Aller au contenu


Votre choix d'antivirus


  • Vous ne pouvez pas répondre à ce sujet
107 replies to this topic

Sondage : quel antivirus utilisez vous?? (41 membre(s) ont votés)

Antivirus gratuit:

  1. Antivir (13 votes [20.97%])

    Pourcentage des votes : 20.97%

  2. Avast (8 votes [12.90%])

    Pourcentage des votes : 12.90%

  3. Avg (4 votes [6.45%])

    Pourcentage des votes : 6.45%

  4. Bitdefender (0 votes [0.00%])

    Pourcentage des votes : 0.00%

  5. Blink (0 votes [0.00%])

    Pourcentage des votes : 0.00%

  6. Clamwin (0 votes [0.00%])

    Pourcentage des votes : 0.00%

  7. Comodo (14 votes [22.58%])

    Pourcentage des votes : 22.58%

  8. Forticlient (0 votes [0.00%])

    Pourcentage des votes : 0.00%

  9. Microsoft (9 votes [14.52%])

    Pourcentage des votes : 14.52%

  10. Panda Cloud (4 votes [6.45%])

    Pourcentage des votes : 6.45%

  11. Pc Tools (1 votes [1.61%])

    Pourcentage des votes : 1.61%

  12. Rising (1 votes [1.61%])

    Pourcentage des votes : 1.61%

  13. Autre (2 votes [3.23%])

    Pourcentage des votes : 3.23%

  14. Aucun (6 votes [9.68%])

    Pourcentage des votes : 9.68%

Antivirus payant:

  1. Antivir (2 votes [3.70%])

    Pourcentage des votes : 3.70%

  2. A-Squared (2 votes [3.70%])

    Pourcentage des votes : 3.70%

  3. Avast (0 votes [0.00%])

    Pourcentage des votes : 0.00%

  4. Avg (0 votes [0.00%])

    Pourcentage des votes : 0.00%

  5. Bulguard (0 votes [0.00%])

    Pourcentage des votes : 0.00%

  6. Dr-Web (1 votes [1.85%])

    Pourcentage des votes : 1.85%

  7. Eset (6 votes [11.11%])

    Pourcentage des votes : 11.11%

  8. F-Secure (1 votes [1.85%])

    Pourcentage des votes : 1.85%

  9. G-Data (6 votes [11.11%])

    Pourcentage des votes : 11.11%

  10. Kaspersky (10 votes [18.52%])

    Pourcentage des votes : 18.52%

  11. Mc-Afee (1 votes [1.85%])

    Pourcentage des votes : 1.85%

  12. Norman (0 votes [0.00%])

    Pourcentage des votes : 0.00%

  13. Norton (5 votes [9.26%])

    Pourcentage des votes : 9.26%

  14. Panda (0 votes [0.00%])

    Pourcentage des votes : 0.00%

  15. Sophos (3 votes [5.56%])

    Pourcentage des votes : 5.56%

  16. Trend Micro (0 votes [0.00%])

    Pourcentage des votes : 0.00%

  17. Trusport (1 votes [1.85%])

    Pourcentage des votes : 1.85%

  18. Autre (6 votes [11.11%])

    Pourcentage des votes : 11.11%

  19. Aucun (10 votes [18.52%])

    Pourcentage des votes : 18.52%

Vote Les invités ne peuvent pas voter

#61 Nara-Strod

Nara-Strod

    Touriste Deimosien

  • Zimien
  • PipPipPip
  • 62 Messages :
  • Gender:Male
  • Location:Elancourt

Posté 19 janvier 2010 - 18:45

Tu peux nous mettre un screen de l'interface stp ?

