Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Spybot dépassé !?

44 réponses
Avatar
GREENHORN
Bonjour *TLM*

Je lis ici :
http://forum.pcastuces.com/remplacement_spybot-f25s49399.htm
que d'aucuns pensent que Spybot est dépassé.

Je suis très surpris et pour tout dire dubitatif sur cette
"affirmation" de leur part et ce d'autant que, par ailleurs, je lis des
"choses" curieuses [Cf. sur le registre] dans la conversation.

Qu'en pensez-vous ? Merci pour vos avis.

--
Amicalement
GREENHORN

10 réponses

1 2 3 4 5
Avatar
Herser
wrote:
"Herser" écrivait :

Re salut



Slt Herser,



Salut

Comme dans beaucoup de domaines, il n'y a pas de vérité absolue, en
sécurité informatique.
Spybot S&D est réputée, et comme tel détourné par les hackers de tout
poil.
MBAM commence aussi à payer la rançon de sa gloire.
http://minilien.com/?bnUtSm2Now



Spybot est/était prévu, initialement, pour la détection d'adawares et
autres spywares. Lorsque, comme d'autres utilisateurs, j'ai commencé à
l'utiliser sa base de reconnaissance ne dépassait pas les 1000
signatures. Progressivement Spybot Search & Destroy a étendu sa
reconnaissance aux Trojans...



Oui, mais beaucoup trop d'utilisateurs croient qu'il fait tout et bien.
S'appuient trop sur leur antimalware S S&D

Spybot reste un bon antispyware pour un internaute "sage".



C'est un outil de contrôle comme un autre.

Mais pour un "cliquouilleur fou", Spybot ne protège pas des malwares
"performants" :
http://forum.malekal.com/viewtopic.php?fE&t‡65
Ce lien date de février 08, mais reste vrai sur le fond
ll suffit de changer les malwares.



Il est tjs plus compliqué de "décroter" un ordinateur infecté.



Oui, mais MBAM est actuellement + performant pour "décrotter"
A choisir, vaut mieux MBAM (ou les 2)
Il suffit de voir les forums de désinfection.
Même s'il donne effectivement des F.P.
Et si les malwares récents commencent à savoir le désactiver.


Malwarebyte's Anti-Malware, adulé par beaucoup, n'est pour moi qu'un
autre outil de contrôle.



Quand on adule on n'est plus objectif.

Depuis quelques versions, il a copié sur son voisin (Spybot Search &
Destroy), MBAM met l'accent sur la désactivation notamment du centre
de sécurité.

-Sur une machine XP SP3-
Il me fait quelques faux-positifs, ou commentaires inadaptés exemple
extrait de son fichier journal, analyse effectuée hier :
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINESOFTWAREMicrosoftSecurity Center
AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good:
(0) -> No action taken.
HKEY_LOCAL_MACHINESOFTWAREMicrosoftSecurity Center
FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good:
(0) -> No action taken.
HKEY_LOCAL_MACHINESOFTWAREMicrosoftSecurity
CenterUpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1)
Good: (0) -> No action taken.

Fichier(s) infecté(s):
C:Documents and SettingsBlmpBureauProcessManager.lnk (Rogue.Link)
-> No action taken.

Le logiel Bill2's Process Manager est propre, ce n'est pas un rogue
http://www.bill2-software.com/processmanager/



En principe les F.P. sont rapidement signalés et corrigés
N'ayant pas de multiprocesseurs ou de multicores, je ne peux vérifier.
Si c'est toujours vrai avec la dernière base (), dis le.
J'essaierais de faire remonter



Quant à Tea Timer, un des 2 résidents de Spybot, on lui reproche :
- d'être trop bavard : il réagit aux modifications du registre.



(on peut faire l'analogie avec l'UAC aussi trop bavard)



Oui mais... il est largement préférable de posséder des logiciels
préventifs et bavards, plutôt que de se retrouver avec un ordinateur
instable et insalubre après infection(s), non ?



