Aller au contenu


Avast! / CFW / Clearcloud (Couple gratuit)

Couple gratuit

  • Vous ne pouvez pas répondre à ce sujet
38 replies to this topic

#1 cvsa

cvsa

    Dr Hyde

  • Eminence Verte
  • PipPipPipPipPipPip
  • 462 Messages :
  • Gender:Male

Posté 21 novembre 2010 - 12:50

Bonjour à tous, Je me lance dans les tests et je commence par ma config perso.... :siffle: comme on est jamais mieux servi que par soi-même.

Configuration : Windows seven x86 - Avast! - Comodo Firewall (sans l'antivirus) - DNS de Clearcloud (petit rappel : 74.118.212.1 et 74.118.212.2 :byebye:)

avast.JPG cfw.JPG

Méthode : J'ouvre successivement les 10 dernières URL de ce matin sur Malwaredomainlist et Malc0de. Le cas échéant, j'exécute le fichier téléchargé.

Résultats :

Malwaredomainlist
1ère url : Bloquée par avast v1.JPG
2ème url : Bloquée par avast v2.JPG
3ème url : Bloquée par Clearcloud v3.JPG
4ème url : Bloquée par Clearcloud v4.JPG
5ème url : Bloquée par Clearcloud v5.JPG
6ème url : Bloquée par Clearcloud v6.JPG
7ème url : Bloquée par Clearcloud v7.JPG
8ème url : Bloquée par avast v8.JPG
9ème url : Bloquée par avast v9.JPG
10ème url : Bloquée par avast v10.JPG

cool, non ? Allons voir sur Malc0de. :stress:

Malc0de

1ère url : Bloquée par avast m1.JPG
2ème url : Bloquée par avast m2.JPG
3ème url : Bloquée par avast m3.JPG
4ème url : Bloquée par Clearcloud m4.JPG
5ème url : Bloquée par avast m5.JPG
6ème url : Bloquée par Clearcloud m6.JPG
7ème url : Bloquée par Clearcloud m7.JPG
8 ème url : Bloquée par avast m8.JPG
9ème url : Bloquée par Clearcloud m9.JPG
10ème url : Bloquée par avast m10.JPG

Un petit nettoyage du cache avec CCleaner

ccleaner.JPG

Et on Vérifie avec MBAM et HITMAN Pro : Rien n'est passé !! :bravo: :diabolo:

mbam.JPG hitman.JPG

CONCLUSION :

Cette configuration est particulièrement performante sur les menaces venant d'internet. Bien sûr, trop peu d'URL ont ici été testées...mais cela donne néanmoins une bonne idée.

CFW s'est bien reposé dans ce test puisqu'il n'a jamais eu à intervenir. Je le considère comme un filet de protection qui choppe ou bloque ou rend inoffensif tout ce qui passera au travers des 2 autres. Petit rappel : CFW embarque le cloud scan des exécutables un HIPS et la sandbox.....

Le PC ne ralentit pas avec cette config (contrairement à l'utilisation de CIS (avec antivirus)).

J'espère vous avoir intéressé et attends vos commentaires


Avast! free v8 - Comodo Firewall v5.12 - Chrome
"Quand les gros maigriront, les maigres périront" ou "Ce qui ne te tue pas te rend...plus petit - Super Mario"


#2 visualbasic

visualbasic

    Deimosien

  • Eminence Verte
  • PipPipPipPipPipPip
  • 349 Messages :
  • Gender:Male

Posté 21 novembre 2010 - 12:56

conclusion : on peut desinstalle comodo :thelwin:

#3 cvsa

cvsa

    Dr Hyde

  • Eminence Verte
  • PipPipPipPipPipPip
  • 462 Messages :
  • Gender:Male

Posté 21 novembre 2010 - 13:02

on peut sans doute, mais j'aime bien l'idée du filet de sécurité que constitue la sandbox ..... et j'aime aussi avoir un contrôle du trafic avec le firewall de comodo.....

alors je le garde :francais:

