Aller au contenu


Ransomware Challenge : Ransom vs Antivirus


  • Vous ne pouvez pas répondre à ce sujet
95 replies to this topic

#1 manzai

manzai

    Manzailleur

  • Zimien
  • PipPipPipPipPipPipPipPipPip
  • 2 521 Messages :
  • Gender:Male
  • Location:Molsheim (Alsace)

Posté 01 avril 2013 - 12:49

Bonjour,

 

Ceci est le sujet où toutes les vidéos du Ransomware Challenge seront postés.

 

Ce travail est réalisé à deux : Moi et Loupirade.

 

Les 1re vidéos sortent aujourd'hui et ce soir, soyez patient ;)


J'ai : Un PC, un navigateur, un av et un fai, ça te va ?!

#2 SkyZone

SkyZone

    Deimosien

  • Zimien
  • PipPipPipPipPipPip
  • 329 Messages :
  • Gender:Male

Posté 01 avril 2013 - 13:10

Bonjour,

 

Ce n'est que mon avis, encore une fois...

 

Je trouve ceci inutile. Je comprends pas le concept, quelle est l'idée au juste??? Non seulement parce que un antivirus est, encore une fois je me répète aux besoin de l'utilisateur...

 

On est pas tous pareil: l'un va faire n'importe quoi, cliquer, et télécharger tout ce qu'il voit, l'autre va être prudent et faire gaffe à quoi il télécharge, et va passé de temps en temps un coup de malwarebytes... 

Donc je vois pas en tu veux en venir au juste avec "Ransomware challenge"

 

Ce sont certes des menaces dangereuses, à testé éventuellement en fin de test antivirus, mais le testé comme ça, inutilement, pour voir si l'AV réagit, sachant qu'il a peu de chance de bloqué un ransom, faut m'expliqué.

 

Bref, je zappe ce sujet.

 

Joyeuses pâques


Google Chrome 30.0.1599.101
Windows 8 64 bits
Windows Defender

#3 GarciaDefender

GarciaDefender

    Touriste Phobosien

  • Zimien
  • PipPipPipPip
  • 89 Messages :
  • Gender:Male
  • Location:Lyon

Posté 01 avril 2013 - 13:57

Salut , je trouve que c'est une très bonne idée.

Cela permet de tester les protections proactives des différents antivirus du marché, si celui-ci n'est pas détecté par le moteur de la suite.

 

Cordialement


Malware Hunter for Kaspersky Lab and Bitdefender.

 

 


#4 vigen

vigen

    Hardcore Papa

  • Tonton Flingueur
  • PipPipPipPipPipPipPipPipPip
  • 6 545 Messages :
  • Gender:Male
  • Location:Normandie

Posté 01 avril 2013 - 14:07

Salut , je trouve que c'est une très bonne idée.

Cela permet de tester les protections proactives des différents antivirus du marché, si celui-ci n'est pas détecté par le moteur de la suite.

 

Cordialement

Bonjour,

 

Oui tu viens de donner la réponse...

 

Ceux qui n'ont pas de protections comportementales, seront les perdants...Un peu comme chez Matousec ou ceux n'ayants pas de HIPS/IDS, ont perdu d'avance...

 

Donc c'est vrai, puisque l'on sait déjà les résultats, je ne vois pas trop l'interet, mais cela n'engage que moi.



#5 GarciaDefender

GarciaDefender

    Touriste Phobosien

  • Zimien
  • PipPipPipPip
  • 89 Messages :
  • Gender:Male
  • Location:Lyon

Posté 01 avril 2013 - 14:11

Salut Vigen ,

 

On est quand même en 2013, la détection comportementale doit être intégré dans n'importe quel antivirus, les années Bizounours avec la détection par signature est terminé.

Comment va faire un utilisateur si il est infecté par un trojan ransom inconnu?.


Malware Hunter for Kaspersky Lab and Bitdefender.

