Le mode Avancé de Spybot - Club informatique Rocatin

Transcription

Le mode Avancé de Spybot - Club informatique Rocatin
Initiation à la sécurité
avec Spybot & Destroy
1/ 14
Nous abordons la section "Réglages".
En principe, vous n'aurez plus à y revenir puisqu'ils seront mémorisés dès que vous cochez/décochez une
option.
Les réglages par défaut de Spybot (ceux qui sont définis à l'installation du logiciel), sont judicieusement choisis
par son concepteur.
Vous aurez donc très peu de modifications à effectuer ici (moins d'une dizaine).
Cette marque indique les réglages qui diffèrent des réglages par défaut. Donc les seuls pour lesquels vous
devrez prendre une décision.
Les plus pressés pourront donc ne lire que ce qui porte cette marque.
Pour le reste, cela permettra aux curieux :
- d'adapter Spybot à leurs goûts en sachant ce qu'implique un réglage.
- peut-être savoir pourquoi Spybot a un comportement inattendu.
Le mode Avancé de Spybot
Vous n'aurez accès aux réglages et à sa trousse à outils que dans ce mode.
Pour y accéder : Menu "Mode" --> "Mode avancé"
puis lisez l'avertissement et confirmez en cliquant sur le bouton "Oui".
Vous avez maintenant accès à toutes les sections de Spybot dans la barre de navigation (le volet de gauche) :
Fait par Enryc
Cir
Le 25 février 2010
Initiation à la sécurité
avec Spybot & Destroy
2/ 14
Cliquez sur le bouton de la section "Réglages" pour en afficher les fonctions (figure de droite ci-dessus).
Notez que vous pouvez élargir ce volet si nécessaire en plaçant la souris sur son bord droit (le pointeur se
transforme en flèche double).
Puis cliquez et tirez-le vers la droite en maintenant le bouton de la souris appuyé.
Langue
Si par malheur Spybot vous parlait anglais, cliquez sur la fonction "Langue".
Puis dans le panneau principal, cliquez sur le drapeau français.
Notez que vous y avez également accès par le menu "Language" (Langue) -> Cliquez sur le drapeau français.
Modules additionnels
Vous choisissez ici tout ce que Spybot va vérifier lors d'un scan lorsque vous cliquez sur le bouton "Vérifiez
tout"
Autrement dit, le scan par défaut.
La conception par modules permet une grande souplesse.
Chaque module additionnel est un fichier ".sbi" contenant la description de certains problèmes que SpybotS&D peut détecter et corriger.
Notez que ces modules vont souvent par paire. Par exemple "Dialer.sbi" et "DialerC.sbi"
Les modules marqués "C" (pour "Current") contiennent des menaces courantes les plus actives.
Ils sont classés en deux grandes catégories :
- Spybot - Search & Destroy : la chasse aux malwares.
Par défaut, tout est coché dans cette catégorie.
- Traceurs d'utilisation : nettoyage de l'historique de navigation, liste des derniers fichiers ouverts, ..
Cette option de nettoyage n'est pas cochée par défaut. A vous de voir...
Si vous possédez un logiciel de nettoyage (Ccleaner par exemple), vous pouvez décider de ne pas traiter les
"Traceurs d'utilisation" et les cookies ("Cookies.sbi") puisque cet utilitaire les nettoie. Ce sera autant de temps
gagné sur un scan.
Si vous ne possédez pas de logiciel de nettoyage de traces d'utilisation, vous souhaiterez peut-être cocher cette
option.
Un clic bouton droit dans le panneau principal vous donne les options suivantes :
- Sélectionner tous les modules
C'est évident : tous les modules seront activés (cochés).
- Mouchards - vérification minimale
Seuls les malwares les plus courants seront recherchés.
Notez que cela correspond dans la majorité des cas à la sélection des modules marqués "C" (exemple
"DialerC.sbi").
Fait par Enryc
Cir
Le 25 février 2010
Initiation à la sécurité
avec Spybot & Destroy
3/ 14
- Rechercher spywares uniquement
C'est l'option cochée par défaut. Tous les malwares seront recherchés, les "Traceurs" d'utilisation" seront
négligés.
- Rechercher traceurs uniquement
Seuls les "Traceurs d'utilisation" seront recherchés.
