Emsi Software Website

Aide pour Mamutu

Ce guide d'utilisation de Mamutu se rΘfΦre α la version 1.5 du logiciel et explique d'une faτon claire et comprΘhensible, comment installer et configurer Mamutu.

1. Description du programme

Mamutu surveille en temps rΘel tous les programmes actifs ayant des comportements dangereux (blocage des comportements) et peut dΘtecter de nouveau chevaux de Troie, vers, virus et autres programmes malveillants inconnus (risques Zero-Jour), sans mises α jour quotidiennes. Mamutu est petit, mais trΦs puissant. Il mΘnage les ressources et ne ralentit pas le PC.

2. Installation

Toujours tΘlΘcharger la derniΦre version du fichier d'installation pour installer Mamutu : http://www.mamutu.eu/fr/software/download/

Lancez le fichier d'installation que vous venez de tΘlΘcharger (MamutuSetup.exe) et suivez les instructions de l'assistant de configuration. Pendant l'installation, vous pouvez choisir la destination o∙ le logiciel doit Ωtre installΘ et si vous souhaitez crΘer des raccourcis sur le bureau et dans la barre de lancement rapide. AprΦs l'installation de Mamutu, lancez l'assistant de sΘcuritΘ tel qu'il est conseillΘ.

DΘsinstallation

La dΘsinstallation de Mamutu s'effectue α l'aide du dΘsinstallateur (Uninstall) fourni. Vous y accΘdez via DΘmarrer/ Programmes/ Mamutu/ dΘsinstaller Mamutu ou "Panneau de configuration/ Ajout/ Suppression des Programmes" pour Windows 2000/Windows XP et "Panneau de configuration/ Programmes et fonctionnalitΘs" pour Windows Vista.

2.1 L'assistant de sΘcuritΘ

L'assistant de sΘcuritΘ dΘmarre automatiquement la premiΦre fois que vous lancez Mamutu. Celui-ci vous aidera α mettre en place une configuration efficace et optimale pour la sΘcuritΘ de votre ordinateur, et vous guidera Θtape par Θtape au travers des nombreuses possibilitΘs de rΘglages.

Pour ce faire, saisissez vos identifiants (comme nom d'utilisateur votre adresse email et votre mot de passe) puis confirmer en cliquant sur "Connexion", si la connexion a rΘussi, α la prochaine Θtape il s'affichra la boite de dialogue "Licence". Vous verrez la licence actuellement disponible dans votre compte utilisateur. Par dΘfaut, une licence d'Θvaluation est toujours disponible. Si vous avez plusieurs licences, sΘlectionnez celle que vous souhaitez utiliser en cliquant dessus et validez votre choix en cliquant sur "Suivant".

Si vous ne disposez pas encore d'un compte utilisateur, vous pouvez en crΘer un α tout moment en cliquant sur "CrΘer un compte". Remplissez les champs "Nom" et "Email" et confirmez vos donnΘes en cliquant sur "CrΘer un compte". Vous recevrez alors immΘdiatement vos donnΘes de compte par courriel α l'adresse email indiquΘe.

Si vous avez reτu un "Code Promo" pour une licence de Mamutu, par exemple, si vous avez achetΘ une licence chez un tiers revendeur, alors vous pouvez utiliser la fonction "Convertir le code promo" pour convertir votre code en licence. Entrez votre code promo et confirmez en cliquant sur "OK". La licence est alors assignΘe automatiquement α votre compte utilisateur et vous pouvez continuer de la maniΦre dΘcrite ci-dessus.

2.1.1 ParamΦtres des mises α jour

SΘlectionnez les options α prendre en compte lors des mises α jour en ligne en activant ou en dΘsactivant la case des options dΘsirΘes.

Le lien hypertexte, "Modifier les paramΦtres des messages", vous permet d'activer ou de dΘsactiver les messages de notification pour les "Message de bulletin d'information", "Message de mise α jour" et "Message pour redΘmarrer l'ordinateur". Une petite fenΩtre d'information s'affiche dans la barre des tΓches α droite au-dessus de la zone de notification systΦme. La durΘe d'affichage de cette fenΩtre peut Ωtre rΘglΘe pour tous les types de messages de notification.

Quand vous en avez terminΘ avec le paramΘtrage des mises α jour, valider en cliquant sur "Suivant".

