Bibliothèque
Ma bibliothèque

+ Ajouter à la bibliothèque

Contacter-nous !
Support 24/24 | Rules regarding submitting

Nous téléphoner

0 825 300 230

Forum

Vos requêtes

  • Toutes : -
  • Non clôturées : -
  • Dernière : le -

Nous téléphoner

0 825 300 230

Profil

Liste de questions fréquemment posées

L'installation par défaut installe automatiquement tous les composants dans le dossier C:\Program Files\DrWeb\ avec les paramètres par défaut.

L'installation personnalisée vous permet de spécifier les composants installés (par exemple, si le pare-feu n'est pas nécessaire - vous pouvez ne pas l'installer), spécifier un dossier d’installation, configurer le serveur de mises à jour.

Il ne faut pas installer sur l'ordinateur plusieurs logiciels antivirus en même temps, car ils peuvent entrer en conflit, ce qui peut ralentir le système ou mener à son dysfonctionnement. Si vous avez déjà installé un autre antivirus sur l'ordinateur, il faut d'abord le supprimer avant de passer à l'installation d'un nouveau logiciel antivirus.

Si l'utilisateur souhaite installer un deuxième logiciel antivirus sur sa machine, il doit tenir compte qu'une telle installation peut entraîner des conséquences imprévisibles, voire l'indisponibilité du système d'exploitation.

Vous devez télécharger la distribution actuelle de l'antivirus sur la page https://download.drweb.fr/ et l'installer.

Lors de l'achat de l'antivirus, vous recevrez un certificat de licence, qui spécifie le produit couvert par cette licence. Donc, il faut installer ce produit spécifié.

Cliquez droit sur l'icône de Dr.Web dans le coin inférieur droit de l'écran en sélectionnant A propos. La fenêtre qui s'ouvre indiquera la version de Dr.Web et les versions de ses modules.

Il existe deux possibilités:

  • Désactivez l'autoprotection de l'antivirus (cliquez droit sur l'icône de Dr.Web, sélectionnez Désactiver l'autoprotection, entrez les caractères de l'image et cliquez sur Désactiver l'autoprotection), puis copiez le fichier clé drweb32.key depuis le dossier C:\Program Files\DrWeb (ou depuis celui sur lequel vous avez installé l'antivirus) sur un support amovible. Puis, lors de l'installation de l'antivirus sur le nouveau système d'exploitation, spécifiez le chemin vers le fichier drweb32.key.
  • Téléchargez la dernière version de Dr.Web sur notre site Web et lancez l'installation. Lors de l'installation, entrez votre numéro de série, la clé sera téléchargée et installée automatiquement.

Avant d'installer Dr.Web Security Space, prenez connaissance des pré-requis système (sur le lien vous trouverez les pré-requis pour la version 12.0). Il est également recommandé :

  • D’installer toutes les mises à jour critiques publiées par Microsoft pour la version de votre système d'exploitation (plus d'info sur la mise à jour du système d'exploitation Windows ),
  • Si le système d'exploitation n'est plus pris en charge par l'éditeur, il est recommandé de passer à une version plus moderne du système d'exploitation,
  • D’analyser, à l'aide des outils système, le système de fichiers et de corriger les erreurs détectées,
  • De supprimer les autres programmes antivirus de l'ordinateur pour éviter une éventuelle incompatibilité de leurs composants avec les composants Dr.Web,
  • Pour installer le pare-feu Dr.Web, vous devez supprimer les autres pare-feux de l'ordinateur,
  • De fermer les application actives.

L'installation de Dr.Web doit être effectuée par un utilisateur ayant les droits administrateur sur l'ordinateur.

Dr.Web n'est pas compatible avec les produits de protection proactive d'autres éditeurs.

Vous pouvez consulter les instructions d'installation en mode normal (depuis le fichier d'installation) dans la documentation en suivant ce lien.

Après avoir installé un antivirus (de n'importe quel éditeur), Windows Defender ne s'éteint pas, mais passe en mode passif. Ceci est réglementé par le système Windows, aucun antivirus installé (y compris Dr.Web) ne peut affecter le fonctionnement de Windows Defender . Il s'agit d'une exigence obligatoire de Microsoft.

Les instructions pour désactiver Windows Defender sont disponibles sur ce lien. En cas de problèmes lors de la désactivation manuelle, merci de contacter le support technique.

Vous pouvez désinstaller l'antivirus Dr.Web en utilisant l'outil standard du système d'exploitation :

  • Dans Windows 2000/XP: Menu–>Panneau de configuration–>Ajouter ou supprimer des programmes.
  • Dans Windows Vista/7: Menu–>Panneau de configuration–>Programmes.

Si vous n'avez pas réussi à supprimer l'antivirus, veuillez utiliser l'utilitaire Dr.Web Remover, qui est disponible ici.

Si la version installée de l'antivirus Dr.Web a été endommagée et que sa désinstallation est impossible, merci d'utiliser l'utilitaire Dr.Web Remover. Lancez Dr.Web Remover, entrez le code affiché sur l'image (ce qui est nécessaire pour confirmer que c'est bien l'utilisateur qui essaie de supprimer l'antivirus) et cliquez sur Supprimer.

Cet utilitaire n’est pas destiné à être utilisé en tant qu’outil standard de désinstallation du logiciel Dr.Web. L'utilitaire Dr.Web Remover est un outil de suppression en cas version endommagée de Dr.Web ou si la suppression par des moyens standard a échoué. Il est recommandé d'utiliser les outils standards pour supprimer l'antivirus.

Dr.Web Remover est conçu pour supprimer les résultats d'une mauvaise installation de Dr.Web pour Windows versions 4.33, 4.44, 5.0, 6.0, 7.0, 8.0, et du côté client, de Dr.Web Enterprise Suite dans les même versions, au cas où les moyens standards sont indisponibles ou ne fonctionnent pas.

Si vous ne pouvez pas désinstaller Dr.Web à l'aide des outils Windows standard, utilisez l'utilitaire de suppression d'urgence Dr.Web Remover, qui peut être téléchargé sur le lien :
https://download.geo.drweb.com/pub/drweb/tools/drw_remover.exe.

Lancez le fichier téléchargé, saisissez les chiffres affichés (cela est nécessaire pour désactiver l'auto-protection Dr.Web) et cliquez sur Supprimer. Une fois le processus terminé, vous devez redémarrer votre PC.

Si, après avoir utilisé Dr.Web Remover, la suppression échoue, veuillez envoyer une demande au support technique.

Cet utilitaire n’est pas destiné à être utilisé en tant qu’outil standard de désinstallation du logiciel Dr.Web. L'utilitaire Dr.Web Remover est un outil de suppression urgente d'une version endommagée de Dr.Web. Il est recommandé d'utiliser les outils standard pour supprimer l'antivirus.

Doctor Web surveille l'apparition de nouvelles menaces et ajoute rapidement une protection contre celles-ci à ses produits sous la forme de mises à jour. De nombreux programmes malveillants tentent de s'infiltrer dans le système d'exploitation au niveau le plus "bas" possible, au niveau des pilotes et du démarrage, afin d'empêcher les outils de protection, y compris les antivirus, de les détecter. Pour éliminer ces menaces, les pilotes d'interception Dr.Web sont installés à un niveau inférieur aux pilotes du système d'exploitation, empêchant ainsi toute tentative d'infiltration du système par un code malveillant.

L'architecture Windows nécessite un redémarrage lors de la mise à jour des pilotes.

Après une modification des algorithmes de détection des logiciels malveillants et après la publication de mises à jour urgentes pour la protection contre les nouvelles menaces, un redémarrage du système est nécessaire, car ce n'est qu'après le redémarrage que les nouveaux pilotes d'interception Dr.Web sont installés.

Un bon exemple d'interception des attaques au niveau du démarrage est l'épidémie WannaCry — même avec des vulnérabilités non corrigées dans le système d'exploitation Windows, ce cheval de Troie ne pouvait pas les utiliser, car il a été intercepté par l'antivirus Dr.Web installé sur le PC.

IMPORTANT ! À partir de Windows 8.0, il ne suffit pas d'éteindre et rallumer le PC - il est important de redémarrer ! C'est un point critique, car souvent après avoir installé une mise à jour, les utilisateurs éteignent simplement le PC pour la nuit et le rallument le lendemain matin. Le rappel de mise à jour continue d'apparaître et l'utilisateur le perçoit comme une erreur. En fait, dans Windows 8.0 et versions ultérieures, l'algorithme de démarrage a été modifié - lorsque vous éteignez votre PC, Windows enregistre une "image" du système et l'utilise la prochaine fois que vous l'allumez. Cela vous permet de réduire considérablement le temps de démarrage du PC, car les pilotes (ce qui est important dans le cas d'un antivirus) ne se chargent pas.

Dr.Web Remover est conçu pour supprimer les résultats d'une mauvaise installation de Dr.Web pour Windows en versions 4.33 - 12.0 et du côté client de Dr.Web Enterprise Security Suite dans les même versions, au cas où les moyens standards sont indisponibles ou ne fonctionnent pas.

Cliquez sur l'icône de l'antivirus dans le coin inférieur droit de l'écran : sélectionnez le deuxième élément en bas du menu Mise à jour. Son statut normal est " Mise à jour non requise ". Vous trouverez également un bouton pour le mettre à jour manuellement ( Mettre à jour ).

Si vous avez Windows XP

Nous vous recommandons de mettre à jour votre antivirus vers la version 11.5.

Si vous avez un système d'exploitation
autre que Windows XP

Nous vous recommandons de mettre à jour votre antivirus vers la dernière version (vous pouvez vérifier la dernière version disponible dans l'Assistant de téléchargement ).

1. Télécharger la version actuelle de Dr.Web.

Rendez vous à l'assistant de téléchargement sur le site de Doctor Web https://download.drweb.fr/d/?lng=fr.

Indiquez votre numéro de série et l'adresse email d'enregistrement, puis cliquez sur Télécharger. Dans la fenêtre qui s'est ouverte, une variante de téléchargement pour Windows et Android est déjà sélectionnée, vous n'avez qu'à cliquer sur le bouton Envoyer.

A l’étape suivante, sélectionnez la version 11.5 et téléchargez-la.

2. Puis sélectionnez et téléchargez la version actuelle.

3 Supprimez la version Dr.Web obsolète installée sur votre ordinateur.

Allez dans Démarrer → Rechercher.

Dans la fenêtre qui s’ouvre, tapez Panneau de configuration.

Puis, selon l'apparence du panneau de configuration et la version Windows utilisée, trouvez l'élément approprié : Suppression de programmes, Installation et suppression de programmes ou Programmes et fonctionnalités.

Dans la liste des logiciels installés, sélectionnez l'antivirus puis cliquez sur Supprimer.

Suivez les instructions de l’assistant. Lors de la procédure de suppression, vous serez invités à conserver les paramètres précédemment configurés. Nous vous recommandons de les conserver.

! Si il n’y a pas d’antivirus dans la liste des logiciels installés ou que pour une raison quelconque, il n’a pas été retiré définitivement, il est recommandé de lancer l'utilitaire de suppression disponible en téléchargement sur le lien https://download.geo.drweb.com/pub/drweb/tools/drw_remover.exe

4. Installez un package d'installation Dr.Web précédemment téléchargé.

Lors de l'installation, soumettez votre licence.

La clé de licence sera téléchargée et installée dans le logiciel automatiquement.

La tâche principale de la section " Exclusions " est de permettre à l'utilisateur d'autoriser le lancement d’applications inoffensives mais pouvant avoir des conflits avec l'antivirus, ainsi que d'ouvrir des sites figurant parmi les sites non recommandés.

Il est fortement déconseillé d’exclure de l'analyse par Dr.Web les dossiers système Windows, les dossiers des fichiers temporaires, les sites torrents, différents sites d'échange de fichiers ainsi que les ressources proposant des logiciels ou des vidéos piratés.

Tout paramètre de l'antivirus peut être modifié, toute limitation peut être annulée.

Attention ! Votre protection devient moins fiable si vous ajoutez plus d'éléments aux exclusions ou que vous minimisez les restrictions pour les applications et les sites web !

Toutes les notifications de l'antivirus sur un danger doivent être soigneusement examinées, car toute source initialement fiable peut être compromise (piratée, falsifiée, etc.).

Si vous souhaitez signaler un faux positif, veuillez utiliser le formulaire sur le lien .

Dans le mode normal, ce type de situation doit être exclu. Il est très dangereux de désactiver les composants Dr.Web : si SpIDer Gate est inactif, l'analyse antivirus du trafic n'est pas effectuée non plus.

Ajoutez le site aux " Exclusions " dans la section " Centre de sécurité → Exclusions → Sites ".

Les principaux scénarios d'utilisation des masques lors de la configuration des exclusions :

  • Ajout à la liste des exclusions des sites qui correspondent à une condition générale indiquée (dans ce cas, une partie correspondante du nom de domaine). Pour plus de détails, consultez la documentation actuelle (Des exemples d'utilisation de masques sont disponibles dans la section "Pour ajouter des adresses de domaine à la liste d'exclusion" en cliquant sur le lien "Méthodes de saisie").
  • Ajout de fichiers et de dossiers d'un certain type à la liste d'exclusion. Pour plus de détails, consultez la documentation actuelle (Des exemples d'utilisation de masques sont disponibles dans la section "Pour ajouter des fichiers et des dossiers à la liste d'exclusion" en cliquant sur le lien "Méthodes de saisie").
  • Ajout d'application d'un certain type à la liste d'exclusion. Pour plus de détails, consultez la documentation actuelle (Des exemples d'utilisation de masques sont disponibles dans la section "Pour ajouter une application à l'exclusions" en cliquant sur le lien "Méthodes de saisie").
  1. Assurez-vous d'utiliser la dernière version de votre antivirus ( Comment vérifier la version ? ).
  2. Assurez-vous que les exigences du système sur lequel l'antivirus est installé sont respectées.
  3. Contacter le support technique. Joignez à la demande un rapport du système sur lequel l'antivirus est installé. Pour ce faire, faites un clic droit sur l'icône Dr.Web dans la barre des tâches, ouvrez Centre de protection -> Support drweb, cliquez sur le bouton Aller à l'assistant de rapport , puis cliquez sur Créer un rapport. Attendez que le rapport soit généré. Un fichier .zip sera généré - joignez-le à la demande.

L'assistant de rapport Dr.Web (application dwsysinfo) est un utilitaire Dr.Web spécialisé pour collecter des informations système. A son lancement, l'utilitaire génère une archive zip avec des journaux d'événements, des documents XML, un fichier HOSTS et d'autres informations. Pour une liste complète des données disponibles dans le rapport, veuillez visiter ce lien.

Il existe des programmes non malveillants qui, en raison de leurs spécificités, nécessitent une configuration supplémentaire pour fonctionner sur un système avec un antivirus en cours d'exécution (un exemple bien connu est Steam). Consultez la documentation du programme avec lequel vous rencontrez des problèmes pour obtenir des informations sur ces restrictions.

Si nécessaire, vous pouvez ajouter le programme en question à la liste des exclusions.

