Anti-trojans - SpywareStopper ( Spyware Stopper )
   

Nom SpywareStopper
bloque les contrôles ActiveX hostiles en temps réel, gère les cookies et les BHOs, protèges certains paramètres du navigateur...
Site officiel SpywareStopper
Lancement  
Auteur Paul Kurland
Editeur SpywareStopper
Plateforme(s) Windows toutes versions 
Cible(s) Contrôles ActiveX hostiles, cookies à spywares, BHOs, Hijack etc. ...
Technologie Propriétaires
Version testée 5.2 du 02.05.04
Taille 2 305 061 octets
 


Ne jamais télécharger un logiciel depuis un site autre que celui de son éditeur lui-même - Suivre les liens d'Assiste.com.

  • Si taille supérieure à celle annoncée, il y a risque de dropper ou binder et/ou packer accolé + backdoor ou RAT ou BHO etc. ... produit transformé en cheval de Troie (trojan).
  • Si taille inférieure à celle annoncée, il y a risque de, il y a installation d'un downloader.
  • Vérifier la stricte exactitude du contenu téléchargé avec SummerProperties.
 
   
Langue Anglais
Télécharger SpywareStopper
Spyblocker Un autre très grand utilitaire utile, par le même auteur. Description sur cette page.

PacFile Generator Ce module additionnel à SpyBlocker doit être copié (téléchargé) directement dans la bibliothèque où est installé SpyBlocker. Il est immédiatement opérationnel. Il n'y a pas de phase d'installation.

Update checker and installer Ce module additionnel à SpyBlocker doit être copié (téléchargé) directement dans la bibliothèque où est installé SpyBlocker. Il est immédiatement opérationnel. Il n'y a pas de phase d'installation.
Forum
Mode d'emploi
Voir ci-dessous
Prix
Produit Prix* Téléchargement
Utilisation
immédiate
Sur Cd Acheter
SpywareStopper 16,21 €
 
Acheter
SpywareStopper sur Cd-Rom 28,90 €  
Acheter
SpyBlocker 16,49 €
 
Acheter
SpyBlocker avec mises à jour à vie 33,03 €   Acheter
SpyBlocker sur Cd-Rom 28,90 €  
Acheter
SpyBlocker sur Cd-Rom avec mises à jour à vie 46,26 €  
Acheter
SpyBlocker Licence de site (réseaux) 99,09 €  ●   Acheter
SpywareStopper 16,49 €
 
Acheter
 

Les prix peuvent avoir changé depuis la dernière mise à jour de cette fiche ainsi que le cours des monnaies (euros contre dollars). Certains annoncent des prix hors taxes auxquels il faut ajouter la TVA. L'achat en ligne consiste, la plupart du temps, en la simple communication d'une clé d'enregistrement de licence à appliquer sur la version de démonstration qui est déjà une version complète du produit. Vous disposez donc de votre licence légale immédiatement. Les prix donnés en dollars américains sont plus stables que leur conversion en € qui change tout le temps. Vous pouvez partir sur une idée de parité soit 1 us$ = 1 € donc, un produit valant 20 US$ vaut environ 20 €.

 
   

Résumé
SpywareStopper
SpywareStopper est un produit de Paul Kurland, bien connu pour son célèbre SpyBlocker.
SpywareStopper est le compagnon naturel de SpyBlocker. Il ajoute à SpyBlocker des capacités de gestion et de log là où spyblocker se contente d'assurer une navigation saine et il ajoute des capacités purement préventives là où SpyBlocker travaille en temps réel pur, à la volée.

Sa première activité est de s'attaquer aux contrôles ActiveX. Cette technologie propre à Microsoft mais qui se développe sous la forme de projets commerciaux ou open source pour Netscape ou Mozilla, est la plaie de la navigation sur Internet. C'est elle qui conduit l'introduction et l'installation de quasiment toutes les malveillances, depuis les adwares jusqu'aux RATs et spywares. SpywareStopper va donc stopper tous les contrôles ActiveX connus pour leur hostilité.
Les contrôles ActiveX et le Kill-Bit.

La vaccination, purement préventive, contre les contrôles ActiveX hostiles connus, utilise un "drapeau" de la base de registres de Windows, appelé le "Kill-Bit" (ou "Bit d'arrêt" en Français), pour les taguer. Ceci est décrit dans la base de connaissances de Microsoft : article 240797 disponible en français de la "KB" (Knowledge Base - Base de connaissances) à http://support.microsoft.com/kb/240797/fr.

