L'analyse antivirus d'un poste de travail à partir d'une solution "en ligne" offre 2 avantages :
- le moteur d'analyse antivirus risque nettement moins d'être lui même infecté/corrompu
- il sera toujours a jour, par rapport a une solution en local, qui nécessite que l'utilisateur maintienne son logiciel a jour.
Évidemment l'inconvénient c'est qu'il faut une connexion internet et bon nombre des solutions proposées nécessitent Internet Explorer.
Un antivirus en ligne ne remplacera pas un programme installé sur votre poste de travail, mais permet de se faire une deuxième opinion.
Analyse de fichier par plusieurs antivirus :
Les sites suivants permettent de scanner un fichier précis, soumis par l'utilisateur, fichier qui sera ensuite analysé par toute une batterie d'antivirus différents et les résultats affichés.
Virus Total
Possibilité de soumettre des fichiers par mail ou diractement via le menu "Envoyer vers..." de Windows (cf méthodologie)
NoVirusThanks
Possibilité de soumettre directement une adresse web, ne nécessite donc pas de télécharger le programme sur son PC et de le ré-envoyez vers le service de vérification.
Analyse de comportement d'un exécutable dans un espace confiné et rapport d'activité
Le but de la manœuvre est de lancer un exécutable suspect dans un environnement virtuel et confiné , "un bac a sable" dans lequel le programme est complètement isolé. L'ensemble des actions entreprises par le programme sont consignés et un rapport d'activité complet est fourni vous permettant ainsi de connaitre les fichiers qui ont été crées / supprimés, les clés de registre modifiées, etc.
ThreatExpert vous permet d'envoyer un fichier (5 Mo max) pour analyse.
exemple de rapport fourni après analyse d'un exécutable douteux (censé être un crack pour un antivirus).
_________________ Aucune aide par mail ou Message Privé (n'insistez pas)
Prenez connaissance du règlement (à question illégale, sujet verrouillé),
commencez par faire des Recherches et décrivez clairement vos problèmes.
Dernière édition par gowap le 25 Juil 2009 15:44; édité 22 fois
gowap Administrateur
Inscrit le: 01 Aoû 2002 Messages: 14643
Posté le: 04 Nov 2008 0:34 Sujet du message:
Disque de Boot avec antivirus
Kaspersky Rescue Disk
Kaspersky Rescue Disk est un CD bootable qui permet de scanner un DD infecté par un virus , ou autre malware.
L'avantage du cd bootable c'est de pouvoir scanner même si on ne peut démarrer le PC.
Antivirus bootable gratuit de Bitdefender
Ci dessus nous parlions d'un antivirus sur CD bootable gratuit proposé par l'éditeur Kaspersky, très utile au cas ou le PC refuse de démarrer. Ce CD bootable a néanmoins un défaut : la mise à jour de la base de détection des virus. Il faudrait télécharger à chaque fois l'image iso du cd , le graver, etc.
Bitdefender propose le même genre d'outil , un antivirus bootable sur CD et gratuit, mais qui présente l'avantage de chercher automatiquement les mise à jour, il s'agit de Free BitDefender Rescue, téléchargeable ici.
Il s'agit d'une image iso qu'il suffit de graver. Basé sur linux.
Dr.Web LiveCD
Basé sur l'antivirus Dr.Web, ce Live CD constitue un autre disque de secours antivirus qui permet de restaurer le système, nettoyer votre machine, neutraliser et réparer les objets infectés.
Il permet la mise a jour des bases antivirus par internet et intègre en plus des applications tierces : un navigateur (firefox), un client mail, un gestionnaire de fichier et un éditeur de texte.
Avira AntiVir Rescue System
Avira AntiVir Rescue System est une application sous environnement Linux qui permet d'accéder à des ordinateurs qui ne peuvent plus être rebootés (réamorcés). Ceci permet de réparer un système endommagé, de récupérer des données ou de rechercher la présence de virus dans le système. Après avoir téléchargé le Rescue System, vous pouvez le graver par un double clic sur un CD/DVD. Ce CD/DVD pourra vous servir ensuite pour rebooter un ordinateur.
http://www.avira.com/fr/support/support_telechargements.html
Shardana Antivirus Rescue Disk Utility
La spécificité de Shardana Antivirus Rescue Disk Utility est combiner les avantages des Disques de Boot, mais avec avec plusieurs antivirus (Avira Antivir Rescue System, Bitdefender, Dr. Web Live CD, F-Secure, GData, Kaspersky Kav Rescue CD, Panda Safe CD and VBA Rescue), des outils système (Floppy win98SE, Clonezilla, Gparted, NT password, Parted Magic, System Rescue CD, Ultimate Boot CD), des distribution Linux bootables (Austrumi, Damn Small Linux, NimbleX, Puppy Linux, Slax) et des utilitaire de création de Live CD 'LiveXP, MegalabCD, WindowsPE, UBCD4Win, VistaPE), le tout sur une image ISO.
