Menu Contact Forum DonEnglish Deutsch 

Comparatif de logiciels de désinfection
Anti-malwares, anti-riskwares, anti-spywares, antivirus

   Pour une introduction sur les maliciels, veuillez consulter cette page.

Principe

   À l'instar de mon comparatif de 2006, j'ai volontairement infecté une machine avec des centaines d'objets dangereux afin de juger de l'efficacité de logiciels de désinfection pour Windows annoncés comme anti-malwares, anti-riskwares, anti-spywares ou antivirus.
   Comme d'habitude, j'ai réalisé cette étude en toute indépendance et n'ai bénéficié d'aucune aide ni subi la moindre pression de quelque société que ce soit. Je l'ai effectuée pour mon propre usage et la porte à votre connaissance afin de vous aider dans votre choix.

Collection virale

   Par rapport au comparatif précédent, j'ai complété ma collection de cochonneries et, afin de mieux tester les logiciels peu efficaces en détection de fichiers, donc fortement défavorisés lors dudit comparatif, j'ai également contaminé la base de registre et le fichier Hosts. Pour ce test, ma base d'objets dangereux comportait plus de 500 fichiers différents récents, 800 entrées dans la base de registre et près de 3 400 redirections dangereuses (1 700 blocages et 1 700 piratages).

Logiciels de désinfection

   Afin que ce comparatif soit utile à tout internaute, fût-il miséreux ou avaricieux, je n'ai sélectionné que des logiciels utilisables gratuitement. Toutefois, la gratuité peut-être un critère dangereux, surtout en matière de sécurité... En effet, l'efficacité d'un tel logiciel est autant fonction de la qualité du moteur de recherche que de la richesse de la base de définitions virales associée. Pour vous en convaincre, voici les résultats obtenus avec trois versions d'antivirus utilisant la même base, mise à jour en juin 2007. Les différences sont flagrantes :
Bit Defender 8gratuit163 fichiers détectés
Bit Defender 9payant204 fichiers détectés
Bit Defender 10payant218 fichiers détectés

   La version gratuite, mais obsolète, d'un excellent logiciel payant n'est donc pas forcément préférable à un logiciel gratuit, dans l'absolu moins performant, mais récent et fréquemment amélioré. Comme je l'ai signalé dans mon précédent comparatif, l'efficacité d'un logiciel n'est pas proportionnelle à la richesse de sa base de données. Ainsi, ClamWin, qui détecte quelque 120 000 maliciels, se révèle plus efficace que F-Prot for Windows, qui en détecte plus de 500 000, voire qu'Antivir, qui utilise près de 800 000 signatures !
   Voici les vingt-cinq logiciels que j'ai retenus, leur version étant la plus récente disponible au 1er juin 2007 :

  • Anti-maliciels (anti-malwares, anti-riskwares, anti-spywares) :
    1. Agnitum Tauscan 1.7 (essai 30 jours)
    2. CA E-Trust Pestpatrol 5.6.9.5 (gratuit)
    3. Emsi A-Squared Free 2.1.0.95 Free (gratuit)
    4. Grisoft AVG Antispyware 7.5.050 (gratuit, anciennement Ewido)
    5. Lavasoft Ad-Aware SE Personal Build 1.06r1 (gratuit)
    6. Microsoft Removal Tool 1.29.2258.0 (gratuit)
    7. Netscape 8.1.3 (gratuit)
    8. PC Tools Spyware Doctor 5.0.0.179 (démonstration)
    9. Rogue Remover 1.15 (gratuit)
    10. Spybot - Search & Destroy 1.4.0.3 (gratuit)
    11. Sunbelt CounterSpy 2.1.946 (essai 15 jours)
    12. SUPERantispyware 3.8.1002 (gratuit)
    13. Webroot Spy Sweeper with AV 5.3.2.2361 (essai 30 jours)
  • Antivirus :
    1. Alwil Avast! 4.7.1001 Home (gratuit)
    2. AOL Active Virus Shield (gratuit)
    3. Avira Antivir 7.1.0.5 Personal Edition (essai 30 jours)
    4. ClamWin Antivirus 0.90.2 (libre et gratuit)
    5. Eset Nod32 2.7.2.1.922 (essai 30 jours)
    6. Frisk F-Prot for Dos 3.16f (gratuit pour usage personnel)
    7. Frisk F-Prot for Windows 6.0.6.4 (essai 30 jours)
    8. Grisoft AVG Free 7.5.467.1008 (gratuit)
    9. Kaspersky Antivirus 6.0.2.621 (essai 30 jours)
    10. Norton Antivirus 2007 8.0.0.9374 (essai 15 jours)
    11. PC Tools Antivirus 3.1.1.7 (gratuit)
    12. Softwin Bit Defender 8.0.202 Free Edition (gratuit)

