OSArmor est une application qui vise à bloquer certains comportements potentiellement malveillants.
Le programme est très simple avec un journal qui permet d'enregistrer les blocages avec l'horodatage.
Dans les options vous pouvez désactiver certaines protections ou en activer.
OSArmor : Bloquer l’exécution de processus et connexions malveillantes.
OSArmor : sécuriser Windows
- Messages : 114134
- Inscription : 10 sept. 2005 13:57
OSArmor : sécuriser Windows
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
- Messages : 15464
- Inscription : 02 juin 2012 20:48
- Localisation : Thomas Anderson : Je suis dans et en dehors de la matrice :-)

Re: OSArmor : sécuriser Windows
J'ai été devancé :-)
J'ajouterai juste quelques points négatifs :
- Il n'y a pas de liste blanche
- Pas de fichier d'aide
Mais vu la demande, cela viendra surement.
Sinon petite liste non exhaustive des possibilités :
- Anti-exploit basique (pour cela il vaut mieux privilégier l'outil payant de MBAM )
- Bloquer l'exécution des extensions en double de type toto.jpg.exe par exemple
- Bloquer les .com, .pif, obsolètes
- Bloquer les logiciels malveillants d'une unité USB (autorun.inf par ex)
- Empêcher WINWORD.EXE ou EXCEL.EXE d'exécuter des processus malveillants.
- Bloquer les processus système (vssadmin.exe, etc.) pour éviter la suppression des clichés instantanés de fichiers.
- Empêchez les modifications "importantes" du système via bcedit.exe.
- Bloquer l'exécution directe des scripts et des fichiers exe à partir des archives.
- Empêcher regsrv32 d'exécuter des scripts distants et / i: paramètre.
- Bloquer les processus exécutés à partir de wscript.exe, cscript.exe, mshta.exe et wmic.exe si ils sont considérés comme malveillants
- Bloquer le contournement de Set-execution policy ( PowerShell)
- Bloquer les téléchargements d'URL distants à partir de la ligne de commande.
- Bloquer l'exécution directe du code JavaScript et VBscript.
- Bloquer Bitsadmin.exe : Empêche Bitsadmin.exe de télécharger des fichiers distants.
- Limiter les fichiers de l'économiseur d'écran Windows au dossier Windows.
- Bloquer les comportements suspects liés à Svchost.exe et Explorer.exe.
- Bloquer l'exécution de schtasks.exe (couramment utilisé par les logiciels malveillants)
A la lecture de ces quelques possibilités, on voit de suite que ce n'est pas un programme à tester "juste pour voir", et à oublier, car les possibilités de blocages sont importantes. Il faut bien s'assurer des conséquences de ce que l'on coche
Ne pas hésitez non plus à aller voir à la racine du site : http://www.novirusthanks.org/ il y a quelques outils intéressants
Et pour les intrépides http://www.novirusthanks.org/browse-by/ ... tal-tools/
__________________
Edit : Zut je n'avais pas vu le lien https://www.malekal.com/osarmor-bloquer ... eillantes/
qui décrit les possibilités.
Avant de me faire fouetter en place publique par le maître des lieux :-) voici les changement intervenus depuis le tuto mis en place par Malekal le 21/12/2017 :
OSArmor 1.3 changelog:
Block processes with known fake extensions (i.e .pdf.exe)
Prevent WMIC from using "process call create" via cmdline
Block command-lines that match *\Start Menu\Programs\Startup\*
Block command-lines that match shellcode-like patterns
Block execution of any process related to UltraVNC (unchecked by default)
Block execution of any process related to RealVNC (unchecked by default)
Block execution of any process related to Nir Sofer (unchecked by default)
Block execution of any process related to LogMeIn (unchecked by default)
Block known Bitcoin miners command-lines
Prevent wbadmin.exe from deleting backup catalog
Block unsigned processes located on root folder (i.e C:\) (unchecked by default)
Block SOAP WSDL requests via command-line
Block execution of syskey.exe
Block execution of cipher.exe
Number of pre-defined rules increased to 60
Do not delete the settings when the program is uninstalled
Improved showing of main window from tray icon
Fixed many false positives
Improved internal rules
Et un lien (anglais) pour suivre les discussions sur ce programme : https://www.wilderssecurity.com/threads ... se.398859/
Petites vidéos en action sur des documents Word :
La V1.4 devrait sortir sous peu
J'ajouterai juste quelques points négatifs :
- Il n'y a pas de liste blanche
- Pas de fichier d'aide
Mais vu la demande, cela viendra surement.
Sinon petite liste non exhaustive des possibilités :
- Anti-exploit basique (pour cela il vaut mieux privilégier l'outil payant de MBAM )
- Bloquer l'exécution des extensions en double de type toto.jpg.exe par exemple
- Bloquer les .com, .pif, obsolètes
- Bloquer les logiciels malveillants d'une unité USB (autorun.inf par ex)
- Empêcher WINWORD.EXE ou EXCEL.EXE d'exécuter des processus malveillants.