 

 


#6 vigen

vigen

    Hardcore Papa

  • Tonton Flingueur
  • PipPipPipPipPipPipPipPipPip
  • 6 545 Messages :
  • Gender:Male
  • Location:Normandie

Posté 01 avril 2013 - 14:19

Salut GarciaDefender,

 

Tu prèches un convaincu :)

 

Mais le "Challenge" que nous propose Manzai, serais comme mettre en compétition une voiture de course et une citadine...Je ne vois pas l'interet donc...Enfin c'est mon point de vue...


Ce message a été modifié par vigen - 01 avril 2013 - 14:20 .


#7 SkyZone

SkyZone

    Deimosien

  • Zimien
  • PipPipPipPipPipPip
  • 329 Messages :
  • Gender:Male

Posté 01 avril 2013 - 14:28

Au passage je vois que Loupirade passe souvent sur le sujet, bizarre qu'il ne réponde pas à ma question  :D

 

Non mais sérieusement, il faut arrêté les projets inutiles, on bat le record là. Avant c'était les "Comparatif antivirus", après c'était "Je déconseille cet antivirus, il est nul" maintenant c'est "Aller, balançons un ransom, on va voir si je le recommande." sans oublier les tests successifs d'avast...

 

Je crains vraiment la prochaine étape, mais vraiment...

 

@Garcia T'as raison, eset est nul? Même pas je réponds à cette connerie.


Google Chrome 30.0.1599.101
Windows 8 64 bits
Windows Defender

#8 GarciaDefender

GarciaDefender

    Touriste Phobosien

  • Zimien
  • PipPipPipPip
  • 89 Messages :
  • Gender:Male
  • Location:Lyon

Posté 01 avril 2013 - 14:36

Salut Skyzone,

 

Je n'ai jamais dit que eset était nul d'ailleur je ne voit pas ou je l'ai écrit?.


Malware Hunter for Kaspersky Lab and Bitdefender.

 

 


#9 manzai

manzai

    Manzailleur

  • Zimien
  • PipPipPipPipPipPipPipPipPip
  • 2 521 Messages :
  • Gender:Male
  • Location:Molsheim (Alsace)

Posté 01 avril 2013 - 14:37

Hello,

 

Salut , je trouve que c'est une très bonne idée.

Cela permet de tester les protections proactives des différents antivirus du marché, si celui-ci n'est pas détecté par le moteur de la suite.

 

Garcia a tout dit.

 

Donc je vois pas en tu veux en venir au juste avec "Ransomware challenge"

 

Ce sont certes des menaces dangereuses, à testé éventuellement en fin de test antivirus, mais le testé comme ça, inutilement, pour voir si l'AV réagit, sachant qu'il a peu de chance de bloqué un ransom, faut m'expliqué.

 

Tu verra le concept dans la vidéo :) (Loupirade respecte ce qu'on a dit en privé, il fera pareil vu qu'on bosse à deux)

 

Non mais sérieusement, il faut arrêté les projets inutiles, on bat le record là. Avant c'était les "Comparatif antivirus", après c'était "Je déconseille cet antivirus, il est nul" maintenant c'est "Aller, balançons un ransom, on va voir si je le recommande." sans oublier les tests successifs d'avast...

 

Oulalala ...... Les comparatifs, je fais le dernier et je boucle.

Le "je recommande" , a ma connaissance je l'ai jamais fait.

La le Ransom Challenge c'est pour voir si l'antivirus est capable de bloquer cet menace, d'ailleurs, ce genre de malware se propage (je t'invite à lire les post de désinfections sur certains forums) .

 

Attendons la vidéo (dans 1h, le temps que je monte) :)


J'ai : Un PC, un navigateur, un av et un fai, ça te va ?!