- Combinaison définie par l'utilisateur
Permet de sélectionner la configuration mémorisée par l'utilisateur (voir ci-dessous).
- Stocker cette combinaison comme définie par l'utilisateur
Une fois votre choix fait, cliquer sur cette option mémorise votre réglage.
"Combinaison définie par l'utilisateur" sera alors coché. Ce sera le scan défini par défaut.
Vous pourrez alors lancer un scan avec les seuls modules sélectionnés sans revenir dans les réglages.
Réglages
Dans la barre de navigation, cliquez sur la fonction "Réglages" pour accéder aux principales options de Spybot.
Dans le panneau principal, vous pouvez paramétrer les différentes options par un simple clic souris.
Elles sont classées par catégories. Un double-clic sur la catégorie développe/masque les options de la catégorie.
Installation
Icône sur le bureau
A vous de choisir si vous voulez ou non une icône de raccourci sur le bureau.
Et dans quel mode cette icône doit lancer Spybot (mode "Normal" ou "Avancé").
"Pas d'icône" ou "Mode par défaut" ou "Mode avancé".
Icône dans la barre de Lancement rapide
"Pas d'icône" ou "Mode par défaut" ou "Mode avancé".
Raccourci dans le menu Démarrer
Aucun (si les deux options sont décochées) ou "Mode par défaut" ou "Mode avancé".
Configuration de Spybot-S&D
Mode par défaut (pour nouveaux utilisateurs).
Normalement décoché puisque vous travaillez actuellement en mode "Avancé".
J'ai pris connaissance de toutes les infos légales.
C'est le panneau d'avertissement au lancement de Spybot.
Vous l'avez vu lors du premier lancement. Vous avez coché l'option pour ne plus l'afficher. C'est celle-ci.
Sauvegarder les réglages.
Fait par Enryc
Cir
Le 25 février 2010
Initiation à la sécurité
avec Spybot & Destroy
4/ 14
Oui bien sûr ! Sinon tout ce que vous règlerez ne sera pas sauvegardé à la fermeture de Spybot.
Créer des sauvegardes des problèmes corrigés (restauration possible).
Créer des sauvegardes des traceurs effacés (restauration possible).
Oui absolument. Vous devez cocher ces options, sinon pas de restauration possible en cas de problème.
Créer un point de restauration système avant correction de spywares/traces d'utilisation(Win XP seulement).
La création de point de restauration système prend un temps fou.
Comme Spybot génère sa propre sauvegarde, cette création n'est pas bien utile.
Créer un point de restauration système avant correction de Intérieur du système (Win XP seulement).
A vous de voir... Vous pourriez décocher cette option pour les même raisons que la précédente.
Mais... L'outil "Intérieur du système" n'est pas l'un des points forts de Spybot. Je ne suis pas d'accord avec lui
pour la majorité des détections.
Je pense donc que c'est une sécurité pour ceux qui s'y aventureraient. A vous de voir...
Demander confirmation pour les points de restauration.
Oui, pourquoi pas ? On peut alors en éviter la création lorsque l'on est sûr de soi.
N'est intéressant que pour ceux qui ont coché au moins l'une des deux options précédentes.
Ignorer les fichiers qui nécessitent une nouvelle version du logiciel.
Ignorer si une détection nécessite une nouvelle version de Spybot.
Il vaut mieux cocher sous peine de problèmes lorsque vous "corrigerez" la détection.
Afficher un écran de confirmation avant d'effectuer des modifs critiques.
Afficher les avertissements de compatibilité.
Oui, il vaut mieux...
Jouer un son d'alerte quand
Quand des espions ont été trouvés.
Quand aucun espion n'a été trouvé.
A vous de voir, c'est plutôt un gadget. Si vous cochez l'une de ces options, un formulaire vous demandera de
désigner un fichier son au format ".Wav"
Le bouton "..." vous permettra de parcourir les dossiers pour lui désigner le fichier son.
Priorité du scan
"Aucun", "Minimal", "Faible", "Normale (recommandée)", "Haute", "Maximale", "Absolue (bloque tout le reste)".
Le niveau de priorité recommandé est "Normale". Cela signifie que Spybot se comportera comme les autres
processus.
Elever le niveau de priorité vous fera gagner du temps de scan (puisque le système consacrera plus de temps à
Spybot), mais ralentira les autres processus.
