Alertes de sécurité en cours Discussion Discussion
Faire un lien Lien
Assiste.com - Sécurité informatique - Décontamination - Antivirus - Protection - Protection de la Vie Privée Assiste.com - Sécurité informatique - Décontamination - Antivirus - Protection - Protection de la Vie Privée


Multi-antivirus gratuits en ligne

Dernière mise à jour : 2017-02-01T00:00 - 01.02.2017 - 00h00
25.08.2016 - 00h00 - Paris - (Assiste - Pierre Pinard) - Une correction lexicale.

Analyses gratuites en ligne d'un fichier, ou d'une archive compressée multi-fichiers, local ou désigné par son URL de téléchargement.

Analyse antivirus en ligne : 1 fichier (ou URL) vs 1 service multi-antivirusAnalyse antivirus en ligne : 1 fichier (ou URL) vs 1 service multi-antivirusAnalyse antivirus en ligne : 1 fichier (ou URL) vs 1 service multi-antivirus

Les services multiantivirus gratuits en ligne permettent de faire analyser gratuitement, simultanément et instantanément, un fichier (ou une archive multi-fichiers) par plusieurs dizaines d'antivirus, tous à jour.

Les services multiantivirus gratuits en ligne permettent de se faire une meilleure idée de l'innocuité ou de la nocivité d'un fichier.

Les services multiantivirus gratuits en ligne permettent également aux éditeurs d'antivirus de se tenir informés de la mouvance des malveillances. Lorsqu'un antivirus détecte quelque chose dans un fichier, tous les éditeurs qui n'ont rien détecté reçoivent l'objet suspect.

Les services multiantivirus gratuits en ligne sont moins nombreux que dans les années 2000 - 2010 (voir les archives), car les moyens à mettre en œuvre sont considérables. Le service VirusTotal ayant été racheté par Google, VirusTotal bénéficie désormais d'une plate-forme matérielle quasi illimitée.

# Service Moteurs Analyse multi-antivirus
d'un fichier
Accepte archive
compressée multi-fichiers
et mot de passe utilisable
Recherches dans la base de connaissances URL (analyse avant téléchargement) Sandboxing Taille max
VirusTotal 56 sous Windows Analyses gratuites en ligne : 1 fichier - multiples antivirus Analyses gratuites en ligne : 1 fichier - multiples antivirus(Zip; 7-Zip)
Si MP : « infected », « password », « test », « 1234 », « virustotal », « virus » ou « compressed »
Analyses gratuites en ligne : 1 fichier - multiples antivirus Par hashcode ou par mot clé Analyses gratuites en ligne : 1 fichier - multiples antivirus 64 MO
Metascan 43 sous Windows Analyses gratuites en ligne : 1 fichier - multiples antivirus Analyses gratuites en ligne : 1 fichier - multiples antivirus
Si MP : « infected » ou « virus »
Analyses gratuites en ligne : 1 fichier - multiples antivirus Par hashcode ou par mot clé Analyses gratuites en ligne : 1 fichier - multiples antivirus 140 MO
Jotti 21 sous Linux Analyses gratuites en ligne : 1 fichier - multiples antivirus Analyses gratuites en ligne : 1 fichier - multiples antivirus (RAR ou Zip)
Analyses gratuites en ligne : 1 fichier - multiples antivirus Par hashcode 50 MO
VirScan 39 sous Windows Analyses gratuites en ligne : 1 fichier - multiples antivirus Analyses gratuites en ligne : 1 fichier - multiples antivirus (RAR ou Zip)
20 fichiers max par archive.
Si MP : « infected » ou « virus »
20 MO
Garyshood 4 sous FreeBSD Analyses gratuites en ligne : 1 fichier - multiples antivirus Analyses gratuites en ligne : 1 fichier - multiples antivirus 10 MO

Analyse multi-antivirus d'un fichier

VirusTotal - Antivirus multimoteurs en ligne.

