Assiste.com - Sécurité informatique - Vie privée sur le Web - Neutralité d'Internet

cr  03.04.2002      r+  23.07.2022      r-  05.06.2024      Pierre Pinard.         (Alertes et avis de sécurité au jour le jour)


# Intérêt du service (Les services n'existant plus sont notés 0)

MetaDefender Cloud

Recherches par fichier, URL, adresse IP, nom de domaine, hashcode, CVE

MetaDefender Cloud - Antivirus multimoteurs gratuits en ligne - MetaDefender Cloud - Service d'analyse multiantivirus (multimoteur d'antivirus) en ligne

Naissance de MetaDefender Cloud

MetaDefender Cloud, tel que nous le connaissons aujourd'hui (service d'analyse antivirus multimoteur, gratuit, en ligne), a été lancé le 17 août 2011 sous le nom de « Metascan online », généralement abrégé en « Metascan », par la société OPSWAT, une société spécialisée dans la sécurité informatique, fondée en 2002, et dont le siège est sis à San Francisco, en Californie (USA).

Historiquement, « Metascan » n'était qu'un service en accès libre limité à 1 mois, pour tests et démonstrations de Metascan Antivirus Engine and SDK. « Metascan » était alors un composant logiciel additionnel proposé en « marque blanchebulk » (cœur de métier d'OPSWAT) aux développeurs de produits logiciels commerciaux soucieux d'incorporer un scanner multimoteur, sous leurs propres noms, dans leurs logiciels. Le SDK (kit de développement logiciel - Software Development Kit) de « Metascan » permettait aux clients d'OPSWAT une personnalisation du service allant de 1 à 20 moteurs simultanés.

Metascan était disponible « in the Cloud » depuis le rachat de « Napera » le 15.02.2016 (OPSWAT acquires Napera and launches Gears - voir Gears et APPRemover et Filterbit).

Suite au rachat de Napera, OPSWAT devient essentiellement une société de certification électronique d'authentification d'applications (logiciels) et Metascan, dans son aspect marque blanche (bulk) est abandonné. Le produit reste prioritairement utilisé dans le cadre des certifications délivrées par OPSWAT. Pour enrichir considérablement les bases de connaissances de tous les moteurs antivirus utilisés dans Metascan, OPSWAT le met gratuitement en ligne sous un nouveau nom : MetaDefender Cloud. Il monte, petit à petit, jusqu'à 40 moteurs d'antivirus. Le nom et le site de Metascan sont abandonnés, pour bien marquer la différence d'activité. Un groupe cybercriminel réussit à acquérir le nom de Metascan et, sous ce nom, met en ligne une cybercriminalité.

Comparaison Metadefender Cloud vs VirusTotal

Nouveau test, le 26.11.2020, comparant une analyse du même fichier, au même moment, entre les services multiantivirus gratuits en ligne VirusTotal et MetaDefender Cloud :

  • 29 moteurs sur les 66 utilisés par VirusTotal signalent un problème dans le fichier de test.

  • 15 moteurs sur les 40 utilisés par Metadefender Cloud signalent un problème dans le fichier de test.

L'intérêt de Metadefender Cloud est qu'il accepte des fichiers de 140 MO contre seulement 64 MO chez VirusTotal (ou 128 MO en utilisant leur API et en étant un utilisateur enregistré).

Consultez/comparez les résultats de ces analyses du même fichier de votre choix par VirusTotal et Metadefender cloud, maintenant.




MetaDefender Cloud (opswat.com) Antivirus multimoteurs gratuits en ligne
MetaDefender Cloud - Antivirus multimoteurs gratuits en ligne


MetaDefender Cloud (opswat.com) Antivirus multimoteurs gratuits en ligne
MetaDefender Cloud - Antivirus multimoteurs gratuits en ligne


MetaDefender Cloud (opswat.com) Antivirus multimoteurs gratuits en ligne
MetaDefender Cloud - Antivirus multimoteurs gratuits en ligne


Analyse gratuite, en ligne, immédiate :

  • D'un fichier ou d'une archive compressée multi-fichiers.
    Taille maximum 140 MO. 43 antivirus simultanés, tous dans leur version la plus à jour. Puisque les antivirus utilisés sont souvent multi-plateformes, les binaires exécutables à analyser peuvent être de divers types dont Windows executable, Android APKs, PDFs, images, codes javascript, etc.
    La compression peut utiliser les algorithmes Zip (compresseur gratuit : 7-Zip) ou RAR (compresseur commercial WinRAR). L'archive compressée peut être protégée par un mot de passe, pour traverser vos propres protections locales temps réel, avec un mot de passe qui doit être « infected » ou « virus ».

  • D’un condensat (hashcode).
    Calculez le condensat d'un fichier que vous ne souhaitez pas envoyer sur un serveur inconnu et soumettez uniquement son condensat (sous Windows, utilisez HashTab).