Lui donner la priorité "Absolue" pourrait vous sortir d'affaire si un processus n'aime pas Spybot.
Fait par Enryc
Cir
Le 25 février 2010
Initiation à la sécurité
avec Spybot & Destroy
5/ 14
Age des sauvegardes : 30
C'est le nombre de jours écoulés avant qu'une sauvegarde ne soit considérée comme obsolète.
Cette option permet de supprimer en quelques clics souris les anciennes sauvegardes.
Cocher cette case ouvre un formulaire permettant de régler ce délai. Sortir du formulaire en cliquant sur le
bouton "Annuler" décoche la case.
Automatisation
Lancement du logiciel
Ces réglages concernent les actions qui seront entreprises automatiquement lorsque vous lancerez Spybot.
Lancer vérification au démarrage du logiciel.
Dès que vous lancez Spybot, "Vérifiez tout" est lancé. Bref, il lance automatiquement le scan.
Peut être énervant si vous n'avez ouvert Spybot que pour utiliser sa trousse à outils par exemple ou si vous
désirez lancer un scan réduit.
Corriger tous les problèmes au lancement du logiciel.
Sélectionne automatiquement tous les problèmes détectés après un scan et les corrige.
Que le scan ait été lancé manuellement ou automatiquement (par l'option précédente).
Refaire une vérification après correction des problèmes.
Relance une vérification lorsque des problèmes ont été corrigés. Cela double bien sûr le temps du scan.
Vacciner au lancement du logiciel si le programme a été mis à jour.
La vaccination (voir l'onglet "Prévention") peut nécessiter une mise à jour lorsque la liste des sites nuisible a été
actualisée.
Cocher cette option permet de maintenir automatiquement la vaccination à jour.
La vaccination étant fortement redondante, vous ne devriez cocher cette option, qu'après avoir configuré
correctement la vaccination.
Ne pas demander de confirmation avant les corrections.
Normalement lorsque vous décidez de corriger les problèmes après un scan, une petite boîte d'alerte vous
demande confirmation.
Cela vous laisse le temps de réfléchir. Cocher cette option lancera la correction sans confirmation.
Attendre quelques minutes avant de lancer les vérifications.
Fait par Enryc
Cir
Le 25 février 2010
Initiation à la sécurité
avec Spybot & Destroy
6/ 14
Lorsque vous lancez Spybot, un petit formulaire va s'afficher.
Il vous permettra :
- Soit de renoncer à lancer Spybot.
Donc de quitter immédiatement Spybot (bouton "Interrompre").
- Soit de lancer immédiatement Spybot (bouton "Continuer maintenant").
Si vous ne cliquez sur aucun bouton, ce formulaire va s'afficher pendant un délai à définir.
Puis l'action par défaut ("Continuer maintenant" donc l'ouverture de Spybot) sera lancée.
Cocher cette option ouvre un formulaire permettant de régler ce délai (fixé par défaut à 3 minutes).
Sortir du formulaire en cliquant sur le bouton "Annuler" décoche la case.
Je suppose que si vous avez lancé volontairement Spybot, cette confirmation est plutôt ridicule.
Cette option ne présente d'intérêt qu'au lancement automatique de Spybot au démarrage de Windows (voir cidessous).
Attendre que les programmes spécifiés aient fini.
Ne lance Spybot que lorsque les programme que vous allez indiquer ont terminé leur travail.
Cela n'est utile que si vous avez décidé de lancer des scans avec plusieurs logiciels de sécurité. (Par exemple
Ad-aware puis Spybot).
Ou d'éviter que Spybot ne se lance tant que vous n'avez pas quitté un logiciel de sécurité incompatible.
Cocher cette option ouvre un formulaire.
Dans le volet du bas ("Logiciels en cours d'exécution") figurent les... logiciel en cours d'exécution.
Dans le volet supérieur ("Logiciels à attendre") figurent les programmes dont Spybot doit attendre la fermeture
avant de se lancer.
Pour faire passer un programme dans le volet "Logiciels à attendre", double-cliquez dessus dans le volet
"Logiciels en cours d'exécution".
Pour supprimer l'inscription d'un programme dans le volet "Logiciels à attendre", double-cliquez dessus.
