Assiste.com
cr 01.04.2012 r+ 22.10.2024 r- 22.10.2024 Pierre Pinard. (Alertes et avis de sécurité au jour le jour)
Dossier (collection) : Encyclopédie |
---|
Introduction Liste Malwarebytes et Kaspersky ou Emsisoft (incluant Bitdefender) |
Sommaire (montrer / masquer) |
---|
Analyse antivirus " éclair ", gratuite, en ligne ('In the Cloud "), des processus en cours d'exécution (applications actuellement ouvertes et montées en mémoire), sans désinfection. Ne s'intéresse qu'aux codes actuellement montés en mémoire et en cours d'exécution, rien d'autre. Aucun des autres fichiers présents sur les disques durs et autres supports n'est analysé.
Exécution très rapide.
Lancez directement depuis votre navigateur. Fonctionne avec tous les navigateurs.
Il s'agit d'un outil qui analyse, sans décontaminer, et analyse la présence (ou l'absence), des concurrents de McAfee dans votre ordinateur. Cet outil affiche l'état de votre ordinateur en matière de couches de sécurité (vous disposez de telle protection, vous ne disposez pas de telle autre protection, etc. ...) et affiche une liste des menaces trouvées. Cette démarche est assez désagréable et constitue plutôt d'un outil publicitaire de McAfee qui, par certains aspects, fait penser à une malveillance de type scareware (et est détecté comme un outil avec un degré de menace élevé). Voir notre analyse approfondie de cet outil, dans le paragraphe ci-dessous "McAfee Security Scan Plus - Un outil de promotion des solutions McAfee".
Nota : il a existé un scanner en ligne, appelé McAfee FreeScan, qui analysait la totalité de l'ordinateur, sans désinfection, mais donnait des liens vers des solutions commerciales McAfee de désinfection. Cet outil n'existe plus.
|
Ne jamais utiliser un « outil ou service gratuit en ligne » ou un « outil gratuit à télécharger » qui ne soit pas recommandé par Assiste. Si nous n'avons pas encore parlé de tous les produits ou services fiables existants, il est quasi certain que presque tous les produits ou services dont nous ne parlons pas sont des malveillances ou des crapuleries (ou des produits peu performants, donc inutiles).
|
Les produits ou services fonctionnant à la demande, et non pas en temps réel, qu'ils soient installés dans votre appareil ou en ligne, ne servent qu'à vous aider à estimer l'innocuité ou la dangerosité d'un objet (fichier). Les produits ou services on-demand, incluant la plupart des outils gratuits et des versions gratuites des produits commerciaux, ne protègent pas votre ordinateur et ne vous protègent pas. Ces outils arrivent trop tard, après l'infection et ses dégâts ! Seuls les outils fonctionnant on-acces vous protègent.
Typiquement, l'antivirus ClamAV est un outils « à la demande » exclusivement.
McAfee Security Scan Plus est un outil gratuit de McAfee dont le seul but est de vous dire si votre ordinateur dispose, ou non, de solutions de sécurité, et vous propose de combler une lacune éventuelle avec les produits McAfee.
McAfee Security Scan Plus est un produit de promotion des produits McAfee.
McAfee Security Scan Plus fait un diagnostic des ordinateurs pour faire remarquer l'absence d'antivirus et / ou de pare-feu et / ou de filtre du Web (les filtres du Web recherchés par McAfee Security Scan Plus sont, exclusivement, McAfee SiteAdvisor et McAfee SiteAdvisor Plus).
McAfee Security Scan Plus n'est pas gêné par la présence de solutions de sécurité tierce et fonctionne dans tous les cas.
McAfee Security Scan Plus recherche également, paraît-il, toutes sortes de menaces, par exemple des virus, des chevaux de Troie, des logiciels espions (spywares), des programmes potentiellement indésirables (PUP) ou PUA, des logiciels publicitaires (adwares) . Cette recherche ne concerne pas les fichiers présents sur les supports de l'utilisateur (disques durs, etc. ...) mais uniquement les quelques processus présents en mémoire et actifs (en cours d'exécution). McAfee Security Scan Plus recherche également les sites Web malveillants dans l'historique de navigation.
McAfee Security Scan Plus peut être utilisé par un utilisateur " normal " (il n'est pas nécessaire d'être " administrateur "). Par contre, l'installation de McAfee Security Scan Plus doit être exécutée avec privilèges d'administration, de manière à être installé pour tous les utilisateurs.
McAfee Security Scan Plus édite un rapport détaillant les éléments détectés et l'état de votre protection. Si des problèmes sont détectés, McAfee Security Scan Plus recommande des solutions McAfee.
McAfee Security Scan Plus analyse automatiquement votre ordinateur une fois par semaine (fréquence modifiable en 2 fois par semaine ou 1 fois par mois) afin de vérifier que votre antivirus, votre pare-feu et votre filtre du web fonctionnent et sont à jour. McAfee Security Scan Plus se connecte aux serveurs McAfee à la même fréquence pour se mettre à jour (mise à jour désactivable).
