Aller au contenu


Malwarebytes Anti-Malware Pro 1.70 (by Jeje)


  • Vous ne pouvez pas répondre à ce sujet
7 replies to this topic

#1 manzai

manzai

    Manzailleur

  • Zimien
  • PipPipPipPipPipPipPipPipPip
  • 2 521 Messages :
  • Gender:Male
  • Location:Molsheim (Alsace)

Posté 02 janvier 2013 - 12:25

Hello :)
 
Malwarebytes a été testé par un membre de mon forum (Jeje) . Avec son accord, je vous met le test ;)
 
 
Donc voici l'interface de leur toute dernière monture qui est évidement a jour
 
 
snapcrabnoname201311184.png
 
 
On commence avec le test des url qui contiennent des troyens : /25
 
 
Voici quelque détection du filtrage web du logiciel :
 
 
snapcrabnoname201311185.png
 
 
193729SnapCrabNoName201311185412No00.png
 
855536SnapCrabNoName20131119219No00.png
 
759120SnapCrabNoName2013111948No00.png
 
417784SnapCrabNoName20131119832No00.png
 
 
On voit bien ici que le filtrage web est très moyen niveau détection :
 
il détecte 8 url /25
 
+ 2 Zbot qui sont aussi passés
 
Qui dit filtrage web dit forcément filtre antiphishing : /3
 
1ère url : phishing Cartasi (banque italienne)
 

254035SnapCrabNoName201311201732No00.png

 
 
Sa passe...
 
 
2ème url : Phising paypal
 
170607SnapCrabNoName201311201816No00.png
 
Sa passe...
 
3ième url : Phising Runescape (Jeu en ligne)
 
380079SnapCrabNoName201311202016No00.png

 

 
Sa passe également...
 
 
Bon après je ne sais pas si il est incorporé d'un philtre antiphishing mais en touka, c'est un 0/3.
 
 
Les Adwares : /4
 
Il block l'adware eorezo
 
Parcontre les Adwares Yonton, Zugo et Shopper passe avec succès
 
 
Exploitation de faille : /1 (les 3 autres étaient mortes...)
 
 
Les scripts du kit d'exploitation (Redkit) lance l'attaque
 
535944SnapCrabNoName201311202253No00.png
 
Java et adobe se lancent
 
thjLc.png
 
L’installation du Rootkit 0Access est bloqué par MBAM.
 
 
Exploit bloqué = 1/1
 
 
Exécutions des menaces :
 
 
Voici ce qu'il reste sur le bureau (Mbam détecte la plupart des malwares lors de leur exécutions.)
 
 

9WngT.png?1

 
 
Les .exe barré en noir sont des fp  : :)
 
 
Zbot : 1/2
 
Le 1er est stoppé par Mbam 
 
VqQhp.png
 
Le 2ème passe
 

cQqeC.png

 
Explorer.exe est injecté
 
Le Pc est boté
 
 
Trojans : 22/25
 
HDpornolar.exe passé 
 

PxdI7.png

 
msi.exe passé
 
Buran.exe passé
 

bm6qh.png

 
il injecte Svchost.exe
 
 
DDos.exe bloqué
 
Rvfck.png
 
 
st77793.exe bloqué
 
9D2F0.png
 
 
pleindechiffrefudy.exe bloqué
 
o3fUh.png
 
 
mc.exe bloqué
 
bnrkX.png
 
 
Postalreceip.exe bloqué
 
LoWL0.png
 
Hi.exe bloqué
 
9B6NX.png
 
 
li2nage.exe bloqué
 
xSL4f.png
 
 
 
Adwares : 1/4
 
Adware Yonton passé
 
AU9r6.png
 
Adware Zugo passé
 
QtLDI.png
 
Adware shopper passé aussi....
 
6XonY.png
 
 
 
J'ai garder le rogue pour la fin si il se fait killer (MSE et Ad-adware ont déjà goûté a sa fureur :smilenoel:)
 
vg0qc.png
 
Bonne nouvelle pour lui il le bloque
 
 
 
Voila test fini   ;)
 
 
La mémoire en fin de test :
 
 

DJFaz.png

 
 
Les .exe qui sont passés :
 

4Svx9.png

 
 
L'analyse Hitmanpro : (pierre sera content ;D)
 
 

Cg6AO.png

 
 

Rq9Yg.png

 
 
On voit aussi que la resto système a été infecté
 
 
Résultat avec les URL :
 
 

9ixrl.png

 
 
 

Conclusion :

 
Nouvelle interface a gréable
Update très rapide
Bon taux de détection sur les trojans
Exploitation de faille bloqué
Rogue qui a déjà tué plusieurs antivirus connu a aussi été bloqué
 
Détection web très moyenne
 
Le Phishing c'est pas son truck
 
 

Ce message a été modifié par manzai - 02 janvier 2013 - 20:41 .

J'ai : Un PC, un navigateur, un av et un fai, ça te va ?!

#2 spywar

spywar

    L'espion qui m'aimait...

  • Tonton Flingueur
  • PipPipPipPipPipPipPip
  • 991 Messages :
  • Gender:Male

Posté 02 janvier 2013 - 12:46

Merci du test.

"la proactivité du produit est partit en vacance".

Ce produit n'a pas de proactivité il marche avec signatures et heuristiques non ? Version pro offre une protection en temps réelle.