#10 vigen

vigen

    Hardcore Papa

  • Tonton Flingueur
  • PipPipPipPipPipPipPipPipPip
  • 6 545 Messages :
  • Gender:Male
  • Location:Normandie

Posté 01 avril 2013 - 14:38

Salut Skyzone

 

GarciaDefender n'as pas dit qu'Eset était nul, mais a dit, a juste titre d'ailleurs, que les outils utilisant principalement une base de signatures virale, meme si c'est le moyen le plus "sur" de détecté un fichier, sont maintenant obsolètes.

 

Malheureusement, si tu n'établis pas des règles avec le HIPS et que tu laisses tout par défaut, effectivement Eset peux se retrouver rapidement "out", c'est pas nouveau.

 

Mais je suis debout depuis 3h du mat, et je suis sortit du taf, il y'a a peine 01h30 donc je ne vais pas rentrer dans des polémiques stérile.


Ce message a été modifié par vigen - 01 avril 2013 - 14:39 .


#11 SkyZone

SkyZone

    Deimosien

  • Zimien
  • PipPipPipPipPipPip
  • 329 Messages :
  • Gender:Male

Posté 01 avril 2013 - 14:39

Bonjour

 

 

 

Salut Vigen ,

 

, les années Bizounours avec la détection par signature est terminé.

Je pense que si l'éditeur passe par les détections des signatures, et qu'ils sortent un nouveau produit tous les deux ans, c'est qu'ils sont sur d'eux?

 

Certes tu l'as pas dit, ok, mais en disant ceci t'es arrivé à me mettre en colère, ce qui est rare.


Google Chrome 30.0.1599.101
Windows 8 64 bits
Windows Defender

#12 vigen

vigen

    Hardcore Papa

  • Tonton Flingueur
  • PipPipPipPipPipPipPipPipPip
  • 6 545 Messages :
  • Gender:Male
  • Location:Normandie

Posté 01 avril 2013 - 14:41

Bonjour

 

 

 

Salut Vigen ,

 

, les années Bizounours avec la détection par signature est terminé.

Je pense que si l'éditeur passe par les détections des signatures, et qu'ils sortent un nouveau produit tous les deux ans, c'est qu'ils sont sur d'eux?

 

Certes tu l'as pas dit, ok, mais en disant ceci t'es arrivé à me mettre en colère, ce qui est rare.

Je ne prendrais pas cela comme référence le fait qu'un produit sorte tous les deux ans, au vu de la vitesse ou évolue les menaces c'est meme un handicap...

 

Pourtant il a raison et c'est un fait, que cela te plaise ou pas...


Ce message a été modifié par vigen - 01 avril 2013 - 14:42 .


#13 SkyZone

SkyZone

    Deimosien

  • Zimien
  • PipPipPipPipPipPip
  • 329 Messages :
  • Gender:Male

Posté 01 avril 2013 - 14:51

Re,

 

@manzai Les "Je recommande, ou pas", tu l'es dis dans tous tes postes. On dirait parfois que tu écris sans te relire... C'est vraiment énervant... Quoi qu'il en soit le concept me plait pas.

 

@vigen C'est vrai qu'il faut bien configurer Eset, ce que j'ai fais, ne t'inquiète pas pour cela. Après pour l'histoire que l'éditeur sorte une nouvelle version tous les 2 ans, c'est peut-être un handicap et là j'ai bien compris le problème, mais je comprends pas le fait que vous en fassiez un plat, c'est pourtant le choix de l'éditeur... Et non celui des utilisateurs... Quoi qu'il en soit.

 

En vu des menaces aujourd'hui, Eset suffit amplement, et tu pourras me dire ce que tu veux vigen, à moins d'être un utilisateur à risques.

 

Repose toi bien, car la fatigue pas bon pour la santé.

 

@+


Google Chrome 30.0.1599.101
Windows 8 64 bits
Windows Defender

#14 spywar

spywar

    L'espion qui m'aimait...