#62 Visiteur_PegHorse_*

Visiteur_PegHorse_*
  • Invités

Posté 19 janvier 2010 - 18:57

Lol Nara, je viens juste de revenir sur une machine propre =)

#63 Nara-Strod

Nara-Strod

    Touriste Deimosien

  • Zimien
  • PipPipPip
  • 62 Messages :
  • Gender:Male
  • Location:Elancourt

Posté 19 janvier 2010 - 19:02

Ah ok pas grave

#64 Thelwin Argon

Thelwin Argon

    Thelwinneur

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 3 268 Messages :
  • Gender:Male
  • Location:Suisse

Posté 19 janvier 2010 - 20:24

Mhhh, c'est sympa de la part des admins d'Avira de te laisser le testeer, surtout que t'es pas un tendre clindoeil.gif

Mais ce qui m'étonne, c'est qu'ils laissent déjà en test une version qui fasse moins bien que l'ancienne ^^'
Autrement, effectivement un screen serait sympa, mais don't stress, on a tous le temps lol!.gif
Pour les vidéos, je pense aussi qu'il n'y a pas de problème : Intel envoie des processeurs de test "top secret" où tu dois signer un tas de papier comme quoi tu le renvoies dans 3 mois, etc. Mais ils tolèrent que les tests soient publiés online, avec Photo, et tout et tout...
(J'ai déjà vu un processeur 6 cores... Par exemple. Mais il est pas à moi, ni pour moi clindoeil.gif Et c'était pas à un salon quelconque clindoeil.gif )
Sauf pathologie mentale profonde, tout le monde est bon en maths. | Albert Jacquard
——————————————————
Deux excès : exclure la raison, n'admettre que la raison. | Blaise Pascal

#65 VIRUS-T

VIRUS-T

    Martien

  • Tonton Flingueur
  • PipPipPipPipPipPipPipPip
  • 1 426 Messages :
  • Gender:Male
  • Location:Mars

Posté 19 janvier 2010 - 23:14

La Beta 2010 de Avira:


DETOVIRUS2.jpg
 


#66 Visiteur_PegHorse_*

Visiteur_PegHorse_*
  • Invités

Posté 20 janvier 2010 - 17:52

Avast 5 est dispo depuis hier... sur mon mon test en solo il s'est fait démonter... et le PC était presque mort.
Et enfin, lorsqu'il a détecté un Rootkit actif, il y a des erreurs de traductions, ensuite il conseil fortement de redémarrer le PC, alors je suis la procédure de Avast et il lui a fallu une heure pour scanner un disque dur où yavait que Windows... car il décompresse toutes les archives.

#67 Thelwin Argon

Thelwin Argon

    Thelwinneur

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 3 268 Messages :
  • Gender:Male
  • Location:Suisse

Posté 20 janvier 2010 - 18:07

lol!.gif
De toute façon, Avast c'est vraiment plus ce que ça a peut-être eu été... (Fut un temps... Lointain... ...)
thelwin.gif
Sauf pathologie mentale profonde, tout le monde est bon en maths. | Albert Jacquard
——————————————————
Deux excès : exclure la raison, n'admettre que la raison. | Blaise Pascal

#68 VB 6

VB 6

    namecap'S

  • Eminence Verte
  • PipPipPipPipPipPipPipPipPip
  • 4 897 Messages :
  • Gender:Male

Posté 20 janvier 2010 - 20:48

Lointain... et encore transpi.gif
Le bon coté est qu'il est gratuit o.gif

"Deux choses sont infinies : l'univers et l'imbecilites humaines".
Albert Einstein.


#69 MUSTANG

MUSTANG

    Deimosien

  • Eminence Verte
  • PipPipPipPipPipPip
  • 284 Messages :
  • Gender:Male

Posté 10 février 2010 - 23:30

Et bé, çà a bien changé ici incline.gif ...
Sur seven 64 bits et autre que avast et antivir,
y a quoi de bien sinon diabolo.gif

#70 X-System

X-System

    X-trême plieur

  • Eminence Verte
  • PipPipPipPipPipPipPip
  • 744 Messages :
  • Gender:Male

Posté 11 février 2010 - 11:32

Quand j'avais mon ancien ordinateur Intel 486 DX4/100 sous Win3.1. Il y avait l'antivirus intégré qui s'appellait Microsoft Anti-Virus for MS-DOS aie.png

My configurations

Buy many of memory chips to add in your brain for to get more vocabulary if you want to be better french language.


