Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Bonjour,

 

L'excellent anti-troyen et anti-spyware BOClean est maintenant disponible gratuitement:

 

http://www.comodo.com/boclean/boclean.html

 

NSclean a été rachetée il y a peu par Comodo, et BOClean se nomme désormais "Comodo BOClean anti-spyware".

 

Il ne s'agit pas d'un scanner de fichiers, le programme marche uniquement en mode résident, interceptant en mémoire les exécutables malicieux au moment de leur exécution. Il est très léger en utilisation ressources, comparé à la plupart des autres anti-spywares et anti-troyens. Très simple d'utilisation, le programme ne signale sa présence que lorsqu'il détecte quelque chose, les mises à jour sont automatiques.

 

ps: il est toujours possible de scanner un fichier, individuellement, en faisant glisser le fichier vers l'interface de BOClean.

 

Utilisateur de celui-ci avant le rachat par Comodo, je ne peux que le conseiller à ceux qui recherchent un anti-spyware/anti-troyen efficace et léger :P .

 

nicM

Posté(e)

Bonjour pear,

 

Euh, c'est une colle là! :P

 

Disons différent, AVG AS est un scanner, sauf pour la version complète où un gardien résident protège le système. BOClean n'est pas un scanner, juste une protection en temps réel.

 

Personnellement, je n'ai pas essayé Ewido depuis qu'il est sorti sous la marque AVG, mais la dernière version d'Ewido que j'ai essayé en résident était très lourde, je n'aurais jamais voulu de ça sur mes ordinateurs. Alors que BOClean, rien à dire, super léger.

 

En détection, je n'ai jamais eu l'occasion de comparer directement les 2, mais j'ai été plus d'une fois impressionné par BOClean, lors de tests d'infection volontaires, qui a toujours détecté tout ce que je lui envoyait, à de très rares exception près. Enfin je ne parle que de ma petite expérience personnelle, là, hein :P .

 

BOClean est particulièrement performant quand il s'agit d'intercepter une variante d'un malware qu'il a dans sa base de donnée, qualité due à la manière dont il opère, scan et contrôle du code en mémoire uniquement. Je ne suis pas sûr qu'Ewido/AVG soit aussi bon à ce niveau là, mais une fois encore, je ne connais pas la version actuelle.

 

Je dirais que le mieux est de l'essayer, vu qu'il est maintenant gratuit (Quand j'ai acheté BOClean, il n'y avait pas même de version d'essai! :P ).

 

Je l'utilise en couple avec Antivir, c'est une association redoutable.

Posté(e)

merci de ces précisions.

 

J'ai fouiné à droite et à gauche pour avoir d'autres avis.

Je n'en ai trouvé que des favorables.

Je vais donc l'essayer.

Posté(e)

Bonjour,

 

Je viens d'installer cette version 4.23, pour voir.

 

Pour ceux qui seraient hésitants, voici quelques captures du programme:

 

Interface principale 20070426193453fg4.png

 

 

 

Fenêtre de configuration :

 

interfacevn2.png

 

 

...Et la seule hypothèse dans laquelle le programme manifeste sa présence, une fois installé et configuré:

 

20070426194817gf2.png

 

Le nom du malware est le titre de la fenêtre. Le processus malfaisant a été tué sur le coup, et BOClean propose d'effacer le fichier. Un log peut être consulté après coup :

 

------------------------------

04/26/2007 19:48:21: DISKTRASH MALWARE STOPPED by BOCLEAN!

Trojan horse was found in memory.

D:\Cµµµµµµµµµµµµµ\39.EXE contained the trojan.

Active trojan horse WAS shut down. System now safe.

Logged in user: nicM

 

 

Parfois, au démarrage, BOClean peut aussi notifier du changement de signature d'un progamme, (soumis à autorisation ou non), car il procède systématiquement à un scan des processus lancés au démarrage.

 

 

Utilisation mémoire : 20070426193333pi4.png

 

 

Sinon, il est possible (et conseillé) d'exclure du contrôle de BOClean les autres programmes résidents, tels antivirus, antispywares, etc. Ce qui se fait très facilement en ouvrant la fenêtre "Program Excluder" dans BOClean.

 

 

Voilà, j'espère que cela permet de se faire une petite idée sur ce programme :P , que je conseille sans réserve.

 

 

nicM

  • 3 mois après...
Posté(e) (modifié)

Bonjour, je l'ai testé, et il a bien des qualités. Sur la désinstallation par contre (effectuée sans problème) je viens de remarquer que le service BOCore était encore listé dans la console de gestion des services, désactivé bien sûr, les fichiers ont de toute façon été retirés (vérifié). Je vais devoir le shooter avec Gmer, à moins qu'il y ait plus élégant à faire. :P

 

Sur le programme lui-même par contre, rien de particulier à lui reprocher : il fait ce qu'on lui demande, et sans consommer trop de ressources.

Modifié par Falkra
Posté(e)
Bonjour, je l'ai testé, et il a bien des qualités. Sur la désinstallation par contre (effectuée sans problème) je viens de remarquer que le service BOCore était encore listé dans la console de gestion des services, désactivé bien sûr, les fichiers ont de toute façon été retirés (vérifié). Je vais devoir le shooter avec Gmer, à moins qu'il y ait plus élégant à faire. :P

 

Sur le programme lui-même par contre, rien de particulier à lui reprocher : il fait ce qu'on lui demande, et sans consommer trop de ressources.

 

Bonjour Falkra,

 

J'utilise encore la 4.22, version pré-Comodo :P , pour ma part; il va falloir upgrader bientôt, cependant, car la 4.22 ne va plus recevoir les mises à jour, d'ici quelques jours...

 

Pour le service, essaie plus simplement de le retirer du registre, non? Si le fichier n'est plus là, il n'y a pas de risque à effacer la clé devenue obsolète.

Rejoindre la conversation

Vous publiez en tant qu’invité. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...