Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2360 connectés 

 


Choisissez votre préféré ==> N'OUBLIEZ PAS IL Y A 2 SONDAGES !!!!!!!
Sondage à 3 choix possibles.




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  178  179  180  ..  260  261  262  263  264  265
Auteur Sujet :

Le Meilleur Antivirus au Monde... Partie 1

n°3163213
Ralph-
★ You'll hate me. ★
Posté le 23-03-2015 à 09:27:14  profilanswer
 

Reprise du message précédent :
Le x86 de 1974 ou celui de 2014 ? Il y a 40 ans entre les deux, si tu n'arrives pas à faire le deuil du 680x0 (qui a fini pire qu'une usine à gaz), c'est triste.

mood
Publicité
Posté le 23-03-2015 à 09:27:14  profilanswer
 

n°3163233
timofort
Posté le 23-03-2015 à 11:03:57  profilanswer
 

Sans oublier que l'architecture ARM n'est pas non plus épargné par les backdoors hein.

n°3163257
Profil sup​primé
Posté le 23-03-2015 à 18:26:46  answer
 

Ralph- a écrit :

Le x86 de 1974 ou celui de 2014 ? Il y a 40 ans entre les deux, si tu n'arrives pas à faire le deuil du 680x0 (qui a fini pire qu'une usine à gaz), c'est triste.

 

J'ai l'impression que tu n'as pas tout compris...  De plus je ne compare pas avec le 680xx, n'en fais meme pas état, et ne me lamente pas non plus dessus,  ou alors cite moi le passage dans ce que j'ai écris

 

Ensuite ce n'est pas difficile de trouver quelques références
Désolé je n'ai pas mes disques sous la main (j'avais un topo sur le sujet de l'UEFI) et pas trop le temps mais 2 secondes en recherche google ramène très vite ce genre de trucs :

 

http://resources.infosecinstitute. [...] itybounce/

 

http://techrights.org/2013/06/24/nsa-and-uefi/

 

http://www.eteknix.com/expert-says [...] rocessors/

 

http://www.infoworld.com/article/2 [...] tkits.html

 

http://leaksource.info/2013/12/30/ [...] -firmware/

 

De toutes les façons il faut se rappeler qu'à l'export, tout matériel ou logiciel qui quitte le territoire des Etats Unis se doit d'avoir un agréement NSA.  A chacun de traduire ce que cela veut dire

 

Il y a ceux qui peuvent utiliser les failles :

 

https://media.blackhat.com/bh-us-12 [...] Slides.pdf

 

Ou autre en FR

 

http://www.ssi.gouv.fr/archive/fr/ [...] duflot.pdf


Message édité par Profil supprimé le 23-03-2015 à 18:35:18
n°3163278
Ralph-
★ You'll hate me. ★
Posté le 23-03-2015 à 21:38:00  profilanswer
 

L'UEFI a été introduit en premier pour l'architecture qui devait remplacer justement le x86.
 

n°3163294
Profil sup​primé
Posté le 23-03-2015 à 22:39:45  answer
 

Ralph- a écrit :

L'UEFI a été introduit en premier pour l'architecture qui devait remplacer justement le x86.
 


 
Heu.. on ne doit pas avoir la même définition de la chose
 
Je vais simplifier
 
https://fr.wikipedia.org/wiki/X86
 
et
 
https://fr.wikipedia.org/wiki/Unifi [...] _Interface
 
Et tu n'as pas répondu au  "si tu n'arrives pas à faire le deuil du 680x0 (qui a fini pire qu'une usine à gaz), parce que là j'ai beau me relire (ce que je ne fais jamais, oui c'est un tort) je n'ai fais aucune allusion à cette architecture

n°3163311
Ralph-
★ You'll hate me. ★
Posté le 24-03-2015 à 07:23:58  profilanswer
 

La base de l'UEFI a été développée pour l'architecture Itanium. C'est une des rares choses qui a connue une migration Itanium vers x86.
 