Veuillez noter que vous prenez la décision d'ajouter un programme aux exclusions à vos risques et périls.

Cliquez-droit sur l'icône de Dr.Web dans la barre des tâches, puis sélectionnez Centre de protection . Allez à l'onglet Statistiques → Rapport détaillé. Dans la fenêtre qui apparaît, cliquez sur la ligne dans le rapport qui vous intéresse. Dans la liste, trouvez les données sur le blocage du site ou de l'application qui vous intéresse. Ajouter la ressource ou fichier / application en question aux exclusions du composant qui l'a bloqué.

  • Si le problème persiste, contactez le support technique . Joignez à la demande un rapport du système sur lequel l'antivirus est installé. Pour ce faire, faites un clic droit sur l'icône Dr.Web dans la barre des tâches, ouvrez Centre de protection -> Support drweb, cliquez sur le bouton Aller à l'assistant de rapport , puis cliquez sur Créer un rapport. Attendez que le rapport soit généré. Un fichier .zip sera généré - joignez-le à la demande. Indiquez l'heure approximative du lancement du programme dont le fonctionnement est bloqué.
    L'assistant de rapport Dr.Web (application dwsysinfo) est un utilitaire Dr.Web spécialisé pour collecter des informations système. A son lancement, l'utilitaire génère une archive zip avec des journaux d'événements, des documents XML, un fichier HOSTS et d'autres informations. Pour une liste complète des données disponibles dans le rapport, veuillez visiter ce lien.

Consultez les données sur la menace détectée publiées sur le site de Doctor Web, lisez la documentation relative au logiciel et assurez-vous que la section dédiée aux problèmes de fonctionnement possibles ne contient pas d'information sur l'interaction avec l'antivirus, puis autorisez ou interdisez le lancement. En cas de doute, nous vous recommandons de contacter le support technique.

L'accès à la ressource sera refusé ; lorsque vous essaierez d'y accéder, une page de blocage sera affichée.

Vous pouvez consulter des informations sur les actions menées pas l'antivirus en cliquant sur l'icône de Dr.Web dans la zone de notification, puis sélectionner le Centre de sécurité. Allez à l'onglet Statistiques → Rapport détaillé.

Les exceptions doivent être configurées séparément pour chaque composant, dans la section Centre de sécurité → Exclusions. Certains paramètres peuvent être configurés directement dans les composants (Périphériques et données personnelles, Contrôle parental, Protection préventive).

Dans la section Centre de sécurité → Exclusions, ajoutez l'application concernée comme une exclusion pour tous les composants de l'antivirus, ou bien configurez les paramètres de l'application dans la Protection préventive Dr.Web.

Dr.Web for Windows 11.5:

  1. Click on the Dr.Web icon in the notification area (in the lower-right corner of the screen).
  2. Click on the padlock icon (Administrative mode) to allow the application to launch.
  3. Click on the gear icon (Settings), and then click on GeneralSelf-protection.
  4. Toggle off the Block user activity emulation option.

Dr.Web for Windows 12:

  1. Click on the Dr.Web icon in the notification area (in the lower-right corner of the screen).
  2. Select Security Center, and click on the padlock icon (Administrative mode) to allow the settings to be changed.
  3. Click on the gear icon (Settings) in the top-right corner of the installer window, and then click on Self-protection.
  4. Toggle off the Block user activity emulation option.

You can also toggle off this option during the anti-virus installation process in the Installation parameters section — in the Advanced options tab.

Oui, vous devez indiquer le serveur proxy utilisé dans les paramètres de Dr.Web Security Space.

  1. Cliquez sur l'icône Dr.Web drweb dans la zone de notification (dans le coin inférieur droit de l'écran).
  2. Sélectionnez l'élément Centre de protection, puis, dans le coin inférieur gauche de la fenêtre qui va s'ouvir, cliquez sur l'icône représentant un cadenas drweb (Mode administrateur), ensuite autorisez le lancement de l'application.
  3. Si vous avez installé un mot de passe pour accéder aux paramètres, indiquez-le.
  4. L'icône affichée dans le coin inférieur gauche de la fenêtre change pourdrweb .
  5. Cliquez sur l'icône représenant une roue dentée drweb(Configuration), dans le coin supérieur droit de la fenêtre, puis sélectionnez l'élément Réseau.
  6. Mettez le commutateur Utiliser un serveur proxy en position Activé. Si auparavant les paramètres du serveur proxy n'ont pas été configurés, la fenêtre Paramètres du proxy va s'ouvrir automatiquement. Dans le cas contraire, cliquez sur Modifier.
  7. Indiquez les paramètres de connexion.

Non, pour des raisons de sécurité. L'absence de restrictions d'accès aux paramètres pourrait donner aux pirates une possibilité d'y accéder et de modifier la configuration de l'antivirus pour bloquer son fonctionnement.

Cliquez sur l'icône Dr.Web drwebdans la zone de notification (dans le coin inférieur droit de l'écran). Si l'icône n'est pas affichée, cliquez sur le bouton " flèche vers le haut "

#drweb

Dans le panneau qui s'ouvre, cliquez sur l'icône Dr.Web#drweb.

#drweb

!L'apparence du bouton " flèche vers le haut " peut varier en fonction de la version de l'OS et de ses paramètres. Par exemple, le bouton peut être affiché ainsi #drweb ou bien #drweb.

Cliquez sur l'élément Centre de protection

#drweb

Si le bouton drwebn'est pas affiché (il peut être masqué par votre administrateur réseau), contactez votre administrateur système ou utilisez le bouton Démarrer pour accéder au Centre de protection.

Cliquez sur Démarrer (l'apparence du bouton peut varier en fonction de votre système d'exploitation, mais le plus souvent il est dans le coin inférieur gauche de l'écran)

#drweb

Cliquez sur l'élément Dr.Web et dans la liste qui va s'ouvrir, cliquez sur l'élément Centre de protection.

La fenêtre de Centre de protection va s'ouvrir. La liste des éléments de menu peut varier selon la version du produit.

#drweb

La liste des éléments de fenêtre disponibles peut varier en fonction de la version du produit utilisé, des paramètres configurés par l'administrateur réseau.

Par défaut, l'option permettant de modifier les paramètres est bloquée. Pour la débloquer, cliquez sur l'icône représentant un cadenas #drweb (Mode administrateur) dans le coin inférieur gauche de la fenêtre. Si vous avez installé un mot de passe pour accéder aux paramètres, indiquez-le.

L'icône affichée dans le coin inférieur gauche de la fenêtre changera pour#drweb.

L'antivirus Dr.Web est un ensemble de composants (modules) dont chacun protège une zone spécifique de votre PC. La désinstallation (absence) ou la désactivation de l'un de ces composants de protection réduit considérablement l'efficacité de la protection antivirus. C'est pourquoi nous vous recommandons vivement de ne jamais les désactiver.

Les modules additionnels sont l’utilitaire de mises à jour automatiques et l'outil de planification.

Pour répondre à cette question, il faut bien faire la différence entre les notions d'objet contaminé par un virus et de logiciel malveillant.

En général, le virus ajoute son code à un fichier pour l’infecter, donc, le fichier infecté se compose d'une partie saine et d’une partie infectée par le virus. Toutes ensemble, elles représentent un fichier contaminé par un virus. Dr.Web peut traiter (et traite) la plupart de ces fichiers. Donc, en réalité, il ne s'agit pas de traiter le virus, mais de traiter le fichier, infecté par le virus.

Le logiciel malveillant (en anglais - malicious software) est lui-même un programme informatique à part entière, il n’y a donc pas de remède - seulement la suppression. Dans ce cas, nous pouvons parler du traitement du système (mais pas du traitement du malware), qui comprend, entre autres, la suppression de la menace détectée et la restauration des objets endommagés.

Il y a plusieurs façons de lancer le scanner.

  • Trouvez l’icône avec une araignée sur fond vert sur votre bureau - Dr.Web Scanner. Lancez le scanner en double-cliquant sur l’icône.
  • Ouvrez le menu Dr.Web (cliquez droit sur l’icône antivirus dans le coin inférieur droit de l’écran) et sélectionnez Centre de protection. Ensuite, sélectionnez Fichiers et réseau, puis Scanner. Sélectionnez le mode d’analyse souhaité : rapide, complète ou sélective.
  • Pour vérifier un objet spécifique (fichier ou dossier), cliquez dessus avec le bouton droit de la souris. Dans le menu contextuel, sélectionnez l'élément avec l'image de l'araignée noire sur fond gris - Scanner avec Dr.Web. Le scanner se lancera immédiatement, et le dossier sera analysé.

L'option " Déplacer " pour les objets suspects et incurables signifie que le fichier sera placé physiquement dans un dossier spécialisé. Dans ce cas, le fichier perd son extension. Ces actions mènent au « désarmement » du virus, le rendent inapte et il ne représente donc plus de danger. Plus tard, vous pouvez ouvrir le Gestionnaire de la quarantainte (Centre de protection → Outils → Gestionnaire de la quarantainte) et supprimer les fichiers si vous n'en avez plus besoin.

Le scanner Dr.Web peut en effet détecter les virus dans les boîtes aux lettres de certains formats, mais SpIDer Mail présente un certain nombre d'avantages par rapport à celui-ci :

  • Tous les formats de boîtes aux lettres populaires ne sont pas pris en charge par Dr.Web Scanner, et lors de l'utilisation du moniteur de courrier SpIDer Mail, les messages infectés n'entrent même pas dans les boîtes aux lettres ;
  • Dr.Web Scanner analyse les boîtes aux lettres, mais uniquement à la demande de l'utilisateur ou selon la planification, et non au moment de la réception du courrier, il est à noter que cette action est gourmande en ressources et prend beaucoup de temps.

Ainsi, avec les paramètres par défaut de tous les composants Dr.Web, SpIDer Mail est le premier à détecter et empêcher les virus et objets suspects diffusés par e-mail de pénétrer dans l'ordinateur. Son travail est très économe en ressources informatiques ; il est possible de ne pas utiliser d’autres composants pour analyser les fichiers de courrier.

SpIDer Mail vérifiera à la fois le courrier entrant et sortant sur votre ordinateur, quel que soit le client de messagerie que vous utilisez.

#drweb

Réponse L'antivirus Dr.Web est en mesure non seulement détecter les programmes malveillants déjà connus mais également de bloquer l'activité des nouveaux outils exploités par les pirates. Ainsi, la protection préventive Dr.Web surveille les appels de tous les programmes en cours aux ressources de l'ordinateur, selon des règles spécialisées, la protection détecte les activités non caractéristiques des programmes légitimes. Dans ce cas, le message mentionné informe sur une tentative d'intrusion dans un processus en cours de la part d'un code, ce qui est très rare pour les programmes légitimes.

Dr.Web Antivirus a bloqué l'utilisation d'une vulnérabilité par les pirates.

Pour éviter de telles situations, vous devez installer toutes les mises à jour de sécurité publiées par Microsoft à ce jour, dans un système où ce type de réaction se produit. Puis, il faut redémarrer l'ordinateur.

Il est également nécessaire de veiller à ce que les composants de Dr.Web soient mis à jour et que les bases virales soient à jour également (à la date du jour).

Pour identifier une menace, dans la configuration de la Protection préventive, pour l’élément Intégrité des applications en cours d'exécution installez le mode Demander et activez également le mode interactif de protection contre les exploits.

Contacter le support technique. Joignez à la demande un rapport du système sur lequel l'antivirus est installé. Pour ce faire, faites un clic droit sur l'icône Dr.Web dans la barre des tâches, ouvrez Centre de protection -> Support drweb, cliquez sur le bouton Aller à l'assistant de rapport , puis cliquez sur Créer un rapport. Attendez que le rapport soit généré. Un fichier .zip sera généré - joignez-le à la demande.

L'assistant de rapport Dr.Web (application dwsysinfo) est un utilitaire Dr.Web spécialisé pour collecter des informations système. A son lancement, l'utilitaire génère une archive zip avec des journaux d'événements, des documents XML, un fichier HOSTS et d'autres informations. Pour une liste complète des données disponibles dans le rapport, veuillez visiter ce lien.

Grâce au moteur antivirus de Dr.Web, SpIDer Gate ne réduit pas la vitesse de téléchargement des pages et des fichiers depuis Internet.

SpIDer Gate est mis à jour comme les autres modules.

Il ne faut pas désactiver SpIDer Gate, car aujourd'hui, un grand nombre de logiciels malveillants se propagent via des sites Web infectés. Il y a beaucoup de virus scripts et d'exploits qui peuvent causer des dommages au système avant d'être sauvegardés sur le disque dur et, par conséquent, avant la détection par le moniteur de fichiers SpIDer Guard ®.

S'il vous faut désactiver l'antivirus, cliquez-droit sur l'icône de Dr.Web et dans le menu qui apparaît cliquez sur SpIDer Gate -> Désactiver. La fenêtre du module va s’ouvrir, entrez la CAPTCHA, puis cliquez sur DésactiverSpIDer Gate.

Cliquez sur le pictogramme Dr.Web dans la zone de notification.

#drweb

Ouvrez le Centre de protection Dr.Web.

#drweb

Pour modifier les paramètres Dr.Web, vous devez avoir les droits administrateur Windows. Cliquez sur l'image du cadenas pour obtenir les privilèges administrateur.

#drweb

Répondez Oui à la question sur l'élévation de privilèges.

#drweb

Cliquez sur " Exclusions ".

#drweb

Cliquez sur le bouton " Sites ".

#drweb

Ajouter à la liste les adresses des sites Web auxquels l'accès sera autorisé. Après avoir entré l'adresse d'un site, cliquez sur le bouton « + ».

#drweb

Pour ajouter un site Web spécifique, entrez son adresse (par exemple, www.example.com). L'accès à toutes les ressources situées sur ce site sera autorisé.

Pour permettre l'accès aux sites dont l'adresse contient un texte spécifique, entrez ce texte dans le champ. Exemple: si vous entrez le texte example, l'accès aux adresses example.com, example.test.com, test.com/example, test.example222.ru, etc. sera autorisé.

Pour autoriser l'accès à un domaine spécifique, indiquez le nom du domaine avec le symbole « ». Dans ce cas, l'accès à toutes les ressources se trouvant dans ce domaine sera autorisé. Si pour spécifier un domaine, vous utilisez le symbole « / », la partie de la sous-chaîne qui se trouve à gauche du caractère « / », sera considérée comme le nom du domaine, et la partie se trouvant à droite du symbole - comme une partie de l'adresse autorisée dans le domaine. Exemple: si vous saisissez le texte example.com/test, les adsresse suivantes seront autorisées : example.com/test11, template.example.com/test22, etc..

Pour ajouter des sites aux exclusions, entrez un masque approprié dans le champ de saisie. Les masques doivent être ajoutés au format: mask://...

Un masque désigne une partie du nom d'un objet, ainsi :

  • Le symbole " * " remplace toute séquence (potentiellement vide) de symboles,
  • Le symbole " ? " remplace n'importe quel caractère (y compris un caractère vide), mais un seul caractère.

