Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

scan en ligne anti-spyware

70 réponses
Avatar
serge piasek
voilà un petit site comme on les aime:

http://www.checkspy.com/fr/index.htm

checkspy se charge en effet de retrouver pour vous les petits
indesirables qui vous surveillent lorsque vous êtes connectés sur le net.

complément idéal d'un antivirus, il s'offre même le luxe de trouver
l'introuvable espion qui continus à envoyer vos informations personelles
sur la toile.

il est possible de scanner gratuitement votre pc !!!
vous voyez ensuite, un rapport generalement surprenant...

on vous conseille bien entendu de ne pas effacer manuellement les divers
resultats obtenus pour vous vendre une version payante d'un logiciel de
corrections automatique...

personellement, j'ai tout effacé manu militari et n'ai eu aucun problème
a déplorer. :bigglasses:

ps: il faudra pourtant désactiver votre firewall avant de pouvoir
acceder au petit bijoux :serviteur:

donnez votre avis après avoir essayé et n'hezitez pas a le plebiciter....

10 réponses

1 2 3 4 5
Avatar
SpyAgent
Nicob wrote:

On Sun, 04 Apr 2004 10:36:07 +0000, Cedric Blancher wrote:


ps: il faudra pourtant désactiver votre firewall avant de pouvoir
acceder au petit bijoux :serviteur:


C'est un point intéressant ça.
L'utilisateur a son firewall personnel configuré pour le laisser
surfer. Il peut donc accéder à votre site. Pourquoi devrait-il
désactiver son firewall, dans la mesure où l'ActiveX est
téléchargée par le navigateur en HTTP, chose déjà autorisée, et
qu'elle ne devrait à priori plus communiquer ensuite autrement que par
ce biais. Il y a un truc qui me gêne là. Une explication _technique_ ?



J'ai jeté un oeil au programme (je ne l'ai pas lancé, donc j'ai
peut-être tout faux !) et j'ai peut-être une explication.

En fait, on télécharge un ".cab" qui contient FlowScan.inf (un fichier
de conf) et FlowScan.ocx (l'ActiveX). Cet ActiveX appelle des fonctions
relatives au téléchargement de fichiers depuis l'Internet (d'où la
nécessaire désactivation du pare-feu ?) :

InternetReadFile
HttpQueryInfoA
InternetOpenUrlA
InternetOpenA

On trouve entre autres cette URL dans l'ActiveX :

http://www.checkspy.com/kbase.xml

Si on télécharge le fichier, on constate que c'est en fait un fichier
ZIP protégé par mot de passe, le mot de passe étant bien évidemment
embarqué dans l'ActiveX ("xzdiablo700"). Donc, on peut extraire le
fichier XML, qui contient les infos sur les 101 spywares connus par le
logiciel. Une copie est ici :

http://nicob.net/mirrors/kbase

J'aurais bien voulu comparer, mais je ne sais pas combien Ad-aware et S&D
détectent de spywares ...


Spybot
143 spywares purs
864 malveillances en tout (dont 34 cookies à spywares)
14.564 signatures
Gratuit
Scanner en temps différé
Module temps réel gratuit également (à downloader séparément - en beta)



Donc, pour conclure, il faut désactiver le firewall personnel pour
permettre à l'ActiveX de télécharger sa base de connaissance, base
pseudo-protégé par un ZIP à mot de passe.

Sans vouloir plagier Cédric : "j'espère que je ne vais pas me faire
traiter de terroriste et finir au tribunal pour contrefaçon et recel de
contrefaçon après ce test rapide que tout le monde peut faire en 10
minutes..."


Nicob



--
Pierre (aka Terdef)
Assiste.com (http://assiste.com)
Sécurité et protection de la vie privée



Avatar
Xavier Roche
Cedric Blancher wrote:
Les Windows 9x/me ne sont pas vulnérables au RPC DCOM, car ils n'ont pas
le service incriminé. Ils ne sont d'ailleurs pas vulnérables non plus
aux buffer overflow sur le service de messagerie.