Il faut avouer que cette option n'est vraiment utile que si vous lancez automatiquement des scans avec plusieurs
anti-malwares lors du démarrage de Windows (voir ci-dessous). Cela obligera par exemple Spybot à attendre
que l'antimalware spécifié en ait terminé avant de se lancer.
Attendre quelques secondes si autre chose que des mouchards a été trouvé.
Fait par Enryc
Cir
Le 25 février 2010
Initiation à la sécurité
avec Spybot & Destroy
7/ 14
Cocher cette option ouvre un formulaire permettant de régler ce délai (fixé par défaut à 10 secondes).
Sortir du formulaire en cliquant sur le bouton "Annuler" décoche la case.
Cela permet de se donner un petit temps de réflexion si des détections autres que des spywares ont été trouvées.
Pas très utile...
Démarrage du système
Permet de lancer Spybot au démarrage de Windows.
Ces réglages ne définissent que les actions entreprises par Spybot dans le cas d'un démarrage automatique.
Ils n'ont aucune influence sur un lancement du logiciel par l'utilisateur.
Les actions déjà commentées pour le lancement du logiciel ne le seront pas ici.
Pas d'automatisation
Exécuter automatiquement le programme au lancement du système.
Lancer le logiciel une seule fois au prochain démarrage du système.
Lancer vérifications au démarrage du logiciel.
Corriger tous les problèmes au lancement du logiciel.
Attendre quelques minutes avant de lancer les vérifications.
Cette dernière option ne présente d'intérêt que dans ce cas de lancement automatique de Spybot au démarrage
de Windows.
Cela vous permet d'éviter son lancement automatique si vous le souhaitez.
Et cela a aussi l'avantage de laisser le temps aux processus lancés au démarrage de Windows de s'installer avant
que Spybot ne démarre.
Attendre que les programmes spécifiés aient fini.
Attendre quelques secondes si autre chose que des mouchards a été trouvé.
Fermer le programme si tout est OK.
Ferme automatiquement Spybot si rien n'a été trouvé.
Mises à jour Web
Vérifier sur le Web l'existence de nouvelles versions à chaque lancement
Séduisant à priori, mais Spybot se connectera systématiquement à chaque lancement.
Et ceci même si vous venez d'effectuer une mise à jour.
Télécharger les fichiers de détection mis à jour disponibles.
Téléchargera automatiquement les nouveaux fichiers de détection sans vous demander votre avis.
Me rappeler de vérifier les MAJ au lancement du programme.
Si vous êtes distrait. Mais quand on a pris l'habitude de vérifier les mises à jour avant chaque scan...
Afficher les versions beta disponibles.
Les versions beta (logiciels et détections) sont des versions en phase de test. Elles peuvent présenter des bugs.
Il vaut mieux ne pas cocher cette option si vous ne voulez pas vous les voir systématiquement proposées.
Fait par Enryc
Cir
Le 25 février 2010
Initiation à la sécurité
avec Spybot & Destroy
8/ 14
Afficher MAJ autres langues.
Inutile si vous n'utilisez que le français.
Décocher cette option vous permettra d'éviter de vous voir proposées des mises à jour dans des langues qui
vous ne concernent pas.
Afficher les skins nouveaux et mis à jour.
Afficher MAJ signatures PGP.
Inutile si vous n'avez pas PGP installé sur votre système.
Utiliser un proxy pour se connecter au serveur de mise à jour.
Réglages du fichier rapport
Noter tous les détails des vérifications dans le fichier de débogage Check.txt
Ce fichier rapport contient une trace des actions entreprises par Spybot. Il est généré dès que vous lancez
Spybot.
Il contient également le résultat des scans.
Noter tous les détails des corrections dans le fichier de débogage Fixes.txt
Ce fichier rapport contient toutes les actions effectuées après le scan ("corriger les problèmes").
Inclure la date et l'heure dans le nom des fichiers de débogage (Checks.aammjj-hhmn.txt).
Remplacer le rapport existant (au lieu d'y ajouter de nouvelles données).
La dernière option peut être intéressante pour éviter de voir grossir un fichier rapport unique.
Vous pourrez ainsi vous débarrasser des anciens fichiers rapport.
Apparence
Interface optimisée pour les malvoyants.
Pour ceux qui ne verraient pas bien les cases cochées ou décochées, ajoute le texte "| ON" ou "| OFF" à la fin de
chaque option.