Après je ne comprends même pas pourquoi tu touches encore un ordinateurs avec tes PDF ou sites (y'en a c'est à la limite du conspirationnisme délirant...)

n°3163314
Profil sup​primé
Posté le 24-03-2015 à 08:02:18  answer
 

Ralph- a écrit :

La base de l'UEFI a été développée pour l'architecture Itanium. C'est une des rares choses qui a connue une migration Itanium vers x86.
 
Après je ne comprends même pas pourquoi tu touches encore un ordinateurs avec tes PDF ou sites (y'en a c'est à la limite du conspirationnisme délirant...)


 
Sauf à considérer Snowden souvent à la source des révélations et les slides des conférences black hat comme de vilains consipirationnistes, dont je rappelle (source wikipedia):  
 
"Les Conférences Black Hat (ou Black Hat Briefings) sont un événement unique qui rassemble officiellement des experts des agences gouvernementales américaines et des industries, américaines ou non, avec les hackers les plus respectés de l'« underground ». Ces forums sont régulièrement organisés à Las Vegas (Black Hat USA), Amsterdam (Black Hat Europe), Tokyo (Black Hat Japan), et Singapour (Black Hat Asia). Un événement est spécialement organisé pour les agences fédérales américaines à Washington (Black Hat Federal), et un autre sur la sécurité sur les systèmes d'exploitation Microsoft Windows (Black Hat Windows Security).
L'événement à Las Vegas se déroule juste avant la DEF CON, un autre événement majeur en sécurité de l'information."  
 
Quant aux autres sources, il est facile à travers les liens de les retrouver , ex :  
 
http://www.bloomberg.com/news/arti [...] s-of-firms
 
http://www.spiegel.de/internationa [...] 40994.html
 
etc

n°3163732
Profil sup​primé
Posté le 26-03-2015 à 18:42:44  answer
 

ravenloft a écrit :

Les derniers résultats d'av-test.org
http://www.av-test.org/fr/antiviru [...] s-windows/

 

J'ai jamais vu avast avec des résultats aussi bon.

 

A noter mais à voir sur la durée  - 6 mois minimum - (ce qui permet de faire le choix d'un AV à titre perso)

 

Sinon ce qui est dommage avec AVAST c'est que leur moteur est très bon, et jusqu'à présent c'était le labo qui ne suivait pas. Peut etre qu'ils sont sur la bonne voie..  Il faut préciser que le test porte sur window 8.x. Les comportements d'AV sont différents sous Win 7

 

A confirmer en faisant un tour sur les fora de désinfection pour voir le % d'AVAST détenu par les gens infectés et déterminer avec quoi ils se sont fait infecter sur les mois de février et mars

 

Psst : Lorsque tu fais une capture n'oublie pas de laisser l'intitulé pour voir à quoi se rapporte les données (protection, influence sur le système, utilisation)


Message édité par Profil supprimé le 26-03-2015 à 18:44:24
n°3163738
nnwldx
Posté le 26-03-2015 à 19:25:43  profilanswer
 

Je me suis fait la même réflexion, très bon score d'Avast et on le retrouve dans une majorité des poste contaminés sur hfr.
 
Il était pourtant très mal placé dans le classement de l'année dernière.

n°3163769
Profil sup​primé
Posté le 26-03-2015 à 23:07:12  answer
 

nnwldx a écrit :

Je me suis fait la même réflexion, très bon score d'Avast et on le retrouve dans une majorité des poste contaminés sur hfr.
 
Il était pourtant très mal placé dans le classement de l'année dernière.


 
Le truc c'est que par expérience, on s'aperçoit que les utilisateurs d'AVAST sont souvent également pour le "tout gratuit", donc des utilisateurs à risques. Autant que ceux de Kaspersky en fait mais ces derniers ont d'autres connaissances, et se sont fait échaudés par le passé
Le problème c'est que dans le monde réel, et pas celui des tests (meme si il est bien classé)   Kaspersky protège mieux que Avast
 
Quant au classement.. c'est effectivement sur une longue période que l'on peut déterminer l'efficacité (relative) d'un AV
Si AVAST se maintient au fil des mois on verra si il y a du changement ou pas
 
