20
Applications potentiellement dangereuses
:
cette option couvre
les logiciels commerciaux légitimes. Elle inclut des programmes tels
que des outils d’accès à distance, raison pour laquelle cette option est
désactivée par défaut.
Applications potentiellement indésirables
:
ces applications
ne sont pas nécessairement malveillantes, mais peuvent affecter
négativement les performances de votre ordinateur. Ces applications
exigent généralement le consentement de l’utilisateur avant leur
installation. Si elles sont présentes sur votre ordinateur, votre
système se comportera différemment (par rapport à son état avant
l’installation). Les changements les plus significatifs concernent les
fenêtres contextuelles, l’activation et l’exécution de processus cachés,
l’utilisation accrue des ressources système, des changements dans les
résultats de recherche et des applications communiquant avec des
serveurs distants.
4.1.7.3
Nettoyage
Les paramètres de nettoyage déterminent le comportement de
l’analyseur lors du nettoyage des fichiers infectés. Trois niveaux de
nettoyage sont possibles :
Ne pas nettoyer
Les fichiers infectés ne sont pas nettoyés automatiquement. Le
programme affiche alors une fenêtre d’avertissement et laisse
l’utilisateur choisir une action.
Niveau par défaut
Le programme tente de nettoyer ou de supprimer automatiquement
tout fichier infecté. S’il n’est pas possible de sélectionner
automatiquement l’action correcte, le programme propose différentes
actions de suivi. Ce choix s’affiche également si une action prédéfinie
ne peut être exécutée.
Nettoyage strict
Le programme nettoie ou supprime tous les fichiers infectés
(y compris les archives). Les seules exceptions sont les fichiers
système. S’il n’est pas possible de les nettoyer, une fenêtre
d’avertissement s’affichera avec une proposition d’action.
Avertissement :
en mode Défaut, le fichier d’archive n’est entièrement supprimé que
si tous les fichiers qu’il contient sont infectés. S’il contient aussi des
fichiers légitimes, il n’est pas supprimé. Si un fichier d’archive infecté
est détecté en mode Nettoyage strict, le fichier entier est supprimé,
même s’il contient aussi des fichiers intacts.
4.1.7.4
Extensions
L’extension est la partie du nom de fichier située après le point.
Elle définit le type et le contenu du fichier. Cette section de la
configuration des paramètres ThreatSense permet de définir les types
de fichiers à analyser.
Par défaut, tous les fichiers sont analysés, quelle que soit leur
extension. N’importe quelle extension peut être ajoutée à la liste des
fichiers exclus de l’analyse. Si l’option
Analyser tous les fichiers
est
désactivée, la liste change et affiche toutes les extensions de fichiers
actuellement analysées. Les boutons
Ajouter
et
Retirer
permettent
d’activer ou d’empêcher l’analyse des fichiers portant certaines
extensions.
Pour activer l’analyse de fichiers sans extension, activez l’option
Analyser les fichiers sans extension
.
L’exclusion de fichiers de l’analyse peut être utile lorsque certains types
de fichiers provoquent un fonctionnement incorrect du programme
utilisant ces extensions. Par exemple, il peut être judicieux d’exclure les
extensions .edb, .eml et .tmp si vous utilisez le serveur MS Exchange.
4.1.7.5
Limites
La section Limites permet de préciser la taille maximale des objets et
les niveaux d’imbrication des archives à analyser :
Taille maximale de l’objet (en octets)
Définit la taille maximale des objets à analyser. Le module antivirus
donné n’analysera alors que les objets d’une taille inférieure à celle
indiquée. Il n’est pas recommandé de modifier la valeur par défaut et
il n’y a généralement aucune raison de le faire. Cette option ne devrait
être modifiée que par des utilisateurs expérimentés ayant des raisons
précises d’exclure de l’analyse des objets de plus grande taille.
Durée d’analyse maximale pour l’objet (en s)
Précise la valeur de temps maximale pour l’analyse d’un objet. Si la
valeur de ce champ a été définie par l’utilisateur, le module antivirus
cessera d’analyser un objet une fois ce temps écoulé, que l’analyse soit
finie ou non.