F-Prot est un antivirus DOS, qui a
l'avantage d'être gratuit pour un usage personnel.
Pourquoi utiliser un
antivirus sous DOS alors que le monde Windows existe depuis plusieurs
années ?
C'est tres simple, imaginons que
notre cher système sous windows (98 par exemple) soit
infecté par un virus, et a corrompue vos fichiers qui servent
à lancer Windows !
Que se passe t'il alors ? Ben
rien, car
windows ne démarrera plus et vous n'aurez plus accès
à votre antivirus favori. La seule solution alors consiste
à démarrer votre ordinateur à partir d'une
disquette contenant F-Prot et le tour est joué, vous allez
pouvoir vous débarrasser de votre méchant Virus.
Par contre, F-Prot ne detecte pas
les virus en temps réel, c'est ce que l'on appelle un "Scanner
On Demand"
Un antivirus DOS n'est il pas trop
dépassé ?
Non, car il est toujours
supporté par son éditeur, donc les derniers virus
à la mode sont détctés par cet antivirus. De plus,
F-prot est tres simple à installer, et aussi à utiliser,
même si il est en Anglais (c'est le seul Hic, mais vous allez
voir, ceci est facilement surmontable). Par contre, il a
des limites, ce qui sera expliqué par la suite.
Ou le trouver ?
allez sur www.complex.is
dans la section Download, et prenez bien F-PROT pour DOS, la version
windows étant elle payante.
La version que vous allez
télécharger ne possède pas la dermière
version des signatures de virus, il va vous falloir les
télécharger aussi. Pour cela, cliquer sur les deux liens
suivant et enregistrez les fichiers dans le répertoire ou vous
allez installer F-prot.
ftp://ftp.f-secure.com/f-prot/updates/f-prot/dos/macrdef2.zip
ftp://ftp.f-
secure.com/f-prot/updates/f-prot/fp-def.zip .
Il ne vous suffira plus que
d'extraire les fichiers dans le répertoire, et d'écraser
les anciens fichiers de signature. Vous allez vous retrouver avec les 3
fichiers de signatures suivant sign.def, sign2.def, et macro.def.
Comment l'installer ?
Commencer par créer un
répertoire sur votre disque dur, par exemple c:\F-Prot et
téléchargez y l'archive. Il ne vous reste plus qu'a
décompresser l'archive dans ce répertoire et le tout est
joué.
Comment marchent les mises à jour ?
En fait, F-prot ne possède
pas de module de mise à jour automatique, mais il existe sur
internet des utilisateurs qui en ont fabriqués. Pour cela,
visitez les sites suivant:
http://home.epix.net/~artnpeg/fprot.html
http://jjroue.free.fr/Programs/AutoMajFprot.htm
je n'ai pas le temps d'expliquer
comment marchent ces modules, ca sera pour plus tard !
Passons maintenant à la
découverte de F-Prot, en cliquant sur F-Prot.exe. Je vais deja
faire une traduction sommaire des menus (attention, mon anglais est pas
terrible et j'ai surement fais des erreurs de traduction) en les
expliquant un peu.
Les deux principaux menus qui vont
nous interresser sont "SCAN" et "OPTIONS"
Pour naviguer dans les menus
« scan » « Options » « Information
» et « Quit », utiliser les flèches haut et
bas. Ceci feras apparaître les options de chaque lignes dans le
cadre à droite.
Pour accéder au menu de
droite, il suffit de cliquer sur la flèche droite (et gauche
pour revenir dans le menu gauche (simple non ???) Pour modifier une
option, appuyez sur la touche Enter, sélectionnez la nouvelle
option, et Enter pour confirmer
Pour le menu « Scan »,
que trouves t'on ???
START : Pour lancer le scan,
à utiliser après avoir configuré F-Prot
Search : Détermine ce que
l'on veut scanner.
