OVH Cloud OVH Cloud

Kaspersky : Un mythe qui s'ecroule ..?

36 réponses
Avatar
inforadio
Bonjour,

j'ai un collegue qui s'est fait infecté par un vieux virus :
Ce virus eteint le PC au bout d'une minute apres le demarrage.
Je ne connais plus le nom de ce virus mais je vais aller faire
un tour sur Google pour retrouver le virus en question afin de
l'aiguiller vers le bon patch.

Ce qui m'etonne, c'est qu'il m'a dit qu'il utilisait Kaspersky
dont la mise a jour remontait a deux jours...

Je n'ai pas la possibilité de voir la version de Kav dont
il dispose mais neanmoins, j'aimerais savoir si vous
avez entendu parler d'une faille de securité de Kav
(en cas d'oubli de changer de version par exemple).

Je vous remercie pour lui.

10 réponses

1 2 3 4
Avatar
ppc
Frederic Bonroy wrote:
ppc wrote:

Vivent les tulipes!


Oui, c'est bien ce que je me dis! ;-)


Et les anniversaires de chients égalemnent 8-)


Avatar
inforadio
Le 10 May 2004 18:54:00 GMT, joke0 a ecrit:


Tu fais exprès de ne pas comprendre ce que je veux dire



Vous lui reprochez ce que l'on peut vous reprocher...


il est plus que probable que ton KAV n'était pas à jour ou que ses
mises à jours étaient corrompues ou qu'elles avaient été mal faites.



Un antivirus n'est plus a jour au bout de combien de temps
a votre avis..? Une semaine, un jour, une heure, une minute..?

Avec "Melba65" et le cas de mon collegue, on peut en deduire
que l'on ne peut guere plus faire confiance en Kav qu'en un
autre antivirus...

Bref, restons vigilant a ce niveau... Quant aux tests des fameux
"labos", on peut se poser la question du financement de ces
"recherches" et en creusant un peu, on pourrait eventuellement
s'apercevoir qu'apres tout, ces tests ne sont peut-etre que de
la pub déguisée...

A+

Avatar
Frederic Bonroy
inforadio wrote:

Bref, restons vigilant a ce niveau... Quant aux tests des fameux
"labos", on peut se poser la question du financement de ces
"recherches" et en creusant un peu, on pourrait eventuellement
s'apercevoir qu'apres tout, ces tests ne sont peut-etre que de
la pub déguisée...


Si c'était le cas, alors il est probable que Symantec les remporterait
tous, or ce n'est pas le cas. ;-)

Z'avez qu'à regarder un peu le nombre de pages de pub pour Symantec dans
les magazines et les résultats des pseudo-tests réalisés par ces mêmes
magazines. Ceci dit, je n'ai jamais vu l'intérieur d'une rédaction, mais
faut pas venir me dire que les pubs et l'argent qui en découle n'ont
aucune influence sur le contenu rédactionnel.

Avatar
Roland Garcia

Le 10 May 2004 18:54:00 GMT, joke0 a ecrit:

Un antivirus n'est plus a jour au bout de combien de temps
a votre avis..? Une semaine, un jour, une heure, une minute..?

Avec "Melba65" et le cas de mon collegue, on peut en deduire
que l'on ne peut guere plus faire confiance en Kav qu'en un
autre antivirus...

Bref, restons vigilant a ce niveau... Quant aux tests des fameux
"labos", on peut se poser la question du financement de ces
"recherches" et en creusant un peu, on pourrait eventuellement
s'apercevoir qu'apres tout, ces tests ne sont peut-etre que de
la pub déguisée...


Dites le troll, vous l'avez gardé ce fameux fichier, qu'on puisse
vérifier ?

Roland Garcia

Avatar
joke0
Salut,

inforadio:
Un antivirus n'est plus a jour au bout de combien de temps
a votre avis..? Une semaine, un jour, une heure, une minute..?


Tu me dis que ton ver n'était pas détecté alors que découvert
des semaines plus tôt. Je te dis que c'est impossible.

As-tu une copie de ce ver?

--
joke0

Avatar
djehuti
salut
<inforadio> a écrit dans le message news:

Le 10 May 2004 18:54:00 GMT, joke0 a ecrit:

Un antivirus n'est plus a jour au bout de combien de temps
a votre avis..? Une semaine, un jour, une heure, une minute..?


un antivirus n'est jamais à jour

selon l'usage et les besoins, on ne peut qu'essayer de le maintenir le plus
à jour possible
enfin, ce n'est que mon avis

@tchao

Avatar
melba65
Wouahou !

Je ne pensais pas faire autant de vagues.

Première question: c'es quoi un Troll ?

Question de Beotien...

S'il s'agit de quelqu'un qi vient sur le forum pour "dénigrer la concurrence",
laissez tomber, vou vous plantez...

Si c'est , est c'est le cas, un novice qui ne maîtrise pas le sujet virus/vers à
fond, alors oui, je suis un Troll...

Repassons à mon problème:
Comment une mise à jour peut-elle être corrompue alors qu'elle est directement
faite via l'antivirus lui-même ?

Pourquoi l'analyse heuristique n'a-t-elle pas fonctionné les 4 fois où j'ai
"manuellement" scanné le fichier (zippé, dézippé, et renommé) alors qu'elle l'a
fait dans les secondes qui ont suivi la dissémination du ver.
C'est de là que vient ma perte de confiance en KAV: Il est clair qu'à la moindre
alerte j'aurais giclé le fichier au lieu de connement l'exécuter!

