Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

AVP scanne fichier joint The Bat !

9 réponses
Avatar
lionel.paugam
bonjour,

J'ai reçu un mail aujourd'hui contenant une pièce jointe
"mails.htm.com" hmmm ça sent le code malicieux...
Pour savoir l'identité de la bête je fais un clic droit sur la pièce
jointe et "save" (sur le bureau) et là surprise... AVP ne dit rien.. je
fais un clic droit+AVP sur le fichier qui est sur le bureau et là AVP
beugle :"Moodown.b".

Mon problème : AVP ne scanne pas les fichiers que j'enregistre par la
commande "save" de The Bat! alors qu'il les scanne si je fais un
glisser-deposer depuis le message ou bien si je copie le fichier sur le
bureau ou même si je l'efface.

J'utilise AVP 3.5 et The Bat! V2 sous XP.
J'ai suivi a la lettre les conseil de configuration de kaspersky :
http://www.avp-fr.com/site_kav/kaspersky_faq.htm

Est-ce un bug ou une mauvaise config ? d'AVP ou de The Bat ?

merci d'avance :-)

FU2 fr.comp.securite.virus

--
kenavo
lionel

9 réponses

Avatar
Ewa (siostra Ani) N.

bonjour,

J'ai reçu un mail aujourd'hui contenant une pièce jointe
"mails.htm.com" hmmm ça sent le code malicieux...
Pour savoir l'identité de la bête je fais un clic droit sur la pièce
jointe et "save" (sur le bureau) et là surprise... AVP ne dit rien..


Chez moi il le fait, avec 3-4 secondes de délai. Vous êtes peut-être
trop impatient ? :-)


J'utilise AVP 3.5 et The Bat!


Idem



Ewcia

--
Niesz !

Avatar
lionel.paugam
bonjour,
Dans son message précédent:

Chez moi il le fait, avec 3-4 secondes de délai. Vous êtes peut-être
trop impatient ? :-)


hum hum...impatient ? possible ;-)
Néanmoins il ne réagit toujours pas 5 minutes après ... :-(

je vous propose de vous rediriger le fichier, votre adresse est-t'elle
valide ? la mienne l'est.

--
kenavo
lionel

Avatar
lionel.paugam
bonjour,

Est-ce un bug ou une mauvaise config ? d'AVP ou de The Bat ?


je complète : il est probable que The Bat! soit le responsable, je
viens de tester avec la version 1 et le virus est immédiatement
détecté.
J'ai la version 2 "christmas edition" 2.02.3.ce

--
kenavo
lionel

Avatar
Ewa (siostra Ani) N.

je vous propose de vous rediriger le fichier, votre adresse est-t'elle
valide ? la mienne l'est.


Réponse à votre adresse


Ewcia


[post à fcsv seul]


--
Niesz !

Avatar
mdnews

bonjour,

J'ai reçu un mail aujourd'hui contenant une pièce jointe
"mails.htm.com" hmmm ça sent le code malicieux...
Pour savoir l'identité de la bête je fais un clic droit sur la pièce
jointe et "save" (sur le bureau) et là surprise... AVP ne dit rien.. je
fais un clic droit+AVP sur le fichier qui est sur le bureau et là AVP
beugle :"Moodown.b".

Mon problème : AVP ne scanne pas les fichiers que j'enregistre par la
commande "save" de The Bat! alors qu'il les scanne si je fais un
glisser-deposer depuis le message ou bien si je copie le fichier sur le
bureau ou même si je l'efface.



C'est normal, et pas génant, voir même utile pour certaines
utilisations:

- SAVE dans TheBat! est une commande interne de transtypage
du fichier de sa forme codée (uuencodée ou autre) vers sa
forme finale. En aucun cas cette opération ne peut lancer
quoi que ce soit comme virus, ce n'est que de la lecture.

- Un drag'n drop vers le bureau fait réceptionner le fichier
par le système, en l'occurence explorer.exe. Celui-ci va
donc l'analyser au passage (à l'arrivée)

--
Marc

Avatar
lionel.paugam
bonjour,
mdnews a pensé très fort :

- SAVE dans TheBat! est une commande interne de transtypage
du fichier de sa forme codée (uuencodée ou autre) vers sa
forme finale. En aucun cas cette opération ne peut lancer
quoi que ce soit comme virus, ce n'est que de la lecture.


c'est nouveau avec la version 2 de the bat ? il n'empêche qu'au final
je me retrouve avec un fichier verolé et prêt a être executé sur le
bureau... Sans avoir été avertit du danger.

Heuuu... Est-il posssible que nous ne nous soyons mal compris ? je ne
parle pas d'enregistrer un message *avec* la pîèce jointe, je parle
d'enregistrer la pièce jointe *uniquement*.

- Un drag'n drop vers le bureau fait réceptionner le fichier
par le système, en l'occurence explorer.exe. Celui-ci va
donc l'analyser au passage (à l'arrivée)


que je fasse un save ou un drag'n drop j'ai toujours le même fichier a
l'arrivée et au même endroit :-/

--
kenavo
lionel

Avatar
Ewa (siostra Ani) N.

bonjour,

Est-ce un bug ou une mauvaise config ? d'AVP ou de The Bat ?


je complète : il est probable que The Bat! soit le responsable, je
viens de tester avec la version 1 et le virus est immédiatement
détecté.
J'ai la version 2 "christmas edition" 2.02.3.ce


J'ai eu le même comportement chez moi avec votre fichier (mais pas
avec un autre exemplaire de Moodown.b). J'ai écrit quand même au
support d'AV


Ewcia


--
Niesz !


Avatar
Ewa (siostra Ani) N.

J'ai eu le même comportement chez moi avec votre fichier (mais pas
avec un autre exemplaire de Moodown.b). J'ai écrit quand même au
support d'AV



...qui me conseille de passer en KAV 4.5. Voilà.




Ewcia

Avatar
lionel.paugam
bonjour,

Je viens de mettre a jour AVP en version 4.5 et maintenant ça
fonctionne.

Merci a tous pour votre contribution :-)

--
kenavo
lionel