Local Hard Disk |
disque Dur Local |
diskette Drive A: |
Lecteur de disquette |
Network Drive |
Lecteur réseau |
CDRom Drive |
Lecteur de CD Rom |
User Specified |
Pour définir un répertoire ou
un fichier particulier |
Action : Détermine l'action
à mener losque F-Prot a trouvé un Virus
Report Only |
Se contente de donner un rapport |
Desinfect Query |
Demande pour la désinfection |
Automatic Desinfection |
Désinfecte tout fichier
automatiquement |
Delete Query |
Demande avant d'effacer |
Automatic Delete |
Efface automatiquement |
Rename Query |
Demande avant de Renommer |
Automatic rename |
Renomme automatiquement |
Je conseille avant toute chose
d'utiliser l'option Report Only avant toute chose, et je
déconseille l'utilisation des actions automatiques, car il ne
manquerais plus que F-Prot nous efface un fichier qui pourrait
être important.
Files : Ce qu'il doit scanner
Standard file Extension |
Recherche seulement dans les extensions
pouvant contenir un virus |
Attemps to identify Files |
Tente de déterminer lui même
les fichiers a "Scanner" |
Dumb scan all files |
Recherches sur tous les fichiers |
Passons ensuite au Menu "OPTION"
Pour le menu « Option
» (faut
taper sur la barre espace pour changer les options)
Do not scan in Archives |
Ne recherche pas dans les .ZIP et .ARJ |
Do not scan compressed executable |
Ne recherche pas dans les fichiers
exécutables compressées |
Scan subdirectorie |
Regarde dans les sous répertoires |
Scan normal system |
|
List only infected files |
Affiche seulement les fichiers suspect ou
virus |
Do not beep when a virus is found |
fait pas bip bip bip a chaque fois qu'il
trouve un virus |
Use heuristic |
Utilise la méthode heuristique, qui
permet de détecter de nouveaux virus ou fichiers suspects |
Pour le menu « Information
» plein de bla bla bla trop long à traduire et "quit", je
ne le traduirais pas !! na
Comment ajouter un "menu contextuel" pour
utiliser F-Prot avec le bouton droit de la souris pour scanner un
Fichier, un répertoire ou un Disque ?
Pour cela, il faut éditer
la base
de registre, donc ATTENTION, ce n'est pas toujours évident, et
une
erreur peut entrainer de graves disfonctionnement sur votre ordinateur,
donc
faites le à vos risques et perils.
Pour commencer, il faut lancer
"REGEDIT", pour cela, cliquez sur le menu démarrer, ensuite
Exécuter.tapez RGEDIT et clique sur OK
L'éditeur de la base de
registre viens de s'ouvrir.
*Allez dans
HKEY_CLASSES_ROOT\Directory\shell
et ajoutes une nouvelle
clé. Nommez
cette clé "F-PROT" (sans les "" bien sur). Bouton droit de la
souris
"Nouveau" et "Clé"
Après avoir crée
cette clé, modifiez la valeur "Défaulté qui se
situe a droite (tjrs avec le bouton droit de la souris) et donnez lui
la valeur "Scan with F- Prot" (sans les "" toujours).
Ajoutes une nouvelle clé
à la clé "F-PROT", nommez la "Command" et modifiez la
valeur de celle ci (Défault" par
C:\F-Prot\F-Prot.exe /ARCHIVE
/PACKED "%1"
(ATTENTION, n'oubliez pas les ""
autour du %1)
Voila, vous venez de céer
un menu
contextuel pour les "Répertoires". Si vous désirez en
faire
de même avec les Disques Dur ou les fichiers, il vous faut
éditer de la même facon les clé suivantes.
HKEY_CLASSES_ROOT\Drive\shell
(pour les
disques) et HKEY_CLASSES_ROOT\*\shell (pour les fichiers)
Comment mettre F-prot sur disquette ?
N'ayant pas encore fait cette
manipulation, je ne l'expliquerais pas encore, mais je vous invite
à aller voir le site
http://www.avdisk.org/ (en Anglais Hélas)
et celui ci, http://www.claymania.com/f-prot-fr.html
(En francais et très bien expliqué)
Autres liens (en Anglais)
sur l'utilisation
de F-Prot
http://tic.educ.kent.edu/s_fprot.htm
http://www.unm.edu/cirt/howtos/ht605.html
http://www.uni.edu/its/us/software/virus/fprot3.html
http://www.computerjunk.net/fprot.html
http://www.valdosta.edu/vsu/download/virus/fprot/
http://212.117.138.119/uzi/eng/f-prot.html
http://www.itd.umich.edu/virusbusters/fprot-winNT.html
Et voila, vous savez tout de
F-prot .....