OVH Cloud OVH Cloud

Kerio et Avast

16 réponses
Avatar
Marc-Antoine
Bonjour

Depuis que j'ai réglé Avast pour qu'il mette automatiquement la Base
virale à jour (avant je le faisais manuellement), régulièrement (je
pense justement que c'est à chaque fois qu'Avast veut mettre la Base
Virale à jour) j'ai une fenêtre Kerio (V 2.1.5) qui me signale une
nouvelle application, le message complet est :

Personal Firewall has detected that application C:\programfiles\Alvil
software\Avast4\Setup\Avast.Setup, was repaced by another application
with description 'Avast Antivirus Update'. Do you want to accept
replacement of this application ?

Je suppose que cela pourrait venir de ma règle Kerio, quoi que je ne
comprennes pas pourquoi je pouvais faire cette MAJ manuellement et que
je ne puisse plus le faire automatiquement ?

Quelqu'un peut-il donc me dire si cette règle ci-dessous elle est
correcte :
Protocol : TCP
Direction : Sortante
Local : Port : Tous - Application : c:\program files\alwil
software\avast4\setup\avast.setup
Distant : Adresse : Toutes - Port : Tous
Règle valide : Continu
Action : Autoriser

Faut-il la modifier ou en faire une autre pour autoriser la MAJ ?

Merci de votre coopération.

--
Marc-Antoine

10 réponses

1 2
Avatar
Claude LaFrenière
Bonjour *Marc-Antoine* :


Depuis que j'ai réglé Avast pour qu'il mette automatiquement la Base
virale à jour (avant je le faisais manuellement), régulièrement (je
pense justement que c'est à chaque fois qu'Avast veut mettre la Base
Virale à jour) j'ai une fenêtre Kerio (V 2.1.5) qui me signale une
nouvelle application, le message complet est :

Personal Firewall has detected that application C:programfilesAlvil
softwareAvast4SetupAvast.Setup, was repaced by another application
with description 'Avast Antivirus Update'. Do you want to accept
replacement of this application ?


Le fichier en question est celui-ci:
C:Program FilesAlwill softwareavast4setupavast.setup

Le problème est que ce fichier est souvent modifié suite à des mises à jour
si bien que sa signature numérique change. C'est ce qui fait que ton
Pare-feu redemande l'autorisation. J' ai eu ce problèmeavec look'n'Stop
et je l'avais résolu en créant une autorisation pour ce programme et une
règle spécifique pour autoriser la MàJ de Kerio... La demande
d'autorisation se reproduit moins souvent de cette façon.

J'espère que cela va t'aider.
:)
--
Claude LaFrenière

Avatar
Sulpice
"Marc-Antoine" a écrit dans le message de
news:%
Bonjour

Depuis que j'ai réglé Avast pour qu'il mette automatiquement la Base
virale à jour (avant je le faisais manuellement), régulièrement (je
pense justement que c'est à chaque fois qu'Avast veut mettre la Base
Virale à jour) j'ai une fenêtre Kerio (V 2.1.5) qui me signale une
nouvelle application, le message complet est :

Personal Firewall has detected that application C:programfilesAlvil
softwareAvast4SetupAvast.Setup, was repaced by another application
with description 'Avast Antivirus Update'. Do you want to accept
replacement of this application ?

Je suppose que cela pourrait venir de ma règle Kerio, quoi que je ne
comprennes pas pourquoi je pouvais faire cette MAJ manuellement et que
je ne puisse plus le faire automatiquement ?

Quelqu'un peut-il donc me dire si cette règle ci-dessous elle est
correcte :
Protocol : TCP
Direction : Sortante
Local : Port : Tous - Application : c:program filesalwil
softwareavast4setupavast.setup
Distant : Adresse : Toutes - Port : Tous
Règle valide : Continu
Action : Autoriser

Faut-il la modifier ou en faire une autre pour autoriser la MAJ ?

Merci de votre coopération.