Exemples :

masque://*.ru/ - tous les sites dans la zone .ru seront ouverts,

masque://mail - tous les sites dont les noms contiennent le mot " mail " seront ouverts,

masque://???.ru/ - tous les sites dans la zone .ru dont les noms se composent de trois caractères au maximum seront ouverts.

La chaîne entrée lorsqu'elle est ajoutée à la liste peut être convertie au format universel. Par exemple, l'adresse http://www.example.com sera convertie en une entrée www.example.com.

Cliquez droit sur l'icône Dr.Web dans la barre des tâches et choisissez Contrôle parental->Options. Introduisez le mot de passe et cochez la sélection Permettre de visiter tous les sites. Dans la sélection Accès local cochez les options Permettre et Ne pas limiter. Enregistrez les modifications en cliquant sur Accepter.

Attention ! La désactivation du Contrôle parental ouvrira l'accès à toutes les ressources d'Internet, du réseau local et du PC.

Le Contrôle parental permet de limiter l'accès des utilisateurs d'un PC à des sites particuliers sur Internet, à des fichiers et des dossiers, à des ressources du réseau local. L'administrateur du PC peut composer lui-même la liste des sites interdits ou utiliser les listes thématiques Doctor Web régulièrement mises à jour.

Lors de l'activation du Contrôle parental, on vous notifie que « le fichier clé n'est pas trouvé », cela veut dire que votre licence ne prévoit pas l'utilisation du Contrôle parental. Dans ce cas il est conseillé de supprimer le composant, ouvrez le service Programmes (Démarrer->Outils->Panneau de configuration->Programmes), trouvez l'antivirus Dr.Web, et cliquez sur Modifier, ensuite suivez les commandes pour désactiver ce module.

L'accès local et le filtre URL sont des fonctions du Contrôle parental, désactivées par défaut. Vous devez les activer vous-même en configurant le fonctionnement du Contrôle parental et son mot de passe.

Les liens vers les ressources qui sont détectés comme non sollicités par le Contrôle parental peuvent être envoyés au laboratoire Doctor Web via le formulaire de notre site.

Si vous avez entré un mot de passe pour le Contrôle parental, seul l'administrateur du PC pourra désactiver le Contrôle parental grâce à ce mot de passe. Si le mot de passe n'a pas été crée, tout utilisateur ayant les droits d'administrateur sur le PC pourra modifier les options.

Il faut soit insérer ce site dans la liste blanche soit (lorsque vous êtes sur que c'est une erreur de Dr.Web) signaler le faux positif à Doctor Web.

Il est impossible de restaurer le mot de passe du Contrôle parental. Pour résoudre ce problème vous pouvez remplacer le mot de passe en utilisant un fichier spécial. Il vous faut

  1. télécharger le fichier,
  2. désactiver l'autoprotection,
  3. cliquer deux fois sur le fichier téléchargé et accepter les modifications du registre,
  4. activer l'autoprotection,
  5. désormais votre mot de passe est «drweb» (sans les guillemets), n'oubliez pas de le changer dans les options du Contrôle parental.

Il est important de comprendre que de nouvelles menaces apparaissent constamment et qu'il est tout à fait possible que des logiciels malveillants se trouvent déjà sur l'appareil de l'utilisateur, mais qu'ils ne sont pas encore répertoriés dans les bases de données virales et qu'ils ne se sont encore compromis par aucune activité. Par conséquent, le moniteur de fichiers SpIDer Guard, dont la tâche est d'analyser les fichiers lors de leur ouverture, de leur lancement ou de leur modification, ainsi que de surveiller les processus en cours d'exécution, ne le voit pas.

Dr.Web recommande

Configurez une analyse planifiée, au moins une fois par semaine. Laissez le scan d'être effectué à un moment qui vous convient - par exemple, lorsque vous n'utilisez pas votre ordinateur.

Si un programme malveillant est détecté par l'antivirus Dr.Web, l'une des actions suivantes peut lui être appliquée:

  • Désinfecter — il est possible d'essayer de restaurer le fichier infecté à son état d'origine.
    Dans la plupart des cas, l'élément "Désinfecter" sera inactif. Cette action n'est disponible que pour les objets infectés par un virus curable connu, à l'exception des chevaux de Troie et des fichiers infectés à l'intérieur d'objets composés (archives, fichiers de courrier électronique ou conteneurs de fichiers).

  • Supprimer — supprimer définitivement un objet malveillant (fichier, script, pièce jointe d'email, etc.).

  • Déplacer en quarantaine — si, pour une raison quelconque, vous souhaitez enregistrer le fichier (par exemple, pour l'envoyer au laboratoire antivirus de Doctor Web), vous pouvez le déplacer vers un dossier de quarantaine protégé, d'où il ne peut plus nuire au PC.

  • Ignorer — aucune action ne sera effectuée. Cet élément ne peut être sélectionné que si vous êtes complètement sûr d'avoir eu un faux positif.

Limitations liées à la neutralisation des menaces:

  • Il est impossible de désinfecter les objets suspects (c'est-à-dire suspectés d'être infectés ou prétendument contenant du code malveillant);

  • Le déplacement ou suppession des objets qui ne sont pas des fichiers (par exemple, des secteurs d'amorçage) sont impossibles;

  • Toute action visant des fichiers individuels dans des archives, des packages d'installation ou se trouvant dans des messages ne sont pas possibles - l'action, dans de tels cas, ne s'applique qu'à l'objet entier.

Le scanner Dr.Web analyse les fichiers spécifiés dans ses tâches, à la demande ou automatiquement. Mais il ne scanne pas tous les fichiers, uniquement ceux spécifiés dans ses paramètres. Par défaut, le scanner analyse les fichiers archives, les fichiers compressés et les emails ainsi que la mémoire vive du PC et les fichiers de démarrage. Si nécessaire, vous pouvez configurer le scan de fichiers, répertoires ou disques spécifiques. Pour consulter les tâches du scanner, cliquez sur Paramètres–>Modifier les paramètres.

Le scan rapide des objets critiques du système d'exploitation est lancé automatiquement lors du démarrage du logiciel. Il vérifie si le système est déjà infecté. A la fin du scan, vous pourrez voir, dans les deux fenêtres à droite, des chiffres. Celle de gauche montre les virus détectés, celle de droite le total d'objets analysés par le scanner.

Pour lancer le scan complet, il faut utiliser le Planificateur de tâches.

Windows XP :

Ouvrez le Planificateur de tâches de Windows (Démarrer->Panneau de configuration->Tâches planifiées). Trouvez la tâche prédéfinie lors de l'installation de l'antivirus Dr.Web Daily Scan et ouvrez-la pour l’éditer. A l'onglet Tâche cochez Autorisé. Spécifiez la fréquence et l'heure du scan à l'onglet Planification. Cliquez sur Ok pour appliquer les paramètres. Entrez votre nom d'utilisateur et un mot de passe à la demande du système d'exploitation.

Windows Vista/7:

Pour éditer la tâche prédéfinie lors de l'installation de l'antivirus, cliquez droit sur l'icône de Dr.Web et sélectionnez Outils->Planificateur. Dans la fenêtre qui s'ouvre, sélectionnez la tâche Drweb Daily Scan, par défaut elle est désactivée. Il faut l'activer (clic droit sur la tâche et sélectionnez Activer). A l'onglet Bascules (flip-flop) éditez l’heure et la fréquence des lancements.

Merci de consulter cette page.

  • Nous appellerons « spam » tous les emails non sollicités. Cela inclut les publicités proposant différents produits et services.
  • Les messages spam les plus dangereux sont le phishing, le pharming et le scamming. Les messages de type Nigerian, loterie et casino, faux messages de banques ou d'organismes de crédit sont caractéristiques de ces pratiques.
  • Viennent ensuite les scams relatifs aux relations presse en matière de politique et d’économie ainsi que les « chaînes du bonheur ».
  • Il existe également un type de spam technique, ou messages bounces, générés par des serveurs de mails en réponse aux messages non délivrés, quand bien même l'utilisateur n'aurait pas envoyé de mail. Ces emails peuvent survenir en cas de faible utilisation des serveurs de messagerie ou d’activité virale, suite à l’action d’un vers d’email.

Pour placer automatiquement les messages définis comme spam dans un dossier particulier, suivez les étapes ci-après :

  1. Dans le menu SpIDer Mail du panneau de tâches Windows, sélectionnez Paramètres. Sélectionnez l'onglet Antispam et cochez la case « ajout d’un préfixe aux sujets des messages spam ». Insérez tout mot ou combinaison de symboles dans le champ. Le préfixe ainsi défini sera ajouté par Dr.Web aux messages identifiés comme spam.
  2. Dans le client de messagerie que vous utilisez, créez un nouveau répertoire pour le spam. Elaborez la règle de ce répertoire de telle sorte que tous les messages spam avec le préfixe que vous avez défini dans le champ « ajout d’un préfixe aux sujets des messages spam » y soient placés automatiquement.

Ci-dessous vous pouvez voir comment élaborer les règles pour les différents clients de messagerie. Il est supposé que l'antispam ajoute le préfixe [SPAM] aux messages classés comme tels. Si vous avez choisi un autre préfixe, utilisez-le pendant la configuration.

Microsoft Outlook Express 6

  1. Créez un nouveau dossier pour y placer le spam :
    • cliquez droit sur le nom du compte dans le menu contextuel, sélectionnez " Nouveau dossier... " ;
    • entrez le nom du dossier " Spam ", cliquez sur " OK ".
  2. Pour élaborer une règle de filtrage des messages :
    • dans le menu, sélectionnez « Outils » - « Règles pour les messages " - " Courrier... » ;
    • dans la première liste, cochez la case " Rechercher les messages qui contiennent les mots spécifiques dans le champ « Sujet » ;
    • dans la seconde liste, cochez la case " Placer vers un dossier spécifié " ;
    • dans la " Description des règles ", cliquez sur " contenant les mots spécifiés " ;
    • entrez le mot [SPAM], cliquez sur " Ajouter " puis " OK " ;
    • dans la " Description des règles ", cliquez sur « spécifié » ;
    • sélectionnez le dossier " Spam " créé à l'étape 1, cliquez sur " OK " ;
    • dans le " Nom de la règle " entez " Filtrage du spam ", cliquez 2 fois sur " OK ".

Microsoft Office Outlook 2003:

  1. Créez un nouveau dossier pour y placer le spam :
    • cliquez droit sur le nom du compte dans le menu contextuel, sélectionnez " Nouveau dossier... " ;
    • entrez le nom du dossier " Spam ", cliquez sur " OK ".
  2. Pour élaborer une règle de filtrage des messages :
    • dans le menu, sélectionnez « Outils » - « Règles et notifications » ;
    • allez à l'onglet " Règles pour les messages " ;
    • cliquez sur « Nouveau... » ;
    • choisissez " Créer une nouvelle règle " ;
    • à l'« Etape 1 », sélectionnez " Vérifier les messages après la réception ", cliquez sur « Suivant » ;
    • à l'« Etape 1 », sélectionnez « contenant <texte> dans le « Sujet » ;
    • à l'« Etape 2 », cliquez sur " <texte> " ;
    • dans le champ supérieur, entrez [SPAM], cliquez sur " Ajouter " puis " OK " et " Suivant " ;
    • à l'« Etape 1 » sélectionnez " placer dans un dossier <nom> " ;
    • à l'« Etape 2 », cliquez sur " <texte> " ;
    • sélectionnez le dossier " Spam " créé à l'étape 1, cliquez sur " OK " , puis 2 fois sur " Suivant " ;
    • à l'«Étape 1» spécifiez le nom de la règle " Filtrage du spam ", cliquez sur " Terminer ", puis " OK ".

Microsoft Office Outlook 2007 :

  1. Créez un nouveau dossier pour y placer le spam :
    • cliquez droit sur le nom du compte dans le menu contextuel, sélectionnez " Nouveau dossier... " ;
    • entrez le nom du dossier " Spam " dans la liste "Contenu du dossier " en sélectionnant " Eléments tels que e-mail ", dans l'arborescence " Placer le dossier dans... " il faut choisir où placer le dossier " Spam ".
  2. Pour élaborer une règle de filtrage des messages :
    • dans le menu, sélectionnez « Outils » - « Règles et notifications » ;
    • allez à l'onglet " Règles pour les messages " ;
    • cliquez sur « Nouveau... » ;
    • sélectionnez l'option " Placer tous les messages contenant les mots particuliers dans le sujet vers un dossier ", puis cliquez sur « Suivant » ;
    • à l'« Etape 1 », sélectionnez « contenant <texte> dans le « Sujet » ;
    • à l'« Etape 2 », cliquez sur " <texte> " ;
    • dans le champ supérieur, entrez [SPAM], cliquez sur " Ajouter " puis " OK " et " Suivant " ;
    • à l'« Etape 1 » sélectionnez " placer dans un dossier <nom> " ;
    • o à l'« Etape 2 », cliquez sur " <texte> " ;
    • o sélectionnez le dossier " Spam " créé à l'étape 1, cliquez sur " OK " , puis 2 fois sur " Suivant " ;
    • o à l'«Étape 1» spécifiez le nom de la règle " Filtrage du spam ", cliquez sur " Terminer ", puis " OK ".

Windows Mail 6 (Windows Vista) :

  1. Créez un nouveau dossier pour y placer le spam :
    • cliquez droit sur le nom du compte dans le menu contextuel, sélectionnez " Nouveau dossier... " ;
    • entrez le nom du dossier " Spam ", dans l'arborescence " Spécifiez le dossier dans lequel un nouveau dossier sera créé ", il faut choisir où placer le dossier " Spam ".
  2. Pour élaborer une règle de filtrage des messages :
    • dans le menu, sélectionnez « Outils » - « Règles pour les messages " - " Courrier... » ;
    • cliquez sur « Nouveau... » ;
    • dans la liste " 1. Sélectionnez les conditions de votre règle ", en cochant " Rechercher les messages contenant les mots spécifiés dans le champ « Objet » " ;
    • dans la liste " 2. Sélectionnez les actions pour votre règle ", en cochant " Placer vers un dossier spécifié " ;
    • dans la liste " 3. Description de la règle ", cliquez sur le lien" contenant les mots spécifiés » ;
    • dans la fenêtre " Saisir les mots clés " dans le champ " Saisissez les mots clés ou les phrases " et cliquez sur " Ajouter ", entrez [SPAM], cliquez sur " Ajouter " puis " OK " ;
    • dans la liste " 3. Description de la règle ", cliquez sur le lien" spécifiés » ;
    • dans la fenêtre qui apparaît, sélectionnez le dossier " Spam " créé à l'étape 1, cliquez sur " OK " ;
    • dans le " Nom de la règle " entrez " Filtrage du spam ", cliquez 2 fois sur " OK ".