  • Tonton Flingueur
  • PipPipPipPipPipPipPip
  • 991 Messages :
  • Gender:Male

Posté 01 avril 2013 - 14:57

"sans oublier les tests successifs d'avast"

Je suis d'accord sur certaines de tes informations mais tu éviteras ce genre de commentaire inutile.



#15 SkyZone

SkyZone

    Deimosien

  • Zimien
  • PipPipPipPipPipPip
  • 329 Messages :
  • Gender:Male

Posté 01 avril 2013 - 15:00

"sans oublier les tests successifs d'avast"

Je suis d'accord sur certaines de tes informations mais tu éviteras ce genre de commentaire inutile.

C'est fatiguant de répété... Sérieusement, pas mal de membres en avaient marre, il faut voir la vérité en fasse... Après tu fais ce que tu veux, je dis ce que je vois.


Google Chrome 30.0.1599.101
Windows 8 64 bits
Windows Defender

#16 spywar

spywar

    L'espion qui m'aimait...

  • Tonton Flingueur
  • PipPipPipPipPipPipPip
  • 991 Messages :
  • Gender:Male

Posté 01 avril 2013 - 15:01

C'est pour cette raison que je reçois des mp de remerciement et de questions etc ... Enfonce toi encore t'y est presque arrivé..



#17 vigen

vigen

    Hardcore Papa

  • Tonton Flingueur
  • PipPipPipPipPipPipPipPipPip
  • 6 545 Messages :
  • Gender:Male
  • Location:Normandie

Posté 01 avril 2013 - 15:01

Je n'ai jamais dit que Eset était un mauvais produit, je dit simplement que la technologie employée n'est plus suffisante...

 

Je ne fait pas un "plat" du délai d'évolution des versions.

 

Je constate, en allant sur le forum, qu'en ce moment Eset connais des "soucis de fiabilité", que justement, cette période décalé de mise a jour, lui permettait d'éviter jusqu'a maintenant.

 

Problème avec les périphériques usb, tjrs pas totalement résolu, depuis la version 5, fuite mémoire...En cours de résolution, interruption de téléchargement du au module de protection internet etc etc...Tous ces bugs sont reconnus par l'éditeur.

 

Le module Anti-spam ne s'intègre toujours pas dans Thunderbird, comme "avant" pour une suite a ce prix (smart security), et c'est un avis personnel, c'est intolérable, tous comme cela l'est aussi pour le module Anti-spam de Kaspersky, par exemple...

 

Bref, aucun, et je le répète, aucun éditeur n'est parfait...

 

Parfois, il faut accepter les choses, meme quand elles nous déplaisent, mais que les faits sont là...

 

Merci, je vais pas tarder a aller me reposé un peu effectivement :)


Ce message a été modifié par vigen - 01 avril 2013 - 15:04 .


#18 SkyZone

SkyZone

    Deimosien

  • Zimien
  • PipPipPipPipPipPip
  • 329 Messages :
  • Gender:Male

Posté 01 avril 2013 - 15:02

Bizarre j'en ai également reçu comme quoi ce que je disais était vrai. Ou je m'enfonce? 


Google Chrome 30.0.1599.101
Windows 8 64 bits
Windows Defender

#19 spywar

spywar

    L'espion qui m'aimait...

  • Tonton Flingueur
  • PipPipPipPipPipPipPip
  • 991 Messages :
  • Gender:Male

Posté 01 avril 2013 - 15:04

Envoie moi des screens et donne moi les noms des membres on verra bien. (Toute façon je sais pas si t'a remarqué mais j'ai stop les tests avast! et je peux pas commencer d'autres produits par manque de temps).



#20 SkyZone

SkyZone

    Deimosien

  • Zimien
  • PipPipPipPipPipPip
  • 329 Messages :
  • Gender:Male

Posté 01 avril 2013 - 15:05

Je n'ai jamais dit que Eset était un mauvais produit, je dit simplement que la technologie employée n'est plus suffisante...

 

Je ne fait pas un "plat" du délai d'évolution des versions.