Analyse multi-antivirus d'un fichier (Upload ou URL)

Analyse antivirus gratuite, en ligne, immédiate, d'un fichier ou d'une archive compressée multi-fichiers (ou d’une URL (Web-Réputation d'un domaine), ou d’une URL de fichier avant téléchargement, ou d’un condensat.

Metascan - Metadefender56 antivirus
Metascan - Metadefender64 MO maximum
Metascan - MetadefenderEn cas d'archive multi-fichiers, résultats d'analyses individuelles de chaque fichier de l'archive.

Les archives compressées doivent utiliser l'algorithme Zip (compresseur gratuit : 7-Zip). Pour passer au travers de vos propre défenses temps réel, l'archive doit être protégée par un mot de passe. Celui-ci doit être, au choix : infected, password, test, 1234, virustotal, virus ou compressed.

Puisque, parmi les solutions utilisées, plusieurs sont multi-plateformes, les binaires exécutables à analyser peuvent être de divers types dont exécutables Windows, applications Android, PDFs, images, codes javascript, etc. ... VirusTotal est un service de Google.

  • Installez HashTab (gratuit) pour calculer des condensats.

  • Installez VTZilla (gratuit). Il s'agit d'un module additionnel à Firefox et uniquement à Firefox qui modifie la boîte de téléchargement de Firefox et permet de solliciter VirusTotal avant le téléchargement. Génial et obligatoire. Notons que la boîte de téléchargement de Firefox, très intelligemment, ne permet jamais d'exécuter directement, ou d'ouvrir immédiatement un fichier, mais uniquement de le télécharger.

  • Installez VT Hash Check (gratuit). Il s'agit d'un outil qui s'installe dans le menu contextuel de l'Explorateur Windows. Clic droit sur n'importe quel fichier pour en demander immédiatement le statut, et l'envoyer à l'analyse s'il est inconnu. Génial et obligatoire.

Metascan - Antivirus multimoteurs en ligne.

Analyse multiantivirus gratuite, en ligne, immédiate.

Analyse d'un fichier ou d'une archive compressée multi-fichiers (ou d’une URL (Web-Réputation d'un domaine), ou d'une adresse IP (Web-Réputation d'un serveur), ou d’une URL de fichier avant téléchargement, ou d’un condensat (hashcode), par 43 antivirus simultanés, tous dans leur version la plus à jour. La compression peut utiliser les algorithmes Zip (compresseur gratuit : 7-Zip) ou RAR (compresseur commercial WinRAR). L'archive compressée peut être protégée par un mot de passe, pour traverser vos propres protections locales temps réel, avec un mot de passe qui doit être "infected" ou "virus". 140 Mo maxi.

Puisque les solutions utilisées sont souvent multi-plateformes, les binaires exécutables à analyser peuvent être de divers types dont Windows executable, Android APKs, PDFs, images, code javascript, etc. ...

Metascan - Metadefender43 antivirus
Metascan - MetadefenderPlus intéressant que Virustotal car limite de 140 MO au lieu de 64 MO
Metascan - MetadefenderEn cas d'archive multi-fichiers, résultats d'analyses individuelles de chaque fichier de l'archive.

Metascan (nouveau nom : Metadefender) est un service d'OPSWAT (voir d'autres outils d'OPSWAT comme Gears et APPRemover).

Utilisez HashTab pour calculer des condensats.

Jotti - Antivirus multimoteurs en ligne.

Analyse antivirus gratuite, en ligne, immédiate, d'un fichier (jusqu'à 5 fichiers peuvent être envoyés en une seule requête). 21 antivirus simultanés, tous dans leur version la plus à jour et tous en version Linux. 50 Mo maxi par fichier / jusqu'à 5 fichiers à la fois.

Recherche par condensat (hashcode) : une fois rendu sur le site de Jotti, cliquer, en haut de page, sur le lien appelé " Recherche hachage ".

Utilisez HashTab pour calculer des condensats. Les algorithmes reconnus sont MD5, SHA-1, SHA-256, SHA-512.

Pas d'analyse d'URL.

VirScan - Antivirus multimoteurs en ligne.