Des utilitaires se chargent de cela. Ces utilitaires Anti-ActiveX ne doivent absolument pas être confondus avec un quelconque scanner recherchant et éliminant des parasites préalablement installées. Le scan anti-trojans (et donc anti-ActiveX) doit être exécuté, séparément, avec la fonction scanner d'un anti trojan classique. Dans la vaccination il s'agit d'un travail en amont afin, simplement, de les empêcher de s'installer. Les contrôles ActiveX ainsi bloqués sont de toutes natures et, souvent, de plusieurs natures simultanément: Par la même occasion ce sont de très nombreuses pop-up publicitaires, servant de pourvoyeurs de spywares, qui sont bloquées. Les contrôles ActiveX licites ne sont pas affectés. Vous pouvez exécuter Internet Explorer en confiance avec la technologie ActiveX activée. Internet Explorer ne chargera jamais, n'exécutera jamais et ne vous demandera même jamais l'autorisation d'installer un contrôle ActiveX hostile (dans la limite de ceux connus par l'utilitaire), tous les autres (ce qui inclut les contrôles ActiveX hostiles pas encore connus) fonctionnant normalement.
  • Lorsqu'une page piégée essaiera d'installer un composant présent dans cette liste, elle échouera.
  • Lorsqu'une page essaiera d'exploiter un composant présent dans cette liste, même si celui-ci était préalablement réellement installé dans votre machine, elle échouera également.
Les contrôles ActiveX sont identifiés au moyen d'un identificateur unique, de type GUID (Global Unique IDentifier), appelé Class identifier - CLSID. Le fonctionnement des utilitaires de vaccination consiste à installer dans la base de registre de Windows tous les CLSID hostiles connus (dans la clé HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility). La technique de blocage utilisée est celle du "kill bit" telle que décrite par Microsoft dans son article KB240797, bloquant ainsi toute tentative d'installation ultérieure. Une fois cela fait, il n'est d'aucune utilité de laisser l'utilitaire tourner. Il ne prend donc aucune place en mémoire et ne consomme aucun temps de calcul. La méthode est totalement statique. Il suffit d'exécuter une mise à jour, périodiquement. Accessoirement, la technique du Kill Bit peut empêcher l'exécution de certains contrôles ActiveX hostiles qui se seraient installés préalablement, en désactivant leurs CLSIDs, mais il faudra les éliminer physiquement de votre ordinateur avec la fonction scanner d'un anti trojan classique. Cette technique de la vaccination (kill bit) est applicable dans :
  • IE 4.0 for Windows NT 4.0
  • IE 4.01 for Windows 98 SP 1
  • IE 4.01 for Windows 98 SP 2
  • IE 4.01 for Windows NT 4.0 SP 1
  • IE 4.01 for Windows NT 4.0 SP 2
  • IE 5.0 for Windows 98
  • IE 5.0 for Windows 98 Second Edition
  • IE 5.0 for Windows NT 4.0
  • IE 5.01 for Windows 2000 SP 1
  • IE 5.01 for Windows 2000 SP 2
  • IE 5.01 for Windows 98 Second Edition SP 1
  • IE 5.01 for Windows 98 Second Edition SP 2
  • IE 5.01 for Windows 98 SP 1
  • IE 5.01 for Windows 98 SP 2
  • IE 5.01 for Windows NT 4.0 SP 1
  • IE 5.01 for Windows NT 4.0 SP 2
  • IE 5.5 for Windows 2000 SP 1
  • IE 5.5 for Windows 2000 SP 2
  • IE 5.5 for Windows 98 Second Edition SP 1
  • IE 5.5 for Windows 98 Second Edition SP 2
  • IE 5.5 for Windows 98 SP 1
  • IE 5.5 for Windows 98 SP 2
  • IE 5.5 for Windows Millennium Edition SP 1
  • IE 5.5 for Windows Millennium Edition SP 2
  • IE 5.5 for Windows NT 4.0 SP 1
  • IE 5.5 for Windows NT 4.0 SP 2
  • IE 6 for Windows 2000
  • IE 6 for Windows 98
  • IE 6 for Windows 98 Second Edition
  • IE 6 for Windows Millennium Edition
  • IE 6 for Windows NT 4.0
  • IE 6 for Windows XP
  • IE 6 for Windows XP 64-Bit Edition
Lors d'un test comparatif du 15.12.2003, les produits utilisant cette technique préventive comportaient, dans leur base:
  1. SpywareStopper, 808 CLSID d'ActiveX hostiles (+ de très nombreuses autres fonctions)
  2. SpywareBlaster, 776 CLSID d'ActiveX hostiles (+ les cookies à spywares)
  3. SpyBot Search and Destroy, 506 CLSID d'ActiveX hostiles (détecte la présence de SpywareBlaster et conseille de l'utiliser)
  4. RegBlock, 335 CLSID d'ActiveX hostiles
  5. Aluria Spyware Eliminator, 206 CLSID d'ActiveX hostiles
  6. ImmunizeNow!, pas comparé
Lors d'un test comparatif du 27.01.2004, après mise à jour et exécution de SpywareBlaster (qui ajoute plusieurs nouvelles CLSID) puis de SpyBot Search and Destroy (qui n'ajoute rien), exécution de SpywareStopper. Ce dernier trouve encore à ajouter 62 nouvelles CLSID dont plusieurs CoolWebSearch, Gator, IeToolBar, IGetNet, Keen Value, NewDotNet, PrecisionPop, Rank, Roings, S-A-C, SearchBar, Tx4.

