Get Adobe Flash player

Définition d'un anti spyware

Les Anti-Spywares

Analysez votre ordinateur en ligne gratuitement

Définition d'un anti spyware:


Utilitaire capable de rechercher et d'éliminer les espiogiciels. Il s'agit le plus souvent d'un scanner à la demande utilisant une analyse par signatures pour identifier les espiogiciels connus et les désinstaller. Un antispyware est utile pour s'assurer qu'aucun espiogiciel n'est présent sur un ordinateur, ou pour éliminer un espiogiciel récalcitrant lorsque l'utilisateur ne souhaite plus utiliser le logiciel associé. Par contre, l'utilisation de certains antispywares qui permettent de bloquer ou de neutraliser un spyware tout en continuant à utiliser son logiciel associé est assimilable à du piratage, les contrats de licence faisant généralement du spyware une contrepartie obligatoire à l'utilisation gratuite du logiciel associé.
Voyez un comparatif de test Anti-Spyware Effectué

Le logiciel anti-spyware :

La protection offerte par le logiciel anti-spyware a deux objectifs : 
  • La recherche et la découverte des spywares installés sur le système,
  • Le nettoyage et la suppression des spywares installés et de leurs traces.

La phase de recherche et de découverte des spywares installés sur le système est une mesure à posteriori. Elle consiste à la recherche des signatures connues. Cette recherche est confrontée à une base de connaissance, à l'image des bases de signatures utilisées par les anti-virus.L'anti-spyware recherche la trace de spywares dans :
  • la mémoire,
  • le disque dur,
  • la base de registre.

On mesure l'efficacité d'un anti-spyware à sa capacité à détecter les spywares installés, c'est à dire à la pertinence de sa base de connaissances, et à sa capacité à supprimer les traces et à supprimer le spyware pour éviter que celui-ci continue d'agir.

Les outils de suppression de traces :

D'autres types de programmes anti-spyware se contentent de nettoyer et de supprimer toutes les traces liées à l'activité des utilisateurs laissées sur le système telles que : 
  • Les cookies stockés,
  • L'historique des sites et pages visitées,
  • Les informations liées aux derniers fichiers ouverts.
L'utilisation d'outils de suppression des traces d'activités permet de se protéger contre les spywares qui collectent ces informations pour les transmettre. Si ces informations sont régulièrement supprimées, les spywares installés ne seront plus en mesure de collecter et de transmettre des informations confidentielles.

La protection en temps réel :

La protection en temps réel permet d'empêcher ou tout du moins d'avertir l'utilisateur de l'arrivée d'un spyware sur le système en temps réel.Deux niveaux de protection temps réel peuvent être généralement activés :
  • Internet Browser surveillance,
  • System surveillance.

À la manière des processus de recherche, la protection en temps réel se fonde sur une base de connaissances recensant les activités malicieuses connues telles que :
  • Les processus activés,
  • Les modifications du système et plus particulièrement les modifications de la base de registre,
  • Le contrôle des ActiveX,
  • La surveillance des sites Internet et des cookies échangés.

En plus des outils de protection et de suppression des traces, des produits de diagnostique sont conçus permettant de vérifier manuellement l'intégrité de composants sensibles du système pouvant être exploités par des spywares tels que :
  • Les BHOs (voir précédemment),
  • Les LSP,
  • Les ActiveX,
  • Les propriétés et la configuration de Internet Explorer,
  • La configuration du système et les applications lancées au démarrage.

Les outils ont de plus une fonction tutoriale permettant de connaître les fonctionnalités précises de chaque objet découvert, donnant ainsi tous les renseignements nécessaires à l'utilisateur pour connaître le niveau de risque de chaque objet découvert au cours de l'analyse du système.