Analyse antivirus gratuite, en ligne, immédiate, d'un fichier ou d'une archive compressée multi-fichiers, par 39 antivirus simultanés, tous dans leur version la plus à jour. 20 Mo maxi. Archives compressées (RAR (WinRAR) ou Zip (7-Zip)) acceptées avec une limite de 20 fichiers dans l'archive. Si archive protégée par mot de passe, le mot de passe doit être 'infected' ou 'virus'. Pas de recherche par condensat (hashcode). Pas d'analyse d'URL.

Garyshood Online Virus Scanner - Antivirus multimoteurs en ligne.

Analyse antivirus gratuite, en ligne, immédiate, d'un fichier local.

4 antivirus simultanés, gratuits et tournant sous FreeBSD (F-PROT, Avira AntiVir, AVG et ClamAV), tous dans leur version la plus à jour. 10 Mo maxi.

Archives compressées (Zip (7-Zip)) acceptées avec une limite non précisée de fichiers dans l'archive, dont la taille totale est limitée à 10 MO.

Possibilité de soumettre une URL du fichier pour analyse avant téléchargement (pas d'URL de Web-Réputation d'un domaine ou d'une page Web).

ViCheck Hash Search - Antivirus multimoteurs en ligne.

Recherches à partir du condensat (hash) (Malware Hash Query) de l'objet à analyser - un fichier, une page Web, etc. ... Les algorithmes de hash reconnus sont MD5, SHA-1 et SHA-256.

Les résultats sont une agrégation des résultats trouvés dans les bases de données de viCheck eux-mêmes (ViCheck.ca), ainsi que dans les bases de données de VirusTotal, ThreatExpert et TotalHash de la Team CYMRU, avec liens vers les résultats d'analyses trouvés.

Utilisez HashTab pour calculer des condensats.


Test du 1er mars 2016 : ne semble pas fonctionner - Signalé - Réparation en cours.


TotalHash - Antivirus multimoteurs en ligne.

Pour chercheurs - Recherches des caractéristiques d'une menace par son condensat

Formellement, le service s'appelle #TotalHash.

Recherches par hash (condensats) (Utilisez HashTab pour calculer des condensats) de types MD5, SHA-1. (SHA-256 n'est pas supporté).

Recherches par les 3 premiers groupes de 2 octets d'un hash (onglet Browse).

Recherches préfixées (av, dnsrr, email, filename, hash, ip, mutex, pdb, registry, url, useragent, version) et utilisation d'opérateurs logiques AND, OR, NOT. Ecrire le préfixe, suivi de deux points (":"), suivi de la recherche (utilisation de WildCard possible (caractère joker "*") en début ou fin de chaîne de caractères. Voir notre "En savoir plus" (le point d'interrogation, à droite) pour les significations de ces préfixes et des exemples d'usage.

Possibilité d'envoyer un fichier à l'analyse. Il faut donner une adresse e-mail. Le résultat est obtenu, par e-mail, au bout d'environ 1/2 heure (en théorie car, dans la pratique, c'est beaucoup plus et il arrive, même pour un tout petit fichier de quelques dizaines de KO, de recevoir à l'écran, 2 heures plus tard, un laconique message "Progress updates have timed out, please checkback later.".).

L'adresse e-mail sera utilisée pour de la Pub. Dès première réception d'une pub de TotalHash, cliquez sur “unsubscribe”. Probables pubs de tierces parties bloquées par vos outils anti-spam.

Test du 1er mars 2016 : l'upload de fichier ne semble pas fonctionner.

File Research Center - Antivirus multimoteurs en ligne.

Recherche d'informations sur un fichier par son nom (fichier, processus, service ou DLL). On obtient, généralement, les données de la version légale de l'objet et toutes les données de chacune des versions compromises ou usurpant son nom. Si le fichier, par son nom, est inconnu, il est possible de le soumettre à l'analyse (la soumission ne fonctionne pas – vérification du 03.03.2016).

Service multi-antivirus n'existant plusService multi-antivirus n'existant plusService multi-antivirus n'existant plus

Filterbit - Antivirus multimoteurs en ligne. Ce service n'existe plus

Filterbit était un service d'OPSWAT (le site Filterbit a été créé le 19.07.2007).