Sauf quand on ne sait pas ce que ça veut dire.
Un bavard peut-être pénible quand on le comprend.
Que dire quand on ne le comprend pas ?

[...]
Pour celui qui sait interpréter, c'est un bon outil.
Pour celui qui ne sait pas et qui refuse ou accepte tout, il est
inutile Comme l'UAC (bis)



Il n'est pas interdit d'apprendre à se servir des watchguards (chiens
de garde).
Wouaffff-wouafff



Bien sûr
Je ne reprends pas les discussiosn sur Mme Michu ou Mr Lambda
Que je respecte par ailleurs, et que je comprends
Utiliser un PC sans en comprendre le fonctionnement n'est pas rare.
S'il fallait en connaître autant sur la mécanique automobile avant d'avoir
le permis de conduire........

Herser
Avatar
GREENHORN
Le Novice °¿° a présenté l'énoncé suivant :
wrote:

Ok, fait ! :-) Une petite question toutefois
lors des prochaines mises à jour, il faudra refaire cette "manip" à
chaque fois ou est-ce définitif ?



Bonsoir GREENHORN

C'est définitif !



Bonjour *Le Novice °¿°*

D'acord, pris note et merci beaucoup. :-)

--
Amicalement
GREENHORN
Avatar
Marc-Antoine
Je réponds à "Le Novice °¿°" qui a formulé ce qui suit :


Pour Marc-Antoine

Voir le dernier post de Jesses sur ce fil de discussion
( Message de Jesses du 25 Jul 2009 à 22:20 )
http://forum.orange.fr/assistance/thread/index/thrid/1087



Ah! oui en effet, le dernier mot était le bon.
Encore une fois merci, et merci d'avoir remercier Jesses de ma part.
;-)

--
Marc-Antoine
Avatar
Marc Lognoul [MVP]
Salut Luc,

Je te mets au défi comme je l'ai déjà fait depuis longtemps avec tout un
groupe (fr.comp.securite pour ne pas le nommer) de me donner un lien sur
lequel je serai infecté à l'insu de mon plein gré avec un IE paramétré par
défaut. Je suis sans antivirus, sans antimalware du genre Spybot, mode
administrateur, UAC désactivé, parefeu Windows.


Je n'ai pas de registre d'URL "malicieuse". Par contre, tu peux tester
l'expérience Mark Russinovich: évoute un CD Sony/BMG d'il y a qq années et
hop, driver+software installés dans la moindre notification, à la manière
d'un root kit. Voir
http://blogs.technet.com/markrussinovich/archive/2005/10/31/sony-rootkits-and-digital-rights-management-gone-too-far.aspx

--
Marc Lognoul [MCSE, MCTS, MVP]
Heureux celui qui a pu pénétrer les causes secrètes des choses
Happy is the one who could enter the secret causes of things
Blog EN: http://www.marc-antho-etc.net/blog/
Blog FR: http://www.marc-antho-etc.net/blogfr/
Avatar
P
"Marc Lognoul [MVP]" écrivait :

Je n'ai pas de registre d'URL "malicieuse".
...



Bsr Marc,
Envoyées dans ta BAL 2 Sites qui répertorient des URls contenant malwares
,troyans ...

Perso, je ne publie pas sur le groupe ce genre d'URLs. Il ne s'agit pas que
quelqu'un clique dessus et se chope une vérole rampante et velue à 24 paires
de pattes parce que ledit utilisateur aura mal réglé/utilisé son AntiToo De
La Mort.

Bon test

--

Avatar
Marc Lognoul [MVP]
Et bien merci , je transmets cela à Luc par mail également ;)

--
Marc Lognoul [MCSE, MCTS, MVP]
Heureux celui qui a pu pénétrer les causes secrètes des choses
Happy is the one who could enter the secret causes of things
Blog EN: http://www.marc-antho-etc.net/blog/
Blog FR: http://www.marc-antho-etc.net/blogfr/

"" wrote in message
news:
"Marc Lognoul [MVP]" écrivait :

Je n'ai pas de registre d'URL "malicieuse".
...