--
Marc-Antoine

Bonjour,

J'ai Avast mais pas Kerio. Avast.setup est une application qui n'existe
temporairement qu'au moment où Avast cherche des mises à jour. C'est
peut-être pour cela que Kerio repose la question chaque fois.
Voici les 2 règles qui existent pour Avast.setup dans mon pare-feu :
1) Autoriser TCP sortant, ports distants 80-83 (ce sont des ports HTTP)
2) Autoriser UDP hote distant : DNS de ton FAI, port distant : DNS.
Mais il n'est pas certain que tous les pare-feux, et Kerio notamment,
prennent en compte cette particularité d'Avast.setup.
Cordialement,
Sulpice

Avatar
Marc-Antoine
Claude LaFrenière wrote:
Bonjour *Marc-Antoine* :


Depuis que j'ai réglé Avast pour qu'il mette automatiquement la Base
virale à jour (avant je le faisais manuellement), régulièrement (je
pense justement que c'est à chaque fois qu'Avast veut mettre la Base
Virale à jour) j'ai une fenêtre Kerio (V 2.1.5) qui me signale une
nouvelle application, le message complet est :

Personal Firewall has detected that application C:programfilesAlvil
softwareAvast4SetupAvast.Setup, was repaced by another application
with description 'Avast Antivirus Update'. Do you want to accept
replacement of this application ?


Le fichier en question est celui-ci:
C:Program FilesAlwill softwareavast4setupavast.setup
Oui en effet.


Le problème est que ce fichier est souvent modifié suite à des mises
à jour si bien que sa signature numérique change. C'est ce qui fait
que ton Pare-feu redemande l'autorisation. J' ai eu ce problèmeavec
look'n'Stop
Embettant ça.


et je l'avais résolu en créant une autorisation pour ce programme et
une règle spécifique pour autoriser la MàJ de Kerio... La demande
d'autorisation se reproduit moins souvent de cette façon.

J'espère que cela va t'aider.
:)


Heu... ! oui ! et la règle spécifique tu a une idée de son contenu %-(
Merci
--
Marc-Antoine


Avatar
Marc-Antoine
Sniper wrote:
Marc-Antoine vient de nous déclarer:

j'ai une fenêtre Kerio (V 2.1.5) qui me signale une nouvelle
application,


Avast-setup doit être autorisé à sortir de la machine. Mais sa
signature MD5 change à chaque fois. Il est donc normal que Kerio te
signale le changement et te demande confirmation. La sécurité est à ce
prix, tu dois cliquer en toute connaissance de cause et pas sur
n'importe quelle demande.

Quelqu'un peut-il donc me dire si cette règle ci-dessous elle est
correcte :


Voir http://kerio215.free.fr/ pour toutes les règles courantes de
Kerio 2.1.5 :-)


Je connais et m'y suis inspirer pour construire mes règles, mais je ne
vois pas, en dehors de celle que j'ai créé, comment la modifier ou en
créer une autre pour pallier à mon problème. Je vais improviser ;-)
Merci quand même


--
Marc-Antoine


Avatar
Claude LaFrenière
Bonjour *Marc-Antoine* :


Heu... ! oui ! et la règle spécifique tu a une idée de son contenu %-(
Merci


Je n'utilise pas Kerio mais voici des infos:

La règle doit autoriser:
les ports locaux de 1024 à 5000
le port distant 80
en TCP
pour le programme C:Program FilesAlwill softwareavast4setupavast.setup

:)
--
Claude LaFrenière

Avatar
Petit Denis
Salut

Voir http://kerio215.free.fr/ pour toutes les règles courantes
de Kerio 2.1.5 :-)


Je connais et m'y suis inspirer pour construire mes règles,
mais je ne vois pas, en dehors de celle que j'ai créé, comment
la modifier ou en créer une autre pour pallier à mon problème.
Je vais improviser ;-) Merci quand même


Ce n'est pas un problème : ton antivirus change son exécutable
(MAJ) donc il n'est plus reconnu comme application qui doit sortir
et kério fait son boulot et te demande de confirmer qu'il y a bien
eu une MAJ et que consciemment, tu autorises sa sortie...
J'ai AVG et kério et c'est pareil !
C'est normal et on ne touche à rien !

