composer la liste des composants de Kaspersky Internet Security que vous souhaitez installer. Par défaut, les composants de la protection antivirus et le composant de recherche de virus sont selectionnés. Anti-Hacker, Anti-Spam et Anti-Escroc ne seront pas installés.
Pour sélectionner un composant à installer, il faut ouvrir le menu contextual d'un clic droit de la souris sur l'icone située à côté du nom du composant et sélectionner le point Le composant sera installé sur le disque dur local. La partie inférieure de cette fenêtre du programme d'installation vous fournir de plus amples informations sur le type de protection assurée par le composant sélectionné et l'espace disque requis.
Si vous ne souhaitez pas installer un composant, Sélectionnez le point Le composant ne sera pas accessible dans le menu contextuel. N'oubliez pas qu'en décidant de ne pas installer tel ou tel composant, vous vous expose à toute une série de programmes dangereux.
Une fois que vous aurez opéré votre sélection, cliquez sur Suivant. Pour revenir à la liste des composants à installer, cliquez sur Annuler.
Etape 7. Désactivation du pare-feu de Microsoft Windows
Cette étape se présente uniquement si Kaspersky Internet Security est installé sur un ordinateur qui possède un pare-feu actif et que Anti-Hacker figure parmi les composants qui seront installés.
Cette étape de l'installation de Kaspersky Internet Security vous propose de désactiver le pare-feu de Microsoft Windows car le composant Anti-Hacker, qui fait partie de Kaspersky Internet Security, vous protège complètement lorsque vous étés connecté au réseau et queès lors, il n'est pas nécessaire d'utiliser les moyens de protection offerts par le système d'exploitation.
Si vous souhaitez utiliser Anti-Hacker en guise de pare-feu, cliquez sur Suivant. Le pare-feu de Microsoft Windows sera désacté automatiquement.
Si vous souhaitez protégger votre ordinateur à l'aide du pare-feu de Microsoft Windows, Sélectionnez l'options Utiliser le pare-feu de Microsoft Windows. Dans ce cas, Anti-Hacker sera installé mais sera désactivé pour éviter tout conflit.
Etape 8. Recherche d'autres logiciels antivirus éventuelles installés
Cette étape correspond à la recherche d'autres logiciels antivirus installés, y compris d'autres logiciels de Kaspersky Lab, dont l'utilisation conjointe à celle de Kaspersky Internet Security pourrait entraîner des conflits.
Si de tels programmes existent sur votre ordinateur, leur nom apparaitra à l'écran. Vous pourrez les supprimer avant de poursuivre l'installation.
En dessous de la liste des logiciels antivirus découverts, vous pourrez decide de les supprimer automatiquement ou manuellement.
Si Kaspersky Anti-Virus Personal ou Kaspersky Anti-Virus Personal Pro figurent parmi cette liste, il est conseilé de conserver les clés de licence utilisées par ces logiciels avant de les supprimer. Vous pourrez en effet les utiliser en tant que clé pour Kaspersky Internet Security 6.0. Il est conseilé également de conserver les objets de la quarantaine et du dossier de sauvegarde. Ces objets seront placés automatiquement dans les répertoires correspondant de Kaspersky Internet Security et vous pourrez continuer à les manipuler.
Cliquez sur Suivant pour poursuivre l'installation.
Etape 9. Préparation finale pour l'installation de l'application
Cette étape constitue la préparation finale pour l'installation du logiciel sur votre ordinateur. Vous pouvez decide d'utiliser les paramétres de protection, les signatures des menaces et la base des connaissances d'Anti-Spam si ceux-ci ont été enregistrés sur l'ordinateur lors de la suppression de la version antérieure de Kaspersky Internet Security (par exemple, vous aviez installé la version bêta et vous installezmentraient la version commerciale).
Voyons comment utiliser les possibités décrites ci-dessus.
Si une version antérieure de Kaspersky Internet Security était déjà installée sur votre ordinateur et que, au moment de la supprimer, vous avez conservé les signatures des menaces, vous pourrez les utiliser avec la version que vous installer. Pour ce faire, cochez la case Signatures des menaces. Les signatures des menaces livrées avec le programme ne seront dus lors pas copieées sur votre ordinateur.
Pour utiliser les paramètres de protection définis dans la version antérieure que vous aviez sauvégardés, cochez la case Paramètres de protection.
Il est conseilé également d'utiliser la base de connaissance d'Anti-Spam si vous l'aviez sauvégardée lors de la suppression de la version antérieure du programme. Vous ne devrez pas ainsi entraîner à nouveau Anti-Spam. Pour tenir compte de la base des connaissances que vous aviez créé, cochez la case Base de connaissances d'Anti-Spam.
En cas de première installation de Kaspersky Internet Security, il est déconseilé de déslectionner la case Activer la protection des modules avant le début de l'installation. Cette protection permet, en cas d'erreur lors de l'installation de l'application, de réaliser correctement la remise à l'état antérieur à l'installation. En cas d'installation répétée, il est conseilé de déslectionner cette case.
En cas d'installation de l'application via Windows Remote Desktop, il est conseilé de déselectionner la case Activer la protection des modules avant le début de l'installation. Dans le cas contraire, l'installation pourrait ne pas s'exécuter ou s'exécuter avec des erreurs.
Cliquez sur Suivant pour poursuivre l'installation.
Etape 10. Fin de la méthode d'installation
La fenêtre Fin de l'installation reprend des informations relatives à la fin de l'installation de Kaspersky Internet Security sur votre ordinateur.
Si le redémarrage de l'ordinateur s'impose pour finaliser l'installation, le message correspondant s'affichera. Àpres le redémarrage, l'Assistant de configuration initiale de Kaspersky Internet Security sera lancé automatiquement.
Si le redémarrage de l'application n'est pas nécessaire pour finaliser l'installation, cliquez sur Suivant afin de passer à l'Assistant de configuration initiale du logiciel.
3.2. Assistant de configuration initiale
L'Assistant de configuration de Kaspersky Internet Security 2006 est lancé à la fin de la procédure d'installation du logiciel. Son role est de vous aider à réaliser la configuration initiale du logiciel sur la base des particularités et des tâches de votre ordinateur.
L'interface de l'Assistant de configuration se présente sous la forme d'un Assistant Microsoft Windows composé d'une succession de fenêtres (étapes). La navigation entre ces fenêtres s'effectue via les boutons Précédent et Suivant. Pour quitter l'Assistant, cliquez sur Terminer. Pour arrêtier l'Assistant à n'importe que le stade, cliquez sur Annuler.
Voupez ignore la configuration initiale lors de l'installation du programme en fermant l'Assistant. Vous pourrez lancer ultérieurement l'Assistant au départ de l'interface du logiciel en rétablissant les paramètres d'origine de Kaspersky Internet Security.
3.2.1. Utilisation des objets sauvégardés de la version 5.0
Cette fenêtre de l'Assistant s'affiche lors de l'installation sur la version 5.0 de Kaspersky Anti-Virus. Vous devrez désirer les données utilisées par la version 5.0 qui devront être transmises dans la version 6.0. Il peut s'agir d'objets en quarantaine, dans le dossier de sauvégarde ou de paramètres de la protection.
Pour utiliser ces données avec la version 6.0, cochez les cases déequates.
3.2.2. Activation du logiciel
La procédure d'activation du logiciel consiste à installer la licence que Kaspersky Internet Security utilisera pour confirmer la présence d'une licence et sa durée de validité.
La clé de licence contient les informations de service indispensablees pour assurer le parfait fonctionnement du logiciel ainsi que des renseignements complémentaires :
- Les informations sur l'assistance technique (qui l'assure et comment l'obtenir);
- Le nom et le numéro de licence ainsi que sa date d'expiration
Attention!
Activer le logiciel maintainant (requiert l'accès à Internet) Si vous n'étés pas connecté à Internet au moment de l'installation, vous pouvez réaliser l'activation plus tard au départ de l'interface du logiciel.
3.2.2.1. Sélection du mode d'activation du programme
L'activation du logiciel se fait de différentes façon selon votre cas :

Activer à l'aide du code d'activation. Sélectionnez cette option si vous étés en possession d'un code d'activation. Sur la base de ce code, la licence commerciale s'activera automatiquement pour toute sa durée de validité.

Activer la version d'évaluation. Sélectionnez cette option si vous souhaitez installer une version d'évaluation du logiciel avant de décider d'acheter la version commerciale. Vous receivez une clé de licence gratuite dont la validité est limitée par la licence pour la version d'évaluation de l'application.

Utiliser votre clé de licence acquise antérieurement. Activez l'application à l'aide d'un fichier de clé de licence obtenu precedemment pour Kaspersky Internet Security 6.0.

Activer le logiciel plus tard. Sélectionnez cette option si vous étés en attente de votre licence commerciale. L'activation du logiciel sera reportée à plus tard. Ce logiciel Kaspersky sera installé sur l'ordinateur et vous aurez accès à toutes les fonctions, à l'exception de la mise à jour (vous pourrezactualiser les signatures des menaces une fois que vous aurez activé lelogiciel au moyen d'un des trois points précédents).
En cas de sélection des deux premières options, l'activation de l'application est réalisée via le serveur Web de Kaspersky Lab, ce qui requiert un accès à Internet. Avant de lancer la procédure d'activation, vérifie et, le cas échéant, modifie les paramètres de connexion au réseau (cf. point 16.4.3, p. 239) dans la fenêtre qui s'ouvre à l'aide du bouton Paramêtres LAN. Pour obtenir de plus amples informations sur la configuration des paramètres de réseau, contactez votre administrateur système ou votre fournisseur d'accès Internet.
3.2.2.2. Saisie du code d'activation
Saisissez le code d'activation que vous avez reçu à l'achat du logiciel. Le code doit ktre saisi en caractures latins.
Saisissez vos coordonnées dans la fenêtre d'activation : nom, prénom, courrier électronique, pays et ville. Ces informations servent à identifier les utilisateurs enregistrés, par exemple en cas de dégradation ou de vol de la licence. Dans ce cas, vous pourrez obtenir une copie de votre licence sur la base des coordonnées que vous aurez fournies.
3.2.2.3. Principe d'activation de la licence par le code d'activation
L'Assistant de configuration établit une connexion via Internet avec les serveurs de Kaspersky Lab et envoie vos données d'enregistrement (code d'activation, coordonnées) qui seront vérifiées sur ces serveurs.
Si le code d'activation est correct, l'Assistant obtendra la cli du fichier de licence. Si vous installez la version d'évaluation du logiciel, l'Assistant de configuration obtendra le fichier de la cli d'évaluation sans code d'activation.
Le fichier obtenu sera installé automatiquement pour permettre le fonctionnement du logiciel et vous verrez la boote de dialogue de fin de l'activation avec les détails relatifs à la licence.
Si le code d'activation n'est pas reconnu, un message vous le signalera. Dans ce cas, contactez la société où vous avez achet le logiciel pour obtenir des informations.
3.2.2.4. Principe d'activation de la licence par le fichier de licence
Si vous possédez un fjichier de clé de licence valide pour ce logiciel, cette boîte de dialogue vous invitera à l'installer. Pour ce faire, cliquez sur Parcourir et dans la boîte de dialogue standard de sélection des fjichiers, Sélectionnez le fjichier avec l'extension .key :
Une fois la clé installée, les informations relatives à la licence seront reprises dans la partie inférieure de la fenêtre : nom du détenteur, numéro de licence, type (commerciale, test bêta, évaluation, etc.) et fin de validité de la licence.
3.2.2.5. Fin de l'activation du logiciel
L'Assistant de configuration vous informe de la réussite de l'activation du logiciel. Il fournit également des renseignements relatifs à la licence installée : nom du détenteur, numéro de licence, type (commerciale, évaluation, etc.) et date de fin de validité de la licence.
3.2.3. Sélection du mode de protection
Cette fenêtre de l'Assistant de configuration vous permet de sélectionner le mode de protection de l'application :
Elémentaire. Ce mode est sélectionné par défaut et répond aux besoin de la majorité des utilisateurs qui ne maitrisent pas l'ordinateur ou les logiciels antivirus. Il prévoit le fonctionnement des composants de l'application au niveau de protection recommandié et l'alerte des utilisateurs uniquement en cas d'évenement dangereux (par exemple, découverte d'un objet malveillants exécutant une action dangereuse).
Interactif. Ce mode offre une protection etendue des données de l'ordinaire par rapport à la protection élémentaire. Il permet de suivre les tentatives de modification des paramètres système et les activités suspectes. Toutes les actions citées ci-dessus peuvent être le résultat de programmes malveillants ou être normales dans le cadre du fonctionnement de logiciels utilisés sur votre ordinaire Vous devrez decide, pour chaque cas, d'autoriser ou non ces actions.
En cas de selection de ce mode, précise les cas où il doit être utilisé :
Activer l'apprentissage d'Anti-Hacker: demande à l'utiliser de confirmer l'action lorsqu'un programme, installé sur l'ordinateur, tente d'établit une connexion avec une ressource de réseau quelconque. Il est possible d'autoriser ou de refuser une telle connexion et de configurer les règles d'Anti-Hacker pour ce programme. Lorsque le mode d'apprentissage est désactivé, Anti-Hacker fonctionne en mode de protection minimum, ce qui signifier que toutes les applications ont accès aux ressources de réseau.
Activer le monitorage de la base de registres système : affiche une demande de confirmation pour l'utiliser en cas de découverte d'une tentative de modification des objets de la base de registres système.
Si l'application est installée sur un ordinateur tournant sous Microsoft Windows XP Professional x64 Edition, Microsoft Windows Vista ou Microsoft Windows Vista x64, les paramètres du mode interactif cités ci-après sont absents.
Activer le contrôle de l'intégrité de l'application : affiche une demande de confirmation pour l'utilisateur en cas de tentative de chargement d'un module dans l'application contrôle.
Activer la défense proactive étendue: active l'analyse de toutes les activités suspects des applications du système, y compris le lancement du navigateur avec les paramètres de la ligne de commande, l'insertion dans les processus du programme et l'insertion d'intercepteurs de boîtes de dialogue (ces paramètres sont désactivés par défaut).
3.2.4. Configuration de la mise à jour
La qualité de la protection de votre ordinaire dépend de l'actualité des signatures des menaces et des modules du logiciel. Cette fenêtre de l'Assistant de configuration vous permet de selectionner le mode de mise à jour de logiciel et de la programme :
Automatique. Kaspersky Internet Security vérifie la source de la mise à jour selon une fréquence déterminée afin de voir si elle contient une mise à jour. La fréquence peut être augmentée lors des épidémies de virus et réduites en dehors de celles-ci. S'il identifie des actualisations récentes, l'application les télécharge et les installe. Ce mode est activé par défaut.
Tous les jours à 15h30 (l'intervalle peut varier en fonction des paramétres de programmation). La mise à jour sera lancée automatiquement selon l'horaire défini. Les paramétres de la programmation peuvent être définis dans la boîte de dialogue qui s'ouvre après avoir cliqué sur Modifier.
Manuel. You lancez you-meme la méthode de mise à jour du logiciel.
N'oubliez pas que les bases des signatures des menaces et les modules du logiciel qui font partie de l'installation peuvent être dépassés au moment de l'installation. Pour cette raison, nous vous conseillons d'obtenir les mises à jour les plus récentes du logiciel. Il suffit simplement de cliquer sur Mettre à jour. Dans ce cas, Kaspersky Internet Security receives toutes les mises à jour depuis Internet et les installera sur l'ordinateur.
Si vous souhaitez passer à la configuration des mises à jour (seLECTIONner les paramètres de réseau, seLECTIONner la ressource au départ de laquelle la mise à jour sera réalisée, indiquer le serveur de mise à jour le plus proche de votre emplacement), cliquez sur Configuration.
3.2.5. Programmation de la recherche de virus
La recherche des objets malveillants dans certains secteurs est l'une des tâches les plus importantes pour la protection de votre ordinateur.
Lors de l'installation de Kaspersky Internet Security, trois tâches d'analyse sont créées par défaut. Cette fenêtre de l'Assistant de configuration vous permet de sélectionner le mode de lancement de la tâche d'analyse :
Analyse des objets de démarrage
L'analyse des objets de démarrage se produit automatiquement par défaut au lancement de Kaspersky Internet Security. Les paramètres de la programmation peuvent être modifiés dans la boîte de dialogue qui s'ouvre après avoir cliqué sur Modifier.
Analyse des secteurs critiques
Pour lancer automatiquement l'analyse des secteurs critique de l'ordinateur (mémoire système, objets de démarrage, secteurs d'amorçage, répertoires système Microsoft Windows), cochez la case dans le bloc correspondant. Les paramètres de la programmation peuvent être définis dans la boîte de dialogue qui s'ouvre après avoir cliqué sur Modifier.
Le lancement automatique de cette tâche est désacté par défaut.
Analyse complète de l'ordinateur
Pour lancer automatiquement l'analyse complète de l'ordinateur, cochez la case dans le bloc correspondant. Les paramètres de la programmation peuvent être définis dans la boîte de dialogue qui s'ouvre après avoir cliqué sur Modifier.
Le lancement programme de cette tâche est désactivé par défaut. Nous vous conseillons toute fois de lancer l'analyse complète de l'ordinateur directement après l'installation du logiciel.
3.2.6. Restriction de l'accès à l'Migration
Etant donné que l'ordinateur peut être utilisé par plusieurs personnes ne possédant pas toutes la même maitrise de l'outil informatique et que la protection antivirus pourrait être désactivée par des programmes malveillants, il est possible d'introduire un mot de passer d'accès à Kaspersky Internet Security. Le mot de passer protège l'application contre les tentatives de désactivation non autorisée ou de modification des paramétres de la protection.
Afin d'activer cette option, cochez la case Activer la protection par mot de passer et saisissez les informations dans les champs Mot de passer et Confirmation.
Indiquez ensuite les tâches qui seront concernées :

Toutes les opérations (sauf les alertes). Le mot de passer est nécessaire pour lancer n'importe queelle action de l'application à l'exception de la manipulation des messages relatifs à la découverte d'objects dangereux.

Opérations distinctes :
Enregistrement des paramètres de fonctionnement de l'application : le mot de passer est requis lorsque l'utilisateur tente d'enregistrer les modifications apportées aux paramètres de l'application.
Arrêt de l'application : le mot de passer doit être saisi lorsque l'utilisateur tente de quitter l'application.
Arrêt/pause des composants de la protection et des tâches de recherche de virus : le mot de passer est requis pour suspendre ou arrêter n'importe que composant ou n'importe qu'elle tâche liée à la recherche de virus.
3.2.7. Contrôle de l'intégrité de l'application
A cette étape, Kaspersky Internet Security analyse les applications installées sur l'ordinateur (fichiers des bibliothèques dynamiques, signature numérique de l'éditeur), calcule les sommes de contrôle des fichiers des applications et créé une liste de programmes de confiance du point de vue de la sécurité antivirus. Par exemple, cette liste reprendra automatiquement toutes les applications qui possèdent la signature de Microsoft Corporation.
Par la suite, les informations obtenues pendant l'analyse de la structure de l'application seront utilisées par Kaspersky Internet Security pour éviter l'introduction de code malveillant dans le module de l'application.
L'analyse des applications installées sur l'ordinateur peut durer un certain temps.
3.2.8. Configuration des paramètres d'Anti-Hacker
Anti-Hacker est un composant de Kaspersky Internet Security qui garantit la sécurité de votre ordinateur sur Internet et dans les réseaux locaux. L'Assistant de configuration vous propose à cette étape de rédigier une série de règles qui seront suivies par Anti-Hacker pour l'analyse de l'activité de réseau de votre ordinateur.
3.2.8.1. Définition du statut de la zone de protection
Cette étape de la configuration à l'aide de l'Assistant correspond à l'analyse de l'environnement de réseau de votre ordinateur. Sur la base des résultats de l'analyse, le réseau est scindé en zones conventionnelles :
Internet, le réseau des réseaux. Dans cette zone, Kaspersky Internet Security fonctionne comme un pare-feu personnel. Toute l'activité de réseau est régie par les règles pour les paquets et les applications créées par défaut afin d'offrir une protection maximale. Vous ne pouvez pas modifier les conditions de la protection lorsque vous évoluez dans cette zone, si ce n'est activer le mode furtif de l'ordinateur afin de renforcer la protection.
Zones de sécurité, quelques zones conventionnelles qui correspondent souvent aux sous-réseaux auxquels votre ordinateur est connecté (il peut s'agir d'un sous-réseau local à la maison ou au bureau). Par défaut, ces zones sont considérées comme des zones à risque moyen. Vous pouvez modifier le statut de ces zones sur la base de la confiance accordée à un sous-réseau ou l'autre et configurer des règles pour les paquets et les applications.
Toutes les zones identifiées sont reprises dans une liste. Elles sont toutes accompaniesées d'une description, de l'adresse et du masque de sous-reseau ainsi que de l'état qui déterminera l'autorisation ou non d'une activités de réseau quelconque dans le cadre du fonctionnement d'Anti-Hacker :
-
Internet. Cet état est attribué par défaut au réseau Internet car une fois qu'il y est connecté, l'ordinaireur est exposé à tout type de menaces. Il est également conseillé deCHOISIR cet état pour les réseaux qui ne sont protégés paraucnonlogicielantivirus,pare-feu,filtre,etc.Cetétat garantit la protection maximale de I'ordinaireur dans cette zone,à savoir:
-
Le blocage de n'importe qu'elle activités de réseau NetBios dans le sous-réseau;
- L'interdiction de l'exécution des règles pour les applications et les paquets qui autorisent l'activité de réseau NetBios dans le cadre de ce sous-réseau.
Mème si vous avez créé un dossier partagé, les informations qu'il contient ne seront pas accessibles aux utilisateurs d'un sous-résreau de ce type. De plus, lors de la sélection de cet état de réseau, vous ne pourrez pas acceder aux fichiers et aux imprimantes des autres ordinateurs du réseau.
- Réseau local. Cét état est attribué par défaut à la majorité des zones de sécurité découvertes lors de l'analyse de l'environnement de réseau de
l'ordinaireur, à l'exception d'Internet. Il est conseilé de désirc cet état pour les zones qui représentent un risque moyen (par exemple, le réseau Internet d'une entreprise). EnCHOIsissant cet etat, vous autorisez :
- Toute activités de réseau NetBios dans le cadre du sous-réseau.
- L'exécution des règles pour les applications et les paquets qui autorisent l'activité de réseau NetBios dans le cadre du sousréseau donné.
Selectionnez cet état si vous souhaitez autoriser l'accès à certains repertoires de votre ordinateur ou imprimantes et interdire toute autre activité externe.
- Réseau de confiance. Cet état doit être réservé uniquement aux zones qui, d'après vous, ne présenteaucun danger, c.-à-d. les zones ou l'ordinateur ne sera pas exposé à des attaques ou à des tentatives d'accès non autorisé. Le choix de cet état implique l'autorisation de n'importe quelette activitéde réseau.Meme si vous aze sélectionné le niveau de protection maximale et que vous aze créé des règles d'interdiction, ces paramètres ne seront pas applicables aux ordinateurs distants de la zone de confiance.
Pour les réseaux dont l'état est Réseau local ou Internet, vous pouvez activer le mode furtif pour plus de sécurité. Ce mode autorise uniquement l'activité initiaisée depuis votre ordinateur ou une application autorisée. En d'autres termes, votre ordinateur devient "invisible" pour le monde extérieur. Vous pouvez toute fois continuer à utiliser Internet sans aucune difficulté.
Il n'est pas conseillé d'utiliser le mode furtif si l'ordinateur est utilisé en tant que serveur (ex.: serveur de messagerie ou serveur http). Si tel est le cas, les ordinateurs qui essaient de contacter ce serveur ne le verront pas dans le réseau.
Pour modifier l'etat d'une zone ou pour activer/désactiver le mode furtif, sélectionné l'etat dans la liste et cliquez sur les liens requis dans le bloc Description situé sous la liste. Vous pouvez réaliser les mêmes actions ainsi que modifier l'adresse et le masque du sous réseau dans la fenêtre Paramétres de la zone ouverte à l'aide du bouton Modifier.
Lors de la consultation de la liste des zones, vous pouvez en ajouter un nouveau, à l'aide du bouton Chercher. Anti-Hacker recherche les zones accessibles et, s'il en trouve, il vous propose d'en définir l'etat. De plus, il est possible d'ajouter une nouvelle zone à la liste manuellement (par exemple, si vous raccordez votre ordinateur portable à un nouveau réseau). Pour ce faire, cliquez sur Ajouter et saisissez les informations requises dans la fenêtre Paramètres de la zone.
Afin de supprimer un réseau de la liste, cliquez sur Supprimer.
3.2.8.2. Constitution de la liste des applications de réseau
L'Assistant de configuration analyse les logiciels installés sur l'ordinateur et constitue une liste des applications utilisées lors du travail en réseau.
Pour chacune de ces applications, Anti-Hacker create une rilege qui regit l'activité de reseau. Les règes sont créés sur la base des modèles des applications les plus repandues dans le reseau composés par Kaspersky Lab et livrés avec le logiciel.
La liste des applications de réseau et les règles qui les gouvernent figurent dans la fenêtre de configuration de Anti-Hacker qui apparaît lorsque vous cliquez sur Ensemble.
En guise de protection complémentaire, il est conseilé de désactiver la mise en cache des noms de Domaine lors de l'utilisation d'Internet. Ce service réduit considérablement la durée de chargement des sites souvent visités mais il représentée également une vulnabilité dangereuse via laquelle les individus mal intentionnés peuvent organiser le vol de données en contournant le pare-feu. Ainsi, afin de renforcer la sécurité de votre ordinateur, il est conseilé de désactiver la conservation des données sur les noms de Domaine dans la mémoire cache (cette option est sélectionnée par défaut).
3.2.9. Fin de l'Assistant de configuration
La dernière fenêtre de l'Assistant vous propose de redémarrer l'ordinaire afin de finaliser l'installation de l'application. Ce redémarrage est indispensable à l'enregistrement des pilotes de Kaspersky Internet Security.
Voupez reporter le redemarrage de l'application, mais dans ce cas, certains composants de la protection ne fonctionneront pas.
3.3. Procedure d'installation de l'application via la ligne de commande
Pour installer Kaspersky Internet Security, saisissez dans la ligne de commande :
msiexec /i
Cette action entraîne le lancement de l'assistant d'installation (cf. point 3.1, p. 34). Il faut absolument redémarrer l'ordinaire après l'installation.
Voussouspoucezegalementavoirrecoursaune desmethodes suivantes pour l'installationde l'application.
Pour installer l'application en mode cache sans redémarrage de l'ordinateur (le redémarrage devra être réalisé manuellement après l'installation), saisissez :
msiexec /i
Pour installer l'application en mode cache avec redémarrage de l'application, saisissez :
msiexec /i
3.4. Mise à niveau de la version 5.0 à la version 6.0
Si vous utilisez déjà Kaspersky Anti-Virus 5.0 for Windows Workstations, Kaspersky Anti-Virus Personal ou Kaspersky Anti-Virus Personal Pro, vous pouvez réaliser une mise à niveau jusqu'à Kaspersky Internet Security 6.0.
Une fois que vous aurez lancé le programme d'installation de Kaspersky Internet Security 6.0 vous serez invité en premier lieu à supprimer l'installation de la version 5.0. Une fois cette version supprimée, vous devrez redémarrer l'ordinaire puis vous pourrez commencer l'installation de la version 6.0.
Attention!
Si vous installez Kaspersky Internet Security depuis un réseau de réseau protégé par un mot de passer dans la version antérieure, il faudra faire attention à la particularité suivante. Une fois la suppression de la version 5.0 et le redémarrage de l'ordinateur réalisés, le programme d'installation ne permet pas d'acceder au réseau de réseau qui contient la distribution de l'application. Pour cette raison, l'installation du logiciel est interrompue. Afin de pouvoir installer correctement l'application, lancez l'installation uniquement depuis une ressource locale.
CHAPITRE 4. INTERFACE DU LOGICIEL
L'interface de Kaspersky Internet Security est à la fois simple et conviviale. Ce chapitre est consacre à ses principaux éléments, à savoir :
L'icone de la barre des tâches (cf. point 4.1, p. 50);
- Le menu contextual (cf. point 4.2, p. 51);
La fenetre principale (cf. point 4.3, p. 53);
- Fenêtre de configuration des paramètres du logiciel (cf. point 4.4, p. 56).
En plus de l'interface principale du logiciel, il existe des plug-in intégrés :
- Microsoft Office Outlook: recherche de virus (cf. point 8.2.2, p. 111) et recherche du courrier indésirable (cf. point 13.3.9, p. 202).
- Microsoft Outlook Express (cf. point 13.3.10, p. 206).
- TheBat! (recherche de virus (cf. point 8.2.3, p. 113) et recherche du courrier indésirable (cf. point 13.3.11, p. 207).
- Microsoft Internet Explorer (cf. Chapitre 11, p. 146).
Microsoft Windows Explorer (cf. point 14.2, p. 212).
Ceux-ci élargissant les possibités des programmes cités car ils permettent d'administrer et de configurer les composants correspondants de Kaspersky Internet Security directement depuis leur interface respective.
4.1. Icone de la barre des tâches
L'icone de Kaspersky Internet Security apparait dans la barre des tâches directement après son installation.
Cette icône est un indicateur du fonctionnement de Kaspersky Internet Security. Elle reflèfte l'état de la protection et illustré également diverses tâches fondamentales exécutées par l'application.
Si l'icône est activée K (en couleur), cela signifie que la protection de l'ordinateur est activée. Si l'icône n'est pas activée K (noir et blanc) cela signifie que la protection est désactivée ou que certains des composants de la protection sont désactivés (cf. point 2.2.1, p. 27).
L'icone de Kaspersky Internet Security change en fonction de l'opération executée:
L'analyse d'un message électronique est en cours.
L'analyse d'un script est en cours.
L'analyse d'un fjichier ouvert, enregistré ou exécuté par vous ou un programme quelconque est en cours.
La mise à jour des signatures des menaces et des modules logiciels de Kaspersky Internet Security est en cours.
Une erreur s'est produit dans un des composants de Kaspersky Anti-Virus.
L'icone donne également accès aux éléments principaux de l'interface du logiciel : le menu contextual (cf. point 4.2, p. 51) et la fenêtre principale (cf. point 4.3, p. 53);
Pour ouvrir le menu contextuel, cliquez avec le bouton droit de la souris sur l'icône du programme.
Pour ouvrir la fenêtre principale de Kaspersky Internet Security à l'onglet Protection (c'est l'onglet de départ proposé par défaut), double-cliquez avec le bouton gauche de la souris sur l'icone du programme. Si vous cliquez une seule fois, vous ouvrirez la fenêtre principale à la rubrique active lorsque vous avez quitté le programme la dernière fois.
4.2. Menu contextuel
Le menu contextual (cf. ill. 1) permet d'exécuter toutes les tâches principales liées à la protection.
Le menu de Kaspersky Internet Security contient les éléments suivants :
Analyser du poste de travail : lance l'analyse complète de l'ordinateur à la recherche d'eventuels objets malveillants. Les objets de tous les disques, y compris sur les disques amovibles, seront analysés.
Recherche de virus : passer à la sélection des objets et à la recherche d'eventuels virus parmi eux. Par défaut, la liste comprend toute une série d'objects comme le dossier Mes documents, les objets de démarrage, les bases de messagerie, tous les disques de l'ordinateur, etc. Vous pouvez également compléter la liste, selectionner des objets à analyser et lancer la recherche d'eventuels virus.
Illustration 1. Menu contextuel
| Analyse du Poste de travail |
| Recherche de virus... |
| Mise à jour |
| Surveillance du réseau |
| Bloquer le traffic de réseau |
| Configuration... |
| Kaspersky Internet Security |
| Suspension de la protection... |
| Quitter |
Mise à jour : télécharge les mises à jour des modules de l'application et des signatures de menaces de Kaspersky Internet Security et les installe sur l'ordinateur.
Surveillance du réseau : consultation de la liste des connexions établies, des ports ouverts et du traffic.
Bloquer le traffic de réseau : bloque toutes les connexions de réseau de l'ordinateur pendant un certain temps. Si vous sélectionnez ce point, le niveau de protection d'Anti-Hacker (cf. point 12.1, p. 158) devient Tout bloquer. Afin d'autoriser l'interaction entre l'ordinateur et le réseau, sélectionnez à nouveau ce point dans le menu contextual.
Activation : passer à l'activation du logiciel. Ce point apparait uniquement si le programme n'est pas activé.
Configuration : permet d'examiner et de configurer les paramétres de fonctionnement de Kaspersky Internet Security.
Kaspersky Internet Security 6.0: ouvre la fenêtre principale de l'application (cf. point 4.3, p. 53).
Suspension de la protection/Activation de la protection : désactive temporairement/active le fonctionnement des composants de la protection (cf. point 2.2.1, p. 27). Ce point du menu n'a aucune influence sur la mise à jour de l'application ou sur l'exécution de la recherche de virus.
Si une tâche quelconque de recherche de virus est lancée à ce moment, son nom apparait dans le menu contextualu occupné de la progression en pour cent. Àpres avoir sélectionné une tâche, vous pouvez consulter le rapport avec le résultat détaillé de l'exécution.
4.3. Fenêtre principale du logiciel
La fenêtre principale (cf. ill. 2) de Kaspersky Internet Security est constituée de deux panneaux :
- Le panneau de gauche est réservé à la navigation. Il permet de passerrapidement et simplement à n'importe quel composant, de lancer lesrecherches de virus et d'acceder aux services du logiciel;
- Le panneau de croite est à caractère informatif : il contient les informations relatives au composant de la protection sélectionné dans le panneau de gauche, permet d'acceder à la configuration de chacun d'entre eux, propose les instruments pour l'exécution de la recherche des virus, la manipulation des fichiers en quarantaine et des copies de réserve, la gestion des clés de licence, etc.

Illustration 2. Fenêtre principale de Kaspersky Internet Security
Dès que vous avez sélectionné une section ou un composant dans le panneau de gauche, le panneau de droite reprendra toutes les informations relatives au composant.
Examinons en détails les éléments du panneau de navigation de la fenêtre principale.
| Section du panneau de navigation de la fenêtre principale | Fonction |
| La tâche principale de cette fenêtre est de vous informer sur l'état de la protection de votre ordinateur. La section Protection est prévue précisé à cette fin. | Pour consulter les informations générales sur le fonctionnement de Kaspersky Internet Security, les statistiques de fonctionnement du logiciel, vérifier le bon fonctionnement de tous les composants, sélectionnez la section Protection dans le panneau de navigation.Pour consulter les paramètres d'un composant concret d'un composant, il suffit de sélectionner le nom du composant au sujet duquel vous souhaitez obtenir des informations dans la section Protection. |
| ProtectionAntivirus FichiersAntivirus CourrierAntivirus InternetDéfense ProactiveAnti-EscrocAnti-HackerAnti-Spam | |
| La section Recherche de virus est prévue pour la recherche d'objects malveillants. | Cette section contient la liste des objets que vous pouvez soumettre individuellement à l'analyse antivirus.Les tâches qui, selon les experts de Kaspersky Lab, vous seront les plus utiles sont reprises dans cette section. Il s'agit de la recherche de virus dans les secteurs critiques, parmi les objets de démarrage ainsi que l'analyse complète de l'ordinateur. |
| AnalyseSecteurs critiquesMon Poste de travailObjets de démarrage | |
| La section Services contient les fonctions complémentaires de Kaspersky Internet Security. | Vous peuvent passer à la mise à jour du logiciel, à la consultation des rapport sur le fonctionnement de n'importe quel composant de Kaspersky Internet Security, à la manipulation des objets en quarantaine ou des copies de sauvegarde, à la création d'un disque de secours ou à la fenêtre d'administration des clés de licence. |
| ServicesMise à jourRapportsDisque de secoursAssistance technique | |
| La section Commentaires et conseils vous accompagne tout au long de l'utilisation du logicielAttentionDes objets dangereux ont été découverts. Il est conseilé de les neutraliser immédiatement.Réparer tousDétails... | Cette section vous offrira toujours des conseils pour renforcer la protection de l'ordinateur. C'est ici que vous trouvrez également les commentaires sur le fonctionnement actuel du logiciel et sur ces paramètres. Grâce aux liens repris dans cette section, vous pouvez acceder directement à l'exécution de l'action recommendée dans un cas concret ou en savoir plus sur les informations. |
Chaque élément du panneau de navigation est doté d'un menu contextualuel spécial. Ainsi, pour les composants de la protection et les service, ce menu contient des points qui permettent d'acceder rapidement aux paramètres, à l'administration et à la consultation des rapports. Le menu contextualuel de la recherche de virus prévoit un point supplémentaire qui vous permit de personneliser la tâche sélectionnée.
Il est possible également de modifier l'apparce de la fenêtre principale de l'application.
4.4. Fenêtre de configuration des paramètres du logiciel
La fenêtre de configuration des paramètres de Kaspersky Internet Security peut être ouverte depuis la fenêtre principale (cf. point 4.3, p. 53). Pour ce faire, cliquez sur le lien Configuration dans la partie supérieure.
La fenêtre de configuration (cf. ill. 3) ressemble à la fenêtre principale :
- La partie gauche offre un accès simple et rapide à la configuration de chaque composant du logiciel, des tâches liées à la recherche de virus ainsi qu'à la configuration des services du logiciel;
- La partie droite reprend une énumération des paramètres du composant, de la tâche, etc. sélectionné dans la partie gauche.

Configuration: Kaspersky Internet Security




Configuration

Protection
Antivirus Fichiers
Antivirus Courrier
Antivirus Internet
Défense Proactive
Anti-Escroc
Anti-Hacker
Anti-Spm

Analyse
Secteurs critiques
Mon Poste de travail
Objets de démarrage

Services
Mise à jour
Rapports
Configuration du réseau
Apparance

Protection
Général

Activier la protection

Lancer le programme au démarrage de l'ordateur
Zone de confiance...
Catégories de programmes malicieux

Virus, vers, chevaux de Troie et utilisaires d'attaque

Logiciel espion, adware, numéroteurs automatiques

Programmes représentant un risque potentiel (riskwares)
Certains programmes légitimes seront considérés comme des applications représentant un risque potentiel et ils seront traités comme une menace pour cet ordinateur.
Complémentaire

Applique la technologie de réparation de l'infection active

Ne pas lancer les tâches prévues si le portable est débranché

Ceder les ressources aux autres applications

Aide
OK
Fermer
Applicuer
Illustration 3. Fenêtre de configuration de Kaspersky Internet Security
Lorsque vous sélectionnez dans la partie gauche de la fenêtre de configuration une section, un composant ou une tâche quelconque, la partie droite affiche les paramètres fondamentaux de l'élement sélectionné. Afin passer à la configuration détaillée de certains paramètres, vous pourrez ouvrir une boîte de dialogue pour la configuration de deuxième ou de troisisième niveau. Une description détaillée des paramètres est offerte dans les sections correspondantes de l'aidelectronique.
CHAPITRE 5. PREMIERE
UTILISATION
Une des principales tâches des experts de Kaspersky Lab dans le cadre du développement de Kaspersky Internet Security fut de veiller à la configuration optimale de tous les paramètres du logiciel. Ainsi, tout utilisateur, quelles que soient ses connaissances en informatique, peut assurer la protection de son ordinateur lors d'installation du logiciel sans devoir s'encombrer de la configuration.
Toutefois, les particularités de la configuration de votre ordinateur ou des tâches exécutées peuvent être propres. Pour cette raison, nous vous conseillons de réaliser une configuration préalable du logiciel afin de l'adapter le mieux possible à la protection de votre ordinateur.
Afin de rendre l'utilisation plus conviviale, nous avons tenté de regrouper ces paramétres au sein d'une interface unique : l'assistant de configuration initiale (cf. point 3.2, p. 39). Cet Assistant démarre à la fin de l'installation du logiciel. En suivant les indications de l'Assistant, vous pourrez activer le programme, configurer la mise à jour et le lancement de la recherche de virus, limiter l'accès au programme grâce à un mot de passer et configurer le fonctionnement d'Anti-Hacker selon les caractéristiques de votre réseau.
Une fois que vous aurez installé et lancé le logiciel sur l'ordinateur, nous vous conseillons de réaliser les tâches suivantes :
- Evaluator l'etat actuel de la protection (cf. point 5.1, p. 58) pour s'assurer que Kaspersky Internet Security offre le niveau de sécurité souhaite.
- Entrainer Anti-Spam sur la base de vos messages (cf. point 5.5, p. 66).
- Mettre à jour le logiciel (au cas où cela n'aurait pas été réalisé à l'aide de l'Assistant de configuration ou automatiquement après l'installation du logiciel) (cf. point 5.6, p. 68).
Analyser l'ordinateur (cf. point 5.2, p. 64).
5.1. Etat de la protection de l'ordinateur
Toutes les informations relatives à la protection de votre ordinateur sont reprises dans la section Protection de la fenêtre principale de Kaspersky Internet
Security. Vous y trouvrez l'etat actuel de la protection de l'ordinateur ainsi que des statistiques generales sur le fonctionnement du logiciel.
L'Etat de la protection illustre l'état actuel de la protection de votre ordinateur à l'aide d'indices spéciaux (cf. point 5.1.1, p. 59). Les statistiques (cf. point 5.1.2, p. 62) affichent les résultats du travail actuel du logiciel.
5.1.1. Indices de protection
L'etat de la protection est défini par trois indices qui illustrent le niveau de protection de votre ordinateur à ce moment et qui indiquent tout problème au niveau de la configuration et du fonctionnement du logiciel.
Etat de la protection de l'ordinateur
Des codes malcieux ont ete discovered
Bases actualises le 18.01.2007 12:37:34
Tous les composants de la protection sont actifs
Illustration 4. Indices indiquant l'etat de protection de l'ordinateur
L'importance de l'évenement signalé par l'indice peut prendre l'une des trois valeurs suivantes :

- *indice informatif: il signale que la protection de l'ordinateur est au niveau d'us et qu'il n'y a aucun problème au niveau de la configuration du logiciel ou le bonctionnement des composants.

- l'indice attire votre attention sur quelques écarts dans le fonctionnement Kaspersky Internet Security par rapport au mode recommandé, ce qui peut une incidence sur la protection de l'information. Veuillez préter attention recommandations des experts de Kaspersky Lab reprises dans la section mentaires et conseils de la fenêtre principale du logiciel.

- l'indice signale une situation critique au niveau de la protection de votre ordinateur. Suivez scrupuleusement les recommandations fournies dans la tension Commentaires et conseils de la fenêtre principale du logiciel. Elles visent des à renforcer la protection de leur ordinateur. Les actions recommaneadées paraissent sous la forme d'un lien.
Voici une presentation détaillées des indices de protection et des situations dans laquelle ils apparaissent.
Le premier indice illustre une situation impliquant la présence d'objets malveillants sur l'ordinateur. L'indice prend une des valeurs suivantes :

Aucun objet malveillant n'a été découvert
Kaspersky Internet Security n'a découvert aucun objet dangereux sur l'ordinateur.
Tous les objets malveillants ont ete neutralisés
Kaspersky Internet Security a réparé tous les objets infectés et supprimés ceux qu'il n'a pas pu réparer.

Une attaque de pirates a ete bloquee
Kaspersky Internet Security a découvert et bloqué une tentative d'attaque de réseau.

Des objets malveillants ont ete discoveruts
Votre ordinateur est actuellément exposé à un risque d'infection. Kaspersky Internet Security a découvert des objets malveillants qu'il faut absolument neutraliser. Pour ce faire, cliquez sur Réparer tous. Le lien Dêtails vous permet d'obtenir de plus amples informations sur les objets malveillants.
Le redémarrage de l'ordinateur est indispensable
Le traitement des objets malveillants requiert le redémarrage de l'ordinateur. Enregistrez et fermez tous les fichiers avec lesquels vous travailliez et cliquez sur Redémarrer l'ordinateur.
Le deuxième indice illustrate le degré d'actualité de la protection de l'ordinateur à ce moment. L'indice prend une des valeurs suivantes :

Les signatures ont ete diffusees (date, heure)
Le logiciel n'a pas besoin d'être mis à jour. Toutes les bases utilisées par Kaspersky Internet Security contiennent les informations les plus récentes pour la protection de l'ordinateur.

Les signatures sont dépassées
Les modules de l'application et les bases de données de Kaspersky Internet Security n'ont pas été actualisées depuis quelques jours. Vous risquez d'infecter votre ordinateur avec de nouveaux programmes malveillants ou d'être soumis aux nouvelles attaques apparues depuis la dernière mise à jour de l'application. Il est vivement recommendé de mettre à jour Kaspersky Internet Security. Pour ce faire, cliquez sur Mettre à jour.
Le redémarrage de l'ordinateur est indispensable
La mise à jour correcte du logiciel requiert le redémarrage du système. Enregistrez et fermez tous les fichiers avec lesquels vous travailliez et cliquez sur Redémarrer l'ordinateur.

Les signatures sont dépassées
Il y a longtemps que Kaspersky Internet Security n'a plus ete mis à jour. Vous expose les données de votre ordinateur à un grand risque. Il fautmettrelelogicielà jourleplusvitepossible.Pour ce faire,cliquez sur Mettre à jour.
Les signatures sont complètement ou partiellement corrompues
Les fichiers des signatures des menaces sont complètement ou partiellement corrompus. Il est conseilé de lancer à nouveau la mise à jour. Si l'erreur se produit, contactez le service d'assistance technique de Kaspersky Lab.
Le troisième indice indique le degré d'utilisation des possibilités du logiciel. L'indice prend une des valeurs suivantes :

Tous les composants de la protection sont actifs
Tous les vecteurs de propagation des programmes malveillants sont protégés par Kaspersky Internet Security Suite. Tous les composants de la protection sont actifs.
La protection n'est pas définie
Lors de l'installation de Kaspersky Internet Security, aucun des composants de la protection en temps réel n'a été installé. Leprésent mode autorise unique la recherche d'eventuels virus dans les objets. Pour garantir la protection maximale de l'ordinateur, il est conseilé d'installer les composants de la protection.

Certsains composants de la protection sont inactifs
Le fonctionnement d'un ou de plusieurs composants de la protection a eté suspendu pour un certain temps. Afin de rétabir le fonctionnement du composant inactif, Sélectionnez-le dans la liste et cliquez sur .
Tous les composants de la protection sont inactifs
La protection de l'ordinaire est complètement désactivée. Aucun des composants de la protection ne fonctionne. Pour rétablit le fonctionnement des composants, Sélectionnez l'élement Activation de la protection dans le menu contextuel qui s'ouvre lorsque vous cliquez sur l'icone de l'application dans la barre des tâches.

Certains composants de la protection ne sont pas corrects
Le fonction d'un ou de plusieurs composants de la protection de Kaspersky Internet Security s'est soldé par un échec. Il est conseilé dans ce cas d'activer le composant ou de redémarrer l'ordinaire (l'enregistrement des pilotes du composant après l'application d'une mise à jour s'impose peut-être).
5.1.2. Etat d'un composant particulier de Kaspersky Internet Security
Pour savoir comment Kaspersky Internet Security protège le système de fichiers, le courrier, le traffic http ou d'autres sources infection potentielle de votre ordinateur, pour suivre l'exécution de la recherche de virus ou de la mise à jour des signatures des menaces, il suffit d'ouvrir la section ajustée dans la fenêtre principale du logiciel.
Ainsi, pour consulter l'etat actuel de la protection des fichiers, Sélectionnez Antivirus Fichiers dans la partie gauche de la fenêtre du programme et pour consulter l'ariat de la protection contre les nouveaux virus, Sélectionnez Défense proactive. La partie droite de la fenêtre reprendra des informations de synthèse sur le fonctionnement du composant.
Chaque composant est accompagné d'une barre d'etat, d'une section Etat (Configuration pour la recherche de virus et les mises à jour) et d'une section Statistiques.
Examinons la barre d'etat du composant cité dans l'exemple, à savoir Antivirus Fichiers :
Antivirus Fichiers : en exécution

Antivirus Fichiers : actif : la protection des fichiers est assurée selon les paramètres du niveau sélectionné. (cf. point 7.1, p. 93).
- Antivirus Fichiers : pause : l'antivirus de fichiers a ete desactive pour un temps déterminé. Le composant sera activé automatiquement une fois ce laps de temps ecoulé ou après le redemarrage du logiciel. Vous pouze activer vous-meme la protection des fichiers. Pour ce faire, cliquez sur dans la barre d'etat.
- Antivirus Fichiers : inactif. L'utilisateur a arrêté le composant. Vous pouvez activer la protection des fichiers. Pour ce faire, cliquez sur dans la barre d'etat.
- Antivirus Fichiers : ne fonctionne pas. La protection des fichiers est inaccessible pour une raison quelconque. Par exemple, vous ne possédez pas de licence d'utilisation du logiciel.
- Antivirus Fichiers : éché. Le composant s'est arrêté suite à un éché. Dans ce cas, contactez le service d'assistance technique de Kaspersky Lab.
Si le composant contient plusieurs modules, la section Etat vous renseigne sur l'etat du fonctionnement : sont-ils actifs ou pas. Pour les composants qui ne possèdent pas de modules distincts, vous verrez leur propre état, le niveau de protection offert et, pour certains composants, les actions exécutées sur les objets dangereux.
La section Etat n'est pas proposée pour les tâches liées à la recherche de virus et à la mise à jour. Le niveau de protection appliqué contre les programmes dangereux lors de l'analyse et le mode de lancement de la mise à jour figure dans le bloc Configuration.
Le bloc Statistiques contient les résultats du fonctionnement du composant de la protection, de la mise à jour ou de la recherche de virus.
5.1.3. Statistiques
Les statistiques du fonctionnement de l'application sont reprises dans le groupe Statistique de la section Protection de la fenetre principale de l'application (cf. ill. 5). Elles fournissent des informations générale sur la protection de l'ordinateur, depuis l'installation de Kaspersky Internet Security.

Illustration 5. Bloc des statistiques générales sur le fonctionnement du programme
Un clic du bouton gauche de la souris dans n'importe quel endroit du bloc ouvre un rapport détaillé. Les différents ontlets comprehennent :
des informations sur les objets découverts (cf. point 17.3.2, p. 255) et le statut qui leur a ete attribue;
- le journal des événements (cf. point 17.3.3, p. 256);
des statistiques generales sur l'analyse de l'ordinateur (cf. point 17.3.4, p. 258);
les paramètres de fonctionnement du logiciel (cf. point 17.3.5, p. 258).
Si la recherche de virus est en cours à ce moment, le groupe Statistiques affiche une barre de progression de l'analyse.
5.2. Recherche d'eventuels virus
Dès que l'installation est terminée, un message spécial vous signale que l'analyse du serveur n'a pas encore eté réalisée et qu'il est conseilé de la lancer immédiatement.
Kaspersky Internet Security possède par défaut une tâche de recherche de virus sur l'ordinateur. Elle se trouve dans la section Analyser de la fenêtre principale du logiciel.
Après avoir sélectionné la tâche Mon poste de travail dans la partie gauche de la fenêtre principale, vous pouvez consulter les statistiques de la dernière analyse et les paramétres de la tâche : le niveau de protection sélectionnée et l'action exécutée sur les objets dangereux.
Pour rechercher la présence d'eventuels objets malveillants sur l'ordinateur :
cliquez sur Analyser dans la partie droite de la fenetre.
Cette action lancera l'analyse de l'ordinateur et les détails de celle-ci sont repris dans une fenêtre spéciale. Le bouton Fermer fermera la fenêtre d'information sur la progression de l'analyse mais l'analyse ne sera pas interrompue.
5.3. Recherche d'eventuels virus dans les secteurs critiques de l'ordinateur
Il existe sur votre ordinateur des secteurs critiques du point de vue de la sécurité. Ils sont infectés par les programmes malveillants qui veulent endommager le système d'exploitation, le processeur, la mémoire, etc.
Il est primordial de protégger les secteurs critiques de l'ordinateur afin de préserver leur fonctionnement. Une tâche spéciale a été configurée pour rechercher d'eventuels virus dans ces secteurs. Elle se trouve dans la section Recherche de virus de la fenêtre principale du logiciel.
Après avoir sélectionné la tâche Secteurs critiques dans la partie gauche de la fenêtre principale, vous pouvez consulter les statistiques de la dernière analyse et les paramètres de la tâche : le niveau de protection sélectionné et l'action exécutée sur les objets malveillants. Il est possible de-selectionner également les secteurs critiques précis que vous souhaitez analyser et lancer directement l'analyse antivirus de ceux-ci.
Pour rechercher la présence d'eventuels objets malveillants dans les secteurs critiques de l'ordinateur :
cliquez sur Analyser dans la partie droite de la fenetre.
Cette action lancera l'analyse des secteurs choisis et les détails de celle-ci sont repris dans une fenêtre spéciale. Le bouton Fermer fermera la fenêtre d'information sur la progression de l'analyse mais l'analyse ne sera pas interrompue.
5.4. Recherche d'eventuels virus dans les fichiers, les répertoires ou les disques
Il arrive parfais que vous deviez absolutment rechercher la presence d'eventuels virus non pas dans tout l'ordinateur mais uniquement dans un objet particulier comme l'un des disques durs où sont enregistrres les logiciels et les yeux, une base de données de messagerie ramenée de l'ordinateur de votre bureau, une archive envoyée par courrier électronique, etc. Vous pouvez selectionner l'objet
à analyser à l'aide des méthodes traditionnelles du système d'exploitation Microsoft Windows (via l'Assistant ou sur le Bureau, etc.)
Pour lancer l'analyse d'un objet :
Placez la souris sur l'objet, ouvrez le menu contextuel de Microsoft Windows d'un click droit et Sélectionnez Rechercher déventuels virus (cf. ill. 6).

Illustration 6. Recherche d'eventuels virus dans un objet sélectionné à l'aide des outils Microsoft Windows
Cette action lancera l'analyse de l'objet choisi et les détails de celle-ci sont repris dans une fenêtre spéciale. Le bouton Fermer fermera la fenêtre d'information sur la progression de l'analyse mais l'analyse ne sera pas interrompue.
5.5. Entrainement d'Anti-Spam
Une des étapes des travaux préparatifs consiste à apprendre à Anti-Spam à travailler avec les messages que vous receivez. Le problème du courrier indésirable est qu'il est très difficile de définir ce qui constitue un message non sollicité pour un utilisateur particulier. Il existe bien entendu des catégories de messages qui peuvent être classés avec certitude dans la catégorie du courrier indésirable (publicostage, publicité), toutes ce type de messages peut être utile pour certains utilisateurs.
C'est la raison pour laquelle nous vous proposons de définir vous-même les catégories de courrier indésirable. Àpres l'installation, Kaspersky Internet Security vous propose d'entrainer Anti-Spam à faire la différence entre le courrier indésirable et le courrier normal. Pour ce faire, il vous suffit d'utiliser les boutons spéciaux intégrés à votre client de messagerie (Microsoft Office Outlook, Microsoft Outlook Express et TheBat!) ou l'Assistant d'apprentissage spécial.
Attention!
Cette version de Kaspersky Internet Security ne prévoit pas les modules externes d'Anti-Spam pour les versions 64 bits des clients de messagerie Microsoft Office Outlook, Microsoft Outlook Express et The Bat!
Pour entrainer Anti-Spam à l'aide des boutons spéciaux :
- Ouvrez le client de messagerie utilisé par défaut sur votre ordinateur, par exemple Microsoft Office Outlook. Vous voyagez les deux boutons suivants dans la barre d'outils : Courrier indésirable et Courrier normal.
- Sélectionnez un message normal, un groupe de messages ou un dossier contenant des messages normaux et cliquez sur Courrier normal. Désormais, les messages en provenance des expéditeurs des messages sélectionnés seront toujours considérés comme du courrier normal.
- Sélectionnez un message qui contient des informations qui ne vous sont pas utiles ou un groupe ou un dossier contenant de tels messages et cliquez sur Courrier indésirable. Anti-Spam analyse le contenu de ces messages et à l'avenir tous les messages au contenu similaire seront plus que vraisemblalement associé au courrier indésirable.
Pour entrainer Anti-Spam à l'aide de l'Assistant spécial :
- Sélectionné le composant Anti-Spam dans la section Protection de la fenêtre principale du logiciel et cliquez sur le lien Configuration.
- Dans la partie droite de la fenêtre de configuration cliquez sur Assistant d'apprentissage.
- Au cours de la première étape, Sélectionnez les dossiers de votre client de messagerie qui contiennent du courrier utile. Cliquez sur Suivant.
- Au cours de la deuxième étape, Sélectionnez les dossiers contenant le courrier indésirable. Cliquez sur Suivant.
L'entraînement est réalisé sur la base des dossiers que vous avez indiqués.
Lorsqu'un message arrive dans votre boîte aux lettres, Anti-Spam vérifie s'il s'agit d'un message non sollicité et ajoute le texte [Spam] à l'objet du message si celui-ci est considéré comme un message non sollicité. Vous pouvez étabrir une règle pour ces messages dans le client de messagerie qui les supprimera ou les classera dans un dossier spécifique.
5.6. Mise à jour du logiciel
Kaspersky Lab met à jour les signatures des menaces et les modules de Kaspersky Internet Security via des serveurs spéciaux de mise à jour.
Les serveurs de mises à jour de Kaspersky Lab sont les sites Internet que Kaspersky Lab utilise pour diffuser les mises à jour du logiciel.
Attention!
La mise à jour de Kaspersky Internet Security nécessite une connexion Internet
Kaspersky Internet Security vérifie automatiquement par défaut la présence des mises à jour sur les serveurs de Kaspersky Lab. Si le serveur héberge les mises à jour les plus récentes, Kaspersky Internet Security les télécharge et les installe en arrêté plan.
Pour procéder à la mise à jour manuelle de Kaspersky Internet Security :
Selectionnez le composant Mise à jour dans la section Service de la fenêtre principale du logiciel et cliquez sur Mettre à jour dans la partie droite.
Cette action entrainera la mise à jour de Kaspersky Internet Security. Tous les détails du processus sont illustrés dans une fenêtre spécifique.
5.7. Que faire si la protection ne fonctionne pas
En cas de problème ou d'erreur de fonctionnement d'un composant quelconque de la protection, veuillez vérifier son état. Si l'état du composant est ne fonctionne pas ou éché, tentez de redémarrer Kaspersky Internet Security.
Si le redémarrage de l'application ne résout pas le problème, il est conseilé de rectifier les erreurs à l'aide du programme de restauration de l'application (Démarrer→Programmes→Kaspersky Internet Security 6.0 →Modification, réparation ou suppression).
Si la procédure de restauration n'a rien changé, contactez le service d'Assistance technique de Kaspersky Lab. Il faudra peut-être que vous enregistriez le rapport de fonctionnement du composant ou de toute l'application afin de pouvoir fournir aux opérateurs du service d'assistance technique toutes les informations dont ils ont besoin.
Afin d'enregistre le rapport dans un fichier :
- Sélectionné le composant dans la section Protection de la fenêtre principale du logiciel et cliquez avec le bouton gauche de la souris n'importe où dans le bloc Statistiques.
- Cliquez sur Enregistrer sous et saisissez, dans la fenetre qui s'ouvre, le nom du fichier dans lequel vous souhaitez enregistrer les résultats du fonctionnement du composant.
Afin d'enregistrer directement le rapport de tous les composants de Kaspersky Internet Security (composants de la protection, tâches de recherche de virus, fonctions de services),
- Sélectionnéz la section Protection dans la fenêtre principale du logiciel et cliquez avec le bouton gauche de la souris n'importe où dans le bloc Statistiques.
ou
Dans la fenêtre du rapport de n'importequel composant, cliquez sur le lien Listede tous les rapport. Les rapportspour tous les composants de l'application seront repris dans I'onglet Rapport.
- Cliquez sur Enregistrer sous et indiquez, dans la fenetre qui s'ouvre, le nom du fichier dans lequel les résultats du fonctionnement du programme seront conservés.
CHAPITRE 6. ADMINISTRATION COMPLEXE DE LA PROTECTION
Kaspersky Internet Security peut être soumis à une administration complexe :
- Désactivation/activation du logiciel (cf. point 6.1, p. 70).
- Sélection des logiciels contrôlés contre lesquels Kaspersky Internet Security vous protégera (cf. point 6.2, p. 75).
- Constitution de la liste des exclusions pour la protection (cf. point 6.3, p. 76).
- Création de tâches personalisées de recherche de virus et de mise à jour (cf. point 6.4, p. 86).
- Configuration du lancement des tâches à l'heure qui vous convient (cf. point 6.5, p. 87).
- Configuration des paramètres de performance (cf. point 6.6, p. 89) de la protection de l'ordinateur.
6.1. Désactivation/activation de la protection de votre ordinateur
Par défaut, Kaspersky Internet Security est lancé au démarrage du système comme en témoise le message Kaspersky Internet Security 6.0 qui apparait dans le coin supérieur droit de l'écran. La protection est garantie pendant toute la séance de travail. Tous les composants de la protection sont actifs (cf. point 2.2.1, p. 27).
Voussouspèze désactiver la protection offerte par Kaspersky Internet Security soit complètement, soit partiellement.
Attention!
Les experts de Kaspersky Lab vous recommend ventement de ne pas désactiver la protection car cela pourrait entrainer l'infection de l'ordinateur et la perte de données.
Notez que dans ce cas, la protection est envisagée dans le contexte des composants du logiciel. La désactivation ou la suspension du fonctionnement des composants du logiciel n'a pas d'influence sur la recherche de virus et la mise à jour du logiciel.
6.1.1. Suspension de la protection
La suspension signifie que tous les composants de la protection qui vérifiènt les fichiers sur votre ordinateur, le courier entrant etSORTANT, les scripts exécutés et le comportement des applications sont désactivés,tout comme Anti-Hacker et Anti-Spam.
Pour suspendre le fonctionnement de Kaspersky Internet Security :
- Sélectionnez Suspension de la protection dans le menu contextual (cf. point 4.2, p. 51)
-
Dans la fenêtre de désactivation (cf. ill. 7), Sélectionnez la durée au terme de laquelle la protection sera réactivée :
-
Dans
: la protection sera activée au terme de l'intervalle indiqué. Pour sélectionner la valeur, utilisez la liste déroulante. - Àprous le redémarrage du logiciel: la protection sera activée si vous lancez le programme depuis le menu Demarrer ou après le redémarrage du système (pour autant que le lancement du programme au démarrage de l'ordinateur soit activé (cf. point 6.1.5, p. 74).
- Uniquement à la demande de l'utilisateur: la protection sera activée uniquement lorsque vous le déciderez. Pour activer la protection, cliquez sur le point Activation de la protection dans le menu contextual du programme.