#71 Visiteur_PegHorse_*

Visiteur_PegHorse_*
  • Invités

Posté 11 février 2010 - 14:03

Oui je m'en rappelle bien de celui-là, le truc qui détectait rien biggrin.gif

#72 X-System

X-System

    X-trême plieur

  • Eminence Verte
  • PipPipPipPipPipPipPip
  • 744 Messages :
  • Gender:Male

Posté 11 février 2010 - 14:45

CITATION(PegHorse @ 11/02/2010, 14:03:31) <{POST_SNAPBACK}>
Oui je m'en rappelle bien de celui-là, le truc qui détectait rien biggrin.gif

Ca dépend quelle année tu lancais le scan parce que ça se date en 1993. Cet antivirus contenait seulement environ 1000 définitions virales. Et cet antivirus ne possédait pas la mise à jour des définitions virales...

My configurations

Buy many of memory chips to add in your brain for to get more vocabulary if you want to be better french language.


#73 VB 6

VB 6

    namecap'S

  • Eminence Verte
  • PipPipPipPipPipPipPipPipPip
  • 4 897 Messages :
  • Gender:Male

Posté 11 février 2010 - 20:32

C'était bien les premières de Microsoft transpi.gif

Collector collector ga.png

"Deux choses sont infinies : l'univers et l'imbecilites humaines".
Albert Einstein.


#74 X-System

X-System

    X-trême plieur

  • Eminence Verte
  • PipPipPipPipPipPipPip
  • 744 Messages :
  • Gender:Male

Posté 11 février 2010 - 21:47

CITATION(VB 6 @ 11/02/2010, 20:32:14) <{POST_SNAPBACK}>
C'était bien les premières de Microsoft transpi.gif

Collector collector ga.png

Et j'ai toujours Microsoft Anti-Virus for MS-DOS dans des disquettes de l'installation de MS-DOS 6.22 francais.gif

My configurations

Buy many of memory chips to add in your brain for to get more vocabulary if you want to be better french language.


#75 Visiteur_PegHorse_*

Visiteur_PegHorse_*
  • Invités

Posté 14 février 2010 - 16:31

Moi pour collecter j'ai longtemps gardé le virus AntiEXE sur disquette ainsi que Form.D mes deux plus grand favoris =)
J'avais même un logiciel espagnole appelé INFECTOR, qui permettait d'infecter une disquette, j'ai déjà essayé de le retrouver pour ma collection mais jamais retrouvé lol
Quand j'avais un pote qui m'emmerdait j'aimais bien lui mettre AntiEXE, car il tuait Norton et Mcafee c'était cool biggrin.gif
J'aimais aussi beaucoup le gros warning MS-DOS ou Windows qui faisait ultra peur à l'époque "Norton a découvert un virus, mais a bloqué votre PC pour éviter sa réplication" C'était génial avec le gros monsieur qui croisait ses bras, une cage et tout, ah ouais, Norton était déjà bien Design à l'époque, c'était beau ^^
Je bootais sur AntiEXE et hop ^^
Ouais j'ai eu mes moments d'amusement, aaaaaaaaaaaaaaaaah c'était le bon temps =)

Jusqu'à la disparition j'ai toujours été fan des virus Boot et MBR car ils ne détruisaient aucun fichier sourire.png
Si vous voulez je vous raconte une anecdote à l'époque où j'étais très rancunier et ultra rebelle mais en même temps ultra vicieux, j'étais prêt à faire payer quiconque qui me faisait chier de n'importe quelle façon, maintenant je me suis beaucoup calmé =)
Je me suis vengé sur les magasins de ma ville avec mes virus favoris, sans jamais me faire prendre sourire.png ça c'était l'intro.

