OVH Cloud OVH Cloud

Kaspersky : Un mythe qui s'ecroule ..?

36 réponses
Avatar
inforadio
Bonjour,

j'ai un collegue qui s'est fait infecté par un vieux virus :
Ce virus eteint le PC au bout d'une minute apres le demarrage.
Je ne connais plus le nom de ce virus mais je vais aller faire
un tour sur Google pour retrouver le virus en question afin de
l'aiguiller vers le bon patch.

Ce qui m'etonne, c'est qu'il m'a dit qu'il utilisait Kaspersky
dont la mise a jour remontait a deux jours...

Je n'ai pas la possibilité de voir la version de Kav dont
il dispose mais neanmoins, j'aimerais savoir si vous
avez entendu parler d'une faille de securité de Kav
(en cas d'oubli de changer de version par exemple).

Je vous remercie pour lui.

10 réponses

1 2 3 4
Avatar
Corinne Rainbow
NewsGroups : Hello/Bonjour inforadio , tu nous as dit / you told us

Bonjour,

j'ai un collegue qui s'est fait infecté par un vieux virus :
Ce virus eteint le PC au bout d'une minute apres le demarrage.
Je ne connais plus le nom de ce virus mais je vais aller faire
un tour sur Google pour retrouver le virus en question afin de
l'aiguiller vers le bon patch.

Ce qui m'etonne, c'est qu'il m'a dit qu'il utilisait Kaspersky
dont la mise a jour remontait a deux jours...

Je n'ai pas la possibilité de voir la version de Kav dont
il dispose mais neanmoins, j'aimerais savoir si vous
avez entendu parler d'une faille de securité de Kav
(en cas d'oubli de changer de version par exemple).

Je vous remercie pour lui.


Il faudrait surtout qu'il mette son windows à jour (deux virus utilises des
failles de XP pour entrer automatiquement - patchs sortis avant la sortie de
ces virus, juillet 2003 et avril 2004).
Et puis il doit mettre un pare-feu pour empècher l'accès du virus à
internet, sinon il ne saura pas mettre à jour.
Kaspersky vérifie les mails et les téléchargements... un simple antivirus,
quel qu'il soit ne semble pas bloquer - à ce que j'ai compris - l'entrée de
virus par les failles de windowsXP...

--
Corinne
Pour m'écrire perso / To write me :
corinne.rainbow serveur : ibelgique.com
La FAQ d'OE : http://www.faqoe.com/

The OE FAQ : http://insideoe.tomsterdam.com/
The OE Helps : http://www.oehelp.com/
Autres sites (en français)
http://www.secuser.com
http://jceel.free.fr
http:// www.hoaxbuster.com

Avatar
Speedy Z
inforadio <inforadio> a écrit
dans le message de news: :

Bonjour,

j'ai un collegue qui s'est fait infecté par un vieux virus :
Ce virus eteint le PC au bout d'une minute apres le demarrage.
Je ne connais plus le nom de ce virus mais je vais aller faire
un tour sur Google pour retrouver le virus en question afin de
l'aiguiller vers le bon patch.

Les symptômes sont les mêmes, mais pas l'infection : le "vieux" virus dont

tu parles, c'est Blaster (aôut 2003), le tout nouveau que ton collègue a dû
chopper, c'est Sasser (identifié en fin de semaine dernière). Tous deux
provoquent ce fameux redémarrage de la machine.

Ce qui m'etonne, c'est qu'il m'a dit qu'il utilisait Kaspersky
dont la mise a jour remontait a deux jours...

Je n'ai pas la possibilité de voir la version de Kav dont
il dispose mais neanmoins, j'aimerais savoir si vous
avez entendu parler d'une faille de securité de Kav
(en cas d'oubli de changer de version par exemple).

KAV n'est pour rien là-dedans, Sasser se propage directement de PC à PC dès

que tu es connecté. Ton collègue n'est pas à jour dans ses mises à jour
Windows (patch pour cette faille sorti mi-avril 2004). Il n'a pas non plus
de firewall bien configuré, qui en bloquant le port TCP 445 lui aurait
permis d'être protégé.

Je vous remercie pour lui.

De rien


--
Speedy Z (pour m'écrire, c'est sans les spasmes)
http://membres.lycos.fr/speedyz/

Avatar
quiche \(zrMt\)
<inforadio> a écrit dans le message de
news:
Bonjour,


hello , Ludo !

lis le NG depuis Samedi : on y parle essentiellement
de ce virus (sasser) .
merci d'éviter les titrs aguich' troll !
73

--
Quiche
zrMt

Avatar
inforadio
Merci pour vos reponses que j'ai eu apres la desinfection,
l'envoi etait plutot preventif au cas ou je ne trouve rien sur
le sujet...

