|
Auteur | Sujet : Le Meilleur Antivirus au Monde... Partie 1 |
---|
Z_cool HFR profile rating:⭐⭐⭐⭐ | Reprise du message précédent :
--------------- #mais-chut |
![]() Publicité | Posté le 15-07-2014 à 19:56:07 ![]() ![]() |
Awaer | C'est à cause de la victoire de l'Allemange en cdm |
Profil supprimé | Posté le 16-07-2014 à 08:09:16 ![]()
|
Z_cool HFR profile rating:⭐⭐⭐⭐ |
--------------- #mais-chut |
SCP | Bonjour, encore une fois j'ai peur qu'un de mes utilisateurs se soit pris un 0 Day. On n'arrive pas à savoir comment le virus est entré, visiblement c'est entre hier et aujourd'hui (c'est long à expliquer, mais en gros on est passé en blacklist cette nuit, et c'est comme ça que j'ai pu voir qu'on avait un bot sur le réseau, en vérifiant au niveau du firewall j'ai pu identifier la machine et l'isoler). Trend ne voit rien, l'outil spécifique pour "GOZ" puisqu'il s'agit d'une variante récente de Zeus, non plus. adweare ne trouve rien non plus. ça commence à être vraiment chaud ces trucs. Il n'y a rien d'installé dans ajout suppression de programme, et la seule chose que l'utilisateur à fait hier c'est télécharger un fichier excell (de 66 mo Vous auriez une idée de comment on peut s'en débarrasser? Je suis en cours de scan sur le livecd bittedefender mais je sèche sur quoi faire pour m'en sortir. EDIT: je teste progressivement les outils de cette page: Mais jusque là choux blanc. Message cité 1 fois Message édité par SCP le 16-07-2014 à 13:51:24 |
Profil supprimé | Posté le 16-07-2014 à 13:56:39 ![]()
|
SCP | adwcleaner c'est déjà fait. Roguekiller il faut que je teste. Pour l'instant le scan bittedefender est en cours. Ce qui m'inquiètes c'est que je n'ai aucune idée de comment le virus est entré. EDIT bittedefender a trouvé quelque chose, et visiblement c'est installé dans le répertoire temporaire de ie, donc j'ai l'impression que le virus était sur le site de wetransfert... EDIT2: j'ai pu redémarrer le service du firewall du poste, je n'ai aucune trace côté firewall matériel maintenant, donc le virus semble éradiqué, je vais faire quelques vérifications. Je lance l'outil de symantec pour croiser et être sûr que rien ne persiste. Message cité 1 fois Message édité par SCP le 16-07-2014 à 14:19:15 |
Profil supprimé | Posté le 16-07-2014 à 18:38:17 ![]()
|
Profil supprimé | Posté le 16-07-2014 à 18:47:10 ![]()
|
Z_cool HFR profile rating:⭐⭐⭐⭐ | Bon, voila quelque jours que je suis sur bitdefender. ça semble être unAV correcte.
--------------- #mais-chut |
![]() Publicité | Posté le 30-07-2014 à 08:45:51 ![]() ![]() |
Profil supprimé | Posté le 30-07-2014 à 09:57:45 ![]() Le plus simple avec les cookies c'est de les bloquer par defaut et de faire évoluer une liste blanche au cas par cas Message cité 1 fois Message édité par Profil supprimé le 30-07-2014 à 09:58:03 |
Profil supprimé | Posté le 30-07-2014 à 16:24:23 ![]()
|
Fouge |
Un fichier n'a qu'une extension. Qu'un utilisateur puisse se tromper passe encore, mais un logiciel |
Fouge | Faudrait voir sur Virus Total comment sont configurés les AV (et en particulier TrendMicro) et comment c'est configuré de ton côté. Et puis tu parles tu scan temps réel j'imagine, de leur côté c'est une version "ligne de commande". D'autre part, le nom que tu donnes HEUR_NAMETRICK indique que c'est le moteur heuristique qui a détecté une "ruse sur le nom". Bref, le virus ne semble pas explicitement identifié par TrendMicro. edit: t'as cette option dans TrendMicro qui permet de contourner les fausses extensions
Message cité 1 fois Message édité par Fouge le 30-07-2014 à 18:43:29 |
SCP |
|
Fouge |
Il doit y avoir un réglage concernant la "sensibilité" de l'heuristique, non ?
|
SCP | A ma connaissance non, dans les réglages je ne peux pas régler de niveau. |
SuN5 | Pour les intéressés, les versions 8 de Eset Smart Security et NOD32 sont disponible en beta. Et pour BitDefender, les versions 2015 sont disponible officiellement en français. Message cité 1 fois Message édité par SuN5 le 05-08-2014 à 20:08:37 |
Profil supprimé | Posté le 05-08-2014 à 20:08:36 ![]()
|
SuN5 |
|
Tortue-Geniale | Puiqu'on en est aux dernières versions, Kaspersky Anti-Virus/Internet Security 2015 est disponible depuis presque un mois.
|
Profil supprimé | Posté le 06-08-2014 à 18:29:01 ![]()
|
Profil supprimé | Posté le 08-08-2014 à 16:49:20 ![]()
|
Awaer | Un site pour déchiffer les fichiers des victimes de CryptoLocker: http://www.zdnet.fr/actualites/un- [...] 804693.htm
|
Profil supprimé | Posté le 08-08-2014 à 19:12:25 ![]()
|
3615Buck 53 ans de Belgitude... | Mon antivirus expire dans 2-3 semaines.
--------------- Mon œuvre ~ Mon drame ~ Vos gueules |
Profil supprimé | Posté le 14-08-2014 à 18:09:20 ![]()
|
Z_cool HFR profile rating:⭐⭐⭐⭐ |
--------------- #mais-chut |
3615Buck 53 ans de Belgitude... | Ça en effet, je les ai trouvés très relou pour le "nous ne sortons pas d'antivirus pour des logiciels en version beta" déjà pour Windows 8 (parce que W8 était sorti sur MSDN mais pas pour le grand public). --------------- Mon œuvre ~ Mon drame ~ Vos gueules |
Z_cool HFR profile rating:⭐⭐⭐⭐ |
--------------- #mais-chut |
3615Buck 53 ans de Belgitude... |
--------------- Mon œuvre ~ Mon drame ~ Vos gueules |
Ralph- ★ You'll hate me. ★ |
3615Buck 53 ans de Belgitude... |
Message cité 2 fois Message édité par 3615Buck le 17-08-2014 à 12:30:48 --------------- Mon œuvre ~ Mon drame ~ Vos gueules |
Tortue-Geniale |
|
Profil supprimé | Posté le 17-08-2014 à 13:18:28 ![]()
|
edition30 Asus, Intel & Seasonic powaa ! | Je vais peut-être dire une bêtise mais personne n'utilise Security Essentials de Microsoft ? Totalement gratuit, léger comme une plume, et parfaitement discret ??? D'ailleurs, il n'est même pas ds le sondage, je me trompe ? Je l'associe à MalwareBytes, et roulez jeunesse ... Message cité 1 fois Message édité par edition30 le 17-08-2014 à 13:28:15 --------------- CPU-Z Validator Je me drogue à la réalité, le plus puissant hallucinogène ! |
![]() Publicité | Posté le ![]() ![]() |