L'analyse régulière de votre système avec un logiciel antivirus est l'un des moyens les plus simples de garantir la sécurité de votre système. Outre une suite de logiciels anti-malware , les logiciels antivirus constituent une fonctionnalité essentielle de la sécurité du système .
Mais quel type d’analyse antivirus devriez-vous exécuter ? Y a-t-il une différence entre une analyse complète, une analyse rapide et une analyse personnalisée ? Voyons ce qui se passe lorsque vous appuyez sur le bouton « Scan » dans l'article suivant.
Comment fonctionne un logiciel antivirus ?
Avant d'examiner exactement ce que fait chaque type d'analyseur de virus, découvrons le rôle de l'antivirus en général.
Votre logiciel antivirus fonctionne principalement en arrière-plan de votre système. Il note régulièrement les fichiers système. Lorsqu'un fichier est modifié, un logiciel antivirus l'analyse pour s'assurer que les modifications ne nuisent pas au système.
L'antivirus vérifie les propriétés du fichier pour s'assurer que le fichier ne fait pas partie d'un programme malveillant. De même, votre suite antivirus dispose d’une longue liste de codes malveillants. Si vous téléchargez un fichier contenant des logiciels malveillants connus, votre logiciel antivirus s'en chargera – mais il existe parfois des risques.
Une autre astuce antivirus consiste à utiliser l’analyse comportementale pour évaluer les virus inconnus. Dans ce cas, le logiciel antivirus ne dispose d’aucune information dans sa base de données à comparer avec ce fichier. Au lieu de cela, un logiciel antivirus surveillera les actions sur les fichiers et vérifiera les interactions sur le système. Si ce fichier tente d'effectuer certaines opérations sur le système, le logiciel antivirus vérifiera le fichier.
Les suites logicielles antivirus combineront ces deux stratégies de défense et bien d’autres pour garder votre système exempt de programmes malveillants.
Différents types d'analyses antivirus
La plupart des logiciels antivirus proposent deux ou trois options d’analyse différentes. Généralement, ces options sont généralement l'analyse complète du système « complète », l'analyse personnalisée du système « personnalisée » et l'option d'analyse rapide « rapide/hyper/rapide ». Cette option est parfois appelée analyse « intelligente ». Les noms de ces types de numérisation vous donnent une idée de leurs fonctions.
Analyse complète (Analyse complète)
Une analyse complète effectue un examen approfondi de l’ensemble du système, à l’intérieur comme à l’extérieur. En fonction du logiciel antivirus, le logiciel antivirus recherchera les objets suivants :
- Tous les disques durs, disques de stockage amovibles et lecteurs réseau
- Mémoire système (RAM)
- Sauvegarde du système
- Dossier de démarrage
- Entrées de registre
Une analyse complète du système prendra quelques heures, en fonction de la quantité de données que vous avez stockées. En particulier, une analyse complète du système est une analyse approfondie de tout ce qui se trouve sur votre système.
Quand faut-il utiliser une analyse complète du système ?
Utilisez l’analyse complète lorsque vous devez vérifier l’ensemble du système. Certains experts en sécurité recommandent d'effectuer une analyse complète toutes les deux semaines. Mais pour la plupart des gens, une analyse par mois suffit.
Analyses personnalisées
Ensuite, l'analyse personnalisée vous permet d'effectuer une numérisation avec les mêmes fonctionnalités qu'une analyse complète, mais vous pouvez choisir o�� numériser. Par exemple, le système dispose d'un SSD et de trois disques durs. L'utilisation de Windows Defender de Microsoft pour rechercher des virus prendra des heures pour effectuer une analyse complète du système.
Cependant, si vous passez en mode d'analyse personnalisée, vous pouvez demander à l'antivirus d'ignorer des lecteurs spécifiques. Si votre système utilise le lecteur C: pour stocker le système d'exploitation et les dossiers de téléchargement, concentrez votre analyse sur ce lecteur. D'autres fois, si vous rencontrez un comportement suspect, installez un logiciel antivirus qui analyse ces dossiers spécifiques.
