Ce sujet intéressera une nouvelle fois ceux qui dépannent régulièrement leurs familles, amis ou voisins. Il s’agit aujourd’hui d’une solution d’antivirus offline, utile pour les cas les plus graves où le système ne démarre plus, ou lorsque l’antivirus classique n’arrive pas à détecter ou supprimer le logiciel malveillant ou rootkit.

La semaine dernière Microsoft a rendu disponible à l’adresse https://connect.microsoft.com/systemsweeper une version bêta d’un produit antivirus auparavant uniquement disponible par l’intermédiaire du support Microsoft. Microsoft Standalone System Sweeper, puisque c’est son petit nom, est un antivirus offline. Il s’utilise sans démarrer le système à analyser, mais en démarrant le PC sur un CD/DVD ou une clé USB. Lors de l’exécution de l’outil téléchargé, on vous donne la possibilité de générer un CD/DVD, une clé USB ou une image ISO. Le système et l’antivirus sont alors téléchargés et installés automatiquement sur le support ou dans une image ISO.

Microsoft Standalone System Sweeper Beta

L’architecture (32 ou 64 bits) doit correspondre à celle du système à analyser au final. Ce qui nécessite, pour qui veut préparer sa trousse à outils, de télécharger les deux versions et de préparer deux CD ou clés USB. Une fois votre support prêt, il suffit de démarrer le PC sur celui-ci, peut-être après une configuration du BIOS et des options de démarrage. Le système démarre et exécute directement l’outil d’analyse :

Microsoft Standalone System Sweeper Beta

Quelques options d’analyse sont disponibles dans Tools – Options :

Options

Si vous utilisez une clé USB, il est possible de mettre à jour les signatures sur celle-ci, simplement en exécutant à nouveau l’outil téléchargé.