Le programme propose alors de créer soit une image ISO qui peut être gravé sur CD et DVD ou de copier les fichiers vers un périphérique USB bootable.
http://www.sarducd.it/
_________________ Aucune aide par mail ou Message Privé (n'insistez pas)
Prenez connaissance du règlement (à question illégale, sujet verrouillé),
commencez par faire des Recherches et décrivez clairement vos problèmes.
Dernière édition par gowap le 24 Avr 2009 14:29; édité 6 fois
Scaramanga Administrateur®
Inscrit le: 05 Sep 2002 Messages: 13563
Posté le: 04 Nov 2008 19:13 Sujet du message:
Outils de désinfection
Voici quelques outils permettant de procéder à une analyse du disque dur afin de détecter et éradiquer des programmes nuisibles
Définitions de virus restreintes
McAfee Avert Stinger
McAfee Avert Stinger est disponible sous la forme d'un seul et unique exécutable c'est donc une application portable.
Cet exécutable permet de détecter et de supprimer certains virus.
Attention ! Il ne se substitue en rien à un "vrai" antivirus" ! Seul un échantillon d'environ 230 programmes nuisibles est géré par ce programme.
L'éditeur McAfee met régulièrement à jour ce petit outil , qui se transporte facilement sur une clé USB. Un outil indispensable pour votre trousse de premier secours !
Plus restreint que Stinger, il ne permet que la détection des nuisibles suivants :
Sober.J/P/Y
TR/Spy.Banker.AATZ/Banker.AATZ.1/Banker.AATZ.2/Banker.AATZ.3
W32/Stanit.A
Worm/NetSky.P
avast! Virus Cleaner
Suppression d'une vingtaine de variantes de vers/virus les plus répandus.
Le détail des nuisances gérées est disponible sur la page consacrée à l'outil sur le site officiel.
Outil de suppression des logiciels malveillants Microsoft® Windows®
(Malicious Software Removal Tool).
L'outil de suppression des logiciels malveillants de Microsoft Windows analyse Windows Vista, Windows XP, Windows 2000 et Windows Server 2003 et aide à supprimer les logiciels malveillants les plus connus, dont Blaster, Sasser et Mydoom. Une fois la détection et la suppression terminées, l'outil affiche la liste des logiciels malveillants qui ont été détectés et supprimés. L'outil crée un fichier journal nommé mrt.log. Ce fichier est placé dans le dossier %WINDIR%\debug.
Multi Virus Cleaner 2009 est un outil gratuit qui permet de détecter et supprimer les virus, chevaux de troie, vers, dialers les plus courants. Il détecte plus de 6 400 variantes de virus.
Multi Virus Cleaner détecte et supprime notamment les différentes variantes des virus : Sober, MyDoom, Bagle, Mytob, Zafi, Sasser, Blackmal (nyxem), Opanki, Stration ...
La nouvelle version 2009 de Multi Virus Cleaner détecte également les principaux spyware.
L'utilitaire de secours gratuit et portable publié par l'éditeur Finlandais F-Secure. Recherche des infections de logiciels malveillants sur votre ordinateur et répare les dommages qu'ils ont pu causer.
Comme son nom l'indique, Remove Fake Antivirus se spécialise dans l'élimination des programmes se faisant passer pour des antivirus. Le nombre de faux antivirus nuisibles détectés par ce petit outil de désinfection avoisine la trentaine ( Cyber Security, Alpha Antivirus, Windows Enterprise Suite, Security Center, Control Center, Braviax, Windows Police Pro, Antivirus Pro 2010, PC Antispyware 2010, FraudTool.MalwareProtector.d, Winshield2009.com, Green AV, Windows Protection Suite, Total Security 2009, Windows System Suite, Antivirus BEST, System Security, Personal Antivirus, System Security 2009, Malware Doctor, Antivirus System Pro, WinPC Defender, Anti-Virus-1, Spyware Guard 2008 / 2009, Antivirus 2009 / 2010, Antivirus Pro 2009, Antivirus 360, MS Antispyware 2009)
Kaspersky Virus Removal Tool
Aussi appelé AVPTool cet utilitaire constitue une version allégée de Kaspersky Antivirus 7.
A la différence de Stinger de McAfee, il intègre des bases de définitions de virus complètes ainsi que le moteur de détection heuristique.
