Ceci est une ancienne révision du document !
Avast! 4 Linux Édition Familiale
Avast! est un antivirus propriétaire, mais gratuit pour une utilisation personnelle. Il est très réputé sous Microsoft Windows. Mais il existe aussi pour GNU/Linux en tarball 1), paquet Debian et paquet RPM.
Il peut-être pratique d'avoir sous la main un antivirus pour les environnements Microsoft Windows et leurs données qui transite sur votre ordinateur ou en périphérie. Sous Linux vous ne courrez pas de danger !
Par exemple, si vous branchez des périphériques à votre ordinateur, tel que disque dur, clé mémoire ou si vous avez un lecteur de CD ou DVD ou toute autre unité de stockage, vous pourrez rendre le service de les vérifier et éventuellement de les réparer ou de les décontaminer !
Un autre cas de figure, ce sont les installations en double ou multiple amorçage (dual-boot) Microsoft et Linux. Pourquoi redémarrer l'ordinateur sous Windows pour les vérifications périodiques des partitions fat16 ou fat32 ou NTFS, si on peut le faire depuis Linux dans nos temps morts ?
Vérifier les partitions Microsoft depuis Linux est même plus sécuritaire et a plus de chance de bien réparer les problèmes que de le faire sous Windows, on n'a pas à scier la branche sur laquelle on est assise !
Les logiciels antivirus fonctionnent classiquement en se basant sur l'exploitation de bases de données de virus, complétée par des méthodes de détection diverses. Les logiciels tels que Avast ou AVG, bien que disponibles sous Linux, utilisent une base de données de virus développés pour Windows. Or ces virus sont inoffensifs sous Linux, aussi ces logiciels n'apportent aucune protection autre que l'éventuelle détection de comportement suspects.2)
En revanche, Avast! peut être utile pour une analyse antivirale, lors d'un transfert de fichier sous Windows.
Téléchargement
Le téléchargement se fait sur Avast France ou Avast Canada ! Choisissez le paquet Debian. Vous pouvez aussi le télécharger avec la console :
wget http://files.avast.com/files/linux/avast4workstation_1.3.0-2_i386.deb
Pour l'utiliser, il vous faudra vous procurer une clé Avast!. Mais ne vous inquiétez pas, c'est gratuit . Il vous suffit d'aller sur la
page d'enregistrement et de suivre les instructions.
Installation
Installez le paquet que vous avez téléchargé via la méthode des paquets téléchargés sur internet individuellement.
Alors, pour l'installation correctement sous KDE, allez sur les paquet téléchargé, avec le bouton doit de la souris, sélectionnez le sous menu Ouvrir avec et cliquez sur GDebi Package Installer. Suivez les instructions et tout devrait bien se dérouler !
Utilisation
Problèmes connus et [Résolus]
Dans cette sous-section vous trouverez la solution pour des problèmes connus !
Message « An error occured in avast! engine: Argument invalide »
Si vous avez le message « An error occured in avast! engine: Argument invalide »
Ce problème survient au redémarrage d'Avast, après la mise à jour des données des signatures des virus !
La raisons est que des noyaux Linux ont une limite artificielle qui dicte la taille maximale d'un bloc SHM en bits. Et une des bases de signatures de virus d'Avast dépasse cette taille. On a donc simplement à augmenter la limite supérieure de taille de fichier pour corriger le problème.
La solution est simple :
Pour connaitre les valeurs actuelles, exécuter dans une console, la commande suivante, qui nous renvoie trois valeurs (mni, all, max) :
sysctl -a | grep shm
La commandes devrait vous retourner des valeurs qui ressemblent à :
kernel.shmmni = 4096 kernel.shmall = 2097152 kernel.shmmax = 33554432
Ce qui nous intéresse, c'est la valeur « kernel.shmmax = 33554432 », qui est devenus trop faible dernièrement.
En date du 14 mai 2010, de simplement doubler cette valeur, devrait corriger le problème pour plusieurs années !