De plus; c'est un compagnon avec un autre AV mais c'est bien de voir ce qu'il fait en solo. 



#3 manzai

manzai

    Manzailleur

  • Zimien
  • PipPipPipPipPipPipPipPipPip
  • 2 521 Messages :
  • Gender:Male
  • Location:Molsheim (Alsace)

Posté 02 janvier 2013 - 13:34

Merci du test.

"la proactivité du produit est partit en vacance".

Ce produit n'a pas de proactivité il marche avec signatures et heuristiques non ? Version pro offre une protection en temps réelle.

De plus; c'est un compagnon avec un autre AV mais c'est bien de voir ce qu'il fait en solo. 

 

Et son option Heuristic.Shuriken que tu peux trouver dans la configuration ?  :siffle:

 

Mbam tu peux aussi l'accoupler avec un firewall (comme Comodo) ou un filtrage Web comme K9 :)


J'ai : Un PC, un navigateur, un av et un fai, ça te va ?!

#4 vigen

vigen

    Hardcore Papa

  • Tonton Flingueur
  • PipPipPipPipPipPipPipPipPip
  • 6 545 Messages :
  • Gender:Male
  • Location:Normandie

Posté 02 janvier 2013 - 16:47

Merci du test.

"la proactivité du produit est partit en vacance".

Ce produit n'a pas de proactivité il marche avec signatures et heuristiques non ? Version pro offre une protection en temps réelle.

De plus; c'est un compagnon avec un autre AV mais c'est bien de voir ce qu'il fait en solo. 

 

Et son option Heuristic.Shuriken que tu peux trouver dans la configuration ?  :siffle:

 

Mbam tu peux aussi l'accoupler avec un firewall (comme Comodo) ou un filtrage Web comme K9 :)

L'heuristique n'as rien a voir avec la proactivité....L'heuristique c'est de l'heuristique....Tu était partis en vacances pendant tes cours de maths?

 

Si l'option est décochée, MBAM ne se base que sur ses signatures...Si l'option est cochée il va utilisé des algorithmes embarqués, et donc un scanner, pour eventuellement essayer de détecté une menace qui ne serait pas connue de sa base...

 

Rien a voir avec du proactif donc....


Ce message a été modifié par vigen - 03 janvier 2013 - 05:38 .


#5 manzai

manzai

    Manzailleur

  • Zimien
  • PipPipPipPipPipPipPipPipPip
  • 2 521 Messages :
  • Gender:Male
  • Location:Molsheim (Alsace)

Posté 02 janvier 2013 - 17:23

Avez vous vu ce que j'ai mis plus haut ? Ce test vient pas de moi mais d'un membre de mon forum donc je l'ai repris tel quel ........


J'ai : Un PC, un navigateur, un av et un fai, ça te va ?!

#6 loumax

loumax

    YodaMars

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 3 646 Messages :
  • Gender:Male

Posté 02 janvier 2013 - 17:34

Avez vous vu ce que j'ai mis plus haut ? Ce test vient pas de moi mais d'un membre de mon forum donc je l'ai repris tel quel ........

Il me semble que Vigen avait bien compris, par contre tu ne semble pas avoir fait la différence entre proactivité et heuristique, d'où ses explications :D



"Celui qui aime à apprendre est bien près du savoir" (Confucius)

________________________________________________


#7 Neuromancien

Neuromancien

    Octozimien

  • Modérateur
  • PipPipPipPipPipPipPipPipPip
  • 6 551 Messages :
  • Gender:Male
  • Location:Moselle

Posté 03 janvier 2013 - 07:09

Bonjour et merci pour le test.

 

 

 

 
Le Phishing c'est pas son truck
 
 

 

Pourquoi parles-tu de camion (truck en anglais)?

 

Voulais-tu parler de "truc"?. :francais:  ;)

Ceci dit, effectivement MBAM n'a jamais détecté le phishing.

Autre chose quand tu dis "boté" dans cette phrase:

 

 

 


cQqeC.png

 
Explorer.exe est injecté
 
Le Pc est boté

 

Je ne comprend pas l'expression. Veux-tu dire "booté" ?

 
 

"Nous sommes des nains juchés sur des épaules de géants. Nous voyons ainsi davantage et plus loin qu'eux, non parce que notre vue est plus aiguë ou notre taille plus haute, mais parce qu'ils nous portent en l'air et nous élèvent de toute leur hauteur gigantesque." (Bernard de Chartres, XIIe siècle)


#8 vigen

vigen

    Hardcore Papa

  • Tonton Flingueur
  • PipPipPipPipPipPipPipPipPip
  • 6 545 Messages :
  • Gender:Male
  • Location:Normandie

Posté 03 janvier 2013 - 07:19

Avez vous vu ce que j'ai mis plus haut ? Ce test vient pas de moi mais d'un membre de mon forum donc je l'ai repris tel quel ........

Il me semble que Vigen avait bien compris, par contre tu ne semble pas avoir fait la différence entre proactivité et heuristique, d'où ses explications :D

Exactement !!!! :D

 

Tous cela n'étant finalement que des "probabilités", d'ou la notion de faux positif...Tout est dans la capacité des ingénieurs a trouver le "juste équilibre".





1 utilisateur(s) en train de lire ce sujet

0 membre(s), 1 invité(s), 0 utilisateur(s) anonyme(s)