Microsoft Windows Defender (Beta 2)

Le forum pour parler de la sécurité informatique, des risques, des outils pour les prévenir et avoir une expérience informatique saine.

Modérateur: Modérateurs

Microsoft Windows Defender (Beta 2)

Messagede lonewolf » Ven 17 Fév 2006 21:19

Le voilà enfin ;) Windows Defender (Beta 2) est enfin arrivé!

Pour ceux qui ne se rappellent pas Windows Defender est le nouveau nom de Microsoft Antispyware.
Bon déjà on aime ou on n’aime pas le côté kitch du nouveau site web disponible ici
Qui nous fait penser à un château fort.
Bon cela dit on ne juge pas un produit sur son site web mais pour une première impression, j'avoue que j'aime le côté très aéré de la chose mais que je ne suis pas convaincu qu'un château fort soit l'image la plus appropriée.

Bon mais encore me direz vous?
Microsoft indique que 25 millions de clients ont déjà téléchargé le produit (surement du temps de sa précédente version)
Concernant le téléchargement vous ne passerez pas outre la validation genuine qui devient systématique chez Microsoft.
Le fichier fait 6.4 mo et l'installeur est désormais un MSI.

Qu'est ce qu'un MSI?
C'est un format de fichier que vous voyez de plus en plus souvent.
MSI pour Microsoft Windows Installer est un format de fichier décrivant l'installation d'un produit.
Au lieu d'avoir des installations avec des kilos de fichiers comme du temps des anciennes versions de Windows, maintenant toutes les actions à faire et les fichiers à installer sont réunis dans un conteneur unique exécutable, le MSI.
A l'origine ce format a été mis au point du temps de Windows ME et Windows 2000.
Et il nécessite un moteur pour comprendre les actions à faire et les faire.
Comme la plupart des lecteurs ont des machines à jour je ne parlerais pas ici de comment installer le moteur, je le garde pour une prochaine fois.

Une fois téléchargé le fichier il ne vous reste qu'à double cliquer dessus.
C'est là que les ennuis commencent.
En effet pour les systèmes localisés (comme les systèmes Français) l'installation ne va pas fonctionner et va même vous afficher un message d'erreur.
Ce message commence par "Error 1609."

Pour pouvoir installer le programme il faut que votre machine comporte un groupe d'utilisateurs nommé "Users".
Mais pour votre utilisation quotidienne ce groupe ne vous apportera rien et je dirais même plus je ne vous conseillerais pas de le créer de manière définitive sur votre machine.
Pour contourner ce problème de la manière la plus rapide et la moins risquée je vous propose cette solution.

Cliquez sur "Démarrer", "Exécuter..."
Puis vous saisissez cette commande dans la fenêtre:
net localgroup Users /add

Relancez l'installation de Windows Defender.

Une fois cette installation terminée cliquez sur "Démarrer", "Exécuter..."
Puis vous saisissez cette commande dans la fenêtre:
net localgroup Users /delete

Une fois le programme installé vous risquez de ne pas le trouver.
Aucun icone sur l'écran, aucun menu dans le menu démarrer...
Pour aller lancer Windows Defender un petit tour s'impose dans le panneau de configuration.
Vous devriez y trouver y trouver une icone nommée "Software Explorers", double cliquez dessus.
Un reboot devrait aussi vous permettre d'avoir l'icone dans la barre des taches.
Une magnifique muraille grise ;)

Au menu des nouveautés, une interface simplifiée qui rappelle étrangement celle d'Internet Explorer 7,
Sobre, colorée, mais fonctionnelle avec de grosses icones bien visibles ;)

Depuis les icones en haut vous pouvez lancer un scan de votre machine.
Afficher l'historique des actions de Windows Defender.
Ou les outils.

C'est depuis cette dernière icone que vous aurez accès aux réglages du produit ou aux outils inclus avec celui ci.
Dans les icones essentielles, "General Settings" vous permettra de régler finement vos paramètres pour le produit.
Quelles sont les actions en entreprendre lorsque le produit trouve un spyware.
Quel type de scan doit-il faire, s’il doit démarrer au démarrage de Windows.
Bref tout ce qui a rapport au comportement du produit.

A ce propos pour revenir à la page précédente un clic sur la flèche de retour des icones du haut et vous voilà rendu ;)

Une autre icone qui me semble véritablement essentielle est celle nommée "Software Explorers", si vous avez démarré le produit comme je le disais depuis le panneau de configuration vous devriez reconnaitre cette fenêtre.

Dans cette fenêtre vous avez une foule d'informations.
Cette fenêtre permet de contrôler différentes sortes de programmes afin de détecter des programmes éventuellement malveillants qui n'auraient rien à faire sur votre machine.

Tout d'abord en haut un contrôle nommé "Category"
Il permet de sélectionner le type de programmes que vous souhaitez contrôler.

Vous avez le choix entre les programmes qui sont lancés au démarrage (que ce soit par le menu démarrer ou par la base de registre)
Les programmes qui tournent en mémoire.
Les programmes connectés ou dialoguant sur le réseau.
Et enfin les services utilisant WinSock.