 

Je constate, en allant sur le forum, qu'en ce moment Eset connais des "soucis de fiabilité", que justement, cette période décalé de mise a jour, lui permettait d'éviter jusqu'a maintenant.

 

Problème avec les périphériques usb, tjrs pas totalement résolu, depuis la version 5, fuite mémoire...En cours de résolution, interruption de téléchargement du au module de protection internet etc etc...Tous ces bugs sont reconnus par l'éditeur.

 

Le module Anti-spam ne s'intègre toujours pas dans Thunderbird, comme "avant" pour une suite a ce prix, et c'est un avis personnel, c'est intolérable, tous comme cela l'est aussi pour le module Anti-spam de Kaspersky, par exemple...

 

Bref, aucun, et je le répète, aucun éditeur n'est parfait...

 

Parfois, il faut accepter les choses, meme quand elles nous déplaisent, mais que les faits sont là...

 

Merci, je vais pas tarder a aller me reposé un peu effectivement :)

Oui effectivement vigen je confirme les soucis causé par Eset. Mais bon, c'est très important que l'éditeur le signale! Peut sont arrivé à dévoilé les soucis avec leurs produit (Kaspersky je crois?? pas sur)

 

A+


Google Chrome 30.0.1599.101
Windows 8 64 bits
Windows Defender

#21 vigen

vigen

    Hardcore Papa

  • Tonton Flingueur
  • PipPipPipPipPipPipPipPipPip
  • 6 545 Messages :
  • Gender:Male
  • Location:Normandie

Posté 01 avril 2013 - 15:07

Kaspersky a effectivement du mal a avoué la chose...

 

Par contre il est pas "normal" qu'un éditeur comme Eset n'est pas un forum en Français..Et je "rale" contre cela depuis longtemps :)



#22 SkyZone

SkyZone

    Deimosien

  • Zimien
  • PipPipPipPipPipPip
  • 329 Messages :
  • Gender:Male

Posté 01 avril 2013 - 15:07

Envoie moi des screens et donne moi les noms des membres on verra bien. (Toute façon je sais pas si t'a remarqué mais j'ai stop les tests avast! et je peux pas commencer d'autres produits par manque de temps).

Je citerais pas de nom. Y a t-il pas assez de problème? Ou es tu seulement immature?? Et pour les arrêts de test, ai-je dis quelque chose?...

 

@vigen C'est vrai, et d'ailleurs moi aussi je suis déçu.


Ce message a été modifié par SkyZone - 01 avril 2013 - 15:08 .

Google Chrome 30.0.1599.101
Windows 8 64 bits
Windows Defender

#23 vigen

vigen

    Hardcore Papa

  • Tonton Flingueur
  • PipPipPipPipPipPipPipPipPip
  • 6 545 Messages :
  • Gender:Male
  • Location:Normandie

Posté 01 avril 2013 - 15:09

Bon, Messieurs,

 

Je vous demanderais d'en discuter par MP, s'il vous plait, sinon je vais faire un truc dont j'ai horreur, faire usage des outils de modération.

 

Merci d'avance.


Ce message a été modifié par vigen - 01 avril 2013 - 15:41 .


#24 manzai

manzai

    Manzailleur

  • Zimien
  • PipPipPipPipPipPipPipPipPip
  • 2 521 Messages :
  • Gender:Male
  • Location:Molsheim (Alsace)

Posté 01 avril 2013 - 15:19

Merci Vigen d'avoir calmé le jeu (j'ai pas tout suivis, j'étais dans le montage)

 

Pour la vidéo, elle arrive dans 30 min environ ;)


J'ai : Un PC, un navigateur, un av et un fai, ça te va ?!

