Tiranium Antivirus - Page 2

Fermé
  1. Contributeur sécurité
    Hello

    Idem pour moi je ne le téléchargerai pas pour la simple et bonne raison que c'est mon pc personnel et que je n'ai pas de VM(et ne me demandez pas pourquoi !)

    @TitanT

    Je sais que c'est dur d'entendre ça je sais que ton produit n'en est qu'au début et les tests qu'ont été fait ne sont pas là pour t'enfoncer mais pour t'aider

    Il y a quelques points à améliorer ne l'oublies pas comme par exemple un désinstallateur efficace car il reste des traces dans la BDR et dans le menu contextuel

    la possibilité de faire un rapport texte :)

    Un conseil propose le uniquement pour les testeurs et pas pour le grand public j'aimerais pas que ça retombe sur toi

    Tu sais que je suis là pour essayer de t'aider et non de t'enfoncer

    Voilà je n'ai plus rien à ajouter

    4
    1. Contributeur
      je n'ai pas de VM(et ne me demandez pas pourquoi !)
      haha tu dis ça comme si c'était une tare... la question serait plutôt : pourquoi est-ce que l'on a tous pleins de VM XD

      Si je peux te donner un conseil moi aussi, c'est de faire tes tests sur un VM, tu crée un système neutre pour travailler, de ce fait, les installations ne s'appuyent que sur ce que TU as fait. et pas sur une trace d'une autre appli. ça limitera pas mal les bugs.

      Must of the must : teste sur des VM sous win xp/vista/seven.
      0
    2. Contributeur sécurité
      EGP

      J'aimerais bien mais je n'ai qu'un pauvr netbook avec 1go de ram
      0
    3. Contributeur
      Le conseil était pour le développeur de l'AV...

      Le VM c'est cool mais c'est gourmand. je te comprends bien. mon ex avait le même souci que toi =) un netboot 1Go de ram (ou 512 je ne sais plus)... le système Host rammait déjà assez. pas besoin d'en rajouter.
      0
    4. Contributeur sécurité
      Et puis on peut avoir des VM non exploitable pour les tests, actuellement j'en ai 2 une sous Ubuntu et une sous Android 4.2.2 ça ne va pas m'etre d'un grand secours pour lancer un .exe et tester sa stabilité.
      0
    5. lol
      0
  2. :)

    voila c'est prêt ( 4 h de prog pour une vingtaine de lignes en plus lol ^^ ) vous allez voir comment on dégomme un "super antivirus"

    (et tu peux blacklister tous les modules que tu veux ils passeront quand même)
    4
    1. lol on attend la petite vidéo qui va bien

      on à hâte :)
      0
    2. Envoyez plutôt le malware en MP que je puisse regarder.

      PS: C'est bien de coder des malware et de critiquer les AVs.
      0
    3. Contributeur
      @ clubdedub7

      Envoyez plutôt le malware en MP que je puisse regarder.

      Tu fait quoi au juste TOI ? pourquoi en mp on veux voir aussi une video ^^

      au lieu de brasser du vent avec un antivirus + avast
      0
    4. Avast reste du dernier test que j'avais fait, cela est 100% hors-sujet.

      Car je ne souhaite pas que quelqu'un telcharge votre *bonware* et ce fait tuer son PC en quoi il est plus mieux de me l'envoyer en MP.
      0
    5. tu disais pas cela hier soir quand j'ai envoyé le screenlock en public .....
      0
  3. c'est ce que je voie pour sandboxie

    une clé shell sans grande importance

    Windows Registry Editor Version 5.00

    [HKEY_CLASSES_ROOT\*\shell\Analyser avec Tiranium AntiVirus]
    @="Analyser avec Tiranium AntiVirus"
    "icon"="C:\\Program Files\\Tiranium AntiVirus\\Tiranium.exe"

    [HKEY_CLASSES_ROOT\*\shell\Analyser avec Tiranium AntiVirus\command]
    @="C:\\Program Files\\Tiranium AntiVirus\\ShellR /analyse@%1"
    3
    1. Bonjour,

      Crée un AV?

      Sans une équipe de Dev's du niveau Ingénieur minimum?

      Sans collaboration étroite avec Microsoft pour avoir accès a certaines données?

      Sans la logistique technique et financière?