  • D'une adresse IP (Web-Réputation d'un serveur).
    Metascan recherchera dans 12 listes noires si cette adresse IP y figure (Alien Vault, Brute Force Blocker, Chaos Reigns, Clean MX, Dragon Research Group, Feodo Tracker, Malc0de, Malware Domain List, OpenBL, Phish Tank, Spy Eye Tracker, The Spamhaus Project, Zeus Tracker), et pour quelle raison elle y figure :

    • opère dans un botnet

    • diffuse des malwares

    • pratique le phishing

    • opère un scanner de ports ou de failles

    • est dans une infrastructure de spam

    • est suspicieuse (raison inconnue)

    • est en liste blanche (signifie, généralement, que l'IP est sans danger, mais peut aussi signifier qu'il est impossible de bloquer cette IP sans provoquer une foule de problèmes colatéraux - ainsi, il est impossible de bloquer tout Yahoo! bien que des raisons de le bloquer existent).

Metascan est plus intéressant que Virustotal car limite de 140 MO au lieu de 64 MO, et, dans les cas d'archives multi-fichiers, résultats d'analyses de chaque fichier de l'archive séparément. Toutefois, il manque à Metascan l'analyse d'un nom de domaine (ou d'une URL), ce qui est en projet (juillet 2017).

Metascan est un service d'OPSWAT (voir d'autres outils d'OPSWAT comme Gears et APPRemover).

Ce service s'appelle, désormais, MetaDefender Cloud. Il s'agit de la poursuite du service qui s'appelait Metadefender Core versions 3 (connu sous les noms de Metascan client et Metascan (service gratuit en ligne) depuis le passage en version 4 de Metadefender Core (Metadefender Core versions 4) le 06 juillet 2017.

L'interface est en anglais. Indiquez l'objet à analyser ou à rechercher. Plusieurs solutions :

  • Indiquez l'emplacement d'un fichier à analyser, sur votre ordinateur (clic sur le symbole en forme de trombone), et il sera télétransmis. 140 MO maximum.

  • Glissez-déposez (« drag and drop ») un fichier à analyser, depuis votre ordinateur et il sera télétransmis. 140 MO maximum.

  • Dans la boîte de dialogue, saisissez le nom d'un CVE (Qu'est-ce qu'un CVE - Common Vulnerabilities and Exposures ?) - Par exemple, les alertes quotidiennes indiquent les CVE, ici).

  • Dans la boîte de dialogue, saisissez le hashcode d'un fichier (moyen de calculer un hashcode : Hashtab)

  • Dans la boîte de dialogue, saisissez une adresse IP (adresse serveur) d'un site Web (Quelle est l'adresse IP d'un site Web ? - Quelle est mon adresse IP ?)

  • Dans la boîte de dialogue, saisissez une URL (lien vers un objet Web comme le lien vers une page Web ou le lien vers un fichier à télécharger, etc.)

  • Dans la boîte de dialogue, saisissez un nom de domaine (le nom d'un site Web)

Le fichier télétransmis :

  • Peut être compressé avec les algorithmes Zip (compresseur gratuit : 7-Zip) ou RAR (compresseur commercial WinRAR).

  • L'archive compressée peut être protégée par un mot de passe, pour traverser vos propres protections locales temps réel (votre antivirus), avec un mot de passe qui doit être « infected » ou « virus ».

Le service utilise un « cloud ».




  1. Agnitum
  2. Ahnlab
  3. Antiy
  4. AVG
  5. Avira
  6. BitDefender
  7. ByteHero
  8. ClamWin
  9. CYREN
  10. DrWebGateway
  11. Emsisoft
  12. ESET
  13. Filseclab
  14. Fortinet
  15. F-prot
  16. F-secure
  17. Hauri
  18. Ikarus
  19. Jiangmin
  20. K7
  21. Kaspersky
  22. Lavasoft
  23. McAfee-Gateway
  24. Microsoft
  25. NANO
  26. Norman
  27. nProtect
  28. Preventon
  29. QuickHeal
  30. Sophos
  31. STOPzilla
  32. SUPERAntiSpyware
  33. Symantec
  34. Tencent
  35. ThreatTrack
  36. TotalDefense
  37. TrendMicro
  38. TrendMicroHouseCall
  39. VirIT
  40. VirusBlokAda
  41. Xvirus
  42. Zillya!
  43. Zoner




  • Service payant : Non

  • Activité semble suspecte : Non

  • DarkWeb : Non

  • Existance d'une API : Oui

  • Langue(s) du service : Anglais

  • Plateforme d'exécution (version) des antivirus : ?

  • Nombre max de fichiers en une seule soumission : 1

  • Taille maximum par fichier : 140 MO

  • Taille maximum totale : 140 MO

  • Possibilité d'utiliser une archive compressée : ?

  • Algorithme(s) de compression autorisé(s) : Zip; 7-Zip ou RAR.

  • Nombre maximum de fichiers dans l'archive : ?

  • Mot(s) de passe à utiliser pour que l'archive traverse les défenses : « infected » ou « virus »

  • Date de création du domaine : 2002-04-03

  • Registrant : Information masquée

  • Localisation du serveur (législation nationale dont il dépend) : USA - Virginia - Ashburn - Amazon.com Inc.