A noter la très mauvaise position de windows defender (il reste régulier dans son classement)
 
Ravenloft : Oui effectivement suivant l'écran et résolution il est difficile de tout prendre

mood
Publicité
Posté le 26-03-2015 à 23:07:12  profilanswer
 

n°3163866
farika
Posté le 27-03-2015 à 23:27:53  profilanswer
 

Petite question gestionnaire de taches. Est-ce quelqu'un sous win8 peut regarder s'il a aussi rundll32 en autorun dans démarrage ?  

n°3163874
natijah
Posté le 28-03-2015 à 05:57:54  profilanswer
 

Dans l'onglet "Démarrage", clic droit sur "Rundll32", dans les 'Propriétés' vérifie que l'emplacement soit: ...\Windows\System32\rundll32.exe OU ...\Windows\SysWOW64\rundll32.exe

 

Si c'est le cas, pas de soucis normalement. C'est le fonctionnement normal de Windows.

 

Dans le "Gestionnaire des tâches", onglet "Détails", est-ce que tu retrouves un ou plusieurs "rundll32.exe"?
Si c'est le cas, dans la barre avec les titres des colonnes, clic droit, puis "Sélectionner des colonnes", et coche "Ligne de commande" dans la liste.


Message édité par natijah le 28-03-2015 à 06:30:29

---------------
Quand le dernier arbre aura été abattu - Quand la dernière rivière aura été empoisonnée - Quand le dernier poisson aura été péché - Alors on saura que l’argent ne se mange pas.
n°3163879
farika
Posté le 28-03-2015 à 09:39:58  profilanswer
 

En fait ma question vient du fait que j'ai rundll32 ainsi que svchost qui font bipper mon firewall en sortie très souvent vers des ip inconnues (du type msnbot...).
 
Et oui il est bien dans C:\Windows\SysWOW64
 
Dans détail je nai pas rundll32. Par contre j'ai bien 11 svchost.  

n°3163881
natijah
Posté le 28-03-2015 à 10:37:36  profilanswer
 

Pour identifier les multiples instances de "svchost.exe":

 

Télécharge Process Explorer de Sysinternals: https://technet.microsoft.com/en-us [...] 96653.aspx

 
  • Process Explorer > File > Show Details for All Processes
  • Ensuite tu parcours la liste, et en passant la souris sur chaque "svchost.exe" tu as une infobulle qui affichera le détail.
  • Tu peux aussi avoir la même chose avec: clic droit sur "svchost.exe" > Properties > onglet "Services" (à effectuer pour chaque instance)

Message cité 1 fois
Message édité par natijah le 28-03-2015 à 10:38:17

---------------
Quand le dernier arbre aura été abattu - Quand la dernière rivière aura été empoisonnée - Quand le dernier poisson aura été péché - Alors on saura que l’argent ne se mange pas.
n°3163941
Lestanquet
Posté le 28-03-2015 à 19:05:54  profilanswer
 

Léger hs mais comme j'ai des soucis bizarres en ce moment je demande :
 
J'ai une alerte de certificat invalide sur le site des concours des finances :
 
https://concoursc.finances.gouv.fr/
 
Est-ce que ça vous donne le même résultat svp ? merci.


---------------
Feedback et ventes http://forum.hardware.fr/forum2.ph [...] nojs=0#bas
n°3163942
nnwldx
Posté le 28-03-2015 à 19:10:09  profilanswer
 

C'est une erreur sur le certificat, ca vient d'eux.

n°3163943
timofort
Posté le 28-03-2015 à 19:10:34  profilanswer
 

Pareil chez moi. Donc, no panic ;)

n°3163944
michael777
Posté le 28-03-2015 à 19:11:05  profilanswer
 

pareil

n°3163945
Lestanquet
Posté le 28-03-2015 à 19:11:35  profilanswer
 

ok merci les copains ;)


---------------
Feedback et ventes http://forum.hardware.fr/forum2.ph [...] nojs=0#bas
n°3163980
farika
Posté le 29-03-2015 à 11:32:00  profilanswer
 

natijah a écrit :