Ce message a été modifié par PegHorse - 14 février 2010 - 16:33 .


#76 X-System

X-System

    X-trême plieur

  • Eminence Verte
  • PipPipPipPipPipPipPip
  • 744 Messages :
  • Gender:Male

Posté 14 février 2010 - 23:02

Être vengé = être faible, être looser, etc... chinois.gif

My configurations

Buy many of memory chips to add in your brain for to get more vocabulary if you want to be better french language.


#77 vigen

vigen

    Hardcore Papa

  • Tonton Flingueur
  • PipPipPipPipPipPipPipPipPip
  • 6 545 Messages :
  • Gender:Male
  • Location:Normandie

Posté 11 mai 2010 - 18:40

En gratuit sur mon serveur antivir+le pare-feu de comodo 3 pour leurs faible conso de ressources (c'est une "vieille" machine).

Sinon sur la bécane principale, G-data et online armor free.

#78 VIRUS-T

VIRUS-T

    Martien

  • Tonton Flingueur
  • PipPipPipPipPipPipPipPip
  • 1 426 Messages :
  • Gender:Male
  • Location:Mars

Posté 16 mai 2010 - 03:28

C'est clair que ci G-Data garde comme moteur l'antivirus Avast + Bitdefender il risque d'être toujours aussi bon en détection!

Ce message a été modifié par VIRUS-T - 16 mai 2010 - 04:08 .

DETOVIRUS2.jpg
 


#79 vigen

vigen

    Hardcore Papa

  • Tonton Flingueur
  • PipPipPipPipPipPipPipPipPip
  • 6 545 Messages :
  • Gender:Male
  • Location:Normandie

Posté 17 mai 2010 - 13:50

Au vu des résultats je suis surpris que panda cloud ne soit pas plus utilisé.

#80 loumax

loumax

    YodaMars

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 3 646 Messages :
  • Gender:Male

Posté 25 mai 2010 - 12:20

J'utilise panda"cloud" depuis quelques temps, aprés l'avoir testé je peux dire qu'il est plutot efifcace, discret et léger.
J'ai aussi malwarebytes en résident, et les 2 s'entendes bien, pas de conflis!


"Celui qui aime à apprendre est bien près du savoir" (Confucius)

________________________________________________


#81 Visiteur_PegHorse_*

Visiteur_PegHorse_*
  • Invités

Posté 25 mai 2010 - 12:47

C'est vrai que Panda Cloud est pas mal, le seul inconvénient est qu'il nécessite en permanence internet mais bon. =)

#82 Shaoran

Shaoran

    Touriste Martien

  • Zimien
  • PipPipPipPipPip
  • 207 Messages :
  • Gender:Male

Posté 25 mai 2010 - 13:48

Le souci de panda, c'est entre autre quelques quelques incompatibilités qui provoquent des ralentissements et le fait qu'il prenne du temps avant de s'activer au démarrage. Mais pour la plupart, cela sera sans doute plus le cas avec la prochaine version qui est en beta, la 1.1.

Quand au problème qu'il nécessite toujours une connexion à internet, cela peu paraitre trivial quand on sait qu'un pc est connecté la majorité du temps même hors de chez soit avec les borne wifi qui se multiplient, voir la 3G. Le principal souci reste les disques amovibles, qui sont bien un problème même avec des signatures, car si la menace est fraiche ...