Ritlabs The Bat! 4

  1. 1. Créez un nouveau dossier pour y placer le spam :
    • cliquez droit sur le nom du compte dans le menu contextuel, sélectionnez " Nouveau dossier... " ;
    • entrez le nom du dossier " Spam ", cliquez sur " OK ".
  2. Pour élaborer une règle de filtrage des messages :
    • cliquez droit sur le nom du compte dans le menu contextuel, sélectionnez " Paramétrage du triage des messages... " ;
    • cliquez droit sur " Courrier entrant " dans le menu contextuel, sélectionnez " Nouvelle règle... " ;
    • dans le champ " Nom ", entrez " Filtrage du spam " ;
    • cliquez sur le mot « Expéditeur » dans la liste déroulante et sélectionnez « Sujet » ;
    • dans le champ après le mot " qui contient ", entrez [SPAM] ;
    • sous la liste " Actions ", cliquez sur " Ajouter " ;
    • dans la liste déroulante sélectionnez " Placer le message dans le dossier " ;
    • dans l'arborescence des dossiers sélectionnez le dossier " Spam " créé à l'étape 1, et cliquez deux fois sur " OK ".

Mozilla Thunderbird 2.0

  1. Créez un nouveau dossier pour y placer le spam :
    • cliquez droit sur le nom du compte dans le menu contextuel, sélectionnez " Nouveau dossier... " ;
    • entrez le nom du dossier " Spam ", cliquez sur " OK ".
  2. Pour élaborer une règle de filtrage des messages :
    • sélectionnez le nom du compte dans l'arborescence des comptes et des dossiers ;
    • dans le menu sélectionnez " Outils " - " Filtre de messages... " ;
    • cliquez sur « Nouveau... » ;
    • dans le champ " Nom du filtre ", entrez " Filtrage du spam " ;
    • dans la liste ci-dessous sélectionnez des listes déroulantes « Sujet », puis « Contient », et dans le champ à droite entrez [SPAM] ;
    • dans la liste encore plus bas, sélectionnez des listes déroulantes " Placer vers... " et dans le champ suivant, sélectionnez le dossier " Spam ", créé à l'étape 1, puis cliquez sur " OK " ;
    • Fermez la fenêtre " Filtres de messages ".

Les white et black listes contiennent les adresses email dans lesquelles vous avez confiance, ou pas.

Si l'adresse email de l'expéditeur est ajoutée à la white liste, ces messages ne sont pas filtrés. En revanche, si l'expéditeur et le destinataire partagent le même nom de domaine pour les adresses email et que ce domaine est ajouté à la white liste avec le symbole « * », les messages sont analysés.

Si l'adresse de l'expéditeur est ajoutée à la black liste, ces messages seront marqués comme spam sans analyse supplémentaire. Ces champs doivent être remplis en séparant les différentes adresses e-mail par le signe" ; ". Vous pouvez utiliser le " * " au lieu d'une partie de l'adresse. (Par exemple, la forme * @ domain.org signifie que toutes les adresses avec le nom de domaine domain.org seront considérées comme spam).

Au cas où certains messages seraient filtrés à tort (faux positifs), ils peuvent être transférés en pièces jointes à des adresses spécifiques pour analyse et correction des techniques de filtrage de spam :

  • les messages identifiés à tort comme spam peuvent être transférés à l'adresse nonspam@drweb.com
  • Les messages identifiés à tort comme non-spam peuvent être envoyés en pièces jointes à l'adresse : spam@drweb.com.

Il faut transférer les messages en pièce jointe (forward as attachment) en format .eml, mais pas dans le corps du message!

Au départ, tous les spam étaient d'origine latine et les développeurs, venant pour la plupart de sociétés occidentales, ne filtraient que ceux-ci. Plus tard, ils ont également filtré les messages en cyrillique. Mais tant que la majeure partie des spam sont en latin, il est difficile de filtrer les messages en cyrillique.

Pour éviter que vos correspondances en cyrillique soient marquées comme spam sans analyse préalable, activez la fonction « Autoriser les textes cyrilliques ». Cette option permet à l'antispam de ne pas considérer les messages en cyrillique comme spam sans analyse supplémentaire. Si cette option est désactivée, vos messages dans la plupart des cas seront marqués comme spam. Les options « Autoriser les textes chinois, japonais, coréen » fonctionnent de la même façon.

Le pare-feu (en anglais Firewall), est un logiciel qui contrôle l'échange de données entre l'ordinateur et le réseau. Le but principal du pare-feu est la surveillance de l'activité réseau des applications afin d'empêcher les attaquants ou les logiciels malveillants d'envoyer ou de recevoir des données sur votre ordinateur.

Dans ce mode, vous pouvez apprendre au pare-feu à réagir à l'activité réseau d'une application.

Si le pare-feu Dr.Web détecte une tentative d’accès aux ressources réseau, il vérifie si l’application y est autorisée. En cas de doute, il affiche une requête grâce à laquelle l'utilisateur peut spécifier une action unique ou créer une règle pour traiter l'activité de cette application dans l'avenir.

C'est le mode par défaut.

Il faut créer une nouvelle règle. Pour créer une règle, cliquez-droit sur l'icône de Dr.Web dans la barre des tâches. Dans le menu qui apparaît, dans la ligne Pare-feu sélectionnez Configuration. Dans la fenêtre qui s’ouvre, cliquez sur Créer et spécifiez le type d'action pour la règle, Bloquer tout. Entrez le chemin vers l'application dont l'accès au réseau doit être limitée. Pour terminer, cliquez sur OK.

L'icône rouge signifie que le pare-feu est désactivé. Pour l'activer, cliquez-droit sur l'icône de Dr.Web dans le panneau de tâches. Dans le menu qui apparaît, dans la ligne Pare-feu sélectionnez Activer.

Si l'icône reste rouge, il y a deux variantes :

  • Une erreur de programme - dans cette situation, vous devez contacter le support technique.
  • Le pare-feu n'est pas inclus dans votre licence : ce composant est désormais disponible dans Dr.Web Security Space et Dr.Web Antivirus .

L’ouverture de la fenêtre indique que l'application à laquelle a réagi le pare-feu n'est pas couverte par une règle prédéfinie. Dans ce cas, les options suivantes sont disponibles :

  • Autoriser - L'activité réseau de l'application sera autorisée pour la session en cours. Après le redémarrage de l'ordinateur, ou lors de la réutilisation de l'application, le pare-feu sollicitera de nouveau l’intervention de l’utilisateur.
  • Bloquer - interdiction de l'activité réseau de l'application. Uniquement pour la session en cours.
  • Créer une règle - si vous créez une règle pour l'application, le pare-feu réagira selon cette règle. Si vous sélectionnez cette option, vous allez voir une fenêtre dans laquelle deux possibilités sont disponibles.
    • Appliquer une règle prédéfinie - dans la liste déroulante il faut choisir soit autoriser, soit bloquer l'accès via le protocole spécifié pour l'application.
    • Créer sa règle - vous pouvez créer une nouvelle règle du pare-feu pour l’application en cours d’exécution.

Note : Essayez de créer le plus de règles possibles pour automatiser le travail du pare-feu.

Note : Pour plus d'infos, consultez cette vidéo.

Faites un clic droit sur l'icône de Dr.Web dans la barre des tâches. Dans le menu qui apparaît, dans la ligne Pare-feu sélectionnez Configuration. Passez à l'onglet Applications.

Pour créer une règle pour l'application, cliquez sur Créer. Dans la fenêtre qui apparaît, il faut spécifier le chemin vers le fichier exécutable de l’application, pour laquelle une règle est créée, puis sélectionner

  1. le type de règle pour le lancement des applications réseau :
    • Autoriser - permettre à l'application de lancer des processus.
    • Bloquer - empêcher l'application de lancer des processus.
    • Non spécifié - appliquer les paramètres spécifiés dans le mode du pare-feu sur cette application.
  2. et le type de règle d'accès aux ressources du réseau :
    • Autoriser l'accès au réseau sera autorisé.
    • Bloquer l'accès au réseau sera bloqué.
    • Personnalisé l'accès sera déterminé par les paramètres spécifiés.
    • Non spécifié - appliquer les paramètres spécifiés dans le mode du pare-feu sur cette application.

Si le pare-feu fonctionne en mode d'apprentissage, vous n'avez pas besoin de spécifier les règles vous-même. Il est plus facile de spécifier l'accès de chaque application au moment de son premier accès au réseau, directement depuis la fenêtre du pare-feu.

Cliquez-droit sur l'icône de Dr.Web dans la barre des tâches. Dans le menu qui apparaît, dans la ligne Pare-feu sélectionnez Désactiver. Le système vous demande de confirmer la désactivation. Cliquez sur Oui et le pare-feu sera désactivé.

Soyez prudent, car si votre pare-feu est désactivé, votre ordinateur est vulnérable contre les attaques réseau.

Cliquez droit sur l'icône de Dr.Web dans la barre des tâches. Dans le menu qui apparaît, dans la ligne Pare-feu sélectionnez Configuration. Allez à l'onglet « Principaux » puis Réinitialiser les paramètres . Dans cette fenêtre, vous pouvez restaurer les paramètres par défaut de l’antivirus.

Il existe quatre modes de fonctionnement du pare-feu :

  • Autoriser des connexions inconnues - toutes les connexions inconnues sont autorisées. La protection est désactivée.
  • Mode d'apprentissage qui vous permet de créer les règles pour les applications connues automatiquement. Ces règles seront automatiquement ajoutées. En cas de connexions inconnues l'utilisateur sera notifié et pourra choisir l'action du pare-feu.
  • Le mode interactif - mode d'apprentissage. Si le système d'exploitation ou une application accèdent au réseau, le pare-feu demandera à l'utilisateur de choisir l'action.
  • Bloquer les connexions inconnues - toutes les connexions inconnues seront bloquées sans l'intervention de l'utilisateur.

Vous pouvez sélectionner le mode dans les paramètres du pare-feu à l'onglet Additionnel.
Si vous avez déjà créé une règle pour l'application - le pare-feu agira selon cette règle.

Le processus parent est un processus ou une application qui peut lancer d’autres applications ou processus. Vous pouvez spécifier les paramètres des processus parents à l'onglet Applications dans les paramètres du pare-feu, dans le tableau des applications utilisées, la colonne du milieu (version 9).

Faites un clic droit sur l'icône de Dr.Web dans la barre des tâches. Dans le menu qui apparaît, dans la ligne Pare-feu, sélectionnez Configuration. Cliquez sur l'onglet Interfaces. Dans la fenêtre qui s'ouvre il faut spécifier un ensemble de règles prédéfinies pour chacune des connexions réseau :

  • Allow all — tous les paquets sont autorisés.
  • Block all — tous les paquets sont bloqués.
  • Default rule — les règles paramétrées par défaut.

Faites un clic droit sur l'icône de Dr.Web dans la barre des tâches. Dans le menu qui apparaît, dans la ligne Pare-feu sélectionnez Statistiques. Dans cette fenêtre, vous pouvez voir la liste des applications réseau actives, ainsi que les journaux des applications et du filtre de paquets. Si nécessaire, vous pouvez nettoyer chaque journal (bouton Effacer) ou sauvegarder sous forme de fichier (bouton Enregistrer).

Cet élément du pare-feu vous permet de contrôler le trafic via les protocoles spécifiés en autorisant ou bloquant la transmission de paquets qui répondent aux paramètres spécifiés. Le filtre de paquets est une des premières techniques pour assurer la sécurité de l'ordinateur, qui fonctionne indépendamment des applications.

Faites un clic droit sur l'icône de Dr.Web dans la barre des tâches. Dans le menu qui apparaît, dans la ligne Pare-feu sélectionnez Statistiques. Cliquez sur l'onglet Journal des applications ou Journal du filtre de paquets en fonction du rapport qui vous intéresse. Cliquez sur Enregistrer et indiquez le nom du fichier rapport. Si vous voulez soumettre une requête au support technique, veuillez utiliser le formulaire sur notre site Web https://support.drweb.fr/. Pour joindre un fichier à la requête, cliquez sur Parcourir, dans la fenêtre qui apparaît, sélectionnez le fichier et cliquez sur Ouvrir. Pour envoyer la requête cliquez sur Envoyer.

Le Pare-feu Dr.Web est un composant faisant partie de l'antivirus Dr.Web, il est donc impossible d'installer le pare-feu sans l'antivirus.

Une signature digitale est un code qui confirme que l'application est reçue depuis une source connue et n'a pas été modifié. Mais même une application signée ne garantit pas la sécurité, donc l'utilisateur doit être prudent lors de l'installation de tout logiciel, même signé.

Cela peut être un logiciel malveillant. Il est recommandé d'effectuer un scan antivirus complet du système.

En mode transparent, le pare-feu n'exerce pas le contrôle de l'activité réseau des applications. Tous les paquets entrants et sortants sont autorisés, tous les programmes ont l'accès complet au réseau.

La configuration du filtre de paquets n'est pas obligatoire, car la plupart des règles sont déjà incluses dans la base du pare-feu. S'il n'y a pas de règle, le pare-feu sollicite l’utilisateur pour savoir quelle action appliquer.

Si un programme malveillant est détecté par l'antivirus Dr.Web, l'une des actions suivantes peut lui être appliquée:

  • Désinfecter — il est possible d'essayer de restaurer le fichier infecté à son état d'origine.
    Dans la plupart des cas, l'élément "Désinfecter" sera inactif. Cette action n'est disponible que pour les objets infectés par un virus curable connu, à l'exception des chevaux de Troie et des fichiers infectés à l'intérieur d'objets composés (archives, fichiers de courrier électronique ou conteneurs de fichiers).

  • Supprimer — supprimer définitivement un objet malveillant (fichier, script, pièce jointe d'email, etc.).

  • Déplacer en quarantaine — si, pour une raison quelconque, vous souhaitez enregistrer le fichier (par exemple, pour l'envoyer au laboratoire antivirus de Doctor Web), vous pouvez le déplacer vers un dossier de quarantaine protégé, d'où il ne peut plus nuire au PC.

  • Ignorer — aucune action ne sera effectuée. Cet élément ne peut être sélectionné que si vous êtes complètement sûr d'avoir eu un faux positif.

Limitations liées à la neutralisation des menaces:

  • Il est impossible de désinfecter les objets suspects (c'est-à-dire suspectés d'être infectés ou prétendument contenant du code malveillant);

  • Le déplacement ou suppession des objets qui ne sont pas des fichiers (par exemple, des secteurs d'amorçage) sont impossibles;

  • Toute action visant des fichiers individuels dans des archives, des packages d'installation ou se trouvant dans des messages ne sont pas possibles - l'action, dans de tels cas, ne s'applique qu'à l'objet entier.

Le moniteur de fichiers SpIDer Guard est résident dans la mémoire et vérifie à la volée tous les fichiers consultés sur les supports amovibles ou les fichiers ouverts en écriture sur les disques durs.

En outre, il surveille en permanence les processus en cours d'exécution afin de repérer les processus typiques des virus, et il les bloque en cas de détection.

S'il détecte des objets infectés, il applique les actions spécifiées dans les paramètres.

C'est possible. Pour désactiver SpIDer Guard, faites un clic droit sur l'icône de Dr.Web et sélectionnez SpIDer Guard->Désactiver.