Bsr Marc,
Envoyées dans ta BAL 2 Sites qui répertorient des URls contenant malwares
,troyans ...

Perso, je ne publie pas sur le groupe ce genre d'URLs. Il ne s'agit pas
que
quelqu'un clique dessus et se chope une vérole rampante et velue à 24
paires
de pattes parce que ledit utilisateur aura mal réglé/utilisé son AntiToo
De
La Mort.

Bon test

--



Avatar
Luc
Marc Lognoul [MVP] a écrit...

Et bien merci , je transmets cela à Luc par mail également ;)



I wait ! ;-)


--
Cordialement,

Luc Burnouf [MVP]
http://www.faqoe.com/

adresse de réponse invalide
pour me joindre --> http://www.mailfusible.com/?ag7Yk2DXNg
Avatar
Luc
a écrit...

"Marc Lognoul [MVP]" écrivait :

Je n'ai pas de registre d'URL "malicieuse".
...



Bsr Marc,
Envoyées dans ta BAL 2 Sites qui répertorient des URls contenant
malwares ,troyans ...

Perso, je ne publie pas sur le groupe ce genre d'URLs. Il ne s'agit
pas que quelqu'un clique dessus et se chope une vérole rampante



Euhhh... tu n'as pas dû aller voir ces sites non plus puisqu'il n'y a aucun
lien cliquable et donc pas plus de risques d'y attraper une vérole qu'en
regardant un reportage télévisé sur les lupanars romains de l'antiquité sur
une chaîne cryptée sans décodeur. ;-)


velue à 24 paires de pattes parce que ledit utilisateur aura mal
réglé/utilisé son AntiToo De La Mort.



Bah, sans antitout c'est sans risques alors avec, même mal réglé, le seul
risque, c'est qu'il fasse un petit caprice paranoïaque.

Bon, j'ai quand même essayé d'aller par copier-coller (faut vraiment en
vouloir hein !) vers les pages des domaines listés. J'en en ai pas trouvé
une seule qui pointe vers une adresse valide. Seuls quelques .exe sont
encore accessibles mais là, bien sûr, je n'installe pas. Je n'ai pas tout
essayé bien sûr, il y en a trop, mais bon, je reste sur ma faim !

Bon test



Voilà !

--
Cordialement,

Luc Burnouf [MVP]
http://www.faqoe.com/

adresse de réponse invalide
pour me joindre --> http://www.mailfusible.com/?ag7Yk2DXNg
Avatar
Herser
wrote:
"Herser" écrivait :

Re salut



Slt Herser,

-Sur une machine XP SP3-
Il me fait quelques faux-positifs, ou commentaires inadaptés exemple
extrait de son fichier journal, analyse effectuée hier :

Fichier(s) infecté(s):
C:Documents and SettingsBlmpBureauProcessManager.lnk (Rogue.Link)
-> No action taken.

Le logiel Bill2's Process Manager est propre, ce n'est pas un rogue
http://www.bill2-software.com/processmanager/




Re

J'ai essayé de signaler ton faux positif, mais il leur faut des
renseignement complémentaires :
"démarrer" / Exécuter et taper :
mbam.exe /developer
Faire alors le scan et poster le log ici (ou sur Cijoint)
(j'ajoute : modifier les lignes confidentielles si besoin)
Je l'enverrais sur leur forum dédié aux F.P.

Herser
Avatar
P
"Herser" écrivait :

J'ai essay' de signaler ton faux positif, mais il leur faut des
renseignement compl'mentaires :
"d'marrer" / Ex'cuter et taper :
mbam.exe /developer
Faire alors le scan et poster le log ici (ou sur Cijoint)



Slt Herser,
Voici le fichier
http://www.cijoint.fr/cjlink.php?file=cj200907/cijvPQtA0I.txt

@+

--

1 2 3 4 5