      C'est juste un rève...

      Comme je le disais avec humour a Gen hier, "c'est un rogue ce truc là " :)

      En tous cas joli investigation :)
      3
      1. Bonsoir,

        " coder un antivirus à 4 moteurs viraux"

        Rien que cela...

        Je suppose donc que vous avez les contacts necessaire avec Microsoft, pour qu'il vous donne les infos necessaire a la communication entre le noyau et votre logiciel? car vous allez etre obliger de changer certains éléments du noyau si vous voulez réellement proteger votre logiciel? (Capté les interruptions, substitué les tableaux de vecteurs etc etc).

        Avez vous l'équipe d'ingénierie adéquate?

        " Il est impossible de voler les bases de données des autres antivirus si celles-ci ne sont pas publique à part les pirater, qui celle-ci est casi impossible de voler 47 bases de données, on aurait vu le résultat aux infos. si un pirate y parvenez."

        Vous avez parfaitement raison !!! Meme Comodo qui avez un projet "similaire" c'est cassé les dents sur les contraintes juridique...

        Nous avions bien compris qu'il s'agissait d'un outils du genre VT que votre logiciels utilise, et que votre équipe "d'analyst" font des copier/coller de liens collectés chez malwaretips...

        Comprenez que le peu de "corps" du projet suscite des interrogations?
        3
        1. Bonsoir,
          
          " coder un antivirus à 4 moteurs viraux"
          
          Rien que cela...
          
          Je suppose donc que vous avez les contacts necessaire avec Microsoft, pour qu'il vous donne les infos necessaire a la communication entre le noyau et votre logiciel? car vous allez etre obliger de changer certains éléments du noyau si vous voulez réellement proteger votre logiciel? (Capté les interruptions, substitué les tableaux de vecteurs etc etc).
          
          Avez vous l'équipe d'ingénierie adéquate? 


          Bonsoir Vigen,

          Nous avons les informations nécessaires.
          Nous parlons ici des moteurs viraux fonctionnent à base virale de signatures.

          Nous sommes toujours en recrutement.


          Nous avions bien compris qu'il s'agissait d'un outils du genre VT que votre logiciels utilise, et que votre équipe "d'analyst" font des copier/coller de liens collectés chez malwaretips...
          
          Comprenez que le peu de "corps" du projet suscite des interrogations?


          Notre logiciel utilise VirusTotal pour nous envoyer les résultats pour qu'on mette à jour la base virale si nécessaire.
          C'est écrit dans le menu 'informations' pour plus d'informations à propos.


          Comprenez que le peu de "corps" du projet suscite des interrogations?

          Oui c'est compréhensible, ce pourquoi je suis là pour vous répondre.

          J'espère avoir répondu à vos questions.
          Bonne soirée.
          TitanT,
          0
        2. Bonsoir et merci d'avoir répondu a ma première question.

          Je suis assez surpris concernant ceci:

          Nous avons les informations nécessaires.

          Car, il y'a peu, un des responsable du projet DAVFI (https://davfi.fr/ ) Se plaignait des difficultés a obtenir les informations necessaire de la part de Microsoft, pour que DAVFI sois aussi performant que la version Android.

          Comment avez-vous reussi ce tour de force, si meme un consortium, dont certains membre sont "étatique" ont échoués?

          "Nous parlons ici des moteurs viraux fonctionnent à base virale de signatures."
          Oui je comprend bien, mais vous parliez de Driver il me semble tout a l'heure? D'ou ma question dans le post précédent.
          0
        3. lol un double GDATA ^^
          0
      2. Contributeur sécurité


        J'ai bien rigolé avec cette video
        3
        1. Contributeur
          je kiffe ce smiley =)
          0
        2. Contributeur
          kikou
          en lien pour en profiter ^^ c ' est mieux non ?
          0
        3. Contributeur
          dans la réponse au dessus
          0
      3. Contributeur sécurité
        meeeeeeeeeeeeeeeeeerde mon disque dur externe est mourru :'( :'(
        le deuxième déjà !!!