#25 manzai

manzai

    Manzailleur

  • Zimien
  • PipPipPipPipPipPipPipPipPip
  • 2 521 Messages :
  • Gender:Male
  • Location:Molsheim (Alsace)

Posté 01 avril 2013 - 16:04

Vidéo en ligne :)

 

https://www.youtube.com/watch?v=fEX3XScKPbM


Dans cet vidéo, Panda fait un sans faute, il est suivis de très prêt par Avast (20 de détecté) , Eset en a laissé quelques un (au total de 2) . AVG échoue, le Ransomware du lieu passe avec succès.


J'ai : Un PC, un navigateur, un av et un fai, ça te va ?!

#26 brandodu31

brandodu31

    15+15+1

  • Zimien
  • PipPipPipPipPipPipPipPip
  • 1 911 Messages :
  • Gender:Male

Posté 01 avril 2013 - 17:12

les tenors du payants vont y passer aussi ?

 

panda confirme les tests divers et variés ,et sa certification au virus bulletin .

 

pour avg , j ai une petite idée , pour améliorer sa defense .

 

avast reste la bonne solution " pere de famille"  lol



#27 noisette

noisette

    Webmarster

  • Admin
  • PipPipPipPipPipPipPipPipPip
  • 21 797 Messages :
  • Gender:Male

Posté 01 avril 2013 - 18:10

Bon, ça repart en vrille ici,


et je ne suis pas trop surpris de voir SkyZone attaquer sans raison, venir sur un sujet pour dire qu'il va l'ignorer, critique mais ne propose rien de son côté,
prétend recevoir des MP de membres qui se plaignent de ce qui est fait mais ne font rien eux-mêmes, tout en s'abstenant d'utiliser les MP lui-même pour régler ses comptes, et d'ailleurs, que fais-tu toi SkyZone pour les autres à part les critiquer,
critique sans y mettre les forme, même un minimum,

et en prenant les gens de haut, genre "j'en ai marre de me répéter", "t'es arrivé à me mettre en colère, ce qui est rare".

Moi aussi j'en ai marre de me répéter ! Et moi aussi je peux me mettre en colère.

On t'attend avec un test intéressant, quand tu veux. Et ne tente pas le "on peut pas critiquer, on peut pas dire ce qu'on pense", etc,
tâche déjà de savoir t'y prendre avec les gens, autrement que pour les mettre hors d'eux, après tu nous donnera ton avis.



P.S: je ne regarde pas les tests, je n'ai pas regardé celui-ci non plus, ce n'est pas la question.

#28 spywar

spywar

    L'espion qui m'aimait...

  • Tonton Flingueur
  • PipPipPipPipPipPipPip
  • 991 Messages :
  • Gender:Male

Posté 01 avril 2013 - 18:20

les tenors du payants vont y passer aussi ?

 

panda confirme les tests divers et variés ,et sa certification au virus bulletin .

 

pour avg , j ai une petite idée , pour améliorer sa defense .

 

avast reste la bonne solution " pere de famille"  lol

Pour l'instant Panda a surement l'une des meilleure base de donnée à jour (donc leur principe semble marcher) mais dans le test il n'a rien laissé ce qui est un bon point, mais de l'autre côté on ne sait pas ce qu'il aurait fait sur un échantillon non détecté (bien que le principal soit qu'il le détecte).



#29 titanic

titanic

    Deimosien

  • Zimien
  • PipPipPipPipPipPip
  • 472 Messages :
  • Gender:Male
  • Location:Saint Etienne (Loire)

Posté 01 avril 2013 - 18:23

Salut spywar,

 

c'est toujours d'actualité tes tests avec ta VM? 



#30 spywar

spywar

    L'espion qui m'aimait...

  • Tonton Flingueur
  • PipPipPipPipPipPipPip
  • 991 Messages :
  • Gender:Male

Posté 01 avril 2013 - 18:25

Salut spywar,

 

c'est toujours d'actualité tes tests avec ta VM? 

Oui j'ai tout ce qui faut là, sauf le temps.





0 utilisateur(s) en train de lire ce sujet

0 membre(s), 0 invité(s), 0 utilisateur(s) anonyme(s)