Filterbit a été remplacé par Metascan online (toujours d'OPSWAT).

Metascan online, tel que nous le connaissons aujourd'hui (service d'analyse antivirus multi-moteurs (43 moteurs), gratuit, en ligne - dernière révision de cet article le 23.02.2016), a été lancé le 17 août 2011.

Historiquement, "Metascan online" n'était qu'un service en accès libre limité à 1 mois, pour tests et démonstrations de Metascan Antivirus Engine and SDK. Metascan était alors un composant logiciel additionnel proposé en "marque blanche" (cœur de métier d'OPSWAT) aux développeurs de produits logiciels commerciaux soucieux d'incorporer un scanner multi-moteurs dans leurs logiciels, sous leur propre marque. Metascan online (qui a d'ailleurs changé de nom en février 2016 pour s'appeler Metadefender) est disponible "in the Cloud" depuis le rachat de "napera" le 15.02.2016 (OPSWAT acquires napera and launches gears - voir Gears et APPRemover).

NoVirusThanks - Antivirus multimoteurs en ligne. Ce service n'existe plus

NoVirusThanks était un service gratuit, en ligne, permettant l'analyse antivirus immédiate d'un fichier (ou d'une archive compressée multi-fichiers), avant ou après téléchargement, par 14 antivirus simultanés, tous dans leur version la plus à jour. 20 Mo maxi. Il y avait la possibilité de soumettre un fichier par son URL de téléchargement, afin de l'analyser avant de le télécharger - 10 Mo max).

Une option à cocher, appréciée des fabricants de virus, permettait de demander à ce que l'objet soumis ne soit pas distribué aux autres éditeurs d'antivirus du pannel : "do not distribute sample ". Pour cette raison, NoVirusThanks était recommandé par les fabriquants de virus, sur les forums underground, et VirusTotal était totalement déconseillé. Toutefois, NoVirusThanks était en libre accès.

VirusChief - Antivirus multimoteurs en ligne. Ce service n'existe plus

VirusChief était un service gratuit, en ligne, permettant l'analyse antivirus immédiate d'un fichier (ou d'une archive compressée multi-fichiers), avant ou après téléchargement, par 13 antivirus simultanés. Taille maximum inconnue.

  • Vérification début 2013 : les antivirus ne sont plus mis à jour.
  • Vérification du 22.02.2013 : Le service ne fonctionne plus.
  • Vérification du 13.03.2016 : le nom de domaine est à vendre.
Virus.org - Antivirus multimoteurs en ligne. Ce service n'existe plus

Virus.org était un service gratuit, en ligne, permettant l'analyse antivirus immédiate d'un fichier (ou d'une archive compressée multi-fichiers), avant ou après téléchargement, par 18 antivirus simultanés. Le service est interrompu depuis 2007. La page d'accueil du service, qui était encore en ligne en 2012, n'existe plus début 2013. Ce service semble définitivement ne plus exister.

HiveSoft Cloud Scan - Antivirus multimoteurs en ligne. Ce service n'existe plus

Analyse antivirus gratuite, en ligne, d'un fichier uploadé (envoyé) sur le serveur d'un service multi-antivirus, formellement appelé HiveProcExplorer Cloud-scan. 15 antivirus simultanés. Taille maximum du fichier analysé : 20 MO. Archives compressées (RAR (WinRAR) ou Zip (7-Zip)) acceptées (taille maximum de l'archive : 20 Mo).

Une sandbox regarde l'échantillon s'exécuter et, s'il s'agit d'un échantillon interagissant avec un navigateur Internet et ses technologies, la sandbox utilise Internet Explorer de manière à permettre l'exécution de contrôles ActiveX.

Service chinois avec site partiellement traduit en anglais.

Autre adresse : http://www.hivesoft.com

Test du 12.03.2016 : le site est inutilisable à cause d'innombrables erreurs dans son code.