- Bloquer les processus système (vssadmin.exe, etc.) pour éviter la suppression des clichés instantanés de fichiers.
- Empêchez les modifications "importantes" du système via bcedit.exe.
- Bloquer l'exécution directe des scripts et des fichiers exe à partir des archives.
- Empêcher regsrv32 d'exécuter des scripts distants et / i: paramètre.
- Bloquer les processus exécutés à partir de wscript.exe, cscript.exe, mshta.exe et wmic.exe si ils sont considérés comme malveillants
- Bloquer le contournement de Set-execution policy ( PowerShell)
- Bloquer les téléchargements d'URL distants à partir de la ligne de commande.
- Bloquer l'exécution directe du code JavaScript et VBscript.
- Bloquer Bitsadmin.exe : Empêche Bitsadmin.exe de télécharger des fichiers distants.
- Limiter les fichiers de l'économiseur d'écran Windows au dossier Windows.
- Bloquer les comportements suspects liés à Svchost.exe et Explorer.exe.
- Bloquer l'exécution de schtasks.exe (couramment utilisé par les logiciels malveillants)
A la lecture de ces quelques possibilités, on voit de suite que ce n'est pas un programme à tester "juste pour voir", et à oublier, car les possibilités de blocages sont importantes. Il faut bien s'assurer des conséquences de ce que l'on coche
Ne pas hésitez non plus à aller voir à la racine du site : http://www.novirusthanks.org/ il y a quelques outils intéressants
Et pour les intrépides http://www.novirusthanks.org/browse-by/ ... tal-tools/
__________________
Edit : Zut je n'avais pas vu le lien https://www.malekal.com/osarmor-bloquer ... eillantes/
qui décrit les possibilités.
Avant de me faire fouetter en place publique par le maître des lieux :-) voici les changement intervenus depuis le tuto mis en place par Malekal le 21/12/2017 :
OSArmor 1.3 changelog:
Block processes with known fake extensions (i.e .pdf.exe)
Prevent WMIC from using "process call create" via cmdline
Block command-lines that match *\Start Menu\Programs\Startup\*
Block command-lines that match shellcode-like patterns
Block execution of any process related to UltraVNC (unchecked by default)
Block execution of any process related to RealVNC (unchecked by default)
Block execution of any process related to Nir Sofer (unchecked by default)
Block execution of any process related to LogMeIn (unchecked by default)
Block known Bitcoin miners command-lines
Prevent wbadmin.exe from deleting backup catalog
Block unsigned processes located on root folder (i.e C:\) (unchecked by default)
Block SOAP WSDL requests via command-line
Block execution of syskey.exe
Block execution of cipher.exe
Number of pre-defined rules increased to 60
Do not delete the settings when the program is uninstalled
Improved showing of main window from tray icon
Fixed many false positives
Improved internal rules
Et un lien (anglais) pour suivre les discussions sur ce programme : https://www.wilderssecurity.com/threads ... se.398859/
Petites vidéos en action sur des documents Word :
La V1.4 devrait sortir sous peu
- Only Amiga... Was possible ! Lien https://forum.malekal.com/viewtopic.php?t=60830
- « Un problème sans solution est un problème mal posé. » (Albert Einstein)
- « Tous les patients mentent » (Théorème du Docteur House) Que ce soit consciemment ou inconsciemment
- Jeff Goldblum dans Informatic Park, professeur adepte de la théorie du chaos : « Vous utilisez un crack, un keygen ? Qu’est-ce qui pourrait mal tourner?? »
- Captcha : Il s'agit d'un ordinateur qui demande à un humain de prouver.. qu'il n'est pas un ordinateur ! (Les prémices du monde de demain)
- Dans le monde il y a deux sortes de gens : Ceux qui font des sauvegardes et .. Ceux qui vont faire des sauvegardes (Extrait du Credo.. Telle est la voie ! )
- « Un problème sans solution est un problème mal posé. » (Albert Einstein)
- « Tous les patients mentent » (Théorème du Docteur House) Que ce soit consciemment ou inconsciemment
- Jeff Goldblum dans Informatic Park, professeur adepte de la théorie du chaos : « Vous utilisez un crack, un keygen ? Qu’est-ce qui pourrait mal tourner?? »
- Captcha : Il s'agit d'un ordinateur qui demande à un humain de prouver.. qu'il n'est pas un ordinateur ! (Les prémices du monde de demain)
- Dans le monde il y a deux sortes de gens : Ceux qui font des sauvegardes et .. Ceux qui vont faire des sauvegardes (Extrait du Credo.. Telle est la voie ! )
- Messages : 114134
- Inscription : 10 sept. 2005 13:57
Re: OSArmor : sécuriser Windows
Toujours pas de 1.4
A voir aussi : SysHardener : sécuriser Windows facilement contre les virus
A voir aussi : SysHardener : sécuriser Windows facilement contre les virus
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
- Messages : 15464
- Inscription : 02 juin 2012 20:48
- Localisation : Thomas Anderson : Je suis dans et en dehors de la matrice :-)

