Bienvenue invité. SVP enregistrez vous pour être membre.
:: Connexion
Identifiant :

Mot de passe :

Se souvenir de moi



Mot de passe perdu ?

Inscrivez-vous !
:: Recherche
:: Menu Principal

Parcourir ce sujet:   2 Utilisateur(s) anonyme(s)



« 1 2 (3) 4 »


#21 Re: Ghostery vérolé ?!
Tof81 Contribution le : 16/03/2013 16:51
Il faudrait peut-être signaler le pb avec IE aux développeurs.
Je pense que parmi tous les utilisateurs de Ghostery de ce forum, quelqu’un a un contact chez eux.

Juste conclure en disant que j’utilise en priorité Firefox quand je vais sur des sites un peu board online !!!


#22 Re: Ghostery vérolé ?!
Contribution le : 16/03/2013 17:46
Et bien il semble que cela ait déjà été fait puisque cf le post de jpb ==> http://www.gratilog.net/xoops/modules ... id=144918#forumpost144918

Cela étant je suis allé voir sur le forum de Ghostery où j'ai trouvé une histoire de faux positif et la même réponse que celle mentionnée dans le post de jpb ...

J'y ai toutefois rajouté un post impliquant directement ce updater20900.exe ==> https://getsatisfaction.com/ghostery/topics/av_false_positives

Wait & see now ...

P.S:
- QQ1 a-t-il testé l'installateur de ce module pour IE sur Virustotal (si voui merci de fournir une url du rapport Virustotal)
- même question pour ce updater20900.exe autrement qu'installé en sandbox


#23 Re: Ghostery vérolé ?!
Tof81 Contribution le : 16/03/2013 18:07


#24 Re: Ghostery vérolé ?!
Popeye23 Contribution le : 16/03/2013 18:58
Citation :

Concernant Ghostery-ie.exe j'ai vu sur ton lien virus-total ce "cross-rider" que adwcleaner avait dégagé chez moi mais je n'avais pas le lien avec ghostery-ie.exe



@Neo Toi qui aime le bon françois , j'ai été voir ton post chez Mr Ghostery, je suis admiratif de tes performances en anglais. Petit cachotier !


#25 Re: Ghostery vérolé ?!
Tof81 Contribution le : 16/03/2013 19:07
En fait j'ai fait en plus une installation réelle (pas de bac à sable) sur un PC de test en laissant faire pour voir tout ce qu'installait ghostery-ie.exe.

C'est ses deux fichiers que j'ai Virustotalé


#26 Re: Ghostery vérolé ?!
Contribution le : 16/03/2013 19:17
Citation :
Alors mon sentiment sur le truc :

1°) IE étant foncièrement différent de Firefox, il ne me paraît pas si étonnant que ça qu'il y ait un module "updater" histoire de pouvoir régulièrement mettre à jour la base de cochoncetés à bloquer (firefox pouvant structurellement l'intégrer directement dans l'extension)

2°) Curieux qu'Avast déclenche la colère de VirusTotal sur le prog d'install et pas sur ce module update

3°) découlant du 2°), ça sent le faux positif à plein nez, d'autant qu'historiquement, d'après ce que j'ai pu voir sur leur forum, ça ne semble pas dater d'aujourd'hui qu'il y ait des "détections" par VirusTotal sur le module IE (qui vient trés récemment de passer en version 3.0.0.0) qui sont ensuite "requalifiées" et plus signalées ...


#27 Re: Ghostery vérolé ?!
Tof81 Contribution le : 16/03/2013 19:21
Heu 13 faux positifs ça fait beaucoup quand même !!!

Ah oui oubli : quand j'ai fait tester Updater 20900.exe sur VirusTotal, il n'était pas en cache, a donc fait directement une analyse.


#28 Re: Ghostery vérolé ?!
Garuda-3366 Contribution le : 16/03/2013 20:49
Bonjour,

En tant qu'utilisateur de Ghostery, essentiellement sur Firefox, je rejoins l'opinion de ceux qui penchent pour son absence de "toxicité". Après avoir scanné mes machines à la recherche de vilaines bestioles qui lui seraient imputables, je n'ai rien découvert de suspect. Mais pour parfaire les vérifications, j'ai téléchargé sur le site de Ghostery, pour la circonstance, l'exécutable destiné à Internet Explorer et l'ai fait analyser sur VirScan.org cette fois-ci. En voici le résultat :
http://r.virscan.org/report/a8acc62e2743462e80a276f79bf1375f.html

Le nombre de moteurs antivirus y est bien sûr légèrement inférieur à celui de VirusTotal mais cette analyse se révèle beaucoup moins alarmante. Deux antivirus sur trente-sept seulement ont réagi : Dr Web qui lui trouve un "Adware.Plugin.22" et Avast! qui découvre un "Win32:Crossrider-B [PUP]". A mon sens, il s'agit de faux positifs et cela me fait penser à certains vaccins d'une totale innocuité mais qui font quand même réagir l'organisme comme s'ils étaient encore virulents alors qu'ils ne font que stimuler le système immunitaire. Le plus difficile est d'établir le bon diagnostic...