Mais ils sont vulnérables aux attaques SMB port 139 qui permettent
d'injecter du code pour les windows sans mot de passe (combien de
particuliers mettent de mot de passe sur leur PC?)
Et certains virus se propagent grâce à ça.

Avatar
Ie Brown
On Sun, 04 Apr 2004 10:36:07 +0000, Cedric Blancher wrote:


Ceci dit, je ne remets pas en cause l'utilité que pourrait avoir un tel
outil (dans la mesure où il serait efficace) pour les internautes non
équipés de logiciels comme AdAware[1] ou SpyBot[2] qui pourraient faire
là un scan rapide.


Vous conseillez d'installer lequel ?
Les 2 sur la même machines ?

Avatar
Cedric Blancher
Le Mon, 05 Apr 2004 14:31:51 +0000, Ie Brown a écrit :
AdAware[1] ou SpyBot[2]
Vous conseillez d'installer lequel ?
Les 2 sur la même machines ?


C'est une question de feeling, les deux ont l'air de satisfaire les gens.
Je préfère AdAware, mais cette préférence n'a pas vraiment d'assise
technique, c'est plus cosmétique et ergonomique. En tout cas, les deux
fonctionne très bien et peuvent être installés sur la même machine.

--
Vous faites chier avec vos annonces à la con ! Ou sont les modérateurs
????? Ca se dégrade cheza Oléane, ca se dégrade ...Ah ouais j'avais
oublié , y'a du Farce Télécom derrière, ca doit être ça ...
-+- PP in: Guide du Neuneu d'Usenet - Tout, faut tout modérer -+-

Avatar
Cedric Blancher
Le Mon, 05 Apr 2004 14:31:51 +0000, Xavier Roche a écrit :
Mais ils sont vulnérables aux attaques SMB port 139 qui permettent
d'injecter du code pour les windows sans mot de passe (combien de
particuliers mettent de mot de passe sur leur PC?)
Et certains virus se propagent grâce à ça.


Et accessoirement, ce sont des OS de merde dans lesquels le concept de
sécurité n'existe pas, et pas mal de virus se propagent aussi grâce à
cela ;)

--
CQ> Pourquoi chercher des ténors derrière les barreaux,
CQ> ils ont été libérés, non ? Mais que fait la DDT ?
Le DDT, c'est pour éradiquer les moustiques, pas les ténors.
-+- ED in : Guide du Neuneu Usenet - J'en perds le ténor -+-

Avatar
Eric Masson
"Cedric" == Cedric Blancher writes:






'Lut,

Cedric> Et accessoirement, ce sont des OS de merde dans lesquels le
Cedric> concept de sécurité n'existe pas, et pas mal de virus se
Cedric> propagent aussi grâce à cela ;)

Et quand ils réussissent à sortir un os décent, il faut absolument faire
des conneries dessus (compte user admin par défaut) pour le rendre
utilisable par la ménagère de moins de 50 ans, sa progéniture décérébrée
et son mari (qui rêve aux naiades présentes dans les émissions télé qui
ont décérébré la progéniture précédemment citée).

Eric Masson

--
RECHERCHE DES INGENIEURS DANS Linformatique IMPORTANT !!
Envoyez moi vos cV
-+- in Guide du Neuneu sur Usenet : Linformatique pour les nuls -+-





Avatar
Nicob
On Mon, 05 Apr 2004 15:24:52 +0000, Cedric Blancher wrote:

C'est une question de feeling, les deux ont l'air de satisfaire les gens.
Je préfère AdAware, mais cette préférence n'a pas vraiment d'assise
technique, c'est plus cosmétique et ergonomique. En tout cas, les deux
fonctionne très bien et peuvent être installés sur la même machine.


Et étant donné le coût de ces logiciels (gratuit, hormis la BP de
téléchargement), autant faire tourner les deux en parallèle.


Nicob

Avatar
Danyd

Ben j'ai peut-etre pas tout compris, mais quand je clique sur
« Ad-Watch », ça me demande de payer...


