Aller au contenu


De l'inefficacité de Spybot S&D


16 réponses à ce sujet

#1 BoboTiG

    Petit nouveau

  • Membres
  • Pip
  • 33 messages

Posté 16 juin 2010 - 14:45

Bonjour tout le monde, vous pouvez vous assoir :)

Ce sujet est une réaction et une demande d'avis suite au message de Mister_M@sk.

Pour informations, j'utilise Spybot depuis une plombe pour désinfecter un système, j'utilise aussi la vaccination...
Du coup en voyant le message, je me suis demandé la réelle utilité de la vaccination et de l'utilisation de cet utilitaire (et autres antispywares).

En ce qui concerne la vaccination, je pense que le système en soit est très bien, s'il permet de boucher les failles exploitées par les trojans/backdoors connus, c'est un sacré bon point !
Y a-til un autre utilitaire qui gère ce système de vaccination (avec plus ou moins de meilleurs résultats) ?
Pourquoi ce système de vaccination peut-il être une mauvaise chose (ou à l'inverse, comment ce système de vaccination peut-il être une bonne chose) ?

Ensuite pour ce qui est de la désinfection d'un PC (tata Édith a son ordinateur qui déconne héhé), l'utilisation de Spybot n'est-elle pas une bonne idée ?
Quel autre outil gratuit (et j'insiste) puis-je utiliser ? => Je me réponds partiellement en disant que j'utilise a-squared.

Et pour finir (un peu hors sujet aussi), à la fin de cet article intéressant, la phrase :

Citation

Bref la meilleur protection reste de bonnes connaissances des malwares et de bonnes habitudes (...)
M'interpelle, ici tu parles d'une minorité de la population, pas une personne dans mon entourage ne sait ce que c'est, la personne lambda veut simplement accéder à ses courriels, voir les dernières nouvelles ou écrire une document (<= ce qui peut amener au sujet sur le niveau de cryptage des clefs wifi, même problème...).
Donc comment gérer ce soucis pour une utilisation courante d'un PC pour la personne lambda ? Un antivirus seul ?

Merci d'avance pour vos réactions et partages :)

#2 Shiva

    Petit nouveau

  • Membres
  • Pip
  • 79 messages

Posté 16 juin 2010 - 16:00

C'est simple pour moi Spybot et inutile vu ca non utilité vis à vis des virus scanné que je lui est fais subir... si c'est pour avoir 10000 logiciels de désinfection et de clean divers ton pc sera comme d'habitude plus une usine à gaz qu'un pc.

Je privilège les logiciels qui marche et qui détecte vraiment,et sans tout bousiller.. (nombre de cas que spybot posent problème avec plusieurs logiciels à cause de teatimer.) Un bon logiciels de clean pour moi doit se charger sans Windows, ou depuis une clé USB ou alors sans installation. Dans le même genre MalwareByte Anti-Malware et un beau produit (comprendre joli) mais qui ne m'a jamais rien détecté, et qui force une installation. Donc si ton pc à 2 anti-spyware, 1 cleaner (ccleaner), 1 antivirus, il manque comme je l'ai dis au sujet de l'anti-virus un BON firewall qui te bloquera TOUT se qui sort, et se qui rentre. Parce qu'un spyware sans connexion internet sa reste un exe lancer dans les processus, c'est pas un virus c'est facile à enlever.

#3 custmax

    Super Korbenaute

  • Membres
  • PipPipPip
  • 652 messages

Posté 16 juin 2010 - 16:16

J'ai pas été convaincu par Spybot non plus. Sur le pc de mes parents j'ai mis AdAware avec sa protection en temps réel, ça fonctionne bien (quoique peu utile vu leur utilisation).

#4 Fitz

    Petit nouveau

  • Membres
  • Pip
  • 36 messages

Posté 16 juin 2010 - 16:25

Sinon Shiva, si tu déteste tant que ça installer MalwareByte, je te conseil ce site : http://portableappz....alware-146.html

Et personnellement ce soft m'a sauvé pas mal de fois sur de nombreux pc infectés.

#5 Warlike

    Petit nouveau

  • Membres
  • Pip
  • 74 messages

Posté 16 juin 2010 - 16:53

Voir le messageShiva, le 16 juin 2010 - 16:00, dit :

C'est simple pour moi Spybot et inutile vu ca non utilité vis à vis des virus scanné que je lui est fais subir...

