06-05-2007, 09:51 AM
AOL ANTIVIRUS SHIELD (AVS), ou ACTIVE VIRUS SHIELD
Présentation :
Aol Antivirus Shield, ou AVS pour les feignant, est ce qu'on pourrait appeler un « mod » de kaspersky. En effet nous le verrons plus tard à travers l'interface mais le moteur même de kaspersky est présent, en fait Aol Antivirus c'est est kaspersky, mais avec moins d'option bien évidemment, puis ce celui-ci est...gratuit !
Oui, vous avez bien lu, Aol Antivirus Shield est totalement gratuit, et accrochez-vous, il n'est pas seulement réservé aux abonnés AOL !
Non, ce temps est passé, et avec l'ouverture au public non-abonné AOL de cet antivirus gratuit, c'est l'introduction du moteur du plus célèbre des antivirus parmi les moteurs antiviraux gratuits qui fait son apparition !
C'est d'ailleurs grâce à son père reconnu parmi les antivirus que AVS a pu faire une entrée fracassante dans le trio de tête des meilleurs antivirus gratuits. Un récent test des antivirus gratuits les plus connus le place en effet en première position. Normal direz-vous, si kaspersky est en première position tout antivirus compris... AVS ne risque pas d'être loin derrière !
Bénéficiant du même moteur, AVS bénéficie même du support antiviral des laboratoires kaspersky puisque les mises à jour de la base de données antivirale se fait... sur les serveurs de kaspersky ! Ou sur des serveurs miroirs suivant la charge des serveurs...
Le voilà présenté brièvement, maintenant passons à la pratique.
Obtenir et installer AVS :
Tout d'abord, comment obtenir ce si géniallissime antivirus gratuit ?
Eh bien une simple requête google sur son nom vous amènera ici.
Arrivé sur cette page vous n'avez plus qu'à cliquer sur le bouton « Get free antivirus today click here to download ».
Votre email vous est ensuite demandé afin de pouvoir y gratuitement la clé qui vous permettra l'utilisation complète du logiciel...et tout ça en toute légalité !
De plus, cette clé étant gratuite il n'est pas nécessaire d'en acquérir une nouvelle pour chaque ordinateur sur lequel vous souhaitez installer AVS.
Une fois votre email renseigné vous n'avez plus qu'à cliquer sur le bouton « get it now » et attendre la fin du téléchargement.
Vous pourrez mettre ce temps à profit en allant ouvrir d'hors et déjà le mail et en copiant la clé quelque-part sur votre disque dur afin de pouvoir la consulter hors connexion (vous ne comptez tout de même pas installer un antivirus en restant connecté à internet ?).
Nous rappelons par ailleurs qu'il est très fortement déconseillé d'utiliser deux solutions antivirales en même temps sur un même poste de travail, cela peut générer des conflits et peut rendre chacune des solutions antivirales moins efficaces qu'elle ne l'aurait été toute seule. Prenez donc garde de bien désinstaller ( si vous utilisez Norton ou bitdefender, il faut utiliser les utilitaire de désinstallation disponible sur internet pour une désinstallation complète et propre).
Installons-le, donc :
Nota : au cours de l'installation une fenêtre similaire à celle-ci :

Ne vous inquiétez surtout pas, il ne s'agit ni d'un virus ni de rien d'autre, juste une page, relativement inutile, que vous pouvez fermer sans crainte

Vous lancez le fichier téléchargé :
Vous cliquez sur next, et arrivez à l'accord de licence :

Si cela vous dit de lire la licence, lisez-la, sinon, contentez-vous de cliquer sur « I accept the terms of the licence agreement » (il n'y a pas une ligne disant que vous devenez vassal à la solde d'aol...je vous rassure vous pouvez donc accepter !). Cliquez ensuite sur « next » afin de passer à l'étape suviante de l'installation.
L'étape suivante vous propose de choisir le répertoire d'installation de l'antivirus, je vous conseille de laisser le répertoire par défaut.
Cependant, surtout si vous avez une petite configuration, nous vous conseillons de cliquer sur « disk usage » afin de vérifier que l'espace requis notée dans la colonne « required »(46MB) soit inférieure à l'espace disponible (colonne « available »).
Cette vérification faite, vous pouvez cliquer sur ok et laisser le répertoire proposé par défaut.
Cliquez sur « next » afin de lancer la copie des fichiers sur votre disque dur.
Une fois la copie terminée, vous atterrissez sur ceci :
Vous pouvez décocher la case « security toolbar », qui n'est pas indispensable. Cliquez sur « next ».
Le moment est venu de l'activation, attention à ce moment là il vous faut une connexion internet active, si vous avez débranché votre modem pour la désinstallation de l'ancien antivirus (ce qui est conseillé), rebranchez-le.
Choisissez « activate using the activation code » et cliquez sur « next ».
Si vous avez suivi mes conseils, vous avez copié le contenu du mail d'activation dans un fichier texte sur votre bureau afin d'y avoir un accès rapide. Ouvrons-donc ce fichier :