Avast! free v8 - Comodo Firewall v5.12 - Chrome
"Quand les gros maigriront, les maigres périront" ou "Ce qui ne te tue pas te rend...plus petit - Super Mario"


#4 loumax

loumax

    YodaMars

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 3 646 Messages :
  • Gender:Male

Posté 21 novembre 2010 - 13:07

Bien cvsa, enfin un test !Image IPB

Aux vus des derniers tests que j'ai effectués avec Avast, ton résultat ne m'étonne guère !
Pour ClearCloud, son efficacité n'est plus à démontrer.
Si ta configuration sécuritaire ne pèse pas trop sur le système, on peut dire qu'elle est bonne !
En tout cas merci pour le test, une nouvelle configuration à retenir entièrement gratuite et efficace
. Image IPB


"Celui qui aime à apprendre est bien près du savoir" (Confucius)

________________________________________________


#5 Tchim

Tchim

    A vos souhaits !

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 4 279 Messages :
  • Gender:Male
  • Location:Valles Marineris.

Posté 21 novembre 2010 - 13:44

Merci pour ce test, j'aime bien l'idée d'unir plusieurs logiciels de sécurité, je ne crois pas trop aux suites.
L'important c'est qu'il n'y-est pas d'incompatibilité ni de redondance et que cela soit léger.


Peut-être que de faire apparaitre la consommation serait un plus, avec "Process Explorer" et l'option "private bytes" cela donne ces renseignements.

En tout cas très bonne idée que ces tests ;)

Que la paix vous accompagne !


#6 cvsa

cvsa

    Dr Hyde

  • Eminence Verte
  • PipPipPipPipPipPip
  • 462 Messages :
  • Gender:Male

Posté 21 novembre 2010 - 14:09

Tes désirs sont des ordres :incline: je pense que "working set" est un meilleur indicateur de l'impact mémoire.

Ici, je dirais 41 Mo pour Avast! et 11 Mo pour CFW

memoire.jpg

Avast! free v8 - Comodo Firewall v5.12 - Chrome
"Quand les gros maigriront, les maigres périront" ou "Ce qui ne te tue pas te rend...plus petit - Super Mario"


#7 Callisto

Callisto

    Jupitterre

  • Eminence Verte
  • PipPipPipPipPipPip
  • 358 Messages :
  • Gender:Female
  • Location:Paris

Posté 21 novembre 2010 - 15:12

conclusion : on peut desinstalle comodo :thelwin:


Tout a fait
Je m'excuse pour toutes les fautes d'orthograph, de grammaire ext.

#8 cvsa

cvsa

    Dr Hyde

  • Eminence Verte
  • PipPipPipPipPipPip
  • 462 Messages :
  • Gender:Male

Posté 21 novembre 2010 - 17:11

Pour montrer l'utilité (malgré tout) de CFW, si l'un d'entre vous pouvait me faire passer via MP une archive avec quelques malwares récents. Pas un monstre de 2000 MW, hein, je vais pas y passer la nuit :transpi:

Et ce pour pouvoir tester à l'exécution et pas uniquement sur des url.....

Avast! free v8 - Comodo Firewall v5.12 - Chrome
"Quand les gros maigriront, les maigres périront" ou "Ce qui ne te tue pas te rend...plus petit - Super Mario"


#9 loumax

loumax

    YodaMars

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 3 646 Messages :
  • Gender:Male

Posté 21 novembre 2010 - 17:21

J'n'ai une p'iote de 350 Mo, ça t'va ? Image IPB


"Celui qui aime à apprendre est bien près du savoir" (Confucius)

________________________________________________


#10 cvsa

cvsa

    Dr Hyde

  • Eminence Verte
  • PipPipPipPipPipPip
  • 462 Messages :
  • Gender:Male

Posté 21 novembre 2010 - 17:31

:non: :fou: :fou: Fais un tri et envoie m'en une cinquantaine ou une centaine seulement. Le but est de lancer ceux qui passent à travers Avast!

