Je me demande si, pour que le virus s'infiltre chez lui, il n'y avait pas, à un moment quelqu'un qui utilisé un fichier word vérolé. Logiquement, il fallait même qu'il l'utilise pour faire d'autres fichiers Word qu'il envoie ensuite à ses correspondants.
D'où me vient, encore une fois l'idée d'une série de mauvaises pratiques :
- "récupérer" quelque chose qui vient d'ailleurs sans se poser la question de la fiabilité de la source
- envoyer des fichiers Word en non du .PDF (dans le travail collaboratif, je comprends, mais dans de nombreux cas de figure un fichier .PDF fait le job pour de l'informatif, et peut même être annoté).
- mal régler la sécurité des macros pour ses clients (je sais, ils sont rois)
Alors, je sais bien que dans certains cas de travail collaboratif, une erreur et vite arrivé et qu'une entreprise ne peut être sûre de tous ses employés, mais les mauvaises pratiques ont une part énorme de responsabilité.
Pour ce qui est des virus Windows, quand j'étais sous cette chose, j'installais dans l'ordre :
- le système, sans le brancher à Internet
- le pare-feu, toujours sans le bracnher
- l'antivirus, idem
- je branchais la machine et enclenchait la mise à jour du pare-feu (le mieux aurait été de pouvoir récupérer la dernière mise à jour depuis une autre machine)
- je mettais à jour l'antivirus
- je faisais la mise à jour Windows.
Un jour je n'ai pas procédé ainsi, je me suis fait véroler direct... sur Windows update....
Pour le reste :
- pas de sites warez and co
- pas de logiciels piratés
- des bonnes pratiques
- un scan en ligne de temps en temps pour vérifier chez un concurrent de mon AV si tout se passait bien
- les "bonnes pratiques" dont je parlais (j'ai longtemps été à privilégier l'ouverture en mode texte des mails, avant que le tout-html rende vraiment la chose impossible, je n'ouvrais que contraints et forcés et avec mille précautions les fichiers .DOC (jusqu'à les ouvrir dans autre chose que Word) et gueulais après les neuneux qui m'envoyaient des nunucheries clignotantes faites par un certain logiciel mail à la con, voire les blacklistais. Je jetais un il à mes mails avant de les charger (avec un petit logiciel sympa qui s'appelait si ma mémoire est bonne, popmail) hésitais à acheter The Bat parce que vraiment, c'était le top du client mail sous Windows. Je n'envoyais que du .RTF au cas où... enfin, bref, je me protégeais et protégeais les autres.
-> zéro virus, je pense