Les meilleurs solutions pour une protection efficace

Fermé
Phonolys - 22 avril 2015 à 06:39
Gafor Messages postés 41 Date d'inscription jeudi 19 juin 2014 Statut Membre Dernière intervention 3 juin 2023 - 24 avril 2015 à 08:17
Hello,
Je me présente à vous aujourd'hui car je viens de lire un article très intéressant sur la toile, une connaissance m'a présenté un TOP d'antivirus.
Étudiant pendant une période cet aspect obscure de l'informatique et la sécurité de façon générale; je suis plutôt d'accord avec ce qui y est décrit.
Je vous laisse donc voir par vous même et pourquoi pas engager une discussion ou même créer une bibliographie afin de rassembler diverses ressources tels que celles-ci!

- http://dyxfly.fr/antivirus-top-protection/
A voir également:

10 réponses

tribun Messages postés 64861 Date d'inscription vendredi 24 août 2007 Statut Membre Dernière intervention 20 février 2020 12 530
22 avril 2015 à 06:47
Bonjour.
N'importe quel antivirus n'empêchera pas que tu soit infecté.
Les antivirus n'arrêtent pas tout ce qui entre dans ton pc.
Le meilleur antivirus est celui que est devant son écran.
Surtout prendre garde ou tu va surfer.
6
Justement, tout ce que tu viens de dire a été préciser en début de l'article que j'ai cité; ta réponse n'est donc pas d'un grand intérêt.
Je suis plus dans l'attente de réponses sérieuses si cela ne dérange pas la communauté CCM :)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
Modifié par Malekal_morte- le 22/04/2015 à 09:17
Le gars qui a écrit cette article est resté en 2000.
Même pas un mot sur les exploits WEB :/
Virtualbox et un netstat, c'est trop compliqué.

Quant aux recommandations Spybot...

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
6
Je le trouve plutôt d'actualité.

Au sujet des exploits Web, l'auteur en a toucher quelques mots:
"Des sites web peuvent aussi être mis en causes, utilisant des vulnérabilités de programme tel que ActiveX, Java ainsi que beaucoup encore.

La solution ?
Maintenir impérativement votre Windows à jour en effectuant les mises à jours qui vous sont proposées et de télécharger de façon régulière les nouvelles versions des logiciels que vous possédez, cela diminue déjà fortement le risque d'infection."


Certes pour VirtualBox je suis plutôt d'accord, cela peut effrayer certaines personnes.
Au sujet du netstat il est tout à fait justifier au vu de la redirection vers un autre article traitant les backdoors. Le point qui m'a le plus séduit personnellement est plus principalement le classement Antivirus qui s'avère pour ce que l'on peut voir sur les boards de 'hacking' un top plus que justifié.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
Modifié par Malekal_morte- le 22/04/2015 à 09:55
ha oui, mais c'est trop rapide.
Ca aurait mérité un paragraphe complet avec des logiciels.

Je trouve le classement antivirus bidon.. enfin ça sert à rien, tu vas sur le site d'à côté, tu auras les conseils inverses.

Trop compliqué à mettre en place, pare-feu, netstat, Virtualbox. Spybot........................
En plus si tu as un netbook, c'est même pas la peine.

Le survol sur les propagations trop court, l'utilisateur n'est pas assez averti, dans le sens où la seconde partie, ça fait trop "mettez ça, ça et ça, et vous serez tranquille" la partie maintenir ses logiciels à jour, elle sera oubliée.

Après c'est tjrts mieux que les articles classiques : mettez un antivirus et windows update, ciao.
0
Effectivement, le paragraphe sur les moyens de propagation a été bâclé, il aurait mérité plus de précisions.

Au sujet du classement Antivirus je ne le trouve pas si bidon que ça, par exemple si l'on se base sur l'analyse d'un malware récent:

- http://www.refud.me/results/44f71769181b1539d7f73ce63aaf7da3.png

Je me garderai de citer la source de peur d'être banni, ceci-dit il s'agit là d'un malware qui a été modifier par le biais d'un logiciel offuscation.
On y voit bien que Avira est le seul a le détecté (avec VBA32), et j'ai pu faire cette observation à de nombreuses reprises; Qihoo 360 Total Security se basant sur son module de protection fait de cet Antivirus, en plus de toutes les options qu'il offre et de sa gratuité un produit d'une qualité exceptionnelle de mon point de vue.