Pour ce qui est des mises à jour de KAV, et vous pouvez le vérifier par vous
même:
- j'ai directement été sur le site de Kapersky pour acheter la mise à jour (et
donc la prolongation de licence), et, au moment du paiement, c'est Kapersky qui
m'envoie sur telechargement.fr pour procéder au paiment...

Personnellement, j'aurais bien aimé pouvoir traiter à 100% avec Kapersky et
payer 100% online, comme sur les sites des autres éditeurs. que ce soit
impossible ne fait pas, d'un point de vue consommateur lambda, "super sérieux".

Derniers points:
- sans vouloir polémiquer plus: Babgle a modifié plus de 800 .exe de mon disque
dur, je ne pense pas que le terme d'infection soit usurpé.
- si vous lisez bien mes messages: il est clair que l'infection est bien le
résultat d'une erreur de ma part. Mes duotes sur KAV sont de l'ordre des
"circonstances agravantes"
- je n'ai plus le fichier, quoique Antivir Personal m'a mis .exe en quarantaine.
Si vous pensez qu'il est possible d'en tirer qqchose, envoyez moi un mail qu'on
voie comment faire.

@+
Avatar
joke0
Salut,

melba65:
Première question: c'es quoi un Troll ?


<URL:http://lexique.usenet.free.fr/T.html#Troll>

Si c'est , est c'est le cas, un novice qui ne maîtrise pas le
sujet virus/vers à fond, alors oui, je suis un Troll...


Ça n'a rien à voir. En fait tu t'es fait traiter de troll car tu
nous bassines avec une histoire impossible. Je ne dis pas que
ton histoire est fausse, je dis que tes conclusions sont
fausses. Et ça aurait été la même chose avec n'importe quel
autre antivirus.

Repassons à mon problème:
Comment une mise à jour peut-elle être corrompue alors qu'elle
est directement faite via l'antivirus lui-même ?


Cette possibilité est plutôt improbable. Par contre il est
certain que ton antivirus n'était pas à jour. Il se peut qu'à ce
moment là tu aies eu un autre ver qui l'empêchait de se mettre à
jour? Ou alors une erreur de configuration, que sais-je?

I-Worm.Bagle.o était bien detecté mi-mars. Plusieurs personnes
ici peuvent le confirmer et moi le premier.

Ou alors ton ver n'est pas [McAfee] alias
I-Worm.Bagle.o [KAV].
Cf url pour les autres noms:
<URL:http://www.virusbtn.com/resources/vgrep/vgrep.cgi?termsºgle.P%40mm&product=8>

Pour ce qui est des mises à jour de KAV, et vous pouvez le
vérifier par vous même:
- j'ai directement été sur le site de Kapersky pour acheter la
mise à jour (et donc la prolongation de licence), et, au
moment du paiement, c'est Kapersky qui m'envoie sur
telechargement.fr pour procéder au paiment...


Dans ce cas, passer par un autre revendeur, cela te coûtera
peut-être même moins cher.

Derniers points:
- sans vouloir polémiquer plus: Babgle a modifié plus de 800
.exe de mon disque dur, je ne pense pas que le terme
d'infection soit usurpé.


Bagle.o est en effet un ver infecteur polymorphe.

- je n'ai plus le fichier, quoique Antivir
Personal m'a mis .exe en quarantaine.


Essaye de voir si tu peux la restaurer puis le zipper + mot de
passe et tu me l'envoies. Il y a là-dedans un

--
joke0

Avatar
melba65
Ok, Pigé.

Merci de tes éclaicissements.

Pour ce qui est du problème de config, ce n'est pas impossible, mais ayant
désinstallé le soft, je ne peux plus vérifier.

Au risque: d'être lourd ;-):

Tu n'as pas commenté le passage suivant:
"Pourquoi l'analyse heuristique n'a-t-elle pas fonctionné les 4 fois où j'ai
"manuellement" scanné le fichier (zippé, dézippé, et renommé) alors qu'elle l'a
fait dans les secondes qui ont suivi la dissémination du ver. "
Qu'en penses tu car c'est en fait le point de départ de ma "réaction".

Je vais essyer de zipper un des fichiers en quarantaine, en espérant que le
fichier ne soit pas trop lourd (ma pauvre connexion n'est qu'en RTC).

@+
Avatar
joke0
Salut,

melba65:
Tu n'as pas commenté le passage suivant:
"Pourquoi l'analyse heuristique n'a-t-elle pas fonctionné les
4 fois où j'ai "manuellement" scanné le fichier (zippé,
dézippé, et renommé) alors qu'elle l'a fait dans les secondes
qui ont suivi la dissémination du ver. " Qu'en penses tu car
c'est en fait le point de départ de ma "réaction".


L'analyse heuristique du scanner de l'antivirus a ses limites.
Le scanner est obligé de simuler l'exécution du fichier
(émulation) à sa façon, alors que le moniteur de l'antivirus
observe en temps réel.

Je vais essyer de zipper un des fichiers en quarantaine, en
espérant que le fichier ne soit pas trop lourd (ma pauvre
connexion n'est qu'en RTC).


Ok, j'attends :o)

--
joke0

1 2 3 4