Il permet 2 modes de fonctionnement :
- un mode automatique où le programme scanne les emplacements que vous avez choisi selon les paramètres définis (les options sont nombreuses et reprennent tous les possibilités de la version complète de l'antivirus "normal")
- un mode manuel dans lequel le programme crée un rapport contenant la liste des processus lancés, etc. Ce rapport est à soumettre sur un forum de spécialistes qui fournissent en retour un script a copier coller dans l'outil et qui se chargera de lancer les commandes de désinfection appropriées a votre cas.
Il pèse dans les 27 Mo et contient directement les bases antivirus qui ne sont pas téléchargées à partir des serveurs de kaspersky. Pour que l'outil soit a jour, il faut donc régulièrement en télécharger une nouvelle version.
Désinfection virus MSN
Clean Virus MSN
Clean Virus MSN est un outil gratuit qui détecte et supprime les virus MSN Messenger qui circulent actuellement.
Clean Virus MSN détecte plus de 3800 variantes de virus MSN.
Téléchargement Clean Virus MSN
MSNFix
MSNFix est un outil gratuit dédié aux infections se propageant via le logiciel de messagerie instantanée MSN Messenger
Il dispose d'un fonctionnement simple et d'une interface très rudimentaire mais la carrosserie n'a jamais fait un bon moteur.
Téléchargement et mode d'emploi
Vaccination
Panda USB and AutoRun Vaccine
Utilitaire permettant de se prémunir des infections utilisant le systeme d'execution automatique basé sur le fichier autorun.inf.
En désactivant cette fonctionnalité pour les medias amovibles ou en spécifiant quelle clés usb doivent etre vaccinées vous limitez la possibilité d'infection dès branchement d'un périphérique sous Windows.
Dernière édition par Scaramanga le 11 Nov 2008 16:06; édité 1 fois
Scaramanga Administrateur®
Inscrit le: 05 Sep 2002 Messages: 13563
Posté le: 05 Nov 2008 20:42 Sujet du message:
ThreatFire
-ThreatFire n'est pas un antivirus conventionnel, en effet à la différence qu'il ne nécessite pas au préalable de connaitre l'"identité" du virus ou signature virale. ( On qualifie d’heuristique ce principes de recherche de virus suivant leur comportement, à se que je sache , Kaspersky ) propose cette option).
-ThreatFire agit en temps réel en observant le comportement des différents processus et applications en cours. Dans le cas d'un comportement jugé inhabituel, chevaux de Troie ( ou trojans ), logiciels espions ( spywares ), rootkits, et keyloggers., une alerte est affichée et deux options sont envisagées. Si une menace est reconnue, le processus ou l'application est mis en quarantaine automatiquement. Dans le cas contraire, l'utilisateur peut autoriser le processus ou l'application, ou bien demander sa mise en quarantaine.
-ThreatFire sera un complémentaire a votre Antivirus, si votre antivirus n'assure pas la fonction de recherche heuristique.
ThreatFire est gratuit pour une utilisation personnel.
Outils de désinstallation/suppression des antivirus
Il arrive que la désinstallation d'un antivirus/suite de sécurité ne se passe pas correctement, c'est pourquoi certains éditeurs fournissent des utilitaires permettant un nettoyage en profondeur du système pour une éradication parfaite de leur produit, à défaut d'avoir pu fournir ce service en standard via une désinstallation traditionnelle.
AppRemover
AppRemover est un outil en développement permettant de nettoyer le systeme en profondeur afin de supprimer différents antivirus/suites de sécurité et anti-malware.
Pour le moment sont supportés les programmes suivants : McAfee, Norton, F-Secure, TrendMicro, Ad-Aware, SpywareBlaster mais le programme évolue.
Site officiel AppRemover
Dernière édition par gowap le 24 Avr 2009 14:28; édité 4 fois
gowap Administrateur
Inscrit le: 01 Aoû 2002 Messages: 14643
Posté le: 15 Nov 2008 14:54 Sujet du message:
Audit de sécurité
Ci dessous une liste de logiciels analysant votre système et fournissant un rapport détaillé sur les différents éléments détectés et la sécurité afférente.
ESET Sysinspector
ESET SysInspector est un outil de diagnostic qui va analyser votre systeme selon plusieurs axes : processus en cours d'exécution, clés de registre, éléments à démarrage automatique, connexions réseau, services, pilotes, etc.