Dans une console, exécuter la commande suivante :
sudo sysctl -w kernel.shmmax=67108864
Démarrez maintenant Avast et procédez à la mise à jour des données virus et redémarrez Avast et tout est rentré dans l'ordre, avec toutes les signatures de virus disponibles !
Pour que cette valeur soit permanente, ajouter la commande à votre fichier de configuration de Linux.
Avec la commande qui suit, éditez le fichier « /etc/init.d/rcS » :
Sous Kubuntu :
sudo kate /etc/init.d/rcS
Sous Ubuntu :
sudo gedit /etc/init.d/rcS
À la fin du fichier , ajouter la ligne suivante :
sysctl -w kernel.shmmax=67108864
Enregistrer le fichier et le tour est joué de manier permanente !
Un très grand merci à Fake, pour les détailles de cette solution, c'est vraiment très apprécié !
Les fausses alertes
Les « bombe de décompression »
Tiré du lien qui suit :
« En cherchant sur Internet, on tombe, sur tout et n'importe quoi, avec une préférence pour les liens vers les sites qui expliquent ce que sont les "vraies" bombes de décompressions, qui elles sont dangereuses…
Seulement voilà, la plupart du temps, ce que trouve Avast n'est qu'un fichier Zippé qui ne contient rien de grave. C'est que Avast n'est pas par défaut paramétré pour décompresser ce types de fichiers, par exemple parce que la taille du fichier décompressé risque d'entrainer une analyse trop longue… »
Dans les faits, il n'y à pas de danger et il n'y a rien à corriger !
Explications détaillées : Lire jusqu'à la fin, ce file de discussion du site Comment ça marche]] !
Informations et dépannages
Essayer ce forum - vous pouvez poster des sujets : www.avast-forum-fr.com
Version graphique
Sous Ubuntu
Aller dans le menu Applications → Accessoires → avast.
Sous Kubuntu
Aller dans le menu KDE → Utilitaires → avast! Antivirus.
Version console
Vous pouvez aussi faire un scan sous console :
sudo avast
Mais Avast! est aussi une commande :
Syntaxe :
avast [option] <chemin du balayage>
Option | Signification | |
---|---|---|
-_ | --console | Lance l'application en mode console |
-a | --all | Teste tous les fichiers (option par défaut) |
-b | --blockdevices | Teste les périphériques de stockage (disquette, CD-ROM, disque dur, …) |
-c | --testfull | Teste l'intégralité des fichiers |
-d | --directory | Teste seulement le contenu du répertoire |
-i | --ignoretype | Ignore l'ensemble des virus |
-n | --nostats | Pas de statistique en fin de test antiviral |
-p | --continue=134 | Action automatique avec les fichiers infectés 1: Supprimer 3: Réparer 4: Arrêter |
-r | --report[=adresse fichier] | Crée un fichier de rapport pour les résultats "OK" |
-t | --archive[=ZGBTIJRXOQHFVPYD6UWAN] | Teste les archives : Z: ZIP ( par défaut) G: GZ (par défaut) B: BZIP2 (par défaut) T: TAR (par défaut) I: MIME J:ARJ R:RAR X: Exec (par défaut) O: ZOO Q: ARC H: LHA F: TNEF V: CPIO P: RPM Y:ISO D: DBX 6: SIS U:OLE W: WINEXEC (par défaut) A: Toutes N: Aucune |
-v | --viruslist[=masque] | Affiche la liste de tous les virus spécifiés |
-h | --help | Affiche la liste d'aide |
--usage | Affiche la syntaxe | |
-V | --version | Affiche la version du programme |
Pour mettre à jour Avast!, utilisez la commande suivante :
avast-update
Pourquoi le mode super utilisateur ?
Je vous conseille d'utiliser Avast! en mode super utilisateur pour qu'il ait accès à tous les fichiers.
Autres pages en lien avec les sujets
Contributeur(e)s : Metallica_POTTER (L'auteur), Ner0lph, ostaquet, taico, fabien26, frosch74, zonder, YannUbuntu, L'ami René (ajout mineur)+(Mise en page)+(Autres pages en lien avec les sujets).