L'aspect télécharger ça, ça et ça et vous serez en sécurité n'est pas revendiqué, au contraire dès le début de l'article il est dit que justement rien ne permettra une protection contre toute forme de malveillance. Un pare-feu, hormis celui de Windows; Spybot et autres me paraissent personnellement futiles d'utilité. Je me suffit personnellement que de Qihoo et MBAM, cela-dit pour les paranoïaques les différents outils et plus particulièrement les explications proposées sont bonnes à prendre.

Peut-être aurais-tu quelques ressources ou un avis personnel à partager avec nous afin d'alimenter le débat ?
0
Pour ne citer qu'un lien, mit à disposition sur le même site sur lequel j'ai engagé la discussion, ce bulletin qui appui bien mon argumentation:
- https://www.virusbtn.com/vb100/latest_comparative/index
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
Modifié par Malekal_morte- le 22/04/2015 à 11:02
Mouais les scans de fichiers, ça fait pas tout.
Notamment Avast! a une sandbox pour évaluer un fichier lors de l'execution (ce qu'Antivir n'a pas).

Reçu y a qq minutes :
https://www.virustotal.com/gui/file/0a760819fcd40ea9e3a42a651c201c314e7a0ecfacc611341fe3a2c9192a7683

HA256: 0a760819fcd40ea9e3a42a651c201c314e7a0ecfacc611341fe3a2c9192a7683
Nom du fichier : WAV0004291.wav.exe
Ratio de détection : 3 / 52

Bkav HW32.Packed.9731 20150421
Sophos Mal/Generic-S 20150422
Tencent Trojan.Win32.Qudamah.Gen.24 20150422


Un Dryre qui trainait du 9/04 - Qihoo-360 ne l'a pas, mais vu que Qihoo-360 utilise la bd d'Antivir/BitDefender, ça doit être bon.
https://www.virustotal.com/gui/file/b95f000e860b2bffbc4196d099020ac05b7f1d738d0a0aa7a0fe6a305411d725

SHA256: b95f000e860b2bffbc4196d099020ac05b7f1d738d0a0aa7a0fe6a305411d725
Nom du fichier : rokehrn86.exe
Ratio de détection : 37 / 57

Antivirus Résultat Mise à jour
ALYac Trojan.GenericKD.2284569 20150422
AVG Crypt4.LPT 20150422
AVware Trojan.Win32.Generic.pak!cobra 20150422
Ad-Aware Trojan.GenericKD.2284569 20150422
Agnitum Trojan.Crypt!Ht7znFyJRSA 20150421
AhnLab-V3 Trojan/Win32.Agent 20150421
Antiy-AVL Trojan/Win32.SGeneric 20150422
Avast Win32:Malware-gen 20150422
Avira TR/Crypt.ZPACK.137770 20150422
Baidu-International Adware.Win32.iBryte.DEUX 20150421
BitDefender Trojan.GenericKD.2284569 20150422
Cyren W32/Trojan.AZXD-7316 20150422
DrWeb Trojan.Dyre.107 20150422
ESET-NOD32 a variant of Win32/Kryptik.DEUX 20150422
Emsisoft Trojan.GenericKD.2284569 (B) 20150422
F-Secure Trojan.GenericKD.2284569 20150422
Fortinet W32/Kryptik.DEQI!tr 20150422
GData Trojan.GenericKD.2284569 20150422
Ikarus Trojan.Win32.Crypt 20150422
K7AntiVirus Trojan ( 004bcc081 ) 20150422
K7GW Trojan ( 004bcc081 ) 20150422
Kaspersky Trojan.Win32.Crypt.dhk 20150422
Malwarebytes Trojan.Agent.DYR 20150422
McAfee RDN/Generic PWS.y!bdq 20150422
McAfee-GW-Edition RDN/Generic PWS.y!bdq 20150422
MicroWorld-eScan Trojan.GenericKD.2284569 20150422
Microsoft PWS:Win32/Dyzap.N 20150422
NANO-Antivirus Trojan.Win32.Dyre.dqlnfv 20150422
Norman Troj_Generic.ZYUHQ 20150422
Panda Trj/Genetic.gen 20150421
Sophos Troj/Wonton-PP 20150422
Symantec Trojan.Gen.2 20150422
Tencent Win32.Trojan.Crypt.Wmsk 20150422
TrendMicro TROJ_GEN.R03AC0DDG15 20150422
TrendMicro-HouseCall TROJ_GEN.R03AC0DDG15 20150422
VIPRE Trojan.Win32.Generic.pak!cobra 20150422
nProtect Trojan.GenericKD.2284569 20150421


NOTE que parfois les scans VirusTotal etc déconnent.