Avast! free v8 - Comodo Firewall v5.12 - Chrome
"Quand les gros maigriront, les maigres périront" ou "Ce qui ne te tue pas te rend...plus petit - Super Mario"


#11 visualbasic

visualbasic

    Deimosien

  • Eminence Verte
  • PipPipPipPipPipPip
  • 349 Messages :
  • Gender:Male

Posté 21 novembre 2010 - 17:42

jai un pack que je cultive depuis quelque temps, enfin j'en ai suprimé quelqun quand malwarebytes les detectes.
je te pm ca Surtout ne pas l'utiliser sur une vrai machine, ni avast ni clearcloud te sera d'utiliter, encore moi le comodo mais bon on sait jamais, vue que ces des keyloggers.

Ce message a été modifié par visualbasic - 21 novembre 2010 - 17:43 .


#12 cvsa

cvsa

    Dr Hyde

  • Eminence Verte
  • PipPipPipPipPipPip
  • 462 Messages :
  • Gender:Male

Posté 21 novembre 2010 - 17:53

Ouh là ! 2 packs d'un coup !! merci à Loumax et Visualbasic !

Je teste et je vous dit quoi ....... (Quoi ??!!)

Avast! free v8 - Comodo Firewall v5.12 - Chrome
"Quand les gros maigriront, les maigres périront" ou "Ce qui ne te tue pas te rend...plus petit - Super Mario"


#13 visualbasic

visualbasic

    Deimosien

  • Eminence Verte
  • PipPipPipPipPipPip
  • 349 Messages :
  • Gender:Male

Posté 21 novembre 2010 - 17:56

le mien le mien ! :-)

#14 cvsa

cvsa

    Dr Hyde

  • Eminence Verte
  • PipPipPipPipPipPip
  • 462 Messages :
  • Gender:Male

Posté 21 novembre 2010 - 19:21

Bon alors à la demande de l'intéressé : le pack Visualbasic qui contenait ..... 3 Malwares (j'imagine sélectionnés avec soin ! :chinois:)

debut.JPG

1°) Désactivation d'avast le temps de dézipper puis scan du répertoire : 1 des virus est intercepté par Avast! 2 restent libres.

2°) Lancement du faux codec Divix.exe.

Le logiciel est sandboxé par CFW car non signé et non reconnu

divx.JPG

Puis il semble planter et se ferme (le process disparait de la mémoire) ... fin 'provisoire du film). A noter : pas de réaction du Cloud de CFW.

3°) Lancement du dernier malware : là, les choses se gâtent et deviennent plus intéressantes.

Le logiciel est sandboxé et génère immédiatement une première alerte de Defense + : tentative d'installation d'un Hook Global. Un fichier non signé qui demande cela et la lecture de l'alerte me poussent à bloquer la demande 'j'ai peur, moi :stress:)

jk5.JPG

Une deuxième alerte surgit hors de la nuit....... le firewall me prévient que le méchant essaye de sortir !! (vous voyez pourquoi je désinstalle pas CFW :XZombi:)

jk52.JPG

Je bloque ! :oui:

Le bazar est toujours en mémoire dans la sandbox mais ne peut plus me nuire...

jk5mem.JPG


4°) pour finir, je redémarre le pc et je constate avec soulagement que ma mémoire est propre . Un coup de ccleaner et c'est parti pour Mbam.

Là, une clé de registre est trouvée . Je pense qu'elle vient du faux codec divx. Je ne pense pas que la sécurité du PC soit compromise par cette simple clé :zarb: mais c'est clair qu'elle pollue mon registre :mad2:........

Le scan de Hitman pro ne donne rien.

Conclusion :

Mon PC est toujours fonctionnel et tourne sans souci. rien en mémoire.... Une clé de registre pourrie a cependant été ajoutée. Grave ou pas, je ne suis pas assez pointu pour en juger mais j'aurais tendance à penser que ce n'est pas trop grave.... à vous de juger.