J'ai fait une page sur le sujet ici :
http://inforadio.free.fr/protect_virus.htm

A+
Avatar
inforadio
Le Tue, 4 May 2004 12:12:15 +0400, "Speedy Z" a ecrit:


Ce qui m'etonne, c'est qu'il m'a dit qu'il utilisait Kaspersky
dont la mise a jour remontait a deux jours...

Je n'ai pas la possibilité de voir la version de Kav dont
il dispose mais neanmoins, j'aimerais savoir si vous
avez entendu parler d'une faille de securité de Kav
(en cas d'oubli de changer de version par exemple).



KAV n'est pour rien là-dedans, Sasser se propage directement de PC à PC dès
que tu es connecté. Ton collègue n'est pas à jour dans ses mises à jour
Windows (patch pour cette faille sorti mi-avril 2004). Il n'a pas non plus
de firewall bien configuré, qui en bloquant le port TCP 445 lui aurait
permis d'être protégé.



Si, KAV est bien sur en cause : Il aurait du voir ce virus a son arrivée
sur le PC et le supprimer... Mais cette version en a ete incapable.
Bref, il ne faut en aucun cas placer ses oeufs dans le meme panier...
cf http://inforadio.free.fr/protect_virus.htm
En plus, maintenant, j'ai une nouvelle barriere contre les virus :
Cela s'appelle Win98...
;)

A+

pseudo www.skype.com : ludoradio


Avatar
joke0
Salut,

inforadio:
Si, KAV est bien sur en cause : Il aurait du voir ce virus a
son arrivée sur le PC et le supprimer...


Il n'était pas à jour.

Par contre, ce qui est sûr, c'est que le windows aurait dû être
à jour et qu'un firewall aurait dû être utilisé.

--
joke0

Avatar
melba65
En ce qui me concerne oui...

J'avais installé KAV en 4.5 depuis un an (avant j'avais la 3.5).


En plus mon PC est équipé de zone alarm.

Récemmant, j'ai fait ue énorme bourde, grâce à kav...

Dans les nombreux mail "porteurs de virus" j'en ai reçu un venant de
(ifrance étant mon hébergeur de bal).

Par curiosité, j'ai voulu vérifier qu'il était infecté (d'habitude, je supprime
les mails sans autre forme de procès).
J'ai donc détaché le fichier .zip et l'ai scanné avec KAV: rien
L'archive contenait un fichier en .exe.qqchose. Je l'ai décompressé et scanné:
rien
j'ai renommé le fichier en .ex et scanné: rien.

Et, oui je sais, c'est très con, j'ai exécuté, toujours par curiosité, ce
programme en m'attendant à une blocage par kav: rien.
10 sec plus tard, les premières alertes du résident kav: "suspicion de virus du
type win32s"... CARTON PLEIN, j'étais infecté...

Au cours de la désinfection (réussie grâce aux conseils trouvés sur ce forum),
il s'est avéré y avoir 2 virus qui ont été détectés par antivir personal V6
comme:
bagle.p1 et bagle.inf
le .p1 a été éliminé par le fixtool de symantec (qui l'a identifié en tant que
bagle.P) et le .inf par l'excellent stinger (qui l'a lui aussi identifié en tant
que bagle.P)

Sachant que bagle.inf a été identifié le 15/03/04 (source: site de antivir
personal), que l'infection a eu lieu le 27/04/04, pourquoi KAv a-til merdé et
laissé passer 2 virus "cousins" ?

Détail: la licence de kav venait d'expirer mais les bases avaient été mises à
jour au moins dan la première quinzaine d'avril (n'ayant pas l'ADSL, ces mises à
jour sont relativement lourdes et plantent de temps en temps).
Cela voudrait-il dire que kav restreint ses fonctionnalités en plus de geler les
mises à jour ?

Moralité: en ce qui me concerne, je n'ai plus confiance en KAV. En attendant de
d'investir dans un antivirus de commerce (certainement le produit de Trend pour
le pack complet offert à 50% de l'équivalent de chez symantec), j'utilise
antivir personal.

Autre détail: dans l'urgence (au début de la "crise", j'ai voulu acheter la mise
à jour de kav mais j'y ai renoncé: la mise à jour se fait via telechargement.fr
où il n'était pas possible de payer "online", le numéro de CB devant être
transmis par fax... Pour un éditeur avec "pignon sur rue", je trouve je trouve
cela un peu léger...