Spybot n'est pas un Anti-Virus mais juste un Anti-Spyware alors si tu tests des virus, ça sert à rien.
Suivez-moi sur Twitter: @Flubox

#6 Guest_felixaime_*

  • Visiteurs

Posté 16 juin 2010 - 17:38

Voir le messageBoboTiG, le 16 juin 2010 - 14:45, dit :

Donc comment gérer ce soucis pour une utilisation courante d'un PC pour la personne lambda ? Un antivirus seul ?

Former ton entourage si tu peux. Sinon en protections dans le cadre d'un LAN familial lambda : Firewall, antivirus, Browser Hardening, configuration de la BOX etc. & si possible passage sous Linux ou *BSD si la personne peut supporter mentalement ce changement vu qu'aujourd'hui on retrouve facilement le même type d'outil de bureautique dans une interface quasi similaire (icones, raccourcis etc.)

#7 Myst

    Petit nouveau

  • Membres
  • Pip
  • 15 messages

Posté 16 juin 2010 - 18:20

En ce qui me concerne j'ai AVG en mode basique comme antivirus.
A coté de ça je vaccine régulièrement avec SpyBot.
Et quand j'ai l'impression que y'a un souci je scanne avec MalwareBytes, A², AdAware et spybot.
Aucun logiciel ne peut être parfait donc j'en utilise 4.
Quand la base de donnée donne un signe de fatigue, un coup de cccleaner.
J'utilise pas de firewall, à priori c'est la box qui mange.
Mon XP n'a pas été ré-installé depuis 5 ans et tourne toujours nickel, après j'ai peut être juste été chanceux ... :)

#8 ZephirDod

    Petit nouveau

  • Membres
  • Pip
  • 1 messages

Posté 16 juin 2010 - 18:42

Je pense que Spybot peut limiter la casse dans un premier temps en vaccinant son système mais sans utiliser TeaTimer qui est beaucoup trop instable à mon goût.

Il est toujours bon d'avoir un fichier Hosts bloquant un grosse majorité de sites dangereux.

Sinon en bon antispyware il y a Malwarebytes' Anti-Malware ( http://www.jetelecha...ternet/1610.php ), très bon scanner si on a ramassé quelque chose.

#9 niko

    Petit nouveau

  • Membres
  • Pip
  • 38 messages

Posté 16 juin 2010 - 22:05

Ya pas à chipoter ça fait un bail que Spybot est caduc.
Affaire classée.

#10 Shiva

    Petit nouveau

  • Membres
  • Pip
  • 79 messages

Posté 17 juin 2010 - 07:36

Voir le messageWarlike, le 16 juin 2010 - 16:53, dit :

Spybot n'est pas un Anti-Virus mais juste un Anti-Spyware alors si tu tests des virus, ça sert à rien.

C'est sensé faire les trojans aussi, dans le principe qu'il ma rien trouvé alors qu'il y a de la merde pour moi c'est un programme bateau, autant avoir un anti-virus qui fait le tout (virus,spyware,etc)...

#11 Boni Be Good

    Korbenaute

  • Membres
  • PipPip
  • 398 messages

Posté 17 juin 2010 - 07:59

C'est bien, on est avancé :P Donc je dois virer Spybot de mon PC sous Windows. Mais je met quoi à la place ? (No troll Linux please :lol: )
Noblesse bien remisée, ne trouve jamais l'hiver à sa porte, non..., porte close

#12 Arnaud E.

    Super Korbenaute

  • Membres
  • PipPipPip
  • 796 messages

Posté 17 juin 2010 - 08:26

un petit couple Adaware / Avira peut être ?
Boobs ?

#13 Atchoum

    Petit nouveau

  • Membres
  • Pip
  • 27 messages

Posté 17 juin 2010 - 09:58

Salut,

Pour une désinfection (donc le mal est déjà fait) MBAM me semble l'outil adéquate, il est utilisé par de nombreux sites proposant des services de désinfections via des helpers qui connaissent leurs boulots.
Il existe d'autres logiciels/outils plus spécialisés pour certaines infections, mais ils ne doivent être utilisés qu'avec "un suivi" d'un helper, après la désinfection il est souvent préconisé de le supprimer (car trop spécialisé et vite dépassé/obsolète)

Ne pas confondre un logiciel de désinfection et un logiciel "plus préventif" (donc en résident/temps réel) attention aux faux positifs, il vaut mieux prendre son temps et analyser un fichier/dossier en ligne (en plus) pour avoir deux sons de cloches, plutôt que de se précipiter et supprimer/mettre en quarantaine des "choses" essentielles au bon fonctionnement du PC, etc.