Faut voir globalement aussi...
Antivir la protection WEB, faut mettre Ask, tu n'as pas de module :
- qui évalue les recherches Google et autre.
- pas de module pour te dire que tes progs ne sont pas à jour.

Antivir est peut-être meilleur pour détecter les packers, mais globalement sur la détection, je ne pense pas qu'il y est tant de différence que cela (malgrè ce que les comparatives disent)... En tout cas, pas autant différence qu'un Antivir/Avast! et MSE où là effectivement le changement est plutôt conseillé, d'autant que MSE n'a pas de protection WEB.

Après aussi, faut pas oublier une chose, les cybercriminels, les profs, pas le quidam qui prend un packer pour foutre un RAT chez 3/4 internautes.
Quand ils font une campagne, ils prennent en compte le marché.
Style en France, les antivirus gratuits doivent avoir une bonne partie du marché, quand ils font une campagne de quelques jours visant la France, c'est certainement pris en compte, bypasser Avast!, Antivir et MSE doit être leurs priorités.
Aux USA, ça doit être Symantec.

Après pour 360 Cloud, s'il utilise BitDefender/Antivir, c'est sûr que sur le papier ça confère un avantage sur les autres.

Chuis pas certains qu'il faut se battre là dessus car l'écart ne doit pas être si immense que cela.
0
astuces72 Messages postés 7762 Date d'inscription vendredi 15 janvier 2010 Statut Membre Dernière intervention 15 novembre 2024 1 639
22 avril 2015 à 09:26
slt

Des utilisateurs se moquent de savoir par quoi ils sont protégés, certain n'on même pas d'antivirus, ou alors on celui fourni avec la machine depuis 2 ans qu'ils l'ont, sans savoir qu'il était gratuit qu'1 mois.

Un client ADSL prendra dans son abonnement l'antivirus que leur propose leur FAI, sans savoir si il est efficace, ils se disent que "je paye, donc je suis". Dans le lot, des utilisateurs ne savent même pas qu'il fallait le telecharger pour être protégé.

D'autres sont conseillé par Machin qui a Avast ou autre, alors pourquoi s'inquiété.

Combien savent déjà que ce qui est noté dans l'article est le début de la réponse aux problèmes de sécurité, je dirais pas beaucoup.
Les autres restent comme ils sont, et ça leurs va bien jusqu'au jour ou c'est la cata.
Et encore, quand je parle de cata, c'est un malwares, de la multipub qui vient gêner la navigation, le blocage du pc par lenteur excessive, bon rien de vraiment dramatique en soit qui ne peut être résolu.

Qui à déjà eu de vrai gros virus ? Pas moi, et nul part ou je suis passé.
Je parle du bon gros virus qui détruit les fichiers, celui qui est pire que celui qui plante le pc.
Parce que faut bien se mettre dans la tête que le commun des mortels, que je suis, veux préservés les photos et documents accumulés depuis des années, et pour ce faire, j'ai 2 disques de sauvegardes et plusieurs clound, en gros, si le pc plante je m'en moque.

Alors, plutôt que d'essayer de vendre des antivirus, à des personnes qui ne connaissent même pas l'existence d'un forum d'aide, ou des sujets sur la protection de son pc pour y lire un article sur les antivirus, il faut mettre dans la tête des gens que la sauvegarde des données est primordiale, le reste n'est qu'un désagrément passager.
0
C'est bien ça qui est triste, le fait de voir que peu de gens s'inquiètent de leurs sécurités.
Le problème est que malgré les adwares et autres PUP dont tu parles, il existe aussi des malwares beaucoup plus dangereux tels que des outils d'administration à distance et autres qui eux doivent être pris au sérieux, particulièrement dû au fait que de nos jours le monde de la malveillance est accessible à tous.