  • Nom de domaine à vendre : Non

  • Date de dernière vérification : 2019-03-26




Attention : Un produit ou service antivirus « on-demand » (à la demande), en ligne ou local, ne remplace pas et ne remplacera jamais un véritable antivirus temps réel. Ce type de services permet uniquement de détecter UNE CONTAMINATION QUI S'EST DÉJÀ INSTALLÉE (ou avant installation si vous pensez à analyser quoi que ce soit, à chaque instant, à la main, avant ouverture d'une application, d'une page Web, d'une image, d'un document de quelque format que ce soit, etc.).

Rien de ce qui est accédé, dans votre ordinateur, ne doit être ouvert avant d'avoir été analysé.

Faites analyser quoi que ce soit immédiatement, avant de l'ouvrir (avant d'y accéder), avec de multiples antivirus simultanés. Pour cela il y a :

Mais, ne vous reposez pas sur les versions gratuites, on-demand, des antivirus et suites de sécurité. Elles ne servent qu'à vous aider à estimer l'innocuité ou la dangerosité d'un objet si vous pensez à l'analyser avant de l'ouvrir/d'y accéder. Ces versions ne protègent pas votre appareil et ne vous protègent pas. Seules les versions on-acces (en temps réel), ou mieux, on-execution, vous protègent.




Un nouveau produit ou service antivirus gratuit vient de sortir. Que faire ? Se jeter dessus ?

Il sort de nouveaux produits ou services tous les jours, à foison, sur le Web, quasiment tous sont des attaques malveillantes sévères, sauf ceux trouvés exclusivement sur les sites Web officiels des marques d'antivirus de confiance et surtout pas sur des sites de prétendus distributeurs et encore moins sur des sites qui viennent de se créer.

Si nous n'avons pas encore parlé de tous les produits ou services fiables existants, il est quasi certain que presque tous les produits ou services dont nous ne parlons pas sont des malveillances ou des crapuleries (crapwares) ou des produits moins performants, donc inutiles - PUP (Potentially Unwanted Program), PUA (Potentially Unwanted Application), etc.

Dans le monde des services d'antivirus, comme portout ailleurs, c'est le principe général de prudence et méfiance qui prévaut, en tous points et en toutes choses, surtout sur le Web. Il faut toujours attendre plusieurs mois qu'un avis général des professionnels de la chose se dessine. On ne fait jamais confiance en quoi que ce soit lors de son lancement initial. Au début, on est généreux et on laisse les autres se faire mordre les premiers. Il faut attendre la maturité du produit. En d'autres termes, ne jamais se précipiter, être patient :




  • 1 - Pourquoi, quand, comment utiliser un multiantivirus gratuit en ligne

    Utilisez l'un ou plusieurs de ces services d'analyse en ligne :

    Analysez tous les fichiers dont le type est, par nature, dangereux : voir la liste des types de fichiers dont il faut se méfier.

    Les services multiantivirus gratuits en ligne permettent de faire analyser, simultanément et instantanément, un fichier (ou une archive multifichiers) par plusieurs dizaines d'antivirus, tous à jour.

    Les services multiantivirus gratuits en ligne permettent de se faire une meilleure idée de l'innocuité ou de la nocivité d'un fichier.

    Les services multiantivirus gratuits en ligne permettent également aux éditeurs d'antivirus de se tenir informés de la mouvance des malveillances. En effet, lorsqu'un antivirus détecte quelque chose dans un échantillon (un fichier, un document PDF, etc.), tous les éditeurs du panel d'antivirus qui n'ont rien détecté reçoivent l'échantillon suspect.

    Les services multiantivirus gratuits en ligne sont moins nombreux que dans les années 2000 - 2010, car les moyens à mettre en œuvre sont considérables. Le service VirusTotal ayant été racheté par Google, VirusTotal bénéficie désormais d'une plate-forme matérielle quasi illimitée (toutefois, on n'oubliera jamais que Google est une régie publicitaire et rien d'autre, la première du monde et de très loin) et qu'à ce titre la totalité des produits et services qu'il offre gratuitement sont des outils d'espionnage de chaque individu sur Terre, dont à des fins de tracking (espionnage) et profiling (profilage). Google est donc, aussi, le premier espion du monde et on ne soumettra jamais à VirusTotal un document contenant des données personnelles ou confidentielles.

    De très nombreux services multiantivirus en ligne sont plus particulièrement destinés à la communauté des développeurs de virus. Certains de ces services sont très bien faits et peuvent être utilisés gratuitement, comme tous les autres, mais, lorsqu'ils sont sollicités par les cybercriminels qui demandent que leurs échantillons ne soient pas distribués à tous les éditeurs d'antivirus, le service est payant. Les développeurs de virus cherchent à mettre au point des virus FUD (Fully UnDetectable), des virus totalement indétectables. Ces services, dans le Dark Web, considérés comme des facilitateurs de cybercriminalités, sont fermés les uns après les autres par les autorités, mais il en repousse sans cesse comme des champignons et quelques-uns perdurent depuis des années.


  • 2 - Je n'arrive pas à accéder au service multiantivirus

    La plupart des services multiantivirus que vous n'arrivez pas à joindre sont ceux dans le Dark Web (le Web caché et souvent malveillant). Ces services, parfois très bons et très bien faits, sont destinés aux cybercriminels et sont généralement payants, sans communication des détections au panel d'antivirus utilisés et avec réanalyse automatique à fréquences rapprochées. Ces services naissent et meurent sans cesse. Se reporter à nos informations détaillées dans la liste des services multiantivirus.