Copier la licence (sur l'image, les xxxx-xxxxx-xxxxx-xxxx) y compris les tirets, pour cela, sélectionnez avec le pointeur le numéro de licence, puis faites (touche)ctrl + (touche)C.
Retournez sur l'installation de AVS :

Faite ctrl + V pour coller la licence dans la case prévue à cet effet.
Cliquez sur « next ».
L'antivirus tente ensuite de se connecter au serveur pour vérifier la validité de la clé saisie. Il vous affiche un message suivant si la clé est bonne ou pas. Si celle-ci ne fonctionne pas, vérifier que vous avez bien copié l'entièreté de la clé et y compris les tirets.
Il est maintenant nécessaire de redémarrer votre ordinateur. Pour éviter des problèmes nous vous conseillons de le redémarrer immédiatement en cliquant sur le bouton « finish ».
Après redémarrage, votre antivirus vous notifiera peut-être d'une mise à jour importante et redemandera peut-être un second redémarrage.
Vous allez également recevoir cette notification :

Cela vous propose de lancer immédiatement un scan complet de votre ordinateur. Vous pouvez choisir de le faire immédiatement ou non, mais si le logiciel ne s'est pas encore mis à jour il est recommandé d'attendre qu'il le soit.
AVS, ou Aol Antivirus Shield, ou encore Active Virus Shield, donnez-lui le petit nom qui vous plaira le mieux, est donc maintenant installé sur votre pc et est opérationnel.
Si vous souhaitez le mettre en français, vous pouvez utiliser ceci(explications fournies à l'intérieur).
Cependant, la version que nous utiliserons pour la suite sera en anglais.
Utilisation du menu rapide :
Cliquez droit sur la petite icône verte (un coffre fort) de AVS qui est maintenant dans votre barre des tâches, 7 menus se proposent à vous :
- Scan my computer : comme son nom l'indique, cette commande lancera directement un scan de votre ordinateur (poste de travail, donc y compris les médias amovibles).
- Scan... : cette commande vous permet de lancer un scan personnalisé, une fenêtre s'ouvre vous demandant quels emplacements vous souhaitez analyser. Pour scanner un dossier précisément, et non un disque, cliquez sur « add », et quand le dossier ou fichier apparaîtra dans la liste vous n'aurez plus qu'à le cocher et cliquer sur « scan ».
- Update : ceci lance la mis à jour de la base de définition et du programme AVS, il est conseillé de le faire régulièrement (2 fois par jour par exemple), mais nous verrons bientôt qu'il est possible qu'il le fasse tout seul à un certain intervalle défini.
- Settings... : ce menu ouvre les paramètres de l'antivirus, à utiliser avec prudence !
- Open Active Virus Shield : c'est assez clair, cela vous ouvre la fenêtre de l'antivirus, comme lorsque vous effectuez un double clic sur la petite icône.
- Pause protection : cette option vous permet de désactiver temporairement la protection résidente de AVS, il vous propose une durée de temps durant laquelle il sera désactivé, cette durée écoulée, il se réactivera automatiquement. Attention toutefois ! Si vous mettez par exemple « 2 hours » et que vous redémarrez...ce n'est pas pour autant que la protection va se redémarrer ! Elle ne se redémarrera avant la fin du temps défini que si vous cliquez droit sur l'icône et faites ensuite « résume protection ».
- exit : c'est aussi assez clair...cela quitte l'antivirus, et toutes les protections résidentes par la même occasion !
Paramètres // Configuration de l'antivirus :
Les paramètres et configuration sont bien sûr à votre choix, cependant il est bon de savoir à quoi cela correspond, et nous vous donnerons aussi la configuration que nous conseillons pour chaque paramètre.
Pour accéder aux paramètres de votre antivirus, faites un clic droit sur son icône, puis sélectionnez « settings ». (note : nous configurerons la version anglaise, si vous souhaitez connaître l'équivalent en français...traduisez ou regardez les images

Vous arrivez ainsi sur cette fenêtre :

En partant du haut :








Cliquez maintenant sur « File Anti-virus » dans la liste de gauche, vous arrivez ici :

En partant du haut :



Suivant, « Mail Antivirus » :




Nous voici à l'étape du scanner de fichiers, cliquez sur « scan » :




Vu que tous les autres scanners ont été paramètrés, nous allons maintenant directement à « service » :








Cliquez maintenant sur « update », les mises à jour :




Dernière étape, « data files », les fichiers de données de l'antivirus :





Ca y est, votre antivirus est paramétré de manière optimale, vous n'avez plus qu'à cliquer sur le bouton « apply » et ensuite « ok ».
Interface de l'antivirus :
Un clic gauche sur l'icône de votre antivirus dans votre barre d'état vous ouvre l'interface de votre antivirus.
Pour ceux qui ont déjà utilisé kaspersky, la ressemblance est frappante, d'ailleurs c'est écrit en tout lettre « powered by kaspersky ».
A gauche, trois menus s'offrent à vous :