L'activation de cette option vous permet de bloquer l'exécution automatique des fichiers de type autorun.exe depuis les supports amovibles et les disques durs. Cette option est conçue pour neutraliser les virus autorun qui sont activés lorsque vous connectez votre appareil à votre ordinateur.

Si cette option est activée, la modification du fichier système hosts, utilisé pour simplifier l'accès Internet, devient impossible. Les virus ou les logiciels malveillants peuvent modifier ce fichier pour bloquer l'accès à certaines ressources Web ou désactiver la connexion Internet.

Le log de SpIDer Guard s'appelle spiderg3.log et se trouve dans le dossier de l'antivirus (par défaut C:\Program Files\DrWeb).

Mode Paranoid est un mode de protection élevée. Lorsque ce mode est activé, SpIDer Guard analyse tous les fichiers ouverts, créés ou ouverts en écriture sur les supports amovibles ou sur les disques durs.

En mode Optimal, SpIDer Guard analyse uniquement les fichiers exécutés, créés ou ouverts en écriture sur les supports amovibles ou sur les disques durs.

Pour exclure de l'analyse un fichier ou un programme, faites un clic droit sur l'icône de Dr.Web et sélectionnez SpIDer Guard->Paramètres. Dans la fenêtre qui s'ouvre, passez à l'onglet Exceptions, cliquez sur Parcourir et sélectionnez le dossier où se trouve le fichier ou le programme puis cliquez sur Ajouter.

S'il est nécessaire d'exclure un dossier ou un fichier lors de l'analyse par le Scanner Dr.Web pour Windows, sélectionnez dans le menu du scanner Paramètres->Modifier les paramètres. A l'onglet Analyse-> Liste des chemins exclus vous pouvez ajouter un dossier, à l'onglet Liste des fichiers exclus vous avez la possibilité de spécifier un fichier, puis cliquez sur Ajouter.

Vous pouvez vérifier si le logiciel antivirus détecte les virus par leurs signatures, en utilisant un fichier de test EICAR (European Institute for Computer Anti-Virus Research).

Ce programme a été spécialement conçu pour que l'utilisateur puisse voir sans aucun risque comment l'antivirus installé l'alerte sur la détection d’un virus. Le programme Eicar n'est pas malveillant, mais il est reconnu par la plupart des logiciels antivirus comme un virus. Dr.Web appelle ce « virus » : EICAR Test File (Not a Virus!).

Afin de vérifier si l'antivirus traite bien le courriel, vous pouvez demander à un de vos amis de vous envoyer ce fichier, ou vous pouvez vous l'envoyer à vous-même. Si SpIDer Mail détecte le fichier Eicar - tout va bien.

Au cas où certains messages seraient filtrés à tort (faux positifs), ils peuvent être transférés en pièces jointes à des adresses spécifiques pour analyse et correction des techniques de filtrage de spam :

  • Les messages identifiés à tort comme spam peuvent être transférés à l'adresse nonspam@drweb.com
  • Les messages identifiés à tort comme non-spam peuvent être envoyés en pièces jointes à l'adresse : spam@drweb.com.

Important ! Il faut transférer les messages en pièce jointe (forward as attachment), mais pas comme dans le corps du message!

Pour activer une licence acheté sur Google Play, sélectionnez " Menu " -> " Licence " -> " J'ai déjà eu une licence ":

#drweb

Puis cliquez sur " Restaurer l'achat sur Google Play ".

Indiquez l'adresse e-mai soumise lors de l'achat de cette licence ainsi que vos données personnelles.

En cas de messages d'erreur, veuillez contacter le support technique. Ajoutez à votre demande une description précise de l'erreur ou une capture d'écran, le numéro de la commande sur Google Play (GPA-...) et l'adresse du compte Google (@gmail.com) utilisé lors de l'achat.

  • Pour accéder à votre espace personnel depuis l'appareil mobile, installez Dr.Web et cliquez sur " A propos " puis " Mon Dr.Web ".

    Cliquez sur l'onglet Support - Poser une question.

  • Pour accéder à votre espace personnel depuis un PC ou un Mac, utilisez le service spécial sur le site de Doctor Web. Dans votre espace personnel, cliquez sur l'onglet Support - Poser une question.

Utilisez l'espace personnel « Mon Dr.Web » - votre assistant personnel et un guide sur les services. En particulier, vous pouvez vous adressez au service du support technique. L'historique de vos requêtes est également disponible dans votre espace personnel.

  • Si vous avez besoin d’une consultation sur l'achat de la version payante - sur la page de la requête au support technique sélectionnez l'option " Je ne suis pas titulaire d’une licence commerciale Dr.Web " et posez votre question.
  • Si vous avez une question sur le fonctionnement du logiciel - la version gratuite du produit ne vous permet pas de bénéficier de ce type de support. Essayez de trouver la réponse dans les Questions fréquentes ou posez votre question sur le forum de Dr.Web.

Si vous contactez le support technique :

  • depuis la page du logiciel Dr.Web sur Google Play, depuis votre espace personnel « Mon Dr.Web » ou via le formulaire de demande sur la page du support technique de Doctor Web - veuillez fournir soit votre numéro de série soit le numéro de votre commande sur Google Play et votre adresse gmail. Si vous n'avez pas le numéro de commande, il est fort probable que vous avez acheté la licence Dr.Web via une autre boutique. Dans ce cas, vous devrez fournir votre numéro de série. Vous pouvez trouver votre numéro de série dans l'espace personnel " Mon Dr.Web ".
  • via le lien dans la confirmation de l'achat - cliquez sur le lien, dans le formulaire de demande au support technique sur le site de Google Play sélectionnez le sujet de votre requête et posez la question. Nous recevrons toutes les données nécessaires automatiquement depuis Google Play.

Si vous avez supprimé l'e-mail de confirmation de votre achat, vous pouvez connaître le numéro de la commande (transaction id) dans Google Wallet, qui contient les données sur toutes vos commandes.

Seuls les utilisateurs de la version démo de Dr.Web pour Android (protection complète) possèdent un numéro de série, qui devient disponible dans l'espace personnel " Mon Dr.Web " après l'achat de la licence.

Dans le menu principal de Dr.Web, sélectionnez " A propos ". Si vous voyez le mot Light, c’est que vous utilisez la version gratuite du logiciel. En outre, la version payante inclut plus de composants que la version gratuite.

Dr.Web pour Android Light — licence gratuite Dr.Web pour Android — licence payante
Dr.Web для Android Light Dr.Web для Android

Vous recevrez un message avec la confirmation de votre achat. Cet e-mail contient votre numéro de commande et les données sur la commande, un lien pour contacter le support technique de Doctor Web pour les questions relatives à l'achat, au paiement et au remboursement. Si vous n'avez pas reçu ce message, merci de contacter le support technique de Goggle Play - vous ne pouvez pas contacter le support technique de Doctor Web tant que le paiement n’a pas été confirmé.

La liste de vos achats confirmés est disponible dans Google Wallet. Les applications achetées sont disponibles sur votre compte Google dans « Mes applications ».

Dans la fenêtre principale, dans le menu, sélectionnez " A propos ", cliquez sur " Mettre à jour la licence " et sélectionnez l'option " Acheter/Télécharger ". Pour activer la licence, vous devez avoir une connexion Internet et utiliser le même compte Google que celui avec lequel vous avez acheté le logiciel. Le fichier clé Dr.Web sera téléchargé automatiquement. Plus d'infos>>

Selon les règles de remboursement établies entre Google Play et Doctor Web, vous pouvez demander le remboursement dans les 48 heures suivant le paiement.

  • Si vous avez le message de Google confirmant l'achat, ouvrez-le et cliquez sur le lien dans la phrase " Avez vous des questions ? Contactez le vendeur Doctor Web, Ltd. Vous aurez accès au formulaire de demande au support technique via Google Play. Sur la page de requête, sélectionnez le sujet " Je veux obtenir le remboursement/rendre le produit puis soumettez votre demande pour le remboursement. Votre demande sera traitée par Doctor Web.
  • Si vous avez perdu votre confirmation d'achat, merci de demander le remboursement via le formulaire de demande sur la page du support technique de Doctor Web ou dans votre espace personnel « Mon Dr.Web ». Entrez votre numéro de commande et votre adresse gmail.

Dans les deux cas, vous recevrez une confirmation de remboursement de la part de Google Play.

Attention ! Le délai de remboursement dépend uniquement de votre banque ! Si 2-3 jours après réception de la confirmation de Google Play vous n’avez pas été remboursé, contactez votre banque. Doctor Web ne peut pas influer sur les politiques des banques et accélérer le remboursement. Nos engagements sur le remboursement envers nos utilisateurs se terminent après l'envoi de la confirmation de remboursement de la part de Google Play.

Il est possible que le montant ait été prélevé par la banque avant l’annulation de la commande. Doctor Web ne peut pas influer sur les politiques des banques. Après la confirmation de l’annulation, vous serez sûrement remboursé. Si 2-3 jours après réception de la confirmation de Google Play vous n’avez pas été remboursé, contactez votre banque.

  • Si votre licence a expiré, vous ne pouvez pas la transférer vers un autre appareil. Acheter une nouvelle licence.
  • Si votre licence est encore valide - connectez-vous au compte Google depuis lequel vous avez acheté cette licence. Dans « Mes applications », sélectionnez Dr.Web et cliquez sur " Installer ". La licence valide sera automatiquement reconnue.
  • Si votre licence a expiré, vous ne pouvez pas la restaurer. Acheter une nouvelle licence.
  • Si votre licence est encore valide - la licence achetée sur Google Play est rattachée au compte depuis lequel elle a été achetée.
  1. Assurez-vous que ce compte est défini comme compte principal sur l'appareil.
  2. Dans la fenêtre principale de Dr.Web, sélectionnez " A propos ".
  3. Cliquez sur " Mettre à jour la licence " et sélectionnez l'option " Acheter/Télécharger ".
  • Si Dr.Web n'est pas déjà installé sur votre appareil, - connectez-vous à votre compte Google sur le nouvel appareil. Dans « Mes applications », sélectionnez Dr.Web et cliquez sur " Installer ". La licence valide sera automatiquement reconnue.
  • Si Dr.Web est déjà installé sur votre appareil :
    1. Lancez Dr.Web.
    2. Dans la fenêtre principale de Dr.Web, sélectionnez " A propos ".
    3. Cliquez sur " Mettre à jour la licence " et sélectionnez l'option " Acheter/Télécharger ".

Les virus pour les systèmes d'exploitation mobiles se développent très rapidement. Le nombre de menaces ciblant les OS mobiles ne cesse de grandir, en corrélation avec la croissance du marché des mobiles. Le système d'exploitation Android est le plus ciblé.

Oui, et leur nombre ne cesse de croître. Les Trojans de la famile Android.SmsSend, apparus en 2010, sont considérés comme l'une des menaces les plus répandues ciblant cet OS. Ils sont conçus pour envoyer des SMS payants et abonner les utilisateurs à des services divers (payants également).

Les Trojans bancaires, quant à eux, représentent un grand danger car ils sont conçus pour intercepter et transférer aux malfaiteurs les SMS et les codes mTAN, afin d'effectuer diverses opérations financières en utilisant les comptes en ligne des victimes (par exemple, faire des achats en ligne.) Il existe un Trojan bancaire ciblant la plateforme Android : Android.SpyEye.1.

Les logiciels malveillants Android.MailSteal.1.origin, Android.Maxbet.1.origin, Android.Loozfon.origin et Android.EmailSpy.origin. visent, eux, à voler des adresses e-mail à partir des contacts de votre appareil mobile pour les envoyer à un serveur distant, ce qui permet aux attaquants d'effectuer des envois de spam.

En dehors du bureau, les employés ne sont pas toujours protégés contre les pirates informatiques. Les applications qu'ils utilisent peuvent comporter des vulnérabilités, leurs ordinateurs et les appareils mobiles peuvent être infectés par des virus ou des Trojans qui sont capables de voler les mots de passe et les données d'accès aux banques en ligne,ou de voler de l’argent sur les comptes bancaires des entreprises.

Cependant, les collaborateurs accèdent régulièrement au réseau de l'entreprise via leurs appareils personnels. Ils mettent en danger les données sensibles de l'entreprise. Dans 70% des cas, les réseaux locaux sont infectés via les PC portables et les appareils mobiles des employés.

En ce qui concerne les données et /ou transactions financières, plusieurs mesures de sécurité existent, notamment l’envoi par la banque, par SMS, d’un code pour effectuer un paiement en ligne, ou pour confirmer une transaction. Or il existe au moins un logiciel malveillant conçu pour modifier les confirmations par SMS et plusieurs pour intercepter les SMS sur un téléphone portable. L'utilisation de l'antivirus permet de prévenir l’infection et/ou d’alerter l’utilisateur si elle a déjà eu lieu, et de traiter l’appareil.

L’infection d’un appareil ne s’effectue pas forcément par l’installation d’un logiciel. Il est parfois suffisant de visiter un site piraté. Les sites piratés sont souvent des sites dont le contenu n’est pas douteux, comme des sites d'actualité, car cela semble plus avantageux pour les malfaiteurs. Les sites d'actualité sont beaucoup visités et ni les utilisateurs, ni les administrateurs système des entreprises ne s’en méfient, ils ne sont donc en général pas bloqués. C'est pourquoi les portails d'informations représentent un champ d'action extrêmement séduisant pour les attaquants. La diffusion de logiciels malveillants depuis ces sites peut entraîner des dommages importants pour les utilisateurs et les entreprises.

Il protège contre les virus et autres menaces Internet qui ciblent les outils mobiles. Il prévient la pénétration et l'activation de virus sur l'appareil mobile.

Attention ! Dr.Web pour Android ne protège pas des virus écrits pour PC. Pour la protection des PCs, veuillez utiliser les produits Dr.Web appropriés.

Dr.Web Antivirus nécessite environ 1 Mo de mémoire sur l'appareil mobile. Dans la RAM de l'appareil, seul réside le moniteur de fichiers qui surveille le système. Le moniteur nécessite un peu de ressources, mais il n’impacte pas les performances de l’appareil.

Lancez Dr.Web pour Android. Dans la fenêtre qui s'ouvre, consultez la section SpIDer Guard : La mention Le moniteur est activé et protège le système » signifie que l’antivirus fonctionne. Si vous lisez « Le moniteur est désactivé » - cela signifie que l'antivirus n'est pas actif. Pour l'activer, cliquez sur l’onglet SpIDer Guard. L’icône à gauche affiche un tiret vertical bleu.

Pour lancer le scan de votre appareil mobile exécutez Dr.Web pour Android, puis cliquez sur Scanner. Dans la fenêtre qui s'ouvre, spécifiez le mode de scan.

  • Le scan rapide. Seules les applications installées sont analysées. La vitesse du scan dépend du nombre de ces applications.
  • Le scan complet. Tous les fichiers sur votre appareil mobile sont analysés.
  • Le scan personnalisé. Permet de scanner seulement un fichier ou un dossier en particulier. Pour lancer ce scan, cochez les objets nécessaires et cliquez sur « Analyser ».

Vous pouvez arrêter l'analyse à tout moment en appuyant sur Abandonner ».

