Le composant Antivirus Fichier fait partie du module Protection de l’ordinateur de Kaspersky PURE 2.0. L’Antivirus Courrier garantit la protection du courrier entrant et sortant en l’analysant sur la présence des objets malveillants.
Il est lancé en même temps que le système d'exploitation, demeure en permanence dans la mémoire vive de l'ordinateur et analyse tout le courrier via les protocoles POP3, SMTP, IMAP, MAPI, NNTP et via la connexion sécurisée (SSL) via les protocoles POP3 et IMAP.
Le composant Antivirus Courrier est activé par défaut. Il est possible de le désactiver si nécessaire. Afin d’activer / désactiver l’Antivirus Courrier, veuillez procéder comme suit :
Ouvrez la fenêtre principale de l’application
Cliquez sur Configuration
Choisissez l’onglet Protection
Sélectionnez la section Antivirus Courrier
Cochez / décochez la case Activer l’Antivirus Courrier
Cliquez sur OK
Fermez la fenêtre principale de l’application
Note : L’analyse du courrier via le protocole MAPI s’effectue à l’aide d’un module d’extension spécial dans Microsoft Office Outlook 2003/2007/2010 et The Bat!
Par défaut, la protection du courrier se réalise selon l’algorithme suivant :
Chaque message reçu ou envoyé par l’utilisateur est intercepté par l’Antivirus Courrier.
Le message est déstructuré en ces composants : l’objet, le corps, les pièces jointes.
Le corps et les pièces jointes du message, y compris OLE-objets, sont vérifiés sur la présence des objets malicieux. La détection des objets malicieux se base sur les bases utilisées par l’application et sur l’analyse heuristique. Les bases contiennent les signatures de toutes les menaces connues et les méthodes de la désinfection. L’analyse heuristique permet de détecter les menaces inconnues dont les signatures ne font pas partie des bases.
Lors de la détection d’une menace, Kaspersky PURE 2.0 approprieà l’objet détecté un des statuts suivants :
Le statut d’un des programmes malicieux (par exemple, un virus, un trojan).
Le statut probablement infecté (douteux), s’il est impossible de confirmer si l’objet est infecté ou pas suite à l’analyse.
L’application bloque le message, affiche la notification sur la détection de la menace et effectue l’action déterminée.