Montrer l'en-tête
Affiche le titre du panneau principal. C'est ce que vous voyez actuellement dans la barre grise en haut du
panneau principal.
Souligner les panneaux d'information.
Est sensé rendre le texte plus facile à lire. Je n'ai pas constaté de différence.
Rapport de débogage
Fait par Enryc
Cir
Le 25 février 2010
Initiation à la sécurité
avec Spybot & Destroy
9/ 14
Peu d'intérêt pour l'utilisation habituelle.
Permet d'envoyer un rapport à l'équipe de Spybot lors d'un plantage de Spybot.
Surtout utile aux testeurs de versions beta.
Réglages pour experts
Utiliser l'effaceur pour les traceurs.
Utiliser l'effaceur lors du nettoyage des sauvegardes.
Il s'agit de l'effaceur de sécurité. Ecrit un certain nombre de fois à l'emplacement du fichier pour interdire sa
récupération.
Afficher boutons experts dans la liste des résultats.
Afficher boutons experts dans la liste récupération.
Je vous conseille de cocher ces deux options.
Les boutons experts permettent d'ajouter des boutons et options supplémentaires qui sont absents si vous ne
cochez pas cette option.
Comme la possibilité de choisir les modules additionnels avant de lancer un scan.
Ou lors d'un clic bouton droit (par exemple "Cocher tous les problèmes").
Visionneuses externes
Utiliser une visionneuse externe pour les fichiers
Utiliser une visionneuse externe pour les dossiers
Utiliser une visionneuse externe pour les éléments du registre
les visionneuses externes permettent d'analyser les fichiers, dossiers, et la base de registre lors d'une détection.
L'Editeur de Spybot fournit de telles applications :
"FileAlyzer" qui vous dit tout sur un fichier et un dossier (puisqu'il comprend "FoldAlyzer") et "RegAlyser", un
éditeur du registre alternatif.
A voir sur la page de téléchargement de l'éditeur.
Vous pouvez quitter la fonction "Réglages".
Rien à confirmer, tout a été mémorisé immédiatement lorsque vous avez coché/décoché les options.
Les boutons en haut du panneau réglage
Défaut
Rétablit les réglages par défaut de Spybot.
Astuces
Lance l'Assistant de configuration Spybot-S&D.
C'est l'assistant de première configuration que vous avez rencontré lors de l'installation de Spybot.
Fait par Enryc
Cir
Le 25 février 2010
Initiation à la sécurité
avec Spybot & Destroy
10/ 14
Aide
Evident. Tous les panneaux de Spybot possèdent ce bouton.
Répertoires
Spybot ne scanne pas tous vos disques durs comme le font les antimalwares courants.
Spybot-S&D sait que tous les malwares se fixent dans un petit nombre d'endroits du système lorsqu'ils sont
actifs. Il commence à chercher dans ces endroits, puis selon ce qu'il y trouve, remonte la piste du nuisible. Lors
du scan, vous ne voyez d'ailleurs pas défiler des noms de fichiers dans la barre d'état mais une liste de malwares
dont il vérifie la présence.
Il ne détecte donc que les malwares installés ou ayant laissé des traces dans les dossiers et base de registre.
Il ne détectera pas le fichier d'installation d'un malware puisqu'il n'est pas encore installé.
Une bonne habitude est de toujours effectuer vos téléchargements dans le même dossier (répertoire)..
Puis de signaler ce dossier à Spybot pour qu'il y vérifie chaque fichier.
C'est la seule vérification pour laquelle Spybot se base sur le seul nom du fichier. Il faudra donc vérifier ce qu'il
détecte.
Pour cette raison, n'indiquez jamais tout le disque dur système ou un dossier système, vous risqueriez de fausses
détections.
Limitez-vous à vos dossiers de téléchargement.
Pour ajouter un dossier à la liste :
- Clic bouton droit dans le panneau central -> "Ajouter un répertoire à la liste"
- Le formulaire classique de navigation dans les dossiers s'affiche.
- Désignez-lui le dossier à vérifier puis cliquez sur le bouton "OK".
Vérifier les sous-répertoires.
Vous pouvez cocher cette option pour que Spybot vérifie tous les sous-dossiers contenus dans le dossier à
vérifier.
Pour retirer un dossier de la liste :
Clic bouton droit sur ce dossier -> "Supprimer de la liste le répertoire sélectionné".