Allthreats - Antivirus multimoteurs en ligne. Ce service n'existe plus

Allthreats était un service d'analyse antivirus en ligne, gratuit, offrant une analyse par 3 antivirus simultanés de fichiers d'un maximum de 10 Mo. Possibilité de soumettre l'échantillon directement (envoie de fichier) ou par URL (sans avoir besoin de télécharger préalablement).

Allthreats était surtout un surensemble de ces analyses antivirus : ce service est un outil d'analyse de fichier pcap (fichiers de captures des paquets dans la supervision d'un traffic réseau).

KillV - Antivirus multimoteurs en ligne. Ce service n'existe plus

Ce service a fonctionné de 2008 (uniquement en chinois) à juin 2011 (chinois et anglais). 64 MO Max. 5 fichiers max à la fois.

Service multi-antivirus pour développeurs de virus (pour les cybercriminels)Service multi-antivirus pour développeurs de virus (pour les cybercriminels) - N'utilisez pasService multi-antivirus pour développeurs de virus (pour les cybercriminels)

Donné pour information uniquement et illustration de l'extrême effervescence du Web malveillant.

Services privés (payants) d'analyses antivirus multimoteurs (pour développeurs de virus). Ces services ne sont pas accessibles librement. Il faut payer, soit à l'abonnement (journée, semaine, mois...), soit à la prestation (à chaque analyse). Ces services se différencient par le fait qu'ils ne conservent aucune trace de l'objet analysé et, bien entendu, il n'y a aucune communication de l'objet analysé aux éditeurs d'antivirus du pannel qui n'auraient rien détécté. Ces caractéristiques rendent ces services utiles aux cybercriminels qui peuvent ainsi tester, durant leurs phases de développement et mise au point d'un virus, sa transparence aux antivirus.

Il en naît et il en meurt sans cesse. Il y a de l'argent à se faire et des cybercriminalités à déployer sans se faire repérer.

Ne pas chercher à utiliser ces services qui sont dans le Web caché, opérés sans promotion, si ce n'est sur des forums de discussions underground où se rencontrent les hackers et cybercriminels développeurs de virus, cryptowares, et de botnets.

VirusCheckMate - Antivirus multimoteurs en ligne. Underground - Privé - Web caché et malveillant

Outil underground préservant anonymat et confidentialité du code analysé - aucune donnée soumise à l'analyse n'est envoyée aux éditeurs des antivirus utilisés dans le pannel (Web plus ou moins caché (ils ont tout de même besoin de revenus donc de se faire connaître) et malveillant). 42 antivirus. Inscription nécessaire (sans fournir d'adresse e-mail). Un compte est crée immédiatement, avec une clé API et un solde à 0 $. Le service est payant (0,10 $ par analyse). Il faut alimenter le compte (payer) pour pouvoir l'utiliser. En version Premium (39 $ par mois), possibilité de choisir les antivirus à utiliser / ne pas utiliser, plusieurs jobs simultanément.

Possibilité de demander la destruction immédiate de l'objet envoyé à l'analyse (y compris pour les analyses " in the cloud " (actuellement 24.02.2016 : avast! CommunityIQ, Avira Protection Cloud, Dr.Web Security Space, ESAT ThreatSense.net, Kaspersky Network Security, Panda Cloud et Trend Micro Site Safety), sans le faire suivre aux éditeurs d'antivirus (cas des développeurs de virus et autres malveillances qui testent si leur code est détecté ou non).

Accepte les paiements en Bitcoin.

Service russe découvert le 24.02.2016

VirTest - Antivirus multimoteurs en ligne. Ce service est suspect
Underground - Privé - Web caché et malveillant
Ce service n'existe plus

ATTENTION - DANGER - Le service n'existe plus et, à la place, il y a une tentative d'arnaque classique au pseudo "technicien agréé Microsoft" avec numéro de téléphone à appeler et message de pseudo découverte de virus faisant peur (vérification du 11.03.2016). Nous ne donnons pas l'accès à ce site.

