Voici une configuration proposée, encore une fois, ce ne sont pas les programmes installés qui font la sécurité ou feront la différence mais votre attitude et comportement sur internet.
Lire :
- La sécurité de son PC, c'est quoi ?
- Pourquoi et comment je me fais infecter?
- et pour mieux appréhender certains termes ou notions, se reporter à la page index des protections
Sécuriser son ordinateur :
La config est dissociée selon les versions de Windows - les risques d'infection n'étant pas les mêmes selon les versions de Windows :
Windows Vista/Seven
Pour les utilisateurs de Windows Vista/Seven, si vous avez désactivé l'UAC, c'est une bien belle erreur, je vous conseille vivement de le réactiver, lire la page UAC : Pourquoi ne pas le désactiver.
La configuration ci-dessus prend en compte le faite que l'UAC est activé et que les utilisateurs ont compris son interêt.
Si l'UAC est désactivé, vous surfez certainement avec les droits administrateurs, vous avez alors réduit de manière significative la sécurité de votre PC.
- Un antivirus gratuit Antivir
- Antivir : http://www.malekal.com/tutorial_antivir.php
- Avast! 5 : http://www.malekal.com/tutorial_AvastV5.php
(Nous déconseillons les antispywares : Adwares/Spywares : Comment NE PAS désinfecter son PC ?).
- Bloquez les adresses potentiellement dangereuses :
- Améliorez la sécurité de son PC : Bloquez des IP/Adresses
- un programme de filtre URL tel que Trend Micro Web Protection Add-On
Quelques mots :
- Le pare-feu de Windows Vista/Seven est amplement suffisant, les utilisateurs avancés pourront se tourner s'ils le souhaitent vers une alternative qui demande quelques connaissances (Outpost, Comodo ou ZoneAlarm).
- L'utilisation de programmes comme Sandboxie et DropMyRight/StripMyRight est inutile sous Windows Vista/Seven puisque l'UAC rempli sont rôle et Internet Explorer fonctionne déjà dans un bac à sable.
Windows 2000/XP
NOTE : Windows 2000 est plus sujet au infection dans le sens où il n'est plus maintenant, des vulnérabilités sont présentes et non corrigées, le fait de surfer aussi avec Internet Exporer 6 n'aide pas (voir IE6 VS IE 7 : Pourquoi maintenir son navigateur à jour ? - Si le PC est relativement ancien, ne serait-il pas le moment de tenter l'aventure GNU/Linux ?
- Un antivirus gratuit Antivir
- Antivir : http://www.malekal.com/tutorial_antivir.php
- Avast! 5 : http://www.malekal.com/tutorial_AvastV5.php
Evitez les antispywares : Adwares/Spywares : Comment NE PAS désinfecter son PC ?).
- Ne surfez pas avec les droits administrateurs : Pourquoi ne faut-il pas surfer avec les droits administrateurs? et La gestion des utilisateurs
- Un parefeu voir liste avec tutorial : http://www.malekal.com/menu_tutorials_logiciels.php
(Le fonctionnement et l'importance d'un pare-feu) - Maitriser et bloquer les médias amovibles vecteur d'infection :
Sécurité : Maitriser ses médias amovibles - Bloquez les adresses potentiellement dangereuses :
- Améliorez la sécurité de son PC : Bloquez des IP/Adresses
- et/ou l'utilisation d'un fichier HOSTS : http://www.malekal.com/tutorial_HOSTS_Manager.php OU un programme tel que Trend Micro Web Protection Add-On
- Utilisez un navigateur alternatif et le sécuriser :
- Firefox Sécurisé : http://www.malekal.com/securiser_Firefox.php
- Opéra: http://www.malekal.com/tutorial_Opera.php
- Réduire les chances d'infection par des PDF malicieux avec Adobe Reader : Sécuriser Adobe Reader
- Afficher les extensions et comprendre les risques de sécurité qui en découlent
Un seul antivirus et un seul antispyware - Multiplier les protections ne sert à rien à part ralentir votre ordinateur surtout si vous avez une attitude à risque sur internet, voir Phénomène de sur-multiplication des logiciels de protection
Maintenir son ordinateur sécurisé et non vulnérable
Pour beaucoup la sécurité se résume à l'installation d'un antivirus et antispyware.