McAfee Security Scan Plus, bien qu'il puisse, rarement, être téléchargé directement et volontairement depuis le site de McAfee, arrive dans les ordinateurs sous forme de produit cadeau (bundle), dans des dispositifs de sponsoring ou de repacking.
McAfee Security Scan Plus peut être assimilé à un adware subtil et un PUP (Potentially Unwanted Program - Programme potentiellement indésirable).
Pour désinstaller McAfee Security Scan Plus, utiliser Revo Uninstaller (la version gratuite est suffisante).
Si vous poursuivez une installation, vous êtes obligés d'accepter deux contrats qui vous engagent. L'un concerne les clauses d'usages et l'autres les clauses de vie privée. Vous devez lire ce que vous signez !
McAfee Security Scan Plus est vu comme une malveillance.
McAfee Security Scan Plus ne veut pas s'installer s'il n'a pas accès à l'Internet. La tâche se tue mais reste résidente en mémoire. Relancer l'installation lance une nouvelle instance de McAfee Security Scan Plus. Le temps de s'en apercevoir, il y en a déjà plusieurs résidentes dans la RAM de l'ordinateur.
Il est totalement impossible de lancer une analyse de l'ordinateur avec McAfee Security Scan Plus si la connexion Internet est coupée !
|
Certains antivirus (pas tous) sont testés régulièrement par des organismes crédibles de tests et comparatifs antivirus, dont c'est le métier, les autres étant des comparatifs critiquables, voire imbéciles.
Il est impossible de soumettre un virus inconnu à un panel d'antivirus, lors d'un test comparatif, pour la bonne raison que, par essence, le virus ou la menace (malware, exploit, etc.) inconnu est... inconnu ! Le testeur n'en a pas plus connaissance que les produits testés ! Seuls les virus et menaces (malwares, exploits, etc. ...) connus peuvent être soumis.
Un test comparatif qui prétendrait le faire est un test purement mensonger qui doit immédiatement rejoindre l'interminable liste des comparatifs d'antivirus sans aucune crédibilité (liste des comparatifs imbéciles d'antivirus).
Se souvenir à jamais du Rosenthal antivirus test.
La Wild List est la liste des virus réellement dans la nature au moment du test. Cette liste est maintenue et partagée par l'ensemble des grands acteurs cooptés du monde des antivirus. Les margoulins, vendeurs de rogues et fakes, ne peuvent approcher ce cercle très fermé de vrais professionnels. Par contre, certains développeurs de virus ou malveillances sont extrêmement brillants et peuvent tenir en échec des antivirus durant des années (voir, par exemple, Equation Group et Shadow Brokers).
Ces tests comparatifs sont effectués tous les mois sauf janvier et juillet où les moyennes des 5 mois précédents sont calculées.
Les graphiques suivants sont extraits de nos comparatifs antivirus. Il est important de lire nos sévères critiques de comparatifs antivirus imbéciles trouvés dans la presse et sur certains sites Web.
Malwares est un mot générique pour nommer l'ensemble de toutes les classes de parasites et malveillances (on énumère des centaines de classes de malwares).
Ces tests sont effectués tous les 6 mois, en mars et septembre.
Impact (ralentissement) sur le système. Dans ces histogrammes, plus la barre est haute, plus l'impact (le ralentissement) est important.
Ces mesures sont effectuées tous les 6 mois, en avril et octobre.
Il existe une foule de services multiantivirus gratuits en ligne, agissants dans le darkweb, reprenant l'esprit de VirusTotal et autres services multiantivirus gratuits en ligne, dédiés à la cybercriminalité. Ces services naissent et meurent à toute vitesse, et renaissent aussi vite sous un autre nom. Le but est, pour les cybercriminels, de mettre au point un virus qui ne sera pas détecté par aucun antivirus et, si le virus en cours de mise au point est détecté par un ou plusieurs antivirus, le cybercriminel corrige son code tandis que les antivirus de ces services multiantivirus pour cybercriminels ne communiquent pas les échantillons détectés aux autres antivirus utilisés, contrairement aux VirusTotal (plus de 70 antivirus en 2020 et autres services publics). Ces services multiantivirus en ligne pour cybercriminels sont payants (entre cybercriminels on n'est pas là pour s'entraider, mais pour se faire du fric), permettent aux cybercriminels de vérifier que les virus ou les malveillances qu'ils sont entrain de développer et s'apprêtent à lancer dans la nature, NE SONT PAS DÉTECTÉS, y compris par les analyses heuristiques et dans les sandbox (ou la virtualisation) des antivirus / antimalwares.
Les faiseurs de virus sont nombreux et actifs :
Ils testent leurs fabrications de virus en les soumettant à des antivirus multimoteurs gratuits en ligne :
Page des services antivirus multimoteurs gratuits en ligne, chapitre 7 (FAQ des scanners multiantivirus en ligne), paragraphe 2 (Je n'arrive pas à accéder au service multiantivirus), il est développé le fait que de nombreux développeurs de virus et autres malveillances utilisent des versions silencieuses de services antivirus multimoteurs (payants et ne faisant jamais remonter les résultats de leurs analyses auprès des éditeurs des antivirus utilisés).
Introduction aux sandboxes gratuites en ligne et leur liste.
|
Les encyclopédies |
---|