Néanmoins je tiens à éclaircir un point sur lequel je suis en désaccord avec toi; toutes les solutions citées dans l'article sont gratuites, la preuve le premier Antivirus d'après ce que j'ai pu en tiré a été développe par une société Chinoise et ils ne proposent pas de version payante, de plus son placement est mérité au vu de la place qu'il prend dans le bulletin donné sur le lien du site dyxfly.
- https://www.virusbtn.com/vb100/latest_comparative/index
0
Cloturernapasdesensfigure Messages postés 111 Date d'inscription vendredi 6 février 2015 Statut Membre Dernière intervention 22 juin 2016 5 > Phonolys
Modifié par Cloturernapasdesensfigure le 22/04/2015 à 10:39
Gratuit ?
Ces "antivirus" en mode gratuit te proposent ou même t'installent d'office des virus dans les versions non payantes.

barres d'outils indésirables, publicité sur l'interface, affichage de popups non désirés quand on ne s'y attend pas, ....
Je rejoins astuces72, un virus n'est pas qu'un programme qui cherche à détruire des fichiers, ça ne sert pas à grand chose d'ailleurs. Par contre un programme qui espionne/affiche des publicité ou cherche à modifier tes préférences de recherche dans un but commercial, pour moi c'est un virus à 100%, et à ce titre Avira et autres en version gratuite installent eux-mêmes des virus (qu'ils ne chercheront évidemment pas à supprimer, ni les leurs, ni ceux de leurs nombreux partenaires qui font la même chose) ... pour un antivirus ... comment prendre des logiciels pareil au sérieux...
"Installez-moi je vous protègerai des virus faits par les vilains hackeurs ! En contrepartie ben j'installe les miens, normal non ? "
0
Phonolys > Cloturernapasdesensfigure Messages postés 111 Date d'inscription vendredi 6 février 2015 Statut Membre Dernière intervention 22 juin 2016
Modifié par Phonolys le 22/04/2015 à 10:43
Avira n'installe aucunement l'un des programmes que tu cites, ni aucun des autres qui ont été conseillés. Et oui ils sont gratuits, les versions payantes offrent soit disant plus de sécurité mais il s'agit bien souvent d'options dont on peut se passer.

Au sujet des programmes indésirables je pense que citer l'article dont il est fait référence dans ce top est nécessaire pour bien comprendre ce que l'on risque:

- http://dyxfly.fr/les-logiciels-malveillants/

Il est plutôt complet et décrit assez bien les différents types de malware, cela atteste bien et confirme ce que je disais précédemment, il n'y a pas que des logiciels inoffensifs et des PUP sur tout ce qui concerne le domaine des logiciels malveillants mais bien des facteurs de risque bien plus grave qu'il faut impérativement prendre en compte.

Je ne souhaite pas que mon message soit prit comme une offense mais il serait plus appréciable d'avoir des preuves tangibles lorsque l'on énonce un fait tel ce que tu viens de faire.
0
Cloturernapasdesensfigure Messages postés 111 Date d'inscription vendredi 6 février 2015 Statut Membre Dernière intervention 22 juin 2016 5 > Phonolys
Modifié par Cloturernapasdesensfigure le 22/04/2015 à 11:03
Effectivement. Je n'ai pas de preuves. Juste un mauvais ressenti de quand j'ai essayé certains de ces antivirus.
Ça remonte à un an ou deux, j'ai installé Avira et j'ai remarqué qu'il installait en plus de l'antivirus des processus qui ne servaient qu'à afficher des fenêtres de publicité.
Et quand il faisait des mise à jour en arrière plan, bim il lance ce processus et essaie de faire apparaitre une fenêtre en presque plein écran... Je crois qu'il y avait aussi quelque chose au démarrage mais là honnêtement je ne me souviens plus ou je confonds avec un autre.
Je me souviens également, mais sans pouvoir te dire si c'était Avira, AVG, ou un autre que pendant le processus d'installation il me propose d'installer "ask.com toobar" avec la case comme quoi je suis OK déjà cochée + une autre proposition où j'ai le choix entre Refuser ou Suivant, et il faut cliquer sur refuser pour ne pas installer cet autre programme... le truc bien fait pour piéger un utilisateur non averti... Un antivirus qui utilise ce genre de pratiques...ça ne vaut même pas la peine d'aller au bout du processus d'installation
0
Cloturernapasdesensfigure Messages postés 111 Date d'inscription vendredi 6 février 2015 Statut Membre Dernière intervention 22 juin 2016 5 > Cloturernapasdesensfigure Messages postés 111 Date d'inscription vendredi 6 février 2015 Statut Membre Dernière intervention 22 juin 2016
Modifié par Cloturernapasdesensfigure le 22/04/2015 à 11:07
Je ne sais pas si ça a changé depuis, mais il suffit de chercher "avira pub" sur google pour se rendre compte du problème