Pour identifier les multiples instances de "svchost.exe":
 
Télécharge Process Explorer de Sysinternals: https://technet.microsoft.com/en-us [...] 96653.aspx
 

  • Process Explorer > File > Show Details for All Processes
  • Ensuite tu parcours la liste, et en passant la souris sur chaque "svchost.exe" tu as une infobulle qui affichera le détail.
  • Tu peux aussi avoir la même chose avec: clic droit sur "svchost.exe" > Properties > onglet "Services" (à effectuer pour chaque instance)


Rien qui paraît bien bizarre dedans. Mais pas mal de traffic sur le firewall en https / http / toredo.
Même chose pour rundll32
http://reho.st/self/329ac71b0f35aa9c98c8bfd481874a60177b45c9.jpg

Message cité 2 fois
Message édité par farika le 29-03-2015 à 11:34:43
n°3163981
michael777
Posté le 29-03-2015 à 11:35:16  profilanswer
 

farika a écrit :


 
Rien qui paraît bien bizarre dedans. Mais pas mal de traffic sur le firewall en https / http / toredo


 
si ton navigateur est ouvert en même temps, c'est normal.
 
si tu veux voir si tu as du traffic réseau, lance une capture avec wireshark au démarrage de ton pc et laisse tourner disons 15 minutes pour commencer.
après faut pas être trop parano non plus
les svchost sont normalement des services windows sauf s'ils sont dans un dossier TEMP

n°3163989
Profil sup​primé
Posté le 29-03-2015 à 13:36:38  answer
 

farika a écrit :

 

Rien qui paraît bien bizarre dedans. Mais pas mal de traffic sur le firewall en https / http / toredo.
Même chose pour rundll32
http://reho.st/self/329ac71b0f35aa [...] 7b45c9.jpg

 


Probablement lié au moteur Bing que tu as défini par défaut, et si en plus tu es utilisateur de réseaux sociaux (Facebook,..) ou de hotmail c'est normal, et en plus si tu as win 8.1 c'est incrusté (  http://www.howtogeek.com/166949/ho [...] ch-engine/  )
Tu utilises IE ?


Message édité par Profil supprimé le 29-03-2015 à 13:38:16
n°3164054
Ralph-
★ You'll hate me. ★
Posté le 30-03-2015 à 10:18:13  profilanswer
 

Marrant mais je n'ai pas de Bing incrusté de base dans Win 8.1...

n°3164730
jam1
Posté le 02-04-2015 à 17:48:32  profilanswer
 


 
Bonjour,
je suis un peu inquiet par rapport à ce type de virus, bon c'est pour le taf, ou on entends de plus en plus parler de boites qui se sont fait bloquer par ce problème.
Je me suis renseigné au près d'Eset qui m'indique que cela vient quasi uniquement par mail mais en lisant ce post, l'infection peut aussi passer par des pages web infectées, donc cela passe par des applis non à jour (java, flash et acrobat reader...)?
 
Quelqu'un peut me confirmer que l'UAC sous Windows 7 empêche le cryptage ou il le laisse passer?
 
 
 

n°3164734
nnwldx
Posté le 02-04-2015 à 17:52:55  profilanswer
 

Pour l'instant je ne l'ai pas encore vu, je crois que c'est en Russie principalement qu'il s'est répendu.
UAC peut bloquer certaines attaques mais pas toutes.
Je pense que l'on va rencontrer ce programme par "vagues" un peu comme les anciennes versions du crypto locker.
Donc pour le moment garde bien tous les programmes à jour si c'est possible.

n°3164738
jam1
Posté le 02-04-2015 à 18:02:22  profilanswer
 

Oui mais le problème c'est que j'ai l'impression qu'Eset ne le voit pas, il m'ont envoyé un fichier pour tester la réaction et aucune version ne réagit ni même sur virustotal, le fichier n'est pas détecté par Eset...
 
