Share via


Forum Aux Questions sur la protection antivirus

 

Concerne : Forefront Online Protection for Exchange

Dernière modification de la rubrique : 2012-04-23

Cette rubrique répond aux questions fréquemment posées sur le service de filtre antivirus Forefront Online Protection for Exchange (FOPE).

Q. J'ai reçu un virus. Comment a-t-il réussi à traverser les filtres ?

R. Si vous avez reçu un virus, il existe deux raisons possibles.

Tout d'abord, le virus que vous avez reçu est peut-être une nouvelle variante et les partenaires de protection antivirus de FOPE n'ont peut-être pas fourni de fichier modèle devant être déployé par le service. La durée nécessaire pour la publication d'une mise à jour dans FOPE varie en fonction des partenaires antivirus. Les serveurs FOPE recherchent de nouvelles définitions de virus toutes les 15 minutes.

La deuxième raison, et la plus probable, est que la pièce jointe que vous avez reçue ne contient pas de code malveillant actif. Dans ce cas, certains moteurs antivirus qui s'exécutent sur les ordinateurs de bureau peuvent être plus stricts et arrêter les messages contenant des charges utiles tronquées.

Si vous avez reçu un virus ayant déjoué les filtres, enregistrez une copie du message électronique et le virus en pièce jointe correspondant, contactez l'Assistance technique Microsoft et soumettez une demande d'assistance. Ajoutez le message infecté à la demande d'assistance dans un fichier .zip protégé par un mot de passe. Nous l'examinerons et veillerons à prendre les mesures appropriées pour éviter que le virus ne passe à travers les mailles du filtre.

Q. Quelle est la fréquence de mise à jour des définitions de virus ?

R. FOPE recherche de nouvelles définitions de virus auprès de nos partenaires antivirus toutes les 15 minutes. Lorsqu'un nouveau fichier de définition est reçu, il faut environ 30 minutes pour qu'il soit complètement propagé sur tous les serveurs mondialement.

Q. J'ai reçu un message avec une pièce jointe étrange. Est-ce un virus ?

A. Oui, il peut s'agir d'un virus. Nous vous déconseillons fortement d'ouvrir les pièces jointes non identifiées.

Si vous souhaitez examiner la pièce jointe, contactez l'Assistance technique et soumettez une demande d'assistance. Ajoutez le message infecté à la demande d'assistance dans un fichier .zip protégé par un mot de passe. Nous l'examinerons et veillerons à prendre les mesures appropriées pour éviter que le virus ne passe à travers les mailles du filtre.

Q. Où puis-je trouver les messages bloqués par le filtre antivirus ?

R. Malheureusement, les messages bloqués par le filtre antivirus contiennent un code malveillant actif et nous n'autorisons pas l'accès à ces messages. Ils sont supprimés.

Q. À combien de partenaires antivirus êtes-vous associé ?

R. Grâce à une approche en couche pour le courrier entrant et sortant, FOPE entretient des partenariats avec de nombreux fournisseurs de technologies antivirus reconnus.

Q. Puis-je choisir les moteurs antivirus à utiliser ?

R. Tous nos clients sont automatiquement protégés par au moins trois de nos partenaires antivirus en permanence. Cependant, il n'est pas possible d'affirmer avec certitude qu'un moteur antivirus est mieux qu'un autre.

Q. Je ne peux pas recevoir une pièce jointe spécifique car elle est bloquée par votre filtre antivirus. Puis-je autoriser cette pièce jointe via le filtre de stratégie ?

R. Non. Les règles d'autorisation de la stratégie ne peuvent pas contourner le filtre antivirus. Toutefois, vous pouvez envoyer votre pièce jointe dans un fichier .zip protégé par un mot de passe si vous souhaitez contourner le filtre antivirus.