Outil underground préservant anonymat et confidentialité du code analysé - aucune donnée soumise à l'analyse n'est envoyée aux éditeurs des antivirus utilisés dans le pannel (Web plus ou moins caché (ils ont tout de même besoin de revenus donc de se faire connaître) et malveillant). 26 antivirus - prépayment - tarifs dégressifs (1$ l'analyse) - comptes illimités - comptes VIP - tests des malveillances côté clients (navigateurs) Russe (1)

Virus-trap - Antivirus multimoteurs en ligne. Ce service est suspect
Underground - Privé - Web caché et malveillant
Ce service n'existe plus

Outil underground préservant anonymat et confidentialité du code analysé - aucune donnée soumise à l'analyse n'est envoyée aux éditeurs des antivirus utilisés dans le pannel (Web plus ou moins caché (ils ont tout de même besoin de revenus donc de se faire connaître) et malveillant).

Ce service utilisait 25 antivirus en version Windows. Recherches par hash (condensats) de types MD5, SHA-1, SHA-256, crc32 (!!!), chaînes de caractères, chaîne de caractères authenticode.

Ce service a été créé, en bêta test, le 20 avril 2009. Gratuit au début (supporté par de la publicité), il passe au mode payant en mars 2010 (50 € / mois), ce qui semble ne pas avoir permi de dégager des revenus suffisants car ce service a été vu fonctionnel, pour la dernière fois, en avril 2010.

Le nom de domaine est à vendre et est, actuellement (dernière vérification en février 2016), en zone dites de "parking" sur le Web. Il est couvert de publicités (cybersquatting) qui rendent la visite de ce nom de domaine suspecte.

AVhide - Antivirus multimoteurs en ligne. Underground - Privé - Web caché et malveillant
Ce service n'existe plus

Outil underground préservant anonymat et confidentialité du code analysé - aucune donnée soumise à l'analyse n'est envoyée aux éditeurs des antivirus utilisés dans le pannel (Web plus ou moins caché (ils ont tout de même besoin de revenus donc de se faire connaître) et malveillant).

Apparu en novembre 2009 en bêta test et gratuit. A été vu fonctionnel pour la dernière fois en Août 2011. N'existe plus (le nom de domaine est en zone de Parking (domain parking) (dernière vérification 03.03.2016).

Utilisait 12 antivirus.

RazorScanner - Antivirus multimoteurs en ligne. Underground - Privé - Web caché et malveillant

Outil underground préservant anonymat et confidentialité du code analysé - aucune donnée soumise à l'analyse n'est envoyée aux éditeurs des antivirus utilisés dans le pannel (Web plus ou moins caché (ils ont tout de même besoin de revenus donc de se faire connaître) et malveillant).

Ce service utilise 60 antivirus. Inscription et paiement (accepte les Bitcoin). 1 analyse gratuite par jour (il faut être inscrit).

Monitoring de fichier (réanalyse automatique toutes les 1/2 heure jusqu'à ce que le fichier soit détecté par, au moins, 1 antivirus).

Scan4you - Antivirus multimoteurs en ligne. Underground - Privé - Web caché et malveillant

Outil underground préservant anonymat et confidentialité du code analysé - aucune donnée soumise à l'analyse n'est envoyée aux éditeurs des antivirus utilisés dans le pannel (Web plus ou moins caché (ils ont tout de même besoin de revenus donc de se faire connaître) et malveillant). 35 antivirus (Kaspersky, Solo, McAfee, BitDefender, Panda, F-Prot, Avast!, VirusBlokAda, ClamAV, Vexira, Norton, DrWeb, AVG, ESET NOD32, G DATA,Quick Heal, A-Squared, IKARUS, Microsoft Security Essentials Antiviruses, Norman, AntiVir (Avira), Sophos, NANO, SUPERAntiSpyware, COMODO, F-Secure, Twister Antivirus, eTrust, Trend Micro, AhnLab V3 Internet Security, BullGuard, VIPRE, Zoner AntiVirus, K7 Ultimate.)