Dans le cadre de cette configuration, CFW reste pour moi un bon moyen de prévenir des infections par le biais de programme stockés par exemple sur les clés usb des copains.... son hips et son FW me semblent assez efficace et pour cette raison, je ne le désinstallerais pas. Il est clair que s'il n'y avait que des menaces URL, avast et CC serait sans doute suffisants...

Le test a été intéressant car il met également en lumière un des défauts de CFW (et CIS) : il a tendance à laisser des fichiers et des clés de registre polluantes . Pas vraiment dangereuses car souvent inactives mais.... ça fait tache :siffle:

Image(s) jointe(s)

  • Mbam2.JPG

Avast! free v8 - Comodo Firewall v5.12 - Chrome
"Quand les gros maigriront, les maigres périront" ou "Ce qui ne te tue pas te rend...plus petit - Super Mario"


#15 visualbasic

visualbasic

    Deimosien

  • Eminence Verte
  • PipPipPipPipPipPip
  • 349 Messages :
  • Gender:Male

Posté 21 novembre 2010 - 19:55

Bon alors à la demande de l'intéressé : le pack Visualbasic qui contenait ..... 3 Malwares (j'imagine sélectionnés avec soin !

bof j'aurais pu te donner un malware qui supprime l'utilisateur windows sans que comodo bronche, mais sa serais triché ;)
Pour ce qui est de la clée de registre, cest pour que le malware se redemare au lancement de windows !

Bon alors à la demande de l'intéressé : le pack Visualbasic qui contenait ..... 3 Malwares (j'imagine sélectionnés avec soin !

bof j'aurais pu te donner un malware qui supprime l'utilisateur windows sans que comodo bronche, mais sa serais triché ;)
Pour ce qui est de la clée de registre, cest pour que le malware se redemare au lancement de windows !

Ce message a été modifié par visualbasic - 21 novembre 2010 - 19:55 .


#16 cvsa

cvsa

    Dr Hyde

  • Eminence Verte
  • PipPipPipPipPipPip
  • 462 Messages :
  • Gender:Male

Posté 21 novembre 2010 - 20:01

je me doutais bien que tu ne me donnerais pas des faciles :diabolo: des fois il vaut mieux 3 méchants que 2000 faciles...

la question est : le malware redémarre-t-il effectivement au reboot ? si oui, où est-il ? je ne le vois pas dans les process ...est-il si bien caché ?

Au fait c'est lequel qui génère cette clé ? que je reteste...... je voudrais quand même bien savoir si la sécurité du pc a été compromise...

Avast! free v8 - Comodo Firewall v5.12 - Chrome
"Quand les gros maigriront, les maigres périront" ou "Ce qui ne te tue pas te rend...plus petit - Super Mario"


#17 cvsa

cvsa

    Dr Hyde

  • Eminence Verte
  • PipPipPipPipPipPip
  • 462 Messages :
  • Gender:Male

Posté 21 novembre 2010 - 20:25

Bon, j'ai trouvé lequel c'est.... à l'exécution, j'ai en fait 2 alertes de plus de D+ concernant un processus olol.exe .. que je n'avais pas vu la 1ere fois... :keskidit: (ptet que je faisais ma capture d'écran).... j'ai tout bloqué, redémarré et je ne vois tjrs rien dans le process explorer :stress:

ccl : soit y a rien.... soit c'est très bien caché..... allez, ne soyons pas parano...

Je garde cette config car elle est légère avec peu d'impact sur les perfs et garantit tout de même une bonne sécurité.... à condition de faire le ménage de temps en temps avec un Mbam :siffle:

Avast! free v8 - Comodo Firewall v5.12 - Chrome
"Quand les gros maigriront, les maigres périront" ou "Ce qui ne te tue pas te rend...plus petit - Super Mario"


#18 visualbasic

visualbasic

    Deimosien

  • Eminence Verte
  • PipPipPipPipPipPip
  • 349 Messages :
  • Gender:Male

Posté 21 novembre 2010 - 20:37

http://downloads.nov...er_portable.zip
et fait un scan dans les running process : si ya quelque choses si tu es en 32bits test ca : http://downloads.nov..._Free_Setup.exe

#19 EboO

EboO

    le lavaboO ^^'

  • Modérateur
  • PipPipPipPipPipPipPipPipPip
  • 4 898 Messages :
  • Gender:Male

Posté 21 novembre 2010 - 21:11

Tu n'as pas fais le test avec un machine virtuelle ??