Illustration 7. Fenêtre de suspension de la protection de votre ordinateur
Astuce.
Vous pouvez également désactiver la protection de votre ordinateur de l'une des deux méthodes suivantes :
- Cliquez sur II dans la section Protection.
- Sélectionnez Quitter dans le menu contextuel. Le programme sera décharge de la mémoire vivie.
Cette action suspend le fonctionnement de tous les composants de la protection. Les éléments suivants permettent de confirmer la désactivation :
- Le nom des composants désactivés apparait en grisé dans la section Protection de la fenêtre principale.
L'icone de l'application inactive dans la barre des tâches est grise.
Le troisième indice de protection (cf. point 5.1.1, p. 59) de votre
ordinateur indique charge.

Aucun composant de la protection n'est
6.1.2. Désactivation complète de la protection de l'ordinateur
La désactivation complète signifie l'arrêt du fonctionnement des composants de la protection. La recherche des virus et la mise à jour se poursuivient dans ce mode.
Si la protection est totalement désactivée, elle ne pourrait être réactivée qu'à la demande de l'utilisateur. L'activation automatique des composants de la protection après le redémarrage du système ou du logiciel n'aura pas lieu dans ce cas. Si pour une raison quelconque Kaspersky Internet Security entre en conflit avec d'autres logiciels installés sur l'ordinateur, vous pouvez arrêté le fonctionnement de composants individuels ou composer une liste d'exclusions (cf. point 6.3, p. 76).
Pour désactiver complètement la protection de l'ordinateur :
- Ouvrez la fenêtre principale de Kaspersky Internet Security.
- Cliquez sur le Configuration dans la section Protection.
- Dans la fenêtre des paramètres du logiciel, désélectionné la case Activer les protections.
Cette action entraînera l'arrêt du fonctionnement de tous les composants. Les éléments suivants permettent de confirmer la désactivation :
- Le nom des composants désactivés apparait en grisé dans la section Protection de la fenêtre principale.
L'icone de l'application dans la barre des tâches est en noir et blanc.
L'indice de la protection (cf. point 5.1.1, p. 59) de votre ordinateur indique Tous les composants de la protection sont inactifs.
6.1.3. Suspension / désactivation du composant de la protection, de la recherche de virus ou de la mise à jour
Il existe plusieurs moyens de désactiver un composant de la protection ou une tâche liée à la mise à jour ou à la recherche de virus. Toutefois, avant de faire quoi que ce soit, nous vous conseillons de définir la raison pour laquelle vous souhaitez les suspendre. Le problème pourrait également être résolu en modifiant, par exemple, le niveau de protection. Ainsi, si vous utilisez une base de données qui selon vous ne peutContainir de virus, il suffit de reprendre ce répertoire et les fichiers qu'il contient dans les exclusions (cf. point 6.3, p. 76).
Pour suspendre un composant de la protection, la recherche de virus ou la mise à jour
Selectionnez le composant ou la tâche dans la section correspondante de la partie gauche de la fenêtre principale du logiciel et cliquez sur II dans la barre d'etat.
L'etat du composant (de la tâche) passes à pause. La protection assurée par le composant ou la tâche qui était exécutée sera suspendue jusqu'à ce que vous la réactiviez en cliquant sur le bouton .
Lorsque vous arrêtez le composant ou la tâche, les statistiques relatives à la session actuelle de Kaspersky Internet Security seront conservées et reprendront après la restauration du composant ou de la tâche.
Pour arrêter un composant, la recherche de virus ou la mise à jour :
Cliquez sur dans la barre d'etat. Vous pouvez également arrêter un composant dans la boîte de dialogue de configuration du programme en désélectionnant la case Activer
Dans ce cas, l'etat du composant (tâche) devient désactivé (interrompu). La protection assurée par le composant ou la tâche qui était exécutée
sera arrêtée jusqu'à ce que vous la réactiviez en cliquant sur le bouton Pour la recherche de virus et la mise à jour, vous aurez le besoin entre les options suivantes : poursuivre l'exécution de la tâche interrompue ou la reprise à zéro.
En cas d'arrêt du composant ou de la tâche, toutes les statistiques antérieures sont perdues et les données seront à nouveau consignées au lancement du composant.
6.1.4. Rétabillisement de la protection de l'ordinateur
Si vous avez à un moment quelconque arrêté ou suspendu la protection de l'ordinateur, vous pourrez la rétablit à l'aide de l'une des méthodes suivantes :
Au départ du menu contextual.
Selectionnez le point Activation la protection.
Au départ de la fenetre principale du logiciel.
Cliquez sur dans la barre d'etat de la section Protection dans la fenetre principale
L'etat de la protection redevient immédiatement fonctionne. L'icone du logiciel dans la barre des tâches redevient active (en couleur). Le troisième indice de
protection (cf. point 5.1.1, p. 59) de l'ordinateur indique composants de la protection sont actifs.

Tous les
6.1.5. Fin de l'utilisation du logiciel
Si pour une raison quelconque vous devez arreter d'utiliser Kaspersky Internet Security, selectionnez le point Quitter dans le menu contextualuel (cf. point 4.2, p. 51) du programme. Celui-ci sera décharge de la mémoire vivie, ce qui signifie que votre ordinateur ne sera plus protégé à partir de ce moment.
Au cas où des connexions contrôlees par le logiciel seraient établies lorsque vous arrêtez d'utiliser l'ordinateur, un message s'affichera pour indiquer la déconnexion. Ceci est indispensable pour quitter correctement le programme. La déconnexion s'opère automatiquement après 10 secondes ou lorsque vous cliquez sur Oui. La majorité des connexions interrompues seront rétablies après un certain temps.
N'oubliez pas que si vous téléchargez un fisier sans l'aide d'un gestionnaire de téléchargement au moment de la déconnexion, le transfert des données sera interrompu. Vous devrez reprendre le téléchargement du fisier à zéro.
Vous pouvez annuler la déconnexion. Pour ce faire, cliquez sur Non dans la fenêtre d'advertissement. Le logiciel continuera à fonctionner.
Si vous avez quitté le logiciel, sachez que vous pouvez à nouveau activer la protection de l'ordinateur en langant Kaspersky Internet Security au départ du menu Demarrer → Programmes → Kaspersky Internet Security 6.0 → Kaspersky Internet Security 6.0.
Il est possible également de lancer la protection automatiquement après le redémarrage du système d'exploitation. Afin d'activer ce mode, passez à la section Protection et cochez la cas Lancer le programme au démarrage de l'ordinateur.
6.2. Types de programmes malveillants contrôlés
Kaspersky Internet Security vous protège contre divers types de programmes malveillants. Quelle que soit la configuration du programme, les virus, les chevaux de Troie et les programmes d'attaque informatique sont toujours décelés et neutralisés. Il s'agit des programmes qui peuvent occasionner les dégats les plus graves. Afin de garantir une plus protection plus étendue, vous pouvez agrandir la liste des menaces à découvert en activant la recherche de divers programmes qui serontent un risque potentiel.
Afin de sélectionner les types de programmes malveillants contre lesquels Kaspersky Internet Security vous protégera, passez à la section Protection, de la fenêtre de configuration du logiciel (cf. point 4.4, p. 56).
Les types de menaces (cf. point 1.2, p. 12) figurent dans le bloc Catégories de programmes malicieux :
Virus, vers, chevaux de Troie et utilisaires d'attaque. Ce groupe reprend les programmes malveillants les plus repandus et les plus dangereux. Cette protection est le niveau minimum admissible: Conformément aux recommendations des experts de Kaspersky Lab, Kaspersky Internet Security contrôle toujours les programmes malveillants de cette catégorie.
Logiciel espion, Adwares, numéroteurs automatiques. Ce groupe recouvre tous les riskwares qui peuvent entraîner une gène ou certains dommages.

Programmes représentant un risque potentiel. Ce groupe reprend les logiciels qui ne sont pas malveillants ou dangereux mais qui dans certaines circonstances peuvent servir à endommager votre ordinateur.
Ces groupes reglent l'ensemble de l'utilisation des signatures de menaces lors de l'analyse d'objects en temps réel ou lors de la recherche d'eventuels virus sur votre ordinateur.
Lorsque tous les groupes sont sélectionnés, Kaspersky Internet Security garantit la protection antivirus maximal de votre ordinateur. Si le deuxième et le troisième groupe sont désélectionnés, le logiciel vous protège uniquement contre les objets malveillants les plus repandus sans préter attention aux programmes dangereux ou autres qui pourrait être installés sur votre ordinateur et cause des dommages matériels ou moraux.
Les experts de Kaspersky Lab ne conseilent pas de désactiver le contrôle du deuxième. Lorsque Kaspersky Internet Security considère un programme comme étant dangereux alors que, d'après vous ce n'est pas le cas, il est conseillé de l'exclure (cf. point 6.3, p. 76).
6.3. Constitution de la zone de confiance
La Zone de confiance est en réalité une liste d'objects composée par l'utilisateur. Ces objets seront ignorés par Kaspersky Internet Security. En d'autres termes, il s'agit des éléments exclus de la protection offerte par le programme.
Cette zone de confiance peut être définie par l'utilisateur sur la base des particularités des objets qu'il manipule et des programmes installés sur l'ordinateur. La constitution de cette liste d'exclusions peut s'avérer utile si Kaspersky Internet Security bloque l'accès à un objet ou un programme quelconque alors que vous étés convaincu que celui-ci est tout a fait sain.
Il est possible d'exclure des fichiers d'un certain format, des fichiers selon un masque, certains secteurs (par exemple, un réseau ou un programme), des processus ou des objets en fonction de la classification de l'Encyclopédie des virus (état attribué à l'objet par le programme suite à l'analyse).
Attention!
Les objets exclus ne sont pas analysés lors de l'analyse du disque ou du dossier où ils se trouvent. Toutefois, en cas de selection de l'analyse de cet objet précis, la règle d'exclusion ne sera pas appliquée.
Afin de composer une liste des exclusions de la protection ;,
- Ouvrez la fenêtre de configuration de Kaspersky Internet Security et passez à la section Protection.
- Cliquez sur Zone de confiance dans le bloc Général.
- Dans la boîte de dialogue (cf. ill. 8) qui apparait, configurer les règles d'exclusion pour les objets et composez également une liste d'applications de confiance.

Illustration 8. Constitution de la zone de confiance
6.3.1. Règles d'exclusion
La règle d'exclusion est un ensemble de paramètres qui détermine si un objet quelconque sera analysé ou non par Kaspersky Internet Security
Vou puez exclore de l'analyse des fichiers d'un format definite, des fichiers selon un masque, certains secteurs (par exemple : un repertoire ou un programme), des processus ou des objets selon la classification de l'Encyclopédie des virus.
La classification est l' état que Kaspersky Anti-Virus a attribué à un object après l'analyse. Il est attribué sur la base du classement des programmes malveillants et des riskwares représentés dans l'encyclopedie des virus de Kaspersky Lab.
Les riskwares n'ont pas de fonction malveillante mais ils peuvent etre utilisés en tant que "complice" d'autres programmes malveillants car il presentent des failles et des erreurs. Les programmes d'administration a distance, les clients IRC, les serveurs FTP, tous les utilaitaires d'arrêt ou de dissimulation de processus, les détecteurs de frappe de clavier, les décrypteurs de mot de passer, les dialers, etc. apparitennent a cette categorie. Un tel programme n'est pas considere comme un virus (not-a-virus) mais il peut appartenir a un sous-groupe tel que Adware, Joke, Riskware, etc. (pour obtaininge plus amples informations sur les programmes malveillants detouverts par Kaspersky Internet Security, consultez l'encyclopiedie des virus a I'adresse www.viruslist.com/fr). De tels programmes peuvent etre bloqués apres I'analyse. Dans la mesure ou certains d'entre eux sont tres populaires aupres des utilisateurs, il est possible de les exclure de I'analyse. Pour ce faire, il faut ajouter le nom ou le masque de I'objet en fonction de la classification de I'Encyclopiedie des virus a la zone de confiance.
Admettons que vous utilisez souvent Remote Administrator. Il s'agit d'un système d'accès à distance qui permet de travailler sur un ordinateur distant. Kaspersky Internet Security classe cette activités parmi les activités qui doivent un risque potentiel et peut la bloquer. Afin d'éviter le blocage de l'application, il faut composer une règle d'exclusion pour laquelle la classification sera not-a-virus:RemoteAdmin.Win32.RAdmin.22.
L'ajout d'une exclusion s'accompagne de la création d'une règle qui pourrait être exploiterée par certains composants du programme (Antivirus Fichiers, Antivirus Courrier, Défense proactive) et lors de l'exécution de tâches liées à la recherche de virus. Vous pouvez composer la règle dans une boîte de dialogue spécifique accessible au départ de la fenêtre de configuration de l'application, au départ de la notification de la découverte d'un object ou au départ de la fenêtre du rapport.
Ajout d'exclusion sur l'onglet Regles d'exclusion :
- Cliquez sur Ajouter dans la fenetre Régles d'exclusion.
- Dans la fenêtre qui apparaît (cf. ill. 9), Sélectionnez le type d'exclusion dans la section Paramètres :
Object: exclusion de l'analyse d'un objet, d'un repertoire particulier ou de fichiers correspondant à un masque défini.
Verdict : exclusion de l'analyse d'un objet en fonction d'un état attribué selon le classement de l'encyclopedie des virus.

Illustration 9. Creation d'une règle d'exclusion
Si vous cochez simultanément les deux cases, vous créerez une règle pour l'objet défini répondant à la classification sélectionnée. Dans ce cas, les règles suivantes entreront en application :
-
Si un fichier quelconque a ete defini en tant qu' Objet et qu'un etat particulier a ete selectionne pour la Verdict, esta signifie que le fichier selectionné sera exclu uniquement si I'etat definite lui sera attribué pendant l'analyse.
Si un secteur ou un repertoire quelconque a eté défini en tant qu'Objet et qu'un état (ou masque de verdict) a eté défini en tant que Verdict, cela signifie que les objets correspondant à cet état, mais découverts uniquement dans ce secteur/repertoire, seront exclus. -
Définissez la valeur du type d'exclusion sélectionné. Pour ce faire, cliquez avec le bouton gauche de la souris dans la section Description sur le lien précisé, situé à côté du type d'exclusion :
Pour le type Objet, saisissez dans la fenêtre qui s'ouvre son nom (il peut s'agir d'un fichier, d'un répertoire quelconque ou d'un masque de fichiers (cf. point A.2, p. 315). Afin que l'objet indiqué (fichier, masque de fichiers, répertoire) soit ignorer partout pendant l'analyse, cochez la case Sous-repertoires compris. Si vous avez défini le fichier C:\Program Files\winword.exe comme une exclusion et que vous avez coché la case d'analyse des sous-repertoire, le fichier winword.exe situé dans n'importe quel sous-repertoire de C:\Program Files sera ignoré.
Pour la Verdict indiquez le nom complet de l'exclusion telle qu'elle est reprise dans l'encyclopedie des virus ou selon un masque (cf. point A.3, p. 316).
Pour certaines classifications, il est possible de définir dans le champ Paramètres complémentaires des conditions supplémentaires pour l'application de la rège. Dans la majorité des cas, ce champ est rempli automatiquement lors de l'ajout d'une rège d'exclusion au départ de la notification de la défense proactive.
La saisie de paramètres complémentaires est requise pour les verdicts suivants :
- Invader (intrusion dans les processus du programme). Pour ce verdict, vous pouvez définir en guise de condition d'exclusion complémentaire le nom, le masque ou le chemin d'accès complet à l'objet victime de l'intrusion (par exemple, un fichier dII).
-
Launching Internet Browser (lancement du navigateur selon les paramètres). Pour ce verdict, vous pouvez définir en guise de condition d'exclusion complémentaire les paramètres de lancement du navigateur. Par exemple, vous avez interdir le lancement du navigateur selon les paramètres dans l'analyse de l'activité des applications de la Défense proactive. Vous souhaitez toute fois autoriser le lancement du navigateur pour le domaine www.kaspersky.com au départ d'un lien dans Microsoft Office Outlook. Pour ce faire, Sélectionnez Microsoft Office Outlook en tant qu'Objet de l'exclusion et Launching Internet Browser en tant que Verdict. Dans le champ Paramètres complémentaires, saisissez le masque du domaine autorisé.
-
Définisse les composants de Kaspersky Internet Security qui exploiteront la règle ainsi créé. Si vous désissez la valeur quelconque, cette règle sera exploiterée par tous les composants. Si vous souhaitez limiter l'application de cette règle à quelques composants uniquement, cliquez à nouveau sur quelconque et le lien prendra la valeur indiqué. Dans la fenêtre qui s'ouvre, cochez la case en regard des composants qui exploiteront la règle d'exclusion.
Création d'une règle d'exclusion au départ de la notification de la découverte d'un objet dangereux :
- Cliquez sur Ajouter à la zone de confiance dans la fenêtre de notification (cf. ill. 10).

Illustration 10. Notification sur la découverte d'un objet dangereux
- Dans la boîte de dialogue qui s'affiche, vérifie si tous les paramètres vous convenennent. Les champs représentant le nom de l'objet et le type de menace attribué sont replis automatiquement sur la base des renseignements qui figurent dans la notification. Afin de créé une règle, cliquez sur OK.
Création d'une règle d'exclusion au départ de la fenêtre du rapport :
- Sélectionnez dans le rapport l'objet que vous souhaitez ajouter aux exclusions.
- Ouvrez le menu contextuel et sélectionnez le point Ajouter à la zone de confiance (cf. ill. 11).
- Cette action entraine l'ouverture de la fenêtre de configuration des exclusions. Vérifiez si tous les paramétres vous convennent. Les champs représentant le nom de l'objet et le type de menace attribué sont replis automatiquement sur la base des renseignements qui figurent dans la notification. Afin de créé une règle, cliquez sur OK.

Illustration 11. Creation d'une règle d'exclusion au départ du rapport
6.3.2. Applications de confiance
L'exclusion des applications de confiance est disponible dans les versions de Kaspersky Internet Security installées sur Windows NT 4.0/2000/XP/Vista.
Kaspersky Internet Security you permit de creator une liste d'applications de confiance dont l'activité, y compris les activités suspectes, les activités de fichiers, les activités de réseau et les requêtes adressées à la base de registre système ne sera pas contrôle.
Par exemple, vous estimez que le objets utilisés par le programme Bloc-notes de Microsoft Windows sont inoffensifs et n'ont pas besoin d'être analysés. En d'autres termes, vous faites confiance à ce programme. Afin d'exclure de l'analyse les objets utilisés par ce processus, ajoutez le programme Bloc-notes à la liste des applications de confiance. Le fichier exécutable et le processus de l'application de confiance seront toujours soumis à la recherche de virus. Pour exclure entièrement l'application de l'analyse, il faut recourir aux Régles d'exclusion (cf. point 6.3.1, p. 77).
De plus, certaines actions considérées comme dangereuses sont en réalité normales dans le cadre du fonctionnement de divers programmes. Ainsi, l'interception du texte tapé avec le clavier est une action tout à fait normale pour les programmes de permutation automatique de la disposition du clavier (Punto Switcher, etc.). Afin de tener compte des particularités de tels programmes et de désactiver le contrôle de leur activité, il est conseilé de les ajouter à la liste des applications de confiance.
De même, l'utilisation d'exclusion d'applications de confiance permet de résoudre divers problèmes de compatibilité entre certaines applications et Kaspersky Internet Security (par exemple, le traffic de réseau en provenance d'un autre ordinateur déjà analysé par un logiciel) et d'accroître les performances de l'ordinateur, ce qui est particulièrement important lors de l'utilisation d'applications serveur.
Par défaut Kaspersky Internet Security analyse les objets ouverts, exécutés et enregistrés par n'importequel processuslogiciel et contrôle l'activité de toutes les activités (programme et réseau) qu'il génére.
La constitution de la liste des applications de confiance s'opère sur l'onglet spécial Applications de confiance (cf. ill. 12). Àpres l'installation de Kaspersky Internet Security, cette liste contient par défaut les applications dont l'activité n'est pas analysées sur la base des recommendations des experts de Kaspersky Lab. Si vous estimez que les applications de la liste ne sont pas des applications de confiance, déslectionnéz la case correspondante. Vous pouvez modifier la liste à l'aide des boutons Ajouter..., Modifier... et Supprimer... situés à droite.

Illustration 12. Listedes applications de confiance
Afin d'ajouter un programme à la liste des applications de confiance :
- Cliquez sur le bouton Ajouter situé dans la partie droite de la fenêtre
- Dans la fenêtre Application de confiance (cf. ill. 13) qui s'ouvre, Sélectionnez l'application à l'aide du bouton Parcourir.... Cette action entraine l'affichage d'un menu contextuel qui vous permettra au départ du point Parcourir de passer à la boîte de dialogue standard de selection des fichiers et d'indiquer le chemin d'accès au fichier exécutable ou de consulter la liste des applications ouvertes à l'instant au départ du point Applications et de sélectionner l'application souhaïée.

Illustration 13. Ajout d'une application à la liste des applications de confiance
Lors de la sélection du programme Kaspersky Internet Security enregistrre les attributs internes du fichier exécutable. Ils serviront à l'identification de l'application pendant l'analyse comme application de confiance.
Le chemin d'accès au fichier est repris automatiquement lors de la seLECTION du nom.
- Precisez ensuite les processus qui ne seront pas contrôlés par Kaspersky Internet Security:
Ne pas analyser les fichiers ouverts : exclut de l'analyse tous les fichiers ouverts par le processus de l'application de confiance.
Ne pas contrôler l'activité de l'application : exclut de l'analyse dans le cadre de l'utilisation de la défense proactive n'importe qu'elle activités (y compris les activités suspectes) exécutée par l'application de confiance.
Ne pas contrôle les requêtes adressées au registre : exclut de l'analyse les tentatives de requête adressée à la base de registres système émanant d'une application.
Ne pas analyser le traffic du réseau : exclut de la recherche de virus et de messages non sollicités le traffic de réseau engendré par l'application de confiance. Vous pouvez exclure de l'analyse toute application de réseau ou uniquement le traffic encode (à l'aide du protocole SSL). Pour ce faire, cliquez sur le lien tout qui prendra la valeur chiffre. De plus, vous pouvez limiter l'exclusion à un hote distant/port en particulier. Pour définir ces restrictions,
cliquez sur le lienquelconque qui prend alors la valeur précisez et précisez la valeur de l'hote distant/du port.
N'oubliez pas que lorsque la case Ne pas analyser le traffic du réseau est cochée, seules les recherches de virus et de courrier indésirable ne sont pas réalisées. Cela n'a toutefois aucune importance sur l'analyse du traffic réalisée par Anti-Hacker conformément aux paramètres d'analyse de l'activité pour l'application en question.
6.4. Lancement d'une tâche de recherche de virus ou de mise à jour avec les privilèges d'un utiliser
N'oubliez pas que cette fonction n'est pas disponible sous Microsoft Windows 98/ME.
Kaspersky Internet Security 6.0 offre la possibilité de lancer une tâche utilisateur au nom d'un autre utilisateur (réprésentation). Cette option est désactivée par défaut et les tâches sont exécutées sous le compte de votre enregistrement dans le système.
Par exemple, il se peut que des privilèges d'accès à l'objet à analyser soit requis pour exécuter la tâche. Grâce à ce service, vous pouvez configurer le lancement de la tâche au nom d'un utilisateur qui jouit de tels privilèges.
S'agissant de la mise à jour du logiciel, elle peut être réalisée au départ d'une source à laquelle vous n'avez pas accès (par exemple, le réseau de mise à jour du réseau) ou pour laquelle vous ne connaissiez pas les paramétres d'autorisation du serveur proxy. Vous pouvez utiliser ce service afin de lancer la mise à jour au nom d'un utilisateur qui jouit de ces privilèges.
Pour configurer le lancement d'une tâche au nom d'un autre utilisateur:,
- Sélectionnez le nom de la tâche dans la section Analyser (Service) de la fenêtre principale et grâce au lien Configuration, ouvre la boîte de dialogue de configuration des paramètres de la tâche.
- Cliquez sur le bouton Configuration dans la boîte de dialogue de configuration de la tâche et passez à l'onglet Complémentaire dans la fenêtre qui s'affiche (cf. ill. 14).
Pour activer ce service, cochez la case Lancement de la tâche au nom de l'utilisateur. Saisissez en dessous les données du compte sous lequel la tâche sera exécutée: nom d'utilisateur et mot de passer.

Illustration 14. Configuration du lancement de la mise à jour au nom d'un autre utilisateur
6.5. Programmation du lancement de tâches liées à la recherche de virus et à la mise à jour
Toutes les tâches liées à la recherche de virus ou à la mise à jour peuvent être lancées manuellement ou selon un hora définit.
L'exécution des tâches de recherche de virus créées lors de l'installation du logiciel s'opère automatiquement à l'heure définie. La seule exception se situe au niveau de l'analyse des objets de démarriage qui est réalisée chaque fois que l'ordinateur est allumé. Pour la mise à jour, le lancement programme est également désactivé. Elle est réalisée automatiquement au fil des diffusions des mises à jour sur les serveurs de Kaspersky Lab.
Si ce mode d'exécution de la tâche ne vous convient pas, il vous suffit de modifier les paramètres du lancement automatique. Pour ce faire, Sélectionnez le nom de la tâche dans la section Analyser (pour la recherche de virus) ou Service (pour la mise à jour) et cliquez sur le lien Configuration afin d'ouvrir la boîte de dialogue de configuration.
Afin d'activer le lancementprogrammer d'une tâche,cochez la case en regard de la condition de lancement de la tâche dans le bloc Mode de lancement. Vous pouvez modifier les conditions de lancement de l'analyse dans la fenêtre Programmation (cf. ill. 15) enclinquant sur Modifier.

Illustration 15. Programmation de l'exécution de la tâche
L'élément le plus important à définir, c'est la fréquence de lancement. Vous avez le besoin entre les options suivantes :
Heure définie. La tâche est exécutée une fois au jour et à l'heure indiqués.
Au démarriage de l'application: la tâche est lancée chaque fois que Kaspersky Anti-Virus est ouvert.
Àprous chaque mise a jour la tâche est lancée après chaque mise à jour des signatures des menaces (ce point concerne uniquement les tâches liées à la recherche de virus).
Minutes. L'intervalle entre les lancements de la tâche se mesure en quelques minutes uniquement. Precisez le nombre de minutes entre chaque lancement dans les paramètres de programmation. L'intervalle maximum est de 59 minutes.
Heures. L'intervalle entre les lancements de la tâche est mesure en heures. Si vous avez choisi cette fréquence, indique z'intervalle dans les paramètres de
programmation : Toutes les X heures(s) et définisseez l'intervalle X. Pour une mise à jour toutes les heures, Sélectionnez Toutes les 1 heures(s).
Jour. Le programme est mis à jour une fois tous les X jours. Dans les paramétres de programmation, définisse la fréquence de lancement de la tâche :
- Sélectionnez Tous les X jours et précisez l'intervalle X si vous souhaitez qu'un certain nombre de jours s'écoule entre les lancements de la tâche. Ainsi, afin que l'analyse ait lieu un jour sur deux, définissez Tous les 2 jours.
- Sélectionnez Tous les jours ouvrés si vous souhaitez lancer l'analyse tous les jours du lundi au vendredi.
- Sélectionnez Tous les week-ends si vous voulez que la tâche soit lancerée uniquement les samedi et dimanche.
En plus de la fréquence, définisseez l'heure à laquelle la tâche sera lancée dans le champ Heure.
Semaines. La tâche est lancée certains jours de laSEAme. Si vous aze choisi cette fréquence, il vous faudra cocher les jours de lancement de l'analyse dans les paramètres de la programmation. Indiquez également l'heure de lancement de I'analyse dans le champ Heure.
Mois. La tâche d'analyse est lancée une fois par mois à l'heure indiquée.
Si pour une raison quelconque le lancement de la tache a ete ignore (par exemple, suaive ordinateur etait eteint a ce moment), you pouze configurer le lancement automatique des taches ignorées dEs que cela sera possible. Pour ce faire, cochez la case Lancer la tache ignoreré dans la fenetre de programmation.
6.6. Configuration de la productivité
Afin d'économiser les batteries des ordinateurs portables et afin de limiter la charge appliquée au processeur central et aux sous-systèmes du disque, vous pouvez reporter les tâches liées à la recherche de virus.
-
Etant donné que la recherche de virus et la mise à jour du logiciel sont assez gourmandes en ressources et duront un certain temps, nous vous conseillons de désactiver le lancement programme de celles-ci. Cela vous permettra d'économiser la batterie. Au besoin, vous pourrezmettre à jour vous-même le programme (cf. point 5.6, p. 68) ou lancer l'analyse antivirus manuellement (cf. point 5.2, p. 64). Pour utiliser le service d'économie de la batterie, cochez la case Ne pas lancer les tâches prévues si le portable est débranché.
-
L'exécution des tâches liées à la recherche de virus augmentant la charge du processeur central et des sous-systèmes du disque, ce qui ralentit le fonctionnement d'autres programmes. Lorsqu'une telle situation se présente, le programme arrête par défaut la recherche des virus et libre des ressources pour l'application de l'utilisateur.
Il existe cependant toute une série de programmes qui sont lancés lors de la libération des ressources du processeur et qui travaillent en arrêté-plan. Afin que la recherche de virus ne dépendent pas du travail de tels programmes, cochez la case Céder les ressources aux autres applications.
N'oubliez pas que ce paramètre peut être définir individuellement pour chaque tâche de recherche de virus. Dans ce cas, la configuration d'un paramètre pour une tâche particulière a une plus grande priorité.

Illustration 16. Configuration de la productivité
Pour configurer les paramètres de performance des tâches de recherche de virus :
Selectionnez la rubrique Protection dans la fenêtre principale et cliquez sur le lien Configuration. La configuration des paramètres de performance s'opère dans le bloc Complémentaire.
6.7. Technologie de réparation de l'infection active
Les programmes malveillants actuels peuvent s'introduire au niveau le plus bas du système d'exploitation, ce qui vous pride en pratique de la capacité de les supprimer. Lorsque Kaspersky Internet Security 6.0 découvert une menace active dans le système, il propose d'élargir la procédure de réparation afin de neutraliser la menace et de la supprimer.
L'ordinaire redémarrera à la fin de la procédure. Une fois que l'ordinaire a redémarré, il est conseilé de lancer une analyse complète. Si vous souhaitez utiliser la réparation étendue, cochez la case Appliquer la technologie de réparation des infecctions actives.
Pour activer/désactiver la technologie de réparation de l'infection active :
Selectionnez la rubrique Protection dans la fenêtre principale et cliquez sur le lien Configuration. La configuration des paramètres de performance s'opère dans le bloc Complémentaire.
CHAPITRE 7. PROTECTION ANTIVIRUS DU SYSTEME DE FICHIERS DE L'ORDINATEUR
Kaspersky Internet Security contient un composant spécial qui permet d'eviter l'infection du système de fichiers de votre ordinateur. Il s'agit de l'antivirus de fichiers. Il est lancé en même temps que le système d'exploitation, demeure en permanence dans la mémoire vivie de l'ordinateur et analyse tous les programmes ou fichiers ouverts, enregistrés ou executés.
L'icone de Kaspersky Internet Security dans la barre des tâches indique le fonctionnement du composant. Cette icône prend cette appearance chaque fois qu'un fichier est analysé.
Par défaut, l'antivirus de fischiers analyse uniquement les NOUVEAUX fischiers ou les fischiers MODIFIES, c'est-à-dire les fischiers dans lesquels des données ont été ajoutées ou modifiées depuis la première requête. L'analyse des fischiers est réalisée selon l'algorithmme suivant :
- Toute requête provenant d'un utiliser ou d'un programme quelconque adressée à chaque fichier est interceptée par le composant.
- L'antivirus de fichiers vérifie si la base iChecker™ ou iSwift™ contient des informations relatives au fichier intercepté. La nécessité d'analyser ou non le fichier est prise sur la base des informations obtenues.
Le processus d'analyse contient les étapes suivantes :
- Le fichier est soumis à la recherche d'eventuels virus. L'identification des objets malveillants s'opère sur la base des signatures des menaces utilisées par le composant. Les signatures contiennent la définition de tous les programmes malveillants, menaces et attaques de réseau connus à ce jour et leur mode d'infection.
- Les comportements suivants sont possibles en fonction des résultats de l'analyse :
a. Si le fichier contient un code malveillant, l'antivirus de fichiers le bloque, place une copie dans le dossier de sauvegarde et
tente de le neutraliser. Si la réparation réussit, l'utilisateur peut utiliser le fichier. Dans le cas contraire, le fichier est supprimé.
b. Si le fichier contient un codesemblable à un code malveillant et que ce verdict ne peut pas'être garanti à 100% , le fichier est réparé et placé en quarantaine.
c. Si aucun code malveillant n'a ete discover dans le fichier, le destinataire pourra l'utiliser immediatement.
7.1. Sélection du niveau de protection des fichiers
L'antivirus de fichiers protège les fichiers que vous utilisez selon un des niveaux suivants (cf. ill. 17):
Elevé : le contrôle des fichiers ouverts, enregistrés et modifiés est total.
Recommende : les paramètres de ce niveau correspondant aux paramètres recommendés par les experts de Kaspersky Lab. Ils prévoient l'analyse des objets suivants :
Programmes et objets en fonction du contenu;
- Uniquement les nouveaux objets et les objets modifiés depuis la première analyse;
les objets OLE intégrés.
Faible : ce niveau vous permet de travailler sans problèmes avec les applications gourmandes en mémoire vivie car le volume de fichiers analysés est réduit.

Illustration 17. Niveau de protection d'Antivirus Fichiers
Par défaut, la protection des fichiers s'opère selon les paramètres du niveau Recommandé.
Vous pouvez augmenter ou réduire le niveau de protection des fichiers en sélectionnant un autre niveau ou en modifier les paramètres du niveau actuel.
Pour modifier le niveau de protection :
Déplacez simplement le curseur. Ce faisant, vous modifiez le rapport entre la vitesse de l'analyse et la quantité d'objets analysés : plus le nombre de fichiers soumis à l'analyse sera réduit, plus la vitesse de l'analyse sera élevé
Si aucun des niveaux prédéfinis ne répond à vos attentes, vous pouvez procéder à une configuration complémentaire des paramètres de la protection. Dans ce cas, il est conseilé deCHOISIR le niveau le plus proche de vos besoin en guise de point de départ et d'en modifier les paramètres. Dans ce cas, le niveau devient Utilisateur. Voici un exemple d'une situation où le niveau Utilisateur serait le plus indiqué pour la protection des fichiers.
Example:
Dans le cadre de votre activité, vous travailliez avec de nombreux fichiers de divers formats et notamment des fichiers assez volumineux. Vous ne poulez pas prendre de risque en excluant de l'analyse certains fichiers sur la base de leur extension ou de leur taille, même si une telle décision va avoir des répercussions sur les performances de votre ordinateur.
Conseil pour la sélection du niveau :
Sur la base de ces informations, nous pouvons dire que le risque d'infection par un programme malveillant est relativement élevé. La taille et le type de fichiers utilisés sont trop hétérogenes et les exclure de l'analyse exposerait les informations sauvégardées sur l'ordinateur à des risques. Ce qui compte ici, c'est l'analyse des fichiers utilisés au niveau du contenu et non pas de leur extension.
Dans ce cas, il est conseilé d'utiliser le niveau Recommandé qui sera modifié de la manière suivante : lever les restrictions sur la taille des fichiers analysés et optimier le fonctionnement de l'antivirus de fichiers en analysant uniquement les nouveaux fichiers et les fichiers modifiés. Cela permettra de réduire la charge de l'ordinateur pendant l'analyse des fichiers et de continuer à travailler sans problème avec d'autres applications.
Pour modifier les paramètres du niveau de protection actuel :
cliquez sur Configuration dans la fenêtre des paramétres de l'antivirus de fichiers, modifier les paramétres selon vos besoins et cliquez sur OK.
Un quatrième niveau de protection est ainsi configuré : Utilisateur selon les paramètres que vous aurez définis.
7.2. Configuration de la protection des fichiers
La protection des fichiers sur l'ordinateur est définie par un ensemble de paramètres. Ils peuvent être scindés selon les groupes suivants :
- Les paramètres qui définissent les types de fichiers soumis à l'analyse antivirus (cf. point 7.2.1, p. 95);
- Les paramètres qui définissent la zone protégée (cf. point 7.2.2, p. 98);
- Les paramètres qui définissent les actions à réaliser sur l'objet dangereux (cf. point 7.2.5, p. 103);
- Les paramètres complémentaires de fonctionnement de l'Antivirus Fichiers (cf. point 7.2.3, page 99).
Tous ces paramètres sont abordés en détails ci-après.
7.2.1. Définition du type de fichiers analysés
La définition du type de fichiers analysés vous permet de déterminer le format des fichiers qui seront soumis à l'analyse antivirus à l'ouverture, l'exécution et l'enregistrement, ainsi que leur taille et le disque sur lequel ils sont enregistrrés.
Afin de simplifier la configuration, tous les fichiers ont eté séparés en deux groupes:simples et composés.Les fichiers simples ne contiennent aucun objet. (par exemple, un fichier texte). Les fichiers composés peuvent containir plusieurs objets et chacun de ceux-ci peut à son tour containir plusieurs pièces jointes.Les exemples ne manquent pas :archives,fichiers contenant des macros,des tableaux,des messages avec des pièces jointes,etc.
Le type de fichiers à analyser est défini dans la section Types de fichiers (cf. ill. 18). Choisissez l'une des trois options :
Analyser tous les fichiers. Dans ce cas, tous les objets ouverts, exécutés et enregistrés dans le système de fichiers seront analysés sans exception.
Analyser les programmes et les documents (selon le contenu). L'antivirus de fichiers analysera uniquement les fichiers qui doivent un risque d'infection, c.-à-d. les fichiers dans lesquels un virus pourrait s'insérer.
Informations.
Il existe plusieurs formats de fichiers qui doivent un faible risque d'infection par un code malveillant suivie d'une activation de ce dernier. Les fichiers au format txt appartiennent à cette catégorie.
Il existe d'autre part des fichiers qui contiennent ou qui peuvent containir un code exécutable. Il s'agit par exemple de fichiers exe, d// ou doc. Le risque d'intrusion et d'activation d'un code malveillant dans ces fichiers est élevé.
Avant de passer à la recherche de virus dans le fichier, le système définit le format du fichier (txt, doc, exe, etc.) en analysant l'en-tête interne du fichier. Si l'analyse détermine qu'aucun des fichiers de ce format ne peut être infécté, le fichier n'est pas soumis à l'analyse et devient tout de suite accessible. Si le format du fichier laisse supposer un risque d'infection, le fichier est soumis à l'analyse.

Analyser les programmes et les documents (selon l'extension). Dans ce cas, l'antivirus de fichiers analyse uniquement les fichiers potentiellément infectés et le format du fichier est pris en compte sur la base de son extension. En cliquant sur le lien extension, vous pourrait discoverir la liste des extensions des fichiers (cf. point A.1, p. 313) qui seront soumis à l'analyse dans ce cas.
Conseil.
Il ne faut pas oublier qu'une personne mal intentionnée peut envoyer un virus sur votre ordinateur dans un fjichier dont l'extension est txt alors qu'il s'agit en fait d'un fjichier exécutable renOMmer en fjichier txt. Si vous selectionnez l'option Analyser les programmes et les documents (selon l'extension), ce fjichier sera ignoré pendant I'analyse. Si vous selectionnez l'option Analyser les programmes et les documents (selon le contenu), l'antivirus de fjichiers ignorer a l'extension, analysera I'en-tete du fjichier et discoverira qu'il s'agit d'un fjichier exe. Le fjichier sera alors soumis à une analyse antivirus minutieuse.
Vous pouvez, dans la section Optimisation, préciser que seuls les nouveaux fichiers et qui ont eté modifiés depuis la dernière analyse seront soumis à l'analyse antivirus. Ce mode réduit considérablement la durée de l'analyse et augmente la vitesse de traitement du logiciel. Pour ce faire, il est indispensable de cocher la case Analyser uniquement les nouveaux fichiers et les fichiers modifiés. Ce mode de travail touchera aussi bien les fichiers simples que les fichiers composés.

Illustration 18. Sélection du type de fichier soumis à l'analyse antivirus
Indiquez, dans la section Fichiers composés, les types de fichiers composés qui devront être soumis à l'analyse antivirus :

Analyser les archives/uniquement les nouvelles archives : analyse les archives au format ZIP, CAB, RAR, ARJ.

Analyser les/uniquement les nouveaux fichiers d'installation : recherche la présence d'eventuels virus dans les archives autoextractibles.

Analyser les/unniquement les nouveaux objets OLE joints : analyse les objets intégrés au fichier (exemple : tableau Excel, macro dans un document Microsoft Office Word, piece jointe d'un message électronique, etc.)
Pour chaque type de fichier composé, vous pouvez decide d'analyser tous les fichiers ou uniquement les nouveaux. Pour ce faire, cliquez sur le lienitué en regard du nom de l'objet. Il change de valeur lorsque vous appuyez sur le bouton gauche de la souris. Si vous avez defini dans la section Optimisation l'analyse uniquement des nouveaux fichiers et des fichiers modifiés, il sera impossible de seLECTIONner un type de fichier composé.
Afin de préciser le type de fichiers composés qu'il ne faut pas analyser, utilisez l'un des paramètres suivants :

Décompacter plus tard les fichiers de plus de ... Mo. Lorsque la taille de l'objet composé dépasse cette limite, il sera analysé en tant qu'objet unique (l'en-tête est analysée) et il pourrait être manipulé par l'utilisateur. L'analyse des objets qu'il contient sera réalisée plus tard. Si la case n'est pas cochée, l'accès aux fichiers dont la taille est supérieure à la valeur définie sera bloqué jusqu'à la fin de l'analyse des objets.

Ne pas décompacter les fichiers de plus de ... Mo. Dans ce cas, le fichier dont la taille est supérieure à la valeur indiquée sera ignoré par l'analyse.
7.2.2. Constitution de la zone protégée
Par défaut, l'antivirus de fichiers analyse tous les fichiers dés qu'une requête leur est adressée, quel que soit le support sur lequel ils se trouvent (disque dur, cédérom/DVD ou carte Flash).
You pouvez définir la zone protégée. Pour ce faire :
- Sélectionnez Antivirus Fichiers dans la fenêtre principale et ouvre la boîte de dialogue de configuration du composant en cliquant sur le lien Configuration
- Cliquez sur le bouton Configuration et Sélectionnez l'onglet Zone de protection dans la fenêtre qui s'ouvre (cf. ill. 19).
Vou puez utiliser des masques lors de l'ajout d'objets à analyser. N'oubliez pas que la saisie de masques est uniquement admise avec le chemin d'accès absolu aux objets :
C:\dir*. ou C:\dir* ou C:\dir: tous les fichiers du repertoire C:\dir
C:\dir*.exe : tous les fichiers .exe du repertoire C:\dir
- C:\dir.ex? tous les fichiers .ex? du repertoire C:\dir\ où ''?'' représenté n'importe quel caractère
C:\dir\test:uniquement le fichier C:\dir\test
Afin que l'analyse de l'objet sélectionné soit complète, cochez la case Y compris les sous-répertoires.

Illustration 19. Constitution de la zone protégée
Attention.
N'oubliez pas que l'antivirus de fichiers recherchera la présence éventuelle de virus uniquement dans les fichiers inclus dans la zone de protection. Les fichiers qui ne font pas partie de cette zone seront accessibles sans analyse. Cela augmente le risque d'infection de votre ordinateur!
7.2.3. Configuration des paramètres complémentaires
En guise de paramètres complémentaires de l'antivirus Fichiers, vous pouvez définir le mode d'analyse des objets du système de fichiers et les conditions d'arrêttemporaire du composant.
Pour configurer les paramètres complémentaires de l'antivirus fichiers :
-
Sélectionnez Antivirus Fichiers dans la fenêtre principale et à l'aide du lien Configuration, ouvre la fenêtre de configuration du composant.
-
Cliquez sur le bouton Configuration et dans la fenêtre qui s'ouvre, Sélectionnez l'onglet Complémentaire (cf. ill. 20).

Illustration 20. Configuration des paramètres complémentaires de l'Antivirus Fichiers.
Le mode d'analyse des objets est défini par les conditions de déclenchement de l'antivirus Fichiers. Vous ave le besoin entre les options suivantes :
- Mode intelligent. Ce mode vise à accélérer le traitement des objets afin de les rendre plus vite accessibles à l'utilisateur. Lorsque ce mode est sélectionné, la décision d'analyser un objet est prise sur la base de l'analyse des opérations réalisées avec cet objet.
Par exemple, en cas d'utilisation d'un document Microsoft Word, Kaspersky Internet Security analyse le fjichier à la première ouverture et après la dernière fermeture. Toutes les opérations intermédiaires sur le fjichier sont exclues de l'analyse.
Le mode intelligent est utilisé par défaut.
-
Ouverture et modification: l'antivirus de fichiers analyse les objets à l'ouverture et à chaque modification.
-
Ouverture: les objets sont analysés uniquement lors des tentatives d'ouverture.
- Exécution: les objets sont analysés uniquement lors des tentatives d'exécution.
La suspension temporaire de l'antivirus de fichiers peut s'imposer lors de l'exécution de tâches qui nécessitent beaucoup de ressources du système d'exploitation. Pour réduire la charge et permettre à l'utilisateur d'accederrapidement aux objets, il est conseilé de désactiver le composant à certains moment ou lors de l'utilisation de certains programmes.
Afin de suspendre l'activité du composant pour un certain temps, cochez la Selon la programmation et dans la fenêtre (cf. ill. 20) qui s'ouvre après avoir cliqué sur le Programmation, définissez la plage d'arrêt du composant. Pour ce faire, saisissez la valeur au format hh:mm dans les champs correspondants.

Illustration 21. Suspension du composant
Pour désactiver le composant en cas d'utilisation d'applications gourmande s en ressources, cochez la case Selon les applications (cf. ill. 22) et dans la fenêtre qui s'ouvre après avoir cliqué sur le bouton Liste, composez la liste des programmes.
Pour ajouter des applications à la liste, cliquez sur le bouton Ajouter. Cette action entrainera l'ouverture d'un menu contextuel contenant le point Parcourir. Vous aurez accès à une fenêtre standard de selection des fichiers où vous pourrez indiquer le fjichier exécutable de l'application à ajouter. L'élement Applications, quant à lui, vous permettra d'opérer un besoin parmi les applications en cours d'exécution.
Afin de supprimer une application, Sélectionnez-la puis cliquez sur Supprimer.
Voussupiez suspendre temporairement I'arrét de l'antivirus de fichiers lors del'utilisation d'une application concrète. Pour ce faire, il suffit de déslectionner la case située en regard de l'application. Il n'est pas nécessaire de la supprimer complètement de la liste.

Illustration 22. Constitution de la liste des applications
7.2.4. Restauration des paramètres de protection des fichiers par défaut
Lorsque vous configUREZ l'Antivirus de fichiers, vous pouvez decide à n'importe quel moment de revenir aux paramétres recommandés. Il s'agit des paramétres optimum recommandés par les experts de Kaspersky Lab et regroupés au sein du niveau de protection Recommandé.
Pour restaurer les paramètres de protection des fichiers par défaut :
- Sélectionnez Antivirus Fichiers dans la fenêtre principale et ouvre la boîte de dialogue de configuration du composant en cliquant sur le lien Configuration
- Cliquez sur le bouton Par défaut dans le bloc Niveau de protection.
Si vous avez modifié la liste des objets repris dans le secteur d'analyse lors de la configuration de l'Antivirus Fichiers, vous aurez la possibilité, lors de la restauration de la configuration initiale, de conserver cette liste pour uneutilisation ultérieure. Pour conserver la liste des objets, cochez la case Zone d'analyse dans la fenetre Restauration des paramétres.
7.2.5. Sélection de l'action executée sur les objets
Si l'analyse d'un fichier déterminé une infection ou une possibilité d'infection, la suite du fonctionnement de l'antivirus de fichiers dépendra de l'état de l'objet et de l'action sélectionnée.
L'antivirus de fichier peut attribuer l'un des statuts suivants à l'objet :
- Etat de l'un des programmes malveillants (exemple, virus, cheval de Troie) (cf. point 1.2, p. 12).
- Potentiellement infecté lorsqu'il n'est pas possible d'affirmer avec certitude si l'objet est infecté ou non. Cela signifie que le code du fichier contient une série de codesemblable à celle d'un virus inconnu ou le code modifié d'un virus connu.
Par défaut, tous les objets infectés sont réparés et tous les objets potentiellément infectés sont placés en quarantaine.
Pour modifier l'action à exécuter sur l'objet :
Selectionnez Antivirus Fichiers dans la fenêtre principale et ouvrez la boîte de dialogue de configuration du composant en cliquant sur le lien Configuration Toutes les actions possibles sont reprises dans la section correspondante (cf. ill. 23).

Illustration 23. Actions que peut exécuter Antivirus Fichiers sur un objet dangereux
| Si vous avez besoin l'action | En cas de découverte d'un objet dangereux |
| ® Confirmer l'action | L'antivirus de fichiers affiche un message d'advertisement qui reprend les informations relatives à l'objet malveillant source de l'infection (potentielle) et propose l'une des actions suivantes. Les actions varient en fonction de l'état de l'objet. |
| Si vous avez choisi l'action | En cas de découverte d'un objet dangereux |
| Broquer l'accès | L'antivirus de fichiers bloque l'accès à l'objet. Les informations sont consignées dans le rapport (cf. point 17.3, p. 251). Vous pouvez plus tard tenter de réparer cet objet. |
| Broquer l'accèsRéparer | L'antivirus de fichiers bloque l'accès à l'objet et tente de le réparer. Si la réparation réussit, l'objet est à nouveau disponible. Si la réparation échoue, l'objet reçoit le statut potentiellément infécité et il est placé en quarantaine (cf. point 17.1, p. 245). Les informations relatives à cette situation sont consignées dans le rapport. Il est possible de tenter de réparer cet objet ultérieurement. |
| Broquer l'accèsRéparerSupprimer si la réparation n'est pas possible | L'antivirus de fichiers bloque l'accès à l'objet et tente de le réparer. Si la réparation réussit, l'objet est à nouveau disponible. Si la réparation de l'objet échoue, il sera supprimé. Une copie de sauvegarde sera conservée dans le dossier de sauvegarde (cf. point 17.2, p. 249). |
| Broquer l'accèsRéparerSupprimer | L'antivirus de fichiers bloque l'accès à l'objet et le supprime. |
Quel que soit le statut de l'objet (infecté ou potentiellement infecté), Kaspersky Internet Security create une copie de sauvégarde avant de le réparer ou de le supprimer. Cette copie est placee dans le dossier de sauvégarde au cas où il faudrait restaurer l'objet ou si la réparation devenait possible.
7.3. Réparation différée des objets
Si vous avez sélectionné © Bloquer l'action en tant qu'action réalisée sur les objets malveillants, ces objets ne seront pas réparés et ils ne seront pas accessibles.
Si vous avez sélectionné

Bloquer l'accès

Réparer
alors, tous les objets qui n'ont pas eté réparés seront bloqués.
Pour pouvoir à nouveau acceder aux objets bloqués, vous devrez les réparer. Pour ce faire:
- Sélectionnéz Antivirus Fichiers dans la fenêtre principale du logiciel et cliquez avec le bouton gauche de la souris n'importe où dans le bloc Statistiques.
- Sélectionnéz les objets qui vous interèssent sur l'onglet Infectés et cliquez sur Actions → Réparer tous.
Si la réparation a réussi, vous pourrez à nouveau travailler avec cet objet. S'il est impossible de le réparer vous pourrez désirer entre supprimer ou ignorer. Dans ce dernier cas, l'accès au fichier sera autorisé. Cela augmente toute fois le risque d'infection de votre ordinateur! Il est vivement conseillé de ne pas Ignoreer les objets malveillants.
CHAPITRE 8. PROTECTION ANTIVIRUS DU COURRIER
Kaspersky Internet Security contient un composant spécial qui protège le courrier entrant etSORT. Il s'agit de I'antivirus de messagerie électronique. Il est lancé au démarrage du système d'exploitation, se trouve en permanence dans la mémoire système de l'ordinateur et analyse tous les messages envoyés et reçus via les protocoles POP3, SMTP, IMAP, MAP1^1 et NNTP ainsi que les messages en mode sécurisé (SSL) via les protocoles POP3 et IMAP.
L'icone de Kaspersky Internet Security dans la barre des tâches indique le fonctionnement du composant. Cette icône prend cette appearance à chaque fois qu'un message est analysé.
La protection du courrier est réalisée par défaut selon l'algorithmme suivant :
- Chaque message envoyé ou reçu par l'utilisateur est intercepté par l'antivirus de messagerie électronique.
- Le message est décomposé selon ses parties constitutives, à savoir : l'en-tête du message, le corps du message et la piece jointe.
- Le corps et la pièce jointe (y compris les objets OLE) sont soumis à la recherche d'eventuels objets dangereux. L'identification des objets malveillants est réalisée à l'aide des signatures de menaces utilisées par le logiciel et d'un algorithme heuristique. Les signatures contiennent la définition de tous les programmes malveillants connus à ce jour et de leur mode d'infection. L'algorithméheuristique permet d'identifier les nouveaux virus dont les définitions ne sont pas encore reprises dans les signatures de menaces.
-
Les comportements suivants sont envisageables à l'issue de l'analyse :
-
Si le corps du message ou la piece jointe contient un code malveillant, l'antivirus de messagerie électronique bloque le message, place une copie de l'objet infecté dans le dossier de sauvegarde et tente de réparer l'objet. Si la réparation réussit, l'utilisateur peut acceder au message. Dans le cas contraire, l'objet infecté est supprimé du message. Suite au traitement antivirus, un texte spécial est inclus dans l'objet du message.
Ce texte indique que le message a été traité par Kaspersky Internet Security.
- Si le corps du message ou la pièce jointe contient un codesemblable à un code malveillant, sans garantie, la partiesuspecte du message est placée dans un dossier spécial : laquarantaine.
- Si aucun code malveillant n'a été découvert dans le message le destinataire pourra y acceder immédiatement.
Un plug-in spécial (cf. point 8.2.2, p. 111) qui permet de réaliser une configuration plus fine de l'analyse du courrier a ete ajoute a Microsoft Outlook.
Si vous utilisez The Bat!, Kaspersky Internet Security peut etre utiliser conjointement à d'autres logiciels antivirus. Dans ce cas, les regles de traitement du courrier (cf. point 8.2.3, p. 113) sont definies directement dans The Bat! et prevalent sur les parametes de protection du courrier de Kaspersky Internet Security.
S'agissant des autres clients de messageries (dont Microsoft Outlook Express, Mozilla Thunderbird, Eudora, Incredimail), l'antivirus de messagerie analyse le courrier entrant etSORTI via les protocoles SMTP, POP3, IMAP et NNTP.
Sous Thunderbird, les messages transmis via le protocole IMAP ne sont pas soumis à l'analyse antivirus en cas d'utilisation de règles de tri des messages.
8.1. Sélection du niveau de sécurité du courrier
Kaspersky Internet Security assures the protection du courrier selon un des 3 niveaux suivants (cf. ill. 24):
Elevé : le contrôle du courrier entrant et sortant est total. Le logiciel analyse en détaill les pieces jointes, indépendamment du temps d'analyse, y compris les archives.
Recommende : les paramètres de ce niveau correspondant aux paramètres recommendés par les experts de Kaspersky Lab. L'analyse porte sur les mêmes objets que ceux du niveau Elevé, à l'exclusion des pieces jointes et des messages dont l'analyse durable plus de trois minutes.
Faible : la configuration de ce niveau de protection vous permet de travailler sans problèmes avec les applications gourmandes en mémoire vivacar le volume de messages analysés est réduit. Ce niveau assure uniquement l'analyse du courier entrant, mais pas des archives et des objets (messages) joints dont l'analyse durable plus de trois minutes.
L'utilisation de ce niveau est recommandée uniquement si d'autres moyens de protection du courrier sont installés sur votre ordinateur.