        "G:\ n'est pas accessible. Le répertoire est endommagé et illisible" :'( :'( :'(
        3
        1. Contributeur
          chkdsk, sinon tent la récup de partitions avec testdisk...

          ps : disque externe c'est kk.
          0
        2. Contributeur sécurité
          C'est en fait le disque d'un pc portable que j'ai récup et mis dans un boitier ...
          Ouais c'est ce que je suis en train de faire, mais 500GO de données ... !!!!!
          ça fait mal au cul ptain !
          adieu photos, musiques, .... :'(
          0
        3. Contributeur
          t'es pas assez stup!de pour avoir une seule copie de test fichiers quand même? t'as cloudé ou mirroré tes fichiers hein?
          0
        4. Contributeur sécurité
          non, enfin, mon frangin a un backup chez lui :)
          500 gb t'imagines !!
          0
        5. Contributeur
          Ahah Nicolas t'as moins1isé ^^
          0
      4. mouhahahahahahha je comprends pourquoi sality n'est pas detecté

        https://www.cjoint.com/c/CHbr4qlfc6G

        je vais donc prendre une autre version de pre_scan et faire exploser tiranium mouhahahahaha
        3
        1. Contributeur
          Notons que jpg png et gif sont considérés comme des fichiers exécutables...
          Et il dit être compétent ?
          0
        2. Il est question ici des maquillages d'extensions (mechant.jpg.exe).
          Ne jugez pas sans rien savoir.
          0
      5. c'est pas un malware lol ^^

        c'est un bonware mdr !

        je passe à table après je vous sors tout ca :)

        @Michel

        montre-moi où tu vois des fichiers cachés dans le dossier pre_scan , parce que là je suis surpris je savais meme pas que j'avais des fichiers cachés dedans !!!!

        et au passage pre_scan n'a pas d'installeur, il ne s'installe pas, c'est une application alors avant d'essayer de décontenancer les gens (c'est fou ce que tu y es arrive d'ailleurs...^^) , commence par observer le fonctionnement des programmes histoire d'avoir quelque chose à raconter qui tienne la route

        ¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
        Windows 8 => meme flop que Vista X 10
        3
        1. Contributeur
          hâte de voir ça
          bon app ^^
          0
        2. Contributeur sécurité
          Hey!
          Salut Gen.
          Prends ton temps.
          Profite de ton repas, ... et digère.
          Prends surtout un peu de recul,
          ... et travaille pour toi, à ton profit personnel.
          J'ai mal à te voir "perdre un temps précieux"; ce qui semble être le but recherché par certains anonymes !!
          Amicalement, et avec tout mon soutien.
          Albert
          0
        3. @afideg

          Tu as le droit de critiquer ce que tu veux, moi pas ! Sérieusement !
          Ce que je trouve déplaisant est votre façon de vous acharner contre Titan. Tiranium est un programme qui doit être critiqué, soit, mais votre attitude relève de la méchanceté.
          Je ne vais pas dans votre sens donc je suis un méchant, un à bannir. Ton attitude fait plus de mal à CCM que ma critique. :/

          g3n-h@ckm@n

          Je suis ouvert à ta proposition de discussion. Si tu m'assures qu'elle se passera dans les règles du savoir vivre. :)
          0
        4. Un comportement qui change fortement tout à coups.
          0
        5. toi non plus tu n'as pas compris le sens de ce topic à t'entendre parler , à lui on lui reproche rien , enfin pas directement mais se prétendre n°1 avec programme aussi bas de gamme pour pas dire pourri

          il va meme fracasser la possibilité de restauration systeme suite à l'utilisation des outils de desinfection , il bouffe tous les executables que les outils installent...avec ton truc on peut meme pas desinfecter un ordi,déjà que lui il desinfecte pas grand chose mise à part les MD5 que tu as trouvés sur le site de malekal
          0
      6. première image :

        https://www.cjoint.com/c/CHblX2GLqrz

        par contre je sias pas comment il a fait pour rajouter la signature sans modifier le poids du fichier

        je vais modifier le screenlock on va voir comment il réagit ^^

        la vidéo :

        http://www.archive-host.com

        par contre au reboot le screenlock n'a pas montré signe de vie , voyons si on le modifie un peu ^^

        le screenlock pète les deux clés Run donc il est passé en partie vu que les services vmware n'ont pas demarré

        la modif que j'y ai apportée devrait passser tranquille

        je refais une vidéo

        à mon avis , sa base virale c'est toutes les signatures qu il a trouvé sur le site de mak

        de la detection qui tue !! ^^

        si j'avais fait pareil avec pre_scan il supprimerait pratiquement rien et ne servirait à rien ^^

        comment tu fais pour les fichiers aléatoires dont les signatures sortent le jour meme pour un nouveau ransom ? tu attends qu il soit en telechargement sur le site de malekal ?
        (ne dis pas non ta vidéo t'a trahi)

        ¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
        Windows 8 => meme flop que Vista X 10
        2
        1. Contributeur sécurité
          Re !

