Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Kaspersky : Un mythe qui s'ecroule ..?

36 réponses
Avatar
inforadio
Bonjour,

j'ai un collegue qui s'est fait infecté par un vieux virus :
Ce virus eteint le PC au bout d'une minute apres le demarrage.
Je ne connais plus le nom de ce virus mais je vais aller faire
un tour sur Google pour retrouver le virus en question afin de
l'aiguiller vers le bon patch.

Ce qui m'etonne, c'est qu'il m'a dit qu'il utilisait Kaspersky
dont la mise a jour remontait a deux jours...

Je n'ai pas la possibilité de voir la version de Kav dont
il dispose mais neanmoins, j'aimerais savoir si vous
avez entendu parler d'une faille de securité de Kav
(en cas d'oubli de changer de version par exemple).

Je vous remercie pour lui.

10 réponses

1 2 3 4
Avatar
haristo

Salut,

melba65:
Il n'est pas infecté, c'est un ver.


Ne jouons pas sur les mots: ce fichier contenait le vers, si
ce n'est pas de l'infection: qu'est-ce donc


L'archive zip contenait le ver, oui. Et le ver n'était pas
infecté (quoique peut-être?). Le zip est créé par le ver
lui-même.


Pas clair comme explication.
Le ver il sort du zip qu'il a créé?

A l'origine il y a un zip suspect. Kav détecte rien.

On decompresse le zip . Kav dit "suspicion de virus du type win32s"

Mais antivir dit: bagle.p1 et bagle.inf

Ce qui prouve déja que KaV ne detecte pas si bien les bestioles dans les
zip.

bagle.inf a été identifié le 15/03/04 et 27/04/04 Kav le detecte pas.


Le verbe infecter n'est utilisé que pour les virus.
Dans les média et ailleurs peut-être pas, mais ici on utilise
les bons termes ;-)


On est parasité par les vers?
On est ????????par les trojan?
On est ????????par les scripts
......................macros?
......................?
Par defaut dire: je suis dérangé par un Intru.
Je me trompe ?



Avatar
Frederic Bonroy
melba65 wrote:

Par curiosité, j'ai voulu vérifier qu'il était infecté


Il n'est pas infecté, c'est un ver.


Ne jouons pas sur les mots: ce fichier contenait le vers, si ce n'est pas de
l'infection: qu'est-ce donc


Là tous les deux vous menez une discussion un peu stérile. :-) On peut
argumenter qu'un ver n'est pas "infecté" puisque le fichier est le ver
même. On parlerait d'infection si du code malsain s'était ajouté à du
code propre. Or dans un ver il n'y a pas de code propre (idem pour les
chevaux de Troie). Et si un virus "infecte" un ver, alors le ver serait
effectivement infecté; le ver d'origine serait le code "propre" et le
virus le code malsain, aussi idiot que cela puisse paraître.
Or un ver peut lui-même "infecter" un système.

Comme vous voyez, cette discussion est un peu superflue. Généralement on
sait de quoi il est question.



Avatar
joke0
Salut,

haristo:
L'archive zip contenait le ver, oui. Et le ver n'était pas
infecté (quoique peut-être?). Le zip est créé par le ver
lui-même.


Pas clair comme explication.
Le ver il sort du zip qu'il a créé?


C'est l'histoire de la poule et de l'½uf ;)

Un ver sur un pc vérolé créé un zip qu'il envoie aux adresses
qu'il a collecté:
- le zip contient un ver;
- le zip est créé par le ver lui-même.

bagle.inf a été identifié le 15/03/04 et 27/04/04 Kav le
detecte pas.


Donc KAV n'est pas à jour (ou les bases sont corrompus ce qui
revient au même).

--
joke0


Avatar
Frederic Bonroy
joke0 wrote:

Win32.FunLove.4070 x 12 (Win32.Parite.B (Win32.FunLove.4070 x7 (I-Worm.Bagle.g)))


x12 ? x7 ?

Avatar
joke0
Salut,

Frederic Bonroy:
Win32.FunLove.4070 x 12 (Win32.Parite.B (Win32.FunLove.4070
x7 (I-Worm.Bagle.g)))


x12 ? x7 ?


Apparemment FunLove peut sur-infecter les fichiers dejà contaminés.

--
joke0


Avatar
Roland Garcia

Pas clair comme explication.
Le ver il sort du zip qu'il a créé?

A l'origine il y a un zip suspect. Kav détecte rien.

On decompresse le zip . Kav dit "suspicion de virus du type win32s"


Détection heuristique, ça prouve qu'il n'était pas à jour.

Mais antivir dit: bagle.p1 et bagle.inf

Ce qui prouve déja que KaV ne detecte pas si bien les bestioles dans les
zip.


Ca vous arrangerait bien, hein ?

Que voulez vous, un troll inconnu ne vaut pas un labo, et puis si
c'était vrai je m'en serais aperçu.


Roland Garcia

Avatar
Lionel
Frederic Bonroy wrote:
Or dans un ver il n'y a pas de code propre (idem pour les
chevaux de Troie)


un ver, c'est bien du code, non ?
ce code est d'origine, autrement dit non infecté, donc propre.
non ?

Avatar
Frederic Bonroy
Lionel wrote:

un ver, c'est bien du code, non ?
ce code est d'origine, autrement dit non infecté, donc propre.
non ?


Oui mais c'est du code malveillant. Il est propre dans la mesure où il
n'a pas été contaminé par un autre virus, et il est "sale" dans la
mesure où il n'y a pas de code légitime dedans.

Avatar
ppc
Frederic Bonroy wrote:
Lionel wrote:

un ver, c'est bien du code, non ?
ce code est d'origine, autrement dit non infecté, donc propre.
non ?



Vivent les tulipes!

Oui mais c'est du code malveillant.
AH!

Il est propre dans la mesure où il
n'a pas été contaminé par un autre virus,


BRAVO!!!

et il est "sale" dans la
mesure où il n'y a pas de code légitime dedans.


PETIP PARIA! chien; chioette, chiatique! P'tit
choun, qoui!


Avatar
Frederic Bonroy
ppc wrote:

Vivent les tulipes!


Oui, c'est bien ce que je me dis! ;-)

1 2 3 4