Illustration 24. Sélection du niveau de protection du courrier
Par défaut, la protection du courrier s'opère selon les paramètres du niveau Recommandé.
Vous pouvez augmenter ou réduire le niveau de protection du courrier en sélectionnant un autre niveau ou en modifier les paramètres du niveau actuel.
Pour modifier le niveau de protection :
Déplacez simplement le curseur. Ce faisant, vous modifiez le rapport entre la vitesse de l'analyse et la quantité d'objets analysés : plus le nombre d'objets de messages électroniques soumis à l'analyse sera réduit, plus la vitesse de l'analyse sera élevé
Si l'un des niveaux proposés par défaut ne convient pas à vos exigences, vous pouvez modifier les paramètres. Dans ce cas, le niveau devient Utilisateur. Voici un exemple d'une situation où le niveau Utilisateur serait le plus indiqué pour la protection du courrier.
Example:
votre ordinateur est en dehors du réseau local et se connecte à Internet via un modem. Vous utilisez Microsoft Outlook Express pour envoyer et recevoir vos messages ainsi qu'un service de messagerie en ligne gratuite. Pour diverses raisons, votre courrier contient souvent des archives en piece jointe. Comment protégger au maximum votre ordinateur contre une infection via le courrier électronique?
Conseil pour la seLECTION du niveau :
l'analyse de la situation permet de conclude que le risque d'infection via le courrier électronique est très élevé (absence de protection centralisée du courrier et des moyens d'accès à Internet).
Dans ce cas, il est conseilé d'utiliser le niveau Elevé qui sera modifié de la manière suivante : il est conseilé de réduire la durée d'analyse des objets en piece jointe, par exemple 1 à 2 minutes. La majorité des archives jointes sera analysée et la vitesse de traitement du courrier ne sera pas sensiblement ralentie.
Pour modifier les paramètres du niveau de protection proposé par défaut :
cliquez sur Configuration dans la fenêtre des paramètres de l'antivirus de messagerie électronique, modifiez les paramètres selon vos besoin et cliquez sur OK.
8.2. Configuration de la protection du courrier
Les règles d'analyse du courrier sont définies à l'aide de paramètres. Ils peuvent être scindés selon les groupes suivants :
- Les paramètres qui définissent le flux de messagerie protégé (cf. point 8.2.1, p. 109);
- Les paramètres qui définissent l'analyse des messages dans Microsoft Office Outlook (cf. point 8.2.2, p. 111) et The Bat! (cf. point 8.2.3, p. 113);
Attention!
Cette version de Kaspersky Internet Security ne prévoit pas les modules externes de l'Antivirus Courrier pour les versions 64 bits des clients de messagerie.
- Les paramètres qui définissent les actions à réaliser sur les objets dangereux des messages (cf. point 8.2.5, p. 115).
Tous ces types de paramètres sont abordés en détails ci-après.
8.2.1. Sélection du flux de messagerie protégé
L'antivirus de messagerie vous permet de désirerquel flux de messages électroniques sera soumis à la recherche d'éventuels objets dangereux.
Par défaut, le composant assure la protection du courrier selon le niveau Recommende. Cela signifie que le courrier entrant et le courrier sortant sont analysés. Au tout début de l'utilisation, il est conseilé d'analyser le courrier sortant car il est possible que votre ordinateur abrite des vers de messagerie qui se propagent via le courrier électronique. Cela permet d'éviter les inconvenients liés à la diffusion non contrôle de messages infectés depuis votre ordinateur.
Si vous étés certains que les messages que vous envoyez ne contiennent pas d'objets dangereux, vous pouvez désactiver la protection du courrierSORT. Pour ce faire:
- Cliquez sur Configuration dans la fenêtre des paramètres de l'antivirus de messagerie électronique.
- Dans la fenêtre de configuration de l'antivirus de messagerie électronique (cf. Illustration 25), Sélectionnez l'onglet Général et désissez l'options Uniquement le courrier entrant dans le bloc Zone de protection.

Illustration 25. Configuration de la protection du traffic de messagerie
En plus de la sélection du flux de messagerie, vous pouze également préciser s'il faut contrôler les archives en piece jointe et définir la durée maximale d'analyse d'un objet. Ces paramètres sont définis dans le bloc Optimisation.
Si vous ordinateur n'est protégé paraucun moyen du réseau local et si I'accès à Internet s'opère sans serveur proxy ou pare-feu, il est conseilé de ne pas désactiver l'analyse des archives en piece jointe ou de saisir une durée maximale pour l'analyse des objets.
Si vous travailliez dans un environnement protégé, vous pouvez modifier la limite de la durée d'analyse des objets afin d'accroître la vitesse.
Dans le bloc Filtré des fichiers joints, vous pouvez configurer les conditions de filtrage des objets joints aux messages électroniques :
Ne pas appliquer le filtré : ne procède pas au filtrage complémentaire des pièces jointes.
Renommer les pièces jointes du type indiqué : filtré les pièces jointes d'un certain format et remplace le dernier caractère du nom du fichier par un trait de soulignement. Vous pouvez sélectionner le type de fichier dans la fenêtre qui s'ouvre à l'aide du bouton Types de fichiers.
Supprimer les pièces jointes du type indiqué : filtré et supprime les fichiers en piece jointe d'un certain type. Vous pouvez seLECTIONner le type de fichier dans la fenêtre qui s'ouvre à l'aide du bouton Types de fichiers....
Pour obtenir de plus amples informations sur les types de fichier qui peuvent être filtrés, consultez la rubrique A.1 à la page 313.
L'utilisation d'un filtré offre une protection supplémentaire car les programmes malveillants se propagent via courrier électronique sous la forme de pieces jointes. Le changement de nom ou la suppression de la piece jointe permet de protégger votre ordinateur contre l'exécution automatique d'une piece jointe à la réception du message.
8.2.2. Configuration de l'analyse dans Microsoft Office Outlook
Si vous utilisez Microsoft Outlook, vous pouvez configurer davantage la recherche d'eventuels virus dans votre courrier.
Lors de l'installation de Kaspersky Internet Security, un plug-in spécial est intégré à Microsoft Outlook. Il vous permet de passerrapidement à la configuration des paramètres de l'antivirus de messagerie et de définir àquel moment la recherche d'eventuels objets dangereux sera lancée.
Attention!
Cette version de Kaspersky Internet Security ne prévoit pas les modules externes de l'Antivirus Courrier pour la versions 64 bits de Microsoft Office Outlook.
Le plug-in prend la forme de l'onglet Antivirus Courrier dans le menu Services Parametes(cf.ill.26).

Illustration 26. Configuration détaillée de la protection du courrier dans Microsoft Office Outlook
Selectionnez un mode d'analyse du courrier :
Analyser à la réception : analyse chaque message dés son arrivée dans votre boîte aux lettres.
Analyser à la lecture : analyse le message lorsqu vous l'ouvre pour le dire.
Analyser à l'envoi :analyse tous les messages que vous envoyez, au moment de l'envoi.
Attention!
Si Microsoft Outlook se connecte au serveur de messagerie via le protocole IMAP, il est conseilé de ne pas utiliser le mode Analyser à la réception. Ce mode implique la copie du message sur l'ordinateur local au moment de l'arrivée sur le serveur, ce qui supprimera l'avantage du protocole IMAP, à savoir l'économie de traffic et la gestion deslettres non sollicitées sur le serveur sans les copier sur l'ordinateur de l'utilisateur.
L'action qui sera exécutée sur l'objet dangereux du message est définie dans les paramètres de l'antivirus de messagerie électronique. Pour passer à la configuration de ces paramètres, cliquez sur ici.
8.2.3. Configuration de l'analyse du courrier dans The Bat!
Les actions à réaliser sur les objets infectés des messages électroniques dans The Bat! sont définies par le programme en lui-même.
Attention!
Les paramètres de l'antivirus de messagerie qui définissent l'analyse ou non du courrier entrant et sortant ainsi que les actions à réaliser sur les objets dangereux de messages et les exclusions sont ignores. Les seuls élément pris en considération par The Bat!, sont l'analyse des pieces jointes et la restriction sur la durée de l'analyse d'un objet du message (cf. point 8.2.1, p. 109).
Cette version de Kaspersky Internet Security ne prévoit pas les modules externes de l'Antivirus Courrier pour la versions 64 bits de The Bat!
Pour passer à la configuration de la protection du courrier indésirable dans The Bat! :
- Sélectionnez l'objet Configuration dans le menu Propriétés du client de messagerie.
- Sélectionnez le nœud Protection contre les virus dans l'arborescence des paramètres.
Les paramètres de protection contre le courrier indésirable (cf. ill. 27) sont appliqués à tous les modules antivirus de l'ordinateur compatibles avec The Bat!

Illustration 27. Configuration du courrier dans The Bat!
Vousdevezdéfinir:
- Le flux de messagerie qui sera soumis à l'analyse antivirus (courrier entrant, sortant);
- Le moment auquel aura lieu l'analyse antivirus des objets du message (à l'ouverture du message, avant l'enregistrement sur le disque);
- Les actions executées par le client de messagerie en cas de découverte d'objets dangereux dans les messages électroniques. Vous pouvez par exemple désirir :
Tenter de réparer les parties infectées : tente de réparer l'objet infecté du message; si la réparation est impossible, l'objet reste dans le message. Kaspersky Internet Security vous avertira obligatoirement si l'objet du message électronique est infecté. Meme si vous choisissez Supprimer dans la fenêtre de notification de l'antivirus de messagerie électronique, l'objet restera dans le message car l'action à réaliser sur le message, Sélectionnée dans The Bat! prévaut sur l'action de l'antivirus de messagerie électronique.
Supprimer les parties infectées : supprime l'objet dangereux du message, qu'il soit infécité ou soupconné d'être infecté.
Par défaut, tous les objets infectés des messages sont placés en quarantaine par The Bat! sans réparation.
Attention!
Les messages électroniques qui contiennent des objets dangereux ne sont pas différencés dans The Bat! par un titre spécial.
8.2.4. Restauration des paramètres de protection du courrier par défaut
Lorsque vous configurez Antivirus Courrier, vous avez toujours la possibilité de revenir aux paramètres recommandés par les experts de Kaspersky Lab et regroupés sous le niveau Recommandé.
Pour restaurer les paramètres de protection du courrier par défaut :
- Sélectionnez Antivirus Courrier dans la fenêtre principale et cliquez sur le lien Configuration pour passer à la fenêtre de configuration du composant.
- Cliquez sur Par défaut dans la section Niveau de protection
8.2.5. Sélection des actions à réaliser sur les objets dangereux des messages
Si l'analyse antivirus d'un message électronique indique que le message ou l'un de ses objets (corps ou piece jointe) est infecté ou soupconné d'être infecté, la suite des opérations de l'antivirus de messagerie dépendra du statut de l'objet et de l'action sélectionnée.
A la fin de l'analyse, chaque objet peut se voir attribuer l'un des statuts suivants :
- Etat de l'un des programmes malveillants (exemple, virus, cheval de Troie), pour de plus amples renseignements, consultez le point 1.2 à la page 12);
- Potentiellement infecté lorsqu'il n'est pas possible d'affirmer avec certitude si l'objet est infecté ou non. Cela signifie que le code du fichier contient une série de code semblable à celle d'un virus inconnu ou le code modifié d'un virus connu.
Par défaut, l'antivirus de messagerie affiche un message par défaut en cas de découvert d'un objet dangereux et potentiellement infecté et propose un choix d'actions.
Pour modifier l'action à exécuter sur l'objet :
Ouvrez la fenêtre de configuration de Kaspersky Internet Security et Sélectionnez Antivirus Courrier. Toutes les actions envisageables sont reprises dans le bloc Action (cf. ill. 28).

Illustration 28. Sélection de l'action à réaliser sur l'objet dangereux du message
Examinons en détails les différentes options en matière de traitement des objets dangereux des messages électroniques.
| Action可以选择 | Résultat de l'action |
| Confirmer l'action | L'antivirus Courrier affiche un message d'advertissement qui reprend les informations relatives à l'objet malveillant source de l'infection (potentielle) et propose l'une des actions suivantes. |
| Bloquer l'accès | L'antivirus Courrier bloque l'accès à l'objet. Les informations relatives à cette situation sont consignées dans le rapport (cf. point 17.3, p. 251). Vous pouze plus tard tenter de réparer cet objet. |
| Bloquer l'accèsRéparer | L'antivirus Courrier bloque l'accès à l'objet et tente de le réparer. Si la réparation réussit, l'objet est à nouveau disponible. Si la réparation est impossible, l'objet est placé en quarantaine (cf. point 17.1, p. 245). Les informations relatives à cette situation sont consignées dans le rapport. Il est possible de tenter de réparer cet objet |
| ultérieurement. | |
| Broquer l'accèsRéparerSupprimer si la réparation est impossible2 | L'antivirus Courrier bloque l'accès à l'objet et tente de le réparer. Si la réparation réussit, l'objet est à nouveau disponible. Si la réparation de l'objet échoue, il sera supprimé. Une copie de l'objet est conservée dans le dossier de sauvegarde.L'objet dont l'état est potentiellement infecté sera placé en quarantaine. |
| Broquer l'accèsRéparerSupprimer | Si L'antivirus Courrier découvert un objet infecté ou potentiellement infecté, il le supprime sans avertir au préalable l'utilisateur. |
Quel que soit le statut de l'objet (infecté ou potentiellement infecté), Kaspersky Internet Security create une copie de sauvegarde avant de le réparer ou de le supprimer. Cette copie est placée dans le dossier de sauvegarde (cf. point 17.2, p. 249) au cas où il faudrait restaurer l'objet ou si la réparation devenait possible.
CHAPITRE 9. PROTECTION INTERNET
Chaque fais que vous utilisez Internet, vous exposerez votre ordinateur à un risque d'infection par des programmes dangereux. Ceux-ci peuvent s'introduire dans votre ordinateur pendant que vous lisez certains articles en ligne.
Pour garantir la sécurité de vos données lorsque vous utilisez Internet, Kaspersky Internet Security propose un composant spécial : l'antivirus Internet. Il protège les informations reçues via le protocole HTTP et empêche l'execution des scripts dangereux.
Attention!
La protection Internet prévoit le contrôle du traffic http qui transite uniquement via les ports indiqués dans la liste des ports contrôlés (cf. point 17.7, p. 273). La liste des ports le plus souvent utilisés pour le transfert du courrier et du traffic HTTP est livrée avec le logiciel. Si vous utilisez des ports absents de cette liste, vous devrez les ajouter afin de protégé le traffic qui transite via ces derniers.
Si vous travailliez dans un domaine non protégé (connexion à Internet via un modem), il est conseilé d'utiliser l'antivirus Internet en guise de protection. Si votre ordinateur fonctionne dans un réseau protégé par un pare-feu ou un filtré de traffic HTTP, l'antivirus Internet vous offrira une protection supplémentaire.
L'icone de Kaspersky Internet Security dans la barre des tâches indique le fonctionnement du composant. Cette icône prend cette appearance à chaque fois qu'un script est analysé.
Examinons les détails du fonctionnement de ce composant.
I'antivirus Internet est composé de deux modules qui garantissent :
- La protection du traffic HTTP : analyse de tous les objets qui arrivent sur l'ordinateur via le protocole HTTP.
- Analyse des scripts : analyse de tous scripts Traits dans Microsoft Internet Explorer ainsi que n'importe quel script WSH (JavaScript, Visual Basic Script, etc.) lances lors de l'utilisation de l'ordinateur, y compris d'Internet.
S'agissant de Microsoft Internet Explorer, il existe un plug-in spécial qui s'intègre au programme lors de l'installation de Kaspersky Internet Security. Le bouton qui apparait dans la barre d'outils du navigateur confirme l'installation du plug-in. Enclinuant sur cette icône, vous ouvrez
un panneau qui reprend les statistiques d'Anti-Virus sur le nombre des scripts bloqués et analysés.
La protection du traffic HTTP s'opère selon l'algorithmme suivant :
- Chaque page ou filchier qui reçoit une requête de l'utilisateur ou d'un programme quelconque via le protocole HTTP est intercepté et analysé par l'antivirus Internet pour découvert la présence de code malveillant. L'identification des objets malveillants est réalisée à l'aide des signatures de menaces utilisées par Kaspersky Internet Security et d'un algorithme heuristique. Les signatures contiennent la définition de tous les programmes malveillants connus à ce jour et de leur mode d'infection. L'algorithmie heuristique permet d'identifier les nouveaux virus dont les définitions ne sont pas encore reprises dans les signatures de menaces.
- Les comportements suivants sont possibles en fonction des résultats de l'analyse :
a. Si la page Web ou l'objet que souhaite ouvrir l'utilisateur contient un code malveillant, l'accès est bloqué. Dans ce cas, un message apparait à l'écran pour avertir l'utilisateur que l'objet ou la page demandée est infecté.
b. Si aucun code malveillant n'a été découvert dans le fichier ou la page Web, l'utilisateur pourrait y acceder immidiatement.
L'analyse des scripts est réalisée selon l'algorithmme suivant :
- Chaque script lance sur une page Web est intercepté par l'antivirus Internet et soumis à une analyse antivirus.
- Si le script contient un code malveillant, l'antivirus Internet le bloc et avertit l'utilisateur à l'aide d'une infobulle.
- Si le script ne contientaucencode malicieux,il est executé.
9.1. Sélection du niveau de sécurité Internet
Kaspersky Internet Security assures the protection of your utilisation d'Internet selon un des 3 niveaux suivants (cf. ill. 29):
Elevé : le contrôle des scripts et des objets reçus via le protocole HTTP est total. Le logiciel analyse en détaill tous les objets à l'aide des signatures complètes. Ce niveau de protection est recommendé dans les environnements agressifs lorsque aucun autre moyen de protection du traffic HTTP n'est utilisé.
Recommende : les paramètres de ce niveau correspondant aux paramètres recommendés par les experts de Kaspersky Lab. L'analyse porte sur les mêmes objets que ceux du niveau Elevé, si ce n'est que la durée de mise en cache des fragments de fichier est restreinte, ce qui permet d'accélérer l'analyse et le transfert des objets à l'utilisateur.
Faible : la configuration de ce niveau de protection vous permet de travailler sans problèmes avec les applications gourmandes en mémoire vive car le volume d'objects analysés est réduit vu l'utilisation d'un ensemble restreint de signatures de menaces. L'utilisation de ce niveau est recommandée uniquement si d'autres moyens de protection du traffic Internet sont installés sur votre ordinateur.

Illustration 29. Sélection du niveau de protection d'Internet
Par défaut, la protection des fichiers s'opère selon les paramètres du niveau Recommandé.
Vous pouvez augmenter ou réduire le niveau de protection du courrier en sélectionnant un autre niveau ou en modifier les paramètres du niveau actuel.
Pour modifier le niveau de protection :
Déplacez simplement le curseur. Ce faisant, vous modifiez le rapport entre la vitesse de l'analyse et la quantité d'objets analysés : plus le nombre d'objets soumis à la recherche de code malveillant sera réduit, plus la vitesse de l'analyse sera élevée
Si un des niveaux ne correspond pas à vos besoin, vous pouvez créé le niveau Utilisateur. Voici des exemple de situations où cela pourrait s'imposer :
Example:
Votre ordinateur se connecte à Internet via modem. Il ne fait pas partie du réseau local et la protection antivirus du traffic HTTP entrant est absente.
Dans le cadre de vos activités professionnelles, vous tlèchargez souvent de gros fichiers. L'analyse de tels fichiers prend en général un certain temps.
Comment protégé au maximum votre ordinateur contre une infection via le traffic HTP ou les scripts ?
Conseil pour la seLECTION du niveau :
l'analyse de la situation permet de conclore que votre ordinateur fonctionne dans un niveau agressif et que le risque d'infection via le traffic HTTP est très élevé (absence de protection centralisée du traffic Internet et des moyens d'accès à Internet).
Dans ce cas, il est conseilé d'utiliser le niveau Elevé qui sera modifié de la manière suivante : il est conseilé de limiter dans le temps la mise en cache des fragments de fichiers lors de l'analyse.
Pour modifier les paramètres du niveau de protection proposé par défaut :
cliquez sur Configuration... dans la fenêtre des paramètres de l'antivirus Internet, modifier les paramètres de la protection Internet (cf. point 9.2, p. 121) selon vos besoin et cliquez sur OK.
9.2. Configuration de la protection Internet
La protection Internet analyse tous les objets téléchargés sur votre ordinateur via le protocole HTTP et assure le contrôle de tous les scripts WSH (JavaScript, Visual Basic Script, etc).
Voupez configurer differents parametes de l'antivirus Internet afin d'accélérez la vitesse de fonctionnement du composant, notamment :
- Définir l'algorithmé d'analyse, enCHOIsnant la selection complète ou partielle des signatures des menaces.
- indiquer les objets du traffic HTTP qu'il ne faudra pas soumettre à la recherche d'objets dangereux;
- composer la liste des adresses dont le contenu est fiable.
VoussupouvEZegalementselectionnerlesactionsque l'antivirusInternet executera sur les objets du traffic HTTP.
Tous ces types de paramètres sont abordés en détails ci-après.
9.2.1. Définition de l'algorithmé d'analyse
L'analyse des données reçues via Internet peut s'opérer selon l'un des deux algorithmes suivants :
- Analyse continue : technologie d'identification du code malveillant dans le traffic du réseau qui procèle à l'analyse "en vol" des données. Supposons
que vous téléchargez un fjichier depuis un site Web. L'antivirus Internet analyse le fjichier au fur et à mesure du téléchargement. Cette technologie accélère la livraison de l'objet analysé à l'utilisateur. L'analyse continue recours à un nombre restreint de signatures des menaces (uniquement les plus actives), ce qui réduit considérablement la sécurité de l'utilisation d'Internet.
- Analyse avec mise en tampon : technologie d'identification du code malveillant dans le traffic du réseau qui procèle à l'analyse de l'objet une fois qu'il a été entièrement copie dans la mémoire tampon. Àpres cela, l'objet est soumis à l'analyse antivirus et, en fonction des résultats, est transmis à l'utilisateur ou est bloqué. Ce type d'analyse exploite toutes les signatures des menaces, ce qui augmente considérablement la probabilité d'identifier tout code malveillant. Toutefois, cette technologie s'accompagne d'une augmentation du temps de traitement de l'objet et de son transfert à l'utilisateur. Il peut également y avoir des problèmes en cas de copie et de traitement d'objects volumineux suite à l'expiration du délai de connexion au client http. Afin d'éviter de tels inconvenients, nous vous conseillons de limiter la mise en cache des fragments de l'objet reçu via Internet. Une fois ce délié écoulé, chaque partie du filchier reçue sera transmise directement à l'utilisateur. L'objet aura été analysé entièrement à la fin de la mise en cache. Cela permet d'accélérer la vitesse de transfert de l'objet, d'éviter les problèmes liés aux déconnexions, le tout, sans réduire le niveau de protection de l'ordinateur.
Afin de selectionner l'algorithmé d'analyse qui sera suivi par l'antivirus Internet :
- Cliquez sur Configuration dans la fenêtre de configuration de l'antivirus Internet.
- Sélectionnéz la valeur ajustée dans le bloc Algorithme d'analyse de la fenêtre qui s'affiche (cf. ill. 30).
Par défaut, l'antivirus Internet analyse les données avec mise en tampon et en utilisant les signatures des menaces complètes. La durée de mise en cache des fragments du fjchier est également limite à 1 seconde.
Attention!
Si vous écoutez la radio ou regardez la télévision via Internet ou si vous participez à des téléconferences en ligne et que vous étés souvent confronté à des problèmes relatifs à la validité de l'objet requis, utilisez l'algorithmme d'analyse des flux.

Illustration 30. Configuration du niveau de protection Internet
9.2.2. Constitution de la liste des adresses de confiance
Voussouvez créé une liste d'adresses de confiance pour lesquelles vous n'avez absolument aucun doute au niveau du contenu. Les informations issues de ces adresses ne seront pas soumises à la recherche d'objets dangereux. Cela peut être utile lorsque l'antivirus Internet gène le chargement d'un fichier quelconque en bloquant le téléchargement.
Pour constituer la liste des adresses de confiance :
- Cliquez sur Configuration dans la fenêtre de configuration de l'antivirus Internet.
- Composez, dans la fenêtre qui s'ouvre (cf. ill. 30), la liste des serveurs de confiance dans la zone Adresses de confiance (URL). Utilisez pour ce faire les boutons situés à droite.
Lors de la saisie d'une adresse de confiance, vous pouzeCHOISIR un masque à l'aide des caractères spéciaux suivants :
*: n'importe qu'elle séquence de caractères.
Exemple : le masque abc signifie que toute adresse contenant la série abc ne sera pas analysée, par exemple www.virus.com/download_virus/page_0-9abcdef.html.
? : n'importequelcaractere.
Exemple : le masque Patch_123?.com signifie que l'adresse contenant cette série de caractères suivie de n'importequel caractère après le "3" ne sera pas analysée, par exemple Patch_1234.com. Toutefois, l'adresse patch_12345.com sera quant a elle analysée.
Au cas où les caractères * et ? feraient partie d'une URL authenticate ajoutée à la liste, il est indispensable d'ajouter également le caractère \ qui annule le caractère *, ?ou \ qui le suit
Exemple : il faut absolutment ajouter à la liste des adresses de confiance l'URL suivante: www.virus.com/download virus/virus.dll?virus_name=
Afin que Kaspersky Internet Security n'interprête pas ? comme un symbole d'exclusion, il faut le faire preceder du caractère . Ainsi, notre URL ajoutée à la liste des adresses de confiance deviendra : www.virus.com/download virus/virus.dll\?virus_name=
9.2.3. Restauration des paramètres de protection Internet par défaut
Lorsque vous configurez Antivirus Internet, vous avez toujours la possibilité de revenir aux paramètres recommendés par les experts de Kaspersky Lab et regroupés sous le niveau Recommandé.
Pour restaurer les paramètres de protection Internet par défaut :
- Sélectionnez Antivirus Internet dans la fenêtre principale et cliquez sur le lien Configuration pour passer à la fenêtre de configuration du composant.
- Cliquez sur Par défaut dans la section Niveau de protection.
9.2.4. Sélection des actions à réaliser sur les objets dangereux
Si l'analyse d'un objet du traffic HTTP détermine la présence d'un code malveillant, la suite des opérations dépendra de l'action que vous aurez spécifique.
Pour configurer la réaction de l'antivirus Internet suite à la découvert d'un objet dangereux :
Ouvrez la fenêtre de configuration de Kaspersky Internet Security et Sélectionnez Antivirus Internet. Toutes les actions envisageables sont reprises dans le bloc Action (cf. ill. 31).
Par défaut, l'antivirus Internet affiche un message par défaut en cas de découverte d'un objet dangereux et suspect et propose un choix d'actions.

Illustration 31. Sélection de l'action à réaliser sur le script dangereux
Examinons en détails les différentes options en matière de traitement des objets dangereux présents dans le traffic HTTP.
| Action可以选择 | Résultat en cas de découverte d'un objet dangereux dans le traffic http. |
| Confirmer l'action | L'antivirus Internet affiche un message d'advertissement qui reprend les informations relatives au code malveillant source de l'infection et propose l'une des actions suivantes. |
| Bloquer | L'antivirus Internet bloque l'accès à l'objet et affiche un message signalant le blocage. Ces informations sont également reprises dans le rapport (cf. point 17.3, p. 251). |
| Autoriser | L'antivirus Internet autorise l'accès à l'objet dangereux. Les informations sont consignées dans le rapport. |
S'agissant des actions sur les scripts dangereux, l'antivirus Internet bloque toujours leur exécution et affiche à l'écran une infobulle qui informe l'utilisateur sur l'action executée. Vous ne pouvez pas modifier l'action executée sur un script dangereux, si ce n'est désactiver le fonctionnement du module d'analyse des scripts.
CHAPITRE 10. DEFENSE PROACTIVE DE L'ORDINATEUR
Attention!
Cette version ne contient pas les composants de défense proactive suivants: Contrôle de l'intégrité de l'application et Analyse des macros VBA pour les ordinateurs tournant sousMicrosoft Windows XP Professional x64 Edition ainsi que pour les ordinateurs tournant sous Microsoft Windows Vista ouMicrosoft Windows Vista x64.
Kaspersky Internet Security offre non seulement une protection contre les menaces connues, mais également contre les menaces récentes qui ne sont pas encore reprises dans les bases des signatures des menaces. Cet aspect de la protection est pris en charge par un composant particulier : la défense proactive.
La nécessité d'une défense proactive a vu le jourès le moment où la vitesse de propagation des programmes malveillants a dépasse la vitesse de mise à jour des protections antivirus capables de neutraliser ces menaces. Les technologies réactives de protection contre les virus requisérènt au minimum une infection par la nouvelle menace, le temps nécessaire à l'analyse du code malveillant, à son ajout dans les bases des signatures des menaces et à la mise à jour de celles-ci sur l'ordinateur de l'utilisateur. Tout cela laisse suffisamment de temps à la nouvelle menace pour causeer des dégâtés irréparables.
Les technologies préventives sur lesquelles reposent la défense proactive de Kaspersky Internet Security évient ces pertes de temps et permettent de neutraliser la nouvelle menace avant qu'elle n'ait pu nuire à votre ordinateur. Comment est-ce possible ? A la différence des technologies réactives qui réalisent l'analyse selon les enregistements de la base des signatures des menaces, les technologies préventives identifient les nouvelles menaces sur votre ordinateur en suivant les séquences d'actions exécutées par un programme quelconque. Le logiciel est livré avec un ensemble de critères qui permettent de définir la dangerosité de l'activité de l'un ou l'autre programme. Si, à la suite de l'analyse, la série d'actions d'un programme quelconque suscite des doutes, Kaspersky Internet Security applique l'action définie par la règle associée à ce genre d'activité.
L'activité dangereuse est définie par l'ensemble des actions du programme. Par exemple, en cas de découverte d'actions telles que la copie de certains programmes sur les ressources du réseau, dans le repertoire de démarrage
automatique, dans la base de registres système, puis le transfert de cette copie, on peut affirmer sans crainte qu'il s'agit certainement d'un ver. Parmi les actions dangereuses, citons :
- Modifications du système de fichiers ;
Intégration de modules dans d'autres processus; - Processus cachés dans le système ;
- Modification de certaines clés de la base de registres système de Microsoft Windows.

Toutes les opérations dangereuses sont surveillées et bloquées par la défense proactive. La défense proactive surville également toutes les macros exécutées dans les applications Microsoft Office. La défense proactive fonctionne selon une série de règles reprises dans le programme et rédigées par l'utilisateur. Une règle est en ensemble de critères qui définit l'ensemble des actions suspectes et la réaction du logiciel face à une telle activités.
Des règles distinctes sont prévues pour l'activité de l'application et contrôle les modifications de la base de registres système, les macros et les programmes lancés sur l'ordinateur. Vous pouvez modifier la liste des règles et en ajouter de nouvelles voire supprimer ou modifier certaines. Les règles peuvent interdire ou autoriser.
Voici l'algorithm de fonctionnement de la défense proactive :
-
Directement après le démarrage de l'ordinateur, la défense proactive analyse les aspects suivants :
-
Actions de chaque application executée sur l'ordinateur. L'historique des actions exécutées et leur séquences sont enregistrées et comparées aux séquences caractéristiques des activités dangereuses (la base des types d'activités dangereuses est intégrée au logiciel et elle est actualisée en même temps que les signatures des menaces).
- Actions de chaque macro VBA lancée. Les macros sont analysées à la recherche d'indices caractéristiques des activités malveillantes.
- Intégrité des modules logiciels des applications installées sur l'ordinateur, ce qui permet d'éviter la substitution de modules, l'insertion de code malveillant.
-
Chaque tentative de modification de la base de registres système (suppression ou ajout de clé à la base de registres système, saisie de valeurs pour les clés dans un format incorrect empêchant toute consultation ou modification, etc.),
-
L'analyse s'opère selon les règles d'autorisation et d'interdiction de la défense proactive.
-
Les comportements suivants sont possibles en fonction des résultats de l'analyse :
-
Si l'activité répond aux conditions prévues par la règle d'autorisation de la défense proactive ou si elle n'est concernée par aucune règle d'interdiction, elle ne sera pas bloquée.
- Si l'activité est décrite dans une rège d'interdiction, la suite de l'action du composant est règie par les instructions reprises dans la rège. En rège générale, une telle action est bloquée. Il est possible qu'une notification apparaisse à l'écran. Celle-ci reprend l'application, le type d'activité et l'historique des actions exécutées. Vous devrez decide vous-même d'autoriser ou non une telle action. Vous pouvez créé une rège pour une telle activité et annuler les actions exécutées dans le système.
10.1. Configuration de la défense proactive
La défense proactive s'exécute dans le respect stricte de paramètres (cf. ill. 32) qui définissant si :
- L'activité des applications est contrôle sur votre ordinateur.
Ce mode de fonctionnement est réglementé par la case Activer l'analyse. Le mode est activé par défaut, ce qui garantit un suivi rigoureux de l'activité de n'importe quel programme lancé sur l'ordinateur. Il existe une sélection d'activités dangereuses. Pour chacune d'entre les,) , you pouvez configurer I'ordre de traitement des applications (cf. point 10.1.1, p. 131) avec une telle activité. Il est possible également de creer des exclusions, ce qui permet d'annuler le contrôle de l'activité pour certaines applications.
Le contrôle de l'integrité de l'application est activé.
Cette fonction est responsable de l'intégrité des modules des applications installées sur l'ordinateur et est reglementé par la case Activer le contrôle de l'intégrité. L'intégrité est surveillée via le contrôle de la composition des modules du programme et de la somme de contrôle du modele du programme en question. Vous pouvez creator des règles pour le contrôle de l'intégrité des modules d'une application quelconque en ajoutant son nom à la liste des applications contrôlées.
Ce composant de la défense proactive n'est pas disponible dans les versions installées sous Microsoft Windows XP Professional x64 Edition, Microsoft Windows Vista ou Microsoft Windows Vista x64.
Le contrôle des modifications de la base de registres système est assure.
La case Activer la surveillance du Registre est cochée, ce qui signifie que Kaspersky Internet Security analyse toutes les tentatives de modifications des clés contrôlees dans la base de registres système de Microsoft Windows.
Vous pouvez creer vos propres règles (cf. point 10.1.4.2, p. 144) de contrôle en fonction de la clé de registre.

Illustration 32. Paramètres de la défense proactive
L'analyse des macros est réalisée.
Le contrôle de l'exécution des macros sur l'ordinateur est réglement par la case Activer l'analyse des macros VBA. Cette case est cochée par défaut, et par conséquent, toutes les actions des macros Visual Basics for Applications sont soumises à un contrôle de la part de la défense proactive.
Vou puez selectionner les macros que vous estimez dangereuses et comment les traiter (cf. point 10.1.3, p. 139).
Ce composant de la défense proactive n'est pas disponible dans les versions installées sous Microsoft Windows XP Professional x64 Edition, Microsoft Windows Vista ou Microsoft Windows Vista x64.
Voussouspoucez configurer les exclusions (cf. point 6.3.1, p.77) pour les modules de la defense proactive et composer des listedes d'applications de confiance (cf. point 6.3.2,p.82).
Tous ces paramètres sont abordés en détails ci-après.
10.1.1. Régles de contrôle de l'activité
N'oubliez pas que la configuration du contrôle de l'activité dans l'application installée sous Microsoft Windows XP Professional x64 Edition, Microsoft Windows Vista ou Microsoft Windows Vista x64 est différente de la configuration pour les applications installées sous d'autres systèmes d'exploitation. Les informations relatives à la configuration du contrôle de l'activité pour les systèmes d'exploitation cités sont reprises à la fin de cette rubrique.
Kaspersky Internet Security surveille l'activité des applications sur votre ordinateur. L'application contient un ensemble de description d'événements qui peuvent être considérés comme dangereux. Une règle est créé pour chacun des événements. Si l'activité d'une application est considérée comme dangereuse, la défense proactive suivra à la lecture les instructions reprises dans la règle prévue pour ce type d'activité.
Cochez la case Analyser l'activité pour lancer le contrôle de l'activité des applications.
Voici quelques exemples d'événements pouvant survenir dans le système qui seront considérés comme suspects :
- Activité dangereuse (analyse du comportement): Kaspersky Internet Security analyse l'activité des applications installées sur l'ordinateur et sur la bas de la liste de règles composées par les experts de Kaspersky Lab, identifie les actions dangereuses ou suspectes. Il peut s'agir par exemple de l'installation cachée de programme, de la copie automatique.
- Lancement du navigateur avec les paramètres : l'analyse de ce type d'activité permet de déceler les tentatives de lancement caché du navigateur avec des paramètres. Une telle activité est caractéristique pour le lancement d'un navigateur Internet depuis une application quelconque avec paramètres définis de la ligne de commande : par exemple, lors de l'utilisation d'un lien vers un site Internet quelconque repris dans un messageprésent dans votre boîte aux lettres.
- Implantation dans un autre processus : ajust dans le processus d'un programme d'un code exécutable ou création d'un flux complémentaire. Cette activités est très repandue parmi les chevaux de Troie.
- Apparition d'activités dissimulées. Les rootkits ou outils de dissimulation d'activité permettent de dissimuler la présence de programmes malveillants et de leurs processus dans le système. Kaspersky Internet Security recherche la présence de processus dissimulés dans le système d'exploitation.
Intrusion d'intercepteurs de fenetre. Cette activite se manifeste lors de la tentative de lecture de mots de passer ou d'autres informations confidentielles dans les boites de dialogue du systeme d'exploitation. Kaspersky Internet Security est à l'affut de cette activite en cas de tentative d'interception des données échangées entre le systeme d'exploitation et la boite de dialogue.
- Valeurs suspects dans le registre. La base de registres système est une base de données qui contient les paramétres système et utiliseur définitant le fonctionnement de Microsoft Windows et de tout service installé sur l'ordinateur. Les programmes malveillants qui tentent de dissimuler leur présence dans le système écrivent des valeurs incorrectes dans la base de registres. Kaspersky Internet Security recherche la présence de valeurs douteuses dans la base de registres système.
- Activité suspecte dans le système. L'application analyse les actions du système d'exploitation Microsoft Windows.
- Découverte d'intercepteurs de frappes. Cette activités se manifeste lorsqu'un programme malveillant intercepte les données saisies à l'aide du clavier.
- Protection du gestionnaire de tâches de Microsoft Windows. Kaspersky Internet Security protège le gestionnaire de tâches contre l'intrusion de modules malveillants dont l'activité vise à bloquer le fonctionnement du gestionnaire de tâches.
La liste des activités dangereuses est remplie automatiquement lors de la mise à jour de Kaspersky Internet Security et il est impossible de la modifier. Vous pouvez :
- refuser de contrôle une activités quelconque en désélectionnant la case qui se trouve en regard de son nom.
- modifier la règle qui définit le fonctionnement de la défense proactive lors de la découverte d'activités dangereuses.
- composer une liste d'exclusions (cf. point 6.3, p. 76)reprenant les applications que vous n'estimez pas dangereuses.
Pour passer à la configuration du contrôle de l'activité :
- Ouvrez la fenêtre des paramétres de Kaspersky Internet Security enclinuant sur Configuration dans la fenêtre principale.
- Sélectionnez Défense proactive dans l'arborescence des paramètres.
- Cliquez sur le bouton Configuration dans le bloc Analyse de l'activité des applications.
Les activités dangereuses contrôlées par la défense proactive sont reprises dans la fenêtre Configuration: analyse de l'activité (cf. ill. 33).

Illustration 33. Configuration du contrôle de l'activité des applications sous
Pour modifier une rège de contrôle de l'activité dangereuse, Sélectionnez-la dans la liste de l'onglet Evénements et définissee dans la partie inférieure de la fenêtre les paramètres de la rège :
- Définissez la réaction de la défense proactive suite à la découverte d'une activité dangereuse.
- Vous pouvez seLECTIONner une des actions suivantes en guise de réaction : autoriser, confirmer l'action et terminer le processus. Cliquez avec le bouton gauche de la souris sur le lien de l'action jusqu'à ce qu'il prenne la valeur souhaïée. De plus, à la fin de l'exécution du processus, vous pouvez placer l'application suspecte en quarantaine. Pour ce faire, cliquez sur On / Off en regard du paramètre correspondant. Pour identifier les processus cachés dans le système, vous pouze également définir un intervalle pour le lancement de l'analyse.
- Indiquez la nécessité de creer un rapport sur l'opération executée. Pour ce faire, cliquez sur On / Off.
Afin de ne pas contrôler une activités dangereuse quelconque, désélectionnez la case qui se trouve en regard de son nom dans la liste des applications dangereuses.
Particularités de la configuration du contrôle de l'activité des applications dans Kaspersky Internet Security Microsoft Windows XP Professional x64 Edition, Microsoft Windows Vista ou Microsoft Windows Vista x64 :
Si l'ordinaire tourne sous un des systèmes d'exploitation cités ci-dessus, alors seul un type d'évenement est contrôle dans le système, à savoir l'activité dangereuse (analyse du comportement). Afin que Kaspersky Internet Security contrôle également les modifications des comptes utilisateurs en plus, cochez la case Controller les comptes systèmes (cf. Illustration 34).
Les comptes utilisateurs reglementent l'accès au système et définiennent l'utilisateur et son environnement de travail, ce qui permet d'éviter d'endommager le système d'exploitation ou les données des autres utilisateurs. Une activités dangereuse seront par exemple la modification d'un compte utilisateur au niveau du mot de passer.

Illustration 34. Microsoft Windows XP Professional x64 Edition, Microsoft Windows Vista, Microsoft Windows Vista x64.
10.1.2. Contrôle de l'intégrité de l'application
Ce composant de la défense proactive ne fonctionne pas sur les ordinateurs tournant sous Microsoft Windows XP Professional x64 Edition, Microsoft Windows Vista ou Microsoft Windows Vista x64.
Il existe de nombreux programmes critiques pour le système qui peuvent être utilisés par les codes malveillants pour se diffuser, par exemple les navigateurs
Internet, les clients de messagerie, etc. En règle générale, il s'agit d'application système, de processus utilisés pour se connecter à Internet ou lors de l'utilisation du courrier ou d'autres documents. C'est pour cette raison que ces applications sont considérées comme critiques d'un point de vue du contrôle de leur activité.
La défense proactive contrôle les applications critiques, analyse leur activité, l'intégrité des modules et le lancement d'autres processus par ces applications. Kaspersky Internet Security est livré avec une liste d'applications critiques et chacune d'entre elles possède sa propre règle pour l'activité de l'application. Vous pouvez ajouter à cette liste d'autres applications que vous jugez critiques de même que supprimer ou modifier les règles pour les applications reprises dans la liste.
A côté de la liste des applications critiques, il existe également un ensemble de modules de confiance pouvant être charges dans toutes les applications contrôlées. Il s'agit par exemple des modules qui possèdent la signature de Microsoft Corporation. Il est fort probable que les applications qui contiennent de tels modules ne soient pas malveillantes. Pour cette raison, il n'est pas nécessaire de soumettre leurs actions à un contrôle strict. Les experts de Kaspersky Lab ont composé une liste de ces modules afin de réduire la charge de votre ordinateur lors du fonctionnement de la défense proactive.
Les composants qui possèdent la signature Microsoft Corporation sont repris par défaut automatiquement dans la liste des applications de confiance. Le cas échéant, vous pouvez ajouter ou supprimer des éléments à cette liste.
Le contrôle des processus dans le système est activé en cochant la case Activer le contrôle de l'intégrité. La case est n'est pas sélectionné par défaut. En cas de contrôle de l'intégrité chaque application ou module lancé est analysé afin de voir s'il se trouve dans la liste des applications critiques ou des applications de confiance. Si l'application apparait à la liste des applications critiques, son activités sera soumise à un contrôle de la part de la défense proactive conformément à la règle définie.
Pour passer à la configuration du monitoring des processus :
- Ouvrez la fenêtre des paramètres de Kaspersky Internet Security enclinuant sur Configuration dans la fenêtre principale.
- Sélectionnez Défense proactive dans l'arborescence des paramètres.
- Cliquez sur le bouton Configuration dans le bloc Contrôle de l'intégrité des applications.
Examinons plus en détaill le fonctionnement avec les processus critiques et les processus de confiance.
10.1.2.1. Configuration des règles de contrôle des applications critiques
Les applications critiques sont les fichiers exécutables des programmes dont il est primordial de contrôle l'activité dans la mesure où ces programmes sont utilisés par des objets malveillants pour se diffuser.
Une liste d'applications critiques, composée par les experts de Kaspersky Lab et livrée avec le logiciel, est reprise sur l'onglet Applications contrôleles (cf. ill. 35). Une règle encadrant l'activité de l'application est créé pour chacune de ces applications. Vous pouvez creator vos propres régles ou modifier les régles existantes.
La défense proactive analyse les opérations suivantes dans les applications critiques : lancement, modification de la composition des modules de l'application et lancement de l'application en tant que processus fils. Pour chacune des opérations citées, vous pouvez selectionner la réaction de la défense proactive (autoriser ou non l'opération) et préciser s'il est nécessaire de consigner l'activité dans le rapport de fonctionnement du composant. Par défaut, le lancement, la modification et le lancement de processus fils pour praticquement toutes les applications critiques sont autorisés.
Afin d'ajouter une application à la liste des applications critiques et de créé une règle:
- Cliquez sur le bouton Ajouter dans l'onglet Applications contrôlées. Cette action entraine l'ouverture d'un menu contextuel. Le point Parcourir ouvre la boîte de dialogue traditionnelle pour la sélection des fichiers. Vous pouvez également cliquer sur le point Applications afin d'afficher la liste des applications ouvertes à ce moment et de Sélectionnercelle que vous voulez. L'application prendra la première place dans la liste. Une règle d'autorisation sera créé par défaut. Lors du premier lancement de l'application, une liste des modules utilisés au lancement est créé. Ce sont ces modules qui seront autorisés.
-
Sélectionnez la règle dans la liste et définissez-en les paramètres dans la partie inférieure de l'onglet :
-
Définissez la réaction de la défense proactive en cas de tentative de lancement, de modification de la composition ou de lancement d'une application critique en tant que processus fils.
Vouss拨出选择器的这一些动作。
- Indiquez la nécessité de créé un rapport sur l'opération executée. Pour ce faire, utilisez le lien enregistrer / ne pas enregistrer.
Pour désactiver le contrôle de l'activité d'une application critique quelconque, il suffit de déslectionner la case qui se trouve en regard de son nom.

Illustration 35. Configuration du contrôle de l'intégrité de l'application
Pour consulter la liste des modules de l'application séLECTIONnée, cliquez sur Détails. La fenêtre Configuration: module de l'application reprend la liste des modules utilisés lors du lancement de l'application contrôleé. Vous pouvez modifier cette liste à l'aide des boutons Ajouter et Supprimer situés dans la partie droite de la fenêtre.
Vous pouvez également autoriser ou interdire le chargement d'un module quelconque par une application controlede. Une règle d'autorisation est créé par défaut pour chaque module. Pour modifier l'action, Sélectionnez le module dans la liste puis cliquer sur le bouton Modifier. Définissez l'action requise dans la fenêtre qui s'ouvre.
N'oubliez pas qu'au moment du premier lancement de l'application contrôlee après l'installation de Kaspersky Internet Security, un apprentissage se déroule jusqu'au moment où vous quittez l'application. La liste des modules utilisés par
l'application est constituée au cours de cet apprentice passage. Les règles de contrôle de l'intégrité seront appliquées aux lancements suivants de l'application.
10.1.2.2. Création de la liste des composants partagés
Kaspersky Internet Security prévoit une liste de composants partages qui peuvent être charges dans toutes les applications contrôleles. Cette liste est reprise sur l'onglet Composants partages (cf. ill. 36). La liste contient les modules utilisés par Kaspersky Internet Security, les composants qui possèdent la signature de Microsoft Corporation et les composants ajoutés par l'utilisateur.

Illustration 36. Configuration de la liste des modules de confiance
Voussouvez installer différents programmes sur votre ordinateur et si vous souhaitez que les modules accompagnés de la signature de Microsoft Corporation soient ajustés automatiquement à la liste des modules de confiance, cochez la case Ajouter automatiquement à la liste des composants signés Microsoft Corporation. Dans ce cas, si l'application contrôle tente de charger un module possédant la signature de Microsoft Corporation, le chargement de ce module sera accepté automatiquement et le module sera placé dans la liste des composants partagés.
Pour ajouter des modules de confiance, cliquez sur Ajouter... et selectionnez les modules souhaités dans la boîte de dialogue traditionnelle de selection des fichiers.
10.1.3. Contrôle de l'exécution des macros VBA
Ce composant de la défense proactive ne fonctionne pas sur les ordinateurs tournant sous Microsoft Windows XP Professional x64 Edition ou sous Microsoft Windows Vista et Microsoft Windows Vista x64.
L'analyse et le traitement des macros dangereuses lancees sur votre ordinateur est garanti lorsque la case Activer l'analyse des macros VBA est cochée. La case est cochée par défaut, ce qui signifie que toute macro lancée est soumise à la recherche de comportements dangereux et en cas de découverte d'une activités suspecte, la défense proactive autorise ou non l'exécution de la macro.
Example:
La barre Adobe Acrobat, intégrée à Microsoft Office Word, permet de créé des fichiers PDF au départ de n'importe quel document grâce à la macro PDFMaker. La défense proactive considère les actions telles que l'intégration d'éléments dans un programme comme dangereuses. Si le contrôle des macros est activé, Kaspersky Internet Security affichera un message d'avertissement à l'écran en cas d'exécution de la macro pour vous signaler qu'une macro dangereuse a été découverte. Vous pourrez alors decide soit d'arrêter l'exécution de la macro, soit l'autoriser.
Vouss pouvez configurer la reaction de Kaspersky Internet Security face à l'exécution d'actions suspects de la macro. Si vous étés certain que l'action exécutée par la macro dans le cadre de l'utilisation d'un objet particulier, par exemple un document Microsoft Word, n'est pas dangereuse, il est conseilé de rédigérer une règle d'exclusion. Lorsque la situation correspondant aux conditions de la règle d'exclusion seprésentera, l'action suspecte exécutée par la macro sera ignorée par la défense proactive.
Pour passer à la configuration de l'analyse des macros :
- Ouvrez la fenêtre des paramètres de Kaspersky Internet Security en cliquant sur Configuration dans la fenêtre principale.
- Sélectionnez Défense proactive dans l'arborescence des paramêtres.
- Cliquez sur le bouton Configuration dans le bloc Analyse des macros VBA.
La configuration des règles de traitement des macros dangereuses s'opère sur l'onglet Configuration de l'analyse des macros VBA (cf. ill. 37). Par défaut, il contient les règles applicables aux actions considérées comme dangereuses par les experts de Kaspersky Lab. Il s'agit par exemple de l'insertion de modules dans un programme, de la suppression de fichiers, etc.
Si vous estimez qu'une des actions reprises dans la liste des action suspects ne représentée aucun danger, déslectionnez la case en regard de son nom. Par exemple, vous travailliez en permanence avec un logiciel qui exécute une macro pour l'ouverture de plusieurs fichiers en écriture et vous étés absolument certain que cette opération n'est pas dangereuse.

Illustration 37. Configuration des paramètres d'analyse des macros VBA
Afin que Kaspersky Internet Security ne bloque pas l'exécution de la macro :
Cette action ne sera plus considérée comme dangereuse et sera ignoreré par la défense proactive.
Par défaut, chaque fois que le programme découvert une action suspecte réalisée par la macro, il affiche un message à l'écran pour confirmer l'autorisation ou non de l'exécution de la macro.
Afin que le programme bloque automatiquement l'exécution de toutes les actions dangereuses sans demander l'avis préalable de l'utilisateur :
séléctionnez le traitement ® Arrête l'execution de la macro dans la fenêtre représentant la liste des macros.
10.1.4. Contrôle des modifications de la base de registres système
La modification de la base de registres système du système d'exploitation de votre ordinateur est un des buts poursuivis par de nombreux programmes malveillants. Il peut s'agir de jokewares inoffensifs ou d'autres programmes plus dangereux qui représentent une veritable menace pour votre ordinateur.
Ainsi, un programme malveillant pourrait s'inscrite dans la clé de registre responsable du lancement automatique des applications. Directement après le démarrage du système d'exploitation de l'ordinateur, le programme malveillant sera ouvert automatiquement.
La défense proactive contrôle les modifications des objets de la base de registres système. Pour enclencher ce module, cochez la case Activer la surveillance.
Pour passer à la configuration du contrôle de la base de registres système :
- Ouvrez la fenêtre des paramétres de Kaspersky Internet Security enclinuant sur Configuration dans la fenêtre principale.
- Sélectionnez Défense proactive dans l'arborescence des paramètres.
- Cliquez sur le bouton Configuration dans le bloc Surveillance de la base de registres système.
La liste des règles qui régissant la manipulation des objets du registre a déjà été dressée par les experts de Kaspersky Lab et elle est reprise dans le fichier d'installation. Les opérations sur les objets du registre sont réparties en groupes logiques tels que System security, Internet Security, etc. Chacun de ces groupes contient les objets de la base de registres système et les règles de manipulation de celles-ci. Cette liste est actualisée en même temps que la mise à jour du logiciel.
Laiste complète des régles est prise sur l'onglet Groupes de clés de registres (cf. ill. 38).
Chaque groupe possède une priorité d'exécution que vous pouvez augmenter ou diminuer à l'aide des boutons Monter et Descendre. Plus le groupe est haut dans la liste, plus sa priorité est importante. Si un même object est repris dans
plusieurs groupes, la première règle qui sera appliquée à l'objet sera la règle du groupe dont la priorité est la plus élevé.
Utilisez l'une des méthodes suivantes pour annuler l'utilisation d'un groupe de règles quelconque :
- Désélectionné la case en regard du nom du groupe. Dans ce cas, le groupe de règles demeure dans la liste, mais il n'est plus utilisé.
- Supprimez le groupe de règles de la liste. Il est déconseilé de supprimer les groupes composés par les experts de Kaspersky Lab car ils contiennent les listes des objets de la base de registres système qui sont le plus souvent utilisés par les programmes malveillants.

Illustration 38. Groupe de clés de la base de registres système contrôlées
Voussupportezcriervospropresgroupedobjectstrolles.Pourcefaire,cliquez surAjouter dans la fenetre du groupe d'objects.
Exécutez les actions suivantes dans la fenêtre ouverte :
- Saisissez le nom du nouveau groupe d'objets de la base de registres système dans le champ Nom.
- Constituize la liste des objets (cf. point 10.1.4.1, p. 143) de la base de registres système qui seront partie du groupe contrôle dans l'onglet Clés. Il peut s'agir d'un seul objet ou de plusieurs.
- Sur l'onglet Régles, créez une règle (cf. point 10.1.4.2, p. 144) pour les objets du registre. Vous pouvez créé plusieurs règles de traitement et définiir leur priorité.
10.1.4.1. Sélection des objets de registre pour la création de règles
Le groupe d'objets créé doit reprendre au moins un objet de la base de registres système. La liste des objets pour la règle est rédigée sur l'onglet Clés.
Afin d'ajouter un objet de la base de registres système :
- Cliquez sur Ajouter dans la boîte de dialogue Modification du groupe (cf. ill. 39).
- Dans la boîte de dialogue qui s'ouvre, Sélectionnez l 'objet ou le groupe d'objets de la base de registres système pour laquelle vous pouvez créé une règle de contrôle.

