Quelles protections pour une nouvelle machine? recherche parefeu compatible avec Antivir

http://www.pctools.com/fr/firewall/features/ :bounce:

Bon, ça va, ça va…J’ai sorti le CD d’installation de XP, et je vais commencer à l’installer dans une machine virtuelle… :na:
Je vous donnerais des nouvelles.

L’interface n’a pas changé, de même pour les options si je me souviens bien de la 2.0. Reste à savoir si le logiciel peut résister face à Comodo.
Je n’ai aucun ralentissement avec Spycatcher mais face au poids plume BoClean il est plus lourd c’est certain.


Je savais que je pouvais compter sur toi le Barbier :D Tu as toute ma gratitude :jap:
Ah si j'ai un petit ralentissement lors de l'analyse approfondie mais rien de méchant.

@ Bertrand : Merci pour le lien :wink:
@Draven : L’installation de XP devrait être finie dans une vingtaine de minutes.

C’est installé et activé ! Je vais maintenant installer SpyCatcher. :wink:

J’attend de tes nouvelles mon ami. :super:

C’est vrai que les nouveautés concernant l’interface sont plutôt maigres mais il y en a, et certaines apportent quand même un petit plus, comme le panneau latéral maintenant présent dans les onglets Applications, Règles avancées et Activité. :oui:

SpyCatcher est installé, mais j’ai des problèmes pour accéder au web sur ma machine virtuelle :arf: Et mes tests requierent un accès internet…

C’est un petit plus en effet qui peut être pratique, c’est vrai. :clap:


J'ai eu le même pb car le logiciel s'est lancé 2 fois, le Barbier.

Non, mais là, même sur mon vrai PC, j’ai du mal à afficher les pages, c’est un faux contact du modem, je crois. Avant, j’avais déjà ça, mais là, c’est encore pire : j’ai mis au moins 10 minutes pour accéder à cette page… :arf: Et dans ma machine virtuelle, SpyCatcher n’arrive pas à se mettre à jour, et IE n’arrive pas à accéder au web… Pire encore que sur mon vrai PC.
Heureusement que j’ai commandé un nouveau modem, et je vais passer du 1 Mega au 30 Mega… sur le papier :neutre:

Pouah :etonne:
Tu as redémaré le PC? Tu n’as pas de soucis avec ta ligne, hors mis le net?
J’espère pour toi que tu auras vite fait ton modem, ça te changera.

Ils m’ont dis que je recevrais le modem d’ici 8 jours, mais c’est numéricable, donc, je peux encore attendre. :smiley:
Et le PC, je l’ai redémarré, oui, mais ça fait depuis le 30 aout que j’ai ce problème…


Et un truc de bizarre : là, ma connexion marche, mais au même moment sur la machine virtuelle, ça ne marche pas :o( Et sur ma machine virtuelle Ubuntu, ça marche ! Encore autre chose : j'ai réussi à activer mon Windows virtuel par internet :confused: A n'y rien comprendre...

Ils ont fait une belle pub avec une belle chanson :MDR
Pourtant le cable s’est réputé pour être plus sûr que l’ADSL. Je suis chez Free, je n’ai pas trop à me plaindre pour le moment.
Il se fait ressentir Spycatcher par rapport à BoClean.


:pt1cable: c'est du délire ton pb quand même.

Sur la machine virtuelle, il y a marqué “cable réseau débranché”, je vais essayer de changer le périphérique virtuel.
Et numericable a toujours été très…spécial. En 9 ans de fidélité, j’en ai vu des problèmes avec eux :smiley:

Ca y est, ça remarche. Je suis en train de faire une maj de SpyCatcher. Et pendant ce temps, je vous indique le “décor” du test :
Test réalisé sur une installation toute fraiche et mise à jour de Windows XP SP2. SpyCatcher est réglé avec ses réglages optimaux, et il est mis à jour avec les dernières bases disponibles à cette heure ( 117005 signatures ). Un pare-feu bidirectionnel a été installé, pour être au courant si un programme malicieux a échappé à SpyCatcher. Aucun antivirus n’a été installé ( pour ne pas fausser les résultats ). Voili-voilou, je vous donne des nouvelles :wink:


Pendant ce temps, je fais les maj Windows, et ça prend du temps ( surtout avec une connexion qui se réinitialise :D ). Edité le 30/09/2007 à 15:16