Panda est toutefois intéressant sur un point, il est réellement préventif. En effet, quel est le meilleur moyen de protéger un pc ? Empêcher l'exécution et non tenter de la contenir car cela serait comme une rivière, essayer de l'empêcher de rejoindre la mer, on pourrait construire un barrage (sans écoulement), mais ça finira par céder ou être contourné par le haut ou sur les cotés. C'est le problème avec les hips qui sont une fausse protection puisque d'une, on est restreint par la décision de l'utilisateur et de l'autre, par le fonctionnement même de l'hips.
Panda est moins bête puisqu'il interdit l'accès au fichier le temps qu'il soit analysé par les équipes de panda. Le souci est plus le temps, j'ai pu lire ans une interview qu'ils estimaient à 6 minutes l'attente avant d'avoir une suppression ou une autorisation mais je ne vois pas des temps aussi court, donc je me demande où ils ont vu ces stats.
Mais c'est déjà un mieux, le seul soucis est que l'analyse comportementale n'est pas encore entièrement au point vu qu'elle laisse passer certaines menaces. A voir avec la version 1.1 où ils doivent modifier le ce moteur d'analyse.

D'un autre coté aussi, je trouve que c'est une partie de la meilleur protection. En y ayant réfléchi, je pense qu'il faut deux moteurs principaux pour les deux voies d'accès des menaces : les fichiers et internet.

Pour les fichiers, une analyse comportementale sur tous les fichiers et pas simplement les exe, bat et autre exécutable, on oubli souvent qu'on a aussi du code dans les dll par exemple (ces fichiers restent problématiques d'ailleurs, c'est aussi une des voies pour contourner un hips comme ils ne les contrôles pas (enfin, CIS lui c'est sûr dans mes souvenirs) et l'application sur fera ce que l'on veut en exécutant une des fonctions)
Bref, à mon avis, il faut rester vague pour englober trop de fichier et générer des faux positifs, ces derniers étant solutionnés par hash. Tout ce qui peut être malveillant étant bloqué et envoyé pour être débloquer ou supprimé une fois l'analyse terminé. Reste simplement le souci des fichiers systèmes et autres applications importantes, les bloquer même temporairement, c'est naturellement pas très bon, ça reste le gros souci dans mon idée.

Le second moteur, la seconde voie d'infection, internet, non pas sur les fichiers que l'on peut téléchargé (même s'il vaut mieux les intégrer, c'est déjà ça de gagné), l'autre moteur est là pour ça, mais pour les pages web pouvant potentiellement utiliser une faille de sécurité pour exécuter un code malveillant. Donc même soucis, la page est analysée et bloquée si un comportement est détecté, derrière, c'est non pas un hash mais un couple ip + url (pour passer le souci du fichier host ou autre contournement possible pour utiliser la liste sûre avec une méthode simple).
Je ne sais pas si ce genre de système existe déjà, il y a certes les web shield, c'est déjà un bon plus, il faut déjà voir celui d'avast qui est très bon, il suffit de regarder sans, avast ne détecte généralement pas le virus mais uniquement la page.

Bref voila en tout cas mon idée plus finement réfléchie sur la question.

Ce message a été modifié par Shaoran - 25 mai 2010 - 14:21 .


#83 visualbasic

visualbasic

    Deimosien

  • Eminence Verte
  • PipPipPipPipPipPip
  • 349 Messages :
  • Gender:Male

Posté 25 mai 2010 - 14:33

CITATION
Pour les fichiers, une analyse comportementale sur tous les fichiers et pas simplement les exe, bat et autre exécutable, on oubli souvent qu'on a aussi du code dans les dll par exemple (ces fichiers restent problématiques d'ailleurs, c'est aussi une des voies pour contourner un hips comme ils ne les contrôles pas (enfin, CIS lui c'est sûr dans mes souvenirs

Il detecte l'injection de dll, mais COMODO a la meilleur detection de .DLL, vous pouvez me croire, le seul soucis, c'est que comodo ne detecte pas les dll qui se lance quand l'application se lance, je mexplique,
les nouveaus malware, tu places un dll dans firefox, meme si firefox ne le lit pas.. Le dll se lance, et fait son action, et ca aucun hips ne le detecte pour le moment.

Un shema

Firefox => se lance
.DLL => firefox
et firefox fait l'action du trojan.

Ca reste dur a mettre en place et ca en se fait pas sans reverse enginering, mais quand c'est bien coder, c'est génial, comme truc lol, et c'est loin d'etre efficace .. pour le moment, mais les seuls qui existe se servent d'une exexutable avant, et ca by-pass tout les hips.