Illustration 39. Ajout d'une clé à contrôler
- Indiquez dans le champ Valeur la valeur de l'objet ou le masque du groupe d'objets auquel vous souhaitez appliquer la règle.
- Cochez la case Clés intégrées comprises afin que la règle s'applique à toutes les clés intégrées de la clé de la base de registres système sélectionnée pour l'objet.
L'utilisation simultanée d'un masque avec les caractères * ou ? et de l'option Clés intégrées comprises s'impose uniquement si ces caractères figurent dans le nom de la clé.
Si un groupe d'objets dans le registre a ete selectionné à l'aide d'un masque et qu'une règle concrète a ete définie, celle-ci sera appliquée à la valeur indiquée pour n'importe que'elle clé du groupe selectionné.
10.1.4.2. Création d'une règle de contrôle des clés du registre
La règle de contrôle des clés de la base de registres système est basée sur la définition de :
- l'application à laquelle la règle sera appliquée si elle adresse une requête la base de registres système;
des réactions du programme en cas de tentative de la part de l'application d'exécuter une opération quelconque avec les objets de la base de registres système.
Ainsi, afin de creer une règle pour les objets de la base de registres système sélectionnées :
- Cliquez sur Creer dans l'onglet Régles. La règle générale sera ajoutée en tête de liste (cf. ill. 40).
- Sélectionnez la règle dans la liste et définièsez-en les paramètres dans la partie inférieure de l'onglet :
Precisez l'application.
Par défaut, une règle est créé pour chaque application. Afin que la règle soit appliquée à un programme concret, cliquez avec le bouton gauche de la souris sur le lien quelconque. Il devient sélectionné. Cliquez ensuite sur le lien indiquez l'application. Cette action entraîne l'ouverture d'un menu contextual. Le point Parcourir ouvre la boîte de dialogue traditionnelle pour la sélection des fichiers. Vous pouvez également cliquez sur le point Applications afin d'afficher la liste des applications ouvertes à ce moment et de selectionner cette que vous foulez.
- Définissez la réaction de la défense proactive lorsqu'application selectionnée tente de litre, de modifier ou de supprimer les objets de la base de registres système.
Vou puez sélectionner une des actions suivantes en guise de réaction : autoriser, confirmer l'action et interdire. Cliquez avec le bouton gauche de la souris sur le lien de l'action jusqu'à ce qu'il prenne la valeur souhaitée.
- Indiquez la nécessité de créé un rapport sur l'opération executée. Pour ce faire, utilisez le lien enregistrer / ne pas enregistrer.

Illustration 40. Création d'une règle de contrôle des clés de la base de registre système
Vous pouvez creer quelques règles et définir la priorité de leur application à l'aide des boutons Monter et Descendre. Plus la règle est placée en haut de la liste, plus sa priorité est élevé.
Il est possible également de créé une rècle d'autorisation pour l'objet de la base de registres système au départ de la notification sur la tentative d'exécution d'une opération sur l'objet. Pour ce faire, cliquez sur Créer une rècle d'autorisation et dans la boîte de dialogue qui s'ouvre, précisez l'objet de la base de registres système auquel la rècle s'appliquera.
CHAPITRE 11. PROTECTION CONTRE LES PUBLICITES ET LES ESCROQUERIES EN LIGNE
Parmi les applications dangereuses qui se rependant de plus en plus ces derniers temps, il faut citer les programmes dont les objectifs sont les suivants :
- Vol de vos données confidentielles (mots de passer, numéro de carte de crédit, documents importants, etc.);
- Suivi des actions réalisées sur l'ordinateur, analyse des programmes installés:
- Publicité envahissante dans les fenêtres du navigateur, les fenêtres pop up et les bannières de différents programmes;
- Accès non-authorisé à Internet depuis votre ordinateur pour consulter des sites au contenu divers.
Les attaques de phishing et l'interception des frappes de clavier visent à voler des informations tandis que les dialers vers des sites Internet payant, les jokewares et les adwares entrainent des pertes de temps et d'argent. C'est précisément de ces logiciels que l'Anti-Escroc vous protège.
Anti-Escroc contient les modules suivants :
- Anti-phishing you protège contre les attaques de phishing.
En règle générale, les attaques de phishing sont des messages électroniques prétendument envoyés par une institution financière et qui contiennent des liens vers le site de ces institutions. Le texte du message convainc le destinataire de cliquer sur le lien et à saisir des données confidentielles (numéro de carte de crédit, code d'accès aux services de banque en ligne) sur la page qui s'affiche.
L'exemple type est le message envoyé par la banque dont vous étés client et qui contient un lien vers un site officiel. Enclinquant sur le lien, vous ouvrez en réalité une copie conforme du site Internet de la banque et il arrive même que l'adresse authenteique du site s'affiche; dans la majorité des cas, il s'agit d'un site fictif. Toutes vos actions sur ce site sont suivies et pourraient servir au vol de votre argent.
Le lien vers un site de phishing peut être envoyé non seulement par courrier électronique, mais également par d'autres moyens tels que les messages ICQ. Anti-phishing est à l'affut des tentatives d'ouvertures de ces sites fictifs et lesbloque.
Les signatures des menaces de Kaspersky Internet Security contiennent les sites connus à l'heure actuelle qui sont utilisés lors des attaques de phishing. Les experts de Kaspersky Lab y ajoutent les adresses fournies par l'organisation internationale de lutte contre le phishing (The Anti-Phishing Working Group). Cette liste est enrichie lors de la mise à jour des signatures des menaces.
- Anti-publicité bloque l'accès aux ressources en ligne contenant des publicités, par exemple les fenêtre pop-up.
En règle générale, les informations continues dans ces fenêtres pop up sont inutiles. Ces fenêtres s'ouvrent automatiquement lorsque vous accédez à un site Internet quelconque ou lorsque vous ouvrez une autre fenêtre après avoir cliqué sur un lien. Elles contiennent des publicités et d'autres renseignements que vous n'aviez jamais pensé dire. Anti-popup bloque l'ouverture de telles fenêtres, comme en t'émoigne le message spécial qui apparait au-dessus de l'icone du logiciel dans la barre des tâches. Vous pouvez directement au départ de ce message décidier si vous souhaitez bloquer ou non la fenêtre.
Anti-popup fonctionne correctement avec le module charge de bloquer les fenêtres pop up dans Microsoft Internet Explorer, livre avec le Service Pack 2 pour Microsoft Windows XP. Un plug-in est intégré pendant l'installation et permet d'autoriser l'ouverture des fenêtres pop-up directement dans le navigator.
Certain sites ont recours aux fenêtres pop-up afin de fournir un accès plus rapide et plus pratique aux informations. Si vous visitez souvent de tels sites et que l'information contenue dans les fenêtres pop up est importante pour vous, nous vous conseillons de les ajouter à la liste des sites de confiance (cf. point 11.1.1, p. 149). Ainsi, les fenêtres pop up des sites de confiance ne seront pas bloquées.
En cas d'utilisation de Microsoft Internet Explorer, le blocage des fenêtres pop-up s'accompagne de l'icone dans la barre d'etat du navigateur. Enclinuant sur cette icône, vous pouvez lever le blocage ou ajouter la l'adresse à la liste des adresses de confiance.
- Anti-bannière bloque les informations publicitaires reprises dans les bandeaux publicitaires ou intégrées à l'interface de divers programmes installés sur votre ordinateur.
Non seulement ces bannières ne présente aucune information utile, mais de plus, elles vous distraient et augmentent le volume de données
teléchargees. Antibannière bloque les bannières les plus répandues à l'heure actuelle grâce aux masques livre avec Kaspersky Internet Security. Vous pouvez désactiver le blocage des bannières ou créé vos propres listedes bannières autorisées ou interdites.
Pour intégrer Anti-bannière au navigateur Opera, ajoutez la ligne suivante au fjichier standard_menu.ini, dans la section [Image Link Popup Menu]:
Item, "New banner" = Copy image address & Execute program, "
- Anti-numéroateur automatique vous protège contre les tentatives de connexions via modem non autorisées.
L'anti-numéroteur automatique fonctionne sous Microsoft Windows 2000, Microsoft Windows XP, Microsoft Windows XP x64, Microsoft Windows Vista et Microsoft Windows Vista x64.
En règle générale, les numéroteurs établissant des connexions avec certains types de site, par exemple des sites à contenu pornographique. En fin de compte, vous nevez payer les données que vous n'avez pas demander. Afin de vous protégé contre de telles menaces, l'anti-numérouteur automatique utilise une liste de numéros téléphoniques utilisés pour ce genre de connexion. Il est repris dans les signatures de menaces. N'importe qu'elle tentative d'utiliser un numéro de cette liste pour acceder à Internet est bloquée. Si vous souhaitez exclure un numéro quelconque de la liste, vous devrez l'inclure dans la liste des numérodes confiance (cf. point 11.1.3, p. 154).
11.1. Configuration d'Anti-Escroc
La protection contre les escroqueries en ligne et les publicités envahissantes couvre tous les programmes qui permettent le vol d'informations confidentielles et d'argent connus à ce jour des experts de Kaspersky Lab. Vous pouvez toute fois procéder à une configuration plus minutieuse du composant, à savoir :
- Créer une liste d'adresses de sites de confiance (cf. point 11.1.1, p. 149) dont les fenêtres pop up ne seront pas bloquées.
- Composer les listes blanche et noire des bannières (cf. point 11.1.2, p. 151).
- Composer une liste des numéroes de téléphone de confiance (cf. point 11.1.3, p. 154) qui peuvent être utilisés pour les connexions de type dial-up.
11.1.1. Constitution de la liste des adresses de confiance pour Anti-publicité
Par défaut, Anti-Escroc bloque la majorité des fenêtres pop up qui s'ouvrent automatiquement sans demander votre autorisation. Les seules exclusions sont les fenêtres pop up des sites Internet repris dans la liste de sites de confiance de Microsoft Internet Explorer et des sites du réseau interne (intranet) où vous étés actuellement enregistré.
Si vous ordinateur tourne sous Microsoft Windows XP Service Pack 2, Microsoft Internet Explorer est doté de son propre dispositif de blocage des fenêtres pop-up. Vous pouvez le configurer en selectionnant les fenêtres que vous souhaitez bloquer. Anti-Escroc est compatible avec ce dispositif et adhére au principe suivant : en cas de tentative d'ouverture d'une fenêtre pop up, c'est la rège d'interdiction qui sera toujours privilégiee. Admettons que l'adresse d'une fenêtre pop up a été ajoutée à la liste des fenêtres autorisées par Internet Explorer mais qu'elle ne figure pas dans la liste des adresses de confiance d'Anti-popup. Dans ce cas, la fenêtre sera bloquée. Si le navigateur prévoit le blocage de toutes les fenêtres pop up, alors toutes les fenêtres seront en effet bloquées même si elles figurent dans la liste des adresses de confiance d'Anti-popup. Pour cette raison, il est conseilé de procéder à une configuration parallele du navigateur et d'Anti-popup en cas d'utilisation de Microsoft Windows XP Service Pack 2.
Si vous souhaitez consulter une de ces fenêtres pour une raison quelconque, vous nevez l'ajouter à la liste des adresses de confiance. Pour ce faire :
- Ouvrez la boîte de dialogue de configuration de Kaspersky Internet Security et Sélectionnez Anti-Escroc dans l'arborescence des paramètres.
- Cliquez sur Sites de confiance dans la section dédiée au blocage des fenêtres pop up.
- Dans la boîte de dialogue qui s'ouvre (cf. ill. 41), cliquez sur Ajouter... et indiquez le masque des sites dont les fenêtres pop up seront acceptées.
Astuce.
Les caractères * et ? peuvent servir de masque pour les adresses de confiance.
Par exemple, le masque http://www.test* exclus les fenêtres pop up de n'importe quel site dont l'adresse commence par la séquence indiquée.
- Indiquez si les adresses reprises dans la zone de confiance de Microsoft Internet Explorer seront exclues de l'analyse ou s'il s'agit
d'adresse de votre réseau local. Le programme les considère comme des adresses de confiance par défaut et ne bloque pas les fenêtres pop up de ces adresses.
La nouvelle exclusion sera ajoutée au début de la liste des adresses de confiance. Si vous ne souhaitez pas utiliser l'exclusion que vous venez d'ajouter, il suffit de déslectionner la case qui se trouve en regard de son nom. Si vous souhaitez vous defaire complètement d'une exclusion quelconque, Sélectionnez-la dans la liste et cliquez sur Supprimer.

Illustration 41. Constitution de la liste des adresses de confiance
Si vous souhaitez bloquer les fenêtres pop up des sites Web repris dans la liste des sites de confiance pour Microsoft Internet Explorer, déslectionnez les cases déequates dans la section Zone de confiance.
Lors de l'ouverture de fenêtre pop up qui ne figurent pas dans la liste des adresses de confiance, un message apparait au-dessus de l'icone de l'application et vous informe du blocage. Vous pouvez, à l'aide du lien de ce message, decide de ne pas bloquer cette adresse et de l'ajouter à la liste des adresses de confiance.
Vou puevez réaliser une action similaire dans Microsoft Internet Explorer, sous Microsoft Windows XP Service Pack 2. Pour ce faire, utilisez le menu contextualu accessible via l'icone du programme dans la partie supérieure de la fenetre du navigateur en cas de blocage de fenêtres pop up.
11.1.2. Listes d'adresses de bannières à bloquer
La liste des masques des bannières publicitaires les plus répandues a été constituée par les experts de Kaspersky Lab sur la base d'une étude spéciale et elle est reprise dans l'installation du logiciel. Antibannière vous avertit lorsqu'une bannière publicitaire d'un site ou d'un logiciel a été bloquée. Les bannières qui correspondent à ce masque seront bloquées, pour autant que le blocage n'ait pas été désactisé.
De plus, vous pouvez composer des listes "blanche" ou "noire" de bannières pour decide d'afficher ou non une bannière publicitaire.
L'accès à la racine d'un site n'est pas bloquée si le masque du domaine figure dans la liste "noire" ou dans la liste des bannières interdites.
Admettons que le masque truehits.net soit saisi dans la liste des bannières interdites : dans ce cas, il sera toujours possible d'acceder au site http://truehits.net mais http://truehits.net/a.jpg sera bloqué.
11.1.2.1. Configuration de la liste standard des bannières bloquées
Kaspersky Internet Security contient une liste de masques des bannières les plus répandues que l'on trouve dans les pages Web ou dans les interfaces de divers programmes. Cette liste est constituée par les experts de Kaspersky Lab et elle est actualisée en même temps que les signatures de menace.
Vouss拨ez selectionner les masques standard de bannières que vous pouze utiliser avec l'antibannière. Pour ce faire :
- Ouvrez la boîte de dialogue de configuration de Kaspersky Internet Security et Sélectionnez Anti-Escroc dans l'arborescence des paramètres.
- Cliquez sur Configuration dans la section chargée du blocage des bannières publicitaires.
- Ouvrez l'onglet Général (cf. ill. 42). Antibannière bloquera les bannières dont le masque est repris sur l'onglet. La séquence de caractères du masque peut être utilisée à n'importe quel endroit de l'adresse de la bannière.

Illustration 42. Listes des bannières bloquées
La liste des masques standard de bannières bloquées ne peut pas être modifiée. Si vous ne souhaitez pas bloquer une bannière qui correspond à un masque standard, vous devrez déslectionner la case qui se trouve en regard du masque en question.
Pour analyse les bannières qui ne sont pas couvertes par un masque de la liste standard, cochez la case Utiliser les méthodes d'analyse heuristique. Dans ce cas, l'application analysera les images chargées et y recherche les indices caractéristiques des bannières. Sur la base de cette analyse, l'image poursra être considérée comme une bannière et, par conséquent, bloquée.
Vou puez également constituer vos propres listedes d'adresses autorisées ou interdites. Utilisez pour ce faire les onglets Ensemble "blanche" et Ensemble "noire".
11.1.2.2. Liste "blanche" de bannières
La liste "blanche" des bannières est composée par l'utilisateur lors de l'utilisation du logiciel afin de ne pas bloquer certaines bannières. Cette liste contient les masques des bannières qui seront affichées.
Pour ajouter un nouveau masque à la liste "blanche":
- Ouvrez la boîte de dialogue de configuration de Kaspersky Internet Security et Sélectionnez Anti-Escroc dans l'arborescence des paramètres.
- Cliquez sur le bouton Configuration dans la section de blocage des bannières.
- Ouvrez l'onglet Ensemble "blanche".
Saisissez, à l'aide du bouton Ajouter, le masque de la bannière autorisée dans la liste. Vous pouvez indiquer l'adresse complète de la bannière (URL) ou son masque. Dans ce cas, ce masque sera recherché en cas de tentative d'affichage d'une bannière.
Les caractères * et ? peuvent servir de masque. (ou * représenté n'importe quel nombre de caractères et ?, pour n'importequel caractère).
Pour désactiver un masque saisi sans pour autant le supprimer de la liste, il vous suffir de déslectionner la case située en regard de ce masque. Les bannières couvertes par ce masque ne seront plus exclues.
Les boutons Importer et Exporter vous permettent de copier les listes de bannières autorisées d'un ordinateur à un autre.
11.1.2.3. Liste "noire" de bannières
En plus de la liste des masques standard de bannières (cf. point 11.1.2.1, p. 151) bloquées par Antibannière, vous pouvez créé votre propreliste. Pour ce faire :
- Ouvrez la boîte de dialogue de configuration de Kaspersky Internet Security et Sélectionnez Anti-Escroc dans l'arborescence des paramètres.
- Cliquez sur le bouton Configuration dans la section de blocage des bannières.
- Ouvrez l'onglet Ensemble "noire".
Saisissez, à l'aide du bouton Ajouter, le masque de la bannière que vous souhaitez bloquer. Vous pouvez indiquer l'adresse complète de la bannière (URL) ou son masque. Dans ce cas, ce masque sera recherché en cas de tentative d'affichage d'une bannière.
Les caractères * et ? peuvent servir de masque. (ou * représenté n'importe quel nombre de caractères et ?, pour n'importequel caractère).
Pour désactiver un masque saisi sans pour autant le supprimer de la liste, il vous suffira de déslectionner la case☑ située en regard de ce masque. Les bannières couvertes par ce masque ne seront plus exclues.
Les boutons Importer et Exporter vous permettent de copier les listes de bannières bloquées d'un ordinateur à un autre.
11.1.3. Constitution de la liste des numérios de confiance pour Anti-numéroteur automatique
Le module anti-numéroteur automatique contrôle les numéroes de téléphone qui servent à l'établissement de connexions Internet cachées. Une connexion cachée est une connexion configurée de telle sorte que l'utilisateur n'en est pas averti ou une connexion que vous n'avez pas ouverte.
Chaque fois qu'une tentative d'ouverture de connexion cachée sera réalisée, un message vous en avertira. Vous serez invite à autoriser ou non cette connexion. Si vous n'avez pas ouvert la connexion, il est fort probable qu'il s'agit d'une action liée à un programme malveillant.
Si vous souhaitez autoriser les connexions via un numero quelconque sans devoir donner votre confirmation, il faudra ajouter ce numero à la liste des numérores de confiance. Pour ce faire :
- Ouvrez la boîte de dialogue de configuration de Kaspersky Internet Security et Sélectionnez Anti-Escroc dans l'arborescence des paramètres.
- Cliquez sur Numeros de confiance dans la section dédiée au blocage des numéroteurs automatiques.
- Dans la boîte de dialogue qui s'ouvre (cf. ill. 43), cliquez sur Ajouter et indiquez le numéro ou le masque de número pour lequel il ne sera pas nécessaire de bloquer la connexion.

Illustration 43. Constitution de la liste des adresses de confiance
Astuce.
Les caractères * et ? peuvent servir de masque pour les numérodes de confiance. Par exemple, le masque 8????79787* s'appliquera à tous les numéroes qui terminent par 79787 et dont le préfixe est composé de trois chiffres quelconque.
La nouvelle exclusion sera ajoutée au début de la liste des numérios de confiance. Si vous ne souhaitez pas utiliser l'exclusion que vous venez d'ajouter, il suffit de déslectionner la case qui se trouve en regard de son nom. Si vous souhaitez vous defaire complètement d'une exclusion quelconque, Sélectionnez-la dans la liste et cliquez sur Supprimer.
CHAPITRE 12. PROTECTION CONTRE LES ATTAQUES DE RESEAU
A l'heure actuelle, les ordinateurs sont particulièrement vulnérables lorsqu'ils sont connectés à Internet. Ils sont exposés non seulement aux épidémies de virus, mais également à divers types d'attaques qui exploitent les vulnérabilités des systèmes d'exploitation et des applications.
Afin de protégier votre travail sur les réseaux locaux et sur Internet, Kaspersky Internet Security vous propose un composant spécial : Anti-Hacker. Ce composant protège votre ordinateur au niveau du réseau et au niveau des applications et rend votre machine invisible sur le réseau, ce qui permet de déjourer les attaques. Voici une presentation du fonctionnement d'Anti-Hacker.

La protection au niveau du réseau est garantie grâce à l'utilisation de règles globales pour les paquets du réseau qui, suite à l'analyse de paramètres tels que le sens de circulation des paquets, le type de protocole de transfert des paquets,
le port d'envoi et de réception du paquet, autorise ou interdit l'activité de réseau. Les règles pour les paquets définissent l'accès au réseau quelles que soient les applications installées sur votre ordinateur qui utilisent le réseau.
En plus des règles pour les paquets, la protection au niveau du réseau est garantie par le sous-système d'identification des intrusions (IDS). La tâche de ce sous-système consiste à analyser les connexions entrantes, définir les balayages des ports de l'ordinateur et à filtrer les paquets de réseaux envoyés pour exploiter une vulnérabilité logicielle. Dès que le sous-système d'identification des intrusions s'active, toutes les connexions entrantes émanant de l'ordinateur attaquant seront bloquées pendant une durée déterminée et l'utilisateur sera averti de la tentative d'attaque menée contre son ordinateur.
Le fonctionnement du sous-systeme de détction des intrusions repose sur l'utilisation pendant l'analyse d'une base spéciale de signatures d'attaques (cf. point 12.9, p. 176) régulièrement enrichie par les experts de Kaspersky Lab et mise à jour en même temps que les signatures des menaces.
La protection au niveau des applications est garantie grâce à l'application de règles d'utilisation des ressources de réseau pour les applications installées sur l'ordinateur. A l'instar de la protection au niveau du réseau, la protection au niveau des applications repose sur l'analyse des paquets de réseau du point de vue du sens de circulation des paquets, du type de protocole de transfert, du port utilisé. Cependant, au niveau de l'application non seulement les caractéristiques du paquet sont prises en compte mais également l'application concrète à laquelle le paquet est destiné ou qui a initiaisé l'envoi de ce paquet.
L'utilisation de règles pour les applications permet une configuration plus fine de la protection, par exemple lorsque un type de connexion est interdit pour certaines applications et autorisé pour d'autres.
L'existence de ces deux niveaux de protection fournie par Anti-Hacker entraine l'existence de deux types de règles :
- Règles pour les paquets (cf. point 12.3, p. 165). Ces règles permettent de définir des restrictions générales sur l'activité de réseau quelles que soient les applications installées. Exemple : lors de la création d'une règle pour les paquets qui interd it la connexion sur le port 21, aucune des applications qui utilisent ce port (par exemple, un serveur ftp) ne sera accessible de l'intérieur.
- Règles pour les applications (cf. point 12.2, p. 160). Ces régles permettent de définir des restrictions pour l'activité de réseau d'une application particulière. Exemple: si la connexion via le port 80 est interdite pour chaque application, vous pouvez créé une règle qui autorise la connexion via ce port uniquement pour le navigateur Firefox.
Les règles pour les applications et les paquets peuvent être des règes d'autorisation ou des règles d'interdiction. Le logiciel est livré avec une série de règles qui régissant l'activité de réseau des applications les plus repandues ainsi
que le fonctionnement de l'ordinateur avec les protocoles et les ports les plus utilisés. De plus, cette distribution de Kaspersky Internet Security contient un ensemble de règles d'autorisation pour les applications de confiance dont l'application de réseau ne présenteaucun danger.
Afin de facilititer la configuration et l'application des règles dans Kaspersky Internet Security, tout l'espace du réseau a été répartis en zones de sécurité qui coïncident partiellement avec les sous-réseaux auxquels l'ordinateur est connecté. Vous pouvez attribuer un état à chacune de ces zones (Internet, Réseau local, Réseau de confiance) qui définira la politique d'application des règles et de contrôle de l'activité de réseau dans la zone donnée (cf. point 12.5, p. 170).
Le mode furtif, qui est un mode de fonctionnement spécial d'Anti-Hacker, empêche l'identification de votre ordinateur depuis l'extérieur. Les pirates informatiques sont ainsi privés d'une proie. Ce mode n'a toutefois aucune influence sur toute utilisation d'Internet (pour autant que l'ordinateur ne soit pas utilisé en tant que serveur).
12.1. Sélection du niveau de protection contre les attaques de réseau
Votre utilisation du réseau est protégée selon un des niveaux suivants (cf. ill. 44):
Tout bloquer : niveau de protection qui interdit toute activité de réseau sur votre ordinateur. Lorsque ce niveau est sélectionné, vous ne pouvez utiliser aucune ressource de réseau. Les logiciels quirequirement une connexion au réseau seront également inutilisables. Il est conseilé de sélectionner ce niveau uniquement en cas d'attaque de réseau ou lorsque l'ordinateur fonctionne dans un milieu non protégé.

Illustration 44. Sélection du niveau de protection du réseau
Protection maximale : niveau de protection qui accepte les activités de réseau pour lesquelles une règle d'autorisation a été définie. Anti-Hacker utilise les règles livrées avec le logiciel ou celles que vous avez
creées. La sélection de règles livrées avec Kaspersky Internet Security inclut des règles d'autorisation pour les applications dont l'activité de réseau ne susciteaucundoute et pour les paquets de données dont la réception et la transmission ne représentéeaucun danger. Toutefois, si la liste des règles pour l'application contient une règle d'interdiction d'une priorité plus élevée que la priorité de la règle d'autorisation, l'activité de réseau de cette application sera interdite.
Attention!
A ce niveau, toute application dont l'activité de réseau n'est pas reprise dans la règle d'autorisation d'Anti-Hacker sera bloquée. Par conséquent, il est conseilé d'utiliser ce niveau uniquement si vous étés certain que tous les programmes indispensablees à votre travail sont autorisés par les règles correspondantes et que vous n'avez pas l'intention dinstaller un nouveau logiciel.
Mode d'apprentissage : niveau de protection auquel les règles d'Anti-Hacker sont composées. Chaque fois qu'un programme quelconquè tente d'utiliser une ressource de réseau, Anti-Hacker vérifie s'il existe une règle pour cette connexion. Si une règle a été définie, Anti-Hacker l'applique strictement. Si aucune règle n'existe, un message d'advertisement apparaît. Ce dernier contient une description de la connexion de réseau (quel programme a été démarré, surquel port et viaquel protocole, etc.). Vousdezecider s'il vaut la peine d'autoriser une telle connexion. A l'aide d'un bouton spécial dans la fenêtre de notification, vous pouvez creator une règle pour cette connexion afin que Anti-Hacker l'applique la prochaine fois qu'une connexionsemblable seprésentera sans afficher de message.
Protection minimale : niveau de protection où seuls les exemples flagrants d'activité de réseau interdite sont bloqués. Anti-Hacker bloque l'activité en fonction des règles d'interdiction livrées avec le logiciel ou que vous avez créées. Toutefois, si la liste de règles contient une rège d'autorisation dont la priorité est supérieure à celle de la règle d'interdiction, l'activité de réseau sera autorisée.
Tout autoriser : niveau de protection qui autorise toute activité de réseau sur votre ordinateur. Il est conseilé de sélectionner ce réseau en de très rares occasions uniquement lorsque aucune attaque de réseau n'a été observée et que vous faites juste confiance à n'importe qu'elle activités de réseau.
Vou puez augmenter ou réduire le niveau de protection de l'utilisation du réseau en sélectionnant un autre niveau ou en modifiant les paramètres du niveau actuel.
Pour modifier le niveau de protection du réseau :
- Sélectionnez Anti-Hacker dans la fenêtre de configuration de Kaspersky Internet Security.
- Dans la partie droite de la fenêtre, déplacez le curseur le long de l'échelle dans la section Pare-feu.
Pour configurer le niveau de protection du réseau :
- Sélectionnez le niveau de protection qui correspond le plus à vos préférences.
- Cliquez sur le bouton Configuration et modifiez les parametes de la protection de réseau dans la fenêtre qui s'ouvre.
12.2. Règles pour l'application
Kaspersky Internet Security est livré avec une scélection de règles pour les applications les plus répandues tournant sous le système d'exploitation Microsoft Windows. Plusieurs règles (autorisation ou interdiction) peuvent être rédigées pour une seule et même application. En règle générale, il s'agit de logiciels dont l'activité de réseau a été analysée en détaïl par les experts de Kaspersky Lab et qui a été clairément jugée comme dangereuse ou non.
En fonction du niveau de protection (cf. point 12.1, p. 158) sélectionné pour le pare-feu et du type de réseau (cf. point 12.5, p. 170) dans lequel l'ordinateur évolue, la liste des règles pour les applications est utilisées différemment. Par exemple, niveau Protection maximale toute activités de réseau de l'application qui n'est pas conforme à la règle d'autorisation est bloquée.
Pour manipuler la liste des règles pour l'application
- Cliquez sur Configuration dans la section Pare-feu de la boîte de dialogue de la configuration d'Anti-Hacker.
- Sélectionnez l'onglet Règles pour l'application dans la fenêtre qui s'ouvre (cf. ill. 45).

Illustration 45. List des règles pour les applications installées.
Toutes les règles reprises sur cet onglet peuvent être regroupées de l'une des manières suivantes :
- Règles pour l'application. La case Grouper les règles selon les applications déterminée, quand elle est cochée, le regroupement des règles selon ce mode. L'onglet contient la liste des applications pour lesquilles des règles ont été créées. Les informations suivantes accompagnent chaque application : le nom et l'icone de l'application, la ligne de commande, le réseau racine qui contient le fichier exécutable de l'application et la quantité de règles créées pour elle.
Le bouton Modifier... permet de passer à la liste des règles pour l'application sélectionnée et de les modifier : ajouter une nouvelle règle, modifier une règle existante ou la priorité d'exécution.
Le bouton Ajoute...r permet d'ajouter une nouvelle application à la liste et de créé des règles pour cette-ci.
Les boutons Exporter... et Importer... sont prévus pour transférer les règles créées sur un autre ordinateur. Cette option est utile pour procéder à la configuration rapide d'Anti-Hacker.
- Lieste générale des règles sans regroupement en fonction des applications. Ce mode de presentation de la liste des règles est activé lorsque la case Grouper les règles selon les applications est déslectionnée. La liste générale des règles reprend les informations complètes sur l'application : en plus du nom de l'application et de la ligne de commande nécessaire à son lancement, vous verrez l'action prévue par la règle (autoriser ou non l'activité de réseau), le protocole de transfert des données, le sens du flux de données (entrant ou-sortant) et d'autres informations.
Le bouton Ajouter... vous permet d'ajouter une nouvelle rège. Le bouton Modifier... vous permit de passer à la modification de la rège sélectionnée dans la liste. Vous pouvez également modifier les paramètres fondamentaux de la rège dans la partie inférieure de l'onglet.
Les boutons Monter et Descendre servent à modifier la priorité d'exécution de la rège.
12.2.1. Création manuelle de règles
Pour creer manuellement une rgle pour les applications :
- Sélectionnéz l'application. Pour ce faire, cliquez sur Ajouter dans l'onglet Règles pour l'application. Sélectionnéz dans la fenêtre qui s'ouvre le fichier exécutable de l'application pour laquelle vous souhaitez créé une règle. Cette action entraîne l'ouverture de la liste des règles pour l'application sélectionnée. Si des règles existent déjà, elles seront toutes reprises dans la partie supérieure de la fenêtre. Si aucune règle n'este, la fenêtre des règles sera vide.
Il est possible de selectionner l'application ultérieurement lors de la configuration des conditions de la règle.
- Cliques sur Ajouter dans la fenetre des règles pour l'application.
La fenêtre Nouvelle règle est un-formulaire de création de règles ou vous pouvez configurer des règles (cf. point 12.4, p. 166).
12.2.2. Création d'une règle sur la base d'un modele
Le logiciel est livré avec des modèles que vous pouvez utiliser pour créé des règles.
La multitude d'applications de réseau peut en réalité être scindée en quelques groupes: clients de messagerie, navigateur Internet, etc. Chaque type se caractérisse par une activités spécifique, par exemple l'envoi et la réception de courrier, la réception et l'affichage de pages HTML. Chaque type utilise une sélection définie de protocôtes de réseau et de ports. Ainsi, l'existence de modèles de règles permet de réaliser rapidement et simplement la configuration initiale de la règle en fonction du type d'application.
Afin de rédigier une règle pour une application au département d'un réseau :
- Cochez la case Grouper les régles selon les applications, si celle-ci avait été désélectionnée, dans l'onglet Régles pour l'application et cliquez sur le bouton Ajouter.
- Sélectionnez dans la fenêtre qui s'ouvre le fichier exécutable de l'application pour laquelle vous souhaitez créé une règle. Cette action entraine l'ouverture de la fenêtre des règles pour l'application sélectionnée. Si des règles existent déjà, elles seront toutes reprises dans la partie supérieure de la fenêtre. Si aucune règle n'existe, la fenêtre des règles sera vide.
- Dans la fenêtre des règles pour l'application, cliquez sur le bouton Modèle et sélectionnez le modèle de règle souhaïte dans le menu contextualuel (cf. ill. 46).
Ainsi, Tout autoriser est une rège qui autorise n'importe qu'elle activités de réseau de l'application. Tandis que Tout interdire est une rège qui interdit toute activités de réseau de l'application. Toutes les tentatives d'ouverture d'une connexion de réseau par l'application pour laquelle la rège a été créé sera bloquée sans notification préalable de l'utilisateur.
Les autres modèles repris dans le menu contextuel sont composés de règles caractéristiques pour les programmes correspondant. Le modele Client de messagerie, par exemple, contient une série de règles qui autorisent une activités de réseau standard pour un client de messagerie comme l'envoi de courrier.

Illustration 46. Sélection du modulo pour la création d'une nouvelle règle
- Modifiez, le cas échéant, les règles créées pour l'application. Vous pouvez modifier l'action, la direction de la connexion, l'adresse distante, les ports (local et distant) ainsi que l'heure d'activation de la règle.
- Si vous souhaitez que la règle soit appliquée à l'application lancée avec des paramètres définis dans la ligne de commande, cochez la case Ligne de commande et saississez la ligne dans le champ à droite.
La règle (ou le groupe de régles) créée sera ajoutée à la fin de liste et possèdera la priorité la plus faible. Vous pouvez augmenter la priorité d'exécution de la règle.(cf. point 12.5, p. 170).
Il est possible également de créé une règle au départ de la boîte de dialogue de notification de la découverte d'une activités de réseau (cf. point 12.10, p. 179).
12.3. Régles pour les paquets
Kaspersky Internet Security propose une série de règles prévues pour le filtrage des paquets de données reçus ou transmis par votre ordinateur. Le transfert du paquet peut être réalisé par vous-même ou par une application quelconque installée sur votre ordinateur. Le logiciel est livré avec des règles pour le filtrage des paquets dont le transfert a été analysé en profondeur par les experts de Kaspersky Lab et qui est classé ouvertement comme dangereux ou non.
En fonction du niveau de protection sélectionné pour le pare-feu et du type de réseau dans lequel l'ordinateur évoule, la liste des règles est utilisée différemment. Par exemple, au niveau Sécurité maximale toute activités de réseau qui ne tombe pas sous le coup d'une règle d'autorisation est bloquée.
Attention!
N'oubliez pas que les règles pour la zone de sécurité ont priorité sur les règles d'interdiction de paquets. Par exemple, si vous choisissez Intranet, l'échange de paquets sera autorisé ainsi que l'accès aux dossiers partages, même s'il existe des règles d'interdiction pour les paquets.
Pour manipuler la liste des règles pour les paquets
- Cliquez sur Configuration dans la section Pare-feu de la boîte de dialogue de la configuration d'Anti-Hacker.
- Sélectionnéz l'onglet Règles pour les paquets dans la fenêtre qui s'ouvre (cf. ill. 47).
Les informations suivantes accompagnent chaque règle de filtrage : le nom de la règle, l'action (autorisation ou non du transfert du paquet), protocole de transfert des données, direction du paquet et paramètres de la connexion au réseau qui sert pour le transfert du paquet.
Dans cette version, l'utilisation des règles de filtrage est réglementée par la case située en regard du nom.
La manipulation des régles de la liste s'opère à l'aide des boutons situés à droite.
Pour creer une nouvelle règle pour les paquets :
Cliquez sur le bouton Ajouter... dans l'onglet Regles pour les paquets.
La fenêtre Nouvelle rège qui s'ouvre est un-formulaire de creation de règes et elle vous permet de procéder à une configuration affinée de la rège (cf. point 12.4, p. 166).

Illustration 47. List des régles de filtrage des paquets.
12.4. Configuration affinée des règles pour les applications et les paquets
La fenêtre de configuration affinée des règes Nouvelle règle (cf. ill. 48) est pratiquement identique pour les applications et les paquets.
La première étape consiste à:
- Définir le nom de la règle. Par défaut, le logiciel utilise un nom standard que vous pouvez modifier.
- Définir les paramètres de la connexion au réseau qui définiroynt l'application de la rège : adresse distante, port distant, adresse locale,
heure d'exécution de l'action. Cochez les cases en regard des éléments que vous pouze exploitier dans la règle.
- Définir les paramètres complémentaires qui alertent l'utilisateur de l'application de la rège. Si vous souhaitez qu'une infobulle apparaisse lors de l'exécution de la rège afin de vous en informer, cochez la case Afficher l'advertissement. Afin que les informations relatives à l'exécution de la rège seront signées dans le rapport d'Anti-Hacker, cochez la case Consigner dans le rapport. Par défaut, la case n'est pas cochée lors de la création de la rège. Nous vous conseillons d'utiliser les paramètres complémentaires lors de la création de règes d'interdiction.
N'oubliez pas que lors de la creation d'une rège d'interdiction en mode d'apprentissage d'Anti-Hacker, les informations relatives à l'application de la rège sont inscrites automatiquement dans le rapport. S'il n'est pas nécessaire de consigner ces informations, désélectionnéz la case Consigner dans le rapport dans les paramètres de cette rège.

Illustration 48. Création d'une nouvelle règle
La deuxieme étape de la création de la règle consiste à définir la valeur de ses paramètres et l'action qui sera executée. Tout cela se déroule dans la section Description.
- L'action de chaque règle créée est une action d'autorisation. Pour la replacer par une règle d'interdiction, cliquez avec le bouton gauche de
la souris sur Autoriser dans la description de la règle. Le lien devient Interdire.
- Au cas où vous n'auriez pas besoin une application avant de creator la règle, vous devrez le faire en utilisant le lien précisé l'application. Cliquez avec le bouton gauche de la souris sur le lien et dans la boîte de dialogue standard de selection des fichiers,CHOISSEZ le fichier exécutable de l'application pour laquelle vous créez la règle.
- Vous devrez ensuite définir la direction de la connexion au réseau pour la règle. Par défaut, la règle est créé aussi bien pour les connexions entrantes que sortantes. Afin de modifier la direction, cliquez avec le bouton gauche de la souris sur entrant et-sortant et selectionnez la direction de la connexion dans la fenêtre qui s'ouvre
Flux entrant. La regle s'applique aux connexions de réseau ouvertes par un ordinateur distant.
Paquet entrant. La règle s'applique aux paquets de données entrants envoyés vers votre ordinateur, à l'exception des paquets TCP.
Flux entrant et sortant. La règle s'applique aussi bien au flux de données entrant que sortant, quel que soit l'ordinateur (le+votre ou le poste distant) qui a ouvert la connexion de réseau.
Flux sorting. La règle s'applique exclusivement aux connexions de réseau ouverte par votre ordinateur.
Paquet-sortant. La règle s'applique aux paquets de données transmis par votre ordinateur, à l'exception des paquets TCP.
Si vous nevez indiquer dans la règle la direction d'un paquet, précisez s'il s'agit d'un paquet entrant ou sortant. Si vous souhaitez composer une règle pour le flux de données, Sélectionnéz le type de flux : entrant, sortant ou les deux.
La différence entre direction du flux et direction du paquet est la suivante : lors de la composition de la règle pour le flux, vous définissez le sens de l'ouverture de la connexion. La direction du paquet lors du transfert de données via cette connexion n'est pas prise en compte.
Admettons que vous ayez configuré une règle pour l'échange de données avec un serveur FTP qui fonctionne en mode passif. Vous devrez autoriser le flux sortant. Pour l'échange de données avec le serveur FTP qui fonctionne selon le mode actif, il est indispensable d'autoriser aussi bien le flux sortant que le flux entrant.
-
Si vous avez sélectionné une adresse distante en guise de paramètre de connexion au réseau, cliquez avec le bouton gauche de la souris sur le lien précisez l'adresse et dans la fenêtre qui s'ouvre, indiquez l'adresse IP, la plage d'adresses ou l'adresse du sous-réseau. Pour une règle, vous pouvez utiliser un type d'adresse IP ou plusieurs. Il est permitted de définir plusieurs adresses de chaque type.
-
Vous devrez ensuite définir le protocole utilisé pour la connexion au réseau. Par défaut, c'est le protocole TCP qui est proposé. Lors de la création de règles pour les applications, vous avez le besoin entre deux protocoles : TCP ou UDP. Cliquez avec le bouton gauche de la souris sur le lien représentant le nom du protocole jusqu'à ce qu'il prenne la valeur souhaitee. Si vous creez une règle pour des paquets et que vous souhaitez modifier le type de protocole utilisé par défaut, cliquez sur le lien qui REPRESENTe son nom et indiquez le protocole requis dans la fenetre qui s'ouvre. En cas de selection du protocole ICMP, vous devrez peut-être préciser son type.
Si vous avez défini des paramètres de connexion au réseau (adresse, port, heures d'execution), vous devrez également donner des valeurs précises.
Une fois que la règle aura été ajoutée à la liste des règles pour l'application, vous pourrez procéder à une configuration complémentaire (cf. ill. 49). Si vous souhaitez que la règle soit appliquée à l'application lancée avec des paramétres définis via la ligne de commande, cochez la case Ligne de commande et saississez la ligne dans le champ situé à droite. La règle ne sera pas appliquée aux programmes lancés avec une autre variable de la clé de commande.

Illustration 49. Configuration complémentaire de la nouvelle rège.
La possibilité d'executer l'application selon des paramètres définis via la ligne de commande n'est pas disponible sous Microsoft Windows 98.
Il est possible également de créé une règle au départ de la boîte de dialogue de notification de la découverte d'une activités de réseau (cf. point 12.10, p. 179).
12.5. Modification de la priorité de la règle
Une priorité d'exécution est associée à chaque règle créé pour l'application. En diverses circonstances (par exemple, les paramètres de l'activité de réseau), une action sera exécutée sur l'activité de réseau de l'application. Cette action est définie par la règle dont la priorité est la plus élevé.
La priorité d'une règle dépend de sa position dans la liste des règles. La toute première règle de la liste est celle qui possède la priorité la plus élevé. Chaque règle créée manuellement est ajoutée en début de liste. Les règles créées sur la base d'un modele ou au départ d'une notification spéciale sont ajoutées à la fin de la liste.
Afin de modifier la priorité de la rècle, exécutez l'opération suivante :
- Sélectionnez le nom de l'application dans l'onglet Régles pour l'application et cliquez sur Modifier.
- A l'aide des boutons Monter et Descendre de la fenêtre contenant les régles créées, déplacez les régles vers le haut ou le bas de la liste afin de modifier de la sorte leur priorité.
Pour modifier la priorité de la règle pour le paquet, agissez de la manière suivante :
- Sélectionnéz la règle dans l'onglet Règles pour les paquets.
- A l'aide des boutons Monter et Descendre de la fenetre contenant les régles créées, déplacez les régles vers le haut ou le bas de la liste afin de modifier de la sorte leur priorité.
12.6. Règles pour les zones de sécurité
Une fois le programme installé, Anti-Hacker analyse le réseau dans lequel évolue l'ordinateur. Sur la base des résultats, le réseau est scindé en zones conventionnelles:
Internet, le réseau des réseaux. Dans cette zone, Kaspersky Internet Security fonctionne comme un pare-feu personnel. Toute l'activité de réseau est régie par les règles pour les paquets et les applications créées par défaut afin d'offrir une protection maximale. Vous ne pouvez pas modifier les conditions de la protection lorsque vous évoluez dans cette zone, si ce n'est activer le mode furtif de l'ordinateur afin de renforcer la protection.
Zones de sécurité, quelques zones conventionnelles qui correspondent souvent aux sous-réseaux auxquels votre ordinateur est connecté (il peut s'agir d'un sous-réseau local à la maison ou au bureau). Par défaut, ces zones sont considérées comme des zones à risque moyen. Vous pouvez modifier le statut de ces zones sur la base de la confiance accordée à un sous-réseau ou l'autre et configurer des règles pour les paquets et les applications.
Si le mode d'apprentissage d'Anti-Hacker est activé, chaque fois que l'ordinateur sera connecté à une nouvelle zone, une fenêtre s'affichera et présente una brève description de ladite zone. Vous devrez attribuer un état à la zone, ce qui ultérieurement autorisera une activités de réseau quelconque:
-
Internet. Cet état est attribué par défaut au réseau Internet car une fois qu'il y est connecté, l'ordinaireur est exposé à tout type de menaces. Il est également conseilé deCHOISIR cet état pour les réseaux qui ne sont protégés paraucunlogicielantivirus,pare-feu,filtre,etc.Cet état garantit la protection maximale de I'ordinaireur dans cette zone,à savoir:
-
Le blocage de n'importe qu'elle activités de réseau NetBios dans le sous-réseau;
- L'interdiction de l'exécution des règles pour les applications et les paquets qui autorisent l'activité de réseau NetBios dans le cadre de ce sous-résseau.
Meme si vous avez créé un dossier partagé, les informations qu'il contient ne seront pas accessibles aux utilisateurs d'un sous-réseau de ce type. De plus, lors de la sélection de cet état de réseau, vous ne pourrez pas acceder aux fichiers et aux imprimantes des autres ordinateurs du réseau.
Intranet. Cet état est attribué par défaut à la majorité des zones de sécurité découvertes lors de l'analyse de l'environnement de réseau de l'ordinateur, à l'exception d'Internet. Il est conseilé de désirir cet état pour les zones qui représentent un risque moyen (par exemple, le réseau Interne d'une entreprise). En désissant cet état, vous autorise :
Toute activité de réseau NetBios dans le cadre du sous-réseau.
- L'exécution des règles pour les applications et les paquets qui autorisent l'activité de réseau NetBios dans le cadre du sousréseau donné.
Selectionnez cet état si vous souhaitez autoriser l'accès à certains repertoires ou imprimantes de votre ordinateur et interdire toute autre activité externe.
- De confiance. Cet état doit être réservé uniquement aux zones qui, d'après vous, ne présenteaucun danger,c.-à-d.les zones ou l'ordinateur ne sera pas exposé à des attaques ou à des tentatives d'accès non autorisé. Le choix de cet état implique l'autorisation de n'importe quelette activitéde réseau.Meme si vous azezselectionné le niveau de protection maximale et que vous azezcesedes régles d'interdiction, ces paramètres ne seront pas applicables aux ordinateurs distants de la zone de confiance.
N'oubliez pas que toute restriction relative à l'accès à un fichier ne fonctionne que dans le cadre du sous réseau indiqué.
Pour les réseaux Internet, vous pouvez activer le mode furtif pour plus de sécurité. Ce mode autorise uniquement l'activité de réseau initiaisée par votre ordinateur. En d'autres termes, votre ordinateur devient "invisible" pour le monde extérieur. Vous pouvez toute fois continuer à utiliser Internet sans aucune difficulté.
Il n'est pas conseillé d'utiliser le mode furtif si l'ordinateur est utilisé en tant que serveur (ex.: serveur de messagerie ou serveur http). Si tel est le cas, les ordinateurs qui seront de contacter ce serveur ne le verront pas dans le réseau.
La liste des zones dans lesquelles vous autoriseur est enregistré figure dans l'onglet Résseau (cf. ill. 50). Chaque zone est accompagnée de son état, d'une brève description du réseau et des informations relatives à l'utilisation ou non du mode furtif.
Pour modifier l'etat d'une zone ou pour activer/désactiver le mode furtif, sélectionné l'etat dans la liste et cliquez sur les liens requis dans le bloc Description situé sous la liste. Vous pouvez réaliser les mêmes actions ainsi que modifier l'adresse et le masque du sous réseau dans la fenêtre Paramétres du réseau ouverte à l'aide du bouton Modifier....
Lors de la consultation de la liste des zones, vous pouvez en ajouter un nouveau, à l'aide du bouton Chercher. Anti-Hacker recherche les réseaux enregistrables et, s'il en trouve, il vous propose d'en définir l'état. De plus, il est possible d'ajouter une nouvelle zone à la liste manuellement (par exemple, si vous raccordez votre ordinateur portable à un nouveau réseau). Pour ce faire,
cliquez sur Ajouter... et saisissez les informations requises dans la fenetre Paramètres de la zone.
Afin de supprimer un réseau de la liste, cliquez sur Supprimer.

Illustration 50. Listedesregles pourlerereau
12.7. Mode de fonctionnement du pare-feu
Le mode de fonctionnement du pare-feu (cf. ill.) définit la compatibilité d'Anti-Hacker avec les programmes qui établitent de nombreuses connexions de réseau ainsi qu'avac les yeux en réseau.
Compatibilité maximale : mode de fonctionnement du pare-feu qui garantit le fonctionnement optimum d'Anti-Hacker et des programmes qui établissant de nombreuses connexions de réseau (clients des réseaux d'échange de fichiers). Toutefois, l'utilisation de ce mode peut ralentir dans certains cas la
réaction dans les yeux de réseau. Si cela se produit, il est conseilé deCHOISIR le mode Vitesse maximale.
Vitesse maximale : mode de fonctionnement du pare-feu qui garantit la réaction la plus rapide dans les yeux de réseau. Toutefois, ce mode peut entraîner des conflicts avec les clients des réseaux d'échange de fichiers ou d'autres applications de réseau. Dans ce cas, il est conseilé de désactiver le mode furtif.

Illustration 51. Sélection du mode de fonctionnement d'Anti-Hacker
Pour configurer le mode de fonctionnement du pare-feu :
- Cliquez sur Configuration dans la section Pare-feu de la boîte de dialogue de configuration d'Anti-Hacker.
- Dans la fenêtre qui s'ouvre, passes à l'onglet Complémentaire et seLECTIONnez le mode vous: Vitesse maximale ou Compatibility maximale.
La modification du mode de fonctionnement du pare-feu entre en vigueur uniquement après le redémarrage du composant Anti-Hacker.
12.8. Configuration du système de détction d'intrusions
Toutes les attaques de réseau connues à ce jour qui menace votre ordinateur sont reprises dans les signatures de menaces. Le module Détecteur d'attaques du composant Anti-Hacker fonctionne sur la base de la liste de ces attaques. L'enrichissement de la liste des attaques découvertes par ce module se produit lors de la mise à jour des signatures (cf. Chapitre 15, p. 225). Par défaut, Kaspersky Internet Security n'actualise pas les signatures d'attaque.
Le Détector d'attaques surveille l'activité de réseau propre aux attaques de réseau et lors de la découverte d'une tentative d'attaque, il bloque tout type d'activité de réseau émanant de l'ordinateur à l'origine de l'attaque pendant une heures. Un message vous avertit qu'une attaque de réseau a été menée et vous fournit des informations relatives à l'ordinateur à l'origine de l'attaque.
Vous pouvez configurer le système de détction d'intrusions. Pour ce faire :
- Ouvrez la fenêtre de configuration d'Anti-Hacker.
- Cliquez sur Configuration dans la section Système de détction des intrusions.
- Dans la fenêtre qui s'ouvre (cf. ill. 52), définissez la nécessité de bloquer l'ordinateur à l'origine de l'attaque et pour combien de temps. Par défaut, l'ordinateur est bloqué pour 60 minutes. Vous pouvez réduire ou augmenter ce laps de temps en modifiant la valeur du champ situé à côté de la case Bloquer l'ordinateur attaquant pendant... min. Si vous ne voulez pas bloquer l'activité de réseau de l'ordinateur à l'origine de l'attaque, déslectionnéz la case.

Illustration 52. Configuration du blocage temporaire de l'ordinateur attaquant
12.9. Liste des attaques de réseau découvertes
Il existe actuellement une grande diversité d'attaques de réseau qui exploitant aussi bien les failles des systèmes d'exploitation ou celles d'applications système ou autre. Les malfaiteurs perfectionnent en continu leurs méthodes pour voler des informations confidentielles,mettre des systèmes hors service ou procéder au détournement total de l'utilisation de la machine dans le cadre d'un réseau de zombies pour mener de nouvelles attaques.
Afin de garantir la protection de l'ordinateur en permanence, il est bon de connaître les menaces qui planent sur ce dernier. Les attaques de réseau connues peuvent être scindées en trois grands groupes:
- Balayage des ports : ce type de menace n'est pas une attaque en tant que telle. En fait, c'est une activité qui, en général, précède l'attaque car il s'agit de l'un des principaux moyens existant pour obtenir des informations sur un ordinateur distant. Il s'agit de balayer les ports UDP/TCP utilisés par les services de réseau sur l'ordinateur convoité afin de définir leur état (ouvert ou fermé).
Le balayage des ports permet de comprendre quels sont les attaques qui peuvent réussir sur ce système. De plus, les informations obtenues suite au balayage donnent au malfaître une idée du système d'exploitation utilisé sur l'ordinateur distant. Et cela réduit encore plus le nombre d'attaques potentielles et par conséquent, le gaspillage de temps à organiser des attaquesYOUÉS à l'échec. Ces informations permettent également d'exploiter une vulnérabilité spécifique à ce système d'exploitation en question.
- Attaque DoS ou attaque par déni de service : ces attaques plongent le système victime dans un état instable ou non opérationnel. De tels attaques peuvent nuire aux ressources de données cibles ou les détruire, ce qui les rend inexploitables.
Il existe deux types principaux d'attaques DoS :
- envoi vers la victime de paquets spécialement formés et que l'ordinateur n'attend pas. Cela entraîne une surcharge ou un arrêt du système;
- envoi vers la victime d'un nombre élevé de paquets par unité de temps; l'ordinateur est incapable de les traiter, ce qui épuise les ressources du système.
Voici des exemple frappants de ce groupe d'attaques :
- Ping of death : envoi d'un paquet ICMP dont la taille dépasse la valeur admise de 64 Ko. Cette attaque peut entraîner une panne dans certains systèmes d'exploitation.
- L'attaque Land consiste à envoyer vers le port ouvert de votre ordinateur une requête de connexion avec lui-même. Suite à cette attaque, l'ordinateur entre dans une boucle, ce qui augmente sensiblement la charge du processeur et entraîne une panne évientuelle du système d'exploitation.
- L'attaque ICMP Flood consiste à envoyer vers l'ordinateur de l'utilisateur un grand nombre de paquets ICMP. Cette attaque fait que l'ordinateur est obligé de répondre à chaque nouveau paquet, ce qui entraîne une surcharge considérable du processeur.
-
L'attaque SYN Flood consiste à envoyer vers votre ordinateur un nombre élevé de requêtes pour l'ouverture d'une connexion. Le système réserve des ressources définies pour chacune de ces connexion. Finalement, l'ordinateur gaspille toutes ses ressources et cette de réagir aux autres tentatives de connexion.
-
Attaques d'intrusion qui visent à s'emparer du système. Il s'agit du type d'attaque le plus dangereux car en cas de réussite, le système passé entièrement aux mains du malfaitaire.
Ce type d'attaque est utilisé lorsqu'il est indispensable d'obtenir des informations confidentielles sur l'ordinateur distant (par exemple, numéro de carte de crédit, mots de passer) ou simplement pour s'introduire dans le système en vue d'utiliser ultérieurement les ressources au profit du malfaîtreur (utilisation du système dans un réseau de zombies ou comme base pour de nouvelles attaques).
Ce groupe est également le plus important au vu du nombre d'attaques qu'il contient. Elles peuvent être réparties en trois sous-groupe en fonction du système d'exploitation : attaques sous Microsoft Windows, attaques sous Unix et un groupe commun pour les services de réseau utilisant les deux systèmes d'exploitation.
Les attaques les plus répandues qui utilisent les services de réseau du système d'exploitation sont :
les attaques de débordement du tampon: type de vulnérabilité dans un logiciel qui résultat de l'absence de contrôle (ou de contrôle insuffisant) lors de la manipulation de données massives. Il s'agit de l'une des vulnérabilités les plus ancienne et des plus facies à exploiter.
les attaques qui reposent sur des erreurs dans les chaînes de format : type de vulnérabilités dans les applications qui résultat d'un contrôle insuffisant des valeurs des paramétres de la fonction d'entrée/de sortie de format de type printf(), fprintf(), scanf() ou autres de la bibliothèque standard du langage C. Lorsqu'une telle vulnérabilité est présente dans un logiciel, le malfaîtreur, qui peut envoyer des requêtes formulées spécialement, peut prendre le contrôle complet du système.
Le détector d'attaque analyse automatiquement l'utilisation de telles vulnérabilité et les bloque dans les services de réseau les plus repandus (FTP, POP3, IMAP), s'ilns fonctionnent sur I'ordinateur de l'utilisateur.
Les attaques sur le système d'exploitation Windows reposse sur l'utilisation de vulnérabilités d'applications installées sur l'ordinateur (par exemple, Microsoft SQL Server, Microsoft Internet Explorer, Messenger ou les composants système accessibles via le réseau comme Dcom, SMB, Winds, LSASS, IIS5).
Par exemple, le composant Anti-Hacker protège l'ordinateur contre les attaques qui utilisent les vulnérabilités suivantes bien connue du logiciel (la liste des vulnérabilités reprend la numérotation conforme à la Microsoft Knowledge Base):
(MS03-026) DCOM RPC Vulnerability (Lovesan worm)
(MS03-043) Microsoft Messenger Service Buffer Overrun
(MS03-051) Microsoft Office Frontpage 2000 Server Extensions Buffer Overflow
(MS04-007) Microsoft Windows ASN.1 Vulnerability
De plus, dans certains cas, les attaques d'intrusion exploitant divers types de scripts malveillants, y compris des scripts traités par Microsoft Internet Explorer et diverses versions du ver Helkern. L'attaque Helkern consiste à
envoyer vers l'ordinaire distant des paquets UDP d'un certain type capable d'executer du code malveillant.
N'oubliez pas que tout ordinateur connecté à un réseau est exposé chaque jour au risque d'attaque par une personne mal intentionnée. Afin de garantir la protection de votre ordinateur, vous nevez absolument activer Anti-Hacker si vous vous connectez à Internet et mettre à jour régulièrement les signatures des attaques de pirates informatiques (cf. point 16.4.2, p. 237).
12.10. Autorisation / interdiction de l'activité de réseau
Si vous avez sélectionné le Mode d'apprentissage en tant que niveau de protection, un message spécial (cf. illustration) apparaitra chaque fois qu'une tentative de connexion de réseau pour laquelle aucune règle n'este est réalisée.
Par exemple, si vous utilisez Microsoft Office Outlook en tant que client de messagerie, votre courrier est téléchargeé depuis le serveur Exchange une fois que le client de messagerie a eté lancé. Afin de replir votre boîte aux lettres, le logiciel établit une connexion de réseau avec le serveur de messagerie. Anti-Hacker va surveiller cette activité. Dans ce cas, un message (cf. ill. 53) représentant les informations suivantes sera affiché :
- Description de l'activité : nom de l'application et brèves caractéristiques de la connexion qu'elle tente d'étabir. Sont également indiqués : le type de connexion, le port local à partir de laquelle elle est établie, le port distant et l'adresse de la connexion. Pour obtenir de plus amples informations sur l'activité de réseau, cliquez avec le bouton gauche de la souris dans n'importe quel endroit du bloc. La fenêtre qui s'ouvre contient des informations sur la connexion, sur le processus qu'elle lance et sur l'éditeur de l'application.
- Action : la série d'opérations que doit exécuter Anti-Hacker par rapport à l'activité de réseau découverte. C'est cet aspect que vous doivent définir vous-même.