          A mon avis, il a simplement ajouté le malware à sa base virale avant de le lancer. :)

          @+
          0
        2. je viens de modifier le screenlock on va voir ce que ca donne ^^

          j'ai modifié les emplacement d'où il agit , d'où il demarre , etc......son nom son icone , son MD5 est different aussi , on va voir...
          0
        3. Tu as pas honte ! J'ai faillit mourir tellement tu m'as fait rire ! :V
          0
        4. Contributeur sécurité
          Idem j'ai trop rigolé

          Par contre le coup du Ctrl+Alt+sup ne marche pas c'est bizarre
          0
        5. Contributeur
          je la regarde ce soir en rentrant.
          0
      7. lol ^^

        bon deja voici la detection du nouveau screenlock par virustotal

        Agnitum 20130731
        AhnLab-V3 20130801
        AntiVir 20130801
        Antiy-AVL 20130801
        Avast 20130801
        AVG 20130801
        BitDefender 20130801
        ByteHero 20130724
        CAT-QuickHeal 20130801
        ClamAV 20130801
        Commtouch W32/Heuristic-CO3!Eldorado 20130801
        Comodo 20130801
        DrWeb 20130801
        Emsisoft 20130801
        ESET-NOD32 20130801
        F-Prot W32/Heuristic-CO3!Eldorado 20130801
        F-Secure 20130801
        Fortinet INF/AutoRun!tr 20130801
        GData 20130801
        Ikarus 20130801
        Jiangmin 20130801
        K7AntiVirus 20130731
        K7GW 20130731
        Kaspersky 20130801
        Kingsoft VIRUS_UNKNOWN 20130723
        Malwarebytes 20130801
        McAfee 20130801
        McAfee-GW-Edition 20130801
        Microsoft VirTool:INF/Autorun.gen!A 20130801
        MicroWorld-eScan 20130801
        NANO-Antivirus 20130801
        Norman 20130801
        nProtect 20130801
        Panda 20130801
        PCTools 20130801
        Rising 20130801
        Sophos 20130801
        SUPERAntiSpyware 20130801
        Symantec 20130801
        TheHacker 20130731
        TotalDefense 20130801
        TrendMicro 20130801
        TrendMicro-HouseCall 20130801
        VBA32 20130801
        VIPRE 20130801
        ViRobot 20130801

        aucun "gros" antivirus ne le detecte.
        tiranium le detectera-t-il ? la suite au prochain episode avec vidéo ( faut penser à manger aussi ^^ )
        2
        1. Contributeur sécurité
          Il vient de le mettre à jour donc normalement il doit pouvoir le supprimer
          0
        2. impossible j'ai modifié plein de trucs et je l'ai pas mis en ligne ^^
          0
        3. Pensez à rebooter le PC après avoir fait la mise à jour pour une meilleure efficacité du mise à jour.
          0
      8. lol

        http://www.archive-host.com

        par contre j'ai pas vu de dossier quarantaine , ca supprime sans sauvegarde ? c'est hyper dangereux au vu du nombre de FPs !!!

        ¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
        Windows 8 => meme flop que Vista X 10
        2
        1. Contributeur sécurité
          Bon je sacrifie aussi ma VM faut que je vois l'efficacité de cet "antivirus" de mes propres yeux pour rire aux larmes mouhahahhahaha
          2
          1. Video aussi après ?
            0
          2. Contributeur sécurité
            Ouais ^^
            0
          3. Contributeur
            moi je le sent tellement pas que je vais laisser ma vm en paix (trop de risques de propagation par le réseau... et avec 3 servs (importants) chez moi, je vais éviter... mes compétences en sécurité sont trop faibles pour faire mumuse avec un tel merdier.
            0
          4. Contributeur sécurité
            Apparemment les connaissances en sécurité de Nicolas sont proches du néant pour sortir pareille bouse ....
            0
          5. trop bon ^^
            0
        2. tiens je vais faire une vidéo aussi avec le lancement de pre_scan vs tiranium vous allez bien rigoler

          ah mais grrrr!!!! tiranium a tué la VM ..... bon je la reinstalle ca va le coup pour se marrer

          ¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
          Windows 8 => meme flop que Vista X 10
          2
          1. Contributeur sécurité
            Re !

