Anti-spywares - Anti-trojans : Commerciaux
   

Attention : voir également, dans l'Anti-logithèque, les mises en gardes suivantes :


    Pour plus d'anti-trojans, voir également les anti-spywares
     
 

Le comparatif anti-trojans et anti-spywares


PestPatrol
Anti-trojans classique à base de signatures. Le meilleur de tous, et de très loin, dans tous les domaines. Le meilleur scanner (temps différé) appuyé de plusieurs excellents modules temps réel. S'attaque à 100% des parasites non viraux. Voir le comparatif anti-trojans.

 Ewido anti-spyware
Excellent Anti-trojans universel avec outils aditionnels.

 SpyBlocker
Fonctionne en proxy local bourré de filtres temps réel éradiquant de votre flux entrant, durant votre navigation, tous les parasites posés dans les sites sales et sur les pages piégées. Le meilleur outil en temps réel pur dans ce domaine. Le complément naturel de l'anti-trojans classique. S'attaque aux scripts, adwares, adservers, sites de tracking, web-bug, publicités, vers, spywares, scripts, cookies, feuilles de style, scanners, pop-ups... Embarque un fichier hosts.

 SpywareStopper
Un excellent outil préventif avec le plus grand nombre de contrôles ActiveX hostiles bloqués par la technique du Kill Bit. Doté de plusieurs autres fonctions de protections et d'analyses avancées comme un scanner de port, la gestion des services de Windows, l'anti-hijack d'IE. ... Certaines fonctions pourraient être améliorées.

 Tauscan Excellent anti-backdoor et anti-trojans - certains tests le place devant PestPatrol.
Suite au comparatif anti-trojans cet utilitaire est sur la sellette et risque d'être rétrogradé en dernière place ! Des tests complémentaires seront conduits.

 TDS - Trojan Defence Suite - Excellent anti-trojans générique contre toutes les formes de trojans, lui aussi bien classé par certains tests. Souffre d'un énorme défaut : il faut une boite d'aspirine pour tenter de le paramétrer et de l'utiliser, et encore... Jamais vu un utilitaire aussi hermétique ! Voir le comparatif anti-trojans.

 Trojan Remover Un très bon produit contre les backdoors et les trojans

 The Cleaner La dernière version le place dans le peleloton de tête des anti-trojans. Voir le comparatif anti-trojans.

 Microsoft AntiSpyware
Ce produit, qui n'est pas de Microsoft (Société Giant achetée par Microsoft en décembre 2004) est spectaculaire en graphisme mais son fonctionnement n'est pas à la hauteur : l'écriture même du programme ne respecte pas les standards Windows, beaucoup de faux positifs et d'erreurs, un module temps réel pris en défaut... Microsoft a beaucoup de travail pour le rendre opérationnel dont la ré-écriture du code. La présentation des résultats d'une analyse est exemplaire. Dispose d'une boîte à outil à la SpyBot Search and Distroy. Voir le comparatif anti-trojans.

 SpySubtract
Un produit qui tire son épingle du jeu en mode "On Access" et en mode "On Demand". On ne comprend pas du tout le comportement de "Venus Spy Trap" qui plombe SpySubtract.


A² (A Squared) Un produit très ambitieux par le créateur de ANTS et de Anti-trojan. Avec une telle parentée j'ai un a priori très favorable. Le produit évolue constamment et est d'une simplicité d'emploi exemplaire. Dispose même d'un firewall applicatif. Pourtant, avec 2 ans de recul et de tests, ce produit ne décolle pas et force est de constater qu'il n'est pas bon, tout simplement. Voir le comparatif anti-trojans.

 Trojan Hunter Très bon contre les RATs et les Keyloggers

 AdSubtract
Anti-adware seulement. Cible méthodiquement toutes les formes de publicités et agit également en effaceur de traces. A renforcé ses technologies en faisant l'acquisition d'une licence The Proxomitron dès septembre 1999 mais n'est pas un anti-trojans générique. C'est un très bon anti-adwares temps réel pur fonctionnant en proxy local.


Ad-Aware Pro
La version commerciale d'ad-aware comporte, en sus, de la version gratuite, un outil temps réel pur. Ce produit est extrêmement populaire mais n'arrive pas à la cheville de PestPatrol. Le produit SpyBot Search & Destroy, gratuit, comporte un module temps réel pur. Voir le comparatif anti-trojans.