Une fois que le cliché de votre systeme est complet, le programme attache à chaque élément un niveau de risque de 1 à 9 et vous présente les résultats via un code couleur de vert a rouge :
Via un curseur, il est possible de filtrer les éléments selon le niveau de risque pour n'afficher que les items les plus "suspects". L'interface est intuitive et le menu contextuel permet d'ouvrir le dossier contenant tel fichier classé à risque (ou clé de registre) ainsi que de lancer des recherches web sur leur nom.
Les rapports peuvent êtres sauvegardés pour être postés sur des forums de spécialistes (une fonction permet de retirer tous les éléments contenant des informations personnelles), le programme permet également de comparer 2 rapports pour détecter des changements dans le temps.
Kaspersky GetSystemInfo
GetSystemInfo est à la base un utilitaire Kaspersky destiné à identifier les conflits entre les suites de sécurité de l'éditeur et des programmes tiers. Comme son nom l'indique, le programme va récupérer un ensemble d'information sur votre système, au niveau matériel et logiciels (programmes installés, pilotes, etc.) pour créer un rapport au format texte.
Contrairement à l'outil SysInspector, il n'y a naturellement aucune interface, cependant il existe un "parser" en ligne sur le site de Kaspersky qui se charge de rendre ces infos plus présentables :
_________________ Aucune aide par mail ou Message Privé (n'insistez pas)
Prenez connaissance du règlement (à question illégale, sujet verrouillé),
commencez par faire des Recherches et décrivez clairement vos problèmes.
Dernière édition par gowap le 24 Avr 2009 14:27; édité 3 fois
gowap Administrateur
Inscrit le: 01 Aoû 2002 Messages: 14643
Posté le: 15 Nov 2008 15:09 Sujet du message:
Mise à jour manuelle des définitions de virus
Ci dessous les adresses web où télécharger les définitions de virus pour la majorité des antivirus. Cela permet une mise à jour manuelle, sans avoir besoin de connexion internet sur tous les postes à mettre à jour.
_________________ Aucune aide par mail ou Message Privé (n'insistez pas)
Prenez connaissance du règlement (à question illégale, sujet verrouillé),
commencez par faire des Recherches et décrivez clairement vos problèmes.
Dernière édition par gowap le 24 Avr 2009 14:27; édité 1 fois
Scaramanga Administrateur®
Inscrit le: 05 Sep 2002 Messages: 13563
Posté le: 17 Nov 2008 19:48 Sujet du message:
Composant additionnel pour Navigateurs
McAfee SiteAdvisor
McAfee SiteAdvisor est un composant additionnel (addons, plug-in ou extension) à votre navigateur permettant de déterminer si un site est digne de confiance avant que vous ne le consultiez. Afin de s'en assurer, McAfee s'est attelé à les analyser ! Il est possible à tout moment de consulter les résultats des tests effectués par McAfee.
L'équipe de SiteAdvisor analyse et collecte les données de divers sites Web en le " scannant " mais également en utilisant les retours des utilisateurs ayant rencontré des problèmes potentiels avec un site Internet donné.
McAfee SiteAdvisor est disponible pour Internet Explorer ou Firefox.
Vérificateur de liens Dr.Web
Dr.Web offre des plugins qui vérifient les pages consultées à la recherche de virus et autres malwares, présents sur une page avant ouverture ou avant téléchargement sur votre ordinateur.
Installez le plugin correspondant à votre navigateur:
Web of Trust (WOT)
Vous alerte et protège votre ordinateur en cas d’accès à des sites Web présentant des risques de fraude, de logiciels malveillants, etc.
La particularité du système repose sur un mécanisme communautaire : les membres échangent des informations sur les sites Web qu'ils utilisent : Ces sites sont-ils dignes de confiance ? Peut-on les utiliser sans risque ? Tiennent-ils leurs promesses? Si un site a mauvaise réputation, WOT vous en avertit et vous évite ainsi bien des ennuis.
Disponible en extension pour Firefox et Internet Explorer.
http://www.mywot.com/fr/support/main
Scanne les pages menant aux liens que vous cliquez dans votre navigateur (ou tapez dans la barre d'adresse) et les résultats affichés dans les moteurs de recherche. Fonctionne a partir des informations fournies par la communauté ainsi que le résultats des outils de tests en ligne.
http://linkscanner.avg.com/ww.sals-how-it-works
gowap Administrateur
Inscrit le: 01 Aoû 2002 Messages: 14643
Posté le: 14 Déc 2008 16:49 Sujet du message:
Anti Malware
Anti-Malware Toolkit (AMT)
Anti-Malware Toolkit n'est pas directement un programme permettant d'éradiquer les programmes nuisibles. En fait son but est de vous simplifier la tache en fournissant une interface claire permettant de télécharger les dernières versions d'outils efficaces et réputés.
