Aller au contenu


Hitman pro 3


  • Vous ne pouvez pas répondre à ce sujet
3 replies to this topic

#1 Neuromancien

Neuromancien

    Octozimien

  • Modérateur
  • PipPipPipPipPipPipPipPipPip
  • 6 551 Messages :
  • Gender:Male
  • Location:Moselle

Posté 15 février 2010 - 18:33

Hi,

suite à cet article où était mis en valeur la modestie de  Mark Loman PDG de SurfRight qui déclarait par exemple:

CITATION
Plus agressif, le patron de SurfRight, Mark Loman, déclare à nos confrères que ses recherches montrent les logiciels anti-virus ne sont pas équipés pour lutter contre la cybercriminalité et que, malgré leurs efforts, cela prend des jours voire des semaines pour que les programmes anti-virus proposent une solution face à une nouvelle menace ». Les Ingénieurs de Kaspersky, Symantec, Eset, Trend Micro, McAfee, Bit Defender et autres fournisseurs apprécieront.


J'étais curieux de tester Hitman pro 3 pour voir si Eset et son AV avait été pris en défaut. J'ai donc téléchargé l' EXE et je lui ai accordé le passage à travers mon parfeu, car c'est une technologie utilisant le "Cloud computing" sans être véritablement inquiet.

Quelle ne fut pas ma surprise quand au bout de 3 minutes environ, Hitman me signalait un malware! Le malware supposé se nommait "ToolBarSD.exe"!

Ceux qui désinfecte un peu l'auront compris, il s'agit du "tool" d'Éric_71 qui permet d'éliminer les barres d'outils envahissantes. Ce qui me rebute dans ce comportement c'est que la plupart des AV's l'auraient ignoré ou signalé en tant que "Risk-tool", mais pas en tant que malwares. D'ailleurs, il n'a pas détecté certains autres outils que j'ai en stock sur mon PC (USBfix par exemple, mais il y a en d'autres).

Conclusion: J'ai été négligent de ne pas effacer les outils de désinfection qui, comme chacun le sait, doivent être téléchargés au moment de la désinfection proprement dite pour pouvoir bénéficier de la toute dernière version.

Si VirusT et Peghorse le veulent, il peuvent le tester un peu plus sérieusement que moi, mais chez moi, il déjà disparu accompagné des outils sans doute obsolètes que j'avais laissé trainé négligemment sur ma machine.

"Nous sommes des nains juchés sur des épaules de géants. Nous voyons ainsi davantage et plus loin qu'eux, non parce que notre vue est plus aiguë ou notre taille plus haute, mais parce qu'ils nous portent en l'air et nous élèvent de toute leur hauteur gigantesque." (Bernard de Chartres, XIIe siècle)


#2 noisette

noisette

    Webmarster

  • Admin
  • PipPipPipPipPipPipPipPipPip
  • 21 797 Messages :
  • Gender:Male

Posté 15 février 2010 - 18:47

J'abonde dans ton sens: Hitman propose de plus de déceler, mais pour désinfecter, faut raquer ...


Raquer pour un faux-positif, ça me plairait, tiens transpi.gif

#3 Neuromancien

Neuromancien

    Octozimien

  • Modérateur
  • PipPipPipPipPipPipPipPipPip
  • 6 551 Messages :
  • Gender:Male
  • Location:Moselle

Posté 16 février 2010 - 06:42

CITATION(noisette @ 15/02/2010, 18:47:16) <{POST_SNAPBACK}>
J'abonde dans ton sens: Hitman propose de plus de déceler, mais pour désinfecter, faut raquer ...



Ah oui, c'est un "détail" que j'avais oublié de mentionner, merci d'avoir précisé un truc aussi important.
Je reste à MBAM pour les malwares, même si, dans sa version payante, il bloque  im.png




CITATION(noisette @ 15/02/2010, 18:47:16) <{POST_SNAPBACK}>
Raquer pour un faux-positif, ça me plairait, tiens   transpi.gif



D'ailleurs, je n'ai même pas cherché comment signaler un FP, comme je le fais d'habitude.

"Nous sommes des nains juchés sur des épaules de géants. Nous voyons ainsi davantage et plus loin qu'eux, non parce que notre vue est plus aiguë ou notre taille plus haute, mais parce qu'ils nous portent en l'air et nous élèvent de toute leur hauteur gigantesque." (Bernard de Chartres, XIIe siècle)


#4 Tchim

Tchim

    A vos souhaits !

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 4 279 Messages :
  • Gender:Male
  • Location:Valles Marineris.

Posté 16 février 2010 - 12:40

CITATION(noisette @ 15/02/2010, 18:47:16) <{POST_SNAPBACK}>
Raquer pour un faux-positif, ça me plairait, tiens   transpi.gif
Ouais sympa comme concept transpi.gif mais moi j'améliorerai le truc, pour toucher un max de population, ce serai du coup par coup via micro-donations : 5€ pour deux trucs trouvés dans le registre et ailleurs (via Paypal) comme ça, la clientèle est assurée de revenir si elle est gêné momentanément pour payer (cela ne touche pas les traders ni les banques) yes.gif

CITATION(Neuromancien @ 16/02/2010, 06:42:33) <{POST_SNAPBACK}>
D'ailleurs, je n'ai même pas cherché comment signaler un FP, comme je le fais d'habitude.
Pour la version gratuite, c'est automatique (par défaut je crois) moi je joue le jeu, c'est gratuit et j'aime bien cet outil donc soutien des avants francais.gif mbam_screen.jpg

Le forum (qui nécessite une inscription) pour signaler les FP :
http://forums.malwar...hp?showforum=42

Que la paix vous accompagne !




1 utilisateur(s) en train de lire ce sujet

0 membre(s), 1 invité(s), 0 utilisateur(s) anonyme(s)