Virus pack.

Questions autour de la sécurité en général.
Pour les désinfections, merci de vous rendre dans la partie Windows --> Virus : Aide Malwares
boulate

Virus pack.

par boulate »

Bonjour à tous !

Tout d'abord, je tiens à remercier Malekal. Tes interventions sur les divers forums ou j'ai eu l'occasion de te croiser m'ont bien souvent aidées, ou orientées vers des décisions que j'avais parfois du mal à prendre. Félicitations également pour ce site, qui est devenu un de mes sites réferent en terme de sécurité.

Je suis un utilisateur Linux au niveau personnel, mais au niveau professionnel, je suis parfois contraints de travailler sous Windows (qui est pour moi un très bon systeme, je ne viens pas troller, c'est juste que je le connais moins en profondeur).

Meme lors de mes interventions sous Windows, j'utilise le plus souvent possible des logiciels libres. C'est donc au niveau des antivirus que le bât blesse. Pas d'antivirus libre sous windows ayant une protection résidente (j'utilise Clamwin, mais les utilisateurs de mon réseau ont besoin d'une protection résidente).

Je souhaitais bien évidement me tourner vers antivir, mais on mes supérieurs refusent de débourser le moindre centime pour une solution antivirus (antivir gratuit etant normalement réservé à une utilisation personnelle).

Je souhaiterai donc tester Moonsecure antivirus, qui est un logiciel libre basé sur Clamwin proposant une protection résidente.

Pour cela, j'ai monté une machine virtuelle Windows sous ma petite debian, et je souhaite trouver un pack de virus, afin de voir quels seraient les résultats de Moonsecure antivirus comparé à Antivir ou autre AVG.


Savez vous ou je peux trouver des "packs" contenant des virus (on m'a parlé de "paniers" également) afin de pouvoir faire mes tests ?
boulate

Re: Virus pack.

par boulate »

Ouille, apres re-lecture, je me rend compte que mon message est un peu long pour une simple question, mais j'aurais trouvé déplacé de poster une demande sans en expliquer les raisons ... genre "c ou k j'peux trouver des virus ?".

Merci par avance PDT_002
MultiUser

Re: Virus pack.

par MultiUser »

Salut,

je te rejoins sur pas mal de point, et j'ai aussi beaucoup apprécié ClamAv
qui est compatible avec Linux PDT_002 mais comme tu le dis, il n'est pas
des plus efficace ...
Au niveau personnel, je te suggère cette combinaison de sécurité :
AntivirFree - MalwarebytesFree - CCleanerFree => tuto. CCleaner
éventuellement Online Armor si tu as besoin d'un firewall ...
Mais comme tu le soulignes, ils sont réservés à un usage personnel ...

Le moins cher au niveau pro c'est Avast et sincèrement laisses tomber ... NOD32 n'est pas trop cher
mais il faut quand même mettre le prix (+/-250€=>10 licences) ... on ne peut avoir le beurre, l'argent
du beurre et le sourire de la crémière ... malheureusement ... et vu l'augmentation des ordinateurs
infectés grâce à la propagation via les clé usb, c'est plus que nécessaire. J'ai scanné plein de clé usb
venant de Mac ou ou de Linux qui comportaient des infections, souvent des trojan ou des vers ...
Alors oui nos systèmes ne sommes pas réellement infectés mais nous contribuons à la propagation ...

Sinon, pour le pack de virus, je ne crois pas que ce soit possible ... Malekal fera peut être des test
ou à mon avis il aura déjà une petite idée sur l'antivirus ... un peu de patience PDT_019


Bonne journée/soirée
Dernière modification par MultiUser le 16 janv. 2009 01:18, modifié 2 fois.
AlexiM

Re: Virus pack.

par AlexiM »

Bonsoir,

Je ne sais pas s'il existe un pack de virus. Avouez que c'est une demande peu commune ! Par contre, il existe des sites faisant des comparatifs entre les anti-virus (AV). J'imagine que les informaticiens soumettent les AV à de multiples attaques.

Après une longue recherche, voici un lien qui me paraît intéressant à ce sujet :tests comparatifs d'antivirus

Une fois sur la page :
  1. Cliquez sur Comparatives
  2. Choisir Retrospective/ProActive Test Novembre 2008 (c'est le numéro 20)
  3. Puis Report
Je sais, ça date un peu. En même temps cela prend du temps pour faire ces études comparatives. En tout cas, vous aurez une bonne vision des AV après, à vous de voir pour les cordons de la bourse !

AlexiM
boulate

Re: Virus pack.

par boulate »

Je n'ai trouvé aucun test sur Moonsecure antivirus :(

D'où ma demande, je pensais le faire moi meme (en tout cas, essayer de le mettre face à des AV gratuits plus connus pour le comparer).
AlexiM

Re: Virus pack.

par AlexiM »

Bonjour,

Il semble qu'il y ait eu un internaute qui s'est intéressé à cet AV :

http://forum.malekal.com/viewtopic.php?f=36&t=7262

Ce qui peut vous aider pour mieux cerner cet AV.
Notamment, il y est fait référence à EICAR (ce qui semble répondre directement à votre demande). une recherche rapide sur le net avec comme mots clefs "tests EICAR" m'a fourni ce lien :

http://securite-informatique.info/virus/eicar/

Je n'ai pas explorer plus avant ce site ni regardais d'autres sites avec ces mots clefs mais je crois tenir une piste.
AlexiM

