OVH Cloud OVH Cloud

Antivirus et streams

2 réponses
Avatar
joke0
Salut,

Je viens de remarquer que KAV arrivait désormais à détecter un
flux dans une archive rar (WinRAR propose une option pour leur
conservation):

system32.rar archivé: RAR
system32.rar/:upxjryb.dll detecté: Backdoor.Afcore.q

(Cf. http://google.fr/groups?threadm=bkrphf$k3s$1@sunnews.cern.ch)

Est-ce que le scanner est aussi capable de scanner les streams
in situ?

Quels sont les autres antivirus capables de scanner les flux?

--
joke0

2 réponses

Avatar
Roland Garcia

Salut,

Je viens de remarquer que KAV arrivait désormais à détecter un
flux dans une archive rar (WinRAR propose une option pour leur
conservation):

system32.rar archivé: RAR
system32.rar/:upxjryb.dll detecté: Backdoor.Afcore.q


Simple ajout d'une fonctionnalité dans leur routine de désarchivage.

(Cf. http://google.fr/groups?threadm=bkrphf$k3s$)

Est-ce que le scanner est aussi capable de scanner les streams
in situ?


Je n'ai pas testé, cette backdoor posait un cas particulier car elle
était un stream de system32, problème à priori pas difficile à
résoudre.
Effacer le trojan (actif) directement à partir du scanner paraît
beaucoup plus difficile, à priori tous ces trucs là seront intégrés dans
les fix.


Quels sont les autres antivirus capables de scanner les flux?


????, faudrait tester.

Roland Garcia

Avatar
joke0
Salut,

Roland Garcia:
Quels sont les autres antivirus capables de scanner les flux?


????, faudrait tester.


C'est bien ce que je suggérais :-)

--
joke0