Microsoft
AntiSpyware est un comme son nom l'indique un anti-spyware qui permet
de scanner et éradiquer les malwares installés
sur votre machine
- Vous devez ensuite accepter les termes du contrat en
cliquant sur le bouton I accept the terms in the
licence agreement
- Cliquez sur le bouton Next
pour passer à l'étape suivante
- Le programme d'installation vous propose d'installer
Microsoft AntiSpyware dans le dossier C:\Program Files\Microsoft
AntiSpyware, vous pouvez modifier le chemin
en cliquant sur le bouton Change
- Cliquez sur le bouton Next
pour passer à l'étape suivante
- Vous arrivez sur la dernière fenêtre
avant que la copie des fichiers commence, vous avez encore la
possibilité d'annuler en cliquant sur le bouton Cancel
- Si vous voulez continuer, cliquez sur le bouton Next
pour passer à l'étape suivante
La copie des fichiers
débute...
- Lorsque la copie de fichiers est terminée, vous
pouvez cochez l'option Launch Microsoft AntiSpyware
pour démarrer l'application puis cliquer sur le bouton
Finish pour terminer l'installation
Voici la fenêtre
principale de Microsoft
- Dans la partie haut droite, vous avez les menus pour lancer
un scanner (Run Quick Scan Now)
- Paramétrer la protection en temps
réel (Real-time Protection)
- Paramétrer Microsoft AntiSpyware (Advanced
Tools)
Mettre
à jour Microsoft AntiSpyware
Dans un premier temps, vous devez mettre à jour la base de
signatures de Microsoft AntiSpyware afin qu'ils détectent
les derniers malwares sorties, cette étape est
très importante :
- Cliquez sur le menu en haut à gauche fichier
- puis cliquez dans le menu sur check
for updates
- La fenêtre ci-dessous s'ouvre et le
téléchargement de mise à jour
débute
- Lorsque la mise à jour est terminée,
cliquez sur le bouton en bas à droite Close
Il est important d'effectuer des mise à jour
régulièrement pour être sûr
que Microsoft AntiSpyware détecte un maximum de malwares.
Maintenant que Microsoft
AntiSpyware est à jour, vous pouvez scanner votre ordinateur
contre les malwares.
Scanner
votre machine
Pour lancer un scan de votre machine,
- cliquez en haut à droite sur le menu Run
quick scan now
ou
- dans les icônes en haut à droite sur
Spyware Scan
- Lorsque le scan est terminé, vous obtenez la
fenêtre ci-dessous, les spywares
détectés s'affichent sous forme de liste
- Pour chaque Spyware, vous pouvez déterminer
à partir du menu à gauche, l'action à
effectuer, mettre en quarantaine, supprimer, ignorer
- Après avoir déterminé les
actions, cliquez en bas à gauche sur le bouton Continue
Notez que
vous pouvez créer un point de restauration (pour plus
d'informations, voir
La
restauration du système sous Windows XP) en
cochant
Create restore
point en bas à droite
La
protection en temps-réel
Microsoft AntiSpyware fournit un module de protection en temps
réel, ce dernier détecte les changements un
changement de configuration, comme par exemple, des modifications de
clefs du registre.
Vous pouvez alors permettre ou interdire ces modifications, via des
popup que Microsoft AntiSpyware ouvre.
- Pour autoriser une modification, cliquez sur le bouton Allow
- Pour interdire une modification, cliquez sur le bouton Block
Si vous avez un moindre doute sur la provenance d'une
application, il est très IMPORTANT que vous interdisiez les
modifications.
Voici ci-dessous, les popup qui permettent d'autoriser ou bloquer une
modification de configuration.
Vous avez le nom de l'application dans Name ainsi qu'une description.
La capture ci en bas à droite bloque le fichier
FindHalox.bat
qui fait partie intégrante d'un malware.

En cliquant sur
l'icône Real Protection en haut à droite, vous
pouvez configurer la protection en temps réel.
Notamment :
- Dans la partie droite, vous pouvez cliquer sur view
all events pour afficher les logs de la
protection en temps réel
- En cliquant sur les divers Agent dans la partie gauche
- vous pouvez les désactiver, en cliquant sur desactivate
- Evous pouvez afficher les logs par agent en cliquant sur view....
- mais aussi dans la partie en bas à droite,
cliquez sur Manager Allowed/Blocked
Applications pour bloquer ou
débloquer une application