Skins
Les skins modifient l'apparence et vous permettent de personnaliser votre Spybot.
En haut du panneau principal, vous devez voir actuellement "Spybot-S&D original", c'est son apparence par
défaut.
Cliquez sur ce champ pour le dérouler puis sélectionnez le skin. Le panneau principal vous en donne un aperçu.
Lorsque votre choix est fait, cliquez sur le bouton "Appliquer la sélection"
Si vous quittez ce réglage sans cliquer sur ce bouton, rien ne sera modifié.
Fait par Enryc
Cir
Le 25 février 2010
Initiation à la sécurité
avec Spybot & Destroy
11/ 14
Planificateur
Permet de lancer automatiquement un scan Spybot à la date et à l'heure de votre choix.
Pour installer la tâche programmée :
Cliquez sur le bouton "Ajouter.." en haut du panneau principal.
Choisissez ce qui devra être fait lorsque cette tâche s'exécutera :
Corriger les problèmes après le balayage planifié.
Si vous cochez cette option, tout sera coché et corrigé sans votre intervention.
Peut être intéressant lorsque vous aurez bien apprivoisé Spybot.
Fermer le programme après la fin de l'exécution planifiée.
Quand tout est corrigé, Spybot se ferme automatiquement.
Vous devez maintenant paramétrer la tâche planifiée. Cliquez sur le bouton "Modifier".
Le formulaire Windows du gestionnaire de tâches s'ouvre avec ses trois onglets.
Il n'y a en principe rien à modifier à l'onglet "Tâche"
Ouvrez l'onglet "Planification", cliquez sur le bouton "Nouveau" puis réglez le jour et l'heure de départ de la
tâche.
Pour supprimer la tâche programmée :
Cliquez sur le bouton "Supprimer" en haut du panneau principal.
Ignorer: Produits
Vous trouverez là et classés par catégories (les onglets), toutes les détections de malwares, de problème de
sécurité et de traces d'utilisation.
Quand vous ne savez pas dans quelle catégorie rechercher une détection, vous pouvez ouvrir l'onglet "All
products" (tous les produits).
Mais la recherche y sera beaucoup plus longue puisqu'ils y sont tous regroupés.
Un article coché sera exclu des détections de Spybot et ne sera donc pas traité.
Les détections cochées (exclues) par défaut
Certains articles sont déjà cochés par défaut lors de l'installation de Spybot.
Soit parce que leur nettoyage pourrait poser des problèmes, soit parce que l'équipe de Spybot considère qu'ils ne
présentent plus de danger
Bien sûr, l'utilisateur peut toujours décocher ces détections mais il est sensé savoir ce qu'il fait.
Fait par Enryc
Cir
Le 25 février 2010
Initiation à la sécurité
avec Spybot & Destroy
12/ 14
Par exemple les décocher simplement pour savoir s'ils sont présents mais ne pas les nettoyer. Ou... les nettoyer
à ses risques et périls.
-> CDilla : Classé dans les catégories "PUPS" (Programme potentiellement indésirable) et "Revision"
C'est un dispositif de protection. Peut-être un peu indiscret mais nécessaire au fonctionnement des logiciels qu'il
protège.
L'encyclopédie Universalis par exemple. Si vous le supprimez l'application ne fonctionnera plus. Sans compter
que ce machin étant bien enraciné dans le système, vous risquez en plus le gros plantage.
Il vaut mieux le laisser dans la liste des exclusions (donc laissez-le coché).
-> SideStep : classé dans la catégorie "PUPS".
Ce machin compare automatiquement les prix dans les sites de voyage et les comparaisons de produits.
Si l'utilisateur l'a installé volontairement, à la rigueur... Mais dans le cas contraire, je ne verrais aucun
inconvénient à décocher cette détection.
L'équipe de Spybot n'a pas dû le juger bien méchant, ou il s'est acheté une conduite depuis sa première
inscription dans Spybot.
On peut supposer que ce "laxisme" de Spybot provient du fait que beaucoup d'américains utilisent cette barre de
recherche pour planifier un voyage.
A exclure
Ce ne sont bien sûr que des conseils. Je vous en donne les raisons, à vous de prendre la décision.
Ouvrez l'onglet "Track.uti"
Cochez les détections suivantes :
-> Log
-> MS Direct3D
-> MS DirectDraw
-> MS DirectInput
Pour les fichiers "Log", ce sont majoritairement des fichiers journaux générés par Windows.