--
Petit Denis


Avatar
Laurent Jumet
Hello Marc-Antoine !

"Marc-Antoine" wrote:

Depuis que j'ai réglé Avast pour qu'il mette automatiquement la Base
virale à jour (avant je le faisais manuellement), régulièrement (je
pense justement que c'est à chaque fois qu'Avast veut mettre la Base
Virale à jour) j'ai une fenêtre Kerio (V 2.1.5) qui me signale une
nouvelle application, le message complet est :
Personal Firewall has detected that application C:programfilesAlvil
softwareAvast4SetupAvast.Setup, was repaced by another application
with description 'Avast Antivirus Update'. Do you want to accept
replacement of this application ?
Je suppose que cela pourrait venir de ma règle Kerio, quoi que je ne
comprennes pas pourquoi je pouvais faire cette MAJ manuellement et que
je ne puisse plus le faire automatiquement ?
Quelqu'un peut-il donc me dire si cette règle ci-dessous elle est
correcte :
Protocol : TCP
Direction : Sortante
Local : Port : Tous - Application : c:program filesalwil
softwareavast4setupavast.setup
Distant : Adresse : Toutes - Port : Tous
Règle valide : Continu
Action : Autoriser

Faut-il la modifier ou en faire une autre pour autoriser la MAJ ?


Il n'y aura pas moyen avec Kerio215, de changer le comportement pour un seul programme.
Tu peux résoudre le problème en décochant le test MD5 dans Kerio, mais alors c'est pour tous les programmes.
Ou alors, tu reviens en manuel pour la mise à jour Avast, et tu es donc là pour cliquer: c'est la meilleure solution.

--
Laurent Jumet - Point de Chat, Liège, BELGIUM
KeyID: 0xCFAF704C
[Restore address to laurent.jumet for e-mail reply.]

Avatar
Marc-Antoine
Claude LaFrenière wrote:
Bonjour *Marc-Antoine* :


Heu... ! oui ! et la règle spécifique tu a une idée de son contenu
%-( Merci


Je n'utilise pas Kerio mais voici des infos:

La règle doit autoriser:
les ports locaux de 1024 à 5000
le port distant 80
en TCP
pour le programme C:Program FilesAlwill
softwareavast4setupavast.setup

:)


Merci encore je vais essayer ça et je dirais ce qu'il en ai lorsque
j'aurais une MAJ.

--
Marc-Antoine


Avatar
olegna
Dans le message :
< >
Petit Denis nous a dit :
Salut

Voir http://kerio215.free.fr/ pour toutes les règles courantes
de Kerio 2.1.5 :-)


Je connais et m'y suis inspirer pour construire mes règles,
mais je ne vois pas, en dehors de celle que j'ai créé, comment
la modifier ou en créer une autre pour pallier à mon problème.
Je vais improviser ;-) Merci quand même


Ce n'est pas un problème : ton antivirus change son exécutable
(MAJ) donc il n'est plus reconnu comme application qui doit sortir
et kério fait son boulot et te demande de confirmer qu'il y a bien
eu une MAJ et que consciemment, tu autorises sa sortie...
J'ai AVG et kério et c'est pareil !
C'est normal et on ne touche à rien !


Bonsoir à tous
Je confirme le même comportement avec antivir et kério 215.
Il est normal que kério 215 te demande de confirmer le remplacement d'un
éxécutable par un autre éxécutable de même nom !

--
olegna



Avatar
Claude LaFrenière
Bonjour *Marc-Antoine* :


Merci encore je vais essayer ça et je dirais ce qu'il en ai lorsque
j'aurais une MAJ.


ok.
A+
:)
--
Claude LaFrenière

1 2