Illustration 53. Notification d'une activités de réseau
Etudiez attentivement les informations relatives à l'activité de réseau avant de désirer l'action d'Anti-Hacker. Il est conseilé de suivre ces recommendations lors de la prise de décision :
- Décidez avant tout si vous voulez autoriser ou non l'activité de réseau. Peut-être que dans ce cas vous pourrez compter sur la sélection de règles déjà créées pour l'application ou le paquet en question (si elles ont été créées). Pour ce faire, cliquez sur Sélection des règles. Cette action entraîne l'ouverture d'une fenêtre dans laquelle figure la liste complète des règles créées pour l'application ou le paquet de données.
- Définissez ensuite si l'action sera executée une seule fois ou automatiquement à chaque fois que ce type d'activité sera découvert.
Pour uneexecutionponctuelledel'action:
déselectionner la case Créer règle et cliquez sur le bouton portant le nom de l'action, par exemple Autoriser.
Pour que l'action que vous avez sélectionnée soit exécutée automatiquement chaque fois qu'une telle activité sera lancée sur l'ordinateur :
- Cochez la case Créer règle.
-
Sélectionnez le type d'activité auquel vous souhaitez appliquer l'action parmi les propositions du menu déroulant du bloc Action :
-
N'importe qu'elle activités : n'importe qu'elle activités de réseau lancée par cette application.
-
Personneliser : activités particulière que vous doivent désfinir dans une fenêtre spéciale identique à la fenêtre de création de règle.(cf. point 12.2.1, p. 162).
-
: nom du modele inclus dans la sélection de règles caractéristiques pour l'activité de réseau de l'application. Ce type d'activité apparait dans la liste lorsqu'il existe pour l'application à l'origine de l'activité de réseau un modele ajustat livre avec Kaspersky Internet Security (cf. point 12.2.2, p. 163). Dans ce cas, vous n'aurez pas a personneliser l'activité à autoriser ou a interdire a ce moment. Utilisez le modele et la sélection de règles pour l'application sera créé automatiquement. -
Cliquez sur le bouton portant le nom de l'action (Autoriser ou Interdire).
N'oubliez pas que la rège créée sera utilisée uniquement lorsque tous les paramètres de la connexion seront conformes à la rège. Ainsi, la rège sera caduque en cas de connexion établie depuis un autre port local.
CHAPITRE 13. PROTECTION CONTRE LE COURIER INDESIRABLE
Kaspersky Internet Security 2006 contient un composant spécial capable d'identifier le courrier indésirable et de lerialer conformément aux regles de votre client de messagerie, ce qui economise toute temps lors de l'utilisation du courrier électronique.
La recherche du courrier indésirable s'opère selon l'algorithmme suivant :
-
Le composant vérifie si l'adresse de l'expéditeur figure dans la liste "noire ou la liste "blanche" des expéditeurs.
-
Si l'adresse de l'expéditeur figure dans la liste "blanche", le message reçoit le statut courrier normal.
-
Si l'adresse de l'expéditeur figure dans la liste "blanche", le message reçoit le statut courrier indésirable. Le traitement ultérieur du message dépendra de l'action que vous aurezcision (cf. point 13.3.8, p. 201).
-
Si l'adresse de l'expéditeur ne figure ni dans la liste "noire, ni dans la liste "blanche", Anti-Spam analyse minutieusement le message à l'aide de la technologie PDB (cf. point 13.3.2, p. 191) et vérifie s'il contient des expressions caractéristiques du courrier indésirable. L'analyse repose sur l'utilisation de bases créées pendant l'entrainment d'Anti-Spam.
-
Anti-Spam analyse minutieusement le contenu du message et vérifie s'il contient des expressions reprises dans les listes "noire" ou "blanche".
-
Si le texte contient des expressions issues de la liste "blanche", le message reçoit le statut courrier normal.
-
Si le texte contient des expressions de la liste "noire", le message reçoit le statut courrier indésirable. Le traitement ultérieur du message dépendra de action que vous aurezcisionie.
-
Si le message ne contient pas d'expressions reprises dans la liste "noire" ou "blanche", le composant recherche toute trace de phishing. Si le texte contient une adresse reprise dans la base de données anti-phishing, le message reçoit le statut courrier indésirable. Le traitement ultérieur du message dépendra de l'action que vous aurez désisie.
-
Si le message ne contient aucune expression de phishing, il est soumis à la détction du courrier indésirable à l'aide de l'une des trois technologies suivantes:
-
Analyse des images selon la technologie GSG;
-
Analyse du texte des messages à l'aide d'un algorithme d'identification du courrier indésirable, l'algorithmé iBayes.
-
Vient ensuite l'analyse des caractères complémentaires de filtrage du courrier indésirable (cf. point 13.3.5, p. 198), définis par l'utilisateur lors de la configuration d'Anti-Spam, par exemple l'analyse de l'exactitude des balises HTML, la taille des polices ou les caractères invisibles.
Vouvasce la possibilité de désactiver chacune des étapes de recherche du courrier indésirable.
Anti-Spam se présente sous la forme d'un plug-in dans les clients de messagerie suivants :
Microsoft Office Outlook (cf. point 13.3.9, p. 202);
- Microsoft Outlook Express (cf. point 13.3.10, p. 206);
The Bat! (cf. point 13.3.11, p. 207).
Cette possibilité est offerte aux ordinateurs tournant sous Microsoft Windows XP Professional x64 Edition et Microsoft Windows Vista x64 uniquement pour les versions 32 bits des clients de messagerie Microsoft Office Outlook et The Bat!
La barre des tâches de Microsoft Office Outlook et Microsoft Outlook Express affiche les boutons Courrier normal et Courrier indésirable. Ceux-ci vous permettent d'entraîner Anti-Spam à reconnaître le courrier indésirable dans le contexte de chaque message. Ces boutons n'existant pas dans The Bat!, toute fois, il est possible d'entraîner ce client de messagerie à l'aide des éléments Marquer comme courrier indésirable et Marquer comme courrier normal dans le menu Spécial. En plus de tous les paramètres du client de messagerie, on retrouve des paramètres de traitement spécial du courrier indésirable (cf. point 13.3.1, p. 190).
Anti-Spam utilise une modification de l'algorithmé d'apprentissage automatique (algorithme de Bayez) qui permet au composant d'établier une distinction plus précise entre courrier indésirable et courrier normal. Le contenu du message constitue la source de données pour l'algorithmé de Bayes.
Il arrive parfois que l'algorithmme modifie d'apprentissage automatique ne soit pas en mesure de decide avec certitude si un message apparient ou non au courrier indesirable. Un tel message reçoit le statut courrier indesirable potentiel.
Pour réduire le volume de messages classés comme courrier indésirable potentiel, il est conseilé de proce dé à un entrainement d'Anti-Spam sur de tels
messages (cf. point 13.2, p. 186). Pour ce faire, il est indispensable d'indiquer les messages qui appartiennent au courrier indésirable et ceux qui appartiennent au courrier normal.
Les messages électroniques classés comme courrier indésirable ou courrier indésirable potentiel sont modifiés : Le texte [!! SPAM] ou [?? Probable Spam] est ajusté respectivement à l'objet du message.
Les règles de traitement des messages classés comme courrier indésirable ou courrier indésirable potentiel dans Microsoft Outlook, Microsoft Outlook Express et The Bat! sont définies au départ de plug-ins spéciaux créés pour ces clients. Pour les autres clients de messagerie, il est possible de creator des règles sur la base du contenu du champ Objet afin de rediriger les messages vers différents dossier si ce champ contient le texte !! SPAM] ou [?? Probable Spam]. Pour obtenir de plus amples informations sur la création de règles de tri, consultez la documentation de votre client de messagerie.
13.1. Sélection du niveau d'agressivité d'Anti-Spam
Kaspersky Internet Security assures the protection against the courier indispensable.
selon un des 5 niveaux suivants (cf. ill. 54):
Tout bloquer. Niveau le plus élevé qui considère tous les messages comme courrier indésirable à l'exception de ceux contenant des expressions de la liste "blanche" (cf. point 13.3.4.1, p. 194) et dont l'expéditeur figure dans la liste "blanche". A ce niveau, l'analyse du courrier s'effectue uniquement sur la base de la liste blanche, les autres technologies étant désactivées.

Illustration 54. Sélection du niveau de protection contre le courrier indésirable
Elevé – Niveau plus élevé qui entraînera peut-être la classification en tant que courrier indésirable de messages qui sont en fait des messages normaux. L'analyse des messages s'opérènt selon les listes "blanches" et "noires" et à l'aide des technologies PDB et GSG et de l'algorithmme iBayes (cf. point 13.3.2, p. 191).
Ce mode doit être utilisé lorsqu'il est fort probable que l'adresse du destinataire est inconnue des spammeurs. Par exemple, lorsque le
destinatoire n'est pas abonné à des listes de diffusion et qu'il ne possède pas de boîtes aux lettres dans un service de messagerie électronique gratuite.
Recommende : il s'agit de la configuration la plus universelle du point de vue de la classification des messages électroniques.
Dans ce mode, il se peut que du courrier indésirable ne soit pas reconnu comme tel et que des messages normaux soient classés comme courrier indésirable. Cela signifie que l'entrainment d'Anti-Spam n'est pas suffisant. Il est recommendé d'affiner l'entrainment à l'aide de l'Assistant d'apprentissage (cf. point 13.2.1, p. 186) ou des boutons Courrier indésirable/Courrier normal (ou des points du menu dans The Bat!) sur les messages qui n'ont pas été correctement identifiés.
Faible : il s'agit de la configuration la plus fidèle. Elle est recommendée aux utilisateurs dont le courrier entrant contient beaucoup de mots propres, selon Anti-Spam, au courrier indésirable alors qu'il s'agit de courrier normal. Cette situation se présente lorsque l'utilisateur, dans le cadre de ses activités professionnelles, est améné à utiliser dans sa correspondance des termes professionnelnels que l'on retrouve souvent dans le courrier indésirable. Toutes les technologies d'identification du courrier indésirable interviennent à ce niveau.
Ignorez tout : il s'agit d'un niveau le plus faible. Sont considérés comme courrier indésirable uniquement les messages qui contiennent des expressions extraites de la liste "noire" et dont l'expéditeur figure dans la liste "noire". A ce niveau, l'analyse du courrier s'effectue uniquement sur la base de la liste "noire", les autres technologies étant désactivées.
Par défaut, la protection contre le courrier indésirable s'opère selon les paramètres du niveau Recommandé.
Vous pouvez augmenter ou réduire le niveau ou modifier les paramètres du niveau actuel.
Pour modifier le niveau :
Déplacez simplement le curseur sur l'échelle d'agressivité. En définissant le niveau d'agressivité, vous pouvez définir le rapport des facteurs de courrier indésirable, du courrier indésirable potentiel et du courrier utile (cf. point 13.3.3, p. 192).
Pour modifier les paramètres du niveau actuel :
cliquez sur Configuration dans la fenêtre des paramètres d'Anti-Spam, modifiez les paramètres selon vos besoin et cliquez sur OK.
Suite à cette action, le niveau de protection devient Utilisateur qui correspond à la configuration que vous avez définie.
13.2. Entrainement d'Anti-Spam
Anti-Spam est livré avec une base de messages qui comprend 50 exemples de messages non sollicités. Il est conseilé d'entrainer Anti-Spam à reconnaître le courrier indésirable sur la base des messages que vous receivez.
Il existe plusieurs approaches pour entrainer Anti-Spam :
- Utilisation de l'Assistant d'apprentissage (apprentissage groupé) (cf. point 13.2.1, p. 186).
- Apprentissage sur les messages sortant (cf. point 13.2.2, p. 187).
- Entrainement indirect pendant le travail avec le courrier électronique à l'aide des boutons spéciaux dans la barre d'outils du client de messagerie ou des points du menu (cf. point 13.2.3, p. 188).
- Entrainement lors de l'utilisation des rapportés d'Anti-Spam (cf. point 13.2.4, p. 188).
L'entraînement à l'aide de l'Assistant d'apprentissage est préféable au tout début de l'utilisation d'Anti-Spam. L'Assistant permet d'entrainer Anti-Spam sur une grande quantité de messages électroniques.
N'oubliez pas que la quantité de messages pour l'entrainment au départ d'un dossier ne peut pas dépasser 50. Si le dossier compte plus de messages, l'entrainment sera réalisé sur la base de 50 messages uniquement.
Il est préférible de procéder à l'entrainment complémentaire à l'aide des boutons de l'interface du client du messagerie pendant l'utilisation directe du courrier électronique.
13.2.1. Assistant d'apprentissage
L'Assistant d'apprentissage permet d'entraîner Anti-Spam par paquet en précisant les dossiers de la boîte aux lettres qui contiennent le courrier indésirable et ceux qui contiennent le courrier normal.
Pour lancer l'Assistant d'apprentissage :
- Sélectionnez Anti-Spam dans la fenêtre de configuration.
- Cliquez sur Assistant d'apprentissage dans la partie droite de la fenetre
L'Assistant d'apprentissage entraîne Anti-Spam étape par étape. Pour passer à l'étape suivante, cliquez sur Suivant et pour revenir à l'étape précédente, cliquez sur Précédent.
La première étape correspond à la sélection du dossier contenant le courrier normal. Vous devrez sélectionnez uniquement les dossiers dont vous étés certain du contenu.
La deuxieme étape correspond à la sélection du dossier contenant le courrier indésirable.
La troisième étape correspond à l'apprentissage automatique d'Anti-Spam sur la base des dossiers que vous avons sélectionnés. Les messages de ces dossiers viennent s'ajouter à la base d'Anti-Spam. Les expéditeurs du courrier normal sont repris automatiquement dans la liste "blanche".
La quatrième étape correspond à la sauvégarde des résultats de l'entrainment de l'une des manières suivantes : ajouter les résultats à la base existante ou replacer la base existante par la base obtenue à la fin de l'entrainment. N'oubliez pas que pour assurer une identification efficace du courrier indésirable, il est indispensable de réaliser l'entrainment sur un minimum de 50 exemplaires de courrier normal et de 50 exemplaires de courrier indésirable. L'algorithmme de Bayes ne pourrait fonctionner sans cela.
Afin de gagner du temps, l'Assistant réalisera l'entraînement uniquement sur 50 messages de chaque dossier sélectionné.
13.2.2. Entrainement sur le courrier-sortant
Vou puevez réaliser l'entraînement d'Anti-Spam sur la base du courrier sortant de votre client de messagerie. Dans ce cas, la liste "blanche" des adresses sera enrichie sur la base des destinataires des messages-sortant. L'apprentissage utilise uniquement les 50 premiers messages sortants, après quoi il arrête.
Pour activer l'entrainment d'Anti-Spam sur la base du courrierSORTANT:
- Sélectionnez Anti-Spam dans la boîte de dialogue de configuration
- Cochez la case Sur la base du courrier sortant dans la section Apprentissage.
Attention!
L'entraînement d'Anti-Spam sur le courrierSORTANT envoyé via le protocole MAPI a lieu uniquement lorsque la case Analyser à l'envoi du plug-in de l'antivirus de courrier électronique pour Microsoft Office Outlook a été cochée (cf. point 13.3.9, p. 202).
13.2.3. Entrainement à l'aide de votre client de messagerie électronique
L'entraînement pendant l'utilisation du courrier électronique suppose l'utilisation des boutons spéciaux situés dans la barre d'outils de votre client de messagerie.
Lors de l'installation, Anti-Spam s'intègre aux clients de messagerie suivants :
Microsoft Office Outlook.
Microsoft Outlook Express
The Bat!
Les boutons Courrier indésirable et Courrier normal apparaissant dans le barre d'outils du Microsoft Office Outlook ainsi que l'onglet Anti-Spam avec les actions dans le menu Service Paramétres (cf. point 13.3.9, p. 202). Dans Microsoft Outlook Express, en plus des boutons Courrier indésirable et Courrier normal, on trouve également le bouton Configuration dans la barre des tâches. Ce bouton ouvre la fenêtre des actions à réaliser sur le courrier indésirable (cf. point 13.3.10, p. 206). Ces boutons n'existent pas dans The Bat!, toute fois, il est possible d'entrainer ce client de messagerie à l'aide des éléments Marquer comme courrier indésirable et Marquer comme courrier normal dans le menu Spécial.
Si vous estimez que le message selectionné est un exemple de courrier indésirable, cliquez sur Courrier indésirable. Si ce message n'est pas un exemple de courrier indésirable, cliquez sur Courrier normal. Anti-Spam sera entraîné sur la base du message selectionné. Si vous selectionnez plusieurs messages, l'entrainment aura lieu sur la base de tous les messages sélectionnés.
Attention!
Si vous étés force de selectionner directement plusieurs messages ou si vous étés convaçcus qu'un dossier ne contient des messages que d'une seule catégorie (courrier indésirable ou courrier normal), il est possible de réaliser un entrainment groupé à l'aide de l'Assistant d'apprentissage (cf. point 13.2.1, p. 186).
13.2.4. Entrainement à l'aide des rapportés d'Anti-Spam
Il est possible d'entraîner Anti-Spam sur la base de ses rapport.
Pour consulter les rapportés du composant :
- Sélectionnez Anti-Spam dans la section Protection de la fenêtre principale du logiciel.
- RÉaliséz un clique gauche dans le bloc Statistiques.
Les rapportés du composant permettent de conclure de la précision de la configuration et, au besoin, d'introduire des modifications dans le fonctionnement d'Anti-Spam.
Pour désigner un message comme appartenant au courrier indésirable ou normal:
- Sélectionnez-le dans la liste du rapport de l'onglet Evénements et cliquez sur Actions.
-
Sélectionnez l'un des éléments suivants (cf. ill. 55):
-
Marquer comme courrier indésirable
- Marquer comme courrier normal.
- Ajouter à la liste "blanche"
- Ajouter à la liste "noire"
L'entrainment d'Anti-Spam sera réalisé sur la base de ce message.
13.3. Configuration d'Anti-Spam
La configuration détaillée d'Anti-Spam est un attribut incontournable de la protection contre le courrier indésirable. Tous les paramètres du composant sont repris dans la fenêtre de configuration de Kaspersky Internet Security et vous permettent de :
- Définir les particularités du fonctionnement d'Anti-Spam (cf. point 13.3.1, p. 190).
- Choisir parmi les différentes technologies de filtrage du courrier indésirable (cf. point 13.3.2, p. 191).
- Régler l'exactitude de l'identification du courrier indésirable et du courrier normal (cf. point 13.3.3, p. 192).
- Composer des listes "noire" et "blanche" pour les expéditeurs et les expressions clé (cf. point 13.3.4, p. 194)

Illustration 55. Entrainnement d'Anti-Spam au départ des rapportes
- Configurer critères complémentaires de filtrage du courrier indésirable (cf. point 13.3.5, p. 198).
- Réduire au maximum le volume de courrier indésirable dans votre boîte aux lettres grâce au dispatcher de messages (cf. point 13.3.7, p. 200).
Tous ces types de paramètres sont abordés en détails ci-après.
13.3.1. Configuration de l'analyse
You pouvez configurer les aspects suivants de l'analyse :
- Faut-il analyser le traffic de messagerie des protocoles POP3 et IMAP. Kaspersky Internet Security analyse par défaut le courrier de tous ces protocoles.
-
Faut-il activer les plug-ins pour Microsoft Office Outlook et TheBat!
-
Faut-il consulter le courrier dans le dispatcher de messages (cf. point 13.3.7, p. 200). chaque fois avant de télécharger le courrier du serveur de messagerie dans la boîte de messagerie de l'utilisateur via le protocole POP3.
Pour configurer les paramètres cités ci-dessus :
- Sélectionnez Anti-Spam dans la fenêtre de configuration de Kaspersky Internet Security.
- Cochez les adéquates dans le bloc Intégration au système (cf. ill. 56).
- Rectifiez, le cas échéant, les paramètres du réseau.

Illustration 56. Configuration des paramètres de l'analyse
13.3.2. Sélection de la technologie de filtrage du courrier indésirable
La recherche des messages non sollicités dans le courrier s'opère sur la base de technologies de filtrage modernes :
- Technologie iBayes, fondée sur le théorème de Bayes. Elle permet d'analyse le texte d'un message en recherchant dans son contenu les expressions caractéristiques du courrier indésirable. L'analyse repose sur les statistiques obtenues pendant l'entraînement d'Anti-Spam (cf. point 13.2, p. 186).
- Technologie GSG. Elle permet d'analyser les images des couriers électroniques à l'aide de signatures graphiques uniques capables d'identifier les messages non sollicités sous forme graphique.
- Technologie PDB. Elle permet d'analyser l'en-tête des messages électroniques et de les classer comme messages non sollicités sur la base d'un ensemble de règles heuristiques.
L'utilisation de toutes les technologies est activée par défaut, ce qui permet de réaliser le filtrage le plus complet du courrier.
Afin de désactiver l'application d'une technologie de filtrage particulière :
-
Ouvrez la boîte de dialogue de configuration d'Anti-Spam en cliquant sur Configuration dans la fenêtre principale du logiciel.
-
Cliquez sur Configuration dans le bloc Niveau de contrôle et dans la fenêtre qui s'ouvre, passes à l'onglet Identification du courrier indésirable (cf. ill. 57).

Illustration 57. Configuration de l'identification du courrier indésirable
- Désélectionnez la case qui se trouve en regard de la technologie de filtrage que vous ne souhaitez pas utiliser lors de la recherche de courrier indésirable.
13.3.3. Définition des paramètres de courrier indésirable et de courrier indésirable potentiel
Les experts de Kaspersky Lab ont fait de leur(AP) pour configurer Anti-Spamafin qu'il reconnaissé le courrier indesirable et le courrier indesirable potentiel.
L'identification du courrier indésirable repose sur l'utilisation de technologies modernes de filtrage (cf. point 13.3.2, p. 191) capables d'entraîner assez efficacement Anti-Spam sur la base d'un nombre définir de messages à reconnaître le courrier indésirable, le courrier indésirable potentiel et le courrier normal.
L'entraînement d'Anti-Spam est réalisé à l'aide de l'Assistant d'apprentissage ou via les clients de messagerie. Chaque élément de courrier normal ou de courrier indésirable se voit attribuer un certain coefficient. Quand un message arrive dans votre boîte aux lettres, Anti-Spam exploite la technologie iBayes pour voir si le message contient des éléments de courrier indésirable ou de courrier normal. Les coefficients de chaque élément de courrier indésirable (courrier normal) sont ajoutés pour obtenir le facteur de courrier indésirable et le facteur de courrier indésirable potentiel.
Le facteur de courrier indésirable potentiel définit la probabilité qu'à un message d'être un courrier indésirable potentiel. Si le niveau Recommandé est utilisé, tout message dont la probabilité est comprise entre 50 et 59% sera considéré comme courrier indésirable potentiel. Sera considéré comme appartenant au courrier normal tout message dont la probabilité lors de l'analyse sera inférieure à 50% .
Le facteur de courrier indésirable définit la probabilité qu'Anti-Spam considère un message comme exemple de courrier indésirable. Tout message dont la probabilité est supérieure à la valeur indiquée sera considéré comme appartenant au courrier indésirable. Par défaut, au niveau Recommandoé, le facteur de courrier indésirable est égal à 59%. Cela signifie que n'importe qu'elle message dont la probabilité est supérieure à 59% sera considéré comme appartenant au courrier indésirable.
Il existe cinq niveaux d'agressivité (cf. point 13.1, p. 184) dont trois (Elevé, Recommandé et Bas) reposent sur diverses valeurs du facteur de courrier indésirable et le facteur de courrier indésirable potentiel.
Vous pouvez vous-même rectifier l'algorithmme de fonctionnement d'Anti-Spam. Pour ce faire :
- Sélectionnez Anti-Spam dans la fenêtre des paramètres de Kaspersky Internet Security.
- Dans le bloc Niveau de contrôle de la partie droite de la fenêtre, cliquez sur Configuration.
- Dans la fenêtre qui s'ouvre, modifiez les paramètres de courrier indésirable et de courrier indésirable potentiel dans les blocs du même nom de l'onglet Identification du courrier indésirable (cf. ill. 57).
13.3.4. Composition manuelle des listedes "noire" et "blanche"
L'utilisateur compose les listedes "noire" et "blanche" manuellement sur la base du fonctionnement d'Anti-Spam sur le courrier. Ces listedes contiennent des informations relatives aux adresses de l'utilisateur, aux messages considérés comme utiles ou indésirables ainsi qu'aux divers termes clés ou expressions qui permettent d'identifier un message comme étant utile ou non sollicité.
L'application principale de la liste des expressions clé, en particulier celle de la liste "blanche" consiste à convenir avec des expéditeurs définis (vos collégues par exemple) d'une signature quelconque pour les messages. Cette signature peut être n'importe quoi. Vous pouvez utiliser par exemple une signature PGP. Aussi bien dans la signature que dans les noms, il est possible d'utiliser des maques. * et ?. Le caractère * représentée n'importe qu'elle séquence de caractères de longueur aléatoire; le caractère ? représentée n'importe qu'elle caractère unique. Si les caractères * et ? font partie d'une signature, il convient de les faire préceder du caractère \ afin d'éviter toute confusion de la part d'Anti-Spam. Dans ce cas, au lieu d'utiliser un caractère, on en utilise deux : *et \?
13.3.4.1. Ensemble "blanche" des adresses et des expressions
La liste "blanche" contient les expressions clé des messages que vous avez marqué comme courrier normal et les adresses des expéditeurs qui, selon vous, ne vous enverront jamais de courrier indésirable. La liste "blanche" des expressions est composée manuellement, tandis que la liste des expéditeurs est créé automatiquement pendant l'entrainment d'Anti-Spam. Vous pouvez modifier cette liste.
Pour passer à la configuration de la liste "blanche":
- Sélectionnez Anti-Spam dans la fenêtre de configuration de Kaspersky Internet Security.
- Cliquez sur Configuration dans la partie droite de la fenetre
- Ouvrez l'onglet Ensemble "blanche" (cf. ill. 58).
L'onglet est scindé en deux blocs : le bloc supérieur reprend les adresses des expéditeurs de courrier normal tandis que le bloc inférieur affiche les expressions clé de ces messages.
Afin de recourir aux listes "blanche" des expressions et des adresses lors du filtrage du courrier, cochez les cases correspondantes dans les blocs Expéditeurs autorisés et Expressions autorisées.
Voussupportezmodifierla listeda l'aide desboutonsde chaquebloc.

Illustration 58. Configuration de la liste "blanche" des adresses et des expressions
S'agissant des adresses de la liste, vous pouze saisir soit une adresse, soit un masque. La case n'a pas d'importance lors de la saisie de l'adresse. voici quelques exemple de masques d'adresse :
- dupont@test.fr : les messages de cet expéditeur seront considérés comme du courrier normal ;
- *@test.fr : les messages de n'importe quel expéditeur du domaine test.fr seront considérés comme du courrier normal ; exemple : legrand@test.fr, dunant@test.fr,
- dupont@*: les expéditeurs portant ce nom, quel que soit le domaine de messagerie, envoient toujours du courrier normal, par exemple : dupont@test.fr, dupont@mail.fr,
-
@test: les messages de n'importe quel expéditeur d'un domaine commençant par test n'appartiennent pas au courrier indésirable, par exemple: dupont@test.fr, legrand@test.com;
-
pierre.*@test.??? le courier dont le nom de l'expéditeur commence par pierre, dont le nom de Domaine commence par test et se termine par une série quelconque de trois caractères sera toujours considéré comme du courier normal; exemple : pierre.dupont@test.com, pierre.legrand@test.org.
Les masques peuvent être appliqués également aux expressions. La case n'a pas d'importance lors de la saisie de l'expression. Voici quelques exemple :
- Salut Pierre! Le message qui contient ce texte uniquement est considéré comme courrier normal. Il n'est pas conseillé d'utiliser ce genre d'expression dans la liste blanche.
- Salut Pierre !* : le message qui commence par cette ligne est considéré comme du courrier normal.
- Salut ! : le message qui débute par Salut et qui possède un point d'exclamation n'importe où dans le texte n'est pas considéré comme un courrier indésirable.
- Pierre?*: le message adressé à Pierre suivi de n'importe quel caractère n'est pas considéré comme du courrier indésirable.
-
- Pierre? *: le message qui contient le texte Pierre? est considéré comme du courrier normal.
Si à un moment donné, vous souhaitez annuler la classification d'une adresse ou d'une expression quelconque en tant qu'attribut du courrier normal, vous devrez la supprimer de la liste en déslectionnant la case qui se trouve en regard.
Il est possible d'importer les adresses dans la liste "blanche" au départ d'un fichier CSV.
13.3.4.2.isme "noire"des adresses et des expressions
La liste "noire" des expéditeurs contient les expressions clé des messages qui appartiennent au courrier indésirable ainsi que l'adresse des expéditeurs. La liste est rédigée manuellement.
Pour passer à la réduction de la liste "noire":
- Sélectionnez Anti-Spam dans la fenêtre de configuration de Kaspersky Internet Security.
- Cliquez sur Configuration dans la partie droite de la fenetre
- Ouvrez l'onglet Ensemble "noire" (cf. ill. 59).
L'onglet est scindé en deux blocs : le bloc supérieur reprend les adresses des expéditeurs de courrier indésirable tandis que le bloc inférieur affiche les expressions clé de ces messages.
Afin de recourir aux listes "noires" des expressions et des adresses lors du filtrage du courrier, cochez les cases correspondantes dans les blocs Expéditeurs autorisés et Expressions autorisées.

Illustration 59. Configuration de la liste "noire" des adresses et des expressions
Vos pouvez modifier la liste à l'aide des boutons de chaque bloc.
S'agissant des adresses de la liste, vous pouvez saisir soit une adresse, soit un masque. La case n'a pas d'importance lors de la saisie de l'adresse. Voici quelques exemple de masques d'adresse :
- dupont@test.fr : les messages de cet expéditeur seront toujours considérés comme du courrier indésirable ;
-
@test.fr : les messages de n'importe quel expéditeur du domaine test.fr seront considérés comme du courrier indésirable ; exemple : legrand@test.fr, dunant@test.fr,
-
dupont@*: les expéditeurs portant ce nom, quel que soit le domaine de messagerie, envoient toujours du courrier indésirable, par exemple : dupont@test.fr, dupont@mail.fr,
- @test: les messages de n'importe quel expéditeur d'un domaine commençant par test apparitennent au courrier indésirable, par exemple : dupont@test.fr, legrand@test.com;
- ivan.*@test.??? le courrier dont le nom de l'expéditeur commence par pierre et dont le nom de Domaine commence par test et se termine par une série quelconque de trois caractères sera toujours considéré comme du courier indésirable; exemple : pierre.dupont@test.com, pierre.legrand@test.org.
Les masques peuvent être appliqués également aux expressions. La case n'a pas d'importance lors de la saisie de l'expression. Voici quelques exemple :
- Salut Pierre! Le message qui contient ce texte uniquement est considéré comme courrier indésirable. Il n'est pas conseillé d'utiliser ce genre d'expression dans la liste.
- Salut Pierre !* : le message qui commence par cette ligne est considéré comme du courrier indésirable.
- Salut ! : le message qui débute par Salut et qui possède un point d'exclamation n'importe où dans le texte est considéré comme un courrier indésirable.
- Pierre?*: le message adressé à Pierre suivi de n'importe quel caractère est considéré comme du courrier indésirable.
-
- Pierre? *: le message qui contient le texte Pierre? est considéré comme du courrier indésirable.
Si à un moment donné, vous souhaitez annuler la classification d'une adresse ou d'une expression quelconque en tant qu'attribut du courrier indésirable, vous devrez la supprimer de la liste en déslectionnant la case qui se trouve en regard.
13.3.5. Signes complémentaires de filtrage du courrier indésirable
En plus des signes principaux utilisés pour le filtrage du courrier indésirable (constitution des listedes "blanche" et "noire", recherche d'éléments de phishing, recherche à l'aide des technologies de filtrage), vous pouvez définir des signes complémentaires.
Afin de configurer les signes complémentaires pour le filtrage du courrier indésirable :
- Sélectionnez Anti-Spam dans la fenêtre de configuration de Kaspersky Internet Security.
- Cliquez sur Configuration dans la partie droite de la fenetre.
- Ouvrez l'onglet Complémentaire (cf. ill. 60).
Cet onglet reprend la liste des caractéristiques qui permettra d'attribuer le statut de courrier indésirable à un message avec plus ou moins de certitude.

Illustration 60. Paramètres complémentaires d'identification du courrier indésirable
Afin d'activer l'utilisation d'une caractéristique quelconque, cochez la case située en regard de celle-ci. De plus, il faut définir pour chaque caractéristique le facteur de courrier indésirable (en pour cent) qui définit la probabilité avec laquelle un message sera considéré comme non sollicité. Par défaut, le facteur de courrier indésirable est de 80% . Les messages seront marqués comme non sollicité si la somme des probabilités pour l'ensemble des caractéristiques dépasse 100% .
Si vous activez le filtrage en fonction du paramètres "messages qui ne me sont pas adressé", vous devrez indiquer la liste de vos adresses dans la fenêtre qui s'ouvre à l'aide du bouton Mes adresses.
13.3.6. Constitution d'une liste d'adresses de confiance
Si vous activez le filtrage du courrier indésirable selon le critère "messages qui ne me sont pas adressés", vous devrez préciser vos adresses électroniques de confiance.
L'adresse du destinataire sera analysée lors de la recherche du courrier indésirable. Si l'adresse ne correspond à aucune des adresses de votre liste, le message sera considéré comme non sollicité.
La constitution et la modification de la liste des adresses s'opère dans la fenêtre Mes adresses électroniques à l'aide des boutons Ajouter, Modifier et Supprimer.
13.3.7. Dispatcher de messages
Attention!
Le Dispatcher de messages est disponible uniquement si vous receivez le courier via le protocole POP3.
Le Dispatcher de messages est prévu pour l'examen des messages électroniques sur le serveur sans les télécharger sur votre ordinateur. Cela évite la réception de certains messages, ce qui vous fait gagner du temps et de l'argent lors de l'utilisation du courrier électronique et qui réduit la probabilité de recevoir du courrier indésirable et des virus.
Le Dispatcher de messages (cf. ill.) s'ouvre si la case Ouvrir le centre de tri lors de la réception du courrier a été cochée.
Pour supprimer un message sur le serveur sans avoir à le télécharger sur l'ordinateur:
cochez la case à gauche du message que vous souhaitez supprimer et cliquez sur Supprimer. Ce message sera supprimé du serveur. Le reste de la correspondance sera télécharge sur l'ordinateur après la fermeture du Dispatcherh.
Il est parfois difficile de decide der supprimer un message sur la seule base de l'expéditeur et de I'objet du message. Dans de telles situations, le Dispatcher de
messages vous proposé des informations étendues sur le message en téléchargeant son en-tête.
Pour afficher l'en-tête du message :
Selectionnez le message dans la liste du courrier entrant. Les en-têtes des messages seront affichées dans la partie inférieure du formulaire.
La taille des en-têtes est négligeable (quelques dizaines d'octets) et elles ne peuvent pasContainir de code malveillant.
L'examen des en-têtes peut être utile dans les cas suivants : les spammeurs ont installé un programme malveillant sur l'ordinateur de votre collègeue qui envoie du courrier indésirable en son nom en utilisant la liste des contacts de son client de messagerie. La probabilité que vous figuriez dans la liste des contacts de votre collègeue est grande, ce qui signifie que votre boîte auxlettres sera certainement inondée de messages non sollicités. Dans ce cas, il est impossible de savoir, sur l'unique base de l'adresse de l'expéditeur, si le message a été envoyé par votre collègeue ou par le spammeur. Utilisez l'en-tête du message ! Regardez attentivement qui a envoyé ce message, quand etquelle est sa taille. Suiveze le parcours du message depuis l'expéditeur jusqu'à votre boîte auxlettres sur le serveur. Toutes ces informations doivent être reprises dans l'en-tête du message. Décidez si vous poulez télécharger ce message depuis le serveur ou le supprimer.
Remarque.
Voupez trier les messages selon le titre de n'importe quelle colonne de la liste des messages. Pour trier les messages, cliquez sur le titre de la colonne. Le classement se fera dans l'ordre croissant. Pour modifier l'ordre du classement, cliquez à nouveau sur le titre de la colonne.
13.3.8. Actions à réaliser sur le courrier indésirable
Si l'analyse indique que le message est un exemplaire de courrier indésirable ou de courrier indésirable potentiel, la suite des opérations réalisées par Anti-Spam dépendra de l'état de l'objet et de l'action sélectionnée. Par défaut, les messages électroniques classés comme courrier indésirable ou courrier indésirable potentiel sont modifiés : Le texte [!! SPAM] ou [?? Probable Spam] est ajusté respectivement à l'objet du message.
Vouss拨出选票器的动动,操藻。
13.3.9. Configuration du traitement du courrier indésirable dans Microsoft Office Outlook
N'oubliez pas que le plug in de recherche du courrier indésirable pour Microsoft Office Outlook est absent de l'application installée sous Microsoft Windows 9x.
Cette possibilité est offerte sur les ordinateurs tournant sous Microsoft Windows XP Professional x64 Edition ou Microsoft Windows Vista x64 uniquement pour la version 32 bits du client de messagerie Microsoft Office Outlook.
Par défaut, le courrier qui est considéré comme courrier indésirable ou courrier indésirable potentiel est marqué à l'aide du texte [!! SPAM] ou [?? Probable Spam] dans l'Objet.
Les actions complémentaires à réaliser sur le courrier indésirable et le courrier indésirable potentiel dans Microsoft Office Outlook sont reprises sur l'onglet Anti-Spam du menu Service Paramètres (cf. ill. 61).

Illustration 61. Configuration détaillée du traitement du courrier indésirable dans Microsoft Office Outlook
Cet onglet s'ouvre automatiquement lors du premier chargement du client de messagerie après l'installation du programme et vous permet de configurer le traitement du courrier indésirable.
Les règles de traitement suivantes sont prévues aussi bien pour le courrier indésirable que pour le courrier indésirable potentiel :
Placer dans le dossier : le courrier indésirable est placé dans le dossier de la boîte aux lettres que vous aurez spécifique.
Copier dans le dossier : une copie du message est créé et placée dans le dossier indiqué. La copie originale reste dans le dossier Entrant.
Supprimer : supprime le courrier indésirable de la boîte aux lettres de l'utilisateur.
Ignore : laisse le message électronique dans le dossier Entrant
Pour ce faire, Sélectionnez la valeur souhaïée dans la liste déroulante du bloc Courrier indésirable ou Courrier indésirable potentiel.
Vou puez également indiquer l'algorithmme de coopération entre Microsoft Office Outlook et Anti-Spam :

Analyser à la réception. Tous les messages qui arrivent dans la boîte aux lettres de l'utilisateur sont d'abord analysés selon les règles définies de Microsoft Office Outlook. A la fin de ce traitement, les messages qui ne tombaient pas sous le coup de ces règles sont transmis au plug-in Anti-Spam. Le traitement se déroule dans un certain ordre. Cet ordre peut parfois ne pas été respecté, par exemple lors de la réception simultanée d'un grand nombre de messages dans la boîte aux lettres. Une telle situation peut faire que les informations relatives aux messages traités par les règles de Microsoft Office Outlook apparaissent comme courrier indésirable dans le rapport d'Anti-Spam. Afin d'éviter une telle situation, nous vous conseillons de configurer le plug-in d'Anti-Spam en qualité de règle de Microsoft Office Outlook.

Utiliser règle de Microsoft Outlook. Dans ce cas, le traitement des messages qui arrivent dans la boîte aux lettres de l'utilisateur s'opère selon la hierarchie des règles de Microsoft Office Outlook. Il faut créé en guise de règle le traitement des messages par Anti-Spam. Il s'agit de l'algorithmme de travail optimal qui évite les conflicts entre Microsoft Outlook et le plug-in d'Anti-Spam. Cet algorithme a un seul défaut : la création et la suppression des règles de traitement des messages via Microsoft Office Outlook s'opère manuellement.
L'utilisation du plug-in d'Anti-Spam en qualité de règle de Microsoft Office Outlook n'est pas prise en charge dans Microsoft Office XP installé sous Microsoft Windows 9x/ME/NT en raison d'une erreur dans Microsoft Office Outlook XP.
Pour creer la rilege de tratement d'un message à la recherche de courrier indesirable ::
- Lancez Microsoft Office Outlook et utilisez la commande Service Règles et notifications de la fenêtre principale du logiciel. La commande de lancement de l'Assistant dépend de la version de Microsoft Outlook que vous utilisez. Dans ce manuel, nous envisageons la création d'une règle dans Microsoft Office Outlook 2003.
- Dans la fenêtre Règles et notification, passsez à l'onglet Règles pour le courrier électronique et cliquez sur Nouvelle. Cette action entraîne le lancement de l'Assistant de création de nouvelle règle. Il contient les étapes suivantes :
1 ére étape
Vous doivent désigné le résultat de l'analyse, sauf le résultat de la réception. Cliquez sur Suivant.
2ème étape
Dans la fenêtre de selection de la condition de rejet du message, cliquez sur Suivant sans avoir coché de cases. Confirmez l'application de cette règle à tous les messages reçus dans la fenêtre de confirmation.
3ème étape
Dans la fenêtre de selection de l'action à réaliser sur les messages, cochez la case Exécuter action complémentaire. Dans la partie inférieure de la fenêtre, cliquez action complémentaire. Opérez votre sélection dans la liste déroulante Kaspersky Anti-Spam et cliquez sur OK.
4ème étape
Dans la fenêtre de selection d'exclusion de la règle, cliquez sur Suivant sans avoir coché de cases
5ème étape
Dans la fenêtre de fin de la création de la règle, vous pouvez lui attribuer un nom (par défaut, il s'agira de Kaspersky Anti-Spam). Assurez-vous que la case Activer la règle est cochée puis, cliquez sur Terminer.
- Par défaut, la nouvelle règle sera ajoutée en tête de la liste des règles de la fenêtre Règles et notifications. Déplacez cette règle à la fin de la liste si vous pouze qu'elle soit appliquée en dernier lieu au message.
Tous les messages qui arrivent dans la boîte aux lettres sont traités sur la base des régles. L'ordre d'application des régles dépend de la priorité associée à chaque règle. Les régles sont appliquées dans l'ordre de la liste. Chaque règle à une priorité inférieure à la règle précédente. Vous pouvez augmenter ou réduire la priorité d'application des régles au message.
Si vous souhaitez que le message, après l'exécution d'une règle quelconque, soit traité par une règle d'Anti-Spam, il faudra cocher la case arrêté le traitement ultérieur des règes dans les paramètres de cette règle (cf. 3ème étape de la fenêtre de création des règles).
Si vous avez de l'expérience dans la création de règles de traitement des messages dans Microsoft Office Outlook, vous pouze créé une règle propre à Anti-Spam sur la base de l'algorithmme proposé ci-dessus.
13.3.10. Configuration du traitement du courrier indésirable dans Microsoft Outlook Express
Par défaut, le courrier qui est considéré comme courrier indésirable ou courrier indésirable potentiel est marqué à l'aide du texte [!! SPAM] ou [?? Probable Spam] dans l'Objet.
Les actions complémentaires executées sur le courrier indésirable et le courrier indésirable potentiel dans Microsoft Outlook Express sont reprises dans une fenêtre spéciale (cf. ill. 62) qui s'ouvre après avoir cliqué sur le bouton Configuration situé à côté des autres boutons d'Anti-Spam dans la barre des tâches : Courrier indésirable et Courrier normal.

Illustration 62. Configuration détaillée du traitement du courrier indésirable dans Microsoft Outlook Express
La fenêtre s'ouvre automatiquement lors du premier chargement du client de messagerie après l'installation du programme et vous permet de configurer le traitement du courrier indésirable.
Les règles de traitement suivantes sont prévues aussi bien pour le courrier indésirable que pour le courrier indésirable potentiel :
Placer dans le dossier : le courrier indésirable est placé dans le dossier de la boîte aux lettres que vous aurez spécifique.
Copier dans le dossier : une copie du message est créé et placée dans le dossier indiqué. La copie originale reste dans le dossier Entrant.
Supprimer : supprime le courrier indésirable de la boîte aux lettres de l'utilisateur.
Ignorer : laïssé le message électronique dans le dossier Entrant.
Pour ce faire, sélectionnez la valeur souhaïée dans la liste déroulante du bloc Courrier indésirable ou Courrier indésirable potentiel.
13.3.11. Configuration du traitement du courrier indésirable dans The Bat!
Cette possibilité est offerte sur les ordinateurs tournant sous Microsoft Windows XP Professional x64 Edition ou Microsoft Windows Vista x64 uniquement pour la version 32 bits du client de messagerie The Bat!
Les actions à exécuter sur le courrier indésirable et le courrier indésirable potentiel dans The Bat! sont définies à l'aides des outils du client.
Pour passer à la configuration des règles de traitement du courrier indésirable dans The Bat! :
- Sélectionnez l'objet Configuration dans le menu Propriétés du client de messagerie.
- Sélectionnez le nœud Protection contre le courrier indésirable (cf. ill. 63) dans l'arborescence des paramètres.
Les paramètres de protection contre le courrier indésirable sont appliqués à tous les modules antispam de l'ordinateur compatibles avec The Bat!
Voudevezdefinirle nivaued'évaluation et indiquercommentagir sur les messages correspondant au nivea défini(pour Anti-Spam,la probabilitéque le message est un exemple de courrier indésirable):
-
Supprimer les messages dont le niveau d'évaluation est supérieur au niveau indiqué.
-
Déplacer les messages du niveau définis dans un dossier spécial pour les messages non sollicités.
- Déplacer les messages non sollicités marqués d'une en-tête spéciale dans le dossier du courrier indésirable.
- Laisser les messages non sollicités dans le dossier Entrant.

Illustration 63. Configuration de l'identification et du traitement du courrier indésirable dans The Bat!
Attention!
Suite au traitement des messages électroniques, Kaspersky Internet Security attribute le statut courrier indésirable ou courrier indésirable potentiel en fonction de facteurs (cf. point 13.3.3, p. 192) dont vous pouze modifier la valeur. Dans The Bat!, on retrouve un algorithme spécial d'évaluation des messages qui repose également sur les facteurs de courrier indésirable. Afin d'eviter les écarts entre le facteur de courrier indésirable dans Kaspersky Internet Security et dans The Bat!, tous les messages analysés par Anti-Spam reçoivent une évaluation correspondant à l'état du message : courrier normal : 0%, courrier indésirable potentiel : 50 %, courrier indésirable : 100 %.
Ainsi, l'évaluation du message dans The Bat! correspond non pas au facteur du message attribué par Anti-Spam mais bien au facteur correspondant à l'état.
Pour de plus amples informations sur l'évaluation du courrier indésirable et sur les règles de traitement, consultez la documentation relative au client de messagerie The Bat!
CHAPITRE 14. RECHERCHE DE VIRUS SUR VOTRE ORDINATEUR
L'un des principaux composants de la protection antivirus de l'ordinateur est la recherche de virus dans les secteurs indiqués par l'utilisateur. Kaspersky Internet Security 2006 recherche la présence eventuelle de virus aussi bien dans des objets particuliers (fichiers, repertoires, disques, disques amovibles) que dans tout l'ordinateur. La recherche de virus exclut le risque de propagation d'un code malveillant qui n'avait pas ete repere pour une raison quelconque par les autres composants de la protection.
Kaspersky Internet Security 2006 propose par défaut trois tâches de recherche de virus :
Secteurs critiques
Recherche de la présence eventuelle de virus dans tous les secteurs critiques de l'ordinateur. Il s'agit de : la mémoire système, des objets exécutés au démarrage du système, des secteurs d'amorçage des disques et des répertoires système Windows et system32. Cette tâche consiste à identifier rapidement dans le système tous les virus actifs sans lancer une analyse complète de l'ordinateur.
Mon poste de travail
Recherche de la présence eventuelle de virus sur votre ordinateur avec analyse minutieuse de tous les disques connectés, de la mémoire et des fichiers.
Objets de démarrage
Recherche de la présence eventuelle de virus dans les objets charges lors du démarrage du système d'exploitation.
Par défaut, ces tâches sont exécutées selon les paramètres recommendés. Vous pouvez modifier ces paramètres (cf. point 14.4, p. 214) et même programme le lancement de la tâche (cf. point 6.5, p. 87).
Il est possible également de creer des tâches personnalisées (cf. point 14.3, p. 213) de recherche de virus et de programmer leur lancement. Par exemple, il est possible de creer une tâche pour l'analyse des bases de messagerie une fois parILAme ou une tâche pour la recherche de la presence eventuelle de virus dans le repertoire Mes documents.
De plus, vous pouvez rechercher la présence eventuelle de virus dans n'importe quel objet (exemple : un des disques durs sur lequel se trouve les programmes et lesiaux,les bases de messagerie ramenées du travail,les archives reçues par courrier électronique,etc.) sans devoir créé une tâche particulière. Vous pouvez selectionner des objets individuels à analyser au départ de l'interface de Kaspersky Internet Security ou à l'aide des méthodes Microsoft Windows traditionnelles (ex.: dans la fenêtre de l'Assistant ou au départ du Bureau, etc.).
La section Recherche de virus dans la partie gauche de la fenêtre principale de l'application reprend la liste complète des tâches liées à la recherche de virus créées sur votre ordinateur.
14.1. Administration des tâches liées à la recherche de virus
Les tâches liées à la recherche de virus peuvent être lancées manuellement ou automatiquement selon un hora définir (cf. point 6.5, p. 87).
Afin de lancer la tâche manuellement :
Sélectionnez le nom de la tâche dans la section Analyser de la fenêtre principale du logiciel et cliquez sur dans la barre d'etat.
Les tâches en cours d'exécution sont reprises dans le menu contextuel qui s'ouvre lorsque vous cliquez avec le bouton droit de la souris sur l'icone de l'application dans la barre des tâches.
Pour suspendre l'execution de la tâche :
Cliquez sur II dans la barre d'etat. L'etat de l'execution de la tâche devient pause. L'analyse sera suspendue jusqu'à ce que la tâche soit à nouveau reliçée manuellement ou selon l'horaire.
Pour suspendre l'execution de la tâche :
Cliquez sur dans la barre d'etat. L'état de l'exécution de la tâche devient interrompue. L'analyse sera arrêtée jusqu'à ce que la tâche soit à nouveau reliçée manuellement ou selon l'horaire. Au moment du prochain lancement de la tâche vous pourrez soit reprendre la recherche là où elle a été interrompue ou en lancer une nouvelle.
14.2. Composition de la liste des objets à analyser
Afin de consulter la liste des objets qui seront analysés lors de l'exécution de la tâche, Sélectionné le nom de la tâche (ex.: Mon poste de travail) dans la section Analyser dans la fenêtre principale du programme. La liste des objets sera reprise dans la partie droite de la fenêtre sous la barre d'état (cf. ill. 64).

Illustration 64. Listedes objets à analyser
La liste des objets à analyser pour la liste des tâches créées par défaut lors de l'installation du logiciel est déjà composée. Lors de la création d'une tâche personnalisée ou lors de la sélection d'un objet dans le cadre de la recherche de virus, vous constituez vous-même la liste des objets.
Les boutons situés à droite de la liste vous permettront d'ajouter de nouveaux éléments ou de modifier la liste des objets à analyser. Afin d'ajouter un nouvel objet à analyser, cliquez sur Ajouter et indiquez l'objet dans la fenêtre qui s'affiche.
Pour le comport de l'utilisateur, de nouvelles zones d'analyse ont été ajoutées telles que les bases de messagerie, la mémoire système, les objets de démarrage, le dossier de sauvégarde du système d'exploitation et les objets du dossier de sauvégarde de Kaspersky Internet Security.
De plus, lors de l'ajout d'un réseau contenant des objets intégrés, vous pouvez modifier le niveau de suivi. Pour ce faire, utilisez le point correspondant du menu contextual.
Afin de supprimer un objet, Sélectionnez-le dans la liste (son nom apparaitra sur un fond gris) puis cliquez sur Supprimer. Vous pouvez suspendre temporairement l'analyse de certains objets sans avoir à les supprimer de la liste. Pour ce faire, il suffit de déslectionner la case qui se trouve en regard de l'objet qui ne doit pas être analysé.
Afin de lancer l'analyse, cliquez sur Analyser ou selectionnez Analyser! dans le menu qui apparait après avoir cliqué sur Actions.
De plus, vous pouvez selectionner l'objet à analyser via les outils standard du système d'exploitation Microsoft Windows (exemple : via l'Assistant ou sur le Bureau, etc. (cf. ill. 65). Pour ce faire, placez la souris sur l'objet, ouvrez le menu contextualuel d'un clic droit et selectionnez Rechercher d'eventuels virus.

Illustration 65. Analyse d'un objet au départ du menu contextual de Microsoft Windows
14.3. Création de tâches liées à la recherche de virus
Afin de rechercher la présence eventuelle de virus parmi les objets de votre ordinateur, vous pouze soit utiliser les tâches d'analyse intégrées livrées avec le logiciel, soit utiliser des tâches personnalisées. La création d'une nouvelle tâche s'opère sur la base des tâches d'analyse existantes.
Afin de creer une nouvelle tache d'analyse :
- Dans la section Analyser de la fenêtre principale du logiciel, Sélectionnez la tâche dont les paramètres vous convenennent le mieux.
- Ouvrez le menu contextuel d'un clic droit de la souris ou cliquez sur le bouton Actions situés à droite de la liste des objets à analyser puis sélectionnez Enregistrer sous.
- Saisissez, dans la fenêtre qui s'ouvre, le nom de la nouvelle tâche puis cliquez sur OK. La nouvelle tâche apparait désormais sous le nom choisi dans la liste de tâches de la section Analyser de la fenêtre principale du logiciel.
Attention!
Le nombre de tâches que peut creer l'utilisateur est limite. Le nombre maximal est de quatre tâches.
La nouvelle tâche possède des paramètres identiques à ceux de la tâche qui lui a servi de fondation. Pour cette raison, vous devrez procéder à une configuration complémentaire : composer la liste des objets à analyser (cf. point 14.2, p. 212), indiquer les paramètres d'exécution de la tâche (cf. point 14.4, p. 214) et, le cas échéant, programmer (cf. point 6.5, p. 87)le lancement automatique.
Afin de renomer une tâche :
séléctionnez la tâche dans la section Analyser de la fenêtre principale du logiciel, ouvrez le menu contextuel d'un clic droit de la souris ou cliquez sur le bouton Actions situé à droite de la liste des objets à analyser puis séléctionnez le point Renommer.
Saisissez, dans la fenêtre qui s'ouvre, le nouveau nom de la nouvelle tâche puis cliquez sur OK. Le nom de la tâche dans la section Analyser sera modifié.
Pour supprimer une tâche :
séléctionnez la tâche dans la section Analyser de la fenêtre principale du logiciel, ouvrez le menu contextuel d'un clic droit de la souris ou cliquez sur le bouton Actions situé à droite de la liste des objets à analyser puis séléctionnez le point Supprimer.
Confirmez la suppression de la tâche dans la boîte de dialogue de confirmation. La tâche sera ainsi supprimée de la liste des tâches dans la section Analyser.
Attention!
Yououpouzeuniquementrennommerlestachesqueyouavezcreedes.
14.4. Configuration des tâches liées à la recherche de virus
L'ensemble de paramètres définis pour chaque tâche déterminé le mode d'exécution de l'analyse des objets sur l'ordinateur.
Afin de passer à la configuration des paramètres des tâches :
séléctionnez le nom de la tâche dans la section Analyser de la fenêtre principale et grâce au lien Configuration, ouvrez la boîte de dialogue de configuration des paramètres de la tâche.
La boîte de dialogue de configuration des tâches vous offre la possibilité de :
-
selectionner le niveau de protection pour l'exécution de la tâche (cf. point 14.4.1, p. 215);
-
passer à la configuration détaillée du niveau :
indiquer les paramètres qui définissent les types de fichiers soumis à l'analyse antivirus (cf. point 14.4.2, p. 216);
- configurer le lancement des tâches au nom d'un autre compte utilisateur (cf. point 6.4, p. 86);
definir les paramètres complémentaires de l'analyse (cf. point 14.4.5, p. 222);
- restaurer les paramètres d'analyse utilisés par défaut (cf. point 14.4.3, p. 219);
- selectionner l'action qui sera executée en cas de découverte d'un objet infecté ou potentiellement infecté (cf. point 14.4.4, p. 220);
programmer le lancement automatique de la tache (cf. point 6.5, p. 87).
De plus, vous pouvez définir des paramètres unique de lancement pour toutes les tâches (cf. point 14.4.6, p. 223).
Tous ces paramètres de configuration de la tâche sont abordés en détails ci-après.
14.4.1. Sélection du niveau de protection
Chaque tâche liée à la recherche de virus analyse les objets selon un des trois niveaux suivants (cf. ill. 66):
Elevé pour l'analyse complète en profondeur de votre ordinateur ou d'un disque, d'un réseau ou d'un dossier particulier. Ce niveau est recommendé lorsque vous pensez que votre ordinateur a été infecté par un virus.
Recommende. les paramètres de ce niveau correspondant aux paramètres recommendés par les experts de Kaspersky Lab. L'analyseporte sur les mêmes objets qu'au niveau Elevé, à l'exception des fichiers au format de courrier électronique.
Faible : ce niveau vous permet de travailler sans problèmes avec les applications gourmandes en mémoire vivie car le volume de fichiers analysés est réduit.