Un logiciel de nettoyage comme Ccleaner s'en occupe beaucoup mieux (si vous le souhaitez bien sûr).
Le problème survient quand Spybot s'obstine à supprimer un fichier actuellement ouvert par un processus.
Ce peut être le cas pour les fichiers "Sti_Trace.log" et "SchedLgU.txt" qui sont en permanence ouverts par
Windows.
Il risque de vous demander de relancer le nettoyage au démarrage de Windows ce qui prend pas mal de temps.
Spybot ne fait que les déplacer, et Windows en génère en permanence.
Pour les MS Direct..., ce sont des traces d'utilisation qui n'ont franchement rien d'indiscret : la dernière
application utilisant DirectX !
Là encore, Spybot risque d'exiger un redémarrage pour nettoyer ces traces. Dans ce cas, c'est ridicule.
Pour un malware, on peut admettre la nécessité d'un nettoyage lors du redémarrage.
Dans ces cas, c'est se donner bien du mal pour pas grand-chose.
Ignorer: Cookies
Fait par Enryc
Cir
Le 25 février 2010
Initiation à la sécurité
avec Spybot & Destroy
13/ 14
Spybot affiche tous les cookies présents actuellement sur votre poste.
Tous les cookies cochés seront ignorés donc non nettoyés par Spybot. Les cookies non cochés seront supprimés
lors du nettoyage.
Cochez ceux que vous voulez conserver (ceux qui permettent votre identification chez votre FAI, votre banque
ou votre vendeur en ligne par exemple).
Les cookies ne sont que des fichiers texte et ne présentent aucun danger. Le nettoyage des cookies est sans
aucun risque.
Si vous ne cochez rien, tout sera nettoyé et vous devrez peut-être vous ré-identifier sur certains sites. Le mal ne
sera donc pas bien grand.
Ignorer: Extensions de fichier
Ne concerne que des traces d'utilisation.
Spybot affiche une liste des extensions de fichiers actuellement inscrits dans la liste des derniers fichiers
ouverts dans le menu "Fichier" des applications.
Si vous cochez une ou des extensions, les traces relatives à ces fichiers ne seront pas nettoyées.
Par exemple, si vous décidez de ne pas nettoyer les fichiers d'extension ".doc", la liste des derniers fichiers
ouverts sous Word ne sera pas nettoyée.
Notez que ce nettoyage ne supprime jamais les fichiers eux-mêmes.
Vous pouvez très bien ne rien cocher sans aucun inconvénient.
Ignorer: Eléments individuels
Vous y retrouverez toutes les détections individuelles que vous avez exclues lors du scan.
Bon à savoir que cela se trouve ici si vous désirez annuler une exclusion.
Pour l'instant rien à indiquer, vous n'y viendrez que pour annuler une exclusion effectuée lors du scan.
Ignorer: Intérieur du système
Tous les éléments du nettoyage "Intérieur du système" de la trousse à outils de Spybot.
Les éléments inscrits là seront ignorés.
Certaines inscriptions s'y trouvent peut-être déjà
%JavaDir%\QTJava.zip
install.exe
MsoHtmEd.exe
winnt32.exe
Ne touchez pas à ce que Spybot aurait pu inscrire ici (peut-être à l'occasion d'une mise à jour), sauf si vous
savez ce que vous faites.
Vous risqueriez de rencontrer des problèmes après utilisation de l'outil "Intérieur du système".
Pour supprimer une inscription que vous auriez ajoutée vous-même par une exclusion dans l'outil "Intérieur du
système" :
- Sélectionnez-la (clic dessus)
- Puis clic bouton droit dessus -> "Enlever de la liste des exclusions".
Fait par Enryc
Cir
Le 25 février 2010
Initiation à la sécurité
avec Spybot & Destroy
14/ 14
Terminé pour les réglages.
Il sera inutile d'y revenir par la suite, ils sont mémorisés par Spybot.
L'essentiel est de savoir où tout se trouve si vous regrettez un choix ou avez une option à modifier.
Didacticiel original : http://jesses.pagesperso-orange.fr/Docs/Logiciels/Spybot.htm
Fait par Enryc
Cir
Le 25 février 2010

Documents pareils