Spybot Search and Destroy, fût jadis un bon logiciel "préventif" il est maintenant souvent désigné comme obsolète mais il est toujours "suivi".
J'aurais tendance à ne plus le préconiser, aux vues des problèmes que certains rencontre avec lui (désinstallation, protection résidente non maitrisée)

#14 niko

    Petit nouveau

  • Membres
  • Pip
  • 38 messages

Posté 17 juin 2010 - 11:37

Voir le messageArnaud E., le 17 juin 2010 - 08:26, dit :

un petit couple Adaware / Avira peut être ?

Ad-Aware ?
C'est une blague j'espère.
Ce serait enlever un programme inutile pour en installer un autre.

Aujourd'hui les AV traite aussi la partie spyware donc c'est pas la peine de vouloir absolument installer un anti-spyware en plus.

#15 Mister_M@sk

    Petit nouveau

  • Membres
  • Pip
  • 11 messages

Posté 17 juin 2010 - 16:54

Salut à tous,

Oulala, beaucoup de bêtises et d'approximations :)

[quote name='Warlike]Spybot n'est pas un Anti-Virus mais juste un Anti-Spyware alors si tu tests des virus' date=' ça sert à rien.[/quote']

MalwareBytes est un anti-malware, c'est à dire qu'il détecte tout type de logiciels malveillants (virus, ad/spyware, rootkit etc).

Le fait que Spybot soit encore utilisé (à tord), vient du fait qu'il a été très-très utilisé sur les forums, il y a maintenant 5-6 ans, couplé à Ad-Aware, ce couple est resté dans les esprits comme l'image de la protection parfaite, avec Avast!.
Ce constat n'est plus exact, avec le changement du comportement des auteurs des Malware (2002-2003), les "virus" (au sens strict du terme) n'existent pratiquement plus et représentent un faible nombre des malware en circulation, a contrario, les infections circulent maintenant sous forme de pack contenant généralement un exploit, un rogue (pour monétiser l'affaire) et quelquefois un rootkit comme TDSS. Si vous avez lu l'article de Malekal que j'ai mis dans mon post sur un autre topic (linké en 1er post); vous avez tout les éléments pour comprendre qu'un logiciel arborant le seul titre "d'anti-spyware" est inutile car non adapté aux menaces actuelles.

Les éditeur de logiciels de sécurité l'ont bien compris et ont adapté leurs produits, les antivirus ne sont plus seulement des antivirus mais des anti-malware et intègrent un module anti-spyware et anti-rootkit, un anti-spyware externe serait donc un ajout [u]inutile[/u] qui n'aura qu'un effet, ralentir la machine.

En effet, pour un utilisateur lambda, l'acquit de connaissance minimum est indispensable avec la mise à jour de ses logiciels et l'installation d'un anti-virus; ce sont les clefs d'une protection minimum.
La désinfection d'un Windows est une tâche complexe, il suffit d'aller sur certains forums spécialisés pour le comprendre, le passage d'un outil généraliste n'est pas la solution final, le passage au hasard d'une dizaine d'utilitaires non plus. L'usage de MalwareBytes (si on ne se fait pas aider) semble un bon compromis stabilité/éradication, c'est à l'heure actuelle l'outil, pour moi et un certains nombre de la communauté, l'outil le plus efficace quand une infection est bien installée (ce n'est pas un outils de prévention).

Les vaccinations de Spybot (ou de Spyware-Blaster d'ailleurs !) me font bien rire, ce ne sont que des réglages au niveau des cookies pour les navigateurs ! Depuis quand les cookies sont des menaces réelles ? A part ralentir le surf, ce n'est que poudres au yeux.
De plus, l'utilisation d'une solution préventive comme Wot ou un "Link scanner" comme celui de Trend Micro me parait bien plus adéquate (L'addon NoScript peut également s'avérer être une alternative).

@+ :)

#16 Mudochon

    Petit nouveau

  • Membres
  • Pip
  • 28 messages

Posté 17 juin 2010 - 16:55

Ad-Aware est une bonne blague inutile, je confirme.

Spybot, je l'ai toujours trouvé très sympathique mais je ne conseille pas de l'installer aujourd'hui.

Tant qu'à faire, autant mettre plutôt Malwarebytes' Anti-Malware qui est très efficace, mais qui ne possède pas de protection résidente en version gratuite il me semble.

#17 BoboTiG

    Petit nouveau

  • Membres
  • Pip
  • 33 messages

Posté 18 juin 2010 - 19:48

Merci pour vos réponses, j'ai définitivement mis Spybot de côté. Si je dois désinfecter un PC, je passerai par MalwareBytes.





1 utilisateur(s) li(sen)t ce sujet

0 membre(s), 1 invité(s), 0 utilisateur(s) anonyme(s)