Lancez l'application Dr.Web pour Android et sélectionnez Statistiques. La fenêtre Statistiques affiche le nombre de fichiers traités et les actions des composants de l'antivirus. Il est possible de réinitialiser les statistiques (Menu -> Effacer les statistiques) ou de sauvegarder les logs (Menu -> « Sauvegarder le fichier journal »).

Ouvrez le panneau de notifications et cliquez sur l'icône Dr.Web. Dans la fenêtre qui s'ouvre vous pouvez consulter les données sur la menace. Cliquez sur ce message et sélectionnez l'action nécessaire : supprimer le fichier, placer le fichier en quarantaine ou ignorer.

Attention ! Il n'est pas recommandé de choisir l'option Ignorer ! Si vous croyez que c'est une fausse alerte, placez d'abord cet objet en quarantaine puis envoyez-le à notre Laboratoire pour une analyse détaillée.

SpIDer Guard est conçu pour la protection permanente de l'appareil mobile contre les virus et les menaces Internet. Il est chargé dans la mémoire lors du démarrage d’Android et scanne à la volée les fichiers auxquels le système s'adresse.

Il existe trois façons de faire :

  1. Via HTC Sync. Pour effectuer l'installation, vous devez synchroniser votre appareil mobile avec votre ordinateur en utilisant HTC Sync. Lancez l'assistant de l'installation dans HTC Sync, spécifiez le chemin vers le fichier (lien pour le téléchargement) et suivez l'assistant.
  2. Manuellement. Copiez le fichier sur votre appareil mobile (à l'aide d'un ordinateur, une carte mémoire, ou en le téléchargeant à partir de notre site Web), lancez l'installation par Android et suivez l'assistant. Vous avez besoin d'un gestionnaire de fichiers pour exécuter le fichier.
  3. Via Google Play. Allez sur Google Play, trouvez Dr.Web dans la liste des applications et cliquez sur Installer. Cliquez sur Ok dans la fenêtre de demande d’autorisations du logiciel. L'application sera installée automatiquement.

Lancez Dr.Web pour Android. Pour désactiver temporairement le moniteur de fichiers, appuyez sur l’onglet « SpIDer Guard », l’icône à gauche affiche un rond et devient jaune . Le système vous informera que le moniteur est désactivé et que l'appareil mobile n’est pas protégé.

Si l'antivirus est désactivé sur votre appareil mobile, il devient vulnérable, donc, n'oubliez pas d'activer Dr.Web dès que possible.

Dans le menu Paramètres de votre appareil mobile, ouvrez la section Applications et sélectionnez Gestion des applications. Dans l'onglet Téléchargées cliquez sur l'icône Dr.Web pour Android . Dans la fenêtre avec les données sur le logiciel, cliquez sur Supprimer. Pour supprimer l'antivirus, cliquez sur Ok pour confirmer la suppression.

Dans l'application Dr.Web pour Android, cliquez sur Меню Dr.Web menuLicence Renouveler la licence via Google Play. Suivez le lien et payez la licence. Si la licence n'a pas été achetée via Google Play, lorsque vous essayez de renouveler, l'application affiche un message d'erreur, dans ce cas, vous pouvez choisir une autre méthode de renouvellement.

Par défaut, les mises à jour des bases de données virales sont téléchargées automatiquement en tâche de fond. Pour mettre à jour les bases de données manuellement, sur l'écran principal de l'application, appuyez sur Menu Menu Dr.Web et sélectionnez Bases virales , puis Mettre à jour.

Actuellement, il est impossible de mettre à jour l'antivirus en utilisant les bases virales enregistrées sur un appareil mobile. Utilisez le module de mise à jour embarqué pour mettre à jour les bases virales.

Note : une connexion Internet est requise pour la mise à jour.

Les informations sur la date et l'heure de la dernière mise à jour sont affichées dans la section « Mise à jour » de la fenêtre principale du programme.

  1. Sur l'écran principal de l'application, appuyez sur MenuMenu Dr Web et sélectionnez Paramètres, puis la section Mise à jour des bases virales ;
  2. Cochez la case Mettre à jour via Wi-Fi, dans ce cas, par défaut les réseaux mobiles ne seront pas utilisés pour les mises à jour. Mais si des réseaux Wi-Fi actifs sont trouvés, vous serez invité à utiliser l'Internet mobile pour effectuer la mise à jour.

L'appareil est à court d'espace libre ou sa connexion à Internet est instable. Supprimez les applications inutiles de votre appareil pour libérer de l'espace.

Vous utilisez très probablement l'Internet mobile et, pour le moment, la qualité de la connexion réseau est faible.

Lancez Dr.Web pour Android et appuyez sur le bouton MenuMenu Dr Web Dans la fenêtre qui s'ouvre, sélectionnez Configuration.

Un chemin approximatif vers les paramètres de langue de l'interface du système d'exploitation peut être le suivant: ouvrez Configuration (Settings). Allez dans la section Paramètres avancés (Additional settings), puis Langue et saisie (Languages & input), cliquezz sur Langues (Languages), dans le menu qui va s'ouvrir, sélectionnez la langue que vous souhaitez.

Dr.Web Security Space pour Android en version 12 offre une option permettant de protéger par mot de passe le compte Dr.Web et la configuration des composants Antivol et Contrôle Parental.

Pour configurer le mot de passe du compte :

Sur l'écran principal de l'application, appuyez sur l'icône MenuMenu Dr Web dans le coin supérieur droit.

Sélectionnez l'élément Compte.

drweb

drweb

Indiquez une adresse e-mail valide Cliquez sur Continuer .

Indiquez le mot de passe pour le compte. Le mot de passe doit contenir au moins 4 caractères.

Les mots de passe de moins de 8 caractères sont facilement piratés.

Confirlmez le mot de passe et cliquez sur Continuer .

drweb

Vous verrez que la création du compte sera confirmée. Cliquez sur Continuer .

Demandez à un ami mentionné dans votre liste d’amis indiquée lors de la configuration de Dr.Web Antivol d'envoyer un SMS avec le texte #RESETPASSWORD# sur votre téléphone.

Lorsque vous recevez un SMS avec cette commande, la réinitialisation du mot de passe s’effectue automatiquement. Si l'appareil n'a pas été bloqué, une fenêtre Modifier le mot de passes’affiche et vous pouvez définir un nouveau mot de passe.

Si l’appareil a été bloqué, il sera débloqué.

Toutes les commandes SMS pour gérer à distance Dr.Web Antivol

Télécharger la note (PDF)

Cliquez sur "Mot de passe oublié ?". Lisez les instructions.

Ouvrez la page Web dédiée au compte Dr.Web https://acs.drweb.com et sur cette page, saisissez la clé et l'adresse email que vous avez indiquées dans la fenêtre "Mot de passe oublié ?".

Si vous avez entré le code correctement, la fenêtre suivante apparaît.

Vérifiez votre courrier, vous devez recevoir un e-mail avec un code de confirmation.

Entrez ce code dans la fenêtre "Vous avez oublié votre mot de passe?" et cliquez sur Continuer.

Créez un nouveau mot de passe et retenez-le.

Si vous n'avez pas reçu de message, cliquez sur " Vous n'avez pas reçu le message ? ", et vous serez automatiquement redirigé vers la page du support technique de Doctor Web.

Étant donné que la nouvelle version 12 utilise un mot de passe commun pour le compte et les paramètres du module Antivol, nous serons obligés de vérifier si c'est bien le propriétaire de l'appareil et de la licence Dr.Web qui nous contacte.

Dans votre demande au support technique, veuillez indiquer les éléments suivants :

  1. Le numéro IMEI (identificateur unique de votre appareil). En règle générale, c'est un numéro de 15 chiffres décimaux.
  2. Joignez à la demande :
    • Un justificatif d'achat de l’appareil et une photo de la garantie (si vous avez conservé la boîte/emballage de l'appareil avecle n° IMEI lisible, joignez une photo de la boîte à votre demande) ;
    • Des documents confirmant votre paiement de la licence Dr.Web (un message de la boutique en ligne, une copie scannée de la facture etc). Если вы выиграли лицензию в аукционе Dr.Web — укажите логин от вашей учетной записи к аккаунту на сайте «Доктор Веб». Si vous utilisez la version démo, ignorez ce paragraphe.

Ouvrez l'application Dr.Web Security Space et cliquez sur le bouton " Filtre URL".

#drweb

Cliquez sur " Listes noires et blanches ".

#drweb

Cliquez sur " Liste blanche ".

#drweb

Cliquez sur le bouton " + ".

#drweb

Entrez l'adresse du site, dont l'accès doit être autorisé et cliquez ensuite sur " Ajouter une URL ".

#drweb

Ainsi, le site ne sera plus bloqué par le filtre URL à condition que son adresse ne figure pas dans le groupe thématique " Les sources connues de propagation de virus. "

#drweb

Sélectionnez " Antivol " dans le menu principal. Dans l'assistant de configuration, entrez et confirmez le mot de passe. Si nécessaire, configurez la liste d'amis (numéros de confiance).

Plus de détails sur la configuration de l'Antivol dans la section appropriée de la documentation.

Ensuite, vous pouvez configurer l'antivol - définir les conditions de blocage de l’appareil et les actions que le logiciel effectuera dans ce cas. Plus d'infos ici.

Pour activer l'antivol utilisez le mot de passe que vous avez spécifié.

Il existe 3 moyens de déblocage, dont l'utilisation dépend de la version de Dr.Web pour Android installée et de l’existence d’une liste d'amis.

  • Si vous utilisez Dr.Web pour Android 7.0 et supérieur, vous pouvez débloquer l'appareil via un service spécial.
  • Si, lors du paramétrage de Dr.Web Antivol, vous avez créé une liste d'amis, vous pouvez désactiver l'antivol en envoyant une commande par SMS depuis ces numéros de confiance. Plus d'infos sur les commandes SMS ici.
  • Si vous utilisez Dr.Web pour Android 6.0 et que vous n'avez pas créé de liste d'amis, vous devez envoyer une requête au support technique de Doctor Web. Vous devez fournir :
    • Votre numéro de série Dr.Web
    • La photo de l'emballage/boîte de l'appareil avec IMEI lisible.

Certaines fonctionnalités du composant Antivol sont disponibles uniquement si une carte SIM opérationnelle est insérée dans l'appareil. Il s'agit de l'utilisation d'une liste des amis, du géolocaliseur, des commandes SMS pour la gestion distante. Les autres fonctionnalités clés de l'Antivol - le blocage de l'appareil, la suppression des données d'utilisateur en cas de dix tentatives échouées d'entrer le mot de passe (à condition que l'option appropriée est activée), l'affichage des informations relatives à la remise de l'appareil sur l'écran de verrouillage - seront actives.

Pour en savoir plus sur le mode de fonctionnement sans carte SIM, consultez la documentation.

Lancez l'application Dr.Web pour Android et sélectionnez Statistiques. La fenêtre Statistiques affiche le nombre de fichiers traités et les actions des composants de l'antivirus. Il est possible de réinitialiser les statistiques (Menu-> « Effacer les statistiques ») ou de sauvegarder les logs (Menu-> « Sauvegarder le fichier journal »).

Lancez l'application Dr.Web pour Android et sélectionnez Statistiques. Appuyez sur Menu et dans la fenêtre contextuelle, sélectionnez Sauvegarder le fichier journal ». Un rapport au format DrWeb_Log.txt sera sauvegardé dans le dossier. Si vous voulez soumettre une requête au support technique, veuillez utiliser le formulaire sur notre site Web https://support.drweb.fr/support_wizard/. Pour joindre un fichier à la requête, cliquez sur Parcourir, dans la fenêtre qui apparaît, sélectionnez le fichier et cliquez sur Ouvrir. Pour envoyer la requête cliquez sur Envoyer.

Dr.Web pour Android ne peut pas bloquer les appels sortants.

L'antivirus place les fichiers suspects et infectés en quarantaine. Les fichiers suspects seront envoyés ultérieurement pour analyse au Laboratoire de Doctor Web, les fichiers infectés sont placés dans ce dossier s'il est impossible de les supprimer.

Pour envoyer un fichier suspect, utilisez le formulaire sur notre site Web : https://vms.drweb.com/sendvirus/. Pour joindre un fichier à la requête, cliquez sur Parcourir, dans la fenêtre qui apparaît, sélectionnez le fichier et cliquez sur Ouvrir. Pour envoyer la requête cliquez sur Envoyer.

Lancez l'application Dr.Web pour Android et sélectionnez Quarantaine. Cliquez sur le fichier que vous voulez restaurer. Dans la fenêtre qui s'ouvre vous pouvez consulter des données sur ce fichier et sur le virus qu'il contient. Appuyez sur Restaurer - le fichier sera déplacé dans le dossier original.

Pour autoriser l’accès à un site :

  1. Dans la fenêtre principale, cliquez sur .
  2. Dans la fenêtre Paramètres, sélectionnez la rubrique Exclusions .
  3. Allez dans l’onglet Sites.
  4. Si les paramètres ne sont pas disponibles, enlevez la protection. Pour ce faire, cliquez en bas de la fenêtre et entrez le nom d'utilisateur et le mot de passe.
  5. Cliquez sur au bas du tableau et entrez l'adresse du site Web.
  • Pour supprimer un objet de la liste d'exclusion, sélectionnez-le dans la liste et cliquez ou faites glisser en dehors de la fenêtre du programme.
  • Pour effacer la liste d'exclusion, sélectionnez tous les éléments de la liste (COMMANDE-A) et appuyez sur .

Vous trouverez plus d'info sur les paramètres du composant SpIDer Gate dans la Documentation.

Le changement de langue de l'application est disponible pour les utilisateurs de macOS 10.15 et versions ultérieures.

Pour changer de langue de l'application :

  1. Allez au menu Apple. .
  2. Cliquez sur Préférences système.
  3. Cliquez sur Langue et région.
  4. Cliquez sur Applications.
  5. Sélectionnez Dr.Web pour macOS et sélectionnez la langue de l'application.

Pour désinstaller un programme sous macOS :

  1. Recherchez l'application que vous souhaitez désinstaller dans Finder. Il se trouve généralement dans le dossier Applications ). Pour rechercher une application, vous pouvez également utiliser Spotlight (l'icône du service ressemble à ceci : ). Puis double-cliquez sur cette application dans la fenêtre Spotlight tout en maintenant pressée la touche Commande (⌘).
  2. Faites glisser l'application dans la corbeille ou mettez-la en surbrillance et sélectionnez Fichier > Déplacer vers la corbeille .
  3. Lorsque vous êtes invité à entrer un nom d'utilisateur et un mot de passe, entrez le nom d'utilisateur et le mot de passe d'un compte administrateur sur votre Mac.
  4. Pour supprimer une application, sélectionnez Finder > Vider la corbeille .

Si la suppression par les moyens standard du système d'exploitation ne fonctionne pas, contactez le support du fabricant de l'antivirus en question. Le support technique de Doctor Web ne fournit pas d'assistance pour la désinstallation de logiciels tiers.