Re: OSArmor : sécuriser Windows
- Only Amiga... Was possible ! Lien https://forum.malekal.com/viewtopic.php?t=60830
- « Un problème sans solution est un problème mal posé. » (Albert Einstein)
- « Tous les patients mentent » (Théorème du Docteur House) Que ce soit consciemment ou inconsciemment
- Jeff Goldblum dans Informatic Park, professeur adepte de la théorie du chaos : « Vous utilisez un crack, un keygen ? Qu’est-ce qui pourrait mal tourner?? »
- Captcha : Il s'agit d'un ordinateur qui demande à un humain de prouver.. qu'il n'est pas un ordinateur ! (Les prémices du monde de demain)
- Dans le monde il y a deux sortes de gens : Ceux qui font des sauvegardes et .. Ceux qui vont faire des sauvegardes (Extrait du Credo.. Telle est la voie ! )
- « Un problème sans solution est un problème mal posé. » (Albert Einstein)
- « Tous les patients mentent » (Théorème du Docteur House) Que ce soit consciemment ou inconsciemment
- Jeff Goldblum dans Informatic Park, professeur adepte de la théorie du chaos : « Vous utilisez un crack, un keygen ? Qu’est-ce qui pourrait mal tourner?? »
- Captcha : Il s'agit d'un ordinateur qui demande à un humain de prouver.. qu'il n'est pas un ordinateur ! (Les prémices du monde de demain)
- Dans le monde il y a deux sortes de gens : Ceux qui font des sauvegardes et .. Ceux qui vont faire des sauvegardes (Extrait du Credo.. Telle est la voie ! )
- Messages : 114134
- Inscription : 10 sept. 2005 13:57
Re: OSArmor : sécuriser Windows
ok =)
Sur mon ordinateur portable qui est en Windows 10, OSArmor ne fonctionne pas car le pilote ne veut pas se charger, car soit disant pas signé.
(alors qu'il l'est).
J'espère que la version 1.4 va fonctionner.
Sur mon ordinateur portable qui est en Windows 10, OSArmor ne fonctionne pas car le pilote ne veut pas se charger, car soit disant pas signé.
(alors qu'il l'est).
J'espère que la version 1.4 va fonctionner.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
- Messages : 15464
- Inscription : 02 juin 2012 20:48
- Localisation : Thomas Anderson : Je suis dans et en dehors de la matrice :-)

