Pourquoi il n’est pas nécessaire d’exécuter des analyses antivirus manuelles (et quand il le faut)

By Corentin BURTIN

Ouvrez-vous régulièrement votre programme antivirus et exécutez-vous des analyses ? Certains programmes antivirus pensent que c’est nécessaire et vous avertissent que votre ordinateur peut être en danger si vous ne l’avez pas fait depuis longtemps.

En réalité, ces analyses manuelles ne sont pas aussi efficaces qu’on le croit. Vous pouvez généralement ignorer votre antivirus et il fera son travail en arrière-plan sans aucune aide de votre part, ne vous alertant que lorsqu’il trouve un problème.

Pourquoi les analyses antivirus manuelles ne sont pas nécessaires

Votre antivirus fonctionne toujours en arrière-plan. Il surveille les processus en cours d’exécution sur votre système et s’assure qu’aucun processus malveillant ne s’exécute. Chaque fois que vous téléchargez un nouveau fichier ou ouvrez un programme, votre antivirus intervient rapidement, examine le fichier et le compare aux virus avant de l’autoriser à s’exécuter. Si vous téléchargez un virus, votre antivirus le remarquera sans que vous ayez besoin d’analyser quoi que ce soit. Par exemple, essayez de télécharger le fichier de test EICAR – votre antivirus se mettra en action et traitera le fichier sans qu’aucune analyse manuelle ne soit nécessaire.

Cette fonction est généralement appelée analyse en arrière-plan, protection en temps réel, protection résidente, analyse à la demande, etc.

En d’autres termes, vous n’avez pas besoin d’exécuter des analyses manuelles, car votre antivirus a déjà vérifié l’absence de logiciels malveillants dans chaque fichier dès son arrivée. Il est également au courant de tous les logiciels exécutés sur votre système. Votre programme antivirus n’a pas besoin que vous cliquiez sur un bouton, il fait déjà le travail.

A lire également :   Word a rencontré une erreur lors de l'ouverture du fichier

La fenêtre principale de la sécurité de Windows.

Quand exécuter des analyses manuelles

Les analyses manuelles sont toujours utiles dans certains cas, mais vous n’avez pas besoin d’ouvrir régulièrement votre programme antivirus pour les lancer :

Lorsque vous installez un antivirus : Lorsque vous installez un antivirus pour la première fois, il effectue immédiatement une analyse complète du système. Cela permet à l'antivirus de s'assurer que votre ordinateur est propre et qu'aucun virus ne se cache dans des fichiers non ouverts sur votre disque dur. Après avoir effectué cette analyse, votre antivirus peut être sûr que votre système est sécurisé. Cependant, il continue à rechercher les logiciels malveillants dans les fichiers lorsque vous les ouvrez.
Recherchez les logiciels malveillants dormants qu'il n'a pas détectés auparavant : Les antivirus utilisent des "fichiers de définition", qui sont mis à jour régulièrement. Ces fichiers contiennent essentiellement un catalogue de logiciels malveillants identifiés, et votre antivirus compare les programmes que vous exécutez au catalogue pour vérifier s'ils correspondent. Il est possible qu'un virus dormant se cache dans un fichier exécutable au fin fond de votre disque dur et que votre antivirus l'ait manqué lors de sa première analyse manuelle. Si une définition de virus a été ajoutée pour ce type de logiciel malveillant - ou si l'heuristique de l'antivirus s'est améliorée - il ne détectera le virus dormant que lorsque vous effectuerez une analyse manuelle. Toutefois, le virus sera détecté si vous essayez d'exécuter le fichier contenant le virus ou lors d'une analyse complète du système programmée régulièrement.
Demandez un deuxième avis : Vous ne devriez avoir qu'un seul programme antivirus en cours d'exécution à la fois, car plusieurs programmes antivirus de balayage en arrière-plan peuvent interférer les uns avec les autres et causer des problèmes à votre ordinateur. Si vous souhaitez analyser votre ordinateur avec plusieurs programmes antivirus, vous devrez effectuer une analyse manuelle avec le deuxième programme antivirus au lieu d'utiliser sa fonction d'analyse en arrière-plan.

Sécurité Windows exécutant un quickscan manuel.

A lire également :   Votre téléphone Android a-t-il besoin d'une application antivirus ?

Pourquoi la protection en arrière-plan est meilleure que les analyses manuelles

Vous pouvez désactiver l’analyse en arrière-plan dans certains programmes antivirus et n’effectuer que des analyses manuelles, mais vous ne devriez pas le faire.

Considérez votre ordinateur comme votre maison, et la protection par analyse en arrière-plan de votre antivirus comme un agent de sécurité qui se tient devant votre porte d’entrée et fouille tous ceux qui tentent d’entrer dans votre maison. Une analyse manuelle équivaut à demander à l’agent de sécurité de fouiller chaque centimètre de votre maison à la recherche d’intrus.

Si vous avez déjà contrôlé toutes les personnes qui entrent chez vous, vous n’avez pas besoin de fouiller chaque recoin de votre maison à la recherche de personnes malveillantes. En fait, il est préférable de garder votre porte car vous pouvez ainsi attraper les menaces avant qu’elles ne soient autorisées à entrer. Si vous surprenez quelqu’un qui se cache dans un coin sombre de votre maison ou de votre ordinateur, qui sait ce qu’il a fait entre le moment où il a été autorisé à entrer et celui où vous l’avez attrapé. Une fois que le logiciel est exécuté sur votre ordinateur, il peut également se cacher et empêcher le programme antivirus – et même le gestionnaire des tâches de Windows – de voir qu’il est en cours d’exécution. Les logiciels qui agissent ainsi sont généralement connus sous le nom de rootkit.

Vous voulez attraper le logiciel malveillant avant qu’il ne commence à fonctionner sur votre ordinateur (et à l’infecter), alors privilégiez l’analyse automatique en arrière-plan plutôt que les analyses manuelles. Même si vous analysez manuellement chaque programme que vous téléchargez avant de l’exécuter, vous devriez utiliser les analyses automatiques pour bénéficier d’une protection maximale contre les attaques de type « zero-day » et autres menaces de sécurité.

A lire également :   Comment obtenir un numéro de téléphone Google

La protection en temps réel de Windows Security est activée par défaut.

Certaines suites de sécurité peuvent supprimer les cookies lorsque vous effectuez une analyse manuelle, en les qualifiant de « menaces ». C’est un excellent moyen pour la suite de sécurité de prétendre qu’elle fait quelque chose de valable et de justifier son prix. Mais vous n’avez pas besoin d’une suite de sécurité complète, de toute façon – et vous pouvez toujours demander à votre navigateur d’effacer automatiquement les cookies si vous voulez vous en débarrasser.

Bien entendu, cela dépend en grande partie du logiciel antivirus que vous utilisez. Certains logiciels antivirus vous permettent un contrôle extrêmement précis de leur fonctionnement. L’antivirus Microsoft Defender est généralement assez bon, mais il ne dispose pas de toutes les fonctionnalités – et options de personnalisation – des logiciels antivirus tiers.

2 réflexions au sujet de “Pourquoi il n’est pas nécessaire d’exécuter des analyses antivirus manuelles (et quand il le faut)”

  1. Une discussion motivante mérite d’être commentée. Je pense que vous devriez publier davantage sur ce sujet, ce n’est peut-être pas un sujet tabou mais les gens ne discutent généralement pas de ces questions.

    Répondre

Laisser un commentaire