Certains logiciels antivirus ajoutent la fonction « Analyser à partir de cet emplacement » au menu contextuel de Windows. Des fonctionnalités similaires sont disponibles sur MacOS et de nombreuses versions de Linux.
Quand dois-je utiliser la numérisation personnalisée ?
Utilisez des analyses personnalisées pour analyser rapidement des disques individuels. Les analyses personnalisées constituent un moyen fiable de vérifier le stockage externe et d'autres supports amovibles si votre ordinateur rencontre des problèmes.
Analyse rapide Hyper/Intelligente/Rapide
Enfin, certains outils antivirus disposent d'une option d'analyse rapide. Ce type d'analyse rapide du système porte des noms différents, selon le logiciel antivirus que vous utilisez. Comment faire la distinction entre une analyse rapide et une analyse complète ?
- Les fichiers et dossiers sont souvent infectés
- Les processeurs et les threads fonctionnent
- Mémoire système (RAM)
- Dossier de démarrage
- Entrées de registre
La liste des éléments d’analyse rapide sera très similaire à la liste d’analyse complète, n’est-ce pas ? C'est exact. Il existe cependant deux grandes différences (là encore, ces différences sont dues aux logiciels antivirus).
Premièrement, une analyse rapide analyse uniquement les emplacements où les logiciels malveillants pourraient se cacher, et non chaque fichier du système. Cela réduit considérablement le temps de numérisation. Deuxièmement, certains logiciels antivirus analysent uniquement les fichiers modifiés depuis la dernière analyse. Dans ce cas, le logiciel antivirus parcourra les données jusqu'à ce qu'il trouve un message intéressant.
Dans la plupart des cas, une analyse rapide détecte au moins le virus, même si elle n'identifie pas directement la variante ni même le répertoire racine infecté. Si une analyse rapide détecte quelque chose de grave, vous pouvez toujours passer à une analyse complète pour découvrir davantage de fichiers infectés et des informations sur ce qui est en cours de traitement.
Quand dois-je utiliser l’analyse rapide ?
Quick Scan est un outil pratique au quotidien. Même si une analyse complète prend du temps, une analyse rapide ne devrait pas prendre plus de quelques minutes. Il vous donne un excellent aperçu de l'ensemble du système et vous permet de savoir si des mesures supplémentaires doivent être prises.
Existe-t-il d’autres types d’analyse antivirus ?
La réponse est non.
Les suites de détection de logiciels malveillants largement utilisées ont des critères d'analyse similaires (dossiers de démarrage, processus, entrées de registre, etc.) à ceux des logiciels antivirus. La différence réside uniquement dans la cible du programme anti-malware. Par exemple, Malwarebytes utilise un ensemble différent de codes de détection de logiciels malveillants et de meilleurs déclencheurs d'analyse comportementale que Windows Defender.
Il serait préférable d'utiliser à la fois un logiciel antivirus et un logiciel de détection de logiciels malveillants. MalwarebytesPremium est une excellente solution anti-malware pour une protection en temps réel (la version gratuite n'est qu'un outil d'analyse). Cependant, il existe également d’excellents outils gratuits combinant antivirus et antimalware. Si vous souhaitez un outil gratuit, consultez la dernière version d'Avast Free Antivirus. Avast a acquis son concurrent AVG l'année dernière, et la fusion a considérablement amélioré les taux de détection des logiciels malveillants pour la version gratuite d'Avast.
Analysez votre ordinateur pour plus de sécurité
Vous connaissez désormais la différence entre les types d’analyse antivirus, ainsi que le moment où vous devez les utiliser. Peu importe ce que l’on dit, n’oubliez pas d’installer et de mettre à jour régulièrement les outils antivirus.
En savoir plus :