Assiste.com
cr 01.04.2012 r+ 22.10.2024 r- 22.10.2024 Pierre Pinard. (Alertes et avis de sécurité au jour le jour)
Dossier (collection) : Encyclopédie |
---|
Introduction Liste Malwarebytes et Kaspersky ou Emsisoft (incluant Bitdefender) |
Sommaire (montrer / masquer) |
---|
Ce domaine n'existe plus et son nom de domaine est à vendre (vérification du 23.06.2024).
Softpicks.com renvoie sur Softpicks.net où il y a plusieurs sous-répertoires correspondants à chaque langues du site (softpicks.net/fr, softpicks.net/de, softpicks.se.com, softpicks.com.es, softpicks.pt, softpicks.nl, softpicks.it, softpicks.jp, softpicks.pl, etc. ...).
Nous avons téléchargé et fait analyser par VirusTotal, au même moment, le 22.10.2013, le même téléchargement, l'un pris sur le site de son éditeur et l'autre pris sur le site de téléchargements Softpicks.fr (Sites de téléchargements et leurs pratiques). Voici les deux analyses :
Lien de l'analyse du téléchargement depuis le site de l'auteur 176 Ko (180 551 octets) MD5 : b0c87c4d820be6aebfa65eb596a36523 SHA1 : 57f1c88be604c0d4f93ce3466937a55f9f4d6a92 Pas de certificat | Lien de l'analyse du téléchargement depuis Softpicks.fr 167 Ko (171 320 octets) MD5 : 93e2cb7e1faf73a026e86fb72f5695a8 SHA1 : 3feccc4f4d27f3fadfd7671b7aeed3c3cfd14e7c Certificat numérique attribué à CN = FIRSERIA, S.L. OU = IT O = FIRSERIA, S.L. L = Badalona S = Barcelona C = ES Emetteur du certificat : CN = Thawte Code Signing CA - G2 O = Thawte, Inc. C = US | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
Test du 15.08.2015 : Téléchargement d'Alcohol depuis Softpicks.
Le téléchargement provient d'un site inconnu dont le régistrant est masqué par un dispositif d'anonymisation. En plus, la taille de la tentative de téléchargement est d'environ 630 KO alors que le téléchargement attendu est d'environ 3 MO. Il s'agit donc d'un downloader.
Le téléchargement est immédiatement bloqué par les antivirus (ici Avira temps réel) :
Après avoir outrepassé le blocage, on envoie le fichier téléchargé depuis softpicks à l'analyse par une collection d'antivirus. Ce n'est pas triste !
15.08.2015 - Analyse d'un logiciel provenant de Softpicks (utilisation du downloader de Softpicks) | ||
---|---|---|
Authenticode signature block and FileVersionInfo properties Aucune information | ||
Antivirus | Résultat | Mise à jour |
ALYac | Gen:Variant.Adware.Graftor.190520 | 20150813 |
AVG | Generic.088 | 20150816 |
AVware | Solimba (fs) | 20150816 |
Ad-Aware | Gen:Variant.Adware.Graftor.190520 | 20150816 |
Arcabit | Trojan.Adware.Graftor.D2E838 | 20150816 |
Avast | Win32:Downloader-WAX [PUP] | 20150816 |
Avira | TR/PWS.Sinowal.Gen | 20150815 |
BitDefender | Gen:Variant.Adware.Graftor.190520 | 20150816 |
Bkav | W32.HfsAdware.7287 | 20150815 |
Comodo | Application.Win32.Firseria.ADJ | 20150816 |
DrWeb | Trojan.Solimba.1 | 20150816 |
ESET-NOD32 | a variant of Win32/Solimba.C potentially unwanted | 20150815 |
Emsisoft | Gen:Variant.Adware.Graftor.190520 (B) | 20150816 |
F-Secure | Gen:Variant.Adware.Graftor | 20150815 |
GData | Gen:Variant.Adware.Graftor.190520 | 20150816 |
Ikarus | Trojan-Dropper.Win32.Addrop | 20150815 |
Kaspersky | not-a-virus:Downloader.Win32.Morstar.fch | 20150816 |
Malwarebytes | PUP.Optional.Somoto | 20150815 |
MicroWorld-eScan | Gen:Variant.Adware.Graftor.190520 | 20150816 |
NANO-Antivirus | Trojan.Win32.Morstar.dvezvk | 20150815 |
Panda | Trj/Genetic.gen | 20150815 |
VIPRE | Solimba (fs) | 20150816 |
Zillya | Dropper.AddropGen.Win32.1 | 20150815 |
AegisLab | 20150815 | |
Agnitum | 20150815 | |
AhnLab-V3 | 20150815 | |
Alibaba | 20150814 | |
Antiy-AVL | 20150816 | |
Baidu-International | 20150815 | |
ByteHero | 20150816 | |
CAT-QuickHeal | 20150814 | |
CMC | 20150814 | |
ClamAV | 20150815 | |
Cyren | 20150816 | |
F-Prot | 20150816 | |
Fortinet | 20150813 | |
Jiangmin | 20150815 | |
K7AntiVirus | 20150815 | |
K7GW | 20150815 | |
Kingsoft | 20150816 | |
McAfee | 20150815 | |
McAfee-GW-Edition | 20150815 | |
Microsoft | 20150815 | |
Qihoo-360 | 20150816 | |
Rising | 20150815 | |
SUPERAntiSpyware | 20150815 | |
Sophos | 20150815 | |
Symantec | 20150815 | |
Tencent | 20150816 | |
TheHacker | 20150814 | |
TotalDefense | 20150815 | |
TrendMicro | 20150816 | |
TrendMicro-HouseCall | 20150816 | |
VBA32 | 20150815 | |
ViRobot | 20150815 | |
Zoner | 20150815 | |
nProtect | 20150813 |
|
Ce site n'existe plus.
|
Ce site n'existe plus.
Lorsqu'il s'agit de télécharger un logiciel, toujours rechercher ce téléchargement sur/depuis le site officiel de l'auteur/éditeur de ce logiciel et nulle part ailleurs.
Lorsque vous croyez avoir téléchargé un code exécutable (application, programme, utilitaire, script...), même après l'avoir fait analyser par un ou plusieurs antivirus monomoteurs gratuits en ligne ou un antivirus multimoteur gratuit en ligne, regardez (dans l'explorateur de Windows propriétés du fichier téléchargé) la taille de ce fichier avant d'en lancer l'exécution. Un antivirus, par exemple, pèse au minimum 40 à 100 MO (méga-octets). Si votre téléchargement ne pèse qu'environ 1 à 2 MO, ce que vous avez téléchargé n'est qu'un téléchargeur (downloader), en aucun cas ce qui est recherché.
Téléchargements depuis Assiste.com. Ne passez jamais par un intermédiaire. Tous les téléchargements, sur Assiste.com, pointent vers les sites des éditeurs originaux ou les miroirs officiels indiqués par les éditeurs. Lorsque les téléchargements de logiciels qui retiennent notre attention ne sont officiellement disponibles que sur des sites aux pratiques suspectes, ou ne sont pas/plus disponibles, nous assurons nous-mêmes un miroir propre (téléchargement depuis Assiste.com).
|
Les encyclopédies |
---|