Illustration 66. Sélection du niveau de protection pour la recherche de virus
Par défaut, l'analyse des fichiers s'opère selon les paramètres du niveau Recommandé.
Vous pouvez augmenter ou réduire le niveau d'analyse des objets en sélectionnant un autre niveau ou en modifier les paramètres du niveau actuel.
Pour modifier le niveau de protection :
Déplacez simplement le curseur. Ce faisant, vous modifiez le rapport entre la vitesse de l'analyse et la quantité d'objets analysés : plus le nombre de fichiers soumis à l'analyse sera réduit, plus la vitesse de l'analyse sera élevé
Si aucun des niveaux prédéfinis ne répond à vos attentes, vous pouvez procéder à une configuration complémentaire des paramètres de l'analyse. Dans ce cas, il est conseilé deCHOISIR le niveau le plus proche de vos besoin en guise de point de départ et d'en modifier les paramètres. Dans ce cas, le niveau devient Utilisateur.
Pour modifier les paramètres du niveau de protection actuel :
cliquez sur Configuration dans la fenêtre de configuration de la tâche, modifier les paramétres selon vos besoin et cliquez sur OK.
Un quatrième niveau de protection est ainsi configuré : Utilisateur selon les paramètres que vous aurez définir.
14.4.2. Définition du type d'objet analysé
La définition du type d'objet à analyser précise le format, la taille et l'emplacement des fischiers sur lesquels porte la tâche.
Le type de fichiers à analyser est définis dans la section Types de fichiers (cf. ill. 67). Choisissez l'une des trois options :
Analyser tous les fichiers. Tous les fichiers sans exception seront analysés.
Analyser les programmes et les documents (selon le contenu). Le programme analysera uniquement les fichiers qui doivent un risque d'infection, c.-à-d. les fichiers dans lesquels un virus pourrait s'insérer.
Informations.
Il existe divers formats de fichiers pour laquelle la probabilité d'une infection par un code malveillant suivie de son activation est très faible. Les fichiers texte en sont un exemple.
Et il existe d'autres formats qui contiennent ou peuvent containir un code exécutable. C'est le cas par exemple des fichiers au format exe, d// ou doc. Le risque d'infection par un code malveillant et d'activation est très élevé pour ces fichiers.
Avant de passer à la recherche de virus dans l'objet, le système définit le format du fichier (txt, doc, exe, etc.) en analysant l'en-tête interne du fichier.
Analyser les programmes et les documents (selon l'extension). Dans ce cas, le programme analyse uniquement les fichiers potentiellement infectés et le format du fichier est pris en compte sur la base de son extension. Enclinuant sur l'extension, vous pourrez découvert à liste des extensions des fichiers qui seront soumis à l'analyse dans ce cas (cf. point A.1, p. 313).

Illustration 67. Configuration des paramètres de l'analyse
Conseil. Il ne faut pas oublier qu'une personne mal intentionnée peut envoyer un virus sur votre ordinateur dans un fjichier dont l'extension est txt alors qu'il s'agit en fait d'un fjichier exécutable renomer en fjichier txt. Si vous sélectionné z'option Analyser les programmes et les documents (selon l'extension), ce fjichier sera ignoré pendant l'analyse. Si vous sélectionné z'option Analyser les programmes et les documents (selon le contenu), le programme ignorera l'extension, analysera l'en-tête du fjichier et découvertra qu'il s'agit d'un fjichier exe. Le fjichier sera alors soumis à une analyse antivirus minutieuse.
Vous pouvez, dans la section Optimisation, préciser que seuls les nouveaux fichiers et ceux qui ont eté modifiés depuis la dernière analyse, seront soumis à l'analyse antivirus. Ce mode réduit considérablement la durée de l'analyse et augmente la vitesse de traitement du logiciel. Pour ce faire, il est indispensable de cocher la case Analyser uniquement les nouveaux fichiers et les fichiers modifiés. Ce mode de travail touchera aussi bien les fichiers simples que les fichiers composés.
Voussousvez aussi, dans la section Optimisation, instaurer une limite sur la durée de l'analyse et la taille maximale d'un objet:

Ne pas analyser si l'analyse dure plus de...s. Cochez cette case afin de limiter dans le temps l'analyse d'un objet et saississez dans le champ de droite la durée maximale autorisée pour l'analyse. Si cette valeur est dépassée, l'objet sera exclu de l'analyse.

Ne pas analyser si l'objet fait plus de ... Mo. Cochez cette case pour limiter au niveau de la taille l'analyse des objets et saisissez dans le champ de droite la taille maximale autorisée. Si cette valeur est dépassée, l'objet est exclu de l'analyse.
Indiquez, dans la section Fichiers composés, les types de fichiers composés qui devront être soumis à l'analyse antivirus :

Analyser l'ensemble des/unniquement les nouveaux(-elles) archives : analyse les archives au format ZIP, CAB, RAR, ARJ, LHA, JAR, ICE.
Attention!
La suppression des archives qui ne sont pas réparées par Kaspersky Internet Security (par exemple : HA, UUE, TAR) n'est pas automatique, même si la réparation ou la suppression automatique a été sélectionnée, si la réparation est impossible.
Pour supprimer de telles archives, cliquez sur le lien Supprimer archive dans la fenetre de notification de découverte d'un objet dangereux. Ce message apparait après le lancement du traitement des objets découvertes pendant l'analyse. Une telle archive infectée peut être supprimée manuellement.

Analyser l'ensemble des/unniquement les nouveaux(-elles) objets OLE joints : analyse les objets intégrés au fichier (ex. : tableau Excel ou macro dans Word, pièce jointe d'un message, etc.)
Pour chaque type de fichier composé, vous pouvez decide d'analyser tous les fichiers ou uniquement les nouveaux. Pour ce faire, cliquez sur le lienitué en regard du nom de l'objet. Il change de valeur lorsque vous appuyez sur le bouton gauche de la souris. Si vous avez defini dans la section Optimisation l'analyse uniquement des nouveaux fichiers et des fichiers modifiés, il sera impossible de seLECTIONner un type de fichier composé.
Analyser les fichiers au format de messagerie : analyse les fichiers au format de courrier électronique ainsi que les bases de données de messagerie. Lorsque la case est sélectionnée, Kaspersky Internet Security décompose le fichier au format de messagerie et recherche la présence eventuelle de virus dans chacun des composants du message (corps du message, piece jointe). Si la case n'est pas sélectionnée, le fichier au format de messagerie est traité comme un fichier simple.
Nous attirons votre attention sur les particularités suivantes de l'analyse de bases de messagerie protégées par un mot de passer :
Kaspersky Internet Security identifie le code malveillant dans les bases de messagerie de Microsoft Office Outlook 2000 mais ne les répare pas;
- Le programme ne prend pas en charge la recherche de code malveillant dans les bases de messagerie de Microsoft Office Outlook 2003 protégées par un mot de passer.
Analyser les archives protégées par un mot de passer : active l'analyse des archives protégées par un mot de passer. La boîte de dialogue de saisie du mot de passer s'affichera avant de procéder à l'analyse des objets de l'archive. Si la case n'est pas cochée, les archives protégées par un mot de passer seront ignorées.
14.4.3. Restauration des paramètres d'analyse par défaut
Lorsque vous configUREZ les paramètres d'exécution d'une tâche, vous avez toujours la possibilité de revenir aux paramètres recommandés. Il s'agit des paramètres optimum recommandés par les experts de Kaspersky Lab et regroupés au sein du niveau de protection Recommendé.
Pour restaurer les paramètres d'analyse des objets par défaut :
- Sélectionné le nom de la tâche dans la section Recherche de virus de la fenêtre principale et grâce au lien Configuration, ouvre la boîte de dialogue de configuration des paramètres de la tâche.
- Cliquez sur le bouton Par défaut dans le bloc Niveau de protection.
14.4.4. Sélection de l'action executée sur les objets
Si l'analyse d'un objet déterminé une infection ou une possibilité d'infection, la suite du fonctionnement du programme dépendra de l'état de l'objet et de l'action sélectionnée.
A la fin de l'analyse, chaque objet peut se voir attribuer l'un des statuts suivants :
- Etat de l'un des programmes malveillants (exemple, virus, cheval de Troie)
- Potentiellement infecté lorsqu'il n'est pas possible d'affirmer avec certitude si l'objet est infecté ou non. Le fichier contient probablement une série de code d'un virus inconnu ou le code modifié d'un virus connu.
Par défaut, tous les objets infectés sont réparés et tous les objets potentiellément infectés sont placés en quarantaine.
Pour modifier l'action à exécuter sur l'objet :
séléctionnez le nom de la tâche dans la section Recherche de virus de la fenêtre principale et grâce au lien Configuration, ouvrez la boîte de dialogue de configuration de la tâche. Toutes les actions possibles sont reprises dans la section correspondante (cf. ill. 68).

Illustration 68. Sélection de l'action à réaliser sur l'objet dangereux
| Action可以选择 | Consequence en cas de découvert d'un objet malveillant/potentiellement infecté |
| ® Confirmer à la fin de l'analyse | Le programme reporte le traitement des objets jusqu'à la fin de l'analyse. Une fenêtre contenant les statistiques avec la liste des objets découverts apparaitra à la fin de l'analyse et vous pourraitCHOISIR le traitement à réaliser. |
| Confrimer pendant l'analyse | Le programme affiche un message d'avertissement qui reprend les informations relatives au code malveillant source de l'infection (potentielle) et propose l'une des actions suivantes. |
| Ne pas confirmer | Le programme consigne les informations relatives aux objets découverts dans le rapport sans les avoir traités ou sans avoir averti l'utilisateur. Ce mode n'est pas recommendé car il ne débarrassée pas votre ordinateur des objets infectés et potentiellement infectés, ce qui conduira inévitablement à l'infection de celui-ci. |
| Ne pas confirmerRéparer | Le programme, sans avertir au préalable l'utilisateur, tente de réparer l'objet découvert. Si la tentative échoue, l'objet reçoit le statut potentiellement infecté et est placé en quarantaine (cf. point 17.1, p. 245). Les informations relatives à cette situation sont consignées dans le rapport (cf. point 17.3, p. 251). Il est possible de tenter de réparer cet objet ultérieurement. |
| Ne pas confirmerRéparerSupprimer si la réparation n'est pas possible | Le programme, sans avertir au préalable l'utilisateur, tente de réparer l'objet découvert. Si la réparation de l'objet échoue, it sera supprimé. |
| Ne pas confirmerRéparerSupprimer | Le programme supprimera automatiquement l'objet. |
Quel que soit le statut de l'objet (infecté ou potentiellement infecté), Kaspersky Internet Security create une copie de sauvegarde avant de le réparer ou de le
supprimer. Cette copie est placée dans le dossier de sauvegarde (cf. point 17.2, p. 249) au cas où il faudrait restaurer l'objet ou si la réparation devenait possible.
14.4.5. Paramètres complémentaires pour la recherche de virus
En plus de la configuration des paramètres principaux de la recherche de virus, vous pouvez également définir des paramètres complémentaires (cf. ill. 69):

Activer la technologie iChecker™ : utilise la technologie qui permet d'accélérer l'analyse grâce à l'exclusion de certains objets . L'exclusion d'un objet s'opère selon un algorithme particulier qui tient compte de la date d'édition des signatures de menaces, de la date de l'analyse précédente et des modifications des paramètres d'analyse.

Illustration 69. Configuration complémentaire de l'analyse
Admettons que vous ayez une archive qui a ete analysee par le programme et qui est saine. Lors de la prochaine analyse, cet objet sera exclu pour autant qu'aucune modification nait ete apportee au fichier en
question ou aux paramètres de l'analyse. Si vous avez changé le contenu de l'archive (ex.: ajust d'un nouvel object), si vous avez modifié les paramètres de l'analyse ou procédé à la mise à jour des bases des signatures des menaces, l'archive sera analysée à nouveau.
La technologie iChecker™ a ses limites : elle ne fonctionne pas avec les fichiers de grande talle et ne s'applique qu'aux objets dont la structure est connue de Kaspersky Internet Security (exemple : fichiers exe, dll, Ink, ttf, inf, sys, com, chm, zip, rar).
Activer la technologie iSwift: Cette technologie est une développement de la technologie iChecker pour les ordinateurs dotés d'un système de fichiers NTFS. La technologie iSwift a ses limites: elle est liée à un emplacement particulier du fichier dans le système de fichiers et applicable uniquement aux objets figurant dans le système de fichiers NTFS.
Le recours à la technologie iSwift n'est pas disponible sous Microsoft Windows 98SE/ME/ XP64.
Afficher les objets dangereux sur l'onglet "Infectés" du rapport: affiche la liste des menaces découvertes sur l'onglet Infectés de la fenêtre du rapport (cf. point 17.3.2, p. 255). La désactivation de cette fonction peut être utile lors d'une analyse spéciale, par exemple en cas d'analyse de collections d'essay ainsi fin d'augmenter la vitesse d'analyse.
Céder les ressources aux autres applications : suspend l'exécution de la tâche de recherche de virus si les ressources du processeurs sont utilisées par d'autres applications.
14.4.6. Définition de paramètres d'analyse-Uniques pour toutes les tâches
Chaque tâche d'analyse s'exécute en fonction de ses paramètres. Les tâches créées lors de l'installation du programme sur l'ordinateur sont exécutées par défaut selon les paramètres recommendés par les experts de Kaspersky Lab.
Vouse pouvez configurer des paramétres d'analyse uniques pour toutes les tâches. La sélection de paramétres utilisée pour la recherche de virus dans un objet particulier servira de base.
Afin de définir des paramètres d'analyse uniques pour toutes les tâches :
- Sélectionnez la section Analyser dans la partie gauche de l'onglet et cliquez sur le lien Configuration.
- Dans la boîte de dialogue de configuration qui s'affiche, définisse les paramètres de l'analyse : Sélectionnez le niveau de protection (cf. point 14.4.1, p. 215), réalise la configuration complémentaire du
niveau et indiquez l'action qui sera réalisée sur les objets (cf. point 14.4.4, p. 220).
- Afin d'appliquer les paramètres définis à toutes les tâches, cliquez sur Appuyer dans la section Paramètres des autres tâches. Confirmez les paramètres uniques dans la boîte de dialogue de confirmation.
CHAPITRE 15. ESSAI DU FONCTIONNEMENT DE KASPERSKY INTERNET SECURITY
Une fois que vous aurezinstallé et configuré Kaspersky Internet Security, nous.
vous conseillons de vérifier l'exactitude des paramètres et le bon fonctionnement
de l'application à l'aide d'un « virus » d'essay et d'une de ses modifications.
15.1. Virus d'essai EICAR et ses modifications
Ce virus d'essay a eté développé spécialément par l'organisation éicar (The European Institute for Computer Antivirus Research) afin de tester les logiciels antivirus.
Il NE S'AGIT PAS D'UN VIRUS et il ne contientaucen code qui puisse nuire à voiture ordinateur. Néanmoins, la majorité des logiciels antivirus le considérènt comme un virus.
N'utilisez jamais d'authentiques virus pour vérifier le fonctionnement de votre antivirus.
Vou puez tellecharger le « virus » d'essai depuis le site officiel de l'organisation : http://www.eicar.org/anti_virus_test_file.htm.
Le fichier télécharge du site de l'organisation EICAR contient le corps d'un virus d'essai standard. Lorsque Kaspersky Internet Security le découvert, il l'identifie en tant que virus et exécuté l'action définie pour les objets de ce type.
Afin de vérifier le comportement de Kaspersky Internet Security lors de la découverte d'objets d'un autre type, vous pouvez modifier le contenu du « virus » d'essay standard en ajoutant un des préfixes repris dans le tableau ci-après.
| Préfixe | Etat du virus d'essai | Actions lors du traitement de l'objet par l'application |
| Pas de préfixe, « virus » d'essai standard | Le fichier contient le virus d'essai. Réparation impossible. | L'application identifie l'objet comme un objet malveillant qui ne peut être réparé et le supprime. |
| CORR- | Corrompu. | L'application a pu accéder à l'objet mais n'a pas pu l'analyser car l'objet est corrompu (par exemple, sa structure est endommagée ou le format du fichier est invalide). |
| SUSP-WARN- | Le fichier contient le virus d'essai (modification). Réparation impossibly. | Cet objet est une modification d'un virus connu ou il s'agit d'un virus inconnu. Au moment de la découverte, les bases des signatures des menaces ne contenait pas la description de la réparation de cet objet. L'application place l'objet en quarantaine en vue d'un traitement ultérieur à l'aide des signatures des menaces actualisées. |
| ERRO- | Erreur de traitement. | Une erreur s'est produit lors du traitement de l'objet : l'application ne peut acceder à l'objet à analyser car l'intégrité de celui-ci a été violée (par exemple : il n'y a pas de fin à une archive multivolume) ou il n'y a pas de lien vers l'objet (lorsque l'objet se trouve sur une ressource de réseau). |
| CURE- | Le fichier contient le virus d'essai. Réparation possible.L'objet sera réparé et le texte du corps du « virus » | L'objet contient un virus qui peut être réparé. L'application réalise le traitement antivirus de l'objet qui sera totalement réparé. |
| Préfixe | Etat du virus d'essay | Actions lors du traitement de l'objet par l'application |
| sera replacé par CURE. | ||
| DELE- | Le fichier contient le virus d'essay. Réparation impossible. | L'objet contient un virus qui ne peut être réparé ou un cheval de Troie. L'application supprime de tels objets. |
La première colonne du tableau contient les préfixes qu'il faut ajouter en tête de la ligne du virus d'essay traditionnel. La deuxieme colonne contient une description de l'état et la réaction de Kaspersky Internet Security a divers types de virus d'essay. La troisième colonne contient les informations relatives au traitement que réserver l'application aux objets dont l'état est identique.
Les actions exécutées sur chacun des objets sont définies par les paramètres de l'analyse antivirus.
15.2. Verification de l'Antivirus Fichiers
Afin de vérifier le fonctionnement de l'Antivirus Fichiers :
- Créez un réseau sur le disque, copiez-y le virus d'essay télécharge depuis le site officiel de l'organisation (cf. point 15.1, p. 225) ainsi que les versions modifiées du virus d'essay.
- Autorisez la consignation de tous les événements dans le rapport afin de conserver les données relatives aux objets corrompus ou aux objets qui n'ont pas été analysés suite à l'éché. Pour ce faire, cochez la case Enregistrer les événements non critiques dans la fenêtre de configuration des rapports (cf. point 17.3.1, p. 254).
- Executez le virus d'essay ou sa modification.
Antivirus Fichiers intercepte la requête adressée au fichier, il l'analyse et signale la découverte d'un objet dangereux :

Illustration 70. Découverte d'un objet dangereux
En choisissant diverses actions à exécuter sur l'objet découvert, vous pouvez vérifier les réactions d'Antivirus Fichiers en cas de découverte divers types d'objects.
Tous les résultats du fonctionnement d'Antivirus Fichiers sont consultables dans le rapport de fonctionnement du composant.
15.3. Vérification des tâches de recherche de virus
Pour vérifier les tâches de recherche de virus
- Créez un réseau sur le disque, copiez-y le virus d'essay télécharge depuis le site officiel de l'organisation (cf. point 15.1, p. 225) ainsi que les versions modifiées du virus d'essay.
- Créez une nouvelle tâche de recherche de virus (cf. point 14.3, p. 213) et en guise d'objet à analyser, Sélectionnez le dossier contenant la sélection de virus d'essais (cf. point 15.1, p. 225).
- Autorisez la consignation de tous les événements dans le rapport afin de conserver les données relatives aux objets corrompus ou aux objets qui n'ont pas eté analysés suite à l'éché. Pour ce faire, cochez la case
Enregistrer les événements non critiques dans la fenêtre de configuration des rapports.
- Executez la tâche (cf. point 14.1, p. 211) de recherche des virus.
Au fur et à mesure que des objets infectés ou suspects seront identifiés, des messages apparaitront à l'écran et fourniront les informations sur l'objet et sur l'action à exécuter :

Illustration 71. Découverte d'un objet dangereux
Ainsi, enCHOIsnant diverses actions, vous pouvez vérifier les reactions de Kaspersky Internet Security en cas de discovery de différents types d'objects.
Tous les résultats de l'exécution de la tâche sont consultables dans le rapport de fonctionnement du composant.
CHAPITRE 16. MISE A JOUR DU LOGICIEL
L'actualité de la protection est le garant de la sécurité de votre ordinateur. Chaque jour, de nouveaux virus, chevaux de Troie et autres programmes malveillant apparaisent. Il est donc primordial de s'assurer que vos données sont bien protégées.
La mise à jour du logiciel suppose le téléchargement et l'installation sur votre ordinateur des :
- Signature des menaces, signature des attaques de réseau et des pilotes de réseau
La protection de vos données est réalisée à l'aide des bases de données contenant les signatures de menace et la description des attaques de réseau. Elles sont utilisées par les composants de la protection pour rechercher les objets dangereux sur votre ordinateur et les neutraliser. Ces signatures sont enrichies toutes les heures des définitions des nouvelles menaces et des moyens de lutter contre celles-ci. Pour cette raison, il est vivement recommandé de les actualiser régulièrement.
Outre la mise à jour des signatures de menaces, le système actualise également les pilotes de réseaux qui permettent aux composants de la protection d'interceptor le traffic de réseau.
Les versions antérieures des logiciels antivirus de Kaspersky Lab prenaient en charge l'utilisation de différentes bases de signatures des menaces : standard ou étendues. Elles se différenciaient par le type d'objets dangereux contre lesquels elles assuraient une protection. Avec Kaspersky Internet Security, il n'est plus nécessaire de se soucier du choix des bases de signatures des menaces adéquates. Nos logiciels utilisent désormais les signatures des menaces qui offrent une protection non seulement contre divers types de programmes malveillants et d'objets représentant un risque potentiel, mais également contre les attaques de pirates informatiques.
modules logiciels
En plus des signatures des menaces connues, vous pouvezactualiser les modules logiciels de Kaspersky Internet Security. Ces mises à jour sont diffusées régulierement par Kaspersky Lab.
Les serveurs spéciaux de mise à jour de Kaspersky Lab sont les principales sources pour obtenir les mises à jour de Kaspersky Internet Security. En voici quelques-uns :
http://downloads1.kaspersky-labs.com/updates/
http://downloads2.kaspersky-labs.com/updates/
ftp://downloads1.kaspersky-labs.com/updates/, etc.
Afin de pouvoir télécharger ces bases,iste ordinateur doit absolument etre connecte a Internet.
Le téléchargement des mises à jour s'opère selon l'un des modes suivants :
- Automatique. Kaspersky Internet Security vérifie la source de la mise à jour selon une fréquence déterminée afin de voir si elle contient une mise à jour. La fréquence peut être augmentée lors des épidémies de virus et réduites en dehors de celles-ci. S'il identifie desactualisations récentes, l'application les télécharge et les installe. Ce mode est activé par défaut.
- Programmé. La mise à jour du logiciel est réalisée selon un hora définie.
- Manuel. Vous lancez vous-même la procédure de mise à jour du logiciel.
Au cours du processus, les modules logiciels et les signatures des menaces installés sur votre ordinateur sont comparés à ceux du serveur. Si les signatures et les composants installés sur votre ordinateur sont toujours d'actualité, le message correspondant apparaitra à l'écran. Si les signatures et les modules diffèrent, la partie manquante de la mise à jour sera installée. La copie des signatures et des modules complets n'a pas lieu, ce qui permet d'augmenter sensiblement la vitesse de la mise à jour et de réduire le volume du traffic.
Avant de lancer la mise à jour des signatures des menaces, Kaspersky Internet Security réalise une copie des signatures installées au cas où vous souhaiteriez à nouveau l'utiliser pour une raison quelconque.
La possibité d'annuler (cf. point 16.2, p. 232) une mise à jour est indispensable, par exemple si les signatures des menaces que vous avez téléchargees sont corrompues. Vous pouvez ainsi revenir à la version précédente et tenter de les actualiser à nouveau ultérieurement.
Parallèlement à la mise à jour, vous pouvez copier les mises à jour obtenues dans une source locale (cf. point 16.4.4, p. 241). Ce service permet d'actualiser les bases antivirus et les modules utilisés par les applications de la version 6.0 sur les ordinateurs du réseau en réduisant le traffic Internet.
16.1. Lancement de la mise à jour
Voussouspèze lancer la mise à jour du logiciel à n'imprime quel moment. Celle-ci sera réalisée au départ de la source de la mise à jour que vous aurez besoin (cf. point 16.4.1, p.234).
You pouvez lancer la mise à jour du logiciel depuis :
- le menu contextual (cf. point 4.2, p. 51);
- la fenêtre principale du logiciel (cf. point 4.3, p. 53).
Pour lancer la mise à jour du logiciel depuis le menu contextual :
- Ouvrez le menu à l'aide d'un clic croit sur l'icone du logiciel dans la barre des tâches.
- Sélectionnez le point Mise à jour.
Pour lancer la mise à jour du logiciel depuis la fenêtre principale du logiciel :
- Sélectionnéz le composant Mise à jour dans la section Service.
- Cliquez sur le bouton Mettre à jour (appel du programme depuis l'aide) dans la partie droite de la fenêtre principale ou sur dans la barre d'etat.
Le processus de mise à jour du logiciel sera illustré dans une fenêtre spéciale. Vous pouvez dissimuler la fenêtre avec les résultats actuels de la mise à jour. Pour ce faire, cliquez sur Fermer. La mise à jour ne sera pas interrompue.
N'oubliez pas que la copie des mises à jour dans une source locale aura lieu en même temps que l'exécution de la mise à jour, pour autant que ce service ait été activé (cf. point 16.4.4, p. 241).
16.2. Annulation de la dernière mise à jour
Chaque fais que vous lancez la mise à jour du logiciel, Kaspersky Internet Security commence par创建工作 une copie de sauvégarde de la version actuelle des signatures des menaces avant de les actualiser. Cela vous donne la possibilité d'utiliser à nouveau la version antérieure des signatures après une mise à jour ratée.
Cette possibilité d'annuler la mise à jour est utile si, par exemple, une partie des signatures a été corrompue suite à une déconnexion pendant la mise à jour.
Vous pouvez ainsi revenir à la version précédente et tenter d'actualiser à nouveau les signatures ultérieurement.
Pour revenir à l'utilisation de la version précédente des signatures des menaces:
- Sélectionnez le composant Mise à jour dans la section Service dans la fenêtre principale du logiciel.
- Cliquez sur le bouton Retour à l'etat précédent (appeal du programme depuis l'aide) dans la partie droite de la fenetre principale).
16.3. Création de tâches liées à la mise à jour
Une tâche de mise à jour a été intégrée à Kaspersky Anti-Virus pour la mise à jour des signatures des menaces et des modules de l'application. Vous pouvez toute foisisser vos propres tâches de mise à jour avec différents paramètres et heures de lancement.
Admettons que vous avez installé Kaspersky Anti-Virus sur un ordinateur portable que vous utilisez à la maison et au bureau. A la maison, la mise à jour s'opere depuis les serveurs de mise à jour de Kaspersky Lab et au bureau, depuis un réseau local contenant les fichiers nécessaires. Afin de ne pas devoir modifier chaque fois les paramètres en fonction de l'endetroit où vous vous trouvez, vous pouze créé deux tâches différentes.
Pour creer une nouvelle tache de mise a jour :
- Sélectionnez le point Mise à jour de la section Service dans la fenêtre principale, ouvre le menu contextual d'un click droit et sélectionnez le point Enregistrer sous.
- Saisissez le nom de la tâche dans la fenêtre qui s'affiche puis cliquez sur OK. La nouvelle tâche figure désormais dans la section Service de la fenêtre principale du logiciel.
Attention!
Le Kaspersky Anti-Virus n'accepte qu'un maximum de deux tâches de mise à jour créées par l'utilisateur.
La nouvelle tâche applique tous les paramètre de la tâche qui lui a servi de modèle, à l'exception de la programmation. Le lancement automatique de la nouvelle tâche est désactivé par défaut.
Vous devrezès lors procéder à une configuration complémentaire: indiquer la source de la mise à jour, définir les paramètres de connexion et, le cas échéant activer le lancement avec les privilèges et configurer la programmation.
Pour renommer une tâche :
Selectionnez la tâche dans la section Service de la fenêtre principale du logiciel, ouvre le menu contextual d'un clic droit de la souris et selectionnéz le point Renommer.
Saisissez le nouveau nom de la tâche dans la fenêtre qui s'affiche puis, cliquez sur OK. Le nom de la tâche dans la section Service sera modifié.
Pour supprimer une tâche :
Selectionnez la tâche dans la section Service de la fenêtre principale du logiciel, ouvre le menu contextual d'un clic droit de la souris et selectionnez le point Supprimer.
Confirmez la suppression de la tâche dans la boîte de dialogue qui s'affiche. La tâche sera supprimée de la liste des tâches de la section Service.
Attention!
Il est possible de renomer ou de supprimer uniquement les tâches utilisateur que vous avez créées.
16.4. Configuration de la mise à jour
La mise à jour du logiciel s'exécuté selon les paramètres qui définissent :
- la ressource d'ou les fichiers seront copiés avant d'être installés (cf. point 16.4.1, p. 234);
- le mode de lancement de la mise à jour du logiciel (cf. point 16.4.2, p. 237);
les éléments actuisés - les actions à réaliser après la mise à jour du logiciel (cf. point 16.4.4, p.241).
Tous ces paramètres sont abordés en détails ci-après.
16.4.1. Sélection de la source de la mise à jour
La source de la mise à jour est une ressource quelconque qui contient les mises à jour des signatures des menaces et des modules logiciels de Kaspersky Internet Security. Il peut s'agir d'un serveur HTTP ou FTP, voir d'un repertoire local ou de réseau.
Les serveurs de mise à jour de Kaspersky Lab constituent la source principale de mise à jour. Il s'agit de sites Internet spéciaux prévus pour la diffusion des signatures des menaces et des modules logiciels pour tous les produits de Kaspersky Lab.
Attention!
Lors de la commande des mises à jour sur disque amovible, précisez si vous souhaitez receivevoir la mise à jour des modules de l'application.
Les mises à jour obtenues sur un disque amovible peuvent être par la suite placées sur un site FTP ou HTPP ou dans un réseau local ou de réseau.
La sélection de la source de la mise à jour s'opère dans l'onglet Source de mise à jour (cf. ill. 72).
Par défaut, la liste contient uniquement les serveurs de mise à jour de Kaspersky Lab. Cette liste n'est pas modifiable. Lors de la mise à jour, Kaspersky Internet Security consulte cette liste, contacte le premier serveur de la liste et tente de télécharger les mises à jour. Lorsque l'adresse selectionnée ne répond pas, le calculiel désit le serveur suivant et tente à nouveau de télécharger les bases antivirus. L'adresse du serveur au départ duquel la mise à jour sera téléchargeée sera placée automatiquement au début de la liste. Lors de le mise à jour suivante depuis les serveurs de Kaspersky Lab, le calculiel contactera en premier lieu le serveur ayant fourni la mise à jour précédente.
Pour réaliser la mise à jour au départ d'un site FTP ou HTTP quelconque :
- Cliquez sur Ajouter...
- Sélectionnez le site FTP ou HTTP dans la fenêtre Sélection de la source de mise à jour ou indiquez son adresse IP, son nom symbolique ou l'URL dans le champ Source.
Attention!
Si en guise de source de la mise à jour vous avons scélectionné une ressource située hors de l'intranet, vous devrez être connecté à Internet pour télécharger la mise à jour.
Pour actualiser le logiciel au départ d'un réseau quelconque :
- Cliquez sur Ajouter...
- Sélectionnez le repertoire dans la fenêtre Sélection de la source de la mise à jour ou saisissez son chemin d'accès complet dans le champ Source.

Illustration 72. Sélection de la source de la mise à jour
Kaspersky Internet Security ajoute la nouvelle source de mise à jour au début de la liste et l'active automatiquement (la case en regard est cochée).
Si plusieurs ressources ont ete selectionnées en guise de source de mise à jour, le logiciel les consultera dans l'ordre de la liste et réalisera la mise à jour au départ de la première source disponible. Vous pouvez modifier l'ordre des sources dans la liste à l'aide des boutons Monter/Descendre
Modifiez la liste des sources à l'aide des boutons Ajouter, Modifier, Supprimer. Les serveurs de mise à jour de Kaspersky Lab sont les seules sources qui ne peuvent pas'être modifiées ou suprimées.
Si vous utilisez les serveurs de Kaspersky Lab en guise de serveur de mise à jour, vous pouvez selectionner le serveur en fonction de la situation géographique qui vous convient le mistrs. Kaspersky Lab possede des serveurs dans plusieurs pays. En choisisant le serveur situé le plus proche de vous géographiquement, vous pouvez augmenter la vitesse de la mise a jour et du téléchargement de cette-ci.
Afin de selectionner le serveur le plus proche, cochez la case Définir la région (ne pas utiliser l'identification automatique) et, dans la liste
déroulante, sélectionnez le pays le plus proche de votre situation géographique actuelle. Si la case est cochée, alors la mise à jour sera réalisée en tenant compte de la région sélectionnée. La case est déslectionnée par défaut et lors de la mise à jour, la région est définie sur la base des informations reprises dans la base de registres système.
N'oubliez pas que vous ne pourrez pas selectionner le serveur le plus proche de cette situation géographique si le logiciel est installé sous Windows 9x/NT 4.0.
16.4.2. Sélection du mode et des objets de la mise à jour
La définition des objets àmettre à jour et du mode de mise à jour est l'un des moments décisifs de la configuration de la mise à jour.
Les objet de la mise à jour (cf. ill. 73) désignent les objets qui seront actualisés :
- Les signatures de menaces;
- Les pilotes de réseau qui assure l'interception du traffic de réseau par les composants de la protection ;
- Les bases d'attaques de réseau utilisées par Anti-Hacker.
- Les modules de l'application ;
Les signatures des menaces, les pilotes de réseau et les bases d'attaques de réseau sont actualisées à chaque fois tandis que les modules de l'application sont actualisées uniquement lorsque le mode correspondant est activé.

Illustration 73. Sélection des objets de la mise à jour
Pour copier et installer les mises à jour des modules de l'application pendant la mise à jour :
Cochez la case Mettre à jour les modules de l'application dans la fenêtre de configuration du composant Mise à jour.
Si une mise à jour des modules de l'application est présente à ce moment dans la source, le programme receiveva les mises à jour requisés et les appliquera après le redémarrage de l'ordinateur. Les mises à jour teléchargees ne seront pas installées tant que l'ordinateur ne sera pas redémarré.
Si la mise à jour suivante se produit avant le redémarrage de l'ordinateur, et l'installation des mises à jour antérieure des modules de l'application, seule la mise à jour des signatures des menaces aura lieu.
Le mode de mise à jour du logiciel (cf. ill. 74) désigne la manière dont la mise à jour sera lancée. Choisissez l'un des modes suivants :
Automatique. Kaspersky Internet Security vérifie selon une fréquence déterminée si les fichiers de mise à jour sontopsis sur la source (cf. point 16.4.1, p.234).Lorsque Kaspersky Internet Security découverte nouvelles mises à jour, il les télécharge et les installes sur l'ordinateur. Ce mode de mise à jour est activé par défaut.
Si vous vous connectez à Internet à l'aide d'un modem et que vous avons choisi une ressource de réseau en tant que source de mise à jour, Kaspersky Internet Security tentera de réaliser la mise à jour selon un intervalle défini lors de la mise à jour antérieure. Les mises à jour réalisées au départ d'une source locales ont lieu à l'intervalle défini lors de la mise à jour précédente. Cela permet de régler automatiquement la fréquence des mises à jour en cas d'épidémie de virus ou d'autres situations dangereuses. Le logiciel recevra en temps opporturs les versions les plus récentes des signatures des menaces, des modules de l'application ou des attaques de réseau, ce qui réduira à zéro le risque d'infection de votre ordinateur par des programmes dangereux.

Illustration 74. Sélection du mode de lancement de la mise à jour
Tous les 1 jour(s). La mise à jour du logiciel est réalisée selon un hora définie. Si vous souhaitez activer ce mode, la mise à jour sera réalisée par défaut chaque à jour. Pour composer un autre hora,clinquez sur Modifier a cote du nom du mode et réalisez les modifications souhaitees dans la boite de dialogue qui s'ouvre (pour de plus amples renseignements, consultez le point 6.5 à la page 87).
Manuel. Vous lancez vous-même la procédure de mise à jour du logiciel. Kaspersky Internet Security vous avertira de la nécessité de réaliser la mise à jour:
-
Tout d'abord, une infobulle apparait au-dessus de l'icone de l'application dans la barre des tâches (si le service de notification est activé) (cf. point 17.11.1, p. 283);
-
Ensuite, le deuxième indice dans la fenêtre principale de l'application vous signale que la protection de l'ordinateur est dépasse (cf. point 5.1.1, p. 59);
- Troisiement, la section des commentaires et des conseils de la fenêtre principale affiche des conseils sur la mise à jour du logiciel (cf. point 4.3, p. 53).
16.4.3. Configuration des paramètres de connexion
Si vous avez sélectionné les serveurs de mise à jour de Kaspersky Lab ou un serveur FTP ou HTTP quelconque en tant que source de mise à jour, nous vous conseillons de vérifier les paramètres de connexion à Internet.
Tous les paramètres sont regroupés sur l'onglet spécial Paramètres LAN (cf. ill. 75).

Illustration 75. Configuration des paramètres de réseau de la mise à jour
Le paramètre Utiliser le FTP en mode passif, si possible est utilisé lorsque vous téléchargez les mises à jour depuis un serveur FTP auquel vous vous connectez en mode passif (par exemple, via un pare-feu). Si la connexion s'effectue en mode actif, vous pouvez déslectionné cette case.
Precisez dans le champ Délai d'attente de la connexion (sec) la durée limite pour étabir une connexion avec le serveur de mise à jour. Si la connexion n'a pu être établie à l'issue de cet intervalle, l'application tentera d'étabrir la connexion avec le serveur de mise à jour suivant. Ce processus se poursuit tant qu'une connexion n'a pu être établie et tant que tous les serveurs disponibles n'ont pas été sollicités.
Si la connexion à Internet s'opère via un serveur proxy, cochez la cas Utiliser le serveur proxy et, le cas échéant, configurez les paramétres suivants:
- Sélectionnez les paramètres du serveur proxy à utiliser pour la mise à jour :
Définir automatiquement l'adresse du serveur proxy : Lorsque cette option est sélectionnée, les paramètres du serveur proxy sont définis automatiquement à l'aide du protocole WPAD (Web Proxy Auto-Disccovery Protocol). S'il est impossible de définir les paramètres à l'aide de ce protocole, Kaspersky Anti-Virus utilisera alors les paramètres du serveur proxy définis dans Microsoft Internet Explorer.
Utiliser les propres paramètres du proxy : utilise un serveur proxy différent de celui indiqué dans les paramètres de connexion du navigateur. Saisissez l'adresse IP ou le nom symbolique dans le champ Adresse et dans le champ Port, le port du serveur proxy prévu pour la mise à jour du programme.
- Indiquez si l'authentication est requise sur le serveur proxy. L'authentication est une procédure de vérification des données d'enregistrement de l'utilisateur afin de contrôler l'accès.
Si la connexion au serveur proxy requiert une authentication, cochez la case Définir les données d'authentication et saisissez dans les champs de la partie inférieure le nom et le mot de passer. Dans ce cas, une tentative d'authentication NTLM sera réalisée avant la tentative d'authentication BASIC.
Si la case n'est pas cochée ou si les données ne sont pas définies, le système procédera à une tentative d'utilisation NTML en utilisant le compte utilisé au nom duquel la mise à jour est lancée (cf. point 6.4, p. 86).
Si l'autorisation sur le serveur proxy est indispensable et que vous n'avez pas saisi le nom et le mot de passer ou que les données saisies ont ete rejetees pour une raison quelconque par le serveur, une fenetre de saisie
du nom et du mot de passer pour l'autorisation apparaitra au lancement de la mise à jour. Si l'autorisation réussit, le nom et le mot de passer saisis seront utilisés lors des mises à jour ultérieures. Dans le cas contraire, il faudra à nouveau saisir les paramètres d'autorisation.
Afin de ne pas utiliser le serveur proxy lors de la mise à jour depuis un réseau local ou de réseau, déslectionné la case Ne pas utiliser le serveur proxy pour les adresses locales.
Ce paramètre n'est pas disponible si le logiciel est installé sous Microsoft Windows 9X/NT 4.0. Toutefois, le serveur proxy pour les adresses locales n'est pas utilisé par défaut.
16.4.4. Copie des mises à jour
Le service de copie des mises à jour permet d'optimaliser la charge du réseau de l'entreprise. La copie s'opère en deux étapes :
- Un des ordinateurs du réseau obtient les mises à jour pour l'application et les signatures des menaces depuis les serveurs de Kaspersky Lab ou depuis tout autre serveur en ligne proposant les mises à jour les plus récentes. Les mises à jour ainsi obtenues sont placées dans un dossier partagé.
- Les autres ordinateurs du réseau accédent à ce dossier partagé afin
Pour activer la copie des mises à jour, cochez la case Copier dans le repertoire de l'onglet Complémentaire (cf. ill. 76) et dans le champ situé en dessous, indiquez le chemin d'accès au dossier partagé dans lequel les mises à jour seront sauvégardées. Le chemin d'accès peut être saisi manuellement ou dans la fenêtre qui s'ouvre dés que vous aurez cliqué sur Parcourir. Si la case est cochée, les nouvelles mises à jour seront copies automatiquement dans ce repertoire.
You pouze également définir le mode de copie des mises à jour ..
- Complet : pour la copie des signatures de menaces et des composants de toutes les applications de Kaspersky Lab de la version 6.0. Pour désir la mise à jour complète, cochez la case Copier les mises à jour de tous les composants.
- Partiel : pour la copie des signatures de menaces et des mises à jour uniquement pour les composants installés de Kaspersky Anti-Virus 6.0. Pour désirir ce mode de mise à jour, il faut déslectionner la case Copier les mises à jour de tous les composants.

Illustration 76. Configuration du service de copie des mises à jour
N'oubliez pas que Kaspersky Anti-Virus 6.0 recoit des serveurs de Kaspersky Lab uniquement les fichiers de mise à jour pour la version 6.0. Si vous souhaitez copier les mises à jour pour d'autres applications de Kaspersky Lab, il est conseilé d'utiliser Kaspersky Administration Kit.
Afin que les autres ordinateurs du réseau puissent utiliser les fichiers de mise à jour du dossier partagé, il faut réaliser les opérations suivantes :
- Donner l'accès à ce dossier.
- Désigner le dossier partagé en tant que source de la mise à jour dans les paramètres de la mise à jour des ordinateurs du réseau.
16.4.5. Actions executées après la mise à jour du logiciel
Chaque mise à jour des signatures des menaces contient de nouvelles définitions capables de protéger votre ordinateur contre les menaces récentes.
Les experts de Kaspersky Lab vous recommend d'analyser les objets en quarantaine et les objets de démarrage directement après la mise à jour.
Pourquoi ces objets et pas d'autres?
La quarantaine contient des objets dont l'analyse n'a pas pu définir avec certitude le type de programme malicieux qui les a infectés (cf. point 17.1, p. 245). Il se peut que la version actualisée des signatures des menaces de Kaspersky Internet Security puisse reconnaître et neutraliser le danger.
Par défaut, le logiciel analyse les objets en quarantaine après chaque mise à jour des signatures des menaces connues. Nous vous conseillons d'examiner féquèment les objets en quarantaine. Leur statut peut changer après l'analyse. Certains objets pourront être restaurés dans leur emplacement d'origine et à nouveau utilisés.
Pour annuler l'analyse des objets en quarantaine, déslectionnez la case Analyser les fichiers en quarantaine dans le bloc Action après la mise à jour.
Les objets de démarrage représentent un secteur critique dans le domaine de la sécurité de votre ordinateur. Si ce secteur est infecté par un programme malicieux, il se peut que vous ne parveniez plus à lancer le système d'exploitation. Kaspersky Internet Security propose une tâche d'analyse des objets de démarrage (cf. Chapitre 14, p. 210). Il est conseilé de configurer le lancement automatique de cette tâche après chaque mise à jour des signatures des menaces (cf. point 6.5, p. 87).
CHAPITRE 17. POSSIBILITES COMPLEMENTAIRES
En plus de protéger vos données, le logiciel propose des services complémentaires qui élargissent les possibités de Kaspersky Internet Security.
Au cours de ses activités, le logiciel place certains objets dans des repertoires spéciaux. L'objet suivi est d'offrir une protection maximale avec un minimum de pertes.
- Le dossier de sauvegarde contient les copies des objets qui ont été modifiés ou supprimés par Kaspersky Internet Security (cf. point 17.2, p. 249). Si un objet qui contenait des informations importantes n'a pu être complètement préservependant le traitement antivirus, vous pourrez toujours le restaurer au départ de la copie de sauvegarde.
- La quarantaine contient les objets potentiellement infectés qui n'ont pas pu être traités avec les signatures actuelles des menaces (cf. point 17.1, p. 245).
Il est conseilé de consulter régulièrement la liste des objets ; certains ne sont peut-être plus d'actualité tandis que d'autres peuvent être restaurés.
Une partie des services est orientée vers l'assistance pour l'utilisation du logiciel, par exemple :
- Le Service d'assistance technique offre une aide complète pour l'utilisation de Kaspersky Internet Security (cf. point 17.5, p. 270). Les experts de Kaspersky Lab ont tenté d'inclure tous les moyens possibles d'apporter cette assistance : assistance en ligne, forum de questions et de suggestions des utilisateurs, etc.
- Le service de notification des événements permet de configurer la notification aux utilisateurs des événements importants dans le fonctionnement de Kaspersky Internet Security (cf. point 17.11.1, p. 283). Il peut s'agir d'événements à caractère informatif ou d'erreurs qui nécessitent une réaction immédiate et dont il faut avoir conscience.
-
L'autodefense du logiciel et la restriction de l'accès protège les propres fichiers du logiciel contre les modifications réalisées par des personnes mal intentionnées, interdir l'administration externe du logiciel par des services et introduit des restrictions sur l'exécution de certaines actions à l'aide de Kaspersky Internet Security (cf. point , p. 286). Par exemple, une modification du niveau de protection peut fortement influencer la sécurité des données sauvegardées sur votre ordinateur.
-
Le service d'administration des clés de licence vous permet d'obtenir des informations complémentaires sur la licence utilisée, d'activer votre copie du logiciel et d'administer les fichiers des clés de licence (cf. point 17.5, p. 270).
Le logiciel propose également une aide (cf. point 17.3.7, p. 260) détaillée et des rapportes complets (cf. point 17.3, p. 251) sur le fonctionnement de tous les composants de la protection et l'exécution de toutes les tâches liées à la recherche de virus.
La constitution de la liste des ports permet de régler le contrôle des données qui transient via les ports issues de certains composants de protection de Kaspersky Internet Security (cf. point 17.7, p. 273).
La création d'un disque de secours permet de ramener l'ordinateur à l'état antérieur à l'infection (cf. point 17.10, p. 279). Cela est particulièrement utile lorsqu'il n'est plus possible de lancer le système d'exploitation de l'ordinateur après l'infection du code malveillant.
Voussous également modifier l'aspect extérieur de Kaspersky Internet Security et configurer les paramètre de l'interface actuelle (cf. point 17.8, p. 275).
Examinons en détails ces différents services.
17.1. Quarantine pour les objets potentiellement infectés
La quarantaine est un dossier spécial dans lequel on retrouve les objets qui ont peut etre ete infectes par des virus.
Les objets potentiellement infectés sont des objets qui ont peut-être été infectés par des virus ou leur modification.
Pourquoi parle-t-on d'objets potentiellement infectés ? Il n'est pas toujours possible de définir si un objet est infecté ou non. Il peut s'agir des raisons suivantes :
- Le code de l'objet analysé estsemblable à celui d'une menace connue mais a été partiellement modifié.
Les signatures des menaces connues contiennent les menaces qui ont été étudiées par les experts de Kaspersky Lab. Si le programme malveillant a été modifié et que ces modifications ne figurent pas encore dans les signatures, Kaspersky Internet Security considère l'objet comme étant infécé par une modification d'un programme malveillant et le classe comme objet potentiellement infecté. Il indique obligatoirement à chaque menace cette infection ressemble.
- Le code de l'objet infecté rappelle, par sa structure, celui d'un programme malveillant mais les signatures des menaces ne recensent rien de similaire.
Il est tout à fait possible qu'il s'agisse d'un nouveau type de virus et pour cette raison, Kaspersky Internet Security le classe comme un objet potentiellement infecté.
L'analyseur heuristique de code, qui permet de déceler jusqu'à 92% des nouveaux virus, détermine si un fichier est potentiellement infecté par un virus. Ce mecanisme est relativement efficace et donne très rarement de fausses alertes.
L'objet potentiellement infecté peut-être identifié et mis en quarantaine par l'antivirus de fichiers, l'antivirus de courrier électronique ou lors de la recherche de virus ou par la défense proactive.
Vous pouvez vous-même placer un objet en quarantaine en cliquant sur Quarantaine dans la notification spéciale qui apparait à l'écran suite à la découverte d'un objet potentiellement infécté.
Lors d'une mise en quarantaine, le fichier est déplaced et non pas simplement copié : l'objet est supprimé du disque ou du message électronique et conservé dans le dossier de quarantaine. Les fichiers mis en quarantaine sont convertis dans un format spécifique et ne représentent aucun danger.
17.1.1. Manipulation des objets en quarantine
Le nombre total d'objects placés en quarantaine est repris dans les Rapports de la section Service. Dans la partie droite de la fenêtre principale, on retrouve le bloc spécifique Quarantine avec les informations suivantes :
- Le nombre d'objets potentiellement infectés découverts par Kaspersky Internet Security;
- Laaille actuelle de la quarantine.
Il est possible ici de supprimer tous les objets de la quarantaine à l'aide du bouton Purger. N'oubliez pas que cette action entraîne la suppression des objets du dossier de sauvégarde et des fichiers de rapport.
Pour manipuler les objets en quarantine :
Cliquez avec le bouton gauche de la souris dans n'importe qu'elle partie du bloc Quarantine.
Vous pouze réaliser les opérations suivantes dans l'onglet quarantine (cf. ill. 77):
- Mettre en quarantaine un fichier que vous croyez être infecté par un virus et qui n'aurait pas été découvert par le logiciel. Cliquez pour ce faire sur Ajouter... et selectionné le fichier souhaité. Il sera ajouté à la liste sous le signe Ajouté par l'utilisateur.

Illustration 77.isme des objets en quarantine
- Analyser et réparer à l'aide des signatures actuelles des menaces connues tous les objets potentiellément infectés qui se trouvent en quarantine. Il suffit simplement de cliquer sur Analyser tous
L'etat de chaque objet en quarantaine après l'analyse et la réparation peut être soit infecté, probablement infecté, fausse alerte, ok, etc. Dans ce cas, un message de circonteance apparait à l'écran et propose différentstraitements possibles.
L'etat infecté signifie que l'objet est bien infecté mais qu'il n'a pas pu être réparé. Il est recommendé de supprimer de tels objets.
Tous les objets dont l'etat est qualifié de fausse alerte peuvent être restaurés sans crainte car leur état antérieur, à savoir Probabilité infecté n'a pas été confirmé par le logiciel lors de la nouvelle analyse.
- Restaurer les fichiers dans un réseauchioisi par l'utilisateur ou dans le réseau d'origine ou ils se trouvaient avant d'être mis en quarantine. Pour restaurer un objet, Sélectionnéz-le dans la liste et cliquez sur Restaurer. Pour restaurer des objets issus d'archives, de bases de
données de messagerie électronique ou de couriers individuels et placés en quarantine, il est indispensable de désigner le réseau dans lequel ils seront restaurés.
Conseil
Nous vous conseillons de restaurer uniquement les objets dont l'état correspond à fausse alerte, ok ou réparé. La restauration d'autres types d'objets pourrait entraîner l'infection de votre ordinateur!
- Supprimer n'importe quel objet ou groupe d'objets de la garantaine. Supprimez uniquement les objets qui ne peuvent etre réparés. Afin de supprimer un objet, sélectionnez-le dans la liste puis cliquez sur Supprimer.
17.1.2. Configuration de la garantaine
Vous pouvez configurer les paramètres de constitution et de fonctionnement de la quarantaine, à savoir :
- Définir le mode d'analyse automatique des objets en quarantaine après chaque mise à jour des signatures des menaces (pour de plus amples informations, consultez le point 16.4.4 à la page 241)
Attention!
Le logiciel ne peut analyser les objets en quarantaine directement après la mise à jour des signatures des menaces si vous utilisez la quarantaine à ce moment.
- Définir la durée de conservation maximum des objets en quarantine.
Par défaut, la durée de conservation des objets en quarantaine est fixée à 30 jours au terme desquels les objets sont supprimés. Vous pouvez modifier la durée de conservation des objets potentiellément infectés ou supprimer complètement cette limite.
Pour ce faire :
- Ouvrez la fenêtre des paramètres de Kaspersky Internet Security enclinuant sur Configuration dans la fenêtre principale.
- Sélectionnez Rapports dans l'arborescence.
- Définissez dans le bloc Quarantine & Dossier de sauvegarde (cf. ill. 78) le délambda de conservation au terme duquel les objets seront automatiquement supprimés.

Illustration 78. Configuration de la conservation des objets en quarantaine
17.2. Copie de sauvegarde des objets dangereux
Il n'est pas toujours possible de préserver l'intégrité des objets lors de la réparation. Si le fichier réparé contenait des informations importantes et que celles-ci ne sont plus accessibles (complètement ou partiellement) suite à la réparation, il est possible de le restaurer au départ de sa copie de sauvegarde.
La copie de sauvegarde est une copie de l'objet dangereux original qui est créé lors de la première réparation ou suppression de l'objet en question et qui est conservée dans le dossier de sauvegarde.
Le dossier de sauvegarde est un dossier spécial qui contient les copies des objets dangereux traités ou supprimés.
La fonction principale du dossier de sauvégarde est de permettre à n'importe quel moment la restauration de l'objet original.
Les fichiers placés dans le dossier de sauvegarde sont convertis dans un format spécifique et ne représentent aucun danger.
17.2.1. Manipulation des copies de sauvegarde
Le nombre total de copies de sauvegarde placées dans le dossier est repris dans les fichiers de données de la section Service. Dans la partie droite de la fenêtre principale, on retrouve le bloc spécial Dossier de sauvegarde avec les informations suivantes :
- Le nombre de copies de sauvegarde créées par Kaspersky Internet Security;
La taille actuelle du dossier.
Il est possible ici de supprimer toutes les copies du dossier à l'aide du bouton Purger. N'oubliez pas que cette action entraîne la suppression des objets du dossier de quarantaine et des fichiers de rapport.
Pour manipuler les copies des objets dangereux :
Cliquez avec le bouton gauche de la souris dans n'importe qu'elle partie du bloc Dossier de sauvegarde.
La partie centrale de l'onglet (cf. ill. 79) reprend la liste des copies de sauvegarde. Les informations suivantes sont fournies pour chaque copie : nom complet de l'objet avec chemin d'accès à son emplacement d'origine, l'état de l'objet attribué suite à l'analyse et sa taille.

Illustration 79. Copies de sauvegarde des objets supprimés ou réparés
Vous pouvez restaurer les copies selectionnées à l'aide du bouton Restaurer. L'objet est restauré au départ du dossier de sauvégarde avec le même nom qu'il avait avant la réparation.
Si l'emplacement d'origine contient un objet portant le même nom (cette situation est possible en cas de restauration d'un objet dont la copie avait ete creee avant la reparation), I'avertissement de rigueur apparaftra a I'écran. Vous pouvez modifier I'emplacement de I'objet restauré ainsi que son nom.
Nous vous recommendons de rechercher la présence d'eventuels virus directement après la restauration. Il sera peut-être possible de le réparer avec les signatures les plus récentes tout en réservant son intégrité.
Nous ne vous recommendons pas de restaurer les copies de sauvegarde des objets si cela n'est pas nécessaire. Cela pourrait en en effet entraîner l'infection de votre ordinateur.
Il est conseilé d'examiner féquèment le contenu du dossier et de le nettoyer à l'aide du bouton Supprimer. Vous pouvez également configurer le logiciel afin qu'il supprime les copies les plus ancériennes du réseau (cf. point 17.2.2, p. 251).
17.2.2. Configuration des paramètres du dossier de sauvegarde
Vou puez définir la durée maximale de conservation des copies dans le dossier de sauvegarde.
Par défaut, la durée de conservation des copies des objets dangereux est fixée à 30 jours au terme desquels les copies sont supprimées. Vous pouvez modifier la durée de conservation maximale des copies ou supprimer complètement toute restriction. Pour ce faire :
- Ouvrez la fenêtre des paramètres de Kaspersky Internet Security en cliquant sur Configuration dans la fenêtre principale.
- Sélectionnez Rapports dans l'arborescence.
- Définissez le délambda de conservation des copies de sauvegarde dans le bloc Quarantaine & Dossier de sauvegarde (cf. ill. 78) dans la partie droite de la fenêtre.
17.3. Utilisation des rapports
Le fonctionnement de chaque composant de Kaspersky Internet Security et l'exécution de chaque tâche liée à la recherche de virus et à la mise à jour est consignée dans un rapport.
Le total des rapportes composés par le logiciel en ce moment ainsi que leur taille totale (en octets) sont repris dans les Rapports de la section Service de la fenêtre principale du logiciel. Ces informations sont reprises dans le bloc Rapports.
Pour consulter les rapport :
Cliquez avec le bouton gauche de la souris dans n'importe qu'elle partie du bloc Rapports.
La fenêtre s'ouvre sur l'onglet Rapports (cf. ill. 80). Vous y verrez les derniers rapportes sur tous les composants et les tâches antivirus lancées au cours de
cette session de Kaspersky Internet Security. Le résultat du fonctionnement est affché en regard de chaque composant ou tâche. Exemple, interrompu(e) ou terminée. Si vous souhaitez consulter l'historique complet des rapports pour la session en cours, cochez la case Afficher l'historique des rapports.