Téléchargez le fichier d'installation à l'aide de l'Assistant de téléchargement ou bien visitez le lien « Télécharger gratuitement » à la page dédiée à la demande de version démo.

  1. Cliquez sur le fichier d’installation.
  2. Acceptez les termes du contrat de licence. L'installation va commencer.
  3. Déplacez Dr.Web pour macOS vers le dossier Applications.
  4. Accédez au dossier Applications et lancez Dr.Web pour macOS.
  5. Entrez le mot de passe administrateur et cliquez sur " Installer Helper ".

Les programmes malveillants ciblant macOS existent, mais ils sont moins nombreux que ceux ciblant Windows. Vous pouvez lire un article détaillé sur les menaces ciblant macOS sur ce lien.

Automatiquement, manuellement à la demande ou selon une fréquence de mise à jour spécifiée. Par défaut, Dr.Web met à jour les bases de données virales toutes les 30 minutes.
Pour en savoir plus sur les paramètres du module de mise à jour, consultez la Documentation du produit.

Pour démarrer le processus de mise à jour manuellement, dans la fenêtre principale de Dr.Web, sélectionnez l'élément Mise à jour requise / Aucune mise à jour requise :

Si vous rencontrez des problèmes pour mettre à jour l'application, veuillez contacter le support technique . Afin que nos spécialistes puissent vous aider le plus rapidement possible, merci de fournir un maximum d'informations sur le problème.

Sur la page https://download.drweb.fr/security_space, suivez le lien Télécharger gratuitement.
Procédez à l'installation de Dr.Web pour macOS. Clique sur le lien Activer la période de démonstration pendant 30 jours à l'étape de l'activation de la licence.

La licence de démonstration de 30 jours ne peut pas être prolongée. Il est nécessaire d’acheter une licence commerciale.

  1. Retrouvez l'application Dr.Web dans le Finder. Il se trouve généralement dans le dossier Applications, qui peut être sélectionné dans la barre latérale de n'importe quelle fenêtre du Finder. Pour rechercher une application, vous pouvez également utiliser Spotlight (l'icône du service ressemble à ceci : Spotlight). Puis double-cliquez sur cette application dans la fenêtre Spotlight tout en maintenant pressée la touche Commande (⌘).
  2. Faites glisser l'application dans la corbeille ou mettez-la en surbrillance et sélectionnez Fichier > Déplacer vers la corbeille .
  3. Lorsque vous êtes invité à entrer un nom d'utilisateur et un mot de passe, entrez le nom d'utilisateur et le mot de passe d'un compte administrateur sur votre Mac.
  4. Pour supprimer une application, sélectionnez Finder > Vider la corbeille .

Dr.Web pour macOS protège de manière fiable votre Mac contre tout type de menace : virus, rootkits, chevaux de Troie, spywares, adwares, outils de piratage et divers objets malveillants en utilisant des technologies de détection et de neutralisation de virus les plus avancées.

Les composants Dr.Web sont constamment mis à jour et les bases de données virales et les bases de données des catégories de ressources Web sont régulièrement mises à jour avec de nouvelles signatures de menaces. Les mises à jour maintiennent le niveau de protection nécessaire. Des méthodes d'analyse heuristique sont utilisées pour neutraliser les menaces inconnues.

Fonctions principales de Dr.Web Antivirus :

  1. analyse permanente de tous les fichiers sur Mac,
  2. analyse du système à la demande de l'utilisateur,
  3. analyse des données transmises via un protocole HTTP non sécurisé,
  4. contrôle des connexions des applications au réseau et blocage des connexions suspectes,
  5. protection de la caméra et du microphone contre tout accès non autorisé.

Cela peut être dû à une activité accrue des processus système qui nécessitent de grandes quantités de RAM. Nous vous recommandons de fermer les applications inutilisées pour libérer une partie de cette mémoire. Vous pouvez consulter des informations sur les processus en cours d'exécution et les gérer à l'aide de l'utilitaire standard macOS System Monitor.

Si le problème persiste, essayez de réinstaller l'application.

Si le problème persiste après la réinstallation, veuillez contacter le support technique. Afin que nos spécialistes puissent vous aider le plus rapidement possible, essayez de fournir un maximum d'informations possible sur le problème.

  • Il se peut que la licence ait expiré. Pour connaître la durée de validité de la licence et en acheter une nouvelle, rendez-vous dans la rubrique Licence de la Fenêtre principale de Dr.Web .
  • Vous avez peut-être mis à jour votre système d'exploitation et la version installée de Dr.Web ne prend pas en charge la nouvelle version de macOS. Supprimez la version actuelle de Dr.Web et réinstallez le programme.

Pour l'application qui ne peut pas accéder à Internet, créez une règle autorisant l'accès dans les paramètres du pare-feu.

Si vous rencontrez des problèmes avec le tunnel VPN AdGuard, suivez ces étapes :

  1. Ouvrez les paramètres AdGuard.
  2. Cliquez sur Réseau.
  3. Assurez-vous que la case Filtrer automatiquement le trafic des applications est cochée.
  4. Cliquez sur Applications.
  5. Ajoutez Dr.Web pour macOS à la liste des applications filtrées.

Si vous ne trouvez pas Dr.Web pour macOS lorsque vous souhaitez l'ajouter à la liste des applications filtrées, redémarrez votre Mac et réessayez.

Sous macOS 10.13 et versions ultérieures, le chargement des extensions système (modules du noyau) est bloqué. Dans le même temps, un message informant sur le blocage de l'extension système apparaît à l'écran. Pour le fonctionnement correct de SpIDer Gate et SpIDer Guard, autorisez le téléchargement du logiciel système de Doctor Web dans le panneau Sécurité et confidentialité de la section Préférences système.

  1. Allez au menu Apple .
  2. Cliquez sur Préférences système.
  3. Aller à la rubrique Protection et sécurité.
  4. Si les paramètres ne sont pas disponibles, enlevez la protection. Pour ce faire, cliquez en bas de la fenêtre et entrez votre nom d'utilisateur et votre mot de passe.
  5. Cliquez sur Autoriser à côté du message de blocage du logiciel système de Doctor Web.

Vérifiez le niveau de volume dans les Préférences Système et également sur vos haut-parleurs.

La version de démonstration n'a pas expiré, mais la licence est devenue invalide

  • La licence de démonstration est liée à la somme de contrôle du système d'exploitation. Vous avez peut-être mis à jour le système d'exploitation ou d'autres logiciels, ou avez remplacé des composants de l'ordinateur, et la somme de contrôle a changé.
  • La licence de démonstration est liée à l'adresse MAC de la machine. Vous avez peut-être changé l'adresse MAC, et la licence est devenue invalide.

Veuillez contacter le support tecnique de Doctor Web ou activez une nouvelle version démo en utilisant une autre adresse e-mail.

Impossible d'activer la licence

  • Assurez-vous que votre Mac est connecté à Internet.
  • Si vous utilisez un serveur proxy, essayez de le désactiver et de lancer à nouveau la mise à jour. Pour démarrer la mise à jour manuellement, dans la fenêtre principale de Dr.Web , sélectionner Mise à jour requise.
  • Si le routeur fonctionne en mode "Connexion à la demande", assurez-vous que la connexion est toujours active (le temps d'inactivité maximum est de 0 minute).

Si lors de l'utilisation de Dr.Web, vous rencontrez des problèmes qui ne sont pas décrits ci-dessus, veuillez contacter le support technique de Doctor Web. Afin que les spécialistes puissent vous aider le plus rapidement possible, essayez de fournir un maximum d'informations possible sur le problème.

Les mises à jour ne se téléchargent pas

  • Assurez-vous que votre Mac est connecté à Internet.
  • Si vous utilisez un serveur proxy, essayez de le désactiver et de lancer à nouveau la mise à jour. Pour démarrer la mise à jour manuellement, dans la fenêtre principale de Dr.Web , sélectionnez Mise à jour requise.
  • Si le routeur fonctionne en mode "Connexion à la demande", assurez-vous que la connexion est toujours active (le temps d'inactivité maximum est de 0 minute).
  • Il se peut que la licence ait expiré. Pour connaître la durée de validité de la licence et en acheter une nouvelle, rendez-vous dans la rubrique Licence de la Fenêtre principale de Dr.Web .

Les paramètres de certains composants sont protégés. Si les paramètres ne sont pas disponibles, enlevez la protection. Pour ce faire, cliquez en bas de la fenêtre et entrez le nom d'utilisateur et le mot de passe.

SpIDer Gate ne bloque pas les sites par catégories sélectionnées

  • Assurez-vous que dans l'onglet SpIDer Gate , la case contre la catégorie correspondante est cochée.
  • Si la connexion au site a été établie avant le lancement de SpIDer Gate, désactivez et réactivez SpIDer Gate, puis redémarrez votre navigateur.
  • Vérifiez si le site utilise une connexion sécurisée (dans le cas d'une connexion sécurisée, en règle générale, un cadenas s'affiche dans la barre d'adresse du navigateur). Si une connexion sécurisée est utilisée, dans l'onglet Réseau, activez l'option Scanner le trafic crypté et redémarrez votre navigateur.
  • SpIDer Gate ne bloque pas les sites utilisant les connexions FTP/SPDY ou HTTP/2.0.

Je reçois un message d'erreur de certificat lorsque j'ouvre un site

  • L'erreur peut se produire parce que certains navigateurs et clients de messagerie n'accèdent pas au stockage de certificats système lors de la réception et de la transmission du trafic chiffré. Dans ce cas, installez le certificat de Doctor Web, qui peut être obtenu en cliquant sur le bouton Exporter dans l'onglet Réseau.
  • Si le navigateur ou le client de messagerie a été lancé immédiatement après l'installation, il se peut qu'il n'ait pas reçu le certificat de sécurité système. Dans ce cas, vous devez redémarrer votre navigateur ou votre client de messagerie.
  • Le certificat de serveur d'origine n'est peut-être pas fiable. Pour le vérifier, désactivez SpIDer Gate et redémarrez votre navigateur ou votre client de messagerie. Si l'erreur persiste, le certificat n'est pas fiable et dans ce cas, il n'est pas recommandé de visiter le site.

SpIDer Gate a bloqué le site que je souhaite visiter

Peut-être que le site est inclus dans la catégorie des sites dont l'accès est bloqué. Pour accéder au site, ajoutez-le dans les exclusions.

L'analyse du système de fichiers ne fonctionne pas (impossible de démarrer le scanner et/ou SpIDer Guard)

Il se peut que la licence ait expiré. Pour connaître la durée de validité de la licence et en acheter une nouvelle, rendez-vous dans la rubrique Licence de la Fenêtre principale de Dr.Web .

Les bases de données virales prennent beaucoup de temps à se télécharger ou l'analyse est lente

  • Dr.Web télécharge les bases de données virales au début d'une analyse et avant chaque tentative de désinfection d'un objet. Ceci peut prendre un certain temps.
  • Le fonctionnement instable peut être dû à une activité accrue des processus système qui nécessitent de grandes quantités de RAM. Nous vous recommandons de fermer les applications inutilisées pour libérer une partie de cette mémoire. Vous pouvez consulter des informations sur les processus en cours d'exécution et les gérer à l'aide de l'utilitaire standard macOS System Monitor.

Certains fichiers sont ignorés lors de l'analyse (non vérifiés)

  • Les fichiers (ou dossiers les contenant)sont peut-être exclus de l'analyse.
  • Certains fichiers peuvent être ignorés pendant l'analyse parce qu'ils sont corrompus ou protégés par un mot de passe, ou bien s'ils nécessitent des droits d'administrateur pour y accéder. Si la liste des objets exclus contient des archives, essayez de les décompresser avant de lancer l'analyse.

Plantage du scanner

Si le scanner se bloque, terminez son fonctionnement et redémarrez-le. Si le problème persiste, essayez de réinstaller l'application.

Erreur de lecture

Cette erreur peut se produire si Dr.Web pour macOS ne dispose pas d'un accès complet au disque.

Pour accorder les droits d'accès complet au disque :

  1. Allez au menu Apple .
  2. Cliquez sur Préférences système.
  3. Si les paramètres ne sont pas disponibles, enlevez la protection. Pour ce faire, cliquez en bas de la fenêtre et entrez le nom d'utilisateur et le mot de passe.
  4. Entrez dans la section Confidentialité.
  5. Cliquez sur Accès au disque.
  6. Ajoutez les modules Dr.Web à la liste autorisée.
  7. Cliquez sur Redémarrer.

Une liste à jour des versions prises en charge est disponible dans la documentation de Dr.Web Home Security Suite / Dr.Web Security Space (pour macOS).

L'installation d’un malware s’effectue le plus souvent automatiquement et ne nécessite pas d’actions supplémentaires de la part des pirates. Dans la plupart des cas, les programmes malveillants pénètrent les Macs lors de la visite de sites légitimes, comme par exemple, les sites d’actualité, qui sont piratés. Après avoir piraté un site, les malfaiteurs peuvent infecter les ordinateurs des visiteurs quel que soit leur système d'exploitation, car le choix du système lors de la contamination est automatique.

Par exemple, le Trojan BackDoor.Flashback.39 ciblant les Mac, infecte un ordinateur relativement facilement : par l’exploitation d’une faille Java, installé dans le système d'exploitation, et par la simple ouverture d’un site web piraté dans le navigateur.

Les programmes de la famille Trojan.SMSSend peuvent être facilement téléchargés sur un Mac depuis un site Web, sous couvert d'un programme légitime.

Aujourd'hui il existe beaucoup de publiciels, ciblant les utilisateurs de OS X. Ainsi, le Trojan Trojan.Yontoo.1 contamine le Mac de la façon suivante : il suffit que l'utilisateur accepte d'installer un plug-in pour le navigateur, un lecteur média, un programme pour améliorer la qualité de la vidéo, un programme " accélérant " le téléchargement de fichiers etc.

Il faut également mentionner le courrier électronique et les supports amovibles, qui constituent des moyens traditionnels de propagation des logiciels malveillants, indépendamment du système d'exploitation.

Après avoir installé l'antivirus, vous pouvez voir la notification " Your permission is required to scan the file system ".

drweb

La notification apparaîtra après chaque redémarrage de l'appareil, puis toutes les heures si elle est ignorée.

Pour donner une autorisation pour l'analyse, vous devez :

  1. Cliquez sur Allow access.
  2. Dans l'assistant de partage de disque, cliquez sur le bouton Open System Settings:

    drweb

  3. Faites glisser et déposez l'icône Dr.Web de l'assistant de partage de disque vers la fenêtre des paramètres système :

    drweb

Au cas où les notifications seraient ignorées, un bouton a été ajouté à la section des paramètres "Général" - Allow access :

drweb

Après avoir cliqué sur ce bouton, suivez les instructions ci-dessus.

Un cas particulier du problème des droits d'accès au disque accordés - le composant SpIDer Guard n'est pas activé sur macOS Venture. Dans ce cas,

  1. Supprimez la version installée de l'antivirus Dr.Web.
  2. Installez la dernière version (par exemple, depuis le site officiel : https://download.drweb.fr/).
  3. Accordez les droits nécessaires conformément aux instructions ci-dessus.