Malekal's forum * avira sans pub astuce : : Windows Général
Malekal's forum * Supprimer la Pub d' "AVIRA payant" : Windows G
Pub avira [Résolu] - Comment Ça Marche
Supprimer la pub de Avira | Le journal de Pascal CROZET
Comment supprimer les notifications de mise à jour d'Avira ...
[Avira Antivir] Comment supprimer le pop-up ? - Cnet France
Avira antivir premium : webguard désactivé pour ...
Supprimer pub avira
-pub- sous avira
Avira free et publicité
Pub Avira à chaque démarrage - PC-InfoPratique
Avira, désactiver pop up (PUB) (Win7) | mohka
La pub dans Avira (Clubic.com)
Supprimer la pub d'avira - astuces et services informatiques ...


Et ce n'est que la première page !
Vous trouvez ça normal qu'un ANTIVIRUS donne lieu à autant de désagréments aux utilisateurs que ceux qu'on attribue habituellement aux programmes indésirables ou Virus ?
0
Cloturernapasdesensfigure Messages postés 111 Date d'inscription vendredi 6 février 2015 Statut Membre Dernière intervention 22 juin 2016 5
Modifié par Cloturernapasdesensfigure le 22/04/2015 à 09:38
Je trouve ce tutoriel à la fois simpliste mais bien pour les novices.
Mais paradoxalement trop compliqué pour ceux à qui il s'adresse.

Le lecteur est vite perdu dans les points particuliers que détaille l'article et perd la vision globale de la sécurité.
0
Je pense comme toi, un point qui aurait été sympathique de la part de l'auteur est de détaillé ce qu'il entend à propos de la configuration de la VirtualBox, afin comme tu le dis d'éviter de perdre les novices qui s'apprêtent à comprendre Comment Ca Marche!
En naviguant sur les autres articles on en apprend pas mal au sujet de la malveillance; auriez-vous d'autres ressources de ce type à founir peut-être, des ressources fiables ?
0
astuces72 Messages postés 7762 Date d'inscription vendredi 15 janvier 2010 Statut Membre Dernière intervention 15 novembre 2024 1 639
22 avril 2015 à 09:54
surtout que les "gens" ne savant même pas ce qu'est une extension de fichier, elles sont cachées par défaut sous Windows, alors ils savent encore moins qu'un virus ou autre peut être caché dedans.

lui: "J'arrive pas à lire mes emails"
moi: Explique toi mieux.
lui: "Ba y'a Maurice il m'a envoyé une vidéo et je peux pas la voir"
moi: Une vidéo ? c'est pas un PPS, heu des images qui défilent ?
lui: "gros silence...je sais pas !"
moi: Okay, j'arrive, ne touche à rien avant de faire des conneries.

Bien sur, une fois sur place, il a essayé d'installer "un truc" pour lire des PPS téléchargé sur un site bien pourri. Ah les vieux !
0
Tout à fait, ceci-dit les archives Java, fichiers Batch et PDF ont une icône spécifique, hormis les formats exécutables qui eux peuvent variés.
Cela met néanmoins au courant les internautes des risques liés à certaines extensions qui peuvent parfois paraitre inoffensives.
Ah ces vieux, comme tu dis!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
22 avril 2015 à 10:31
Sauf que spybot est complètement à la ramasse
Il est plutôt lourd et inefficace
0
Malekal, comment sais tu qu' Avira n'utilise pas de « sandbox » ? tu as étudié son heuristique dans les détails ? Non ! Donc tu n'en sais rien.

Même avec des logiciels à jour ça peut passer au niveau malwares avec un zéro day, un vrai, ceux qui sont bloqués dans les tests antivirus ont quelques mois.


Meilleur antivirus ? ... Windows Defender ( ex MSE ) + EMET, on ne vous le dit pas mais c'est comme ça.

Dans quelques temps vous aurez Uhuru.

http://www.01net.com/editorial/645895/uhuru-am-l-antivirus-francais-pour-windows-et-linux-voit-enfin-le-jour/
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
22 avril 2015 à 19:45
Non

Windows defender est hors course
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
23 avril 2015 à 14:48
lili, laisse tomber, c'est un troll : http://www.commentcamarche.net/forum/affich-29027612-nonyme-safe-mode-safe-mode-33-res?page=7#505
0
« C'est facile à contourner, tu fais un dropper qui boucle sur la demande, tu es obligé de faire oui pour générer le jeton admin (ou à la limite éteindre l'ordinateur). »

Il ne faut jamais dire oui à l'UAC pendant le surf, ctrl alt supp ou éteindre le PC si bloqué.