Re: OSArmor : sécuriser Windows
Donc possible pb de certificat...
Il y a un bug qui a été notifié au dev (du moins pour la beta) et qui affectait sous XP donc il est possible que ce soit la même chose(mise à jour de certificat qui ne se fait pas)
___________________________________________________
"Problems updating Root and revoked Certificates on Windows XP if the rule below is active:
"Block suspicious processes started from Rudll32" already notified to the Developer.
You must also enter an exception for the rule in the "Main Protection" section below:
"Block Execution of processes with .com extension"
_________________________________________________________
Il y a un bug qui a été notifié au dev (du moins pour la beta) et qui affectait sous XP donc il est possible que ce soit la même chose(mise à jour de certificat qui ne se fait pas)
___________________________________________________
"Problems updating Root and revoked Certificates on Windows XP if the rule below is active:
"Block suspicious processes started from Rudll32" already notified to the Developer.
You must also enter an exception for the rule in the "Main Protection" section below:
"Block Execution of processes with .com extension"
_________________________________________________________
- Only Amiga... Was possible ! Lien https://forum.malekal.com/viewtopic.php?t=60830
- « Un problème sans solution est un problème mal posé. » (Albert Einstein)
- « Tous les patients mentent » (Théorème du Docteur House) Que ce soit consciemment ou inconsciemment
- Jeff Goldblum dans Informatic Park, professeur adepte de la théorie du chaos : « Vous utilisez un crack, un keygen ? Qu’est-ce qui pourrait mal tourner?? »
- Captcha : Il s'agit d'un ordinateur qui demande à un humain de prouver.. qu'il n'est pas un ordinateur ! (Les prémices du monde de demain)
- Dans le monde il y a deux sortes de gens : Ceux qui font des sauvegardes et .. Ceux qui vont faire des sauvegardes (Extrait du Credo.. Telle est la voie ! )
- « Un problème sans solution est un problème mal posé. » (Albert Einstein)
- « Tous les patients mentent » (Théorème du Docteur House) Que ce soit consciemment ou inconsciemment
- Jeff Goldblum dans Informatic Park, professeur adepte de la théorie du chaos : « Vous utilisez un crack, un keygen ? Qu’est-ce qui pourrait mal tourner?? »
- Captcha : Il s'agit d'un ordinateur qui demande à un humain de prouver.. qu'il n'est pas un ordinateur ! (Les prémices du monde de demain)
- Dans le monde il y a deux sortes de gens : Ceux qui font des sauvegardes et .. Ceux qui vont faire des sauvegardes (Extrait du Credo.. Telle est la voie ! )
- Messages : 114134
- Inscription : 10 sept. 2005 13:57
Re: OSArmor : sécuriser Windows
oui le certificat n'était pas pour Windows signé.
J'ai pas trouvé pourquoi \o
J'ai pas trouvé pourquoi \o
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
- Messages : 1027
- Inscription : 25 févr. 2008 20:01

Re: OSArmor : sécuriser Windows
passage à la version 1.4 (https://www.novirusthanks.org/products/osarmor/)
- Messages : 1126
- Inscription : 10 févr. 2009 19:56

Re: OSArmor : sécuriser Windows
Merci je prend la nouvelle version.
- Messages : 1027
- Inscription : 25 févr. 2008 20:01

Re: OSArmor : sécuriser Windows
il semblerai que la v1.4 ne soit pas compatible avec W10 v1809
la v1.4.1 beta est compatible: https://downloads.novirusthanks.org/fi ... _test1.exe
la v1.4.1 beta est compatible: https://downloads.novirusthanks.org/fi ... _test1.exe
- Messages : 15464
- Inscription : 02 juin 2012 20:48
- Localisation : Thomas Anderson : Je suis dans et en dehors de la matrice :-)

Re: OSArmor : sécuriser Windows
Qui va surement passer en version finale vu qu'il n'y a pas de soucis avec. En attendant la V1.5 qui est déjà sur les rails :-)
- Only Amiga... Was possible ! Lien https://forum.malekal.com/viewtopic.php?t=60830
- « Un problème sans solution est un problème mal posé. » (Albert Einstein)
- « Tous les patients mentent » (Théorème du Docteur House) Que ce soit consciemment ou inconsciemment
- Jeff Goldblum dans Informatic Park, professeur adepte de la théorie du chaos : « Vous utilisez un crack, un keygen ? Qu’est-ce qui pourrait mal tourner?? »
- Captcha : Il s'agit d'un ordinateur qui demande à un humain de prouver.. qu'il n'est pas un ordinateur ! (Les prémices du monde de demain)
- Dans le monde il y a deux sortes de gens : Ceux qui font des sauvegardes et .. Ceux qui vont faire des sauvegardes (Extrait du Credo.. Telle est la voie ! )
- « Un problème sans solution est un problème mal posé. » (Albert Einstein)
- « Tous les patients mentent » (Théorème du Docteur House) Que ce soit consciemment ou inconsciemment
- Jeff Goldblum dans Informatic Park, professeur adepte de la théorie du chaos : « Vous utilisez un crack, un keygen ? Qu’est-ce qui pourrait mal tourner?? »
- Captcha : Il s'agit d'un ordinateur qui demande à un humain de prouver.. qu'il n'est pas un ordinateur ! (Les prémices du monde de demain)
- Dans le monde il y a deux sortes de gens : Ceux qui font des sauvegardes et .. Ceux qui vont faire des sauvegardes (Extrait du Credo.. Telle est la voie ! )
- Messages : 686
- Inscription : 24 déc. 2009 13:31
- Localisation : Perpignan