78 maj ! Je ne sais pas si le test sera pour aujourd’hui :kaola:

Test de SpyCatcher Express

Test de la protection en temps réel
Ce test va nous montrer l’efficacité du logiciel lors de la tentative d’installation de plusieurs spyware instantanément.
SpyCatcher bloque instantanément l’installation d’un keylogger sans demander l’avis de l’utilisateur ( ce qui est très bien ). Lors de l’installation des autres spywares, il ne réagit pas. Il empêche la modification de la page d’accueil du navigateur par un spyware, mais ne bloque pas l’installation d’une barre d’outil espionne et de son contrôle ActiveX…Il n’a pas bloqué non plus la tentative d’un spyware qui s’est ajouté au démarrage de Windows. Pas très convainquant. :arf:
Résultats : SpyCatcher a raté Cydoor, Altnet ( 4 fichiers, 22 entrées de registre, et un répertoire ), Sumom.A ( 1 répertoire et 6 entrées de registre ), CommonName ( 1 répertoire ), MyWay.MyBar ( 1 clé de registre ), Instafin, et RXToolbar.

Test d’analyse
Avec ce test, nous allons voir si SpyCatcher va réussir à détecter les spywares qu’il avait manqué lors du 1er test. J’ai procédé à un scan complet ( du disque dur, du registre, et des applications ).
A ma grande déception, SpyCatcher ne trouve qu’un “suspicious file” ( fichier suspect ). C’est bulldownloader.exe. D’après Tenebril, c’est un faux positif ! Ce fichier a été ajouté par Kazaa ( que j’ai utilisé pour tester SpyCatcher ) pour scanner les fichiers téléchargés par p2p. Très décevant… :frowning:
SpyCatcher n’a pas non plus détecté un spyware que j’avais compressé ( même si je lui ai montré le dossier ).

Performances et rapidité
SpyCatcher ne se fait pratiquement pas ressentir lors du démarrage et lors de l’utilisation de Windows. Le démarrage n’est ralentit que d’un peu plus d’une seconde ! L’analyse complète a duré 4 minutes pour scanner un disque dur de 3 GO à moitié rempli. C’est aussi honorable. Il ne ralentit pas non plus la navigation. Son agent de protection en temps réel ( Protector ) ne prend que 14 MO de RAM, ce qui est également satisfaisant.

Fréquence de mise à jour
Bah, depuis mon installation ( hier ), je n’ai encore eu aucune nouvelle mise à jour… A tester à long terme, donc pour en être sûr.

Résistance à la désactivation
Un zero à ce test, car SpyCatcher ne résiste même pas au gestionnaire des tâches… Très décevant.

Détection de rootkit
Juste pour vérifier que l’antirootkit n’est pas du bluff, je vais procéder à une tentative d’enregistrement en mémoire d’un rootkit de test.
Pour info, Active virus shield arrive à détecter ce rootkit, mais pas à le bloquer.
Encore une déception, SpyCatcher n’arrive même pas à détecter ce rootkit… :frowning:

Conclusion
Dommage que ce logiciel ne soit pas très performant, car comme l’a dit Draven51, les antispywares avec bouclier en temps réel ne courent pas les rues… :neutre:
Edité le 30/09/2007 à 19:43

Merci pour ton analyse le Barbier grâce à toi j’ai remis BoClean.
Comme tu le dis dommage qu’il ne soit pas plus performant que ça car il n’y a pas beaucoup d’alternatives, mis à part l’excellent BoClean.
Encore merci d’avoir passé du temps à tester le logiciel :jap:

Salut Dark
:MDR c’est clair que le post est parti en cahuète mais c’est de ma faute.
Pour ma part si je peux aider, pas de pb.
Bon vais aller suivre un peu “36 quai”.

J’utilise un antispyware en temps réel que je trouve vraiment bien mais qui est vachement envahissant (surtout dans la protection logicielle : chaque processus qu’il ne connait pas encore (que ce soit exe , dll ou autre) est bloqué et nous demande notre avis avant de le lancer)
Il s’ agit de Spyware terminator,qui est gratuit.
Ma solution logicielle pour me proteger; Nod 32 en antivirus Armor2Net en firewall,spyware terminator pour spyware et CCleaner pour réparer les erreurs de registre et nettoyer le systeme des fichiers inutiles.