 Aluria's Spyware Eliminator Assez bon programme dans ses fonctions temps différé (scanner). Peu connu. Ses fonctions préventives sont nombreuses (4 fonctions) mais pas au top du tout actuellement. Par exemple sa fonction ciblant les parasites conduits par des contrôles ActiveX n'identifie que 335 CLSID d'ActiveX hostiles lors du dernier test. Sans intérêt. Aluria a été éjecté de l'ASAP.

 RegBlock Outil préventif ciblant les parasites conduits par des contrôles ActiveX. Seulement 335 CLSID d'ActiveX hostiles lors du dernier test. Sans intérêt.

 AGB - Antiy Ghostbusters Professionnel Edition - Lire mon test

Pas testé Internet Cleanup

Pas testé QuickClean

 SpySweeper. Voir le comparatif anti-trojans.

Pas testé Bazooka Adware and Spyware Scanner. Gratuit

 TrojanScan On-Line Un service gratuit en ligne de GFI bien pratique pour beaucoup


Ad-aware Plus Anti-trojan dont la version gratuite (Ad-aware Free) est très populaire mais à l'interface confuse et aux journaux d'analyse (log) d'une effrayante longueur rendant l'exploitation de ce verbiage pénible. Si la version gratuite (Ad-aware free) peut-être envisagée en binôme avec SpyBot Search and Destroy, il en va tout antrement de la version "Plus".


PestScan Un service gratuit en ligne de PestPatrol très limité - correspond à un tout petit sous-ensemble de leur excellent produit PestPatrol - en réalité c'est juste le module de scan mémoire et registre sur une base de signatures réduite, offert gratuitement en ligne à titre de démonstration de leur tout nouveau module d'analyse temps réel dont la vitesse est faramineuse.

 Antiy Ghostbusters Professional Edition Lire mon analyse (j'ai reçu une nouvelle version pas encore testée)


NetStat - Tous les trojans ont besoin de communiquer. S'ils ne le font pas, ils sont inutiles. Ils établissent donc une communication qui peut être tracée et utilisée comme un point de faiblesse de la plupart d'entre eux.

La commande disponible dans Windows, Netstat, liste toutes les connexions ouvertes de et vers votre PC. Pour l'utiliser, ouvrir une fenêtre DOS et entrer la commande "netstat" - ceci énumérera toutes les connexions ouvertes de et vers votre PC, avec l'adresse IP de la machine à l'autre bout. Si vous voyez une connexion que vous ne reconnaissez pas, vous devez l'étudier de plus près et dépister le processus qui l'emploie. Pour ceci vous avez besoin d'un autre outil dans votre panoplie, par exemple TCPView de Sysinternals.

 TCPView - TCPView est un utilitaire gratuit de Sysinternals qui énumère non seulement les adresses IP communiquant avec votre ordinateur, mais vous dit quel programme emploie cette connexion. Armé de cette information vous pouvez localiser le programme qui envoie des données hors de votre machine et lui régler son compte. Je recommande de renommer le fichier hostile et de redémarrer. Ainsi, si vous faites une erreur, vous pouvez aisément restaurer la manipulation. Si tout va bien, vous pouvez alors détruire le parasite.

Pas testé Anti-Trojan Shield http://www.atshield.com/

Pas testé AVTrojan

Pas testé BOClean: http://www.nsclean.com/boclean.html BOClean protège votre ordinateur contre les intrusions favorisées par les backdoor, les arrête et les enlève après les avoir fermés, à la différence d’un logiciel d'antivirus.

Pas testé BoDetect http://www.cbsoftsolutions.com/

Pas testé CyberSight (pro & light): http://www.cryptic.co.uk/

Pas testé Digital Patrol http://www.fcoder.com/

Pas testé Hacker Eliminator http://lockdowncorp.com/

Pas testé Jammer: http://www.agnitum.com/

Pas testé L2 Anti Trojan Horse http://www.mystictech.net

Pas testé X-Cleaner

Pas testé anti-keylogger de Raytown-Corp (59,95 US$) pour Windows 95 / 98 / 2000 / Me / NT / XP

Pas testé FileMon ( File Monitor ) intercepte toutes les requêtes faites à un système de gestion de fichiers dans un système d'exploitation. Donc le traçage à lieu quelle que soit l'application. Il est ainsi possible de déceler un keylogger en plein travail etc. ...