Ce message a été modifié par visualbasic - 25 mai 2010 - 14:57 .


#84 visualbasic

visualbasic

    Deimosien

  • Eminence Verte
  • PipPipPipPipPipPip
  • 349 Messages :
  • Gender:Male

Posté 25 mai 2010 - 15:04

De plus le temps que le hacker trouve l'offsets ", le programme se sera mis a jour, et y peut recommencer.

#85 loumax

loumax

    YodaMars

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 3 646 Messages :
  • Gender:Male

Posté 25 mai 2010 - 20:08

Comme nous sommes entourés d'experts , j'aurais une petite question :

j'avais installé Titanium cloud version beta sur mon pc (seven 64 bit, int expl 8)

Jusque la tout va bien, mais losque je voulais télécharger des URLs malveillantes via virtualbox (XP 32 bit int expl 6), pour mes tests, pages web bloqués !

C'est plutot pas mal comme protection, mais quand on veux tester, pas terrible ... Obligé de désactiver Titanium !

Et pour info Malwarebytes fait la meme chose !

Je ne suis surement pas le seul à qui cela arrive , et je ne suis pas non + super bon en sécurité informatique , mais je veux bien qu'on m'explique.Et c'est peut-etre bete, mais je me demande si l'effet inverse ne pourrait pas se produire...?



"Celui qui aime à apprendre est bien près du savoir" (Confucius)

________________________________________________


#86 Txon

Txon

    AïoligaToR

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 10 854 Messages :
  • Gender:Male

Posté 26 mai 2010 - 08:51

CITATION(Shaoran @ 25/05/2010, 14:48:03) <{POST_SNAPBACK}>
.... Quand au problème qu'il nécessite toujours une connexion à internet, cela peu paraitre trivial quand on sait qu'un pc est connecté la majorité du temps même hors de chez soit avec les borne wifi qui se multiplient, voir la 3G.
Il me semble que tu oublies tous les PCs qui demeurent à poste fixe (même quand ils sont des "laptops"). Ils sont encore bien plus nombreux que les "mobiles" pour l'instant réservés à une minorité, généralement jeune : de l'étudiant au cadre dynamique et bien pensant. La généralisation de la mobilité prendra des années. A titre indicatif, sur bien plus de cent ordinateurs dont je m'occupe, une douzaine seulement sont connectés en WiFi à domicile et, parmi eux, quatre seulement se baladent à travers la France.
CITATION(Shaoran @ 25/05/2010, 14:48:03) <{POST_SNAPBACK}>
Le principal souci reste les disques amovibles, qui sont bien un problème même avec des signatures, car si la menace est fraiche ...
Tout ce qui est amovible est effectivement un fort danger potentiel.
CITATION(Shaoran @ 25/05/2010, 14:48:03) <{POST_SNAPBACK}>
Panda est toutefois intéressant sur un point, il est réellement préventif.
S'il est préventif et par définition il est aussi un HIPS ou tout au moins dispose de leur fonctionnalités de "Host Intrusion Prevention System". En quoi est-il plus préventif que d'autres HIPS ou utilitaires disposant de fonctions équivalentes ?
CITATION(Shaoran @ 25/05/2010, 14:48:03) <{POST_SNAPBACK}>
Mais c'est déjà un mieux, le seul soucis est que l'analyse comportementale n'est pas encore entièrement au point vu qu'elle laisse passer certaines menaces. A voir avec la version 1.1 où ils doivent modifier le ce moteur d'analyse.
D'un autre coté aussi, je trouve que c'est une partie de la meilleur protection. ...
L'analyse comportementale, l'heuristique ou autre appellation de techniques du même genre sont sans doute les plus sujets à caution.
CITATION(Txon @ Rootkits et antirootkits)
L'heuristique ou l'analyse comportementale, fonction d'une « norme » admissible de fonctionnement d'un logiciel et de statistiques. C'est généralement un système flou et partial, peut-être le moins fiable actuellement.
L'analyse comportementale est sans doute mieux que pas d'analyse du tout mais elle me fait encore trop souvent penser à un contrôle policier au cours duquel les flics emmerderaient tout individu coupable du "délit de sale gueule" et laisseraient passer les salopards déguisés en jeunes cadres dynamiques ou en honnêtes commerçants.