Cela vous évite d'errer de site en site à la recherche du programme qui vous tirera du mauvais pas et évite les mauvaises surprises.
Dans Anti-Malware Toolkit les utilitaires de désinfection sont a porté de main. Il suffit de faire son choix dans la liste et le programme les télécharge tous d'un coup.
A² Free
Permet d'analyser votre disque dur pour détecter les infections par des chevaux de Troie, virus, spywares, adwares, vers, bots, Keyloggers et dialers.
A² Free
Ad-Aware
"L’anti-spyware le plus populaire au monde!" comme il l'annoncent eux meme.
Ad-Aware offre une protection optimale contre les spywares, les trojans, les vers, les programmes de vols de mots de passe, et bien d’autres menaces.
Ad-Aware Free
SmitFraudFix
SmitFraudFix s'occupe de divers programmes nuisibles comme les faux programmes anti-espion (les saloperies qui vous annoncent que votre poste est infecté et qu'il faut télécharger telle fausse suite de sécurité).
La liste des programmes malveillants pris en charge est disponible sur le site officiel, de même qu'un didacticiel d'utilisation.
Site officiel SmitFraudFix
Anti Rootkit
TrendMicro RootkitBuster
Simplicité d'emploi à l'extreme ; 3 boutons : scan, stop et exit
Site officiel
GMER
GMER s'adresse a un public plus avancé. Il détecte évidemment les activités liées a des rootkits mais propose également des fonctions de type gestionnaire de taches avec liste des processus/modules/services actifs, un éditeur de base de registre intégré, une console MSDOS, etc.
Site officiel GMER
IceSword
IceSword est un outil avancé du même style que GMER (liste des processus, éditeur base de registre, etc.)
Site officiel IceSword
_________________ Aucune aide par mail ou Message Privé (n'insistez pas)
Prenez connaissance du règlement (à question illégale, sujet verrouillé),
commencez par faire des Recherches et décrivez clairement vos problèmes.
Dernière édition par gowap le 27 Nov 2009 23:12; édité 5 fois
gowap Administrateur
Inscrit le: 01 Aoû 2002 Messages: 14643
Posté le: 15 Jan 2009 22:28 Sujet du message:
Pare-feu / Firewalls
Ci dessous une liste de pare-feux gratuits issus d'un article paru sur Generation-NT :
Comparatif de 7 firewalls / pare-feux gratuits
L'article consacre une page a chacun des programmes testés et établi un classement (subjectif).
_________________ Aucune aide par mail ou Message Privé (n'insistez pas)
Prenez connaissance du règlement (à question illégale, sujet verrouillé),
commencez par faire des Recherches et décrivez clairement vos problèmes.
Certains virus/chevaux de troie ou autres nuisibles ont pour habitude d'activer des restrictions sur votre poste de travail. Après leur passage il n'est plus possible d'accéder par exemple à l'éditeur de la base de registre, le gestionnaire de tâches ou la console MSDOS.
Voici des outils gratuits qui vous permettront de lever les restrictions habituellement mises en place ainsi que corriger certains "problèmes" annexes (la gestion native des fichiers zip, des associations de fichiers récalcitrantes, un lecteur cd/dvd disparu, la gestion de l'autorun, etc.)
Gère une cinquantaine de problemes.
Fonctionne sous Vista et Seven et comme QuickFix le programme est portable et ne nécessite donc pas d'installation.
La version 1 est très basique et permet de récupérer l'accès a l'éditeur de base de registre, commandes msdos, gestionnaire de taches, boite de dialogue exécuter, les options des dossiers et la restauration système.
L'application pèse 64Ko mais le framework .net est nécessaire. Il existe une version portable qui permet de s'en passer, mais a 36Mo le programme en résultant, ce n'est pas intéressant.
_________________ Aucune aide par mail ou Message Privé (n'insistez pas)
Prenez connaissance du règlement (à question illégale, sujet verrouillé),
commencez par faire des Recherches et décrivez clairement vos problèmes.
_________________ Aucune aide par mail ou Message Privé (n'insistez pas)
Prenez connaissance du règlement (à question illégale, sujet verrouillé),
commencez par faire des Recherches et décrivez clairement vos problèmes.
Vous ne pouvez pas poster de nouveaux sujets dans ce forum Vous ne pouvez pas répondre aux sujets dans ce forum Vous ne pouvez pas éditer vos messages dans ce forum Vous ne pouvez pas supprimer vos messages dans ce forum Vous ne pouvez pas voter dans les sondages de ce forum Vous ne pouvez pas joindre des fichiers Vous ne pouvez pas télécharger des fichiers