   Ce test aurait dû inclure un nouvel antispyware, Arovax, mais son comportement bizarre me laisse soupçonner qu'il s'agit d'un rogue. Si l'avenir me donne raison, vous aurez eu la primeur de l'information... J'avais également prévu d'inclure PC-Cillin, mais la lourdeur de cette suite logicielle est rédhibitoire : son installation a pris près d'un quart d'heure et la machine de test était totalement inutilisable tant le logiciel monopolisait de ressources (d'une certaine façon, c'est un bon moyen d'éviter de la contaminer... ;-).

Résultats

   Pour ceux qui voient les couleurs, j'ai indiqué les logiciels les plus performants et les moins performants dans chaque catégorie :

Logiciel nettement plus performant que la moyenne
Logiciel de performance moyenne
Logiciel nettement moins performant que la moyenne

Comparaison de l'efficacité de différents anti-maliciels (juin 2007)
TypeVirusMalicielsTémoins de
connexion
Total
fichiers
Raccourcis
Internet
Clefs du
registre
Adresses
du hosts *
Total
liens
Nombre166175423831221141693 / 1693 3622
A-Squared148102/50390 1/5
Active Virus Shield11212205/5000 / 2 0/5
Ad-Aware031171/50419 / 1 1/5
Antivir8011804/5200 0/5
Avast!908104/5000 0/5
AVG Anti-Spyware790222/52160 1/5
AVG Antivirus643002/5000 0/5
Bit Defender966704/5000 0/5
ClamWin1484004/5000 0/5
Counter Spy210002/50580 1/5
F-Prot for Dos832902/5000 0/5
F-Prot for Windows833202/5000 0/5
Kaspersky Antivirus11212205/5000 / 2 0/5
Microsoft Removal tool7000/5000 0/5
Netscape88302/56120 1/5
Nod32795403/5000 0/5
Norton Antivirus829804/50220 0/5
PC Tools Antivirus842902/5000 0/5
Pest Patrol88302/56120 1/5
Rogue Remover0000/5030 0/5
Spy Sweeper228902/57460 1/5
Spybot - Search & Destroy0000/50210 / 89 2/5
Spyware Doctor57601/5044292 / 108 5/5
SUPERantispyware21000/53130 0/5
Tauscan01800/5000 0/5
* Redirections (hijacks) / blocages (localhost)

Cookies traqueurs :

   Seuls deux logiciels ont détecté des témoins de connexion :

AVG Anti-Spyware2252,4 %
Ad-Aware1740,5 %

Injection du Hosts :

   Seuls cinq logiciels ont détecté des redirections dangereuses et, parmi ceux-ci, Spyware Doctor se démarque nettement. Les trois meilleurs sont :
Spyware Doctor29210817,2 / 6,4 %
Spybot S & D0890 / 5,3 %
Ad-Aware190,1 / 0,5 %

Raccourcis Internet :

   Seuls cinq logiciels ont détecté des raccourcis dangereux, mais avec un taux très faible. Les trois meilleurs sont :
Spy Sweeper75,7 %
Pestpatrol64,9 %
Netscape64,9 %

Base de registre :

   La détection de clefs dangereuses est la spécialité des antispywares et non des antivirus, mais elle se fait avec plus ou moins de brio. Les trois meilleurs sont :
Counter Spy5850,9 %
Spy Sweeper4640,4 %
Spyware Doctor4438,6 %

Test Eicar (1) :

   Ce fichier permet de vérifier le bon fonctionnement d'un antivirus. En le modifiant (compression, multi-archivage, encodage, renommage, etc.), il permet de juger de l'efficacité des détections malgré le camouflage. Notez qu'aucun logiciel ne détecte mes 34 variations du fichier Eicar en raison du type d'encodage ou du niveau d'archivage que j'ai utilisés. Les trois meilleurs sont :
Kaspersky Antivirus3397,1 %
Active Virus Shield3397,1 %
Bit Defender2882,4 %