Re: Virus pack.

par AlexiM »

Re,

Re-voici un lien sur le virus EICAR: Zebulon : tester votre AV

Sinon, je viens de trouver : PC Security Test qui semble pouvoir également répondre à votre question.
Curson

Re: Virus pack.

par Curson »

Bonjour,
AlexiM a écrit :Sinon, je viens de trouver : PC Security Test qui semble pouvoir également répondre à votre question.
PC Security Test est un leurre. Pierre Pinard (assiste.com) en avait fait un test éloquent et accablant, qui démontrait que le logiciel ne testait rien du tout, mais se contentait d'alerter l'utilisateur en lui expiquant que son PC était vulnérable pour ensuite faire apparaître une pub vantant les mérites des produits de la société éditrice du test.

pierre a écrit :On doit considérer PC Security Test non pas comme un outil de mesure du niveau de sécurité d'une machine, les mesures étant volontairement faussées, mais comme un produit promotionnel pour en pousser un autre.
AlexiM

Re: Virus pack.

par AlexiM »

Bonjour,

Merci Curson pour cette précision très importante ! Ca m'apprendra à jeter des liens à tout va. Cependant, il me semble m'être montré prudent dans la mise en avant de mes propos.
boulate

Re: Virus pack.

par boulate »

Merci pour vos nombreuses réponses.

J'ai demandé un "virus pack" justement car j'avais deja effectué des tests avec Eicar (et Moonsecure ne s'en tirai vraiment pas bien ... je me suis donc dit qu'il vallait peut etre mieu tester dans des conditions réelles). Son probleme etait les "zip récursifs" dans lequel Moon etait vraiment mauvais ... alors que Clamwin s'en sortait tres bien (étonnant quand on sait que le premier est basé sur le second).


http://forum.framasoft.org/viewtopic.ph ... 68&start=0

Voila le topic que j'avais créé sur Framasoft, ou j'explique les questions que je me pose sur Moon.
chef

Re: Virus pack.

par chef »

mais on mes supérieurs refusent de débourser le moindre centime pour une solution antivirus
kikou,
ben oui, mais quand on est une entreprise faut choisir, maintenant je sais pas combien de machine vous avez, mais on peu pas avoir le beurre et l'argent du beurre. PDT_019
SkyTech

Re: Virus pack.

par SkyTech »

Salut,
Curson a écrit : PC Security Test est un leurre. Pierre Pinard (assiste.com) en avait fait un test éloquent et accablant, qui démontrait que le logiciel ne testait rien du tout, mais se contentait d'alerter l'utilisateur en lui expiquant que son PC était vulnérable pour ensuite faire apparaître une pub vantant les mérites des produits de la société éditrice du test.
+ 1 PDT_028
boulate

Re: Virus pack.

par boulate »

Bon, je suis allé me balader sur les sites de téléchargement de cracks et autres keygen. J'ai télécharger une vingtaine de keygen ==> j'ai choppé 9 virus (bonne moyenne quand meme !)

Je dit 9 car c'est ce qu'a trouvé antivir ... peut etre en ai-je plus, mais ma "base" restera antivir.

Antivir : 9 virus trouvés.
Clamwin : 9 virus trouvés
Avast : Plusieurs virus trouvés, mais je n'ai pas trouvé de rapport clair apres le scan.
Moonsecure : 0 virus trouvé ... répertoire "safe".

La mise a jour de la base de donnée de Moonsecure est pourtant faite ... je ne comprends pas !

Je vous mets le .log de Moonsecure au cas ou j'ai loupé quelque chose :
Moon Secure Antivirus scan reports
Generated by msavcore.exe on 11/01/2009 19:24:03
+++++++++++++++++++++++++++++++++++++
Session started on: 11/01/2009 19:24:03
Scan for files in: "C:\Documents and Settings\guillaume\Bureau\Virus"
Total Scanning Time: 00:00:02
Scanned total 117 files and 25 folders
0 files was FOUND to be infected
Scanning took 2,11 seconds. Database 511471 viruses
+++++++++++++++++++++++++++++++++++++++++
Scan Options: scan archive, extensions (exe,dll,vxd,sys, xls, ...)
2 secondes, ca me parait court ... les autres mettent une dixaine de seconde au moins (mais il a bien les 117 fichiers et 25 dossiers).
MultiUser

Re: Virus pack.

par MultiUser »

Salut,

je crois que tu t'es fait un aperçu de son efficacité ...
Serte à petite échelle mais si çà tombe tu en à 10 PDT_004
Après il y a plusieurs postes de Malekal qui explique bien qu'il
faut comparer ce qui est comparable, c-à-dire que les antivirus
ne comptabilisent pas tous de la même manière, ex : =>
http://forum.malekal.com/avast-vs-antiv ... 934#p89934

@ bientôt
boulate

Re: Virus pack.

par boulate »

J'ai bien peur que ce soit une mauvaise manipulation de ma part ... mais j'ai beau retourner les préférences dans tous les sens ... je ne vois rien qui pourrai expliquer un 0/9 !

Le logiciel étant lui même basé sur un antivirus ayant trouvé 9 menaces (clamwin), je ne comprends pas pourquoi il n'en trouve aucune (il a la même base de définitions de virus, etc...)

Encore, il aurait détecté 2 ou 3 virus, je me dirai : Il est mauvais ... mais là, l'écart est trop grand !
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Securite informatique »