Malgré la gratuité des second, troisième et sixième produits de la liste ci-dessus, le premier, SpywareStopper, confirme son très net avantage. Nous recommandons l'acquisition de SpywareStopper qui se révèle un cran au dessus des autres. Quant aux 2 autres produits comparés, RegBlock et Aluria Spyware Eliminator, dans le domaine de la protection par Kill-Bit, ils sont inexistants.


SpywareStopper effectue également un contrôle en temps réel des cookies et offre un système de gestion de ceux-ci.

SpywareStopper vous alerte en temps réel sur des évènements suspects et vous offre des choix d'actions afin que vous repreniez votre place : c'est vous le maître de votre navigation !

SpywareStopper dispose d'outils de nettoyage, d'un anti-hijack et d'un panneau de contrôles des services de Windows.

Le tout en fait un outil très puissant et un utilitaire utile.



Lors de l'installation, SpywareStopper s'inscrit dans la liste de démarrage. Ceci est légitime et est à conserver.






Dès le premier lancement, SpywareStopper est agressif. Répondre "Oui" de préférence. Impossible, dans la version actuelle, de savoir de quoi il retourne.






Immédiatement, tous les contrôles ActiveX connus pour être des Hijackers ou des Spywares (éventuellement déguisés en adwares) etc. ... sont bloqués et ne pourront plus s'installer. A ce stade, SpywareStopper peut être arrêté et déchargé de la mémoire, son oeuvre se poursuit sans lui car la méthode employée consiste à inscrire dans la base de registre les clés réelles des malveillances puis à les vérouillées. Si une malveillance tente de s'installer elle va croire qu'elle est déjà installée ou, en tout état de cause, sa clé ne peut être modifiée - conséquence : la malveillance ne peut s'installer ou croit qu'elle est déjà installée.





Ecran "ActiveX". On y voit la liste des clés inscritent par SpywareStopper. Toutes ces malveillances ne pourront plus s'installer. C'est une protection préventive.





Ecran "cookies". On y voit et on y gère ses cookies très aisément.





Ecran "Options": On y trouve les paramètres de SpywareStopper, les paramètres de nettoyage en sortie du programme et le bouton intégré permettant les mises à jour.





Ecran "IE": Réglages d'Internet Explorer et protection de ces réglages. Egalement, inhibition de animations écrites en Flash.





Un clic sur le bouton Advanced donne accès à tous les réglages de page d'Internet Explorer. Vous pouvez forcer vos propres réglages puis les vérouiller pour les protéger.







Ecran "Windows" : liste des services de Windows actuellement chargé et état. Possibilité de régler tout ceci. Possibilité de faire des sauvegardes et des restaurations de la base de registre. Possibilité d'éditer (modifier) le contenu de la liste hosts et de la vérouiller afin d'empêcher qu'elle soit hijackée.





Ecran "BHOs" : Liste des BHOs installé et rare outil permettant de manipuler cette liste.





Détails que l'on peut obtenir sur un BHO.





Ecran "ports" : liste des ports ouverts avec leur état et possibilité du tuer une connexion.





Ecran de renseignements et contacts.






Rédigé en écoutant Buffy Sainte-Marie - Coincidence and likely stories - Ensign Records