"Il ne faut pas compter sur ceux qui créent les problèmes pour les résoudre". Albert Einstein
"La nature ne fait rien en vain, et le plus est vain quand le moins suffit". Isaac Newton


#20 cvsa

cvsa

    Dr Hyde

  • Eminence Verte
  • PipPipPipPipPipPip
  • 462 Messages :
  • Gender:Male

Posté 21 novembre 2010 - 21:21

si si mais je vérifie qu'elle est clean pour savoir si je peux faire confiance à ma stratégie de sécurité

Avast! free v8 - Comodo Firewall v5.12 - Chrome
"Quand les gros maigriront, les maigres périront" ou "Ce qui ne te tue pas te rend...plus petit - Super Mario"


#21 loumax

loumax

    YodaMars

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 3 646 Messages :
  • Gender:Male

Posté 21 novembre 2010 - 21:25

et fait un scan dans les running process : si ya quelque choses si tu es en 32bits test ca : http://downloads.nov..._Free_Setup.exe


Ce lien est bloqué par Panda, visual :

panda.PNG


"Celui qui aime à apprendre est bien près du savoir" (Confucius)

________________________________________________


#22 cvsa

cvsa

    Dr Hyde

  • Eminence Verte
  • PipPipPipPipPipPip
  • 462 Messages :
  • Gender:Male

Posté 21 novembre 2010 - 21:26

pas par Clearcloud ni avast!

Avast! free v8 - Comodo Firewall v5.12 - Chrome
"Quand les gros maigriront, les maigres périront" ou "Ce qui ne te tue pas te rend...plus petit - Super Mario"


#23 visualbasic

visualbasic

    Deimosien

  • Eminence Verte
  • PipPipPipPipPipPip
  • 349 Messages :
  • Gender:Male

Posté 21 novembre 2010 - 21:30

un FP de panda surrement ^^

#24 EboO

EboO

    le lavaboO ^^'

  • Modérateur
  • PipPipPipPipPipPipPipPipPip
  • 4 898 Messages :
  • Gender:Male

Posté 21 novembre 2010 - 21:31

Tu me rassures cvsa :transpi:
Ca sent le FP pour panda, je confirme clearcloud ne dit rien et antivir non plus.

"Il ne faut pas compter sur ceux qui créent les problèmes pour les résoudre". Albert Einstein
"La nature ne fait rien en vain, et le plus est vain quand le moins suffit". Isaac Newton


#25 loumax

loumax

    YodaMars

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 3 646 Messages :
  • Gender:Male

Posté 21 novembre 2010 - 21:36

Et si je fais "continuer" je tombe sur une erreur 404 ... !

Pour en revenir au test (partie 2), il est évident que Comodo a son utilité.
Une clé de registre obsolète c'est pas méchant, Comodo n'est pas le seul dans ce cas à en laisser derrière lui.
Pour le malware, s'il a bien été sandboxé au départ, logiquement tu ne devrais pas avoir de soucis !


"Celui qui aime à apprendre est bien près du savoir" (Confucius)

________________________________________________


#26 cvsa

cvsa

    Dr Hyde

  • Eminence Verte
  • PipPipPipPipPipPip
  • 462 Messages :
  • Gender:Male

Posté 21 novembre 2010 - 21:37

Bon, après avoir fait tourner ces 2 softs , pas d'infection en vue. Je reste donc sur 3 entrées dans MBAM droppées par le malware au nez et à la barbe de cfw/avast. Sans conséquence apparemment sur l'intégrité de l'ordi.... Toujours ce problème de déchets laissés par Comodo... :cartonrouge:


Vous êtes bien sûr libres de commenter , d'appuyer ou d'infirmer mes conclusions......