Pas testé NetSpyHunter: http://www.netspyhunter.com/

Pas testé Nitrous Anti Spy: http://www.nitrousonline.com

Pas testé NoBackDoors: http://home.swipnet.se/technotel/index.us.html

Pas testé PCDetector/Liberator

Pas testé PC DoorGuard de Trojan Clinic (formellement TrojanClinic) : La version de démonstration, dite version gratuite - scanner gratuit etc. ..., ne fait que de la détection sans éradication. Son éditeur le donne pour un anti-trojans et un antivirus mais avec une base de 8.500 signatures (juin 2004) il est assez loin de la somme des signatures d'un véritable anti-trojans (120.000 signatures pour PestPatrol) + celles d'un véritable antivirus (80.000 à 90.000 signatures dans tous les antivirus).

Pas testé PC Security Guard

Pas testé ProPort http://www.tdupage.com/

Pas testé Protector2k: http://www.protector2k.ch/

Pas testé Purge-IT http://www.purge-it.com/ Limité à Win 95/98. A oublier.

Pas testé Registry Run Guard

Pas testé RegRun3: http://www.greatis.com/regrun3detail.htm
Existe en 3 version : standard, Pro et Gold. C'est un très bon utilitaire de gestion / manipulation de la base de registre qui dispose d'un "analyseur de trojan" dans sa version Gold. Il s'agit d'un sniffer de comportement qui peut signaler un comportement suspicieux. Cet outil n'est pas à mettre entre toutes les mains.


Pas testé SecureTroy
http://www.downlinx.com/proghtml/168/16887.htm

Pas testé Spy and Trojan Stopper http://www.members.shaw.ca/FlyYaSoftware/faqs.htm

Pas testé Sub Net http://www.sub-seven.com/

Pas testé SurfinGuard: http://www.finjan.com/products/surfinguard.cfm

Pas testé Swat It: 2 versions, payantes toutes les 2, SwatIt et SwatIt Pro. Une forte promotion sur un usage gratuit des produits.

Pas testé Tiny Trojan Trap http://www.tinysoftware.com/

Pas testé Trojan Check: http://www.trojancheck.de/download.html

Pas testé Trojan First Aid Kit Un bon anti-trojan, surtout à ce prix là (gratuit)

Pas testé Trojan Guarder http://www.your-soft.com/ "Détecte et détruit tous les trojans et les vers, protège votre ordinateur contre des intrus et des programmes illégaux". Cette déclaration est la seule que l'on trouvera à propos de cet utilitaire sur le site de son éditeur. Aucune information sur ce qu'il fait réellement, comment il le fait, sa dernière mise à jour etc. ... Et, en sus, on trouve 3 autres anti-trojan sur le même site, chacun ayant le même droit à 1 ligne et demi pour être décrit ! Une version dite "Golden version", coûtant presque le double, prétant travailler sans mise à jour de sa base de sgnatures.

Pas testé antivirus&Trojan http://www.your-soft.com/ 1 ligne et demi pour être décrit par son éditeur ! On laisse tomber.

Pas testé antivirus&Spyware http://www.your-soft.com/ 1 ligne et demi pour être décrit par son éditeur ! On laisse tomber.

Pas testé TrojanShield: http://www.securetroy.com/

Pas testé Trojan Security http://www.hbci.com/~nsiok/

Pas testé Trojan Uproot http://members.tripodasia.com.sg

Pas testé HackFix - SubSeven Removals - informations détaillées pour enlever toutes les versions du trojan SubSeven.

Pas testé Who's Watching Me (WWM) de Trapware - Il s'agit d'un utilitaire dédié à la détection des parasites de type espionnage (keylogger, spywares, snooper...). Le produit n'a pas été mis à jour depuis fin 2002, ni en binaire ni en base de signature.

Pas testé Trojan Xplosion Détecte et nettoie les trojans s’attaquant aux mots de passe (classe des PassWord Stealer). Impossible de déterminer qui est l'auteur de cet utilitaire dont on ne trouve trace que sur des sites marchands. Aucun site de sécurité n'en parle ! On laisse tomber.

Pas testé Ewido
http://ewido.net
29$95
Quasiment aucune info sur le produit si ce n'est son prix et un chiffre : 59.075 signatures (septembre 2004). Une version gratuite (Free) ne contiend que le scanner en temps différé (on demand) uniquement sur les fichiers non compressés. La version dite "Plus-version" comporte, en plus :
  • MOniteur temps réel.
  • Analyse des tâches en mémoire (actives).
  • Autoprotection
  • Analyse des archives (fichiers compressés)
  • Détection et éradication sécurisée des DLL piégées
  • Protection générique contre les hijackers





Révision - 10.03.05

Rédigé en écoutant :