Maliciels :

   Ces programmes, originellement détectés par les antispywares, le sont de plus en plus par les antivirus. Les trois meilleurs sont :
Kaspersky Antivirus12269,7 %
Active Virus Shield12269,7 %
Antivir11867,4 %

Virus :

   Comme la base de registre était le domaine réservé des antispywares, les virus sont la chasse gardée des antivirus, le meilleur antispyware n'en détectant que 13 %. Les trois meilleurs sont :
ClamWin14889,2 %
Kaspersky Antivirus11267,5 %
Active Virus Shield11267,5 %

Conclusion

   Globalement, Kaspersky Antivirus, Active Virus Shield et Antivir sont ainsi les meilleurs pour la détection des fichiers ; Spyware Doctor, Spybot - Search & Destroy et Counter Spy sont les meilleurs pour la détection des liens.
   Certains logiciels, tels Ad-Aware, SpyBot ou Spyware Doctor sont intéressants pour leur capacité d'analyser d'autres fichiers que les virus ou maliciels, tels les cookies, le fichier Hosts ou les clefs de la base de registre.
   Bien que d'une performance moyenne, la version Dos de F-Prot est utile car elle peut permettre de décontaminer une machine inutilisable sous Windows. En infiltrant la mémoire et en désactivant les pare-feu et les antivirus, les programmes malveillants peuvent en effet rendre le système d'exploitation incontrôlable et impossible à désinfecter.
   En ce qui concerne les virus, ce test confirme la valeur de Kaspersky Antivirus [Internet] et de Clamwin [Internet], premier et seul antivirus libre existant, dérivé de ClamAV (pour Linux) (2). D'aucuns lui reprochent sa lenteur, ce qui est très contestable car l'analyse, qui traite tous les fichiers et pas seulement ceux d'un type donné, est effectuée par défaut avec une priorité basse (afin de ne pas ralentir les autres programmes). Malgré de nettes améliorations, Norton Antivirus demeure d'une performance moyenne, les six antivirus gratuits détectant plus de virus que lui...
   Concernant les maliciels, Kaspersky Antivirus, normalement suivi d'Active Virus Shield — antivirus gratuit qui en est dérivé — creusent l'écart avec le couple Netscape/Pest patrol, précédemment vainqueurs et qui se retrouvent en sixième position. Notons la belle remontée de Norton Antivirus, qui a fait d'énormes progrès en la matière et se classe cinquième.
   On constate facilement que le logiciel idéal n'existe pas : si l'on veut optimiser la détection, il ne faut pas moins de six logiciels, et l'on ne détectera en moyenne que les deux-tiers des cochonneries ! Notez qu'un logiciel peut détecter des objets qui ne sont pas reconnus par des logiciels plus performants, aussi, ne faut-il pas hésiter à en utiliser plusieurs. Toutefois, n'oubliez pas qu'il est fortement déconseillé d'installer plusieurs antivirus en raison des risques de plantage, notamment s'ils s'exécutent simultanément avec une protection en temps réel.
   Bref, si vous ne deviez avoir qu'un logiciel, je vous recommande Active Virus Shield [Internet], qui offre la meilleure protection globale (et en temps réel). Sinon, je ne peux que vous conseiller l'utilisation conjointe des logiciels vainqueurs dans chaque catégorie, à savoir Active Virus Shield, AVG Anti-Spyware, ClamWin, Counter Spy et Spyware Doctor. Que cela ne vous dissuade pas de recourir également à d'autres logiciels bien classés, tels Ad-Aware, Netscape ou Spybot - Search & Destroy... Pour la petite histoire, Netscape, précédent vainqueur des anti-maliciels, et Active Virus Shield, vainqueur actuel des antivirus, sont tous les deux distribués gratuitement par AOL.

Airelle

_____________
(1) European Intitute for Computing Antivirus Research (Institut européen de recherche sur les antivirus informatiques).
(2) Quelques semaines après la publication de ce comparatif, la performance de dix anti-maliciels a été comparée lors du salon LinuxWorld de San Francisco (6-9 août 2007) : face à des attaques et des codes malicieux classiques, seuls ClamAV, Kaspersky et Norton ont tout bloqué. Avec des virus apportés par des participants du salon, tous les antivirus ont failli, mais Kaspersky et ClamAV ont bien combattu, avec respectivement 97 % et 91 % de virus bloqués.

[ Retour ]