Avast! free v8 - Comodo Firewall v5.12 - Chrome
"Quand les gros maigriront, les maigres périront" ou "Ce qui ne te tue pas te rend...plus petit - Super Mario"


#27 visualbasic

visualbasic

    Deimosien

  • Eminence Verte
  • PipPipPipPipPipPip
  • 349 Messages :
  • Gender:Male

Posté 21 novembre 2010 - 21:44

Bon, après avoir fait tourner ces 2 softs , pas d'infection en vue. Je reste donc sur 3 entrées dans MBAM droppées par le malware au nez et à la barbe de cfw/avast. Sans conséquence appremment sur l'intégrité de l'ordi.... Toujours ce problème de déchets laissés par Comodo... :cartonrouge:


Vous êtes bien sûr libres de commenter , d'appuyer ou d'infirmer mes conclusions......

tu peux faire un virustotal de divx.exe et 54556.exe celui qui fait un hook là. tu pourras constater que ces des frais 0/42 ;)

Et si je fais "continuer" je tombe sur une erreur 404 ... !

Panda te surveille !!

Ce message a été modifié par visualbasic - 21 novembre 2010 - 21:51 .


#28 loumax

loumax

    YodaMars

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 3 646 Messages :
  • Gender:Male

Posté 21 novembre 2010 - 21:51

Oui pour les déchets laissés derrière Comodo ce n'est pas nouveau, et je me rappelle que vous en avez longuement débattu vigen et toi ici-même.
Mais comme je te le disais il n'est pas le seul et, l'essentiel (c'est le principal Image IPB) est que le pc soit protégé et que les malwares soient stoppés et supprimés !
Le reste c'est secondaire, c'est sûr que s'il ne laissait rien derrière lui ce serait mieux ...


"Celui qui aime à apprendre est bien près du savoir" (Confucius)

________________________________________________


#29 EboO

EboO

    le lavaboO ^^'

  • Modérateur
  • PipPipPipPipPipPipPipPipPip
  • 4 898 Messages :
  • Gender:Male

Posté 22 novembre 2010 - 07:46

Vu la redoutable efficacité de clearcloud il serait intéressant de faire un comparatif clear cloud vs webshield. Et en plus av comparative a déjà dégrosssi le sujet en faisant un comparatif des webshields, il n'y a plus qu'à sélectionner les meilleurs !

"Il ne faut pas compter sur ceux qui créent les problèmes pour les résoudre". Albert Einstein
"La nature ne fait rien en vain, et le plus est vain quand le moins suffit". Isaac Newton


#30 loumax

loumax

    YodaMars

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 3 646 Messages :
  • Gender:Male

Posté 22 novembre 2010 - 14:02

Vu la redoutable efficacité de clearcloud il serait intéressant de faire un comparatif clear cloud vs webshield. Et en plus av comparative a déjà dégrosssi le sujet en faisant un comparatif des webshields, il n'y a plus qu'à sélectionner les meilleurs !

Un test asse compliqué à mettre en place pour un particulier !
De plus, les suites sécuritaires possédants un webshield (bouclier ou filtre web) n'ont pas une protection basée uniquement la-dessus (contrairement à un filtre dns), ce n'est qu'une couche supplémentaire de protection, l'approche est un peu différente.
Donc comparer par exemple ClearCloud ou Opendns à une suite sécuritaire donnerait certainement l'avantage à ces derniers, en ce qui concerne le taux de blocage web, mais pour le % de ce qui n'est pas bloqué ?
Alors pour un test digne de ce nom, il faudrait associer ces deux-là à un antivirus, un pare-feu et pourquoi pas une proactivité (pour équilibrer les choses).
Comme tu vois, cela ne serait pas simple à faire !Image IPB


"Celui qui aime à apprendre est bien près du savoir" (Confucius)

________________________________________________




0 utilisateur(s) en train de lire ce sujet

0 membre(s), 0 invité(s), 0 utilisateur(s) anonyme(s)