ClamAV : pas vraiment un antivirus
Par M le vendredi 10 novembre 2006, 07:50 - Technique - Lien permanent
Le nombre de fois où l'on est venu me dire : J'ai un virus sur mon PC, comment je fais pour le supprimer ?
. Je répond bien souvent : reformattage
. Seulement cette solution ne plaît pas toujours (loin de là), dans ce cas il faut utiliser un antivirus. Je propose souvent Clamwin pour windows car je l'utilise souvent.
Seulement voilà : Ton antivirus il est nul, il peut pas nettoyer les fichiers c'est nul!
Alors oui c'est complètement vrai, Clamav n'est pas un antivirus à proprement parlé. Il s'agit plutôt d'un détecteur de virus (et autres malwares
, ce qu'il fait très bien au passage
).
Alors oui, nettoyer les fichiers inféctés, c'est pratique mais est ce que ça rend vraiment service ?
Pour l'utilisateur lambda, la réponse est toujours oui
.
Mais finallement, si on prend du recul, c'est quoi le plus important ?
- être infécté 1 fois par mois et prendre le risque de perdre des données ?
- faire en sorte de ne pas être infécté ?
Je vote pour la deuxième proposition... En fait j'ai jamais eu de virus sur mon PC sous windows, et ceci pour 2 raisons je pense :
- je suis derrière un routeur donc exit toutes les vulnérabilités réseaux de Windows
- je filtre TOUS mes mails grace au trio postfix / amavisd-new / clamav.
Si par malheur, je suis infecté par un virus (si je vais sur un site louche par exemple
), pour moi il n'y a qu'une solution : formatage.
Je pourrais très bien utiliser un Antivirus gratuit, mais je n'ai pas confiance. L'exemple de Nero est très parlant : celui ci détécte qu'il a été infécté en faisant une checksum sur son binaire.
Seulement voilà, même après avoir désinfecté le binaire, Nero indique toujours qu'il a été modifié.
Comment ça s'interprete ?
Tout simplement l'antivirus n'a pas complètement nettoyé le fichier, il reste forcément des traces dans le binaire ce qui peut engendrer :
- des plantages inexpliqués
- des nouvelles infections
- des fichiers corrompus (et donc inutilisables)
Donc non, un antivirus ne sert à rien une fois que l'infection est faite...