Illustration 80. Rapports sur le fonctionnement des composants du programme
Pour voir tous les événements consignés dans le rapport et relatifs au fonctionnement du composant ou à l'exécution d'une tâche :
sLECTIONnez le nom du composant ou de la tâche dans l'onglet Rapports et cliquez sur Détails.
Cette action entraine l'ouverture d'une fenêtre contenant des informations détaillées sur le fonctionnement du composant ou de la tâche sélectionné. Les statistiques sont reprises dans la partie supérieure de la fenêtre tandis que les détails apparaissent sur divers onglets de la partie centrale. En fonction du composant ou de la tâche, la composition des onglets peut varier:
-
L'onglet Infectés contient la liste des objets dangereux découverts par le composant ou la tâche de recherche de virus exécutée.
-
Événements illustr des événements survenus pendant l'exécution de la tâche ou le fonctionnement du composant
- L'onglet Statistiques reprend les statistiques détaillées de tous les objets analysés.
- L'onglet Paramètres reprend les paramètres qui définissent le fonctionnement du composant de protection, de la recherche de virus ou de la mise à jour des signatures des menaces.
- Les onglets Macros et Registres apparaissent uniquement dans le rapport de la défense proactive. Ils fournissent des informations sur toutes tentatives d'exécution de macros sur l'ordinateur et sur toutes les tentatives de modification de la base de registres système du système d'exploitation.
- Les onglets Sites de phishing, Fenêtes pop up, Bannières et Tentatives de numérotation automatique figurent uniquement dans le rapport d'Anti-Escroc. Ils contiennent des informations relatives à toutes les tentatives de phishing identifiées par le logiciel, ainsi que des renseignements sur toutes les fenêtes pop up, bannières et tentatives de numérotation automatique vers des sites payants bloquées.
- Les onglets Attaques de réseau, Hôtesbloqués, Activités des applications et Filtrage des paquets figurent uniquement dans le rapport d'Anti-Hacker. Ils proposent des informations sur toutes les attaques de réseau menées contre votre ordinateur et bloquées, iIs contiennent une description de l'activité de réseau des applications concernées par les règles et de tous les paquets conformment aux règles de filtrage des paquets d'Anti-Hacker.
- Les onglets Connexions établies, Ports ouverts et Trafic définitissant également l'activité de réseau de votre ordinateur. Ils représentent les connexions établies, les ports ouverts et le volume de données transmises ou reçues par l'ordinateur.
Tout le rapport peut être exporter dans un fichier au format texte. Cela peut-être utile lorsqu vous ne parvenez pas à résoudre vous même un problème survenu pendant l'exécution d'une tâche ou le travail d'un composant et que vous doivent给您 adressés au service d'assistance technique. Vous devrez envoyer le rapport au format texte afin que nos experts puissant étudier le problème en profondeur et le résoudre le plus vite possible.
Pour exporter le rapport au format texte :
cliquez sur Enregistrer sous et indiquez où vous souhaitez enregistrer le fichier.
Lorsque you en avez terminé avec le rapport, cliquez sur Fermer.
En plus des boutons Paramètres et Statistiques, ces ontlets représentent également le bouton Actions que vous pouvez réaliser sur les objets de la liste. Ce bouton ouvre un menu contextual qui reprend les points suivants (le contenu de la liste varie en fonction du rapport consulté; la liste ci-dessus est une catégorie globale de tous ces points):
Réparer : tentative de réparation de l'objet dangereux. S'il est impossible de neutraliser l'objet, vous pouze le laisser dans la liste en vue d'un traitement différé à l'aide des signatures des menaces actualisées ou le supprimer. Vous pouze appliquer cette action à un seul objet de la liste ou à une sélection d'objets.
Supprimer de la liste : supprime l'enregistrement relatif à la découverte de l'objet.
Ajouter à la zone de confiance : ajoute l'objet en tant qu'exclusion de la protection. Ce可以选择 entre l'ouverture de la fenêtre de la règle d'exclusion pour cet objet.
Réparer tous : neutralise tous les objets de la liste. Kaspersky Internet Security tente de Traits les objets à l'aide des signatures des menaces.
Purger : supprime le rapport sur les objets découverts. Tous les objets dangereux découverts demeurent sur l'ordinateur.
Afficher : ouvre Microsoft Windows Explorer au réseau qui contient l'objet en question.
Consulter www.viruslist.com/fr : ouvre la description de l'objet dans l'Encyclopédie des virus sur le site de Kaspersky Lab.
Rechercher sur www.google.com : recherche d'informations relatives à l'objet à l'aide du moteur de recherche.
Recherche : définit les termes de recherche des objets dans la liste en fonction du nom ou de l'état.
Voussoupiezegalement trier les informationspresentees en ordre croissant ou decroissant pour chaque colonne.
17.3.1. Configuration des paramètres du rapport
Afin de configurer les paramètres de constitution et de conservation des rapport:
- Ouvrez la boîte de dialogue de configuration de Kaspersky Internet Security enclinquant sur Configuration dans la fenêtre principale du logiciel.
-
Sélectionnez Rapports dans l'arborescence des paramêtres.
-
Dans le bloc Rapport (cf. ill. 81), précédez à la configuration requise :
-
Consignez ou non les événements à caractère informatif. En règle générale, ces événements ne jouent pas un role crucial dans la protection. Afin de les consigner dans le rapport, cochez la case l Consigner les événements non critiques;
- Activez la conservation dans le rapport uniquement des événements survenus depuis le dernier lancement de la tâche. Cela permet de gagner de l'espace sur le disque en diminuant la taille du rapport. Si la case Conserver uniquement les événements courants est cochée, les informations reprises dans le rapport seront actualisées à chaque redémarrage de la tâche. Toutefois, seules les informations relatives aux événements non critiques seront écrasées.
- Définissez le déali de conservation des rapport. Par défaut, ce déali est établi à 30 jours. Les rapport sont supprimés à l'issue des 30 jours. Vous pouvez modifier la durée de conservation des rapport ou ne pas imposer de limite.

Illustration 81. Configuration des paramètres de constitution des rapport
17.3.2. Onglet Infectés
Cet onglet (cf. ill. 82) contient la liste des objets dangereux découverts par Kaspersky Internet Security. Le nom complet et le statut attribué par le logiciel après l'analyse/le traitement est indiqué pour chaque objet.
Afin que la liste affiche, en plus des objets dangereux, les objets qui ont eté réparés, cochez la case Afficher les objets réparés.

Illustration 82. Listedesobjetsdangereuxdécouverts
Le traitement des objets dangereux découverts par Kaspersky Internet Security s'opère à l'aide du bouton Réparer (pour un objet ou une sélection d'objets) ou Réparer tous (pour le traitement de tous les objets de la liste). Le traitement de chaque objet s'accompagne d'un message qui vous permet de désirir les actions ultérieures à appliquer à cet objet.
Si vous cochez la case Appliquer à tous les cas similaires dans le message, alors l'action selectionnée sera appliquée à tous les objets au statut identique.
17.3.3. Onglet Evénements
Cet onglet (cf. ill. 83) reprend la liste de tous les événements importants survenus pendant le fonctionnement du composant de protection, lors de l'exécution d'une tâche liée à la recherche de virus ou de la mise à jour des signatures des menaces, pour autant que ce comportement ne soit pas annulé par une règle de contrôle de l'activité (cf. point 10.1.1, p. 131).
Les événements prévus sont :
Evénements critiques. Evénements critiques qui indiquent un problème dans le fonctionnement du logiciel ou une vulnérabilité dans la protection de l'ordinateur. Exemple : virus découvert, éché de fonctionnement.
Evénements importants. Evénements auxquels il faut absolument préter attention car ils indiquent une situation importante dans le fonctionnement du logiciel. Exemple : interruption.
Evénements informatifs. Evénements à caractère purement informatif qui ne contiennent aucune information cruciale. Exemple : ok, non traité.
Cas événements sont repris dans le journal des événements uniquement si la case Afficher tous les événements est cochée.

Illustration 83. Evénements survenus pendant
Le format de presentation de l'évenement dans le journal des événements peut varier en fonction du composant ou de la tâche. Ainsi, pour la mise à jour, les informations reprises sont :
Le nom de l'événement;
- Le nom de l'objet pour lequel cet événement a été consigné;
L'heure à laquelle l'évennement est survenu;
La taille du fichier télécharge.
Pour les tâches liées à la recherche de virus, le journal des événements contient le nom de l'objet analysé et le statut attribué à l'objet suite à l'analyse/au traitement.
Vous pouvez également entraîner Anti-Spam à l'aide à l'aide d'un menu contextual et seLECTIONnez Marquer comme courrier indésirable s'il s'agit d'un message non sollicité ou Marquer comme courrier normal s'il s'agit d'un message utile. De plus, sur la base des informations obtenues pendant l'analyse du message, vous pouvez enrichir les listes "blanche" et "noire" d'Anti-Spam. Pour ce faire, utilisez les points ajustats du menu contextual.
17.3.4. Onglet Statistiques
Cet onglet reprend les statistiques détaillées du fonctionnement du logiciel ou de l'exécution des tâches liées à la recherche de virus (cf. ill. 84). Vous pouvez voir :
- Le nombre d'objets soumis à l'analyse antivirus pendant la session actuelle du composant ou lors de l'execution de la tâche. Ce chiffre reprend le nombre d'archives, de fichiers compactés, de fichiers protégés par un mot de passer et d'objets corrompus analysés.
- Le nombre d'objets dangereux découverts, le nombre d'entre eux qui n'a pas pu etre réparés, le nombre supprimés et le nombre mis en quarantine.

Illustration 84. Statistique du composant
17.3.5. Onglet Paramètres
Cet onglet (cf. ill. 85) présente tous les paramètres qui définissent le fonctionnement du composant de la protection ou l'exécution des tâches liées à la recherche de virus ou à la mise à jour. Vous pouvez voir le niveau de protection offert par le composant ou le niveau de protection définir pour la recherche de virus, les actions exécutées sur les objets dangereux, les paramètres appliqués à la mise à jour, etc. Pour passer à la configuration des paramètres, cliquez sur Modifier les paramètres.
Pour la recherche de virus, vous pouvez configurer des conditions complémentaires d'exécution :
- Etabir la priorité d'exécution d'une tâche d'analyse en cas de charge du processeur. Par défaut, la case Céder les ressources aux autres applications est cochée. Le programme surveille la charge du processeur et des sous-système des disques pour déceler l'activité d'autres applications. i l'activité augmente sensiblement et gène le fonctionnement normal de l'application de l'utilisateur, le programme réduit l'activité liée à l'analyse. Cela se traduit par une augmentation de la durée de l'analyse et le transfert des ressources aux applications de l'utilisateur.

Illustration 85. Paramètres de fonctionnement du composant
- Définir le mode de fonctionnement de l'ordinateur après la recherche de virus. Vous pouvez configurer la désactivation/le redémarrage de l'ordinateur ou le passage en mode de veille. Pour opérer votrechoix, cliquez avec le bouton gauche de la souris sur le lien jusqu'à ce qu'il prenne la valeur voulue.
Cette option est utile si vous lancez la recherche de virus à la fin de votre journée de travail et que vous ne pouze pas attendre la fin de l'analyse.
Cependant, l'utilisation de ce paramètre requiert le préparatif suivant : le cas échéant, il faut, avant de lancer l'analyse, désactiver la requête du mot de passer lors de l'analyse des objets et Sélectionner le mode de traitement automatique des objets dangereux. Le mode de fonctionnement interactif est désactivé suite à ces actions. Le programme n'affichera aucune requête susceptibles d'interr compromise l'analyse.
17.3.6. Onglet Macros
Toutes les macros que le système a tenté d'executer pendant la séance actuelle de Kaspersky Internet Security sont reprises sur l'onglet Macros (cf. ill. 86). Le rapport reprend le nom complet de chaque macro, l'heure de l'exécution et l'état suite au traitement de la macro.

Illustration 86. Listedes macros dangereuses découvertes
Voussouvez définir les événements que vous souhaitez voir sur cet onglet du rapport. Pour annuler la consultation des informations, déslectionnez la case Afficher tous les événements.
17.3.7. Onglet Registre
Les opérations sur les clés de la base de registres système au moment du lancement du programme sont consignées dans l'onglet Registre (cf. ill. 87), si l'enregistrement n'est pas contraire à la rège (cf. point 10.1.4.2, p. 144).

Illustration 87. Lecture et modification de clés de la base de registre
L'onglet reprend le nom complet de la clé, sa valeur, le type de données ainsi que des renseignements sur l'opération executée : tentative d'exécution d'une action quelconque, heures de l'autorisation, etc.
17.3.8. Onglet Sites de phishing
Cet onglet du rapport (cf. ill. 88) reprend toutes les tentatives d'attaques de phishing réalisées durant la session actuelle de Kaspersky Internet Security. Le rapport reprend le lien vers le site fictif découvert dans le message, le chat ou tout autre moyen, la date et l'heure de l'identification de l'attaque et son état : bloquée ou non.

Illustration 88. Tentatives de blocage d'attaques de phishing
17.3.9. Onglet Fenêtes pop-up
Les adresses de toutes les fenêtres pop up bloquées par Anti-Escroc figurent sur cet onglet du rapport (cf. ill. 89). En règle générale, ces fenêtres s'ouvrent dans des sites Web.
Chaque fenêtre pop up est accompagnée de son adresse Internet et de la date et de l'heure a laquelle elle a été bloquée.

Illustration 89. Listes des fenêtres pop up bloquées
17.3.10. Onglet Bannières publicitaires
Les adresses des bannières découvertes dans la session en cours de Kaspersky Internet Security sont reprises sur cet onglet du rapport (cf. ill. 90). Chaque bannière est définié par son adresse Internet et le résultat de son traitement : autorisée ou non.

Illustration 90. Listes des bannières bloquées
17.3.11. Onglet Tentative de numérotation
Cet onglet (cf. ill. 91) reprend toutes les tentatives de connexions cachées vers des sites Internet payant. En règle générale, ces tentatives sont menées par des applications malicieuses installées sur votre ordinateur.
Le rapport vous permet de voir le module à l'origine de la tentative de numération, le numéro utilisée et l'état de cette tentative : bloquée ou autorisée et pour quelques raisons.

Illustration 91. Tentatives de numérations automatiques vers un sitePAYANT
17.3.12. Onglet Attaques de réseau
Cet onglet (cf. ill. 92) présente une brève description des attaques de réseau qui ont été menées contre votre ordinateur. Ces informations sont consignées si le système de détction d'intrusions, qui surveille toutes les tentatives d'attaques contre votre ordinateur, est activé.

Illustration 92. List des attaques de réseau bloquées
L'onglet Attaques de réseau reprend les informations relatives à l'attaque :
- Source de l'attaque. Il peut s'agir d'une adresse IP, de l'hôte, etc.
- Le numero du port local qui a eté la proie de la tentative d'attaque.
- Une brève description de l'attaque.
L'heure à laquelle la tentative d'attaque a été réalisée.
17.3.13. Onglet Hôtesbloqués
Tous les hôtes dont l'activité de réseau a été bloquée suite à la découverte de l'attaque sont repris sur cet onglet (cf. ill. 93).
Chaque hôte est accompagné de son nom et de l'heure à laquelle il a été bloqué. Vous pouvez débloquer l'hôte au départ de ce même onglet. Pour ce faire, Sélectionnez l'hôte dans la liste et cliquez sur Actions → Débloquer.

Illustration 93. Listedes hoteBloqués
17.3.14. Onglet Activité de l'application
Si le Pare-feu est utilisé par Kaspersky Internet Security, toutes les applications dont l'activité tombe sous le coup de la règle pour l'application et a été identifiée au cours de la session actuelle, sont reprises sur l'onglet Activité de l'application (cf. ill. 94).

Illustration 94. Activité contrôle de l'application
L'activité est enregistrée uniquement si la case Consigner dans le rapport est cochée dans la rège. S'agissant des règles pour les applications livrées avec Kaspersky Internet Security, la case n'est pas cochée par défaut.
Pour chaque application, vous pouvez voir ses principales propriétés (nom, PID et nom de la règle) et une brève description de son activités (protocole, direction du paquet, etc.). L'onglet indique également si l'activité de l'application a été bloquée ou non.
17.3.15. Onglet Filtrage des paquets
Tous les paquets dont l'envoi et la réception tombent sous le coup d'une rège de filtrage des paquets enregistrées dans la session de Kaspersky Internet Security sont repris sur l'onglet Filtrage des paquets (cf. Illustration 95).

Illustration 95. Paquets de données contrôlés
L'activité est enregistrée uniquement si la case Consigner dans le rapport est cochée dans la règle. C'est le cas pour les règles pour les applications livrées avec Kaspersky Internet Security.
Chaque paquet est accomplé du résultat du filtrage (bloqué ou non), de la direction du paquet, du protocole et d'autres paramètres de la connexion de réseau pour la réception et le transfert du paquet.
17.3.16. Onglet Connexions établies
Toutes les connexions actives établies sur votre ordinateur à l'instant figurent sur l'onglet Connexions établies (cf. ill. 96). Pour chacune de ces connexions, vous pouvez voir le nom de l'application qui I'a ouverte, le protocole utilisée, le sens de la connexion (entrante ou sortante) et les paramètres de la connexion (ports local et distant et adresse IP). Vous pouvez voir également la durée de la connexion et le volume de données reçues/transmises. Vous pouvez créé une règle pour la connexion sélectionnée ou vous pouvez l'interr compromise. Pour ce faire, utilisez les points correspondants du menu contextuel que vous pouvez ouvrir à l'aide d'un clic du bouton droit de la souris dans la liste des rapports.

Illustration 96. List des connexions établies
17.3.17. Onglet Ports ouverts
Tous les ports ouverts en ce moment sur votre ordinateur pour les connexions de réseau sont repris sur l'onglet Ports ouverts (cf. ill. 97). Pour chaque port, vous retrouvrez son numéro, le protocole de transfert des données, le nom de l'application qui utilise le port ainsi que la période pendant laquelle le port a été ouvert pour la connexion.

Illustration 97. Listedesportsouvertsur l'ordinateur
Ces informations peuvent s'avérer utiles en cas d'épidémies et d'attaques de réseau par exemple lorsque l'on connait le port vulnérable. Vous pouvez voir si ce port est ouvert sur votre ordinateur et prendre les mesures qui s'imposent pour protéger votre ordinateur (par exemple, activer le Détecteur d'attaques, fermer le port vulnérable ou créé une règle pour celui-ci).
17.3.18. Onglet Traffic
Cet onglet (cf. ill. 98) reprend les informations relatives à toutes les connexions entrantes et sortantes établies entre votre ordinateur et d'autres ordinateurs (y compris des serveurs Web, des serveurs de messagerie, etc.). Les informations suivantes sont reprises pour chaque connexion : nom et adresse IP de l'hôte avec lequel la connexion est établie ainsi que le volume du traffic entrant et-sortant.

Illustration 98. Traffic sur les connexions établies
17.4. Informations générales sur le logiciel
La section Service de la fenêtre principale affiche des informations générales sur le logiciel (cf. ill. 99).

Illustration 99. Informations relatives au logiciel, à la licence et au système sur lequel il est installé
Ces informations sont scindées en trois blocs :
- La section Informations relatives au logiciel affiche la version du logiciel, la date de la dernière mise à jour et la quantité de menaces connues à ce moment.
- Le bloc Informations relatives au système reprend de brèves informations sur le système d'exploitation installé sur votre ordinateur.
- La section Informations relatives à la licence fournit des informations sur votre licence d'utilisation de Kaspersky Internet Security.
Toutes ces informations sont nécessaires lors des contacts avec le service d'Assistance technique de Kaspersky Lab (cf. point 17.5, p. 270).
17.5. Administration des licences
Kaspersky Internet Security fonctionne grâce à une licence. Elle est octroyée sur la base de l'achat de l'application et vous donne le droit d'utiliser celui-ciès le jour de l'acquisition et de l'activation de la clé.
Sans la clé de licence et sans activation de la version d'évaluation, Kaspersky Internet Security ne réalisera qu'une seule mise à jour. Les mises à jour ultérieures ne seront pas téléchargées.
Si la version d'évaluation a été activée, Kaspersky Internet Security ne fonctionnera plus une fois le dél de validité écoulé.
Une fois la licence commerciale expirée, le logiciel continue à fonctionner, si ce n'est qu'il ne sera plus possible de mettra à jour les signatures des menaces. Vous pourrez toujours analyser votre ordinateur à l'aide de la recherche de virus et utiliser les composants de la protection, mais uniquement sur la base des signatures des menaces d'actualité à la fin de validité de la licence. Par conséquent, nous ne pouvons pas garantir une protection totale contre les nouveaux virus qui apparaitraient après l'expiration de la licence.
Afin que vous ordinateur ne soit pas contaminé par de nouveaux virus, nous vous conseillons de prolonger la licence d'utilisation de Kaspersky Internet Security. Deux semaines avant la date d'expiration, le programme vous avertira. Au cours des deux semaines suivantes, le programme affichera à chaque démarrage le message de circonstance.
Afin de renewveler la licence, vous devez absolument obtenir un nouveau code d'activation. Pour ce faire :
Contactez le distributeur chez lequel vous avez acheté le logiciel.
ou:
Achetez un code d'activation directement chez Kaspersky Lab en cliquant sur le lien Acheter une licence (cf. Illustration 100) dans la partie gauche de l'onglet Assistance technique ou en cliquant Renouveler dans la boîte de dialogue Gestion des clés de licence. Remplissez le formulaire requis sur notre site Internet. Une fois le paiement effectué, vous recevrez à l'adresse électronique spécifique le code d'activation.

Illustration 100. Informations relatives à la licence
Les informations relatives à la clé de licence sont reprises dans la section Renseignements sur la licence de la section Services de la fenêtre principale de l'application. Pour passer à la fenêtre d'administration de la licence, cliquez sur le bouton gauche de la souris n'importe où dans le bloc. La fenêtre qui s'ouvre vous permettra de consulter les informations sur la clé actuelle, d'ajouter une clé ou de la supprimer.
La sélection d'une clé dans le bloc Renseignements sur la licence entrainera du numéro de la licence, de son type et de sa date d'expiration. Pour ajouter une nouvelle licence, cliquez sur Ajouter et activez l'application via l'Assistant d'activation (cf. point 3.2.2 p. 39). Pour supprimer une licence, cliquez sur Supprimer.
Pour dire les dispositions du contrat de licence d'utilisation du logiciel, cliquez sur Lire le contrat de licence. Pour acheter une licence via le formulaire en ligne de Kaspersky Lab, cliquez sur Acheter une licence.
17.6. Service d'assistance technique aux utilisateurs
Kaspersky Internet Security you offer a large eventail of possibilities pour régler les problèmes et les questions liées à l'utilisation du logiciel. Ils sont tous repris sous Assistance technique (cf. ill. 101) dans la section Services.

Illustration 101. Informations relatives à l'assistance technique
En fonction du problème que vous voulez résoudre, nous vous proposons plusieurs services :
Base de conneissance. Il s'agit également d'une rubrique distincte du site Web de Kaspersky Lab qui contient les recommendations du service d'assistance technique sur l'utilisation des produits de Kaspersky Lab
ainsi que les réponses aux questions féquement posées.
Site internet : http://kb.kaspersky.fr
Assistance Technique en ligne. Cette solution permet une approche pas à pas de la définitions du souci rencontres afin de vous offrir la solution adequate.
Site internet : http://case.kaspersky.fr
Site du Support Technique. Ce site regroupe toutes les informations concernant les outils d'information vous permettant de nous contacter par téléphone ou par email, vous y trouvrez aussi des sites associés, des données sur les mises à jour, etc. Site internet : http://support.kaspersky.fr
17.7. Constitution de la liste des ports contrôlés
Les composants tels que l'antivirus de courrier électronique, l'antivirus Internet, l'Anti-Escroc et l'anti-spam contrôle les flux de données transmis par des protocôles définis et qui transient est portiers ouverts de l'ordinateur. Ainsi, l'antivirus de courrier électronique analyse les données transmises via le protocôcle SMTP tandis que l'antivirus Internet analyse les paquets HTTP.
La lise des ports qui sont normalement utilisés pour le courrier et le traffic http sont repris dans le logiciel. Vous pouze ajouter de nouveaux ports ou désactiver le contrôle exercé sur certains ports, ce qui suspend la recherche d'eventuels objets dangereux dans le traffic qui transite via ces ports.
Pour modifier la liste des ports soumis à un contrôle :
- Ouvrez la boîte de dialogue de configuration de Kaspersky Internet Security enclinquant sur le lien Configuration de la fenêtre principale.
- Sélectionnez Configuration du réseau dans le groupe Service de l'arborescence des paramètres du logiciel.
- Dans la partie droite de la fenêtre de configuration, cliquez sur Configuration des ports.
- Modifiez la liste des ports soumis à un contrôle dans la fenêtre qui s'ouvre(cf. ill. 102).

Illustration 102. Listedes ports contrôlés
Cette fenêtre reprend la liste des ports contrôlés par Kaspersky Internet Security. Afin d'analyser les flux de données qui transient via tous les ports ouverts du réseau, Sélectionnez l'options Contrôler tous les ports. Si vous souhaitez modifier la liste des ports contrôlés manuellement, Sélectionnez l'options Contrôler uniquement les ports sélectionnés.
Pour ajouter un nouveau port à la liste :
- Cliquez sur Ajouter dans la fenetre de configuration des ports.
- Saisissez le numero du port et sa description dans les champs correspondant de la fenetre Nouveau port.
Par exemple, votre ordinateur possède un port inhabituel pour l'échange des données avec un ordinateur distant via le protocole HTTP. C'est l'antivirus Internet qui est charge du contrôle du traffic HTTP. Afin de pouvoir rechercher la présence éventuelle de code malveillant dans ces données, il faudra ajouter ce port à la liste des ports soumis à un contrôle.
Lors du lancement de n'importe quel composant de Kaspersky Internet Security, le port 1110 est ouvert pour écouter toutes les connexions entrantes. Si ce port est occupé par une autre application, le port 1111, 1112, etc. sera choisi pour l'écoute.
Si vous utilisez simultanément Kaspersky Internet Security et un pare-feu d'un autre éditeur, il faudra configurer ce pare-feu pour qu'il autorise le processus
avp.exe (processus interne de Kaspersky Internet Security) sur tous les portes cités
Par exemple, votre pare-feu possède une règle pour iexplorer.exe qui permet à ce processus d'établier une connexion sur le port 80.
Cependant Kaspersky Internet Security qui intercepte la requête de connexion lancée par iexplorer.exe sur le port 80 la transmet à son processus avp.exe qui tente, à son tour, d'établier une connexion avec la page Web demandée. Si aucune règle d'autorisation n'a été définie pour le processus avp.exe, le pare-feu bloquera la requête. Par consécut, l'utilisateur ne pourrait pas ouvrir la page Web.
17.8. Analyse de la connexion SSL
Les connexions à l'aide du protocole SSL protège le canal d'échange des données sur Internet. Le protocole SSL permet d'identifier les parties qui échangent les données sur la base de certificates électroniques, de crypter les données transmises et de garantir leur intégrité tout au long de la transmission.
Ces particularités du protocole sont exploitées par les individus mal intentionnés afin de diffuser leurs logiciels malveillants car la majorité des logiciels antivirus n'analyse pas le traffic SSL.
Kaspersky Internet Security 6.0 recherche la présence de virus dans le traffic du protocole SSL. En cas de tentative de connexion avec une ressource en ligne en mode sécurisé, un message (cf. ill. 99) demandera la confirmation de l'utilisateur.
Ce message contient des informations relatives au logiciel à l'origine de la connexion sécurisée ainsi que des renseignements sur le port et l'adresse distant. Vous devrez decide r'il est nécessaire ou non de soumettre cette connexion à la recherche de virus :
- Traiter: procéder à la recherche de virus lors de la connexion à une ressource en ligne en mode sécurisé.
Nous vous conseillons d'analyser le traffic SSL si vous vous trouvez sur une ressource en ligne suspecte ou lors de l'ouverture d'une page exécutant le transfert de données via SSL. Il s'agit probablement d'un indice du début de transfert d'un programme malveillant via le protocole sécurité.
- Ignorer : poursuivre la connexion avec la ressource en ligne en mode sécurisé sans recherche la présence d'eventuels virus dans le traffic.
Pour appliquer ultérieurement l'action可以选择 à chaque tentative de connexion SSL, cochez la case Appliquer à tous les cas.

Illustration 103. Notification de la découverte d'une connexion SSL
Afin d'analyser les connexions cryptées, Kaspersky Internet Security remplaçer les certificates de sécurité par son propre certificat de sécurité autosigné. Dans certains cas, les programmes qui établient la connexion ne reconnaissent pas ce certificate, ce qui veut dire que la connexion ne sera pas établie. Il est conseilé de désactiver l'analyse du traffic SSL dans les cas suivants :
- Lors de la connexion à une ressource de confiance telle que le site de votre banque où vous gérer vos comptes. Dans ce cas, il est primordial d'obtenir la confirmation de l'authenticité du certificate de la banque.
- Si le programme qui établit la connexion analyse le certificat de la resource interrogée. Ainsi, MSN Messenger lors de l'établissement d'une connexion sécurisée avec le serveur vérifie l'authenticité de la signature numérique de Microsoft Corporation.
La configuration de l'analyse de la connexion SSL s'opère sur l'onglet Configuration du réseau de la fenêtre de configuration de l'application :
Analyser toutes les connexions protégées : recherche la présence de virus dans tout le traffic qui transite via le protocole SSL.
Confirmer en cas de découverte d'une connexion protégée: demande la confirmation de l'utilisateur à chaque tentative d'établissement d'une connexion SSL.
Ne pas analyser les connexions protégées : absence de recherche de virus dans le traffic transmis via le protocole SSL.
17.9. Configuration de l'interface de Kaspersky Internet Security
Kaspersky Internet Security you permit de modifier l'aspect extérieur du logiciel à l'aide de divers éléments graphiques et d'une palette de couleurs. Il est également possible de configurer l'utilisation des éléments actifs de l'interface tels que l'icone de l'application dans la barre des tâches et les infobulles.
Pour configurer l'interface du logiciel :
- Ouvrez la boîte de dialogue de configuration de Kaspersky Internet Security à l'aide du lien Configuration de la fenêtre principale.
- Sélectionnez Apparce dans le groupe Service de l'arborescence des parametes du logiciel (cf. ill. 104).

Illustration 104. Configuration de l'interface du programme
Dans la partie droite de la fenêtre des paramètres, vous pouvez decide d'
- Afficher ou non l'indicateur de la protection de Kaspersky Internet Security lors du démarrage du système d'exploitation.
Par défaut, cet indicateur apparait dans le coin supérieur droit de l'écran au moment du démarrage du logiciel. Il indique que la protection de l'ordinateur contre n'importe qu'elle menace est activée. Si vous ne souhaitez pas afficher l'indicateur de protection, déslectionnéz la case Afficher l'icône au-dessus de l'écran de bienvenue de Microsoft Windows.
- Animer ou nom l'icone de l'application dans la barre des tâches.
L'icone de l'application dans la barre des tâches varie en fonction de l'opération executée. Par exemple, lors de l'analyse d'un script, une image représentant un script apparait sur le fond de l'icone. Une image représentant une dette apparait pendant l'analyse du courrier. L'icone est animée par défaut. Si vous ne souhaitez pas utiliser l'animation, déslectionnez la case Animer l'icone en cas d'activité. Dans ce cas, l'icone indiquera uniquement l'état de la protection de votre ordinateur. Lorsque la protection est activée, l'icone est en couleur. Lorsque la protection est suspendue ou désactivée, l'icone apparait est grisée.
- Degre de transparence des infobulles.
Toutes les opérations de Kaspersky Internet Security au sujet desquelles vous doivent être alerté immédiatement ou qui nécessitent une prise de décision rapide sontANNOCÉES sous la forme d'une infobulle qui apparaît au-dessus de l'icone de l'application dans la barre des tâches. Ces infobulles sont transparentes afin de ne pas vous perturber dans votre travail. Le fond de l'infobulle devient solide dés que vous placer le curseur de la souris sur la fenêtre. Il est possible de modifier le degré de transparence de ces infobulles. Pour ce faire, faites glisser le curseur de l'échelle Coefficient de transparence jusqu'àu niveau requis. Afin de supprimer la transparence des messages, déselectionnez la case Utiliser la transparence pour les fenêtres de notification.
Cette fonction n'est pas disponible dans les versions installées sous Microsoft Windows 98/NT 4.0/ME.
- Utilisation d' éléments graphiques propres et de la palette des de couleurs dans l'interface du logiciel.
Toutes les couleurs, polices de caractères, images et textes utilisés dans l'interface de Kaspersky Internet Security peuvent être modifiées. Vous pouvez creatorer toute propre environnement graphique pour le logiciel, localiser l'interface dans la langue de votre choix. Pour activer cette propre environnement graphique, indiquez le réseau avec ses paramétres dans le champ Répétaire avec la description des "Skins". Cliquez sur Parcourir pour sélectionner le réseau
Les couleurs et les styles du système sont utilisés par défaut. Si vous souhaitez en utiliser d'autres, désélectionné la case Utiliser les couleurs et les styles du système. Dans ce cas, le système utilisé les styles que vous aurez indiqués lors de la configuration de l'environnement graphique.
N'oubliez pas que la modification des paramètres de l'interface de Kaspersky Internet Security n'est pas préserve lors du rétablissement des paramètres par défaut ou de la suppression du programme.
17.10. Disque de secours
Kaspersky Internet Security propose la création d'un disque de secours.
Le disque de secours doit permettre la restauration des fonctions du système après une attaque de virus qui aurait endommagé le système de fichiers du système d'exploitation et qui rendrait impossible le chargement initial. Le disque comprend :
- Les fichiers systèmes de Microsoft Windows XP Service Pack 2;
- Un ensemble d'utilitaire pour le diagnostic du système d'exploitation;
- Les fichiers du logiciel Kaspersky Internet Security;
- Les fichiers contenant les signatures des menace.
Afin de creer le disque de secours:
- Ouvrez la fenêtre principale du logiciel et Sélectionnez Disque des secours dans la section Service.
- Cliquez sur Lancement de l'Assistant afin de lancer la création du disque de secours.
Le disque de secours ne peut fonctionner que sur l'ordinaire sur lequel il a ete creed. L'utilisation de ce disque sur d'autres ordinateurs peut entrainer des conséquences imprévisibles car il contient des paramètres propres à un ordinaire particulier (par exemple, les informations relatives aux secteurs de démarrage).
La création d'un disque de secours est possible uniquement pour les versions installées sous Microsoft Windows XP et Microsoft Windows Vista. Pour les autres versions, y compris Microsoft Windows XP Professional x64 Edition et Microsoft Windows Vista x64 la création d'un tel disque n'est pas prise en charge.
17.10.1. Création d'un disque de secours de restauration
Attention! Afin de pouvoir creer ce disque de secours, vous devrez utiliser le disque d'installation de Microsoft Windows XP Service Pack 2.
La création d'un disque de secours s'opère à l'aide du programme PE Builder.
Afin de创建工作 un disque de secours à l'aide de PE Builder, il faut tout d'abord l'installer sur l'ordinateur.
La création du disque de secours s'opère à l'aide d'un assistant spécial qui contient une succession de fenêtre (étape) entre lesquilles vous pouvez naviguer à l'aide des boutons Précédent et Suivant. Pour terminer le travail de l'assistant, cliquez sur Terminer. Pour arrêté l'Assistant à n'importe qu'elle étape, cliquez sur Annuler.
Etape 1. Préparatifs pour l'enregistrement
Pour creer le disque de secours, indiquez le chemin d'acces aux repertoires suivants:
- Répertoire d'installation de PE Builder.
- Répertoire de sauvégarde des fichiers du disque de secours avant la création du cédérom.
Si ce n'est pas la première fois que vous creez un disque de secours, ce repertoire contient déjà l'ensemble des fichiers préparés la dernière fois. Afin d'utiliser les fichiers enregistrés préalablement, cochez la case ajustate.
N'oubliez pas que la version antérieure des fichiers du disque de secours contient les anciennes signatures des menaces. Afin de garantir la meilleure recherche de virus et la restauration du système, il est conseilé d'actualiser les signatures des menaces et de créé une nouvelle version du disque de secours.
- Cédérom d'installation de Microsoft Windows XP Service Pack 2.
Cliquez sur Suivant une fois que vous aurez saisi le chemin d'accès aux différents repertoires. Cette action entraînera le lancement de PE Builder et la création des fichiers du disque de secours. Attendez la fin du processus. Cela peut durer quelques minutes.
Etape 11. Création d'un fichier ISO
Une fois que PE Builder aura terminé de créé les fichiers du disque de secours, la fenêtre Création d'un fichier ISO s'ouvrira.
Le fichier ISO est une image du futuro disque de secours sous la forme d'une archive. Les fichiers au format ISO sont correctement interpretés par la majorité des programmes d'enregistrement de cédérom (par exemple, Nero).
S'il ne s'agit pas du premier disque de secours que vous créez, vous pouvez utiliser le fichier ISO de la version précédente. Pour ce faire, Sélectionnez Fichier ISO existant.
Etape 12. Enregistrement du disque
Cette fenêtre de l'Assistant vous permet de désir que quand enregistrer les fichiers du disque de secours sur le cédérom : maintainant ou plus tard.
Si vous avez sélectionné l'enregistrement immédiat du disque, indiquez s'il faut nettoyer le contenu du lecteur de cédérom avant de procéder à l'enregistrement. Pour ce faire, cochez la case correspondante. Cette possibilité est accessible uniquement si legraveur de cédérom est compatible avec les cédéroms réinscriptibles.
En cliquant sur Suivant, vous lancez le processus d'enregistrement du cédérom de démarrage. Attendeze la fin du processus. Cela peut durer quelques minutes.
Etape 13. Fin de la création du disque de secours
Cette fenêtre de l'assistant vous informe de la réussite de la création du disque de secours.
17.10.2. Utilisation du disque de secours
En mode de réparation, Kaspersky Anti-Virus fonctionnera uniquement si la fenêtre principale est ouverte. Le programme sera déchargéès que la fenêtre principale sera fermée.
Le programme Bart PE, installé par défaut, ne prend pas en charge les fichiers chm et le navigateur Internet. Cela signifie que l'aide de Kaspersky Anti-Virus et les conseils dans l'interface du logiciel ne sont pas accessibles en mode de restauration.
Lorsqu'il n'est plus possible de démarrer le système d'exploitation suite à une attaque de virus, agissez comme suit :
- Créez un disque de secours à l'aide de Kaspersky Internet Security sur l'ordinateur sain.
- Introduisez le disque de secours dans le lecteur de l'ordinateur infecté et redémarrez. Cette action entraine le lancement du système d'exploitation Microsoft Windows XP SP2 avec l'interface du logiciel Bart PE.
Le logiciel Bart PE prend en charge le fonctionnement dans un réseau local. Lors du lancement du programme, l'écran affiche une requête d'activation de la prise en charge de l'utilisation au sein de réseau local. Acceptez-la si vous avez l'intention d'actualiser les bases des signatures des virus depuis un réseau local avant d'analyser l'ordinateur. Si la mise à jour n'est pas nécessaire, annulez l'activation de la prise en charge du réseau.
- Pour lancer Kaspersky Internet Security, exécutez la commande Demarrer→Programmess→Kaspersky Internet Security 6.0→Start.
Cette action entraine l'ouverture de la fenêtre principale de Kaspersky Internet Security. En mode de restauration, seules la recherche de virus et la mise à jour des signatures des menaces au départ du réseau local (si vous avez activé la prise en charge du réseau dans Bart PE) sont accessibles.
- Lancez l'analyse antivirus de l'ordinateur.
N'oubliez pas que l'analyse par défaut utilise les signatures de menaces qui étaient d'actualité lors de la création du disque de secours. Pour cette raison, il est conseilé d'actualiser les bases avant de lancer l'analyse.
Pensez également au fait que les bases de signatures de menace actualisées seront utilisées par l'application uniquement lors de la session d'utilisation du disque de secours avant de redémarrer l'ordinateur.
Attention!
Si la vérification de l'ordinateur permet d'identifier des objets infectés ou potentiellement infectés et que ceux-ci ont été traités avec mise en quarantaine ou dans le dossier de sauvegarde, il est conseilé de terminer le traitement dans cette session d'utilisation du disque de secours.
Dans le cas contraire, ces objets seront perdus après le redémarrage de l'ordinateur.
17.11. Utilisation des services complémentaires
Kaspersky Internet Security vous propose également les services complémentaires suivants :
- Avertissement de l'utilisateur par courrier électronique en cas d'événements particuliers.
- Autodéfense de Kaspersky Internet Security contre la désactivation, la suppression ou la modification des modules et protection de l'accès au logiciel par mot de passer.
- Résolution des problèmes de compatibilité entre Kaspersky Anti-Virus 6.0 et d'autres applications.
Pour passer à la configuration de l'utilisation de ces services :
- Ouvrez la fenêtre des paramètres du logiciel en cliquant sur le lien Configuration dans la fenêtre principale.
- Sélectionnez le point Service dans l'arborescence des paramètres.
Vous pouvez, dans la partie droite, decide d'activer ou non les services complémentaires.
17.11.1. Notifications relatives aux événements de Kaspersky Internet Security
Différents types d'événements peuvent survenir pendant le fonctionnement de Kaspersky Internet Security. Ces notifications peuvent avoir un caractère purement informatif ouprésenter des informations plus importantes. Par exemple, la notification peut signaler la réussite de la mise à jour ou signaler une erreur dans le fonctionnement d'un composant qu'il faudra rectifier au plus vite.
Afin d'être au courant de ce qui se passé dans le cadre du fonctionnement de Kaspersky Internet Security, vous pouvez activer le service de notification.
La notification peut être réalisée de l'une des manières suivantes :
- Infobulles au-dessus de l'icone du logiciel dans la barre des tâches.
-
Notification sonore.
-
Messages électroniques.
- Enregistrements dans le journal des événements.
Pour utiliser ce service :
- Cochez la case Activer les notifications des événements dans le bloc Interaction avec l'utilisateur(cf. ill. 105).

Illustration 105. Activation des notifications
- Définir le type d'événements de Kaspersky Internet Security au sujet desquels vous souhaitez estre averti, ainsi que le mode de notification (cf. point 17.11.1.1, p. 284).
- Configurez les paramétres d'envoi des notifications par courrier électronique si vous avez besoin ce mode (cf. point 17.11.1.2, p. 286).
17.11.1.1. Types de notification et mode d'envoi des notifications
Différents types d'événements peuvent survenir pendant le fonctionnement de Kaspersky Internet Security.
Evénements critiques. Evénements critiques au sujet desquels il est vivement conseilé d'être averti car ils indiquent un problème dans le fonctionnement du logiciel ou une vulnérabilité dans la protection de l'ordinateur. Par exemple, signatures des menaces corrompues ou expiration de la validité de la licence.
Refus de fonctionnement. Evénement qui empêche le fonctionnement de l'application. Par exemple, absence de licence ou de signatures des menaces.
Evénements importants. Evénements auxquels il faut absolument préter attention car ils indiquent une situation importante dans le fonctionnement du logiciel. Exemple: protection désactivée ou l'analyse antivirus de l'ordinateur a été réalisée il y a longtemps.
Evénements informatifs. Evénements à caractère purement informatif qui ne contient aucune information cruciale. Exemple : tous les objets dangereux ont été réparés.
Afin d'indiquer les événements au sujet desquels vous souhaitez être averti et de chaque manière :
- Cliquez sur le lien Configuration dans la fenetre principale du logiciel.
- Dans la boîte de configuration du logiciel, Sélectionnez la section Service, cochez la case Active les notifications sur les événements et passez à la configuration détaillée en cliquant sur Complémentaire.
Dans la fenêtre Configuration des notifications (cf. ill. 106), vous pouvez définir les modes d'envoi suivants pour les notifications :
- Infobulles au-dessus de l'icone du logiciel dans la barre des tâches contenant les informations relatives à l'évenement :
Pour utiliser ce mode, cochez la case dans le schéma Ecran en regard de l'évenement au sujet duquel vous souhaitez être averti.
- Notification sonore.
Si vous poulez accompagner cette infobulle d'un effet sonore, cochez la case dans la partie Son en regard de l'evénement.
- Notification par courrier électronique.
Pour utiliser ce mode, cochez la case Message en regard de l'événement au sujet duquel vous souhaitez estre averti et configurez les paramétres d'envo des notifications (cf. point 17.11.1.2, p. 286).
- Consignation des informations dans le journal des événements.
Pour consigner les informations relatives à un événement quelconque, cochez la case en regard dans le bloc Evénements et configurez les paramétres du journal des événements (cf. point 17.11.1.3, p. 288).

Illustration 106. Événement survenus pendant le fonctionnement du logiciel et modes de notification choisis.
17.11.1.2. Configuration de l'envoi des notifications par courrier électronique
Après avoir sélectionné les événements (cf. point 17.11.1.1, p. 284) au sujet desquels vous souhaitez être averti par courrier électronique, vous devez configurer l'envoi des notifications. Pour ce faire :
- Ouvrez la fenêtre des paramètres du logiciel enclinquant sur le lien Configuration dans la fenêtre principale.
- Sélectionnez le point Service dans l'arborescence des paramêtres.
- Cliquez sur le bouton Complémentaire dans le bloc Interaction avec l'utilisateur de la partie droite de la fenetre.
-
Sur l'onglet Configuration de notifications, cochez la case dans la partie E-mail pour les événements qui déclencheront l'envoi d'une notification par courrier électronique.
-
Dans la fenêtre qui s'ouvre à l'aide du bouton Configuration du courrier, définissez les paramétres suivants pour l'envoi des notifications par courrier:
-
Définissez les paramètres d'expédition de la notification dans le bloc Envoi de notification au nom de l'utilisateur.
- Saisissez l'adresse électronique vers laquelle la notification sera envoyée dans le bloc Destinattaire des notifications.

Illustration 107. Configuration de la notification par courrier électronique
- Définissez le mode d'envoi de la notification par courrier électronique dans le bloc Mode de diffusion. Afin que l'application envoie un message lorsqu'un événement se produit, Sélectionnez Lorsque l'événement survient. Pour être averti des événements après un certain temps, programmez la diffusion des messages d'informations en cliquant sur le bouton Modifier. Par défaut, les notifications sont envoyées chaque jour.
17.11.1.3. Configuration du journal des événements
Pour configurer le journal des événements :
- Cliquez sur le lien Configuration dans la fenêtre principale afin d'ouvrir la fenêtre de configuration de l'application.
- Sélectionné le point Services dans l'arborescence des paramètres.
- Cliquez sur le bouton Complémentaire du bloc Interaction avec l'utilisateur dans la partie droite de la fenetre.
Dans la fenêtre Configuration des notifications, Sélectionnez le type d'événements que vous poulez enregistrer dans le journal et cliquez sur le bouton Configuration du journal.
Kaspersky Anti-Virus permit d'enregistrer les informations relatives aux événements survenus pendant l'utilisation de l'application dans le journal général de Microsoft Windows (Applications) ou dans le journal séparé des événements de Kaspersky Anti-Virus (Kaspersky Event Log).
Sur un ordinateur tournant sous Microsoft Windows 98/ME, il est impossible de consigner les événements dans le journal et sous Microsoft Windows NT 4.0 il est impossible de les consigner dans Kaspersky Event Log.
Ces restrictions sont imposées par les particulités de ces systèmes d'exploitation.
La consultation des journaux s'opère dans la fenêtre standard de Microsoft Windows Observateur d'événements qui s'ouvre à l'aide de la commande Demarrer/Paramètres/Panneau de configuration/Administration/Observateur d'événements.
17.11.2. Autodéfense du logiciel et restriction de l'accès
Kaspersky Internet Security est un logiciel qui protège les ordinateurs contre les programmes malveillants et qui pour cette raison constitue une cible de besoin pour les programmes malveillants qui tentent de le bloquer ou de le supprimer de l'ordinateur.
De plus, un ordinateur personnel peut être utilisé par plusieurs personnes, qui ne possèdent pas toutes les mêmes connaissances en informatique. L'accès ouvert au logiciel et à ces paramètres peut considérablement réduire le niveau de la protection globale de l'ordinateur.
Afin de garantir la stabilité du système de protection de votre ordinateur, le historiel incorpore un mécanisme d'autodélence contre les interactions distantes ainsi que la protection de l'accès via un mot de passer.
L'autodéfense de l'application n'est pas disponible dans Kaspersky Anti-Virus sur un ordinateur tournant sous Microsoft Windows 98/ME.
Sous les systèmes d'exploitation 64 bits et sous Microsoft Windows Vista, seule l'administration du mécanisme d'autodafense de l'application contre la modification et la suppression des fichiers sur le disque ou des clés dans la base de registres système est accessible.
Afin d'activer l'utilisation des mécanismes d'autodéfense du logiciel :
- Ouvrez la fenêtre des paramètres du logiciel enclinquant sur le lien Configuration dans la fenêtre principale.
- Sélectionné le point Service dans l'arborescence des paramètres.
- Opérez la configuration requise dans le bloc Auto-defense (cf. ill. 108):

Activer l'autodafense. Lorsque cette case est cochée, le mécanisme de protection du programme contre la modification ou la suppression de ces propres fichiers sur le disque, des processus en mémoire et des enregistrement dans la base de registre système est activée.

Interdire l'administration externe par un service. En cochant cette case, vous bloquez toute tentative d'administration à distance des services du programme
Un message d'advertisement apparaître au-dessus de l'icone du programme dans la barre des tâches en cas de tentative d'exécution des actions citées (pour autant que le service de notification n'a pas été désactivé par l'utilisateur).

Illustration 108. Configuration de la protection du programme
Afin de limiter l'accès au logiciel à l'aide d'un mot de passer, cochez la case Active la protection par mot de passer et dans la fenêtre qui s'ouvre une fois que vous aurez cliqué sur Configuration, précisez le mot de passer et le secteur d'application de celui-ci (cf. ill. 109). Vous pouvez bloquer n'importe qu'elle action du programme, à l'exception des notifications en cas de découverte d'objets dangereux ou interdire l'une des actions suivantes :
- Modifier les paramètres de fonctionnement du logiciel.
- Arreter Kaspersky Internet Security.
- Désactiver la protection de votre ordinateur ou la suspendre pour un certain temps.
Chacune de ces actions entraine une réduction du niveau de protection de votre ordinateur, aussi vous doivent confiance aux personnes à qui vous confiez ces tâches.
Désormais, chaque fois qu'un utilisateur de votre ordinateur tentera d'exécuter les actions que vous avez sélectionnées, il devra saisir le mot de passer.