Test de l'antivirus :
L'antivirus a été isntallinstallé sur une configuration ayant accueilli précédemment Nod32, l'un des grands rivaux de Kaspersky antivirus...et surprise ! Au premier scan intégrale une quinzaine de fichiers infectés ont été détectés !
Testé plusieurs mois sur une configuration à base de Athlon 64 2.7ghz et d'un disque dur Samsung à 3200rpm (pour les performances...nuancez selon votre configuration). Notre impression n'en a été que positive. En effet l'antivirus est léger, fiable, et assez rapide. A notre grande surprise nous n'avons pas vu de grosse différence sur le temps de démarrage de l'ordinateur, peut-être quelques secondes, mais vraiment très peu. Le démarrage des applications est parfait aussi. Nous déplorerons seulement une mauvaise gestion du flux de données en mémoire peut-être, sur des gros téléchargements, l'antivirus prends parfois beaucoup de ressources d'un seul coup. Ce n'est cependant pas très fréquent. A titre informatif, l'antivirus a mis 1h30 environs à scanner quelques 52Go de données, pour vous donner une idée de sa vitesse d'analyse en mode manuel. Pour ce qui est de la qualité de la protection, elle est quasi-parfaite, Kaspersky oblige, sauf certains types de fichiers qui ne parlent pas du tout à notre AVS...mais pas beaucoup plus aux autres antivirus non plus.
Voilà d'ailleurs les résultats des tests sur le site internet http://testav.kaspersky.fr/ qui offre un choix de tests étendu :
Test eicar : réussi à l'éxécution, aucune réaction à l'enregistrement du fichier cependant.
Test eicar compression récursive :
Niveau de compression 1 : Passé

Niveau de compression 2 : Passé

Niveau de compression 3 : Passé

Niveau de compression 4 : Passé

Niveau de compression5 : Passé

Niveau de compression 6 : Passé

Niveau de compression 12 : Passé

Changement d'extension :
Eicar.bin : Fichier EICAR sans son extension EXE mais BIN

Level1.bin : Fichier Level1 sans son extension ZIP mais BIN

Level2UUE.bin : Fichier Level2 zippé, transcodé en UUENCODE et renommé en .BIN.

Quelques tests avec EICAR en divers compresseurs, mono-compressés avec leurs extensions d'origines :
Eicar.arj : Arj

Eicar.rar : R.A.R.

Eicar.gz : Gnu Zip/Unix Compress

Eicar.lha : LHarc

Eicar.lzh : LZH

Eicar.msc : MS Compress

Eicar.tar : Tar/Tz

Même tests avec EICAR/Applet de Test JAVA en divers compresseurs, mono-compressés mais renommés :

Eicararj.bin : Arj
Eicargz.bin : Gnu Zip/Unix Compress
Eicarlha.bin : LHarc
Eicarlzh.bin : LZH
Eicarmsc.bin : MS Compress
Eicartar.bin : Tar/Tz
Voici les standards du mail (de la messagerie internet).
Les messages sont aux formats Mime, UUEncode ou BinHex.
En fait lorsqu'un message contient un attachement, il est transcodé. Voici un bon test afin de savoir si une protection HTTP peut être efficace lors des transferts de mails en HTTP ; par exemple, Exchange v5.5 vous donne la possibilité de vous connecter sur votre BAL via un navigateur...
Voici donc un bon test à faire subir à vos navigateurs et Antivirus favoris
- Mime/Base64 transcode en 8bits,
- UUEncode et BinHex en 7bits mais de façons différentes.
Nota : Ce test permet de tester vos protections sur messageries via Web.
Eicar.hqx BinHex
Eicar.uu UUEncode
Eicar.mme Mime

Voici une partie des fichiers de test utilisés par Kaspersky Lab pour vérifier le bon fonctionnement de l'Antivirus.
Attention : tous les Antivirus ne réagissent pas à ces signatures.
Ces signatures peuvent être utilisées avec tous les Antivirus existants, elles sont différentes des tests habituellement visités car collant au plus prés des technologies en vogue actuellement chez les Hackers.
Suspicious : test fichier Suspect (code virus inconnu)

Warning : test fichier Warning (code modifié d'un virus connu)

Cured : test "virus" infecté et nettoyé. (l'objet ne peut être désinfecté, le texte du corps du virus est remplacé par le mot "DISINFECTED")

Deleted : test "virus" infecté. (application de l'action définie pour les objets infectés)

Bilan et note :
Les plus : Gratuité, bénéficie du scanner kaspersky, légèreté (relative aux configurations), options assez développées, qualité de la protection.
Les moins : Une tendance à ralentir légèrement le démarrage des jeux, les petits « pétage de cable » de l'antivirus, bien qu'ils soient rares. Et la mauvaise gestion des gros téléchargement via http.
Note globale : 9/10