Pour chaque type de programme le reste de l'interface est similaire.
Dans le contrôle de gauche se trouve la liste des programmes.
Avec une information de classification indiquée. Cette information permet de repérer d'un coup d'œil tous les programmes non autorisés par le système.
Attention le fait de voir écrit "Not yet classified" ne veut pas forcément dire que vous avez affaire à un logiciel malveillant bien au contraire, il s'agit surement d'un programme non reconnu.
Pour obtenir plus d'informations, cliquez sur son nom et vous aurez toute une série d'informations à son sujet dans le contrôle de droite.

Libre à vous si à partir de là vous trouvez le programme étrange ou dangereux, de le désactiver ou de le supprimer.


Bon c'est bien ce tour du propriétaire mais encore?
Et bien à priori il est nécessaire de voir un peu à quel rythme vont continuer à sortir les mises à jour, mais en tout cas l'effort fait sur l'interface et sa simplification ainsi que les outils inclus dans cette nouvelle mouture de l'antispyware de Microsoft laisse augurer de bonnes choses pour la suite.
Quand à son acuité à l'heure actuelle ma machine étant plutôt propre il est difficile de savoir si il marche mieux ou moins bien que la version précédente.

Bien entendu je le conseille vivement comme je conseillais déjà la version précédente.
Pour les anglophones une aide plutôt bien faite et déjà complète accompagne le produit.
Le crétin prétentieux est celui qui se croit plus intelligent que ceux qui sont aussi bêtes que lui.
[ ]
Pierre Dac
Avatar de l’utilisateur
lonewolf
Loup Alpha
Loup Alpha
 
Messages: 4261
Inscription: Ven 7 Oct 2005 19:56
Localisation: Grenoble

Messagede amon » Dim 19 Fév 2006 17:52

question :
Est ce qu'il se met a jours depuis ms antispyware ?
Faut il desinstaller le precedant ?
marchent ils ensemble ?
www.blogenville.com - http://www.vercorsinfoservice.com
(pour préserver l'environnement, ce post est entièrement réalisé avec des electrons recyclés)
Avatar de l’utilisateur
amon
Modérateur
Modérateur
 
Messages: 1561
Inscription: Ven 7 Oct 2005 21:14
Localisation: St Egreve

Messagede zesquale » Mer 22 Fév 2006 18:14

L'installation de windows defender désinstalle automatiquement microsoft antispyware...
De ce que j'en ai vu il marche plutôt bien (tester sur la machine d'un ami cet après midi qui n'avait pas vu d'antispyware depuis des temps immémoriaux où les chateaux forts n'existait pas......). Il s'en est très bien sorti.
Avatar de l’utilisateur
zesquale
louveteau
louveteau
 
Messages: 62
Inscription: Ven 7 Oct 2005 21:17
Localisation: Valence

Messagede lonewolf » Jeu 23 Fév 2006 08:15

;)
Et normalement en cas d'update de MS Antispy il devrait proposer le passage à Windows Defender.
Enfin dans ce qui est expliqué dans les documents Microsoft.
Le crétin prétentieux est celui qui se croit plus intelligent que ceux qui sont aussi bêtes que lui.
[ ]
Pierre Dac
Avatar de l’utilisateur
lonewolf
Loup Alpha
Loup Alpha
 
Messages: 4261
Inscription: Ven 7 Oct 2005 19:56
Localisation: Grenoble

Messagede lonewolf » Lun 10 Avr 2006 21:32

Des problèmes de mises à jour avec Windows Defender

Si vous êtes vous aussi victime de la non mise à jour de Windows Defender sur votre machine voici quelques pistes à tester.
Bien entendu et en premier lieu, il est nécessaire que vous soyez connecté à internet de n'importe quelle manière que ce soit.

Si vous observez que les mises à jours des signatures ne marchent pas et que l'icone de Windows Defender refuse obstinément de passer au vert voici quelques pistes à tester.
Tout d'abord retirer le fichier de signatures.
Cela forcera Windows Defender à retélécharger celui ci et normalement à se mettre donc à jour.
Pour le supprimer cliquez sur "Démarrer", puis "Exécuter..." et dans la fenêtre saisissez
Msiexec /x {A5CC2A09-E9D3-49EC-923D-03874BBD4C2C}
Puis cliquez sur "OK"
Les signatures vont se désinstaller, acceptez les choix de la désinstallation normalement.

Une fois cette première action accomplie il faut relancer Windows Defender.
Pour cela cliquez à nouveau sur "Démarrer", puis "Exécuter..." et saisissez
C:\Program Files\Windows Defender\MSASCui.exe
Puis cliquez sur "OK"

Une fois Windows Defender lancé cliquez sur la petite flèche blanche la plus à droite, et cliquez sur le choix
"About Windows Defender"

Dans la fenêtre d'à propos cliquez sur "Check for Updates", puis sur le bouton "OK"

Si tout se passe normalement vous devriez voir une icone dans la barre des taches indiquant qu'une mise à jour a lieu.
Lorsque tout sera finit normalement le mécanisme de mise à jour devrait fonctionner à nouveau normalement.
Le crétin prétentieux est celui qui se croit plus intelligent que ceux qui sont aussi bêtes que lui.
[ ]
Pierre Dac
Avatar de l’utilisateur
lonewolf
Loup Alpha
Loup Alpha
 
Messages: 4261
Inscription: Ven 7 Oct 2005 19:56
Localisation: Grenoble


Retourner vers Sécurité et risques

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités

cron