    Les services multiantivirus pour cybercriminels sont presque constamment sous attaques en DDoS afin de faire « tomber » le service :

    • Soit de la part de leurs concurrents (car ce sont des services payants et il y a de l'argent à gagner avec ces services)

    • Soit de la part de développeurs de virus qui n'ont pas apprécié que leurs virus soient détectés et distribués à tous les éditeurs d'antivirus

    • Soit de la part d'autorités de lute contre le cybercrime

    Ces services multiantivirus se protègent contre les DDoS avec diverses techniques :

    • Faire patienter quelques secondes chaque requête en la mettant en file d'attente, ce qui rend totalement inefficace une attaque en DDoS.

    • Obliger le visiteur à faire la preuve qu'il est bien un humain et non un robot (principe des tests de Turing). Les outils les plus utilisés contre les robots sont les captchas dont, particulièrement (et malheureusement), celui de Google (les captchas proposés par les grands opérateurs, comme Google, servent eux aussi au tracking (espionnage) des données privées).

    Si vous avez protégé votre navigation Web, comme conseillé, vous devez désactiver Privacy Badger pour le service dans lequel vous cherchez à entrer.

    Privacy Badger - gérer la liste blanche (ajouter/retirer un domaine)
    Privacy Badger - gérer la liste blanche (ajouter/retirer un domaine)


  • 3 - Est-ce qu'un multiantivirus en ligne peut remplacer un antivirus local

    Non, jamais ! Les services multiantivirus en ligne fonctionnent (se déclenchent) exclusivement « à la demande (de l’utilisateur) – on-demand » et ne vous protège pas du tout. Cela ne sert qu’à constater la présence/l'existence d’une malveillance alors qu’elle s’est déjà introduite (en sus, si vous avez déjà ouvert l’objet, elle s’est déjà installée/exécutée). Les seules solutions qui vous protègent sont les antivirus fonctionnant en mode local et en temps réel, « on-access » ou, mieux, « on-execution ».

    Interdisez complètement les solutions antivirus temps réel déportées dans un cloud. Vous n'avez pas à transmettre en temps réel tout ce que vous faites (URLs visitées, documents, applications, messages, email, etc.) à :

    • Vous ne savez pas à qui (tracking, espionnage, collecte de vos données privées, etc.).

    • Vous ne savez pas où (risques juridiques à propos de vos données se trouvant dans un pays inconnu à la législation inconnue).


  • 4 - Est-ce que le résultat d'une analyse multiantivirus est fiable à 100%

    Non, jamais ! Elle donne un résultat probablement beaucoup plus fiable, plus proche de la vérité, par la convergence/divergence des résultats de plusieurs outils, mais il n'y a pas de réponse univoque à cette question. Les réponses tendent vers une certitude, mais une fiabilité à 100% n'existe pas et n'existera jamais (lire Error free). Il y a des antivirus qui :

    • Ne voient pas la malveillance d'un objet analysé - c'est un faux négatif.

    • Voient une malveillance là où il n'y en a pas - c'est un faux positif.

    • Ne s'intéressent pas à certains types de malveillances pour diverses raisons (un PUP [ou LPI] n'est pas une malveillance, c'est son approche commerciale qui est critiquable/mensongère/agressive et peut irriter certains éditeurs d'antivirus alors que d'autres décident que ce n'est pas du ressort d'un antivirus, mais de l'intelligence de l'utilisateur final, etc.)


  • 5 - Résistance des malwares aux sandbox

    Les malveillances avancées, et elles le sont de plus en plus, sont capables de tester l'environnement dans lequel elles tournent et détecter si elles sont en train de fonctionner dans une sandbox (on peut faire tourner une application de type sandbox dans une machine virtuelle (telles que VMWare ou VirtualBox) - lire Différence entre Machines virtuelles et Sandbox).

    La plupart, si ce n'est tous les antivirus et antimalwares, analysent tout ce qui est exécutable (incluant les documents contenant des scripts, etc. - lire Liste des types de fichiers dont il faut se méfier (dangereux)) à l'intérieur d'une sandbox, ce qui permet de voir ce que tente de faire le code analysé. Certaines malveillances intelligentes (les cybercriminels sont d'excellents informaticiens) arrivent à détecter si elles sont en train d'être testées/exécutées dans une sandbox. Elles se tuent (destruction de leurs fichiers, des diverses inscriptions (comme dans le Registre sous Windows), du processus et des traces dans les journaux) immédiatement pour empêcher que la sandbox ne trace ses activités malveillantes et que son code ne soit distribué aux éditeurs d'antivirus pour une analyse approfondie et une détection qui sera rapidement trouvée dans tous les antivirus.


  • 6 - Quel intérêt pour les éditeurs d'antivirus d'entrer en concurrence directe

    Les opérateurs de services multimoteurs d'antivirus (offerts gratuitement par des éditeurs d'antivirus à des professionnels de la sécurité disposant des infrastructures imposantes nécessaires) doivent permettre à chaque éditeur d'antivirus présent dans un panel de recevoir immédiatement tout fichier analysé dans lequel il n'aurait pas détecté de menace, dès lors qu'un autre antivirus en aurait détecté une. Ces panels multimoteurs sont un formidable moyen, pour les éditeurs, de collecter rapidement des échantillons de menaces.