Personne n'a contourné à distance pour l'instant l'UAC, ce sont des histoires, tu dis « n'importe quoi » comme tu sais bien dire.


« EMET ne protège pas des direct download et compagnie : http://forum.malekal.com/emet-enhanced-mitigation-experience-toolkit-t47737.html »

L'EMET en question n'est pas configuré par application, ça se voit, il faudrait commencer par cela, bref tu ne connais pas ce sujet.


UAC bien géré + Windows Defender + EMET bien configuré ça ne passe pas , mais il vaut mieux disserter sur Avast et MBAM n'est ce pas ? PUB !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
Modifié par Malekal_morte- le 24/04/2015 à 07:45
Il ne faut jamais dire oui à l'UAC pendant le surf, ctrl alt supp ou éteindre le PC si bloqué.

avec des Si, la section virus serait vide.

Pour le n'importe quoi, c'est juste que ta remarque sur l'UAC était inutile dans la discussion.
Je te parle de détection Windows Defender et tu pars sur l'UAC.

UAC bien géré + Windows Defender + EMET bien configuré ça ne passe pas , mais il vaut mieux disserter sur Avast et MBAM n'est ce pas ? PUB !

Bha si ça passe en direct download etc.
0
Donc j'en déduis que tu ne connais pas les caractéristiques de l'heuristique dynamique ( sandbox pour le profane ) d'un antivirus, d'où ton agressivité.

L'heuristique dynamique ça fait belle lurette que c'est incorporé à presque tous les antivirus, mais Avast s'y est mis il y a peu, en a fait de la pub, mais de là à reprocher aux autres, Avira par exemple, de ne pas avoir de « sandbox », c'est vraiment avoir le jugement hâtif.
-1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
Modifié par Malekal_morte- le 23/04/2015 à 15:59
Pourquoi tu utilises des proxys pour te connecter ici?
0
Avant de parler, il faudrait tester, Windows Defender + EMET bien réglé, il fait comment le malware ? seul passe un virus ciblé, faudrait suivre l'actualité...
-2
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
Modifié par Malekal_morte- le 23/04/2015 à 17:00
Direct Download ou par mail ou par clef USB ou...

Exemple donné plus haut : https://forums.commentcamarche.net/forum/affich-31867497-les-meilleurs-solutions-pour-une-protection-efficace#17

Les détections Microsoft sont pas géniales d'où la remarque de lili.
0
Ton test c'est à tous les coups UAC débranché, il faudrait le préciser, et je répète... avec EMET ? Surement pas.

http://www.microsoft.com/en-us/download/details.aspx?id=46366
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660 > Luc
23 avril 2015 à 21:01
Ton test c'est à tous les coups UAC débranché.

N'importe quoi.

L'UAC c'est bien, mais c'est loin de tout faire.
C'est facile à contourner, tu fais un dropper qui boucle sur la demande, tu es obligé de faire oui pour générer le jeton admin (ou à la limite éteindre l'ordinateur).
C'est classique, c'est ce que faisait le dropper ZA en 2011 : https://www.malekal.com/sirefef-b-rootkit-win32-zaccess-max/

il faudrait le préciser, et je répète... avec EMET

EMET ne protège pas des direct download et compagnie : https://forum.malekal.com/viewtopic.php?t=47737&start=

Bref retour à mon message précédent.
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
23 avril 2015 à 20:22
Même microsoft le déconseille donc non malekal n'est pas si bête contrairement à ce que tu dis
0
" Personne n'a contourné à distance pour l'instant l'UAC, ce sont des histoires, tu dis « n'importe quoi » comme tu sais bien dire. "

Exact, il y a eu juste une histoire d'attaque sur site avec installation dans un recoin du système non exploré jusque là.
-2
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
24 avril 2015 à 07:47
Tu es Luc sans passer par un proxy =)

Franchement c'est très puéril de ce que tu fais.
0
Non, je suis juste un membre qui ne s'est pas connecté, merci d'éviter ce genre de niaiseries.
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806 > Roro
24 avril 2015 à 07:57
Non tu es Beria :)
Pas la peine de nier je t'ai reconnu :)
0
Gafor Messages postés 41 Date d'inscription jeudi 19 juin 2014 Statut Membre Dernière intervention 3 juin 2023 5
24 avril 2015 à 08:17
Là ça va mieux ? une tisane ?
0