Alors, la mise α jour recherche les nouvelles mises α jour et installe les nouveaux fichiers disponibles pour que Mamutu soit α niveau avec les derniΦres dΘfinitions ou les derniers modules logiciel. Le temps du tΘlΘchargement de ces mises α jour varie selon la taille, le nombre des modules α mettre α jour et le dΘbit de votre connexion Internet.

Si vous obtenez le message "La mise α jour a ΘtΘ terminΘe avec succΦs", la mise α jour a donc ΘtΘ rΘussie et vous pouvez continuer avec l'assistant de sΘcuritΘ en cliquant sur "Suivant".

2.1.2 ParamΦtres des alertes

Nous en venons maintenant α la partie la plus importante de la configuration, les paramΦtres des messages d'alerte. Mamutu signale, le comportement de programmes qui sont parfois clairement malveillants, mais parfois aussi voire nΘfastes. Avec certains programmes inoffensifs une dΘcision claire entre comportements bΘnins et malveillants n'est techniquement pas possible. Mamutu signale toujours ce type de comportement suspect, sauf si vous activez la rΘduction d'alerte afin de rΘduire le nombre de fausses alertes produites par des programmes licites.

Le lien hypertexte "Modifier les rΦgles" vous permet de dΘfinir α l'avance des rΦgles pour des programmes. La configuration prΘalable de ces rΦgles devra Ωtre limitΘe aux utilisateurs expΘrimentΘs. Attention ! Ne cliquez jamais sur le bouton "Bloquer" sur des composants importants du systΦme, il est donc conseillΘ de rΘflΘchir α ce que vous ferez, car vous pourriez trΦs rapidement dΘtruire votre systΦme d'exploitation.

Cliquez sur "Suivant" pour parvenir α la boite de dialogue des paramΦtres de base du Gardien de Mamutu.

2.1.3 ParamΦtres du Gardien d'arriΦre-plan

Les options "Activer le Gardien d'arriΦre-plan au dΘmarrage du systΦme" et "Activer le Malware-IDS" devraient Ωtre toujours activΘes, sinon vous n'avez aucune protection contre les Malware.

L'option "TΘlΘcharger et installer automatiquement les mises α jour" assure que Mamutu sera toujours α jour et vous ne manquerez aucune mise α jour du programme. Chaque jour Mamutu recherche de nouvelles mises α jour en ligne et les installe si elles sont disponibles.

Cliquez sur "Suivant" pour confirmer les paramΦtres du Gardien d'arriΦre-plan.

La configuration de base utilisant l'assistant de sΘcuritΘ est maintenant terminΘe et vous pouvez donc quitter l'installation en cliquant sur "Fermer l'assistant d'installation". Ensuite, Mamutu dΘmarre et affiche l'Θcran principal "╔tat de la sΘcuritΘ". Dans la barre des tΓches (zone de notification systΦme), prΦs de l'horloge apparaεt l'ic⌠ne bleu gris de Mamutu.

3. ╔tat de la sΘcuritΘ

L'Θcran de dΘmarrage de Mamutu, appelΘ "╔tat de la sΘcuritΘ", montre une vue d'ensemble de tous les ΘlΘments du programme et de la configuration. La fenΩtre de l'Θtat de la sΘcuritΘ est divisΘe en 4 sections distinctes. La premiΦre partie est le menu de gauche, affichant les options "Processus", "Malware-IDS", "Quarantaine", "Journaux" et "ParamΦtres", offrant ainsi un accΦs facile α tous les ΘlΘments du programme et aux paramΦtres des boεtes de dialogue.

La seconde partie, en haut une barre de menu horizontale est Θgalement subdivisΘe en 3 avec "Langue" qui sert α la prise en charge des diffΘrents langages, puis un menu dΘroulant d'accΦs rapide o∙ vous pouvez accΘdez rapidement aux diffΘrentes boεtes de dialogues des paramΦtres et des parties du programme de Mamutu, pour finir tout α fait α droite vous avez "Aide" qui vous dirige sur la page d'un tutoriel, au Service clientΦle ou sur le Forum de discussion.

La troisiΦme partie sur le c⌠tΘ droit est Mamutu en ligne et Bulletins de Mamutu, qui offre Θgalement des liens d'accΦs rapide directement sur le site de la page d'accueil de Mamutu et affiche les derniers bulletins dÆEmsi Software.