Illustration 109. Configuration de la protection par mot de passer
17.11.3. Résolution des problèmes de compatibilité entre Kaspersky Internet Security et d'autres applications
Des conflicts peuvent survenir dans certains cas entre Kaspersky Internet Security et d'autres applications installées sur l'ordinateur. Cela est du à la présence de mécanismes d'autodélence intégrés à ces applications qui réagissant lorsque Kaspersky Internet Security tente de s'y introduire. Parmi les programmes réagissant ainsi, citons le module externe Authentica pour Adobe Reader qui se charge de l'analyse de l'accès aux fichiers PDF, Oxygen Phone
Manager II, le programme d'administration des téléphones mobiles, et certains types de quelques protégés contre le crackage.
Pour résoudre ce problème, cochez la case Compatibilité avec les applications auto-protégées dans la section Services de la fenêtre de configuration de l'application. Il nous faut signaler que lorsque cette case est cochée, certaines fonctions de Kaspersky Internet Security ne seront plus disponibles (par exemple, l'analyse des macros, l'analyse de l'activité de l'application, l'analyse des scripts, etc.).
17.12. Exportation/importation des paramètres de Kaspersky Internet Security
Kaspersky Internet Security you permit d'exporter et d'importer les paramètres de fonctionnement.
Cela est utile si vous avez installé le logiciel sur un ordinateur chez vous et au bureau. Vous pouvez configurer le logiciel selon un mode qui vous convient pour le travail à domicile, conserver ces paramètres sur le disque et à l'aide de la fonction d'importation, les importer rapidement sur leur ordinateur au travail. Les paramètres sont enregistrés dans un fisier de configuration spécial.
Pour exporter les paramètres actuels de fonctionnement du logiciel :
- Ouvrez la fenêtre principale de Kaspersky Internet Security.
- Cliquez sur le lien Configuration dans la section Services.
- Cliquez sur le bouton Exporter dans le bloc Profil de configuration.
- Saisissez le nom du fichier de configuration et précisez l'emplacement de la sauvegarde.
Pour importer les paramètres du fichier de configuration :
- Ouvrez la fenêtre principale de Kaspersky Internet Security.
- Cliquez sur le lien Configuration dans la section Services.
- Cliquez sur Importer et selectionnez le fichier contenant les parametes que vous souhaitez importer dans Kaspersky Internet Security.
17.13. Restauration des paramètres par défaut
Vous pouvez toujours revenir aux paramètres recommendés du logiciel. Ces paramètres sont les paramètres optimaux recommends par les experts de Kaspersky Lab. La restauration s'opère à l'aide de l'Assistant de configuration initiale du logiciel.
Pour restaurer les paramètres de protection :
- Sélectionnéz la section Services et ouvre la fenêtre des paramétres du logiciel à l'aide du lien Configuration.
- Cliquez sur le bouton Par défaut dans la section Profil de configuration.
Dans la fenêtre qui s'affiche, vous aurez la possibilité de définir les paramètres et de quels composants que vous souhaitez conserver en plus de la restauration du niveau de protection recommandé.
La liste propose les composants du logiciel dont les paramètres ont été modifiés par l'utilisateur ou assimilés par le logiciel durant l'entrainment (Anti-Hacker et Anti-Spam). Si des paramètres uniques ont été définis pour un composant quelconque, ils figureront également dans la liste.
Ces paramètres-Uniques sont : des règles d'exclusion prédéfinitions pour une autoprotection des composants du programme, les listes des adresses mails de confiances et les règles d'application de la Défense Proactive.
Parmi les paramètres que vous pouvez conserver, il y a les listes "blanche" et "noire" des expressions et des adresses utilisées par Anti-Spam, la liste des adresses Internet et des numéroes d'accès de confiance utilisée par l'antivirus Internet et Anti-Escroc, les règles d'exclusion pour les composants du programme, les règles de filtrage des paquets et les règles des applications d'Anti-Hacker ainsi que les règles pour les applications de la défense proactive.
Les règles d'exclusions composées pour les composants du logiciel, les listes d'adresse de confiance utilisées par l'antivirus Internet et les règles pour les applications de la défense proactive figures comptés simples
Ces listes sont composées lors de l'utilisation du logiciel, sur la base de tâches individuelles et des exigences de sécurité. Cette opération requiert beaucoup de temps. Pour cette raison, nous vous conseillons de conserver ces paramètres lors de la restauration de la configuration initiale du programme.
Par défaut, tous les paramètres-Uniques représentés dans la liste seront conservés (la case correspondante n'est pas séLECTIONnée). Si certains paramètres n'ont pas besoin d'être conservés, cochez la case située en regard de ceux-ci.
Une fois la configuration terminée, cliquez sur Suivant. Cela lancera l'Assistant de configuration initiale du logiciel (cf. point 3.2, p. 39). Suivez les instructions affichées.
Lorsque vous aurez quitté l'Assistant, tous les composants de la protection fonctionneront selon le niveau Reccommandé et tiendront compte des paramètres que vous avez décidé de conserver lors de la restauration. De plus, les paramètres définis à l'aide de l'Assistant seront appliqués.
CHAPITRE 18. UTILISATION DU PROGRAMME AU DEPART DE LA LIGNE DE COMMANDE
Vou puez utiliser Kaspersky Internet Security à l'aide de la ligne de commande. Ce mode vous permet d'exécuter les opérations suivantes :
- lancement, arrêt, suspension et reprise du fonctionnement des composants de l'application;
- lancement, arrêt, suspension et reprise de l'exécution des tâches liées à la recherche de virus;
- obtention d'informations relatives à l'etat actuel des composants et aux tâches et à leur statistiques;
- Analyse des objets sélectionnés;
- Mise à jour des signatures des menaces et des modules du programme;
- Appel de l'aide relative à la syntaxe de la ligne de commande;
- Appel de l'aide relative à la syntaxe de la ligne de commande;
La syntaxe de la ligne de commande est la suivante :
avp.com
Où
ACTIVATE
Activation de l'application via Internet à l'aide d'un code d'activation
ADDKEY
Activation de l'application à l'aide d'un fichier de clé de licence
START
lancement du composant ou de la tâche
PAUSE
suspension du composant ou de la tâche
RESUME
reprise du fonctionnement du composant ou de la tâche
| STOP | arrêt du composant ou de la tâche |
| STATUS | affichage de l'état actuel du composant ou de la tâche |
| STATISTICS | affichage des statistiques du composant ou de la tâche |
| HELP | aide sur la syntaxe de la commande ou la liste des commandes. |
| SCAN | Analyse antivirus des objets |
| UPDATE | Lancement de la mise à jour du programme |
| ROLLBACK | remise à l'état antérieur à la mise à jour |
| EXIT | Quitter le logiciel (l'exécution de la commande est possible uniquement avec la saisie du mode passé défini via l'interface du programme) |
| IMPORT | importation des paramètres de protection de Kaspersky Internet Security |
| EXPORT | exportation des paramètres de protection de Kaspersky Internet Security |
Chaque commande possède ses propres paramètres, propres à chaque composant de Kaspersky Internet Security.
18.1. Activation de l'application
L'activation de l'application peut être réalisée de deux manières :
- via Internet à l'aide d'un code d'activation (commande ACTIVATE);
- à l'aide du fichier de clé de licence (commande ADDKEY).
Syntaxe de la commande :
ACTIVATE <code_d'activation>
ADDKEY <nom_du_fichier>
Description des paramètres:
| <code_d'activation> | Code d'activation de l'application délivré à l'achat du logiciel. |
| <nom_du_fichier> | Nom du fichier de clé de licence de l'application avec l'extension *.key. |
Example:
avp.com ACTIVATE 00000000-0000-0000-0000-00000000000
avp.com ADDKEY 00000000.key
18.2. Administration des
composants de l'application et des tâches
L'administration des composants et des tâches de Kaspersky Internet Security au départ de la ligne de commande s'opère à l'aide des commandes suivantes :
START
- PAUSE
RESUME
STOP
STATUS
- STATISTICS
La tâche ou le composant auquel la commande sera appliquée est définie par son paramètre.
Les commandes STOP et PAUSE sont executées uniquement sous saisis du mot de passer de Kaspersky Internet Security, définii via l'interface du logiciel.
Syntaxe de la commande :
avp.com <commande> <profile|taskid>
avp.com STOP
PAUSE <profile|taskid> /password=<mot de passer>
| RTP | Tous les composants de la protection |
| FM | Antivirus de fichiers |
| EM | Antivirus de courrier électronique |
| WM | Antivirus Internet |
| BM | Défense proactive |
| ASPY | Anti-Escroc |
| AH | Anti-Hacker |
| AS | Anti-Spam |
| UPDATER | Mise à jour |
| SCAN_OBJECTS | Tâche "Recherche de virus" |
| SCAN_MY_comPUTER | Tâche "Mon poste de travail" |
| SCAN_CRITICAL_AREAIS | Tâche "Secteurs critiques" |
| SCAN_STARTUP | Tâche "Objets de démarrage" |
| <nom_de-la_tâche> | Tâche créé par l'utilisateur |
Les composants et les tâches lancés via la ligne de commande sont exécutés selon les paramètres définis dans l'interface du logiciel.
Examples:
Par exemple, pour activer l'antivirus de fichiers via la ligne de commande, saisissez :
avp.com START FM
Afin d'afficher l'etat actuel de la défense proactive de votre ordinateur, saisissez dans la ligne de commande:
avp.com STATUS BM
Pour arrêté la tâche Mon poste de travail via la ligne de commande, saisissez :
avp.com STOP SCAN_MY COMPUTER /password=
18.3. Analyse antivirus des fichiers
La ligne de commande utilisée pour lancer l'analyse antivirus d'un secteur quelconque et pour le traitement des objets malveillants découverts ressemble à ceci :
avp.com SCAN [<obj à analyser>] [<action>]
[<confirmation de l'action>] [<types de fichiers>]
[<exclusions>] [<fichier de configuration>]
[<paramètres du rapport>]
Pour analyser les objets, vous pouvez également utiliser les tâches créées dans Kaspersky Internet Security en lançant la tâche requise via la ligne de commande (cf. point 18.1, page 295). Dans ce cas, la tâche sera réalisée selon les paramètres définis dans l'interface du logiciel.
Description des paramètres.
| <objet à analyser> ce paramètre définit la liste des objets qui seront soumis à la recherche de code malveillant. Il peut containir plusieurs des valeurs de la liste ci-après, séparées par un espace. | |
| <files> | Liste des chemins d'accès aux fichiers et/ou aux répertoires à analyser. La saisie d'un chemin relatif ou absolu est autorisée. Les éléments de la liste doivent être séparés par un espace. Remarques : · Mettre le nom de l'objet entre guillemets s'il contient un espace; · Lorsqu'un réseau particulier a été définit, l'analyse porte sur tous les fichiers qu'il contient. |
| /MEMORY | objets de la mémoire vivie. |
| /STARTUP | objets de démarrage. |
| bases de données de messagerie électronique. | |
| /REMDRIVES | tous les disques amovibles. |
| /FIXDRIVES | tous les disques locaux. |
| /NETDRIVES | tous les disques de réseau. |
| /QUARANTINE | objets en quarantaine. |
| /ALL | Analyse complète de l'ordinateur. |
| /@:<filelist lst> | chemin d'accès au fichier de la liste des objets et répertoires inclus dans l'analyse. Le fichier doit être au format texte et chaque nouvel objet doit être mis à la ligne.La saisie d'un chemin relatif ou absolu est autorisée. Le chemin doit être saisi entre guillemets s'il contient un espace |
| action> : ce paramètre définit les actions exécutées sur les objets malveillants découverts lors de l'analyse. Si le paramètre n'est pas définiti, l'action exécutée par défaut sera l'action définitie par la valeur /i2. | |
| /i0 | aucune action n'est exécutée, seules les informations sont consignées dans le rapport. |
| /i1 | réparer les objets infectés, si la réparation est impossible, les erreurs. |
| /i2 | réparer les objets infectés, si la réparation est impossible, supprimer les objets simples; ne pas supprimer les objets infectés au sein d'un contueur (fichiers composés); supprimer les conteneurs avec un en-tête exécutable (archive sfx) (cette action est exécutée par défaut). |
| /i3 | réparer les objets infectés, si la réparation est impossible, supprimer complètement les conteneurs s'il n'est pas possible de supprimer les fichiers infectés qu'ils contiennent. |
| /i4 | suppurier les objets infectés; suppurer complètement les conteneurs s'il n'est pas possible de suppurier les fichiers infectés qu'ils contiennent. |
| Le paramètre <confirmation de l'action> définit les actions qui devront être confirmées par l'utilisateur lors de l'analyse. Si le paramètre n'est pas définit, l'action devra par défaut être confirmée à la fin de l'analyse. | |
| /i8 | Confirmation de l'action par l'utilisateur en cas de découverte d'un objet infecté. |
| /i9 | Confirmation de l'action par l'utilisateur à la fin de l'analyse. |
| Le paramètre <types de fichiers> définit les types de fichiers qui seront soumis à l'analyse antivirus. Si le paramètre n'est pas définit, seuls seront analysés par défaut les objets pouvant être infectés en fonction du contenu. | |
| /fe | Analyser uniquement les fichiers qui peuvent être infectés selon l'extension. |
| /fi | Analyser uniquement les fichiers qui peuvent être infectés selon le contenu. |
| /fa | Analyser tous les fichiers. |
| Le paramètre <exclusions> définit les objets exclus de l'analyse. Il peut containir plusieurs des valeurs de la liste ci-après, séparées par un espace. | |
| /e:a | Ne pas analyser les archives. |
| /e:b | Ne pas analyser les bases de messagerie. |
| /e:m | Ne pas analyser les messages électroniques au format plain text. |
| /e:<mask> | Ne pas analyser les objets en fonction d'un masque |
| /e:<seconds> | Ignorener les objets dont l'analyse durable plus que la valeur attribuée au paramètre <seconds>. |
| /es:<size> | Ignorener les objets dont la taille (en Mo) dépasse la valeur indiquée par le paramètre <size>. |
| Le paramètre <fichier de configuration> définit le chemin d'accès au fichier de configuration qui contient les paramètres utilisés par le programme pour l'analyse. La saisie d'un chemin relatif ou absolu est autorisée. Si ce paramètre n'est pas défié, ce sont les valeurs définies dans l'interface de Kaspersky Internet Security qui seront utilisées. | |
| /C:<settings_file> | Utiliser les valeurs des paramètres définies dans le fichier <settings_file>. |
| Le paramètre <paramètres du rapport> définit le format du rapport sur les résultats de l'analyse. La saisie d'un chemin relatif ou absolu est autorisée. Si le paramètre n'est pas défié, les résultats de l'analyse seront affichés à l'écran et tous les événements seront repris. | |
| /R:<report_file> | Consigner uniquement les événements importants dans le fichier indiqué. |
| /RA:<report_file> | Consigner tous les événements dans le rapport. |
Examples:
Lancer l'analyse de la mémoire vivie, des objets de démarrage automatique, des bases de messagerie et des répertoires My Documents, Program Files et du fichier test.exe:
Suspendre l'analyse des objets sélectionnés, lancer une nouvelle analyse de l'ordinateur à la fin de laquelle il faudra poursuivre la recherche d'eventuels virus dans les objets sélectionnés :
avp.com PAUSE SCAN_OBJECTS /password=<votre_mot_de_passe>
avp.com START SCAN_MY COMPUTER
avp.com RESUME SCAN_OBJECTS
Analyser les objets dont la liste est reprise dans le fichier object2scan.txt. Utiliser le fichier de configuration scan_settings.txt. A la fin de l'analyse, rédiger un rapport qui reprendra tous les événements.
18.4. Mise à jour du logiciel
La commande de mise à jour des modules du logiciel et des signatures des menaces de Kaspersky Internet Security possède la syntaxe suivante :
Description des paramètres:
| [<path/url>] | Serveur HTTP, serveur FTP pou répertoir de réseau pour le chargement de la mise à jour. Si le chemin d'accès n'est pas indiquée, la source de la mise à jour sera définie par les paramètres du service de mise à jour de l'application. |
| /R[A]:<report_file> | /R:<report_file>: consigner uniquement les événements importants dans le rapport. /R[A]:<report_file>: consigner tous les événements dans le rapport. La saisie d'un chemin relatif ou absolu est autorisée. Si le paramètre n'est pas défini, les résultats de l'analyse seront affichés à l'écran et tous les événements seront repris. |
| /C:<settings_file> | Chemin d'accès au fichier de configuration contenant les paramètres de fonctionnement de l'application lors de la mise à jour. La saisie d'un chemin relatif ou absolu est autorisée. Si ce paramètre n'est pas défini, ce sont les valeurs définies dans l'interface de Kaspersky Internet Security qui seront utilisées. |
| /APP | Mettre a jour les modules du logiciel |
Examples:
Mettre à jour les signatures de menaces, consigner tous les événements dans le rapport :
avp.com UPDATE /RA:avbases_upd.txt
Mettre à jour les modules de Kaspersky Internet Security en utilisant les paramétres du fichier de configuration updateapp.ini:
avp.com UPDATE /APP /C:updateapp.ini
18.5. Remise du programme à l'état antérieur à la mise à jour
Syntaxe de la commande:
ROLLBACK [/R[A]:
/R[A]:
/R:
/R[A]:
Les chemins relatifs et absolus au fichier sont admis. Si le paramètre n'est pas indiqué, les résultats de l'analyse sont affichés à l'écran et portent sur tous les événements.
Example:
avp.com ROLLBACK /RA:rollback.txt
18.6. Exportation des paramètres de la protection
Syntaxe de la commande :
avp.com EXPORT
Description des paramètres:
| <profile> | Composant ou tâche dont les paramètres sont exportés. Une des valeurs suivantes peut être utilisées : RTP = tous les composants de la protection. FM : Antivirus de fichiers. EM : antivirus de courrier électronique. WM : antivirus Internet. BM : défense proactive. ASPY : Anti-Escroc AH : Anti-Hacker. AS : Anti-Spam |
| <filename> | Chemin d'accès au fjichier vers lequel sont exportés les paramètres de Kaspersky Internet Security. Vous pouvez indiquer un chemin relatif ou absolu. Le fjichier de configuration est enregistré au format binaire (dat) et peut servir au transfert des paramètres sur d'autres ordinateurs. De plus, vous pouvez enregistrer le fjichier de configuration au format texte. Dans ce cas, ajoutez l'extension txt. |
Examples:
avp.com EXPORT c:\ settings.cfg
18.7. Importation des paramètres
Syntaxe de la commande :
avp.com IMPORT
| <Filename> | Chemin d'accès au fichier duquel sont importés les paramètres de Kaspersky Anti-Virus. Vous pouvez indiquer un chemin relatif ou absolu. |
| <mot de passer> | Mot de passer de Kaspersky Anti-Virus défini via l'interface utilisateur. |
Example:
avp.com IMPORT c:\ settings.dat /password=
18.8. Lancement de l'application
Syntaxe de la commande.:
avp.com
18.9. Arrêt de l'application
Syntaxe de la commande:
EXIT /password=
| <mot de passer> | Mot de passer Kaspersky Internet Security défini via l'interface de l'application. |
Cette commande ne pourra être exécutée sans la saisie du mot de passer.
18.10. Consultation de l'aide
Pour consulter l'aide au départ de la ligne de commande, utilisez la syntaxe suivante :
avp.com [ /? | HELP ]
Pour obtenir de l'aide sur la syntaxe d'une commande particulière, vous pouvez utiliser une des commandes suivantes :
avp.com
avp.com HELP
18.11. Codes de回头 de la ligne de commande
Cette rubrique déscrit les codes de回头 de la ligne de commande. Les codes généraux peuvent être renvoyés par n'importequelle commande. Les codes de回头 des tâches concernent les codes généraux et les codes spécifique à un type de tâche en particulier.
| Codes de(retur généraux) | |
| 0 | Opération réussie |
| 1 | Valeur de paramètre invalide |
| 2 | Erreur inconnue |
| 3 | Erreur d'exécution de la tâche |
| 4 | Annulation de l'exécution de la tâche |
| Codes de(retur des tâches d'analyse antivirus | |
| 101 | Tous les objets dangereux ont été traités |
| 102 | Des objets dangereux ont été découverts |
CHAPITRE 19. MODIFICATION, REPARATION OU SUPPRESSION DU LOGICIEL
You pouvez supprimer l'application à l'aide d'un des moyens suivants :
- à l'aide de l'assistant d'installation de l'application(cf. point 19.1, p. 307);
au depart de la ligne de commande (cf. point 19.2, p. 310)
19.1. Modification, réparation ou suppression du logiciel à l'aide d'assistant d'installation
La réparation du logiciel est utile si vous étés confrontés à certaines erreurs de fonctionnement suite à une mauvaise configuration ou à la corruption des fichiers de l'application.
La modification de la composition vous permet d'installer les composants manquants de Kaspersky Internet Security ou de supprimer ceux qui génent votre travail ou qui sont inutiles.
Pour passer à la restauration de l'etat d'origine du logiciel ou à l'installation de composants de Kaspersky Internet Security qui n'avient pas été installés à l'origine ainsi que pour supprimer l'application :
- Déchargez le programme de la mémoire système. Pour ce faire, cliquez avec le bouton droit de la souris sur l'icone du programme dans la barre des tâches et Sélectionnéz le point Quitter dans le menu contextualuel.
- Introduisez le cédérom d'installation dans le lecteur pour autant que vous ayez installé le logiciel à l'aide de ce cédérom. Si vous aviez procédé à l'installation au départ d'une autre source (dosquier partagé, repertoire du disque dur, etc.), assurez que le fichier d'installation se trouve toujours dans le réseau et que vous y avez accès.
- Sélectionnez Démarrez → Programmes → Kaspersky Internet Security 6.0 → Modification, réparation ou suppression.
Cette action entraine le lancement du programme d'installation qui se présente sous la forme d'un Assistant. Examinons les étapes de la réparation ou de la modification de la composition du logiciel ou de sa suppression.
Etape 1. Fenêtre d'accueil du programme d'installation
Si vous avez réalisé toutes les tâches nécessaires à la réparation ou à la modification de la composition du programme, la fenêtre d'accueil du programme d'installation de Kaspersky Internet Security s'affichera. Cliquez sur Suivant pour poursuivre.
Etape 2. Sélection de l'opération
Vou devez définir à cette étape le type d'opération que vous souhaitez exécuter sur le logiciel: vous pouze soit modifier la composition du logiciel, soit restaurer l'état d'origine des composants installés ou supprimer certains composants ou l'application complète. Pour exéctuer l'action que vous voulez, il suffit de cliquer sur le bouton correspondant. La suite de l'Assistant dépend de l'action que vous avez可以选择.
La modification de la composition de l'application est similaire à l'installation personnalisée (cf. point Étape 6, p. 36) qui vous permet de sélectionner les composants que vous pouze installer ou supprimer.
La réparation du programme s'opère sur la base de la composition actuelle. Tous les fichiers des composants installés seront actualisés et pour chacun d'entre eux, c'est le niveau de protection Recommédu qui sera appliqué.
Lors de la suppression du logiciel, vous devrez selectionner les données créées et utilisées par le programme que vous souhaitez sauvegarder. Pour supprimer toutes les données de Kaspersky Internet Security, selectionnez l'option Supprimer l'application complete. Pour sauvegarder les données, vous devrez selectionner l'option Enregister les objets de l'application et précisez quels objets exactement :
- Informations relatives à l'activation : clé de licence ou code d'activation du programme.
- Signatures des menaces : toutes les signatures des programmes dangereux, des virus et des autres menaces qui datent de la dernière mise à jour.
-
Base des connaissances d'Anti-Spam : base de données qui contribue à l'identification du courrier indésirable. Cette base contient des informations détaillées sur les messages qui, pour vous, sont considérés comme des messages non sollicités ou des messages utiles.
-
Objets du dossier de sauvêgarde : copies de sauvêgarde des objets supprimés ou réparés. Il est conseilé de sauvégarder ces objets en vue d'une restauration ultérieure.
- Objets de la quarantine: objets qui sont peut-être modifiés par des virus ou leur modification. Ces objets contiennent un codesemblable au code d'un virus connu mais qui ne peuvent être classés catégoriquement comme un virus. Il est conseilé de les conserver car ils ne sont peut-être pas infectés ou il sera possible de les réparer après la mise à jour des signatures des menaces.
- Paramètres de la protection : valeurs des paramètres de fonctionnement de tous les composants du logiciel.
- Données iSwift : base contenant les informations relatives aux objets analysés dans le système de fichiers NTFS. Elle permet d'accélérer l'analyse des objets. Grace à cette base, Kaspersky Internet Security analyse uniquement les objets qui ont été modifiés depuis la dernière analyse.
Attention.
Si un laps de temps important s'écoule entre la suppression d'une version de Kaspersky Internet Security et l'installation d'une autre, il n'est pas conseillé d'utiliser la base iSwift de l'installation précédente. En effet, pendant cet intervalle, un programme dangereux peut s'infiltrer et ses actions pourrait ne pas être identifiées à l'aide de cette base, ce qui entraînerait l'infection de l'ordinateur.
Pour exécuter l'action sélectionnée, cliquez sur Suivant. La copie des fichiers nécessaires ou la suppression des composants et des données sélectionnés est lancée.
Etape 3. Fin de la réparation, de la modification ou de la suppression du logiciel
La progression de la réparation, de la modification ou de la suppression sera illustrée et vous serez averti des que l'opération sera terminée.
En règle générale, la suppression requiert le redémarrage de l'ordinateur, indispensable pour tener compte des modifications dans le système. La boîte de dialogue vous invite à redémarrer l'ordinateur s'affichera. Cliquez sur Oui pour redémarrer immidiatement. Si vous souhaitez redémarrer l'ordinateur manuellement plus tard, cliquez sur Non.
19.2. Procedure de suppression de l'application via la ligne de commande
Pour supprimer Kaspersky Internet Security au départ de la ligne de commande, saisissez :
msiexec /x
Cette action lancera l'Assistant d'installation qui vous permettra de supprimer l'application (cf. Chapitre 19, p. 307).
Voussoupiezégelementutiliserune descommandes suivantes pour la suppression.
Pour supprimer l'application en mode cache sans redémarrage de l'ordinateur (le redémarrage devra être réalisé manuellement après l'installation), saisissez :
msiexec/x
Pour supprimer l'application en mode caché avec redémarrage de l'application, saisissez :
msiexec /x
CHAPITRE 20. QUESTIONS FREQUEMENT POSEES
Ce chapitre est consacre aux questions les plus fréquentes des utilisateurs sur l'installation, la configuration et l'utilisation de Kaspersky Internet Security. Nous avons tenté d'y répondre de la manière la plus exhaustive qui soit.
Question : Kaspersky Internet Security 6.0 peut-il être utilisé simultanément avec les logiciels d'autres éditeurs ?
Afin d'éviter tout risque de conflit, nous vous conseillons de supprimer les logiciels antivirus d'éditeurs tiers avant d'installer Kaspersky Internet Security.
Question : Kaspersky Internet Security n'analyse pas le fichier une deuxieme fois. Pourquoi ?
En effet, Kaspersky Internet Security ne procèdera pas à une nouvelle analyse d'un fichier si ce dernier n'a pas été modifié depuis la dernière analyse.
Et cela, grâce aux nouvelles technologies iChecker et iSwift. Ces technologies reposent sur l'utilisation d'une base de données des sommes de contrôle des objets et la conservation des sommes de contrôle dans les flux NTFS complémentaires.
Question : a quoi sert la clé de licence? Kaspersky Internet Security fonctionnera-t-il sans elle?
Kaspersky Internet Security peut fonctionner sans clé de licence, mais dans ce cas la mise à jour de l'application et le service d'assistance technique seront inaccessibles.
Si vous n'avez pas encore pris la décision d'acheter Kaspersky Internet Security, nous pouvons vous transmettre une clé d'évaluation qui sera valide deux semaines ou un mois. Une fois la durée de validité éçoulée, la clé sera bloquée.
Question : depuis l'installation de Kaspersky Internet Security, l'ordinateur a un comportement bizarre (« écran bleu », redémarrage constant, etc.) Que faire ?
Une telle situation est rare mais peut se produit en cas d'incompatibilité entre Kaspersky Internet Security et un autre programme installé sur votre ordinateur.
Pour rétablit le bon fonctionnement de votre système d'exploitation, suivez ces instructions :
- Appuyez sur F8 au tout début du démarrage de l'ordinateur jusqu'à ce que le menu de selection du mode de démarrage apparaisse.
- Sélectionnez le point Mode sans éché et chargez le système d'exploitation.
- Lancez Kaspersky Internet Security.
- Dans la fenêtre principale du logiciel, cliquez sur Configuration et selectionnez la section Protection dans la boîte de dialogue de configuration.
- Désélectionnez la case Exécuter l'application au démarrage de l'ordinaire et cliquez sur OK.
- Redémarrer le système d'exploitation en mode normal.
Ensuite, contactez le service d'assistance technique via le site Internet de Kaspersky Lab (rubrique Services Centre de support Résoudre un problème). Décrivez avec le plus de précision possible le problème et les conditions dans lesquelles il survient.
Il faudra joindre à la demande le fichier du tampon complet de la mémoire du système d'exploitation Microsoft Windows. Pour ce faire, suivez ces instructions :
- Cliquez avec le bouton droit de la souris sur l'icone Poste de travail et selectionnez Propriétés dans le menu contextual qui s'affiche.
- Dans la fenêtre Propriétés du système, Sélectionnez l'onglet Avancé et dans la section Demarrage et récapération, cliquez sur Paramètres.
- Dans la fenêtre Demarrage et récapération, Sélectionnez Image mémoire complète dans la liste déroulante de la section Ecriture des informations de débogage.
Par défaut le fjichier de l'image est sauvégardé dans le réseau système memory.dmp. Vous pouvez modifier l'emplacement de sauvégarde en modifier le nom du réseau dans le champ correspondant.
- Reproduisez le problème qui entraîne le gel de Kaspersky Internet Security.
- Assurez-vous que l'image mémoire complète a bien été enregistrée.
ANNEXE A. AIDE
Cette annexe contient des informations sur le format des fichiers analysés, sur les masques autorisés et sur l'utilisation de ceux-ci lors de la configuration de Kaspersky Internet Security.
A.1. List des objets analysés en fonction de l'extension
Si vous avez coché la case Analyser les programmes et les documents (selon l'extension), Antivirus Fichiers réalisera une analyse minutieuse des fichiers portant l'extension suivante. Ces fichiers seront également analysés par l'Antivirus Courrier si ils sont repris dans le filtrages des objets joints :
com: fichier exécutable d'un logiciel.
exe : fichier executable, archive autoextractible.
sys : pilote système.
prog: texte du programme dBase, Clipper ou Microsoft Visual FoxPro, programme de la suite WAVmaker.
bin : fichier binaire.
bat: fichier de paquet.
cmd : fichier de commande Microsoft Windows NT (semblable au fichier bat pour DOS), OS/2.
dpl: bibliothèque Borland Delphi compactée.
dll: bibliothèque dynamique.
scr: fichier d'économiseur d'écran de Microsoft Windows.
cpl: module du panneau de configuration de Microsoft Windows.
ocx: objet Microsoft OLE (Object Linking and Embedding).
tsp : programme qui fonctionne en mode de partage du temps.
drv: pilote d'un périphérique quelconque.
vxd: pilote d'un périhérique virtuel Microsoft Windows.
pif: fichier contenant des informations sur un logiciel.
Ink: fichier lien dans Microsoft Windows.
reg : fichier d'enregistrement des clés de la base de registres système de Microsoft Windows.
ini: fichier d'initialisation.
clá : classe Java.
js, jse : texte source JavaScript.
htm : document hypertexe.
htt: préparation hypertexe de Microsoft Windows.
hta : programme hypertexe pour Microsoft Internet Explorer.
asp : script Active Server Pages.
chm: fichier HTML compile
pht : fichier HTML avec scripts PHP intégrés.
php : script intégré dans les fichiers HTML.
wsh : fichier de Windows Script Host.
wsf : script Microsoft Windows.
hlp : fichier d'aide au format Win Help.
eml: message électronique de Microsoft Outlook Express.
nws : nouveau message électronique de Microsoft Outlook Express.
msg : message électronique de Microsoft Mail.
plg : message électronique
mbx: extension des messages Microsoft Office Outlook sauvegardés.
doc : document Microsoft Office Word.
dot : modele de document Microsoft Office Word.
fpm : programme de bases de données, fichier de départ de Microsoft Visual FoxPro.
rtf: document au format Rich Text Format.
shs : fragment de Shell Scrap Object Handler.
dwg:base de données de dessins AutoCAD.
msi: paquet Microsoft Windows Installer.
otm : projet VBA pour Microsoft Office Outlook.
pdf:documentAdobeAcrobat.
swf:objet d'un paquet Shockwave Flash.
jpg, JPEG : fichier graphique de conservation de données compressées.
emf : fichier au format Enhanced Metafile. Nouvelle génération de métafichiers du système d'exploitation Microsoft Windows. Les fichiers EMS ne sont pas pris en charge par Microsoft Windows 16 bit.
ico: fichier d'icone d'un objet.
ov? : fichiers exeçutable MS DOC
xI^* : documents et fischiers de Microsoft Office Excel tels que: xla, extension Microsoft Excel ; xlc, schema ; xlt, modele de document, etc.
pp*: documents et fichiers de Microsoft Office PowerPoint tels que: pps, dia Microsoft Office PowerPoint; ppt, presentation, etc.
md^* : documents et fichiers de Microsoft Office Access tels que: mda , groupe de travail de Microsoft Office Access; mdb, base de données, etc.
N'oubliez pas que le format du fichier peut ne pas correspondre au format indiqué par l'extension du fichier.
A.2. Masques autorisés pour l'exclusion de fichiers
Voici des exemples de masques que vous utilisez lors de la constitution de la liste d'exclusions des fichiers :
- Masques sans chemin vers les fichiers :
*exe : tous les fichiers *.exe
.exe? tous les fichiers *.ex? ou " ? " représente n'importequel caractete
test : tous les fichiers portant le nom test
- Masque avec chemin d'accès absolu aux fichiers :
C:\dir*. ou C:\dir* C:\dir\ : tous les fichiers du repertoire C:\dir\
C:\dir*.exe : tous les fichiers .exe du repertoire C:\dir
C:\dir*.ex? tous les fichiers *.ex? du repertoire C:\dir\ ou " ? " représenté n'importe que quantique unique
C:\dir\test : uniquement le fichier C:\dir\test
Afin que les fichiers ne soient pas analysés dans tous les sous-repertoires du réseau indiqué, cochez la case Sous-repertoires compris.
-
Masque avec chemin d'accès relatifs aux fichiers :
-
dir*.* ou dir* ou dir\ : tous les fichiers dans tous les répertoires dir\
-
dir\test : tous les fichiers test dans les repertoires dir
dir*.exe : tous les fichiers *.exe dans tous les repertoires dir -
dir*.ex? tous les fichiers *.ex? dans tous les répertoires dir\ où " ? " peut représentier n'importe quel caractère unique
Afin que les fichiers ne soient pas analysés dans tous les sous-repertoires du réseau indiqué, cochez la case Sous-repertoires compris.
Conseil.
L'utilisation du masque . ou * est autorisée uniquement lorsque la classification de la menace à exclure selon l'encyclopedie des virus est indiquée. Dans ce cas, la menace indiquée ne sera pas identifiée dans les objets. L'utilisation de ces menaces sans indication de la classification revient à désactiver la protection en temps réel.
Il est également déconseilé de sélectionn parmi les exclusions le disque virtuel créé sur la base du réseau du système de fichiers à l'aide de la commande subst. Cela n'a pas de sens car pendant l'analyse, le logiciel considère ce disque virtuel comme un réseau et, par conséquence, l'analyse.
A.3. Masques d'exclusion autorisés en fonction de la classification de l'encyclopédie des virus
Pour ajouter des menaces d'un statut particulier conformément à la classification de l'encyclopedie des virus en guise d'exclusion, vous pouvez indiquer:
- le nom complet de la menace, tel que repris dans l'encyclopédie des virus sur http://www.viruslist.com/fr (ex. not-a-virus:RiskWare.RemoteAdmin.RA.311 ou Flooder.Win32.Fuxx);
- Le nom de la menace selon un masque, par exemple :
not-a-virus : exclut de l'analyse les logiciels licites mais potentiellement dangereux, ainsi que les jokewares.
Riskware. : exclut de l'analyse tous les types de logiciels représentant un risque potentiel de type Riskware.
- RemoteAdmin.: exclut de l'analyse toutes les versions de logiciel d'administration à distance.
ANNEXE B. KASPERSKY LAB
Fondé en 1997, Kaspersky Lab est devenu un leader reconnu en technologies de sécurité de l'information. Il produit un large éventail de logiciels de sécurité des données, et distribue des solutions techniquement avancées et complètes afin de protégger les ordinateurs et les reseaux contre tous types de programmes malveillants, les couriers électroniques non sollicités ou indésirables, et contre les tentatives d'intrusion.
Kaspersky Lab est une Compagnie internationale. Son siège principal se trouve dans la Fédération Russé, et la société possède des délégations au Royaume Uni, en France, en Allemagne, au Japon, aux États-Unis (Canada), dans les pays du Benelux, en Chine et en Pologne. Un nouveau service de la compétie, le centre européen de recherches anti-Virus, a été récemment installé en France. Le réseau de partenaires de Kaspersky Lab compte plus de 500 entreprises du monde entier.
Aujourd'hui, Kaspersky Lab emploie plus de 250 spécialistes, tous spécialistes des technologies antivirus : 9 d'entre eux possedent un M.B.A, 15 autres un doctorat, et deux experts siègent en tant que membres de l'organisation pour la recherche antivirus en informatique (CARO).
Kaspersky Lab offre les meilleures solutions de sécurité, appuyees par une experience unique et un savoir-faire accumulé pendant plus de 14 années de combat contre les virus d'ordinateur. Une analyse compte du comportement des virus d'ordinateur permet à la société de fournir une protection compte contre les risques actuels, et même contre les menaces futures. La résistance à de futures attaques est la strategie de base mise en œuvre dans toutes les applications Kaspersky Lab. Les produits de la société ont toujours fait preuve d'une longueur d'avance sur ceux de ses nombreux concurrents, pour améliorer la protection antivirus aussi bien des utilisateurs domestiques que des entreprises clients.
Des années de dur travail ont fait de notre société l'un des leaders de la fabrication de logiciels de sécurité. Kaspersky Lab fut l'une des premières entreprises àmettre au point les standards de défense antivirale les plus exigeants. Le produit vitrine de la société est Kaspersky Antivirus : il assure une protection complète de tous les périmétres réseau, et couvre les postes de travail, les serveurs de fichiers, les systèmes de messagerie, les pare-feu et passerelles Internet, ainsi que les ordinateurs portables. Ses outils de gestion intuitifs et facies à utiliser se présent à une automation avancée, en vue d'une protection antivirusrapide à l'échelle de l'entreprise. De nombreux fabricants reconnus utilisent le noyau Kaspersky Antivirus: Nokia ICG (États-Unis), F-Secure (Finlande), Aladdin (Israël), Sybari (États-Unis), G Data (Allemagne), Deerfield (États-Unis), Alt-N (États-Unis), Microworld (Inde), BorderWare (Canada), etc.
Les clients de Kaspersky Lab profit d'un large évventail de services supplémentaires qui leur assurent non seulement un bon fonctionnement des applications, mais également l'adaptation à certaines exigences spécifiques de leurs entreprises. La base antivirus de Kaspersky Lab est mise à jour en temps réel toutes les heures. La société offre à ses clients un service technique 24/24, disponible en plusieurs langues, et adapté à une clientèle internationale.
B.1. Autres produits antivirus
Kaspersky Anti-Virus 6.0
Kaspersky Anti-Virus 6.0 a été développé pour protégger les ordinateurs personnels contre les programmes malveillants. Il présente une combinaison optime de méthodes traditionnelles de lutte contre les virus et de technologies proactive.
Le programme assure une analyse antivirus sophistiquée, notamment :
- Analyse antivirus du traffic de messagerie au niveau du protocole de transfert des données (POP3, IMAP ou NNTP pour le courier entrant et SMTP pour le courier-sortant) quel que soit le client de messagerie utilisé et analyse et réparation des bases antivirus.
- Analyse en temps réel du traffic Internet transmis via le protocole HTTP.
- Analyse antivirus de n'importequel fichier, repertoire ou disque. De plus, au départ de la tache proposée, il est possible de lancer la recherche d'eventuels virus uniquement dans les secteurs critiques du système d'exploitation ou dans les objets charges au démarrage du système d'exploitation de Microsoft Windows.
La défense proactive permet de :
- Contrôler les modifications du système de fichiers. Le programme autorise la création de listes d'applications dont la composition sera contrôleé. Les programmes malveillants ne pourront pas ainsi violer l'intégrité de l'application.
- Observer les processus dans la mémoire vivie. Kaspersky Anti-Virus 6.0 avertit en temps utiles l'utilisateur en cas de détention de processus dangereux, suspects ou dissimulés ou en cas de modification non autorisée des processus normaux.
- Surveiller les modifications de la base de registres système grâce au contrôle de l'etat de la base de registres.
-
Bloquer les macros Visual Basic for Applications dangereuses dans les documents Microsoft Office.
-
Restaurer le système après les actions malveillantes des logiciels espion : grâce à la correction des modifications de la base de registres et du système de fichiers de l'ordinateur et leur remise à l'état antérieur sur décision de l'utilisateur.
Kaspersky Lab News Agent
Le programme News Agent a été développé pour communiquer les informations relatives à Kaspersky Lab, la “méteo” des virus et les dernières_infos. Le programme se connecte selon une fréquence déterminée au serveur d'informations de Kaspersky Lab afin de relever les infos des différents canaux.
News Agent permit également de:
- Visualiser la « météo » des virus dans la barre des tâches;
- S'abonnner et se désbonner aux canaux d'information de Kaspersky Lab;
- Recevoir selon une fréquence définie les informations des canaux auxquels on est abonné et de receivevoir une notification en cas d'informations non lues;
Lire les informations dans les canaux auxquels on est abonné; - Consulter la liste des canaux et leur contenu;
- Ouvrir dans le navigateur une page contenant la version complète de l'information.
News Agent tourne sous Microsoft Windows et peut être utilisé comme produit autonome ou est intégré à diverses solutions de Kaspersky Lab.
Kaspersky OnLine Scanner
Il s'agit d'un service gratuite offert aux visiteurs du site Internet de Kaspersky Lab et qui permet de réaliser une analyse antivirus efficace en ligne de l'ordinateur. Kaspersky OnLine Scanner fonctionne directement dans le navigateur. Ainsi, les utilisateurs peuvent obtenir de manière efficace des réponses à leurs inquiétudes sur une infection évientuelle. Dans le cadre de l'analyse, l'utilisateur peut :
- Exclure les archives et les bases de données de messagerie;
- Sélectionner les bases standard ou étendues;
- Enregistrer le rapport sur les résultats de l'analyse au format txt ou html.
Kaspersky® OnLine Scanner Pro
Il s'agit d'un service payant offert aux visiteurs du site Internet de Kaspersky Lab et qui permet de réaliser une analyse antivirus efficace de l'ordinateur et de réparer les fichiers infectés en ligne. Kaspersky OnLine Scanner Pro fonctionne directement dans le navigateur. Ainsi, les utilisateurs peuvent obtenir de manière
efficace des réponses à leurs inquiétudes sur une infection éventuelle. Dans le cadre de l'analyse, l'utilisateur peut :
- Exclure les archives et les bases de données de messagerie;
- Sélectionner les bases standard ou étendues;
- Enregistrer le rapport sur les résultats de l'analyse au format txt ou html;
Le logiciel Kaspersky® Security for PDA protège de manière fiable les données enregistrées sur vos apparèils nomades de différents types et sur vos téléphones intelligents. Le logiciel contient un bouquet d'outils antivirus bien ciblés :
- Un scanner antivirus qui analyse, à la demande de l'utilisateur, les informations enregistrées aussi bien dans la mémoire du PDA ou du téléphone intelligent que sur n'importe quel type de carte mémoire ;
- Un moniteur antivirus qui intercèpte les virus au cours de la synchronisation à l'aide de la technologie HotSync™ vers d'autres péripériques.
Kaspersky® Security for PDA est également élevé pour protéger les données stockées dans les ordinateurs de poche (les PDA) contre les accès non autorisés grâce au chiffrement de l'accès à l'appareil et à l'ensemble des données sauvégardées des ordinateurs portables ou des cartes mémoire.
Kaspersky Anti-Virus Mobile
Kaspersky® Anti-Virus Mobile protège les apparéils nomades tournant sous Symbian OS et Microsoft Windows Mobile. Le programme assure une analyse antivirus sophistiquée, notamment :
- Analyse à la demande de la mémoire de l'appareil nomade, des cartes mémoires, d'un dossier particulier ou d'un fjichier particulier. Dès qu'un object infecté est découvert, il est soit placé en quarantaine ou il est supprimé.
Protection en temps réel : analyse automatique de tous les objets entrant ou modifiés ainsi que des fichiers lors des tentatives d'accès ; - Analyse programmée des informations sauvegardées dans la mémoire de l'appareil nomade;
Protection contre les sms et mms indésirables.
Kaspersky Anti-Virus® Business Optimal
Ce paquet logiciel offre une protection integrale des données sur des reseaux des petites et moyennes entreprises.
Kaspersky Anti-Virus® Business Optimal offre une protection antivirale3 intégrale de :
- Postes de travail sous Microsoft Windows 98/ME, Microsoft Windows NT/2000/XP Workstation et Linux;
- Serveurs de fichiers sous Microsoft Windows NT 4.0 Server, Microsoft Windows 2000/2003 Server/Advanced Server, Novell Netware, FreeBSD et Linux, référentiels de fichiers sous Samba;
- Système de messagerie Microsoft Exchange 2000/2003, Lotus Notes/Domino, Postfix, Exim, Sendmail et Qmail;
- Passerelle-Internet : CheckPoint Firewall -1; Microsoft ISA Server 2000 Standard Edition et Microsoft ISA Server 2004 Standard Edition.
Kaspersky Anti-Virus® Business Optimal comprehend également un système d'installation et d'administration centralisé : le Kaspersky® Administration Kit.
Voussoupiezchoisirlibrementleslogicielsantivirusenfonctiondu système d'exploitationetdesapplicationsqueyouutilisez.
Kaspersky® Corporate Suite
Ce paquet logiciel offre une protection intégrale des données sur des réseaux de toutes dimensions et de tous degrès de complexité. Les composants du paquet logiciel assurent la protection de tous les postes d'un réseau d'entreprise. Compatibleles avec la majorité des systèmes d'exploitation et des applications utilisés actuellesment, les composants sont unis par un système d'administration centralisé et disposent d'une interface utilisateur identique. La flexibilité de cette solution antivirus permet de creator un système de protection efficace prénant en charge de manière parfaitement appropriée toutes les configurations de votre réseau.
Kaspersky® Corporate Suite garantit la protection antivirale intégrale de :
- Postes de travail sous Microsoft Windows 98/ME, Microsoft Windows NT/2000/XP Workstation et Linux;
- Serveurs de fichiers sous Microsoft Windows NT 4.0 Server, Microsoft Windows 2000/2003 Server/Advanced Server, Novell Netware, FreeBSD et Linux, référentiels de fichiers sous Samba;
- Système de messagerie Microsoft Exchange 2000/2003, Lotus Notes/Domino, Postfix, Exim, Sendmail et Qmail;
-
Passerelle-Internet : CheckPoint Firewall -1; Microsoft ISA Server 2000 Standard Edition et Microsoft ISA Server 2004 Standard Edition;
-
Ordinateurs de poche sous Symbian OS, Microsoft Windows CE et Palm OS et téléphones intelligents tournant sous Microsoft Windows Mobile 2003 for Smartphone et Microsoft Smartphone 2002.
Kaspersky® Corporate Suite dispose également d'un système d'installation et d'administration centralisé: Kaspersky® Administration Kit.
Vous pouvez désir librement les logiciels antivirus en fonction du système d'exploitation et des applications que vous utilisez.
Kaspersky® Anti-Spam
Kaspersky® Anti-Spam est une suite logicielle performante conçue pour protégger les réseaux des petites et moyennes entreprises contre les couriers électroniques non désirés (spam). Ce produit combine les techniques révolutionnaires d'analyse linguistique des messages, avec l'ensemble des méthodes de filtrage de courrier électronique modernes (y compris les listes noires, ou listedes RBL). Il inclut une collection unique de services permettant aux utilisateurs d'identifier et de nettoyer après de 95% du traffic non souhaité.
Kaspersky® Anti-Spam se comporte comme un filtré, place à l'entrée du réseau, qui analyse les flux entrants de courrier électronique à la recherche d'objets identifiés en tant que courrier indésirable. Le logiciel est compatible avec tous les systèmes de messagerie existants sur votre réseau et il peut être installé aussi bien sur un serveur de messagerie existant ou sur un serveur dédié.
Les haute performances de Kaspersky® Anti-Spam sont possibles grâce à des mises à jour quotidiennes des bases de données utilisées par les filtres, à partir des échantillons fournis par les spécialistes linguistiques du laboratoire.
Kaspersky SMTP Gateway
Kaspersky® SMTP-Gateway for Linux/Unix est une solution conçue pour le traitement antivirus des messages livrés via le protocole SMTP. L'application contient toute une série d'outils de filtrage du flux de messagerie : selon le nom et le type MIME des fichiers joints ainsi que plusieurs moyens permettant de réduire la charge du système de messagerie et de prévenir les attaques de pirates informatiques. Citons, entre autres, les restrictions au niveau de la taille des messages, du nombre de destinataires, etc. La prise en charge de la technologie DNS Black List évite de receivevoir des messages en provenance de serveurs repris dans la liste des serveurs de diffusion de courrier indésirable.
Kaspersky Security® for Microsoft Exchange 2003
Kaspersky Security for Microsoft Exchange recherche la présence eventuelle de virus dans le courrier entrant et sortant, ainsi que dans les messages enregistrés sur le serveur, y compris les messages dans les dossiers partages. Il rejette également le courrier indésirable grâce à l'exploitation de technologies intelligentes d'identification des messages non sollicités conjointement aux technologies développées par Microsoft. L'application recherche la présence
d'éventuels virus dans tous les messages qui arrivent sur le serveur Exchange via le protocole SMTP à l'aide de technologies mises au point par Kaspersky Lab et identifie le courrier indésirable grâce à des filtres formels (adresselectronique, adress IP, taille du message, en-été) et à l'analyse du contenu du message et des pieces jointes à l'aide de technologies intelligentes dont des signatures graphiques uniques qui permettent d'identifier le courrier indésirable sous forme graphique. Le corps du message et les pieces jointes sont soumis à l'analyse.
Kaspersky® Mail Gateway
Kaspersky Mail Gateway est une solution universelle pour la protection avancée des utilisateurs des systèmes de messagerie. L'application, qui est installée entre le pare-feu de l'entreprise et Internet, analyse tous les éléments du message électronique et recherche la présence eventuelle de virus et d'autres programmes malveillants (spyware, adware, etc.). Il opère également un filtrage centralisé du courrier afin d'identifier le courrier indésirable. L'application offre une série de filtres complémentaires de filtrage du courrier indésirable (selon le nom et les types MIME des fischiers en piece jointe) ainsi qu'une série d'outils permettant de réduire la charge sur le système de messagerie et de prévenir les attaques de pirates informatiques.
Kaspersky® Anti-Virus for Proxy Server
Kaspersky® Anti-Virus for Proxy Server est un logiciel antivirus pour la protection du traffic Internet qui transite via le protocole HTTP via le serveur proxy. L'application analyse en temps réel le traffic Internet, empêche l'intrusion de code malveillant lors de la visite de pages Internet et analyse les fichiers télécharges.
Kaspersky® Anti-Virus for MIMESweeper for SMTP assure une protection antivirus rapide du traffic SMTP sur les serveurs utilisant la solution Clearswift MIMESweeper.
Le programme se présente sous la forme d'un module externe pour MIMESweeper for SMTP développé par Clearswift et analyse et traite en temps réel le traffic de messagerie entrant et sortant.
B.2. Coordonnées
Si vous avez des questions, vous pouvez vous adresser à nos distributeurs ou directement à Kaspersky Lab (en angeais). Nous vous garantissons un traitement détaillé de votre demande par téléphone ou par courrier électronique. Nous nous efforçons d'apporter des réponses complètes à vos questions.
| Support technique | Pour une assistance technique, adressez-vous à : http://case.kaspersky.fr/ |
| Informations générales | WWW: http://www.kaspersky.com/fr/ Virus: http://www.viruslist.com/fr/ Support: http://support.kaspersky.fr E-mail: info@fr.kaspersky.com |
ANNEXE C. CONTRAT DE LICENCE
NOTE A TOUS LES UTILISATEURS: VEUILLEZ LIRE ATTENTIVEMENT LE CONTRAT DE LICENCE ("LICENCE") SUIVANT QUI CONCERNE LE LOGICIEL ("LOGICIEL") CONÇU PAR KASPERSKY LAB ("KASPERSKY LAB").
SI VOUS AVEZ ACHETE CE LOGICIEL VIA INTERNET EN CLIQUANT SUR LE BOUTON ACCEPTER, VOUS (SOIT UN PARTICULIER OU UN INDIVIDU SEUL) ACCEPTEZ DE RESPECTER ET DE DEVENIR PARTIE DE CE CONTRAT. SI VOUS N'ACCEPTEZ PAS LA TOTALITE DE CES TERMES, CLIQUEZ SUR LE BOUTON INDIQUANT QUE VOUS N'ACCEPTEZ PAS LES TERMES DE CE CONTRAT ET QUE VOUS N'INSTALLLEZ PAS LE LOGICIEL.
SI VOUS AVEZ ACHETE CE LOGICIEL DE MANIÈRE PHYSIQUE, EN UTILISANT LE CD VOUS (SOIT UN PARTICULIER OU UN INDIVIDU SEUL) ACCEPTÉZ DE RESPECTER CE CONTRAT. SI VOUS N'ACCEPTÉZ PAS LA TOTALITE DE CES TERMES, N'UTILISEZ PAS LE CD, NE TELECHARGEZ PAS, N'INSTALLALLEZ PAS ET N'UTILISEZ PAS CE LOGICIEL.
EN ACCORD AVEC LA LEGISLATION FRANCAISE, SI VOUS ETES UN PARTICULIER ET QUE VOUS AVEZ ÀCHETÉ VÔTURE LOGICIEL EN FRANCE, VIA INTERNET, SUR UNE BOUTIQUE EN LIGNE, VOUS BENEFICIEZ D'UNE POSSIBILITE DE RETOUR ET DE REMBOURSEMENT DURANT UN DELAI DE 7 JOURS. L'EVENTUEL DROIT AU RETOUR ET AU REMBOURSEMENT NE S'APPLIQUE QU'A L'ACHETEUR INITIAL. CONTACTEZ LA BOUTIQUE EN LIGNE SUR LAQUELLE VOUS AVEZ EFFECTUE VÔTURE ACHAT POUR PLUS DE RENSEIGNEMENTS. KASPERSKY N'EST NI TENU D'APPLIQUER, NI RESPONSABLE DU CONTENU ET DES CLAUSES CONTRACTUELLES DE SES PARTENAIRES.
Toutes les références au "Logiciel" apparaisant dans le present contrat de licence incluent la clé d'activation du logiciel qui vous sera fournie par Kaspersky Lab comme faisant partie du Logiciel.
- Octroi de la Licence. Sous réserve que vous vous soyez acquitté(e) du prix des droits de licence et sous réserve d'acceptation des termes et conditions de ce Contrat, Kaspersky Lab vous offre le droit non-exclusif et non-transférable d'utiliser cette version du Logiciel et de la documentation jointe (la "Documentation") jusqu'à terme de ce Contrat uniquement à des fins commerciales internes. Vous pouvez installer ce Logiciel sur un ordinateur.
1.1 Utilisation. Le logiciel est inscrit en tant que produit seul; il ne peut être utilisé sur plus d'un ordinateur, sauf comme déscrit ci-dessous dans cette section.
1.1.1 Le Logiciel est "en utilisation" sur un ordinateur lorsqu'il est chargé dans la mémoire tampon (i.e., random-access memory ou RAM) ouinstalled dans la mémoire permanente (e.g., disque dur, CD-ROM, ou autre périhérique de stockage) de cet ordinateur. Cette licence vous permet d'effectuer autant de copies de sauvegarde du Logiciel nécessaires pour un usage légal et uniquement à des fins de sauvegarde, pourvu que toutes ces copies contiennent les notes de propriété du Logiciel. Vous conservez des traces du nombre et de l'endetroit de chaque copie du Logiciel et de la Documentation et prendrez des précautions nécessaires pour protégger le Logiciel contre toute copie ou utilisation illégale.
1.1.2 Si vous cédez l'ordinaire sur lequel le Logiciel est installé, vous devrez au préalable vous assurer que toutes les copies du Logiciel ont été désinstallées.
1.1.3 Il est interdit de décompiler, faire l'ingénieire amont, désassembler ou alterer autrement toute partie de ce Logiciel sous forme lisible par l'homme, et de permettre à un tiers de le faire. Les informations d'interface nécessaires pour réaliser l'interopérabilité du Logiciel avec des programmes informatiques indépendants seront fournies par Kaspersky Lab contre une rémunération en rapport avec le coût et les dépenses qu'impliquent de telles informations. Au cas où Kaspersky Lab vous informerait qu'il ne souhaite pas vous fournir de telles informations pour n'importe quelette raison, incluant les coûts (sans limitation), vous serez autorisé à réaliser l'interopérabilité à condition que vous ne fassiez l'ingénieire amont ou ne décompiliez pas hors les limites autorisées par la loi.
1.1.4 Il est interdit de copier, d'apporter des corrections ou de modifier, adapter ou traduire le Logiciel, et de produit des applications dérivées ou de le permettre à un tiers.
1.1.5 Il est interdit de louver ou préter le Logiciel à un tiers ou de transférer la licence et votre droit d'utilisation à un tiers.
1.1.6 Ce logiciel ne peut-être utiliser dans des outils automatiques, semi-automatiques ou manuels conçus pour la création de définitions de virus, de routines de détéction de virus ou de n'importe quel autre type de données ou de codes servant à détector des données ou des codes malicieux.
- Assistance technique.
Kaspersky peut vous fournir une assistance technique ("Assistance Technique") comme décrit sur le site www.kaspersky.fr.
-
Droits de Propriété. Le Logiciel est protégé par les lois sur le copyright. Kaspersky Lab et ses fournisseurs possèdent et conservent tous les droits, titres et intérêts applicables au Logiciel, incluant tous les copyrights, brevets, marques déposées et autres droits de propriété intellectuelle concernés. Notre possession, installation ou utilisation du Logiciel ne vous transmet pas le droit de propriété intellectuelle sur le Logiciel, et ne vous donneaucun droit sur le Logiciel sauf si décrit expressément ci-après dans ce Contrat.
-
Confidentialité. Vous acceptez que le Logiciel et la Documentation, toutes ses applications et le Fichier Clé d'Identification constituent des informations confidentielles dont Kaspersky Lab reste propriété. Vous ne dévoilerez, fourniriez ou ne mettrez enaucun cas à disposition ces informations confidentielles sous quelsque forme que ce soit à un tiers sans autorisation expresse et écrit de Kaspersky Lab. Vous mettrez en oeuvre des mesures de sécurité raisonnables visant à assurer que la confidentialité du Fichier Clé d'Identification soit respectée.
5. Limites de Garantie.
(i) Kaspersky Lab garantit que pour une durée de 6 mois suivant le premier téléchargement ou la première 'installation d'un logiciel kaspersky en version sur CD-ROM, le logiciel fonctionnera, en substance, comme précrit dans la documentation fournie, et ce, lors d'une utilisation conforme et selon la maniere spécifiée dans la Documentation.
(ii) Vous assumez l'entière responsabilité du choix du logiciel comme répondant à vos besoin. Kaspersky Lab ne garantit pas que le Logiciel et/ou la Documentation répondent à ces besoin et que leur utilisation soit exemple d'interruptions et d'erreurs.
(iii) Kaspersky Lab ne garantit pas que ce Logiciel reconnaissse tous les virus et les spam connus ni qu'il n'affichera pas de message de détction errone.
(iv) L'entière responsabilité de Kaspersky Lab ne sera engagée qu'en cas de manquement envers le paragraphe (i) de la garantie, et il restera à la discrétion de Kaspersky Lab de réparer, replacer ou rembourser le logiciel si le problème est signalé directement à Kaspersky Lab ou à un ayant-droit au cours de la période de garantie. Vous fourniriez tous les renseignements nécessaires pour aider le Fournisseur à remédier à tout problème évientuel.
(v) La garantie comme déscribe au paragraphe (i) ne s'appliquera pas si (a) vous modifiez ou faites modifier le logiciel sans le consentement de Kaspersky Lab, (b) vous utilisez le Logiciel d'une façon différente de son but initial ou (c) vous utilisez le Logiciel d'une façon non prévue par ce Contrat.
(vi) Les garanties et conditions fixées dans ce Contrat prévalent sur toutes autres conditions et garanties légales ou termes qui concernnent la fourniture ou la prétendue fourniture, le manquement ou lié à fournir le Logiciel ou la Documentation, mais qui pour ce paragraphe (vi) ont effet entre Kaspersky Lab et vous ou sont implicites ou intégrés dans ce Contrat ou autre contrat collatéral, soit par statut, loi commune ou tout ce qui est exclu ici (incluant sans limitation les conditions, garanties ou
autres termes relatifs à la qualité de satisfaction, justesse d'utilisation ou pour le respect de compétences et du bon sens).
6. Limites de Responsabilité.
(i) Rien dans ce Contrat ne saurait engager la responsabilité de Kaspersky Lab en cas (a) de non-satisfaction de l'utilisateur, (b) de décès ou dommages physiques résultat d'infractions aux lois en vigueur et du non-respect des termes de ce Contrat, ou (c) d'autre responsabilité qui ne peut être exclue par la loi.
(ii) Selon les termes du paragraphe (i) au-dessus, Kaspersky Lab ne pourra être tenu pour responsable (si dans le contrat, acte dommageable, compensation ou autres) pour les dommages et pertes suivants (si de tels dommages ou pertes étaient précisés, prévisibles, connus ou autres):
(a) Perte de revenus;
(b) Perte de revenus réels ou potentiels (incluant les pertes de revenus sur contrats);
(c) Perte de moyens de paiement;
(d) Perte d'économies prévues;
(e) Perte de marché;
(f) Perte d'occasions commerciales;
(g) Perte de clientèle;
(h) Atteinte à l'image;
(i) Perte, endommagement ou corruption des données; ou
(j) Tout dommage ou toute perte qu'ils soient directs ou indirects, ou causés de chaque façon que ce soit (incluant, pour éviter le doute, ces dommages ou pertes spécifiés dans les paragraphs (ii), (a) jusqu'que (ii), (i).
(iii) Selon les termes du paragraphe (i), la responsabilité de Kaspersky Lab (si dans le contrat, acte dommageable, compensation ou autres) survenant lors de la fourniture du Logiciel n'excèdera enaucun cas un montant égal à celui du prix d'achat du Logiciel.
- Ce Contrat constitue l'accord unique liant les parties et prévaut sur tout autre arrangement, promesse ou accord verbal ou écrit passé au préalable entre vous et Kaspersky Lab, et qui ont été données ou seraient impliqués de manière écrite ou verbale lors de négociations avec nous ou nos représentants avant ce Contrat et tous les contrats antérieurs entre les parties en rapport avec les thèmes susmentionnés cesseront d'avoir effet à partir de la Date d'Effet.
Le support technique, tel queprésenté en clause 2 de cet EULA ne vous concernne pas si vous utilisez ce programme en mode de démonstration ou d'essay. De même vous n'avez pas le droit de vendre les éléments de ce programme, ensembles ou séparation.
Voussupportezutilizezlelogiciel pourdesraisons dedemonstration ou d'essai pour la perteiodespecifieedansla licence.Lapériode d'essai ou de démonstration commencea l'activationde la licence ou deson installation.Lapériode estvisible dansl'interface graphique windows du logiciel.
Notice Facile