Quoi qu'il en soit, je considère Ghostery comme un excellent adjoint d'AdBlock Plus , même s'il n'est pas exempt de défauts non plus. Paradoxalement, s'il m'arrive de pester contre lui, c'est parfois en raison de sa trop grande efficacité. A titre d'exemple, le blocage de certains widgets, comme l'API Google AJAX Search, peut se révéler génant en cas de requêtes sur certains sites qui l'utilisent faute de disposer d'un moteur de recherche interne. Le blocage du widget "Disqus" est également ennuyeux si l'on veut accéder aux commentaires de certains blogs. Bon, tout cela est évidemment configurable en fonction des besoins de chacun mais il est souvent nécessaire de remettre les mains dans le cambouis à chaque mise à jour.

Ghostery n'en reste pas moins un outil appréciable et dépourvu de gros inconvénients, probablement sans aucun risque si, par prudence, on n'active pas son option d'échanges d'informations GhostRank.
A mettre aussi au compte de ses qualités : son absence de gourmandise pour la précieuse mémoire des configurations les plus modestes, ce qui n'est pas le cas de son aîné AdBlock Plus...


#29 Re: Ghostery vérolé ?!
Popeye23 Contribution le : 16/03/2013 20:58
Citation :

Garuda-3366 a écrit:
Le nombre de moteurs antivirus y est bien sûr légèrement inférieur à celui de VirusTotal mais cette analyse se révèle beaucoup moins alarmante. Deux antivirus sur trente-sept seulement ont réagi : Dr Web qui lui trouve un "Adware.Plugin.22" et Avast! qui découvre un "Win32:Crossrider-B [PUP]". A mon sens, il s'agit de faux positifs et cela me fait penser à certains vaccins d'une totale innocuité mais qui font quand même réagir l'organisme comme s'ils étaient encore virulents alors qu'ils ne font que stimuler le système immunitaire. Le plus difficile est d'établir le bon diagnostic...


Je suis de ton avis sur 98% de ce que tu dis sauf pour CrossRider qui ne me paraît pas être un faux positif, AdwCleaner l'a vu et supprimé chez moi après que j'ai essayé cette version de Ghostery pour IE.


#30 Re: Ghostery vérolé ?!
Garuda-3366 Contribution le : 16/03/2013 21:20
Citation :

Popeye23 a écrit:
Citation :

Garuda-3366 a écrit:
Le nombre de moteurs antivirus y est bien sûr légèrement inférieur à celui de VirusTotal mais cette analyse se révèle beaucoup moins alarmante. Deux antivirus sur trente-sept seulement ont réagi : Dr Web qui lui trouve un "Adware.Plugin.22" et Avast! qui découvre un "Win32:Crossrider-B [PUP]". A mon sens, il s'agit de faux positifs et cela me fait penser à certains vaccins d'une totale innocuité mais qui font quand même réagir l'organisme comme s'ils étaient encore virulents alors qu'ils ne font que stimuler le système immunitaire. Le plus difficile est d'établir le bon diagnostic...


Je suis de ton avis sur 98% de ce que tu dis sauf pour CrossRider qui ne me paraît pas être un faux positif, AdwCleaner l'a vu et supprimé chez moi après que j'ai essayé cette version de Ghostery pour IE.


Dans ce cas, ce "programme potentiellement indésirable" n'a en effet rien à faire dans cette version de Ghostery pour IE. Mais le plus étrange, c'est que mon antivirus Avast! 8 local, parfaitement à jour, ne trouve rien à redire avec le même fichier ghostery-ie.exe. Le mystère s'épaissit...



 Haut   Précédent   Suivant
« 1 2 (3) 4 »




Enregistrer votre réponse
Compte*
Nom   Mot de passe    
Message:*


Vous ne pouvez pas débuter de nouveaux sujets.
Vous pouvez voir les sujets.
Vous ne pouvez pas répondre aux contributions.
Vous ne pouvez pas éditer vos contributions.
Vous ne pouvez pas effacez vos contributions.
Vous ne pouvez pas ajouter de nouveaux sondages.
Vous ne pouvez pas voter en sondage.
Vous ne pouvez pas attacher des fichiers à vos contributions.
Vous ne pouvez pas poster sans approbation.

[Recherche avancée]