Dr.Web Anti-virus pour OS X protège contre tous les types de malwares, notamment ceux spécifiquement développés pour cet OS. Il existe des botnets enrôlant les Macs, utilisant les Trojans BackDoor.Flashback.39, Trojan.SMSSend, Trojan.Yontoo.1, et qui représentent une menace réelle pour les ordinateurs non protégés.

Dr.Web Antivirus pour OS X peut protéger contre tous les types de menaces, qu’elles ciblent uniquement Mac ou également les autres systèmes d'exploitation. Toutefois, il ne faut pas oublier qu'aucun antivirus ne peut protéger contre 100% des malwares, notamment parce que les pirates les testent sur les versions en cours des antivirus avant leur diffusion. Pour se protéger contre l’infection par ces programmes malveillants, il faut utiliser des moyens de sécurité avancés et, bien sûr, être prudent lorsque vous visitez certains sites.

Pour tester le produit, vous pouvez utiliser la version démo en la téléchargeant sur le site de Doctor Web download.drweb.fr/demoreq. La durée de la licence démo est de 30 jours.

Vous pouvez également utiliser gratuitement le scanner Dr.Web Light pour OS X. Ce scanner utilise des technologies avancées de détection et de neutralisation des virus. Il vous permet d'analyser le système régulièrement. Toutefois, Dr.Web Antivirus pour OS X a plus de fonctionnalités que Dr.Web Light pour OS X. Par exemple, il inclut le moniteur de fichiers Dr.Web SpIDer Guard, pour analyser les fichiers en temps réel.

Oui. Le premier virus ciblant cette plateforme a été créé en 1982. Le premier virus ciblant OS X (Mac.Leap) est apparu en 2006. Au début de l’année 2009, le Trojan Mac.Iservice a eu de grandes répercussions au sein de la communauté Internet pour avoir créé un iBot. En 2012, un botnet créé par le Trojan BackDoor.Flashback a enrôlé un demi-million d'ordinateurs ! Doctor Web a été le premier à détecter ce botnet.

C’est un réseau botnet de Macs compromis par le Trojan Mac.Iservice, découvert en janvier 2009. Aujourd’hui, ce botnet comprend quelques milliers d’ordinateurs et a été impliqué déjà dans quelques attaques DDoS.

Dr.Web est compatible avec OS X 10.7 et supérieur.

Dr.Web pour OS X neutralise les virus qui sont enregistrés dans sa base de données virale et protège les utilisateurs de OS X ainsi que les utilisateurs d’autres plateformes.

La technologie Dr.Web Origins Tracing et le moteur heuristique permettent d’assurer la protection contre les menaces inconnues.

Vous pouvez télécharger le package d’installation de Dr.Web pour OS X depuis download.drweb.fr/mac. Installez Dr.Web pour OS X sur votre ordinateur. Veuillez utiliser l’onglet « Gestionnaire de licences » et choisissez " Recevoir une clé de démo ".

Il n’est pas possible de renouveler cette clé. Il faut acheter un fichier clé de licence.

L’installation s’effectue avec les droits d’administrateur système. Après le montage du disque, la fenêtre suivante apparaît :

Choisissez Dr.Web anti-virus for Mac OS X. Consultez la page d’accueil de l’assistant d’installation et pressez le bouton « Suivant ». Après cela, vous devez lire et accepter le contrat de licence. Ensuite, choisissez le dossier dans lequel vous voulez installer Dr.Web pour OS X. Veuillez saisir le mot de passe de l’administrateur. D’autres opérations d’installation de Dr.Web pour Mac OS X seront automatiques. Lorsque l'installation est achevée, cliquez sur le bouton " Terminer ". Le redémarrage n’est pas requis après l’installation.

Si vous avez acheté une licence Dr.Web pour OS X et que vous avez déjà installé le logiciel,

  • dans le menu principal du logiciel, sélectionnez " Gestionnaire de licences ". Dans la fenêtre qui s'ouvre, sélectionnez " Demander le fichier clé de licence ". Effectuez l'enregistrement et entrez le numéro de série dans le champ correspondant. Votre fichier clé de licence Dr.Web sera téléchargé et installé dans le bon répertoire automatiquement.

Si vous avez acheté une licence Dr.Web pour OS X mais que vous n'avez pas encore installé le logiciel,

  • téléchargez le logiciel sur la page download.drweb.fr/mac. Lors de l'installation, dans le gestionnaire de licence, sélectionnez " Demander le fichier clé de licence ".
  • Entrez le numéro de série dans le champ correspondant du formulaire. Votre fichier clé de licence Dr.Web sera téléchargé et installé dans le bon répertoire automatiquement.

Vous pouvez enregistrer votre numéro de série sur le serveur de Doctor Web sur la page products.drweb.fr/register.

Il existe trois modes de mise à jour – automatique, manuelle ou selon une planification.

Choisissez « Mise à jour » dans la fenêtre principale du logiciel.

Par défaut, seuls les paramètres du moniteur antivirus SpIDer Guard sont protégés. Pour les modifier, il faut cliquer sur l’icône de SpIDer Guard, entrer le nom de l’administrateur système et effectuer des modifications nécessaires.

Oui. Après la mise à jour, vous pouvez essayer de traiter les fichiers placés en quarantaine qui n’ont pas pu être désinfectés auparavant.

Les droits administrateur sont nécessaires pour désinstaller l’antivirus. Lorsque l'installation est terminée, la fenêtre suivante s'affiche :

Choisissez DrWeb4MacUninstaller. Consultez la page d’accueil de l’assistant d’installation et pressez le bouton « Uninstall ». Saisissez le mot de passe de l’administrateur système. Après cela, Dr.Web pour OS X sera automatiquement désinstallé du système. Lorsque la désinstallation est achevée, cliquez sur le bouton " Terminer ". Il est recommandé de redémarrer votre système pour achever la désinstallation.

Cliquez sur l'icône de Dr.Web représentant une araignée dans la barre de menu. Dans la fenêtre de Dr.Web qui va s'ouvrir, cliquez sur le bouton représentant une roue dentée.

#drweb

La fenêtre " Configuration " va s'ouvrir. Cliquez sur " Exclusions ".

#drweb

Ouvrez l'onglet " Sites ". Cliquez sur le bouton avec l'image d'un cadenas pour apporter des modifications aux exclusions.

#drweb

Entrez le nom d'utilisateur et mot de passe administrateur. Cliquez sur le bouton " Débloquer ".

#drweb

Ajouter à la liste des adresses les sites Web auxquels l'accès sera autorisé. Après avoir entré chaque adresse, vous devez appuyer sur le bouton " Enter ".

#drweb

Dr.Web Security Space pour Windows prend en charge l'utilisation de masques pour l'indication des adresses des sites, mais, dans ce cas, cette option est indisponible. Par conséquent, il faut ajouter à la liste des exclusions les adresses des sites et non pas les fragments de leurs noms.

  1. Téléchargez l'utilitaire https://cdn-download.drweb.com/pub/drweb/tools/drweb-sysinfo-macos.zip (l'utilitaire est conçu pour MacOS 10.15) et enregistrez-le sur votre bureau.
  2. Décompressez l'utilitaire et lancez Dr.Web Sysinfo.
  3. Accordez à l'utilitaire l'accès au disque : dans la fenêtre correspondante, cliquez sur le bouton " Grant access ". Dans la fenêtre " Security&privacy " qui s'ouvre, cliquez sur l'image de cadenas pour apporter des modifications, puis cochez la case Dr.Web Sysinfo. Dans la fenêtre qui s’ouvre, sélectionnez " Quit&reopen ".

#drweb

  1. Retournez à l'interface du programme Dr.Web Sysinfo et cliquez sur le bouton " Generate report ".

#drweb

  1. Après l'apparition du message sur la création réussie de l'archive, cliquez sur le bouton " Show in folder ", le dossier contenant le rapport s'ouvrira. Vous verrez un fichier comme celui-ci : id.dwsysinfo.tar.gz.

#drweb

  1. Joignez ce fichier à votre demande d'assistance (via Parcourir - Joindre un fichier).

Informations techniques sur le système d'exploitation :

  • informations complètes sur l'OS,
  • liste des processus lancés,
  • liste des applications avec des privilèges élevés,
  • liste des applications avec droits d'accès au disque,
  • tous les journaux système pour toute la période,
  • journaux du daemon, du démarrage des processus système,
  • journal système system.log,
  • journal des mises à jour, des installations de logiciels,
  • date et heure de l'ouverture / du redémarrage du système d'exploitation,
  • configuration des composants installés.

Informations sur le logiciel Dr.Web installé :

  • configuration des composants du logiciel Dr.Web installé,
  • journaux des logiciels Dr.Web installés,
  • informations sur l'utilitaire Sysinfo en cours d'exécution.

Ouvrez l'application Dr.Web.

#drweb

#drweb

Cliquez sur le bouton avec l’image de la roue dentée.

#drweb

Ouvrez la section " Exclusions " et cliquez ensuite sur le bouton représentant un cadenas.

#drweb

Entrez le login et le mot de passe administrateur et cliquez sur " OK ".

#drweb

Cliquez sur le bouton " sites Web."

#drweb

Entrez l'adresse du site, dont l'accès doit être autorisé et cliquez ensuite sur " Autoriser ". L'adresse du site sera ajouté à la liste blanche.

#drweb

Cliquez sur " OK " après avoir ajouté toutes les adresses souhaitées à la liste blanche.

#drweb

Dr.Web Security Space pour Windows prend en charge l'utilisation de masques pour l'indication des adresses des sites, mais, dans ce cas, cette option est indisponible. Par conséquent, il faut ajouter la liste blanche les adresses des sites et non pas les fragments de leurs noms.

Le miroir de mise à jour est un dossier dans lequel les mises à jour des bases de données virales et des composants antivirus sont copiées. Le miroir peut être utilisé comme source de mises à jour Dr.Web pour les ordinateurs du réseau local qui ne sont pas connectés à Internet.

L'utilitaire est destiné aux situations où vous devez télécharger des bases de données sur un ordinateur disposant d'un accès à Internet, mais sur lequel d'autres produits Dr.Web sont installés ou ne sont pas installés du tout.

La création d'un miroir n'est pas requise pour mettre à jour Dr.Web sur un ordinateur avec la possibilité de télécharger des mises depuis un réseau externe. Dans ce cas, il est recommandé d'effectuer une procédure de mise à jour standard :

# drweb-ctl update

Commencement

Le processus de création d'un miroir à l'aide de l'utilitaire commence par la recherche et la copie des fichiers nécessaires à cette procédure. Pour ce faire, depuis le PC sur lequel est installé l'antivirus autonome à mettre à jour, vous devez d'abord copier vers le PC cible ayant accès au réseau externe les fichiers suivants :

  • Le fichier clé de licence Dr.Web
    • Pour les utilisateurs de licences commerciales pour des produits professionnels - agent.key.
    • Pour les particuliers - drweb32.key.

    Le fichier clé peut être extrait du message reçu après l'enregistrement initial du numéro de série.

  • Un fichier avec les zones de mise à jour zone.ini ou update.drl pour le groupe de ressources à télécharger. Les fichiers .ini, contrairement aux fichiers .drl, contiennent plusieurs URL de miroirs, ce qui permet d'utiliser un miroir de réserve lorsque le principal n'est pas disponible.

Chemins typiques des ressources nécessaires :

Ressources OS de la famille UNIX OS FreeBSD
Fichier clé /etc/opt/drweb.com/drweb32.key /usr/local/libexec/drweb.com/bin/drweb32.key
Répertoire avec les bases de données virales /var/opt/drweb.com/drl/bases /var/drweb.com/drl/bases
Répertoire avec les bases de données anti-spam /var/opt/drweb.com/drl/antispam /var/drweb.com/drl/antispam
Répertoire avec les bases de données de sites indésirables /var/opt/drweb.com/drl/dws /var/drweb.com/drl/dws

Chacun des répertoires indiqués dans le tableau contient les fichiers zone.ini et update.drl, dont l'un doit être copié (avec le fichier clé) sur le PC où les bases de données vont être chargées à l'aide de l'utilitaire.

Pour déterminer les chemins d'accès réels aux répertoires avec des bases de données, exécutez les commandes suivantes.

Pour les bases virales :

$ drweb-ctl cfshow Update.BaseDrlDir

Pour les bases anti-spam :

$ drweb-ctl cfshow Update.AntispamDrlDir

Pour les bases de sites indésirables :

$ drweb-ctl cfshow Update.DwsDrlDir

Téléchargement des bases de données

Téléchargez l'utilitaire Dr.Web pour créer un miroir de mise à jour local du site officiel de Doctor Web, dans la console ou l'émulateur de terminal, allez dans le répertoire contenant l'utilitaire.

Les exemples de commandes ci-dessous varient en fonction du système d'exploitation et des configurations utilisées.

Dans les exemples ci-dessous, l'utilitaire est lancé sous OS Linux, les ressources requises (le fichier clé et les fichiers .ini) se trouvent dans le même répertoire que l'utilitaire et les mises à jour sont enregistrées dans le répertoire /tmp/updates. Vous pouvez indiquer n'importe quel autre répertoire pour les mises à jour, tant que vous disposez des droits d'écriture sur celui-ci. Si le répertoire spécifié n'existe pas, il sera créé lors du processus de téléchargement des ressources. Pour plus de clarté, renommons les fichiers zone.ini pour les différents groupes de ressources utilisés dans l'exemple en bases.ini, antispam.ini et dws.ini.

Autorisez l'exécution de l'utilitaire :

$ chmod +x drweb-mirror-11.1-linux-amd64

Les paramètres obligatoires à spécifier: --path, --key, n’importe quelle des clés suivantes : --bases-drl, --bases-ini, --antispam-drl, --antispam-ini, --dws-drl, --dws-ini, ainsi que le chemin vers le fichier correspondant .drl ou bien .ini.

Paramètre facultatif --arch spécifie l'architecture cible pour laquelle les mises à jour sont téléchargées. Par défaut, l'architecture correspond à celle de l'ordinateur sur lequel la commande avec ce paramètre est exécutée. Si les mises à jour concernent un ordinateur avec une architecture différente, vous devez la spécifier après ce paramètre.

Téléchargez les bases virales :

$ ./drweb-mirror-11.1-linux-amd64 --path /tmp/updates --key drweb32.key --bases-ini bases.ini

Téléchargez les bases anti-spam :

$ ./drweb-mirror-11.1-linux-amd64 --path /tmp/updates --key drweb32.key --antispam-ini antispam.ini

Téléchargez les bases de sites indésirables :

$ ./drweb-mirror-11.1-linux-amd64 --path /tmp/updates --key drweb32.key --dws-ini dws.ini

Mise à jour Dr.Web sur les ordinateurs sans accès à Internet

Copiez le répertoire avec les mises à jour vers l'ordinateur sur lequel vous souhaitez mettre à jour l'antivirus et exécutez la commande suivante :

# drweb-ctl update --from /tmp/updates

Vous pouvez consulter une liste complète des paramètres de ligne de commande dans la documentation officielle.

Retour

---