Daniel
Avatar
joke0
Salut,

melba65:
Récemmant, j'ai fait ue énorme bourde, grâce à kav...


Ben voyons...

Par curiosité, j'ai voulu vérifier qu'il était infecté


Il n'est pas infecté, c'est un ver.

Sachant que bagle.inf a été identifié le 15/03/04 (source:
site de antivir personal), que l'infection a eu lieu le
27/04/04, pourquoi KAv a-til merdé et laissé passer 2 virus
"cousins" ?


Parcequ'il n'était pas à jour.

Moralité: en ce qui me concerne, je n'ai plus confiance en
KAV.


Le problème vient de toi, tu auras les mêmes ennuis avec un
autre AV. C'est ton comportement qu'il faut changer:
<URL:http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html#a3.5>

Autre détail: dans l'urgence (au début de la "crise", j'ai
voulu acheter la mise à jour de kav mais j'y ai renoncé: la
mise à jour se fait via telechargement.fr


Non plus.

--
joke0

Avatar
melba65
Par curiosité, j'ai voulu vérifier qu'il était infecté


Il n'est pas infecté, c'est un ver.


Ne jouons pas sur les mots: ce fichier contenait le vers, si ce n'est pas de
l'infection: qu'est-ce donc

Sachant que bagle.inf a été identifié le 15/03/04 (source:
site de antivir personal), que l'infection a eu lieu le
27/04/04, pourquoi KAv a-til merdé et laissé passer 2 virus
"cousins" ?


Parcequ'il n'était pas à jour.
Donc kapersky aurait mis plus d'un mois pour mettre à jour ses bases ? Belle

réactivité !

Moralité: en ce qui me concerne, je n'ai plus confiance en
KAV.


Le problème vient de toi, tu auras les mêmes ennuis avec un
autre AV. C'est ton comportement qu'il faut changer:
<URL:http://www.lacave.net/~jokeuse/usenet/faq->fcsv.html#a3.5>


C'est bien ce que j'ai dit: j'ai pris un risque en ouvrant ce fichu fichier...
Néanmoins, si KAV avait une statué une des 3 ou 4 fois ou j'ai scanné ce fichier
(sachant qu'il a levé l'alerte.. une fois le vers dans le fruit, il est clair
que j'auais détruit le fichier sans autre forme de procès.

Ceci dit, depuis 1995 et mon premier PC (et première connexion au net depuis
chez moi), c'est ma première infection...

Autre détail: dans l'urgence (au début de la "crise", j'ai
voulu acheter la mise à jour de kav mais j'y ai renoncé: la
mise à jour se fait via telechargement.fr


Non plus
Que veus tu dire par là ?



En résumé: je n'ai pas dit que KAV ne valait rien: vu cette expérience, le
facteur confiance a disparu, d'où mon choix de changer d'anti-virus


Avatar
joke0
Salut,

melba65:
Il n'est pas infecté, c'est un ver.


Ne jouons pas sur les mots: ce fichier contenait le vers, si
ce n'est pas de l'infection: qu'est-ce donc


L'archive zip contenait le ver, oui. Et le ver n'était pas
infecté (quoique peut-être?). Le zip est créé par le ver
lui-même. Le verbe infecter n'est utilisé que pour les virus.
Dans les média et ailleurs peut-être pas, mais ici on utilise
les bons termes ;-)

Parcequ'il n'était pas à jour.


Donc kapersky aurait mis plus d'un mois pour mettre à jour ses
bases ? Belle réactivité !


Tu fais exprès de ne pas comprendre ce que je veux dire, il est
plus que probable que ton KAV n'était pas à jour ou que ses
mises à jours étaient corrompues ou qu'elles avaient été mal faites.

Autre détail: dans l'urgence (au début de la "crise", j'ai
voulu acheter la mise à jour de kav mais j'y ai renoncé: la
mise à jour se fait via telechargement.fr


Non plus


Que veus tu dire par là ?


1/ que tu voulais acheter une licence d'utilisation et pas une
mise-à-jour. Une fois la licence acquise, tu peux choisir la
version de KAV que tu veux.

2/ que telechargement.fr n'est qu'un revendeur de KAV et pas un
revendeur officiel. Eurenet en est (il me semble) un:
<URL:http://www.antivirus-france.com/renouvellement.php>

En résumé: je n'ai pas dit que KAV ne valait rien: vu cette
expérience, le facteur confiance a disparu, d'où mon choix de
changer d'anti-virus


Un antivirus quel qu'il soit n'est qu'un outil. C'est toi qui
doit prendre les bonnes décisions.

--
joke0



1 2 3 4