Enfin, la partie du milieu qui constitue la quatriΦme partie et affiche un aperτu des paramΦtres du Gardien d'arriΦre-plan et de la mise α jour, l'actuelle version du logiciel, la date de la derniΦre mise α jour, la date d'expiration de la licence, les comportements dΘtectΘs et les objets en Quarantaine.

4. Processus

Le processus de surveillance de Mamutu rΘpertorie tous les processus en cours d'exΘcution avec le nom, le PID (processus ID), le chemin d'accΦs au fichier, et surveillΘ (oui/non). Les processus peuvent Ωtre terminΘs ( "Tuer"), mis en quarantaine ( "Quarantaine"), configurΘs (double-cliquez sur un des processus) ou encore redΘmarrΘs de nouveaux processus ( "Nouveau processus"). Le bouton "Modifier une rΦgle" peut-Ωtre utilisΘ pour dΘfinir des rΦgles pour chaque processus autorisant ou bloquant des comportements particuliers, ou encore les exclure de la surveillance. Tous les processus sont surveillΘs par dΘfaut. Toutefois, les processus internes du systΦme ne sont pas contr⌠lΘs.

Si un processus est sΘlectionnΘ, les propriΘtΘs du fichier seront affichΘes dans le champ situΘ en dessous de la liste des processus. En cliquant sur un des processus avec clic droit de la souris, il s'affiche un menu avec les options "Modifier une rΦgle" et "Demande de suggestion" (rΘduction d'alerte - dΘcisions de la communautΘ).

5. Malware-IDS

Ici, c'est le c£ur de Mamutu, divisΘ par onglets "RΦgles d'application", "Malware-IDS", "Alertes" et "ParamΦtres gΘnΘraux", qui vous permet d'affiner des rΘglages, ainsi que l'ajout et la suppression de toutes les rΦgles de comportement dΘjα dΘfini.

5.1 RΦgles d'application

RΘpertorie toutes les rΦgles d'application existantes, avec le nom de fichier et le Mode. Le champ, "Nom de fichier" affiche le chemin d'accΦs au fichier du programme pour lequel une rΦgle a ΘtΘ crΘΘe. Le champ, "Mode" affiche si le programme est bloquΘ, exclu de la protection ou surveillΘ.

Les rΦgles peuvent Ωtre modifiΘ, supprimΘ et ajoutΘ. La section suivante explique la boεte de dialogue utilisΘe pour crΘer et modifier une rΦgle :

Si une rΦgle doit Ωtre crΘΘ pour le programme X, la premiΦre Θtape consiste α ouvrir la boεte de dialogue, de sΘlectionner un fichier en cliquant sur "..." situΘ en dessous de la "Demande du chemin d'accΦs du fichier :" puis, sΘlectionner le fichier appropriΘ, afin que le chemin complet du fichier s'affiche dans le champ.

5.2 Fonctions du Malware-IDS

L'onglet "Malware-IDS" vous permet de dΘfinir les types de comportement pour l'ensemble du systΦme qui devra Ωtre surveillΘ par Mamutu. Pour exclure certains types de comportements de la protection, dΘcochez dans la liste les options de la case correspondante. DΘsactivez seulement les options du Malware-IDS si vous Ωtes vraiment certain que cela ne va pas compromettre la sΘcuritΘ de votre systΦme.

5.3 ParamΦtres des alertes

Mamutu signale, le comportement de programmes qui sont parfois clairement malveillants, mais parfois aussi voire nΘfastes. Avec certains programmes inoffensifs une dΘcision claire entre comportements bΘnins et malveillants n'est techniquement pas possible. Mamutu signale toujours ce type de comportement suspect, sauf si vous activez la rΘduction d'alerte afin de rΘduire le nombre de fausses alertes produites par des programmes licites.

5.4 Les paramΦtres gΘnΘraux du Malware-IDS

Les options "Activer le Gardien d'arriΦre-plan au dΘmarrage du systΦme" et "Activer le Malware-IDS" devraient Ωtre toujours activΘes, sinon vous n'avez aucune protection contre les Malware.

L'option "TΘlΘcharger et installer automatiquement les mises α jour" assure que Mamutu sera toujours α jour et vous ne manquerez aucune mise α jour du programme. Chaque jour Mamutu recherche de nouvelles mises α jour en ligne et les installe si elles sont disponibles.

