OVH Cloud OVH Cloud

Kerio et Avast

16 réponses
Avatar
Marc-Antoine
Bonjour

Depuis que j'ai réglé Avast pour qu'il mette automatiquement la Base
virale à jour (avant je le faisais manuellement), régulièrement (je
pense justement que c'est à chaque fois qu'Avast veut mettre la Base
Virale à jour) j'ai une fenêtre Kerio (V 2.1.5) qui me signale une
nouvelle application, le message complet est :

Personal Firewall has detected that application C:\programfiles\Alvil
software\Avast4\Setup\Avast.Setup, was repaced by another application
with description 'Avast Antivirus Update'. Do you want to accept
replacement of this application ?

Je suppose que cela pourrait venir de ma règle Kerio, quoi que je ne
comprennes pas pourquoi je pouvais faire cette MAJ manuellement et que
je ne puisse plus le faire automatiquement ?

Quelqu'un peut-il donc me dire si cette règle ci-dessous elle est
correcte :
Protocol : TCP
Direction : Sortante
Local : Port : Tous - Application : c:\program files\alwil
software\avast4\setup\avast.setup
Distant : Adresse : Toutes - Port : Tous
Règle valide : Continu
Action : Autoriser

Faut-il la modifier ou en faire une autre pour autoriser la MAJ ?

Merci de votre coopération.

--
Marc-Antoine

6 réponses

1 2
Avatar
Marc-Antoine
Laurent Jumet wrote:
Hello Marc-Antoine !

"Marc-Antoine" wrote:

Depuis que j'ai réglé Avast pour qu'il mette automatiquement la Base
virale à jour (avant je le faisais manuellement), régulièrement (je
pense justement que c'est à chaque fois qu'Avast veut mettre la Base
Virale à jour) j'ai une fenêtre Kerio (V 2.1.5) qui me signale une
nouvelle application, le message complet est :
Personal Firewall has detected that application C:programfilesAlvil
softwareAvast4SetupAvast.Setup, was repaced by another application
with description 'Avast Antivirus Update'. Do you want to accept
replacement of this application ?
Je suppose que cela pourrait venir de ma règle Kerio, quoi que je ne
comprennes pas pourquoi je pouvais faire cette MAJ manuellement et
que je ne puisse plus le faire automatiquement ?
Quelqu'un peut-il donc me dire si cette règle ci-dessous elle est
correcte :
Protocol : TCP
Direction : Sortante
Local : Port : Tous - Application : c:program filesalwil
softwareavast4setupavast.setup
Distant : Adresse : Toutes - Port : Tous
Règle valide : Continu
Action : Autoriser

Faut-il la modifier ou en faire une autre pour autoriser la MAJ ?


Il n'y aura pas moyen avec Kerio215, de changer le comportement
pour un seul programme. Tu peux résoudre le problème en décochant
le test MD5 dans Kerio, mais alors c'est pour tous les programmes.
Ou alors, tu reviens en manuel pour la mise à jour Avast, et tu es
donc là pour cliquer: c'est la meilleure solution.


Je crois que je vais, en effet, revenir à cette option de mise à jour
manuelle, car elles sont fréquentes (très fréquentes)
Merci à tous de vos explications.

--
Marc-Antoine


Avatar
Sulpice
"Marc-Antoine" a écrit dans le message de
news:
Laurent Jumet wrote:
Hello Marc-Antoine !

"Marc-Antoine" wrote:

Depuis que j'ai réglé Avast pour qu'il mette automatiquement la Base
virale à jour (avant je le faisais manuellement), régulièrement (je
pense justement que c'est à chaque fois qu'Avast veut mettre la Base
Virale à jour) j'ai une fenêtre Kerio (V 2.1.5) qui me signale une
nouvelle application, le message complet est :
Personal Firewall has detected that application C:programfilesAlvil
softwareAvast4SetupAvast.Setup, was repaced by another application
with description 'Avast Antivirus Update'. Do you want to accept
replacement of this application ?
Je suppose que cela pourrait venir de ma règle Kerio, quoi que je ne
comprennes pas pourquoi je pouvais faire cette MAJ manuellement et
que je ne puisse plus le faire automatiquement ?
Quelqu'un peut-il donc me dire si cette règle ci-dessous elle est
correcte :
Protocol : TCP
Direction : Sortante
Local : Port : Tous - Application : c:program filesalwil
softwareavast4setupavast.setup
Distant : Adresse : Toutes - Port : Tous
Règle valide : Continu
Action : Autoriser

