Dans l’article précédent, nous avons vu comment protéger votre PC contre les attaques par téléchargement intempestif. Aujourd’hui, nous allons examiner les PUP (Potentially Unwanted Programs), logiciel potentiellement indésirable en français.
Quel est ce logiciel potentiellement indésirable ? Quels sont leurs dangers et leurs modes de diffusion ? Et surtout, comment s’en protéger ?
Qu’est-ce qu’un PUP ?
Les PUP (programmes potentiellement indésirables) sont logiciel potentiellement indésirable, c’est-à-dire des logiciels susceptibles de compromettre la confidentialité et d’affaiblir la sécurité de votre ordinateur.
Les logiciels potentiellement indésirables incluent :
- un logiciel qui affiche des publicités intrusives dans Windows ou qui injecte des publicités dans les pages Web que vous visitez (adwares ou adware) ;
- logiciel qui collecte vos informations personnelles (logiciels espions ou logiciel espion);
- un logiciel qui ajoute des barres d’outils à votre navigateur Web ;
- logiciel qui ralentit votre PC en raison de nombreux processus d’arrière-plan.
Comme vous pouvez le voir, ils peuvent être intrusifs ou au contraire agir sournoisement en arrière-plan.
Pour qualifier ce logiciel, il existe plusieurs définitions : PUP (Programmes potentiellement indésirables), PUA (Applications potentiellement indésirables) ou IPV (Logiciel potentiellement indésirable).
Comment les PPI s’installent-ils sur mon PC ?
Des logiciels potentiellement indésirables peuvent s’installer sur votre PC si vous utilisez :
- de fissures ou une keygens ;
- de faux installateurs de logiciel. Vous pouvez le croiser :
- certains rallonges pour navigateur Web, etc.
Enfin, des logiciels potentiellement indésirables peuvent également être installés lorsque vous installez certains logiciel gratuit.
Installer un logiciel gratuit = attention, danger !
Lorsque vous souhaitez installer un logiciel, vous devez utiliser son installateur (également appelé installateur) qui vise à installer le logiciel en question sur votre système.
Cependant, cet installateur peut également vous proposer d’installer d’autres logiciels pouvant nuire à votre ordinateur : ce sont les logiciel potentiellement indésirable.
Ils sont facultatifs lors de l’installation de logiciels libres. C’est un système qui permet aux éditeurs de logiciels de se financer (via des partenariats avec d’autres éditeurs) tout en gardant leur logiciel libre.
Le premier problème réside dans les méthodes agressives voire trompeuses employées par les éditeurs pour forcer l’installation de ces PPI. C’est dans leur intérêt : ils sont rémunérés en fonction du nombre de PUP installés sur les PC des utilisateurs.
Le deuxième problème concerne les PUP eux-mêmes. Comme nous l’avons vu, il s’agit très probablement d’un logiciel publicitaire ou d’un logiciel espion qui vole vos informations personnelles et affaiblit la sécurité de votre PC.
Dans le prochain chapitre, nous verrons comment empêcher de tels logiciels potentiellement indésirables s’installer sur son PC.
Protégez votre PC contre les PUP (adware, spyware)
N°1 : adopter une attitude prudente
Lors de l’installation du logiciel, vous devez vous montrer très attentionné sinon votre PC Windows sera envahi par des programmes nuisibles. ??
Car dans la grande majorité des cas, vous êtes en partie responsable de cette invasion…
Qu’est-ce que je fais de mal pour introduire tous ces programmes nuisibles dans mon système ? ??
En utilisant simplement les installateurs de certains logiciels, tu pèches ! Vous péchez :
- Par négligence, lorsque vous cliquez comme un babouin sauvage sur le bouton « Suivant ».
- Par excès de confiance envers vos outils de protection (antivirus, firewall…) qui ne sont pas du tout infaillibles (voir impuissants, notamment face aux rootkits) ! En effet, ce n’est pas parce que votre antivirus ne vous alerte pas d’un éventuel danger qu’il n’y a pas de risques.
Rassurez-vous, vous n’êtes pas le seul. La majorité des utilisateurs ont « clic-mania » : ils appuient frénétiquement sur tous les boutons « Suivant » qu’ils voient sans se soucier de toutes les cases pré-cochées.
Résultat : le logiciel en question a été installé, mais d’autres logiciels potentiellement indésirables (PUP) également par la même occasion… Pour s’en débarrasser, il faudra procéder à une désinfection complète du système mais les dégâts auront déjà été fait…
Lors de l’installation du logiciel, vous devez lire ce qui est affiché à l’écran ! Prenez votre temps, vous irez finalement plus vite que si vous installiez le logiciel à la vitesse de l’éclair avec l’obligation de devoir tout désinfecter par la suite.
Exemple : installateur uTorrent
Prenons l’exemple de l’installateur de logiciels populaires comme µTorrent.
Tu verras qu’il faut te montrer très vigilant et à l’écoute sur quoi on clique. Son programme d’installation regorge en effet de logiciels potentiellement indésirables (PUP).
Le démarrage de l’installation ne pose pas de problèmes particuliers, nous acceptons les conditions de la licence (en théorie il faudrait lire toutes ces conditions mais je vous épargne cette corvée ?).
fais attention aux captures suivantes : vous choisissez les raccourcis dont vous avez vraiment besoin, puis les types de fichiers que le logiciel ouvrira par défaut (vous souhaiterez peut-être qu’un autre logiciel les ouvre).