Recherche présence d'un domaine dans une blacklist - ZeuS domain blocklist, ZeuS IP blocklist, ZeuS Tracker, MalwareDomainList (MDL), Google Safe Browsing (FireFox), PhishTank (Opera, WOT, Yahoo! Mail), hpHosts, SPAMHAUS SBL, SPAMHAUS PBL, SPAMHAUS XBL, MalwareUrl,SmartScreen (IE7/IE8 malware & phishing Web site),Norton Safe Web, Panda Antivirus 2010, (Firefox Phishing and Malware Protection), SpamCop.net and RFC-Ignorant.Org.

Inscription et paiement - 1 analyse gratuite par jour - russe

NoDistribute - Antivirus multimoteurs en ligne. Underground - Privé - Web caché et malveillant

Outil underground préservant anonymat et confidentialité du code analysé - aucune donnée soumise à l'analyse n'est envoyée aux éditeurs des antivirus utilisés dans le pannel (Web plus ou moins caché (ils ont tout de même besoin de revenus donc de se faire connaître) et malveillant). 35 antivirus (A-Squared, AVG Free, Ad-Aware, Avast, Avira, BitDefender, BullGuard, Clam Antivirus, Comodo Internet Security, Dr.Web, ESET NOD32, F-PROT Antivirus, F-Secure Internet Security, FortiClient, G Data, IKARUS Security, K7 Ultimate, Kaspersky Antivirus, MS Security Essentials, McAfee, NANO Antivirus, Norman, Norton Antivirus, Panda CommandLine, Panda Security, Quick Heal Antivirus, SUPERAntiSpyware, Solo Antivirus, Sophos, Trend Micro Internet Security, Twister Antivirus, VBA32 Antivirus, VIPRE, Zoner AntiVirus, eTrust-Vet) - 8 MO Max - 10 analyses gratuites puis inscription et paiement

SerenityScanner - Antivirus multimoteurs en ligne. Underground - Privé - Web caché et malveillant
Ce service n'existe plus

Outil underground préservant anonymat et confidentialité du code analysé - aucune donnée soumise à l'analyse n'est envoyée aux éditeurs des antivirus utilisés dans le pannel (Web plus ou moins caché (ils ont tout de même besoin de revenus donc de se faire connaître) et malveillant). 35 antivirus - inscription et paiement

Chk4me - Antivirus multimoteurs en ligne. Underground - Privé - Web caché et malveillant
Ce service n'existe plus

Outil underground préservant anonymat et confidentialité du code analysé - aucune donnée soumise à l'analyse n'est envoyée aux éditeurs des antivirus utilisés dans le pannel (Web plus ou moins caché (ils ont tout de même besoin de revenus donc de se faire connaître) et malveillant). 26 antivirus (possibilité de choisir, avec des cases à cocher, les antivirus à utiliser). Possibilité de 150 analyses gratuites par mois, sans inscription. Au-delà, inscription et paiement. Possibilité d'automatiser un re-scan d'un objet à intervalles réguliers (dans la version payante). Usage d'une API. 5 MO max. Archives acceptées dans la version payante. Le nom de domaine a été racheté et dirrige, après tracking, vers un site marchand.

Element Scanner - Antivirus multimoteurs en ligne. Underground - Privé - Web caché et malveillant
Ce service n'existe plus

Outil underground préservant anonymat et confidentialité du code analysé - aucune donnée soumise à l'analyse n'est envoyée aux éditeurs des antivirus utilisés dans le pannel (Web plus ou moins caché (ils ont tout de même besoin de revenus donc de se faire connaître) et malveillant). Russe. Créé le 23.11.2011 - disparaît en juin 2013. 37 antivirus. Recherches par condensat (hash) (les algorithmes reconnus sont MD5 et SHA-1).

Le code de la malveillance peut être automatiquement réanalysé toutes les heures et le résultat de l'analyse est mis à disposition sous forme d'une image ou de code html ou de code BBCode que l'auteur du virus peut mettre sur son site ou forum underground pour "vendre" son virus non détecté.

MyAVScan - Antivirus multimoteurs en ligne. Underground - Privé - Web caché et malveillant
Ce service n'existe plus

Outil underground préservant anonymat et confidentialité du code analysé - aucune donnée soumise à l'analyse n'est envoyée aux éditeurs des antivirus utilisés dans le pannel (Web plus ou moins caché (ils ont tout de même besoin de revenus donc de se faire connaître) et malveillant).