6. Quarantaine

La Quarantaine offre une place s√r pour le stockage de fichiers suspects ou dangereux. Un fichier peut Ωtre Θgalement restaurΘ α partir de la Quarantaine (par exemple) quand il a ΘtΘ dΘplacΘ par erreur ou α la suite d'une fausse alerte.

Le tableau de Quarantaine est divisΘ en Source (chemin d'accΦs au fichier), Comportement/ Infection, Niveau de risque, la Date et EnvoyΘ. La Quarantaine propose des fonctions supplΘmentaires pour la gestion de ces fichiers.

Le bouton "Sauvegarder copie" vous permet fe faire une copie 1:1 du fichier que vous pourrez stocker α un emplacement de votre choix, par exemple pour analyser le fichier manuellement. Le bouton "Envoyer un fichier" transmet le fichier au RΘseau Anti-Malware, permettant ainsi aux dΘveloppeurs d'effectuer une analyse plus approfondie. Cela permet de classer de nouveau Malware actuellement inconnu et de les ajouter α la base de donnΘes des dΘfinitions. Le bouton "Ajouter un fichier" vous permet de dΘplacer les fichiers suspects en Quarantaine. "Restaurer" remet un fichier de la Quarantaine vers son lieu d'origine. Le bouton "Supprimer" supprime le(s) objet(s) sΘlectionnΘ(s) correspondant(s) dΘfinitivement de votre disque dur. Une restauration est alors devenue impossible.

Un clic-droit dans le tableau de la Quarantaine affiche un menu contextuel avec pour options "SΘlectionner tout", "Selectionner rien" et "Inverser" pour rendre plus facile la sΘlection et la modification de plusieurs objets.

7. Journal (logs)

Le journal est un outil important pour la localisation d'opΘrations effectuΘes. Contient 3 onglets "Malware-IDS", "Quarantaine" et "Mise α jour" :

Des entrΘes individuelles du journal peuvent Ωtre sΘlectionnΘes puis supprimΘes via le bouton "Supprimer". En cliquant sur le bouton "Nettoyer" cela supprime l'ensemble des journaux.

8. ParamΦtres

La zone de dialogue des paramΦtres est utilisΘe pour configurer tous les rΘglages gΘnΘraux tels que les mises α jour, les alertes, les journaux, les permissions et les licencesá:

8.1 ParamΦtres des mises α jour

SΘlectionnez les options α prendre en compte lors des mises α jour en ligne en activant ou en dΘsactivant la case de chaque option dΘsirΘe.

8.2 ParamΦtres des notifications

SΘlectionnez les messages de notifications que vous dΘsirez voir s'afficher sur votre Θcran. "Message de Bulletin d'information", "Message de mise α jour " et "Message de relancement du PC". Ce sont de petites fenΩtres d'informations qui apparaissent au dessus de la barre des tΓches dans la Zone de notification systΦme. La durΘe d'affichage de ces fenΩtres peut Ωtre paramΦtres diffΘremment pour tous les types de messages.

8.3 Journal

PrΘcise le nombre maximum d'historiques d'ΘvΦnemets pour les mises α jour, Quarantaine et du Malware-IDS. Pour un nombre illimitΘ de journaux, utilisez la valeur 0 (valeur par dΘfaut).

8.4 Permissions

Si vous utilisez plusieurs comptes utilisateur Windows, vous pouvez empΩcher les utilisateurs de changer la configuration de Mamutu. Les paramΦtres par dΘfaut permettent α tous les utilisateurs un accΦs sans restriction α toutes les fonctions de Mamutu. Ouvrez la fenΩtre de dialogue en tant qu'administrateur et sΘlectionnez un utilisateur Non-Admin pour lui donner des privilΦges limitΘs. Ensuite, sΘlectionnez les fonctions que cet utilisateur est autorisΘ α changer. Si votre PC appartient α un domaine, alors sΘlectionnez "Domaine de l'utilisateur" pour changer de liste d' utilisateur.

Les droits d'accΦs sont un moyen efficace, pour par exemple interdire aux enfants d'autoriser α des programmes potentiellement dangereux de dΘmarrer. Pour cela, vous pouvez utiliser une rΦgle d'application "Toujours bloquΘ" pour empΩcher des programmes spΘcifiques de dΘmarrer.