Dès le 4ème écran, on attaque les choses sérieuses… ?
Nous commençons par recommander d’installer la barre d’outils µTorrent. On décoche toutes les cases ! ️
En effet, en général, vous devez avoir ce réflexe : toute barre d’outils est nuisible, vous ne devriez jamais en installer une ! En plus de ralentir votre système, ce sont le plus souvent des logiciels espions qui scannent et envoient tout ce que vous faites sur Internet (attention au vol de numéro de carte bancaire par exemple).
Ensuite, on nous « propose » du contenu exclusif avec des vidéos et de la musique en avant-première… Sans commentaires, on ne sait pas ce que c’est et de toute façon on ne veut pas : on veut simplement installer µTorrent. on décoche ! ??
Ce n’est pas le moment de se reposer, on finit par nous offrir un deuxième barre d’outils plein de fonctionnalités intéressantes ! Sur refuser ! ??
Enfin, nous cliquons sur « Terminer » pour terminer l’installation de µTorrent et bénéficier d’un logiciel correctement installé. ??
Noter : si vous rencontrez un logiciel doté d’un programme d’installation chargé de logiciels malveillants comme celui de µTorrent, le meilleur reste aller ailleurs et notamment du côté des logiciels open source. Par exemple, il existe de nombreuses alternatives à µTorrent qui sont bien plus propres : qBittorrent, Transmission ou encore Deluge..
Comme vous pouvez le constater, cela ne prend pas beaucoup de temps et surtout cela permet de savoir exactement ce que vous installez et de prévenir d’éventuelles infections !
L’installateur µTorrent n’est pas tout à fait évident (et malheureusement) pas le seul logiciel à inclure de telles saletés, il faut donc être vigilant pour chaque logiciel que l’on souhaite installer.
#2 : analyser les fichiers suspects avec VirusTotal
Si vous avez des doutes, scanner le programme d’installation du logiciel que vous souhaitez installer sur VirusTotal. Ce web service permet de tester un fichier ou une URL avec plusieurs antivirus et de détecter une éventuelle infection !
N’hésitez pas, cela ne prend que quelques secondes et peut vous éviter d’avoir à désinfecter votre ordinateur pendant des heures. ??
# 3: utilisez Unchecky
Vous pouvez également utiliser le logiciel Unchecky, logiciel de prévention fonctionnant en tâche de fond qui :
- tu met en garde dès que vous acceptez une offre potentiellement indésirable.
- décocher automatiquement les cases pré-cochées dans de nombreux installateurs.
Si vous êtes du genre inattentif, Unchecky peut vous empêcher d’installer des logiciels potentiellement indésirables sur votre système.
#4 : activer la protection PUP
Un logiciel antivirus offre désormais un Protection PUP. Par défaut, cette protection n’est pas activée, elle doit être activée manuellement dans les paramètres antivirus.
Attention, cette protection n’est pas totale, des logiciels potentiellement indésirables peuvent être en mesure de s’installer sur votre ordinateur malgré l’activation de cette protection.
Pour activer la protection PUP, suivez les instructions ci-dessous en fonction de l’antivirus dont vous disposez :
- Sur Avast Antivirus : Paramètres > Protection > Agents principaux > Logiciels potentiellement indésirables > Corriger automatiquement (à sélectionner).
- Sur Avira Antivirus : Paramètres > Généralité > Catégories de dangers > Application potentiellement indésirable (à cocher).
- Sur AVG Antivirus : Paramètres > Protection basique > Détections > Logiciels potentiellement indésirables > Corriger automatiquement (à sélectionner).
- Sur Kaspersky Security Cloud : Paramètres > Général > Supprimer les outils malveillants, les logiciels publicitaires, les numérateurs automatiques et les logiciels de compression de données suspectés (à cocher).
- Sur Windows Defender Antivirus : entrez la commande suivante dans PowerShell en tant qu’administrateur :
PS > Set-MpPreference -PUAProtection 1
Supprimer les PUP, les logiciels publicitaires et les logiciels espions
Pour supprimer les logiciels publicitaires (adware), les logiciels espions (logiciels espions) et tous les PPI de votre ordinateur, utilisez le logiciel AdwCleaner :
Supprimez les logiciels publicitaires, les logiciels espions et les PPI avec AdwCleaner
Nettoyez ensuite votre Navigateur Web (Firefox, Chrome…) qui est sûrement infecté par des paramètres ou extensions malveillants. Pour cela, réinitialisez votre navigateur à sa configuration par défaut (votre historique et vos favoris seront conservés) :
Réparer, réinitialiser et réinstaller Firefox
Réparer, réinitialiser et réinstaller Google Chrome
Conclusion
Ça y est, vous savez maintenant comment protéger votre ordinateur contre logiciel potentiellement indésirable (PUP).
N’hésitez pas à analyser périodiquement (environ une fois par mois) votre ordinateur avec AdwCleaner ou Malwarebytes afin de supprimer tout adware et spyware qui a réussi à pénétrer dans votre PC. Vous pouvez également utiliser le scanner de votre logiciel antivirus.
Dans l’article suivant, nous verrons comment vous protéger contre les virus par e-mail.
Discussion about this post