    • Nota : le cas des services multiantivirus en ligne pour cybercriminels (développeurs de virus) est différent. Il s'agit de tester une malveillance et de s'assurer qu'aucun antivirus ne la détecte (qu'elle est totalement indétectée - FUD - Fully UnDetectable) avant de lancer une attaque. Ces services underground (Dark Web et hack) préservent anonymat du développeur et secret du code analysé. Ces services sont généralement payants, avec parfois des services de surveillance en continu d'un code malveillant (réanalyse automatique à fréquences très rapprochées et communications automatiques au développeur). Jamais aucune soumission n'est partagée/distribuée/remontée vers les éditeurs d'antivirus.

      Ces services multiantivirus ayant des objectifs criminels, affichés/avoués ou non, sont rapidement fermés par des divisions spécialisées des diverses polices anticriminalité numérique et leurs opérateurs sont souvent arrêtés. Sur plus de quarante-cinq scanners multiantivirus en ligne analysés dans notre dossier, seuls 7 services sont opérés par des sociétés de confiance, inscrites dans la durée (parfois plus de 15 ans). Tous les autres services poussent comme des champignons et meurent, parfois en quelques jours ou, au mieux, dans les 2 ou 3 ans.


  • 7 - Pourquoi le scanner de l'antivirus X n'est pas présent dans ce panel

    Il peut y avoir quatre raisons à cela :

    • Soit l'éditeur ne souhaite pas ce genre de confrontation/comparaison, que les utilisateurs ne manqueront pas de faire, entre ses résultats et ceux des autres, en particulier s'il ne détecte pas grand-chose (il est mauvais !).

    • Soit l'éditeur ne souhaite pas voir son scanner offert gratuitement en ligne, surtout si le service refuse de transmettre/distribuer les échantillons (d'ailleurs, certains services multiantivirus pour éditeurs de virus achètent des licences légales de nombreux antivirus, ce qui justifie le paiement de leurs services, ou utilisent des hacks de ces antivirus).

    • Soit l'éditeur ne dispose pas d'une version sous le système d'exploitation utilisé par le service (appareils Windows, appareils Linux, appareils BSD, appareils Android, etc.).

    • Soit le truc présenté comme un antivirus ou une suite de sécurité à grand renfort de publicités est un faux outil (rogue) - rogueware. C'est, en lui-même, une cybercriminalité.


  • 8 - L'antivirus X en local donne un résultat différent de sa version en service multiantivirus

    Il peut y avoir plusieurs raisons à cela, dont :

    • L'éditeur du scanner X a corrigé un faux positif ou un faux négatif et le service sur le panel en ligne est mis à jour beaucoup plus rapidement que celui chez l'utilisateur final.

    • Le moteur du scanner X peut connaître de légères variantes en fonction de la version utilisée sur le panel (version Linux ou Windows ou FreeBSD, etc.).

    • Ses réglages de sensibilité dans un panel multiantivirus sont dans un mode paranoïaque auquel vous n'avez pas accès.

    • Vous utilisez une version gratuite ou light alors que, dans un panel multiantivirus, c'est la version pro qui est utilisée.




Avast, AVG et Piriform (même cartel Avast) sont pris en flagrant délit d'espionnage, collecte et vente des données privées de leurs visiteurs et utilisateurs. Leur filiale, la société Jumpshot, se fend même de publicités à l'attention des annonceurs publicitaires, disant, textuellement, qu'ils espionnent tout, sur tout le monde, partout, tout le temps.

Scandale du cartel Avast, AVG, Piriform (CCleaner) : collecte et vente des données privées.




Parmi les 6 services multiantivirus (multimoteurs) qui comptent (Garyshood, Jotti, MetaDefender Cloud, TotalHash, VirScan et VirusTotal), qui utilise quoi (quels sont les antivirus qu'ils utilisent - mise à jour du 17.03.2020)

AntivirusEditeurNoteGarys
hood
JottiMeta
Defender
Cloud
Total
Hash
VirScanVirus
Total
360 Safeguard AntivirusQihoo 360 Technology Co. Ltd (Qihoo 360)
ALYac Internet SecurityESTsecurity Corp.
Acronis Acronis
Adaware (ex Ad-Aware détourné)Lulu Software (spoliation de Lavasoft)Ad-Aware : graves polémiques.
Supprimé
Aegislab Anti-Virus SignatureAegislab
Agnitum Outpost security suiteAgnitumN'existe plus. Racheté par Yandex en décembre 2015 (annoncé officiellement le 14.01.2016). Agnitum assure la maintenance jusqu'au 31 décembre 2016 et, simultanément, encourage ses utilisateurs à se tourner vers Kaspersky AntiVirus. Le 28 février 2017, le site et le forum sont définitivement fermés.
AhnLab V3 Internet SecurityAhnLab
Supprimé
Alibaba Group Alibaba
AntivirAvira
Antiy-AvlAntiy Labs
Arcabit AntivirusArcabitAnciennement ArcaVir.
AvastAvast (ex Alwil)Alwil, société crée en 1988, change de nom en 2010 pour s'appeler Avast. Le 02.10.2016, Avast annonce avoir réussi son OPA amicale sur son concurrent AVG. Avast et AVG partagent désormais les mêmes bases de signatures et les technologies fusionnent.
Scandale du cartel Avast, AVG, Piriform - vente données privées.
Avast MobileAvast, Avast Mobile Security
Avg Internet SecurityAvg02.10.2016 - Avast annonce avoir réussi son OPA amicale sur son concurrent AVG. Avast et AVG partagent désormais les mêmes bases de signatures et les technologies fusionnent.
Scandale du cartel Avast, AVG, Piriform - vente données privées.
Supprimé
Babable Babable
BaiduBaidu-International
BaiduSD Removal ToolBaidu, IncSuspect.
BitDefender AntivirusBitDefender
BitDefender ThetaBitDefender
BkavBkav Corp
Bluepex Avware
Bullguard AntivirusBullguard
ByteheroBytehero Information Security Technology Team
Supprimé
ClamAVClamAVAntivirus On-demand uniquement, libre et gratuit, maintenu avec persévérance et opiniâtreté par une communauté de défenseurs du logiciel libre.
Cmc AntivirusCmc Infosec
Command Antivirus (ex Authentium)Cyren Ltd. (formellement connu sous le nom de Commtouch)Le 27 juillet 2010, Cyren (anciennement Commtouch) a fait l'aquisition de la division Command (Antivirus) de la société Authentium. VirScan a, dans son panel, un antivirus qu'ils nomment Ctch - il s'agit du symbole utilisé à la bourse (NASDAQ) pour suivre les cours de Commtouch. Le 7 janvier 2014, Commtouch (NASDAQ: CTCH) annonce qu'il opèrera dès ce jour sous le nom de CYREN (*).
ComodoComodo
Supprimé
Crowdstrike Falcon MLCrowdstrike
Cybereason Cybereason
Cylance Cylance
Cyren Cyren
Drweb AntivirusDoctor Web, Ltd.
Drweb GatewayDoctor Web, Ltd.
Supprimé
EmsisoftEmsisoft Ltd
Endgame Endgame
Estsecurity Alyac
e-TrustCA (ex Computer Associates)La dernière version de eTrust EZ Antivirus, de Compuer Associates, remonte au 15.09.2008 !
eGambitTehtri-Securityfrance
eScanMicroworld
F-Prot AntiVirusFrisk Software
F-SecureF-Secure
Supprimé
FireEye FireEye
FortiGuard AntivirusFortinet
G Data Software Gdata
Grisoft Avg
Hacksoft The Hacker
HuorongHuorongHuorong Internet Security (antivirus chinois gratuit, en anglais, avec extension (filtre du Web) dans les navigateurs / tous systèmes (XP Vista 7 8 8.1 10) / très suspect)
IkarusIKARUS Security Software GmbH
Inca Internet Tachyon
Intel Security Mcafee
Invincea X By Invincea
Jiangmin AntivirusJiangmin
K7Antivirus, K7GwK7 Computing
KasperskyKaspersky Lab
Kav4FSKaspersky Lab Kaspersky Antivirus for Linux File Servers
KingsoftKingsoft
MAX ??????
Malicious??????
MalwarebytesMalwarebytes Corporation
MaxSecure MaxSecure Site bloqué par Malwarebytes (cheval de Troie)
McAfeeMcAfee
McAfee-Gateway
McAfee-GW-Edition
McAfee
MemopalDefenx
Microsoft Malware ProtectionMicrosoft
Supprimé
Microsoft Security EssentialsMicrosoft
Nano AntivirusNano Security
Nod32Eset Software
Norman Virus ControlNorman SafegroundLa dernière version connue de ce produit remonte au 10.07.2006. Le produit n'existe plus. Il est remplacé par Norman Security Suite Pro. Le 06 novembre 2014, l'éditeur d'antivirus AVG Technologies a racheté l'éditeur d'antivirus Norman Safeground. Les produits Norman n'existent plus et ont été remplacés, chez les utilisateurs, par des équivalents AVG.
Scandale du cartel Avast, AVG, Piriform - vente données privées.
Supprimé
Nprotect Online SecuritynosNprotectProgramme antivirus/antimalware basé sur Tachyon de Tachyon Labs.
Supprimé
OfficeScanTrend MicroLe nom de PCC, dans le panel VirScan, est une erreur et correspond partiellement à l'un des noms des répertoires d'installation et de journaux de l'application OfficeScan de Trend Micro.
OnAVSecurionSecurion propose une solution de contrôle de la sécurité des villes intelligentes centrée sur le mobile et l'IoT à l'ère 5G en utilisant son moteur d'apprentissage automatique développé comme technologie de base.
Padvish AntivirusAmnpardaz
Palo Alto Networks Palo Alto Networksknown Signatures
Panda PlatinumPanda Security
Preventon AntivirusSecurity Software Ltd
Qihoo 360 (QH360)Qihoo 360
Quick HealCat Computer Services
Rising Antivirus Rising
RocketCyberRocketCyber
STOPzilla AntiVirusSTOPzillaC'est du BitDefender avec une mise à jour retardée d'1 heure.
Supprimé
Sangfor Engine Zero SangforSite et application chinois
ScrutinyPeacockMedia
Secure Hunter Anti-MalwareSecure Hunter
SecureAge APEX SecureAge TechnologySingapour
Sentinelone Sentinelonestatic Ml
ScrutinyPeacockMedia
Sophos AntivirusSophos
Sophos ML Sophos
SuperantispywareSuperantispyware
Sxf (??? - Sh?nxìnfú)Hejie S&TChinois
Symantec (Norton)Symantec
Symantec Mobile InsightSymantec Corporation
Supprimé
Systweak Anti-MalwareSystweak SoftwareAPK iOS et Android.
TachyonTachyon Labs.
Tencent PC ManagerTencent Technology (Shenzhen) Company Limited??? Même si Tencent PC Manager obtient des résultats corrects lors de tests comparatifs, Tencent est une société chinoise dont les applications arrivent dans les appareils par des opérations de bundle (Bundleware) comme QQPhone (analyse de QQPhone), etc. Toutes les applications QQ de Tencent sont considérées comme des hijackers, adwares, spywares et PUP. D'autre part, avec le fonctionnement en cloud, les fichiers analysés remontent vers des serveurs situés en Chine, l'un des principaux pays espionnant le monde numérique et tous les utilisateurs.
Supprimé
ThehackerHacksoftsociété Péruvienne
TotaldefenseTotaldefense
TrapmineTrapmine
Trendmicro, Trendmicro-HousecallTrend MicroTrendmicro et Trendmicro-Housecall sont le même produit.
Trustlook AntivirusTrustlook
Twister AntivirusFilseclab
Twister AntivirusFilseclab Corporation
Tws
Vba32Virusblokada
Vipre Antivirus
(formellement ThreatTrack Security)
Sunbelt Software (ThreatTrack Security - Vipre)Initialement, en 1994, la société est fondée sous le nom de Sunbelt Software. Sunbelt a été racheté par GFI le 27.08.2010. Elle prend le nom de ThreatTrack Security et se concentre sur le logiciel Vipre. Finalement, le nom de Vipre est, d'une manière populaire, utilisé à la place de ThreatTrack Security. Le 3 février 2016, elle est acquise par J2 Global. En 2017, la société prend finalement le nom de Vipre.
Virit (Vir.IT eXplorer PRO)TG Soft S.r.l.
Virit Ml (Vir.IT Ml)TG Soft S.r.l.
VirobotHauri
VirusbusterVirusBuster Ltd.Ce produit n'existe plus !
VirusBuster Ltd. a cessé toutes activités le 06.08.2012 et a retiré tous ses produits du marché le 01.10.2012. Toute l'équipe de recherche et développement rejoint Sophos tandis que la technologie et les infrastructures rejoignent Agnitum (auteur du célèbre pare-feu OutPost et qui utilisait déjà VirusBuster dans sa suite Outpost Security Suite).
Agnitum est racheté par Yandex en décembre 2015 et disparait définitivement le 28 février 2017.
Webroot SMDWebroot
Windows DefenderMicrosoft
Xvirus Anti-MalwareXvirus
YandexYandex
Zillya!ZillyaMoteur open-source. Moteur d'antivirus permettant de créer son propre antivirus (son design et interface graphique - marque blanche - bulk). Moteur (technologies) et bases de signatures maintenus continuellement par Zillya OEM - ALLIT Service LLC.
ZoneAlarmCheck Point Software Technologies
Zoner AntivirusZoner Software
Supprimé




Tableau de synthèse des 6 services multiantivirus gratuits, en ligne, qui comptent (services utilisant plusieurs antivirus simultanément).

ServiceMoteurs
Plateforme
SoumissionsAccepte archive
compressée multi-fichiers
(mots de passe utilisables)
Soumission
par URL
(analyse
avant
télé
chargement)
Sand
boxing
APITaille maxPayantFaut-il
passer
un
Captcha

Faut-il
ouvrir
un
compte
Garyshood1
FreeBSD
Fichier, URL (Les MD5 sont conservés mais pas de recherche possible par hash).Analyses gratuites en ligne : 1 fichier analysé par un panel d'antivirus (multiples antivirus)(Zip; 7-Zip)
Analyses gratuites en ligne : 1 fichier analysé par un panel d'antivirus (multiples antivirus)
Non
40 MO
Non
Non
Non
Jotti15
Linux
Fichier, hashAnalyses gratuites en ligne : 1 fichier analysé par un panel d'antivirus (multiples antivirus) (RAR ou Zip)
Analyses gratuites en ligne : 1 fichier analysé par un panel d'antivirus (multiples antivirus)
Non
100 MO
Non
Non
Non
Metadefender Cloud
40
Windows
Fichier, URL, adresse IP d'un domaine, Domaine, hash, CVE
Analyses gratuites en ligne : 1 fichier analysé par un panel d'antivirus (multiples antivirus)
Si MP : « infected » ou « virus »
Analyses gratuites en ligne : 1 fichier analysé par un panel d'antivirus (multiples antivirus)
Analyses gratuites en ligne : 1 fichier analysé par un panel d'antivirus (multiples antivirus)
140 MO
Oui et Non
Non
Non
TotalHash36
Windows
Fichier, av, dnsrr, email, filename, hash, ip, mutex, pdb, registry, URL, useragent versionNon
Analyses gratuites en ligne : 1 fichier analysé par un panel d'antivirus (multiples antivirus)
Non
Oui
Sans objet
Non
Non
Donner adresse courriel
VirScan39
Windows
Analyses gratuites en ligne : 1 fichier analysé par un panel d'antivirus (multiples antivirus) (RAR ou Zip)
19 fichiers maximum par archive.
Si MP : « infected » ou « virus »
Analyses gratuites en ligne : 1 fichier analysé par un panel d'antivirus (multiples antivirus)
Non
20 MO
Non
Non
Non
VirusTotal75
Windows
Fichier, URL, adresse IP d'un domaine, Domaine, hashAnalyses gratuites en ligne : 1 fichier analysé par un panel d'antivirus (multiples antivirus)(Zip; 7-Zip)
Si MP : « infected », « password », « test », « 1234 », « virustotal », « virus » ou « compressed »
Analyses gratuites en ligne : 1 fichier analysé par un panel d'antivirus (multiples antivirus)
Analyses gratuites en ligne : 1 fichier analysé par un panel d'antivirus (multiples antivirus)
64 MO
128 MO avec l'API
Non
Non
Non

Dossier : Classes de malveillances

Adware – (Afficheur de publicités)
Adware intrusif
Anarchie
ANSI Bomb
AOL Pest
Automate d'appels téléphoniques
Banker – (Malware Banker, Malware Banking, Trojan Banker, Trojan Banking, Virus Banker, Virus Banking)
Barres d'outils
BHO – (BHOsBrowser Helper Object)
BBinder – (classeur de fichiersréorganiseur de fichiers morcelésréassemblage de fichiers morcelés)
Bluejacking – (exploitation des vulnérabilités du Bluetooth)
Bluesnarfing – (exploitation silencieuse de la technologie Bluetooth)
Bot – (Robots)
Botnet – (Réseau de robots)
Botnet as a Service – (BaaS)
C&CCommand and Control
Calcul distribué
Cheval de Troie – (Trojan)
Cookie de tracking – (Trackware Cookie)
Cracking Doc – (Document de crackage)
Cracking Misc – (Craquage Divers)
Cracking tools – (Outils de crack)
Crypto-ransomware
Cryptoware
DDoS – (Déni de Service DistribuéDistributed Denial of Service)
DNS hijacking – (DNS hijackerRedirection DNS)
DoS – (Déni de serviceDenial of Service)
Dropper – (Virus compte-gouttesDropper virus)
Encryption Tool
Explosives
Firewall Killer – (Tueur de pare-feu)
Flood (InondationDélugeInondation informatiqueInondation numérique)
Flooder (Computer science floodInondation numériqueinondation informatiqueDéluge informatiqueNoyer un ordinateurNoyage numériqueNoyage d’ordinateurs)
Fraudes 419 (Spam 419Spam africainSpam nigérien)
Hacking tools – (Outils de hack)
Hacking Tutorial (Tutoriel de piratage)
Hijacker (Pirate de navigateurDétournement de navigateur)
Hostile ActiveX
Hostile Java
Hostile Script
IRC War
Keygen
Key Generator
Keylogger
Loader
Lockpicking
Macrovirus
Mail Bomb
Mail Bomber
Mailer
Malvertising
Malware as a Service – (MaaS)
Misc
Misc Doc
Misc Tool
Modificateurs des SERP (Search Engine Results Page) des moteurs de recherche – (résultats moteurs de recherche menteurs)
NetTool
Notifier
Nuker
Outils de création de privilèges
Outils révélateurs de mots de passe
P2P BotNet
Packer (compression, encryptage)
Password Cracker
Password Cracking Word List
Password Stealer (Spyware PasswordStealer Steal stored credentials USB Password stealer)
Patch
PHA (applications potentiellement nuisibles)
Phishing
Phreak (Phreaker Phreaking)
Phreaking Text
Phreaking Tool
Pirateware
Profiling
Rançongiciel
Ransomware
RAT Remote Administration Tool (Outil d'administration à distance)
Redirection DNS
Remballe
Revenge porn
Rip (Ripoff Rip-off Ripper Rippeur Ripping)
Scanner de ports
SMiShing (phishing par SMS)
Spam – (courriel indésirableemail ennuyeux email virus courriel publicitaire)
Spam tool
Spam vocal
Spoofer
Spoofing (Usurpation)
Spyware (Theft)
Stealer
Super-Cookies
Sybil attack
Tracking
Trojan Creation Tool
Trojan Source
Truelleware (Shovelware)
Trustjacking
Typosquatting
Video jacking
Virus
Virus PEBCAK
War Dialer – (Janning)
Worm – (verpropagationvirus)
Worm creation tool(Outils de création de virusOutils de création de vers)
Zombie
Zombification