On maintient java, flash et acrobat via SCCM et les utilisateurs ne sont pas admin de leur postes donc si l'UAC réagit c'est bon sinon...
 

n°3164744
nnwldx
Posté le 02-04-2015 à 18:19:33  profilanswer
 

Tu as le virus ? tes postes ont été infectés par le virus ?

n°3164747
natijah
Posté le 02-04-2015 à 18:48:52  profilanswer
 

Est-ce que les solutions comme EMET peuvent aider à la protection dans ce genre de situation?


---------------
Quand le dernier arbre aura été abattu - Quand la dernière rivière aura été empoisonnée - Quand le dernier poisson aura été péché - Alors on saura que l’argent ne se mange pas.
n°3164752
jam1
Posté le 02-04-2015 à 19:01:59  profilanswer
 

nnwldx a écrit :

Tu as le virus ? tes postes ont été infectés par le virus ?


 
Non je nous n'avons pas été infecté mais Eset nous a fourni un fichier de test. Ce fichier n'est pas détecté par Nod que ce soir en version 4,5 ou 6 ni sur virustotal par Eset...
 
Par contre j'ai le portable d'un client qui est infecté je pense car on n'a eu un serveur de fichiers qui a été crypté suite a son branchement sur un réseau séparé mais c'est un serveur pas important. Il faut que je récupere le virus pour le tester sur un portable du parc.
 

n°3164862
Profil sup​primé
Posté le 03-04-2015 à 15:05:54  answer
 

jam1 a écrit :

 

Non je nous n'avons pas été infecté mais Eset nous a fourni un fichier de test. Ce fichier n'est pas détecté par Nod que ce soir en version 4,5 ou 6 ni sur virustotal par Eset...

 

Par contre j'ai le portable d'un client qui est infecté je pense car on n'a eu un serveur de fichiers qui a été crypté suite a son branchement sur un réseau séparé mais c'est un serveur pas important. Il faut que je récupere le virus pour le tester sur un portable du parc.
 

 


Si il s'agit d'une nouvelle souche cela peut intéresser.. (site Malekal)

 

Pour le portable du client je te conseille : http://forum.malekal.com/virus-aid [...] ijack.html

 

Tu regardes et lis les procédures, et tu t'inscris (pour avoir une aide personnalisée)

 

Ne pas oublier que l'infection visible n'est peut etre pas toute seule (dans les anciennes versions il y avait du TR/JORIK, TR/GRAFTOR, SIRSEF qui se planquaient)

 

Mais bon là on dérive et on va se faire taper sur les doigts par les modos car ce n'est pas le sujet du forum

 

Sinon l'UAC.. cela bloque quelques trucs, mais le bypass est connu depuis la sortie de Windows 7 et les infections en profitent

 

L'infection se fait généralement et principalement par mail car c'est la plus efficace mais pas que...


Message édité par Profil supprimé le 03-04-2015 à 15:07:57
n°3164867
nebulios
Posté le 03-04-2015 à 15:38:05  profilanswer
 

jam1 a écrit :


Quelqu'un peut me confirmer que l'UAC sous Windows 7 empêche le cryptage ou il le laisse passer?


L'UAC ne t'aidera pas dans ce cas, ce n'est pas du tout conçu pour gérer ce type de menace.

n°3164879
Profil sup​primé
Posté le 03-04-2015 à 17:39:06  answer
 

nebulios a écrit :


L'UAC ne t'aidera pas dans ce cas, ce n'est pas du tout conçu pour gérer ce type de menace.


 
Oui t'as raison de préciser pour le cryptage (j'ai oublié)
 
Et pour lecture de ce qu'est l'UAC
 
http://forum.malekal.com/uac-pourq [...] 20646.html
 
http://www.chantal11.com/tag/uac/

n°3166177
Profil sup​primé
Posté le 16-04-2015 à 19:06:58  answer
 

 


Ca permet de confirmer qu'AVIRA est revenue dans la course au fil des mois après une période d'un an d'entre d'eux...   et que les ténors tiennent toujours leur place

 

La contrepartie étant un peu de faux positifs (moins qu'AVAST cependant)


Message édité par Profil supprimé le 16-04-2015 à 19:07:17
n°3166461
Rio Grande
bande de nains
Posté le 20-04-2015 à 10:34:32  profilanswer
 

Rassurant de voir que note boite utilise le plus pourri du lot (Trend Micro).


