Forum Clubic

Viguard Antivirus - Analyse comportemantale

Bonjour,

Ce type de programme est-il vraiment efficace ?
Qu’ensez vous ?
Quels autres programmes fonctionne sur le même principe ?
Est’il simlple d’emploie ?

Salut

Je vais tenter de te repondre simplement : je pourrais tres bien te dire que Viguard c’est une grosse daube de la mort…, ou alors inversement que c’est l’antivirus le plus efficace…le meilleur du monde.

Mais en gros je ne te dirais ni l’un ni l’autre. Depuis quelques mois, ou en tout cas maximum deux ou trois ans, les boites d’antivirus commencent a s’interesser a la detection comportementale des virus. En effet, les nouvelles menaces etant de plus en plus nombreuses et inventives, les antivirus conventionnels (detection des virus selon une base de signature virale) ne suffisent plus, et de plus ce marché etant de plus en plus juteux et pouvant ramener encore plus de fric, les boites d’antivirus commencent a avoir les dents longues.
Il existe bien la detection heuristiques depuis pas mal de temps, mais qui cependant entraine pas mal de faux positifs, et n’est pas encore pleinement au point.

Viguard peut etre une solution interessante si tu n’as pas internet et que tu ne peux pas mettre a jour un antivirus conventionnel via ta connexion. Cependant il necessite des connaissances particulieres dans le fait qu’il te donnera des indications complexes (messages d’alertes), et cela sera a toi d’interpreter ces messages comme soit etant une alerte d’une vraie infection, ou bien cela pourra etre une fausse alerte (exemple : lors de l’installation d’un driver souvent, les antivirus comportementaux genre viguard peuvent t’alerter alors qu’il n’y a pas lieu de s’inquieter puisque le driver n’est nullement infecté.)
Donc en gros pour simplifier il faut presque avoir une formation sur son fonctionnement pour l’utiliser, et si tu es debutant en informatique mieux vaut passer son chemin.

De plus Tegam, l’ancienne societe qui editait Viguard, avait une sale reputation aupres du grand public, de par leur comportement…

Il existe d’autres programmes dans le style de Viguard, il en existe meme pleins : Prevx, Viruskeeper, Invircible, TruPrevent…mais aussi quelques logiciels qui sont un peu semblables dans leur fonctionnement, quoique pas tout a fait puisqu’etant plutot des firewalls applicatifs : SSM, Antihook, Processguard…

En gros ce qui est conseillé en general, c’est d’associer un antivirus conventionnel avec un firewall applicatif genre processguard pour une securité renforcée

En gros pour continuer ma reponse, un firewall applicatif t’alertera au cas ou une chose bizarre se passe sur ton Os (lorsqu’un fichier se copie dans un dossier systeme par exemple…) et cela sera a toi soit d’accepter soit de refuser l’operation.
En gros c’est comme un chien de garde : ca t’alerte en aboyant s’il y a un cambriolage chez toi, mais ca n’arrive pas forcement a empecher le cambriolage de se faire (exemple : caniche, chiens a sa memere…)

Sympa