OVH Cloud OVH Cloud

Bagle.i et les zip protégés par mot de passe

64 réponses
Avatar
Nicob
Salut !

Question piège : comment détecter/bloquer les instances de Bagle.i
placées dans un ZIP protégé par mot de passe ?

Bloquer les ZIP ?
Bloquer une chaine quelconque ?


Nicob

10 réponses

3 4 5 6 7
Avatar
Roland Garcia


Note :
Dans Full-Disclosure de Netsys, il y a une discussion sur le même thème,
dans le fil "Backdoor not recognized by Kaspersky". Paul Schmehl de
l'Université du Texas déclare que "McAfee now detects the password
protected zip files" ("McAfee détecte maintenant les fichiers Zip
protégés par mot de passe", mais je n'ai pas encore eu confirmation
de ce point).



Et en conséquence KAV a dit qu'il le ferait.


Si même lui change d'avis, qui pense comme vous alors ?


Lui. Chacun configure comme il veut, ça prend trois secondes.

L'utilisateur d'OE non patché a tout intérêt à scanner ses mails à la
volée, pas moi.

Roland Garcia



Avatar
Roland Garcia

Roland Garcia wrote:

A l'opposé du gadget, savez vous qu'il désinfecte/efface sans problème
les fichiers contenu dans _restore (le stock à virus), normalement
inaccessible ?


Je n'ai pas de problème avec _restore.


Chacun ses besoins, chaque cas est particulier.

Roland Garcia


Avatar
Olivier Aichelbaum
Roland Garcia wrote:

Si même lui change d'avis, qui pense comme vous alors ?


Lui. Chacun configure comme il veut, ça prend trois secondes.


Ne pas utiliser votre antivirus - comme moi - c'est encore plus
rapide ;) Aucun virus ne s'est jamais échappé d'un ZIP sur mon PC,
dont aucun intéret de scanner.

--
Olivier Aichelbaum


Avatar
Roland Garcia


Ne pas utiliser votre antivirus - comme moi - c'est encore plus
rapide ;) Aucun virus ne s'est jamais échappé d'un ZIP sur mon PC,
dont aucun intéret de scanner.


Ce n'est pas le cas des "clients" de fcsv.

Roland Garcia

Avatar
Olivier Aichelbaum
Roland Garcia wrote:

Je n'ai pas de problème avec _restore.


Chacun ses besoins, chaque cas est particulier.


:))))) Bravo !

--
Olivier Aichelbaum


Avatar
Roland Garcia

Roland Garcia wrote:

Je n'ai pas de problème avec _restore.



Chacun ses besoins, chaque cas est particulier.


:))))) Bravo !


Et nous avons justement un cas, il n'est apparemment pas si particulier
que ça.

Roland Garcia



Avatar
Olivier Aichelbaum
Roland Garcia wrote:

Ne pas utiliser votre antivirus - comme moi - c'est encore plus
rapide ;) Aucun virus ne s'est jamais échappé d'un ZIP sur mon PC,
dont aucun intéret de scanner.


Ce n'est pas le cas des "clients" de fcsv.


Il y a de tous les profils dans ce forum (qui n'est pas une
galerie marchande, rappel)

--
Olivier Aichelbaum


Avatar
joke0
Salut,

Roland Garcia:
Note :
Et en conséquence KAV a dit qu'il le ferait. Maintenant pour

pouvoir envoyer des ZIP protégés par mot de passe il faudra
les inclure dans un autre ZIP, ou changer de type d'archive
:-(


Je pense que KAV s'appuie au moins sur la taille du fichier et
le nom du fichier contenu pour son diagnostic.

Les tests que j'ai effectué ne montrent aucune fausse alerte sur
des EXE zippés/cryptés.

--
joke0


Avatar
Roland Garcia

Roland Garcia wrote:

Ne pas utiliser votre antivirus - comme moi - c'est encore plus
rapide ;) Aucun virus ne s'est jamais échappé d'un ZIP sur mon PC,
dont aucun intéret de scanner.



Ce n'est pas le cas des "clients" de fcsv.


Il y a de tous les profils dans ce forum (qui n'est pas une
galerie marchande, rappel)


Mais il y a entre autres des consommateurs © qui ont des problèmes avec
les virus, c'est l'objet essentiel de ce forum, rappel.

Roland Garcia



Avatar
Olivier Aichelbaum
Roland Garcia wrote:

Mais il y a entre autres des consommateurs © qui ont des problèmes avec
les virus, c'est l'objet essentiel de ce forum, rappel.


Je pars du principe que mieux vaut prévenir que guérir,
donc je préfère que la personne n'ait pas de problème
avec son _restore. C'est aussi le rôle de l'antivirus.

--
Olivier Aichelbaum

3 4 5 6 7