CITATION(visualbasic @ 25/05/2010, 15:33:40) <{POST_SNAPBACK}>
Il detecte l'injection de dll, mais COMODO a la meilleur detection de .DLL, vous pouvez me croire, le seul soucis, c'est que comodo ne detecte pas les dll qui se lance quand l'application se lance, je mexplique,
les nouveaus malware, tu places un dll dans firefox, meme si firefox ne le lit pas.. Le dll se lance, et fait son action, et ca aucun hips ne le detecte pour le moment.
+ 1
CITATION(visualbasic @ 25/05/2010, 15:33:40) <{POST_SNAPBACK}>
Ca reste dur a mettre en place et ca en se fait pas sans reverse enginering, mais quand c'est bien coder, c'est génial, comme truc lol, et c'est loin d'etre efficace .. pour le moment, mais les seuls qui existe se servent d'une exexutable avant, et ca by-pass tout les hips.
... Et ne parlons pas des attaques en "ring -1" ou dans les "processeurs secondaires" qui, si elles arrivent à s'introduire, permettent de contourner ou détruire absolument tout. Heureusement elles ne relèvent, pour l'instant au moins, que de rootkits d'essai PoC.

@+

"They who can give up essential liberty to obtain a little temporary safety, deserve neither liberty nor safety."(Benjamin Franklin)


#87 Shaoran

Shaoran

    Touriste Martien

  • Zimien
  • PipPipPipPipPip
  • 207 Messages :
  • Gender:Male

Posté 26 mai 2010 - 10:22

CITATION(Txon @ 26/05/2010, 09:51:51) <{POST_SNAPBACK}>
CITATION(Shaoran @ 25/05/2010, 14:48:03) <{POST_SNAPBACK}>
Panda est toutefois intéressant sur un point, il est réellement préventif.
S'il est préventif et par définition il est aussi un HIPS ou tout au moins dispose de leur fonctionnalités de "Host Intrusion Prevention System". En quoi est-il plus préventif que d'autres HIPS ou utilitaires disposant de fonctions équivalentes ?


Parce que les hips permettent l'exécution, il ne font que brider l'exécution en interdisant automatiquement ou par demande à l'utilisateur certaines actions, il suffit d'utiliser une faille et c'est bon, un hips ne te protégera jamais à 100 %, de ça j'en suis certain, il pourra combattre la plupart des menaces actuelles, mais un jours il en laissera passer une, et là, on pourra se demander à quoi cela sert de supporter les alertes pour rien au final. J'ai déjà une méthode qui ne sera jamais fixé par les hips (ou si c'est le cas, beaucoup d'applications ne marcheront plus correctement, sur leurs mise à jours entre autre) il faudrait juste que je trouve une jolie amorce ou arriver la masquer assez pour ressembler à un programme classique ce que je n'ai pas encore fait.

Panda vérouille le fichier, autrement dit tu pourra tenter de l'exécuter autant de fois que tu veux, windows répondra que ce n'est pas un fichier win 32. Le seul moyen pour l'exécuter c'est de patienter qu'il soit analysé par les équipes de panda ou de le déverrouiller manuellement (et il vaut mieux ne pas expliquer que c'est possible).
Il est possible que d'autre logiciels procèdent de la même manière (verrouiller sans demander à l'utilisateur), pour l'instant, Panda cloud est le seul que j'ai pu trouver.