8.5 Administration des licences

Ici, vous pouvez administrer votre ou vos licence(s) ou convertir vos codes promo en une nouvelle licence. La liste des licences indique le numΘro de la licence, le type, la date du dΘbut et la date de fin de chaque licence. Pour que Mamutu fonctionne, il faut au moins qu'une licence qui n'a pas encore expirΘ soit sΘlectionnΘe dans la liste. Le lien hypertexte "ParamΦtres de connexion", vous permet de configurer les paramΦtres de votre proxy.

9. Mamutu en action

La rΦgle la plus importante lorsqu'il s'agit de messages d'alerte de Mamutu Está: "Gardez votre calme !". Vous avez assez de temps pour prendre une dΘcision, car le programme signalΘ a ΘtΘ immΘdiatement interrompu et rendu inopΘrant dΦs que l'alerte s'est produite. Lisez attentivement le message d'alerte et regarder d'o∙ provient le programme qui a ΘtΘ signalΘ (nom du fichier et le chemin d'accΦs). Cette information est souvent suffisante pour voir s'il s'agit d'une application suspecte ou licite. Avez-vous dΘmarrΘ vous-mΩme le programme ou a-t-il ΘtΘ dΘmarrΘ en arriΦre-plan ? Est-ce que le programme provient d'une source digne de confiance ? Quelles sont les informations pouvant Ωtre obtenues sur les propriΘtΘs du fichier (onglet DΘtails) du fichier signalΘ ?

Pour les fausses alertes relatives α des programmes licites, la rΘduction d'alerte - dΘcisions de la communautΘ peut vous aider dans bien des cas. Les programmes qui sont utilisΘs par de nombreux utilisateurs sont souvent ΘvaluΘs. Vous pouvez alors voir les dΘcisions des autres utilisateurs, sous la forme d'une barre graphique. Si la plupart des utilisateurs ont autorisΘ que le programme soit exΘcutΘ, alors Mamutu vous recommandera de faire de mΩme.

Si aprΦs vΘrification vous n'Ωtes toujours pas s√r de ce que vous voulez faire, ne prenez pas de risque et dΘplacez le fichier en quarantaine. Ensuite, contactez notre Θquipe du Service clientΦle ou le forum de discussion et donner leur toutes les informations lisibles, comme le chemin d'accΦs du fichier , les propriΘtΘs du fichier, le diagnostic, la version de Mamutu, la version de Windows et ce que vous avez fait au moment o∙ l'alerte est apparue.

10. Autres

Mamutu est un programme purement spΘcialisΘ dans l'analyse de comportement. Vous chercherez en vain, une fonction pour analyser vos fichiers sur vos disques durs Mamutu n'en a pas. Le produit a-squared Anti-Malware fournit une combinaison de reconnaissance de Malware, en utilisant l'analyse de comportement et les scans basΘs sur les signatures. Celui-ci contient toutes les caractΘristiques de Mamutu le soi-disant Bloqueur de Malware basΘ sur le comportement.

10.1 Comparaison des Θditions

La page suivante fournit une liste comparative des caractΘristiques de Mamutu, a-squared Anti-Malware, a-squared Free et a-squared Anti-Dialerá: http://www.mamutu.eu/fr/software/compare/

10.2 Infos pour la commande

Important ! Pour tester Mamutu abondamment avant l'achat, tΘlΘchargez et installez la version d'Θvaluation gratuite de 30 jours. La version d'Θvaluation, vous offre en intΘgralitΘ les fonctions de la version complΦte.

Un abonnement annuel de Mamutu co√te 29,95 euros, ou 39,95 euros pour un abonnement de deux ans.

Qu'est ce que je reτois avec l'achat de Mamutu ?

Commander α cette adresse : http://www.mamutu.eu/fr/order/mamutu/

Activation :

La licence sera alors assignΘe α votre compte utilisateur. Pour valider cette licence sur votre PC, marquer la licence dans la boεte de dialogue "Licence", puis sΘlectionner la version complΦte et cliquer sur "Actualiser les licences". Effectuez ensuite une mise α jour en ligne. Une Connexion Internet est une condition indispensable pour l'activation de la licence.

Nous vous souhaitons bonne navigation sans Malware !

L'Θquipe de Emsi Software
www.emsisoft.fr

⌐ 2003-2008 Emsi Software GmbH