Bonjour,
Exact, j'ai personnellement remplacé "Ad-Watch" par "Spybot" également
gratuit :-)

--


Avatar
S'Ju
"serge piasek" de chez checkflow.com nous proposait d'essayer son produit :


http://www.checkspy.com/fr/index.htm

ps: il faudra pourtant désactiver votre firewall avant de pouvoir
acceder au petit bijoux :serviteur:

donnez votre avis après avoir essayé et n'hezitez pas a le plebiciter....


Donc puisque l'on peur donner son avis, voilà le mien :

- cet utilitaire m'a trouvé des poux là où spybot et adaware n'en trouvaient
plus (bien !)
- je l'ai lancé sur mon réseau local, connecté à Internet par adsl/linux,
protégé par iptables (fw correct) : aucun problème !
- j'ai laissé zonealarm pour voir : aucun problème.

donc ce produit fonctionne AVEC firewall actif, détecte des choses sans
vraiment donner d'explications (CLSID et la clé ne me donne pas beaucoup
d'infos).

A tester, l'avantage c'est la mise à jour sans intervention de
l'utilisateur, contrairement à spybot ou adaware que je vois souvent en
version septembre 2003 chez mes clients :-)

S'Ju

Avatar
serge piasek
Cedric Blancher a écrit:

Le test réalisé -et, mais je m'avance faute de temps, reproductible- par
Cédric est amplement suffisant en ce qui me concerne.



De manière à prévenir un certain nombre de reproches liés à ma
qualité de modérateur du groupe, je tiens à porter à la connaissance
de tous les lecteurs du groupe les points suivants.

Serge Piasek a posté 3 messages concernant CheckSpy. Le premier étant
l'annonce que vous avez pu lire, les deux suivants étant des
réponses à des utilisateurs les invitant à utiliser CheckSpy pour
vérifier la présence de spyware sur leur poste.

J'ai procédé au test de l'outil _avant_ d'envoyer ma décision de
modération sur ces trois posts. Au vu des résultats, j'ai pris la
décision d'approuver l'annonce, d'une part en raison du caractère
gratuit de l'outil, et d'autre part pour pouvoir y répondre et lancer un
débat technique sur la pertinence de l'outil. J'ai par contre refusé le
2 suivants, les considérants comme de la publicité de la part de M.
Piazek, de part le contenu des pages liées à CheckSpy invitant à l'achat
de produit de sa société et de part le manque d'efficacité de l'outil.

Maintenant que le débat est lancé, M. Piazk bénéficiera évidemment de
son droit de réponse, le forum étant public.

Voilà.


Monsieur Blancher, je constate avec effarement que le forum que vous

régulez comporte un message de Mr Nicob qui indique très clairement
qu'il a décompilé notre logiciel CheckSpy, extrait le mot de passe et
publié sur le site http://nicob.net/mirrors/kbase notre base de donnée
de signatures de parasites espions.
Ces faits sont d'une ILLEGALITE TOTALE et TRES FORTEMENT répréhensible
tant au plan Pénal qu'au plan Civil. La condamnation maximale est de 3
ans de prison + 500 000 euro d'amendes.
Par conséquent, je vous demande de retirer immédiatement du forum les
messages indiquant le lien http://nicob.net/mirrors/kbase et de prévenir
les utilisateurs de votre forum qu'une procédure pénal et civile sera
lancée d'ici 48 heures contre le propriétaire du site nicob.net.

J'utiliserais TOUS LES MOYENS LEGAUX pour faire cesser ses agissements.
Le site Nicob et son propriétaire seront accusés de décompilation de
logiciel et de violation du droit du producteur de base de donnée
informatique.
Je pense pour l'instant que vu la quantité de message sur votre forum
vous n'êtes pas complice de ses actes, je vous prie d'accuser réception
de ce mail et de faire disparaitre de suite toute allusion à
http://nicob.net/mirrors/kbase.

Cordialement
Serge Piasek
PDG
CheckFlow SA


1 2 3 4 5