CITATION(Txon @ 26/05/2010, 09:51:51) <{POST_SNAPBACK}>
L'analyse comportementale, l'heuristique ou autre appellation de techniques du même genre sont sans doute les plus sujets à caution.


Si on se base sur l'heuristique que l'on rencontre sur les suites existantes, je serai pour y integrer encore plus de chose comme la simple écriture dans le dossier windows. Comme je disais, cela génèrerai beaucoup de FP, mais le tout est qu'ils soient ensuite déverrouiller.

CITATION(Txon @ Rootkits et antirootkits)
L'analyse comportementale est sans doute mieux que pas d'analyse du tout mais elle me fait encore trop souvent penser à un contrôle policier au cours duquel les flics emmerderaient tout individu coupable du "délit de sale gueule" et laisseraient passer les salopards déguisés en jeunes cadres dynamiques ou en honnêtes commerçants.


Ça je crois de toute façon que ça sera toujour le cas et nécessitera toujours des maj de l'heuristique, mais aussi des autres solition de sécurité, c'est aussi l'exemple du problème soulevé par matousec.

CITATION(Txon @ 26/05/2010, 09:51:51) <{POST_SNAPBACK}>
CITATION(visualbasic @ 25/05/2010, 15:33:40) <{POST_SNAPBACK}>
Il detecte l'injection de dll, mais COMODO a la meilleur detection de .DLL, vous pouvez me croire, le seul soucis, c'est que comodo ne detecte pas les dll qui se lance quand l'application se lance, je mexplique,
les nouveaus malware, tu places un dll dans firefox, meme si firefox ne le lit pas.. Le dll se lance, et fait son action, et ca aucun hips ne le detecte pour le moment.
+ 1


Je pensais à plus simple, tu interverti une dll de firefox par exemple, lorsqu'il exécute sa fonction, il exécute aussi le code inséré, s'octroyant au passage tous les droits avec les hips vu que firefox est "sûr" vu que tu ne modifie pas le programme lui même, je ne pense pas que cela soit impossible et très compliquer à faire.

Ce message a été modifié par Shaoran - 26 mai 2010 - 10:23 .


#88 visualbasic

visualbasic

    Deimosien

  • Eminence Verte
  • PipPipPipPipPipPip
  • 349 Messages :
  • Gender:Male

Posté 26 mai 2010 - 13:18

je pense que les hips sont vouée a l'echec et que le behavior blockers est l'avenir avec la virtualisation .. Aprés ca ne reste que mon avis !
De plus il est impossible de detecter un keylogger avec COMODO.

j'ai trouver un site sympa : http://www.urlvoid.com/

http://www.urlvoid.c...can/infomars.fr

Ce message a été modifié par visualbasic - 26 mai 2010 - 14:07 .


#89 ractamard

ractamard

    Touriste Martien

  • Zimien
  • PipPipPipPipPip
  • 213 Messages :
  • Gender:Male

Posté 28 octobre 2010 - 12:34

Moi j'utilise kaspersky car j'aime bien la naguation sécurisé et sa sand box. :bravo:
Image IPB

#90 manzai

manzai

    Manzailleur

  • Zimien
  • PipPipPipPipPipPipPipPipPip
  • 2 521 Messages :
  • Gender:Male
  • Location:Molsheim (Alsace)

Posté 16 avril 2011 - 15:13

Pour moi c'est Drivesentry ou digital-defender en gratuit ou Norton 2011 en payant (je sais pas lequel mêtre car j'ai plus d'antivirus)

J'aime bien aussi Preventon Antivirus free edition quand il ce fais démonter dans des tests sur YouTube^^ :francais:

:incline: pour Norton 2011,G Data , BullGuard et ESET NOD32! ^^

PS: j'aime bien aussi Mamutu et un petit peu TheatFire!
J'ai : Un PC, un navigateur, un av et un fai, ça te va ?!



0 utilisateur(s) en train de lire ce sujet

0 membre(s), 0 invité(s), 0 utilisateur(s) anonyme(s)