---------------
Topics : NFSU2 - NFS : Most Wanted - Volant PC Site :  NFS-Mania.com
n°3166470
Tortue-Gen​iale
Posté le 20-04-2015 à 11:22:30  profilanswer
 


Intéressant :jap:
Kaspersky et Bitdefender en tête de liste cette année encore, je ne suis pas prêt de changer d'antivirus moi... :D  

n°3166498
Fouge
Posté le 20-04-2015 à 14:58:52  profilanswer
 

Rio Grande a écrit :

Rassurant de voir que note boite utilise le plus pourri du lot (Trend Micro).

Rassure-toi en te disant que ta boîte aurait pu se contenter de MSE :o D'ailleurs je le vois conseillé régulièrement, notamment pour sa gratuité/simplicité/légèreté :/

n°3166540
Profil sup​primé
Posté le 20-04-2015 à 20:27:25  answer
 

Rio Grande a écrit :

Rassurant de voir que note boite utilise le plus pourri du lot (Trend Micro).


 
Si ta boite utilise Trend Micro, il s'agit de la version entreprise qui fonctionne différemment et est nettement plus efficace (en tous les cas il y a 6 mois)
 
Le problème de Trend Micro c'est qu'ils peuvent être très bon pendant une période puis pas du tout ensuite. Cela manque de régularité. Dommage ils ont été souvent innovants, leur labo a souvent découvert des infections avant tout le monde etc
 

n°3166546
Lestanquet
Posté le 20-04-2015 à 21:02:21  profilanswer
 

Fouge a écrit :

Rassure-toi en te disant que ta boîte aurait pu se contenter de MSE :o D'ailleurs je le vois conseillé régulièrement, notamment pour sa gratuité/simplicité/légèreté :/


 :D


---------------
Feedback et ventes http://forum.hardware.fr/forum2.ph [...] nojs=0#bas
n°3167989
hugo712
Posté le 29-04-2015 à 10:33:51  profilanswer
 

Bonjour à tous,  
 
Je trouve ça vraiment étrange qu'on ne me propose même pas l'antivirus ESET dans les 10 meilleurs, alors ça sera Bitdefender pour moi =)


---------------
Les meilleurs antivirus 2015 ---> http://meilleur-antivirus.org/
n°3168028
saxou
:o
Posté le 29-04-2015 à 12:17:41  profilanswer
 

Moi qui n'utilise que MSE vous me faite peur :D

 

Bitdefender est pas cher je crois?

 

http://www.amazon.fr/Bitdefender-A [...] itdefender
21e licence à vie ca le fait? :o

Message cité 2 fois
Message édité par saxou le 29-04-2015 à 12:21:56

---------------
PSN: Saxou GT: Sax0u
n°3168029
michael777
Posté le 29-04-2015 à 12:31:12  profilanswer
 

saxou a écrit :

Moi qui n'utilise que MSE vous me faite peur :D


 
je t'en remets une petite couche   :D   :
 
j'ai dépanné le pc d'un amie y a 2 jours, elle avait MSE et il ne trouvait rien.
installation de Avira et paf : 5 ou 6 merdes détectées par avira que MSE ne voyait pas.


Message édité par michael777 le 29-04-2015 à 12:31:55
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  178  179  180  ..  260  261  262  263  264  265

Aller à :
Ajouter une réponse
 

Sujets relatifs
Norton Antivirus Corporate serverPeut-on installer un antivirus sur plusieurs postes ?
Meilleur logiciel de courrier electronique ?Meilleur combo Internet/Telephone ?
Problème avec windows xp SP2 et antivirusa votre avis, quel est le meilleur navigateur internet?
Pret a payer pour antivirus/firewall, que choisir?Antivirus AVAST ça vaut le coup?
Avis sur Sophos AntivirusQuel est le meilleur logiciel de contrôle parental
Plus de sujets relatifs à : Le Meilleur Antivirus au Monde... Partie 1


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR