Flux RSS - La vie du site - Nouveautés et mises à jour
Assiste.com - Sécurité informatique - Vie privée sur le Web - Neutralité d'Internet Assiste.com - Sécurité informatique - Vie privée sur le Web - Neutralité d'Internet

NoVirusThanks - Multiantivirus en ligne

NoVirusThanks est un service multiantivirus (multimoteur d'antivirus) en ligne. Meilleure précision qu'un antivirus seul. NoVirusThanks - Service d'analyse multiantivirus (multimoteur d'antivirus) en ligne

Accès au service/à l'outil NoVirusThanks


Intérêt du service (Les services n'existant plus sont notés 0)

Underground - Privé - Web caché et malveillant
Ce service n'existe plus

NoVirusThanks était un service gratuit, en ligne et en accès libre, permettant l'analyse antivirus immédiate d'un fichier (ou d'une archive compressée multifichiers), avant ou après téléchargement, par 24 antivirus simultanés. Il y avait la possibilité de soumettre un fichier par son URL de téléchargement, afin de l'analyser avant de le télécharger.

NoVirusThanks - Multiantivirus en ligne - NoVirusThanks - Service d'analyse multiantivirus (multimoteur d'antivirus) en ligne

En savoir plus sur NoVirusThanks

NoVirusThanks - Multiantivirus en ligne - NoVirusThanks - Service d'analyse multiantivirus (multimoteur d'antivirus) en ligne
NoVirusThanks - Multiantivirus en ligne - NoVirusThanks - Service d'analyse multiantivirus (multimoteur d'antivirus) en ligne

NoVirusThanks - Multiantivirus en ligne - NoVirusThanks - Service d'analyse multiantivirus (multimoteur d'antivirus) en ligne
NoVirusThanks - Multiantivirus en ligne - NoVirusThanks - Service d'analyse multiantivirus (multimoteur d'antivirus) en ligne

NoVirusThanks - Multiantivirus en ligne - NoVirusThanks - Service d'analyse multiantivirus (multimoteur d'antivirus) en ligne
NoVirusThanks - Multiantivirus en ligne - NoVirusThanks - Service d'analyse multiantivirus (multimoteur d'antivirus) en ligne

Une option à cocher, appréciée des développeurs de virus, permettait de demander à ce que l'objet soumis ne soit pas distribué aux autres éditeurs d'antivirus du panel : « Do not distribute sample ». Pour cette raison, NoVirusThanks était recommandé par les développeurs de virus (ce qui faisait entrer NoVirusThanks dans le Dark Web).

Ce service avait été créé par Roberto Melacci Bicocchi, CEO (pseudo : Andreas) / Founder at NoVirusThanks Company Srl.

Le service multiantivirus NoVirusThanks n'existe plus. La société et leur site existe toujours pour d'autres produits et services.

Il est probable que le rachat du service multiantivirus en ligne VirusTotal par Google, le 07.09.2012, avec les ressources et la puissance du centre de calcul de Google désormais utilisé pour héberger ce service, à tué nombre de services similaires.

NoVirusThanks était limité à des fichiers de 20 MO maximum alors que Google étendait la taille maximum acceptable de VirusTotal de 32 MO à 64 MO (et même 128 MO en utilisant son API).

NoVirusThanks était limité à 14 antivirus simultanés alors que VirusTotal disposait déjà, à l'époque, d'une force de frappe de 53 antivirus (au 24.07.2014).

Le service multiantivirus en ligne NoVirusThanks ne reviendra jamais.

Un autre de leur service concerne l'analyse en ligne d'une URL :
URLVoid - Web Réputation.

Moteurs d'antivirus et autres outils utilisés/consultés :

  1. Avast!
  2. AVG
  3. Avira AntiVir
  4. BitDefender
  5. ClamAV
  6. Comodo
  7. Dr.Web
  8. Emsisoft Anti-Malware
  9. Ewido
  10. F-PROT 6
  11. G DATA
  12. IkarusT3
  13. Kaspersky
  14. MHR (Malware Hash Registry)
  15. NOD32
  16. Norman
  17. Panda
  18. QuickHeal
  19. Solo Antivirus
  20. Sophos
  21. TrendMicro
  22. VBA32
  23. VirusBuster
  24. Zoner Antivirus

Informations sur : NoVirusThanks

  • Service payant : ?
  • Activité semble suspecte : Non
  • DarkWeb : Scanner multimoteur d'antivirus pour développeurs de virus - Les fichiers/documents ne sont pas remontés/partagés avec les éditeurs d'antivirus
  • Existance d'une API : Non
  • Langue(s) du service : Anglais
  • Plateforme d'exécution (version) des antivirus : ?
  • Nombre max de fichiers en une seule soumission : ?
  • Taille maximum par fichier : Fichier envoyé : 20 MO - Fichier par URL avant téléchargement : 10 MO
  • Taille maximum totale : ?
  • Possibilité d'utiliser une archive compressée : ?
  • Algorithme(s) de compression autorisé(s) : ?
  • Nombre maximum de fichiers dans l'archive : ?
  • Mot(s) de passe à utiliser pour que l'archive traverse les défenses : ?
  • Date de création du domaine : 2008-06-15
  • Registrant : Le service d'analyse multiantivirus n'existe plus mais la société et le site existe toujours et offre de nombreux autres produits et services.
  • Localisation du serveur (législation nationale dont il dépend) : Suède
  • Nom de domaine à vendre : Non
  • Date de dernière vérification : 2018-11-20

FAQ des scanners multiantivirus en ligne :

  • Je n'arrive pas à entrer sur le service
    La plupart des services multiantivirus dans le Dark Web (le Web caché et malveillant) n'existent plus (se reporter à nos informations détaillées sur la page du service).
    Les services subsistants sont presque constamment sous attaques en DDoS afin de faire « tomber » le service :
    • soit de la part de leurs concurrents (car il y a de l'argent à gagner avec ces services)
    • soit de la part de développeurs de virus qui n'ont pas apprécié que leurs virus soient détectés et distribués à tous les éditeurs d'antivirus
    • soit de la part d'autorités de lute contre le cybercrime
    Ces services se protègent contre les DDoS avec diverses techniques :
    • faire patienter quelques secondes chaque requête en la mettant en file d'attente, ce qui rend totalement inefficace une attaque en DDoS
    • obliger le visiteur à faire la preuve qu'il est bien un humain et non un robot (principe des tests de Turing). Les outils les plus utilisés contre les robots sont les captchas dont, particulièrement (et malheureusement), celui de Google.
    Si vous avez protégé votre navigation Web comme conseillé, vous devez désactiver Privacy Badger pour le service dans lequel vous cherchez à entrer.

    Privacy Badger - Gérer la liste blanche (ajouter/retirer un domaine)
    Privacy Badger - Gérer la liste blanche (ajouter/retirer un domaine)
  • Est-ce qu'un multiantivirus en ligne peut remplacer un antivirus local
    Non, jamais. Les multiantivirus en ligne fonctionnent/se déclenchent exclusivement « à la demande (de l’utilisateur) – on-demand » et ne vous protège pas du tout. Cela ne sert qu’à constater la présence/l'existence d’une malveillance alors qu’elle s’est déjà introduite (en sus, si vous avez déjà ouvert l’objet, elle s’est déjà exécutée). Les seules solutions qui vous protègent sont les antivirus fonctionnant en mode local et en temps réel, « on-access » ou, mieux, « on-execution ». Interdisez complètement les solutions antivirus temps réel déportées dans un cloud (vous n'avez pas transmettre en temps réel tout ce que vous faites (documents, applications, messages email, etc. à vous ne savez pas qui).
  • Est-ce que le résultat d'une analyse multiantivirus est fiable à 100% ?
    Non, jamais. Elle donne un résultat probablement plus fiable, plus proche de la vérité, par la convergence/divergence des résultats, mais il n'y a pas de réponse univoque à cette question. Les réponses tendent vers une certitude, mais une fiabilité à 100% n'existe pas. Il y a des antivirus qui :
    • Ne voient pas la malveillance d'un objet analysé - c'est un faux négatif.
    • Voient une malveillance là où il n'y en a pas - c'est un faux positif.
    • Ne s'intéressent pas à certains types de malveillances pour diverses raisons (un PUP (ou LPI) n'est pas une malveillance, c'est son approche commerciale qui est critiquable/mensongère/agressive et peut irriter certains éditeurs d'antivirus alors que d'autres décident que ce n'est pas du ressort d'un antivirus, mais de l'intelligence de l'utilisateur final, etc.)
  • Résistance des malwares aux sandbox ?
    Les malveillances avancées, et elles le sont de plus en plus, sont capables de tester l'environnement dans lequel elles tournent et détecter si elles sont en train de fonctionner dans une sandbox (on peut faire tourner une application de type sandbox dans une machine virtuelle (telles que VMWare ou VirtualBox) - Différence entre Machines virtuelles et Sandbox. La plupart, si ce n'est tous les antivirus et antimalwares, analysent tout ce qui est exécutable (incluant les documents contenant des scripts, etc. - Liste des types de fichiers dont il faut se méfier (dangereux)) à l'intérieur d'une sandbox, ce qui permet de voir ce que tente de faire le code analysé. Certaines malveillances intelligentes (les cybercriminels sont d'excellents informaticiens) arrivent à détecter si elles sont en train d'être testées/exécutées dans une sandbox. Elles se tuent (destruction de leurs fichiers, des diverses inscriptions (comme dans le Registre sous Windows), du processus et des traces dans les journaux) immédiatement pour empêcher que la sandbox ne trace ses activités malveillantes et que son code ne soit distribué aux éditeurs d'antivirus pour une analyse approfondie et une détection qui sera rapidement trouvée dans tous les antivirus.
  • Quel intérêt pour les éditeurs d'antivirus d'entrer en concurrence directe avec leurs confrères et néanmoins concurrents ?
    Les opérateurs de services multimoteurs d'antivirus (offerts gratuitement par des éditeurs d'antivirus à des professionnels de la sécurité disposant des infrastructures imposantes nécessaires) doivent permettre à chaque éditeur d'antivirus présent dans un panel de recevoir immédiatement tout fichier analysé dans lequel il n'aurait pas détecté de menace, dès lors qu'un autre antivirus en aurait détecté une. Ces panels multimoteurs sont un formidable moyen, pour les éditeurs, de collecter rapidement des échantillons de menaces.
    • Nota : le cas des services multiantivirus en ligne pour cybercriminels (développeurs de virus) est différent. Il s'agit de tester une malveillance et de s'assurer qu'aucun antivirus ne la détecte (qu'elle est totalement indétectée - FUD - Fully UnDetectable) avant de lancer une attaque. Ces services underground (dark web et hack) préservent anonymat du développeur et secret du code analysé. Ces services sont généralement payants, avec parfois des services de surveillance en continu d'un code malveillant (réanalyse automatique à fréquences très rapprochées et communications automatiques au développeur). Jamais aucune soumission n'est partagée/distribuée/remontée vers les éditeurs d'antivirus.

      Ces services ayant des objectifs criminels, affichés/avoués ou non, sont rapidement fermés par des divisions spécialisées des diverses polices anti-criminalité numérique et leurs opérateurs sont souvent arrêtés. Sur plus de quarante cinq scanners multiantivirus en ligne analysés dans notre dossier, seuls 7 services sont opérés par des sociétés de confiance, inscrites dans la durée (parfois plus de 15 ans). Tous les autres services poussent comme des champignons et meurent, parfois en quelques jours ou, au mieux, dans les 2 ou 3 ans.
  • Pourquoi le scanner de l'antivirus X n'est pas présent dans ce panel ?
    Il peut y avoir trois raisons à cela :
    • Soit l'éditeur ne souhaite pas ce genre de confrontation/comparaison, que les utilisateurs ne manqueront pas de faire, entre ses résultats et ceux des autres
    • Soit l'éditeur ne souhaite pas voir son scanner offert gratuitement en ligne, surtout si le service refuse de transmettre/distribuer les échantillons
    • Soit l'éditeur ne dispose pas d'une version sous le système d'exploitation utilisé par le service (machines Windows, machines Linux, machines BSD, etc.)
  • Pourquoi le même scanner de l'antivirus X en mode local, chez moi, donne un résultat différent de la version sur le panel ?
    Il peut y avoir plusieurs raisons à cela, dont :
    • L'éditeur du scanner X a corrigé un faux positif ou un faux négatif et le service sur le panel en ligne est mis à jour plus rapidement que celui chez l'utilisateur final
    • Le moteur du scanner X peut connaître de légères variantes en fonction de la version utilisée sur le panel (version Linux ou Windows ou FreeBSD, etc.)

Avertissement : Produits et Services gratuits

Ne jamais utiliser un « service gratuit en ligne », ou un « outil gratuit à télécharger et installer localement » qui ne soit pas recommandé par Assiste.com. Si nous n'avons pas encore parlé de tous les produits ou services fiables existants, il est quasi certain que presque tous les produits ou services dont nous ne parlons pas sont des malveillances ou des crapuleries (ou des produits moins performants, donc inutiles - PUP, PUA, etc.).

Antivirus on-demand, on-access, on-execution

Attention : Un produit ou service antivirus « on-demand », en ligne ou local, ne remplace pas et ne remplacera jamais un véritable antivirus temps réel. Il permet uniquement de détecter une contamination si vous pensez à analyser quoi que ce soit, à chaque instant, à la main, avant ouverture (d'une application, d'une page Web, d'une image, d'un document de quelque format que ce soit, etc.).

Rien de ce qui est accédé, dans votre ordinateur, ne doit être ouvert avant d'avoir été analysé.

Faites analyser quoi que ce soit immédiatement, avant de l'ouvrir (d'y accéder), avec de multiples antivirus simultanés. Pour cela il y a :

Mais, ne vous reposez pas sur les versions gratuites, on-demand, des antivirus et suites de sécurité. Elles ne servent qu'à vous aider à estimer l'innocuité ou la dangerosité d'un objet si vous pensez à l'analyser avant de l'ouvrir/d'y accéder. Ces versions ne protègent pas votre ordinateur et ne vous protègent pas. Seules les versions on-acces (en temps réel), ou mieux, on-execution, vous protègent.

NoVirusThanks - NoVirusThanks - Multiantivirus en ligne

NoVirusThanks - NoVirusThanks - Multiantivirus en ligne