Faut-il la modifier ou en faire une autre pour autoriser la MAJ ?


Il n'y aura pas moyen avec Kerio215, de changer le comportement
pour un seul programme. Tu peux résoudre le problème en décochant
le test MD5 dans Kerio, mais alors c'est pour tous les programmes.
Ou alors, tu reviens en manuel pour la mise à jour Avast, et tu es
donc là pour cliquer: c'est la meilleure solution.


Je crois que je vais, en effet, revenir à cette option de mise à jour
manuelle, car elles sont fréquentes (très fréquentes)
Merci à tous de vos explications.

--
Marc-Antoine


Bonsoir à tous
Ce n'est pas une fatalité. Mon pare-feu Outpost traite Avast.setup comme une
application normale et ne réagit pas chaque fois que ce fichier change de
look.
Sulpice



Avatar
Petit Denis
Salut

Marc-Antoine


Bonsoir à tous
Ce n'est pas une fatalité. Mon pare-feu Outpost traite
Avast.setup comme une application normale et ne réagit pas
chaque fois que ce fichier change de look.


Que se passe-t-il alors si un petit malin te refile un virus ou
autre cochonceté déguisé en avast.setup ???


Avatar
Sulpice
"Petit Denis" a écrit dans le message de
news:
Salut

Marc-Antoine


Bonsoir à tous
Ce n'est pas une fatalité. Mon pare-feu Outpost traite
Avast.setup comme une application normale et ne réagit pas
chaque fois que ce fichier change de look.


Que se passe-t-il alors si un petit malin te refile un virus ou
autre cochonceté déguisé en avast.setup ???

Bonjour,

Bonne question, à laquelle je ne peux apporter que quelques éléments de
réponse car je ne suis pas du tout expert dans ce domaine.
1) en dehors des périodes de recherches de mises à jour le fichier
avast.setup n'existe pas sur le disque dur. Je suppose que si un avatar
apparaissait tout à coup Avast réagirait.
2) si la cochonceté est connue, il y a sur mon PC deux protections qui
surveillent en temps réel. Si elle est inédite il y a deux scans différents
périodiques.
3) je pense que si un malware voulait utiliser la connection d'Avast.setup
pour tenter une intrusion le pare-feu le signalerait. Le cas s'est déjà
produit avec une autre application qui restait connectée en permanence et a
demandé un jour à se connecter à des sites chinois pas très nets.
Je laisse la parole aux experts...
Cordialement,
Sulpice



Avatar
Marc-Antoine
Marc-Antoine wrote:
Claude LaFrenière wrote:
Bonjour *Marc-Antoine* :


Heu... ! oui ! et la règle spécifique tu a une idée de son contenu
%-( Merci


Je n'utilise pas Kerio mais voici des infos:

La règle doit autoriser:
les ports locaux de 1024 à 5000
le port distant 80
en TCP
pour le programme C:Program FilesAlwill
softwareavast4setupavast.setup

:)


Merci encore je vais essayer ça et je dirais ce qu'il en ai lorsque
j'aurais une MAJ.


Je viens de recevoir une MAJ et Kerio l'a accepté sans problème. Ta
règle semble donc correspondre. Merci encore

--
Marc-Antoine



Avatar
Claude LaFrenière
Bonjour *Marc-Antoine* :


Je viens de recevoir une MAJ et Kerio l'a accepté sans problème. Ta
règle semble donc correspondre. Merci encore


OK.
:)
--
Claude LaFrenière

1 2