Windows et des logiciels non à jour rendent votre ordinateur vulnérable, la simple visite d'un site hacké peut entraîner l'infection de votre PC.
Exemple en pratique d'un internaute infecté dans la partie Virus : comprend-pas-t14656.html si vous ne réglez pas les problèmes de vulnérabilités en amont, le choix en aval d'un antivirus ne réglèra pas les problèmes.
L'utilisateur est LE RESPONSABLE de sa sécurité. Elle ne peut être déléguée entièrement à aucun programme.
- Maintenir Windows à jour est très important, vous pouvez lire Maintenir Windows à jour avec Windows Update
Bannissez la version 6 d'Internet Explorer, mettez à jour en version 7 voir la page IE6 VS IE 7 : Pourquoi maintenir son navigateur à jour ?
--> voir la page Pourquoi utiliser Firefox au lieu d'Internet Explorer? - Maintenir ses logiciels à jour dont son navigateur WEB est aussi très important. Scanner votre ordinateur afin de vérifier si vos logiciels comportent des failles de sécurité, pour plus d'informations : effectuer un scan de vulnérabilités
Vos logiciels non à jour rendent votre ordinateur vulnérable, voir la page : Infections : exploitation SWF/PDF et Java

Ne pas avoir un comportement à risque sur internet
Première régle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas pas
Les infections ne viennent pas toutes seules... un comportement à risque engendre les infections.
Encore une fois... si vous êtes infectés, ce n'est pas votre antivirus qui est inefficace mais vous qui avez une attitude à risque ou n'êtes pas assez méfiant : ne prenez pas comme acquis tout ce qu'on vous propose, soyez critique et vigilant!
La sécurité de votre PC, ce n'est pas vos antivirus/antispyware, c'est vous qui l'a fait à chaque instant.
Vous cherchez le meilleurs antimachins et à côté de cela, vous ouvrez n'importe quel fichier sur Emule, ou un fichier qu'on vous propose sur un site WEB inconnu.... Cela conduit inévitablement à l'infection.
- L'utilisation des cracks est risqué : Le danger des cracks !
- Evitez les sites pornographiques qui sont une catégorie de sites à risques voir Les Exploits sur les sites WEB piégés
- Evitez d'installer des programmes gratuits qui se font rémunérer via adwares qui ouvrent des popups de publicités.
- Soyez vigilant et n'exécutez aucun fichier dont vous ne connaissez la provenance et dont vous n'êtes pas certain de la provenance (que ce soit par mail, MSN, ou sur un site qui vous dit qu'il faut installer ceci ou cela..).
Soyez critiques et méfiants, ne prenez pas pour acquis tout ce que l'on vous dit, n'ouvrez pas tous les fichiers que l'on vous propose. N'importe quel fichier peut-être source d'infection.
Si vous avez le moindre doute, scannez le fichier sur VirusTotal : http://www.virustotal.com/
Cela prends 30s et ça peut vous éviter des heures de galères pour désinfecter son PC.
Surfer sécurisé
Une autre solution qui permet de ne pas infecter son PC d'une manière certaine est de surfer sur un OS alternatif.
Cette solution demande quelques connaissances minimales informatiques pour être mises en place, elle est donc destinée aux personnes non néophytes.
Pour plus d'informations, lire la page Surfer de manière sécurisée!
OU
Ne surfez pas avec les droits administrateurs : Pourquoi ne faut-il pas surfer avec les droits administrateurs?
et si vous ne pouvez pas faire autrement.... :
Installez un programmes de protection à la navigation WEB
Connaître les menaces
Plus globalement, vous pouvez lire la page Sécuriser son ordinateur et connaître les menaces qui vous liste les moyens de propagation et menaces sur internet et vous donne des conseils pour sécuriser votre ordinateur ainsi que la page Index des menaces et programmes malveillants/Malwares qui liste les grandes familles et types de malwares actuels.
Un utilisateur averti vaut tous les programmes de protections installés et ne se fera pas abuser par les pièges tendus par les auteurs de malwares entre autre par le social engineering
Pour aller plus loin dans la sécurité, vous pouvez mettre aussi vos données à l'abbri en :
Sauvegardant vos données et en effectuant une image système avec DriveImage XML par exemple.