Se lance en février 2011 avec 35 antivirus et disparaît en mars 2012 avec 37 antivirus (hacké avec un défaçage prétendant que le site est sous attaque d'un Botnet (réseau de machines zombies)). Non seulement le site MyAVScan est hacké, mais le hacker met en vente, le 20.12.2011, le code source de MyAVScan ainsi que toute sa base de données (article Comment infiltrer un programme d'affiliation - archivé).

N'existe plus. Le nom de domaine est à vendre (dernière vérification le 03.03.2016).

NiceSCAN - Antivirus multimoteurs en ligne. Underground - Privé - Web caché et malveillant
Ce service n'existe plus

Outil underground préservant anonymat et confidentialité du code analysé - aucune donnée soumise à l'analyse n'est envoyée aux éditeurs des antivirus utilisés dans le pannel (Web plus ou moins caché (ils ont tout de même besoin de revenus donc de se faire connaître) et malveillant).

Apparu en septembre 2010. Ne fonctionnait plus 3 mois plus tard. N'existe plus (le nom de domaine n'est même pas en zone de Parking (domain parking) (dernière vérification 03.03.2016).

Utilisait 29 antivirus.

Virusade - Antivirus multimoteurs en ligne. Underground - Privé - Web caché et malveillant

Outil underground préservant anonymat et confidentialité du code analysé - aucune donnée soumise à l'analyse n'est envoyée aux éditeurs des antivirus utilisés dans le pannel (Web plus ou moins caché).

Est un service commercial, signé Michael Kimsal (© foster burgess, llc / virusade.com 2016), pas documenté (inscription obligatoire pour voir quelque chose). Apparu en bêta en juin 2011 (domaine créé le 19-06-2011). Toujours en bêta au 04 mars 2016 (au 04 mars 2016, le formulaire d'inscription signale que l'on sera prévenu lorsque le service sera lancé, vers... novembre 2012) !

Se présente comme un système s'intégrant dans les scripts de forums de discussions : phorum, phpBB, vBulletin, mojoPortal et autres (aucune idée de ce que cela signifie) (Spéculations : analyse des scripts et des fichiers ajoutés en pièces jointes aux messages, par les contributeurs). Analyse multimoteurs, mais on ne sait pas lesquels.

Possibilité de conserver l'échantillon pour réanalyse automatique à intervalles.

Le service existant, étant hyper discret, la possibilité de réanalyse automatique à intervalles, ainsi que le slogan "Analyse antivirus pour les développeurs", font penser à un service underground pour cybercriminels développeurs de virus.

Avertissement : Produits et Services gratuits

Ne jamais utiliser un "service gratuit en ligne", ou un "outil gratuit à télécharger et installer" qui ne soit pas recommandé par Assiste.com. Si nous n'avons pas encore parlé de tous les produits ou services fiables existants, il est quasi certain que presque tous les produits ou services dont nous ne parlons pas sont des malveillances ou des crapuleries (ou des produits moins performants, donc inutiles).

Attention : Un produit ou service antivirus "on-demand" ne remplace pas et ne remplacera jamais un véritable antivirus.

Rien de ce qui est téléchargé dans votre ordinateur ne doit être ouvert ou exécuté avant d'avoir été analysé. Faites analyser un téléchargement gratuitement immédiatement, avec de multiples antivirus simultanés, avant sa première ouverture.

Les produits ou services fonctionnant à la demande, et non pas en temps réel, qu'ils soient installés localement ou en ligne, ne servent qu'à vous aider à estimer l'innocuité ou la dangerosité d'un objet (fichier). Les produits ou services on-demand, incluant la plupart des outils gratuits et des versions gratuites des produits commerciaux, ne protègent pas votre ordinateur et ne vous protègent pas. Ces outils arrivent trop tard, après l'infection et ses dégâts ! Seuls les outils fonctionnant on-acces (en temps réel) vous protègent.