OVH Cloud OVH Cloud

configuration de F-Secure

4 réponses
Avatar
jl.c
[F-Secure antivirus v5.40 (version française) sous Win 98SE et Win XP
"familiale", postes isolés.]

Salut,

Dans les 'Options d'analyse' de F-Secure AV, il est suggéré de
n'analyser, pour la protection en temps réel, que les « Fichiers avec
ces extensions » (liste éditable) :

,----
| ACM ASD ASP AX BAT BIN BOO CHM CNV COM CPL CSC DLL DO? DRV EML EXE HLP
| HTA HTM HTML HTT INF INI JS JSE LNK MDB MPD MPP MPT MSG MSO NWS OBD OBT
| OCX OV? PCI PDF PIF POT PP? PRC PWZ QWE RTF SBF SCR SHB SHS SWF SYS TD0
| TLB TSP TT6 VBE VBS VWP VXD WBK WBT WIZ WML WPC WSC WSF WSH XL? ZL? . {*
| AVB TAR TGZ CEO CMD MHT
`----

Mes deux questions à la noble assemblée :

1) Dans l'aide, il est dit à ce propos :
,----
| Pour indiquer des fichiers sans extension, tapez « . »
`----

Je pige donc bien le '.' dans la quatrième ligne ci-dessus ; mais que
représente donc '{*' qui le suit dans la liste, comme extension(s) ? Je
ne vois vraiment pas comment interpréter ça de façon raisonnable ;)

2) Cette liste fournie par défaut peut-elle (doit-elle) être laissée
telle quelle ?

Merci pour tout (lien pertinent apprécié) !

4 réponses

Avatar
Amine Meriem
"jean-luc cassel" wrote in message
news:

[F-Secure antivirus v5.40 (version française) sous Win 98SE et Win XP
"familiale", postes isolés.]

Salut,

Dans les 'Options d'analyse' de F-Secure AV, il est suggéré de
n'analyser, pour la protection en temps réel, que les « Fichiers avec
ces extensions » (liste éditable) :

,----
| ACM ASD ASP AX BAT BIN BOO CHM CNV COM CPL CSC DLL DO? DRV EML EXE HLP
| HTA HTM HTML HTT INF INI JS JSE LNK MDB MPD MPP MPT MSG MSO NWS OBD OBT
| OCX OV? PCI PDF PIF POT PP? PRC PWZ QWE RTF SBF SCR SHB SHS SWF SYS TD0
| TLB TSP TT6 VBE VBS VWP VXD WBK WBT WIZ WML WPC WSC WSF WSH XL? ZL? . {*
| AVB TAR TGZ CEO CMD MHT
`----


Je vois que l'extension NWS a été ajoutée sur votre version de F-secure
! ça doit être Nimda ça!

Elle n y etait pas sur une version 5.xx que je possede (chai plus
laquelle, j'oublie les chiffres, c'est peut être l'âge), j'ai du ajouter
cette extension manuellement.


2) Cette liste fournie par défaut peut-elle (doit-elle) être laissée
telle quelle ?


Si t'es parano, scanne tout une fois par semaine :), pour le reste,
cette liste devrait suffir!

Chaudement, (canicule à Alger, 95~100% humidité... un vrai bain maure)
Amine MERIEM


--
Posted via Mailgate.ORG Server - http://www.Mailgate.ORG

Avatar
jl.c
/ Réf: 21 Aug 2003 02:58:02 -0700,
/ (Nick Jr III) :

Bonjour et merci de vous intéresser à ma petite question !

vous pouver rajouter des extensions mais au risque d'alourdir votre
machine...


J'en suis bien conscient ;)

il me semble que les extensions par défaut soient suffisantes pour
éviter une infection.
En tout cas, les concurrents ont une liste similaire et rien ne sert
de tout scanner non plus.


C'est seulement que par exemple AVP conseille la surveillance temps réel
des fichiers compressés (certains étant exécutables, donc danger
potentiel) *et non des archives*, en elles-mêmes sans danger puisque
purs conteneurs de fichiers.

Je ne sais que penser de cela quand je vois dans la liste "à surveiller"
de F-Secure à la fois les extensions 'TAR' (= archives pures) et 'TGZ'
(= '.tar.gz' = les mêmes archives '.tar' compressées par gzip ou
assimilé), cela alors que parallèlement l'analyse temps réel des
« fichiers compressés (ZIP, ARJ, LZH...) » est à désactiver pour le
temps réel.

F-Secure va donc -- en temps réel avec cette configuration par défaut --
ignorer les .zip et les .gz, mais fouiller les entrailles des .tgz :
ouaille ?!

Avatar
jl.c
/ Réf: Thu, 21 Aug 2003 10:21:45 +0000 (UTC),
/ "Amine Meriem" :

(cf. ma réponse à Nick Jr III)

Je vois que l'extension NWS a été ajoutée sur votre version de F-secure
! ça doit être Nimda ça!

Elle n y etait pas sur une version 5.xx que je possede (chai plus
laquelle, j'oublie les chiffres, c'est peut être l'âge), j'ai du ajouter
cette extension manuellement.


Et l'extension '{*', y était-elle ? Je vois que personne ne fait mine de
la commenter, celle-là ;)

2) Cette liste fournie par défaut peut-elle (doit-elle) être laissée
telle quelle ?


Si t'es parano, scanne tout une fois par semaine :), pour le reste,
cette liste devrait suffir!


J'ai pas peur de toute façon, vu la réputation du machin (amusant : au
scan complet, il m'a trouvé dans une vieille archive de liste de
diffusion un "Snowwhite and the Seven Dwarfs - The REAL Story!" où il a
repéré le virus Hybris dans l'attachement en '.scr' encore encodé en
BASE64.) J'étais sur le point de renouveler ma licence à EZ-Antivirus,
et bon, F-Secure me semble mieux (pour moi). Et j'apprécie
_particulièrement_ Backweb, qui garantit une MàJ incrémentale quasiment
heure par heure.

Chaudement, (canicule à Alger, 95~100% humidité... un vrai bain maure)


Tempérément : Lyon 26°, 57% : on revit, ici !


Avatar
Amine Meriem
"jean-luc cassel" wrote in message
news:


Et l'extension '{*', y était-elle ? Je vois que personne ne fait mine de
la commenter, celle-là ;)


Je vérifierai ça une fois chez moi, :)

J'étais sur le point de renouveler ma licence à EZ-Antivirus,
et bon, F-Secure me semble mieux (pour moi).


Bon choix :) ce n'est pas certains qui me contrediront, j'utilise
F-secure depuis 3-4 ans au moins, je me rappelle plus d'ailleurs !


Amine MERIEM


--
Posted via Mailgate.ORG Server - http://www.Mailgate.ORG