Re: OSArmor : sécuriser Windows
OSArmor devient payant :
https://www.osarmor.com/pricing/
Avec version d'essai de 30 jours.
Il s'agit de la v. 1.5.1
https://www.osarmor.com/pricing/
Avec version d'essai de 30 jours.
Il s'agit de la v. 1.5.1
---
CPU : AMD Ryzen 5 5600G 3.9 GHz 6-Core,
CM : MSI B550M PRO VDH WiFi,
RAM : G.Skill 16 GB (2 x 8 GB) DDR4-3200,
SSD (système) : 500 GB M.2 NVMe Samsung 970 EVO Plus,
HDD : WD 2,5' 1 To
AIO : be quiet! Pure Base 500 ATX,
PSU : SeaSonic FOCUS GX 650 W 80+ Gold -
---Windows 11 Home x64 - Google Chrome---
Anthony
CPU : AMD Ryzen 5 5600G 3.9 GHz 6-Core,
CM : MSI B550M PRO VDH WiFi,
RAM : G.Skill 16 GB (2 x 8 GB) DDR4-3200,
SSD (système) : 500 GB M.2 NVMe Samsung 970 EVO Plus,
HDD : WD 2,5' 1 To
AIO : be quiet! Pure Base 500 ATX,
PSU : SeaSonic FOCUS GX 650 W 80+ Gold -
---Windows 11 Home x64 - Google Chrome---
Anthony
- Messages : 15464
- Inscription : 02 juin 2012 20:48
- Localisation : Thomas Anderson : Je suis dans et en dehors de la matrice :-)

Re: OSArmor : sécuriser Windows
L'auteur avait indiqué que la version pour XP serait gratuite (mais le site est en cours d'élaboration
Sinon il me semble que Syshardener devrait suivre la même voie (normalement)
https://www.novirusthanks.org/products/syshardener/
Sinon il me semble que Syshardener devrait suivre la même voie (normalement)
https://www.novirusthanks.org/products/syshardener/
- Only Amiga... Was possible ! Lien https://forum.malekal.com/viewtopic.php?t=60830
- « Un problème sans solution est un problème mal posé. » (Albert Einstein)
- « Tous les patients mentent » (Théorème du Docteur House) Que ce soit consciemment ou inconsciemment
- Jeff Goldblum dans Informatic Park, professeur adepte de la théorie du chaos : « Vous utilisez un crack, un keygen ? Qu’est-ce qui pourrait mal tourner?? »
- Captcha : Il s'agit d'un ordinateur qui demande à un humain de prouver.. qu'il n'est pas un ordinateur ! (Les prémices du monde de demain)
- Dans le monde il y a deux sortes de gens : Ceux qui font des sauvegardes et .. Ceux qui vont faire des sauvegardes (Extrait du Credo.. Telle est la voie ! )
- « Un problème sans solution est un problème mal posé. » (Albert Einstein)
- « Tous les patients mentent » (Théorème du Docteur House) Que ce soit consciemment ou inconsciemment
- Jeff Goldblum dans Informatic Park, professeur adepte de la théorie du chaos : « Vous utilisez un crack, un keygen ? Qu’est-ce qui pourrait mal tourner?? »
- Captcha : Il s'agit d'un ordinateur qui demande à un humain de prouver.. qu'il n'est pas un ordinateur ! (Les prémices du monde de demain)
- Dans le monde il y a deux sortes de gens : Ceux qui font des sauvegardes et .. Ceux qui vont faire des sauvegardes (Extrait du Credo.. Telle est la voie ! )
-
- Sujets similaires
- Réponses
- Vues
- Dernier message
-
- 12 Réponses
- 264 Vues
-
Dernier message par dax56
-
-
Mise à jour Windows 10 vers Windows 11 se bloque
par DUCARME » » dans Windows : Résoudre les problèmes - 2 Réponses
- 61 Vues
-
Dernier message par Parisien_entraide
-
-
- 1 Réponses
- 626 Vues
-
Dernier message par Parisien_entraide
-
- 12 Réponses
- 133 Vues
-
Dernier message par Malekal_morte
-
-
Mise a niveau Windows 8 vers Windows 10 : écran bleu/BSOD
par Laquille » » dans Windows : Résoudre les problèmes - 3 Réponses
- 47 Vues
-
Dernier message par Malekal_morte
-