Ce billet est la suite du précédent sur la
suppression des virus à l’aide d’outils gratuits. Dans cet article on va parler uniquement de liveCD. Pour ceux qui ne le sauraient pas un liveCD est un CD sur lequel on peut démarrer la machine et qui contient un système d’exploitation qui va être chargé en mémoire. On se retrouve donc avec un PC fonctionnel mais rien n’est écrit sur le disque dur et celui reste intact durant toute la manipulation du PC avec un liveCD.
Dans la majorité des cas les liveCD tournent sous GNU/Linux et les antivirus ne dérogent pas à la règle. On va donc faire une liste de ce que proposent gratuitement les éditeurs d’antivirus. Comme la dernière fois cette méthode est plutôt une méthode de secours car elle ne prévient pas l’infection mais permet seulement la désinfection. Cette méthode par liveCD comporte cependant deux énormes avantages : le premier est le fait que l’analyse et la suppression s’effectuent à froid, c’est-à-dire que Windows n’est pas démarré, ce qui facilite grandement l’analyse et la suppression d’un éventuel virus. Et le deuxième est que l’on utilise la puissance de Linux sans avoir besoin de connaissances particulières aux préalables.
Pour commencer il vous faudra donc aller dans le BIOS de votre machine afin de la faire démarrer sur le CD. Et par la suite vous vous laissez guider par les instructions. On va donc commencer à lister les diverses solutions gratuites d’antivirus liveCD qui existe sur le marché et voir leurs principaux avantages et inconvénients.
On va commencer par le fameux Kaspersky Rescue Disk en téléchargement
ici.
Les avantages :
- Il est possible de le mettre à jour avant de procéder à un scan si vous êtes équipé d’une connexion Ethernet.
- Sa présentation est très similaire à la version qui s’installe en dur.
- On peut supprimer les virus détectés (contrairement à la version en ligne)
Les inconvénients :
- Il est extrêmement long à se mettre à jour.
Dans l’ensemble il est donc vraiment pas mal, car vraiment facile à utiliser, surtout quand on connaît l’interface de Kaspersky Internet Security qui est quasiment similaire. Voici une capture d’écran pour vous faire une idée.
Ensuite on va regarder du coté de Bitdefender Rescue Disk en téléchargement
ici.
Les avantages :
- On peut également le mettre à jour si on dispose d’une connexion via câble Ethernet.
- La mise s’effectue automatiquement si l’ordinateur est connecté au démarrage.
- Plusieurs autres outils sont disponibles comme ChkRootkit qui vous permettra de scanner un éventuel rootKit, Partition Image, GtkRecover et encore bien d’autres…
Les inconvénients :
- Il est un peu long pendant l’analyse.
- Il faut tout de même connaître le nommage des partitions type linux (hda1, sda1, etc)
Il s’agit d’un véritable couteau suisse qui vous permettra de vous sortir de beaucoup de situations compromises mais vous devez avoir quelques bases en environnement Linux afin de profiter pleinement de cet outil. Une capture pour vous donner une idée de l’interface de l’antivirus.
On a également F-Secure Rescue CD disponible en téléchargement
ici.
Les avantages :
- Possibilité de faire une mise à jour via une clé USB ou via une connexion Ethernet
- Mise à jour se fait automatiquement si le PC est connecté à internet via une connexion Ethernet
Les inconvénients :
- C’est le plus long à l’analyse
- Il renomme les extensions de fichiers infectés en .virus
Ce liveCD est un peu plus basique que les deux précédents et comme à l’image de la version installée de l’antivirus je le trouve particulièrement lent. Sinon il fait du bon boulot et je vous laisse une capture pour vous donner un bref aperçu.
Il existe également d’autres solutions comme Avira antivir Rescue Disk et Trinity Rescue Disk. Le deuxième contient 4 antivirus mais s’apparente plus à Ultimate Boot CD car il contient également beaucoup d’outils très pratique et s’utilise en ligne de commande.
Comme pour l’article sur les antivirus en ligne, il est bon d’utiliser ces antivirus conjointement pour avoir un taux de détection plus important ainsi que de plus grande chance de pourvoir supprimer les virus détectés.