            Tu penses jamais à faire un snapshot de ta VM quand elle est clean ? :p

            @+
            0
          2. Contributeur
            je pense que c'est ce qu'il fait... vu le nombre de VM qui on laché XD
            0
        3. Contributeur
          Bonjour

          Jai vu la video https://forums.commentcamarche.net/forum/affich-28385036-tiranium-antivirus?page=3#newanswer

          Puisque ton truc est super génial pourquoi avoir avast dans ton pc ?

          2 Antivirus ??? pourquoi faire

          Cordialement
          2
          1. Contributeur
            tu l'as dit bouffi!
            0
          2. Contributeur
            oui jai lu
            bin on garde avast !!! pourquoi faire compliqué quand on peux faire simple ^^

            mais on ma toujours dit qu 1 seul antivirus ;)
            0
          3. Contributeur
            Je suis d'accord avec toi
            Je t'indiquais juste la réponse qu'il t'aurait donné vu qu'apparemment il à lâché l'affaire
            Pas facile de faire plier CCM !
            0
          4. il est en train d'integrer pre_scan mdr !!!!

            le prog change toutes les deux heures en ce moment il va avoir du boulot ^^
            0
        4. bon voilà une vidéo depuis l'installation de tiranium

          http://www.archive-host.com

          et je suis en train de faire des modifs dans pre_scan pour pouvoir le virer au reboot, et l'empecher de se relancer pendant le scan

          quand il sera stable , et qu'on pourra compter dessus , je l'enleverai de mon prog

          2
          1. Ok merci pour l'info :)
            0
        5. Tu me convinc toujours pas, Tiranium est SUR !
          1
          1. bon deja si on installe pas le framework4 le prog marche pas
            1
            1. Contributeur sécurité
              Il faut l'installer ^^
              0
          2. je sais lol

            ensuite il semblerait que les HKEY_CLASSES_ROOT\CLSID\{*} soient des clsid déja utilisées par le systeme , comme s'ils étaient pris au hasard , ce qui fait que le systeme se retrouve sans ses dll d'origine chargées , c'est pour ca que ca plante les pc

            je vous fais passer le rapport inctrl5 après ^^ je m'amuse un peu d'abord ^^

            loooooooooooool pas de clé de desinstallation !!!!

            https://www.cjoint.com/c/CGFk3aOeTUq

            tu l'as , tu le gardes mdr !!!!

            et la desinstall par le fichier de desinstallation de tiranium ne marche pas

            https://www.cjoint.com/c/CGFk7L0pDVw

            bon je vais le lancer....adieu la VM....

            ¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
            Windows 8 => meme flop que Vista X 10
            1
            1. Contributeur sécurité
              Salut Gen,

              Et si tu tentais cette procédure applicable à Titanium
              < https://helpcenter.trendmicro.com/en-us/ > ?
              Est-elle applicable sur son "dérivé" Tiranium ?

              Al.
              0
            2. salut non lol , pas reconnu par trend ^^
              0
          3. certaines dll sont fabriquées en 2002 , c'est bizarre pour un antivirus tout neuf tout codé dernierement
            1
            1. Contributeur sécurité
              Hello à priori il a pas été cree dernierement mais en plusieurs fois parce qu il y a eu des desertion de collaborateurs pour la conception et donc des pauses, mais 2002 effectivement c est un peu lointain.
              0
            2. Contributeur sécurité
              Re,
              C'est aussi de l'appropriation ou accaparation (probablement aussi par "incorporation"); mais après 10 ans, on ne sait plus lui reprocher grand-chose.
              Ce n'est pas courant que de telles "oeuvres informatiques" soient protégées, et aussi longtemps !
              0
            3. copyright 2013 ^^ mdr !!
              0
          Précédent
          • 1
          • 2
          • 3
          • 4
          • 5