OVH Cloud OVH Cloud

Mettez vous tout de suite vos AV a Jour

30 réponses
Avatar
Pierre
Bonjour,
Le virus W32.Sober.0@mm se propage très rapidement
http://wikims.free.fr/phpBB2/viewtopic.php?t=85
--
-----------------------------------------------------
Pierre
http://wikims.free.fr
Un problèmes ou une envie de parler venez sur www.akro-net.org ou sur le
serveur irc.akro-net.org
Pour prendre contact :
MSN : http://minilien.com/?uC4NJgI7q0
Normal : http://minilien.com/?3lwHfS5VMD
Conférence Microsoft Anti-Spyware Vendredi 27 Juin. Pour vous connecter
http://wikims.free.fr/char_applet.htm

10 réponses

1 2 3
Avatar
Salut à tous et à toi, Pierre, qui as déjà bcp appris

Bonjour
en étant poli ;o)


3) Mieux vaut prévenir que Guérir


en retenant qq phrases importantes: lol
** « il vaut mieux prévenir que guérir...»
relevé par Panckoucke(1749)
Ceci est ma signature automatique de MesNews.
Site : http://www.mesnews.net

** alors une de plus à retenir , trés importanteen
toute occasion lol
« dans le doute, abstiens-toi ! » B-)

Bien à toi et aux autres bien sûr :-)

--
« il vaut mieux prévenir que guérir...»
relevé par Panckoucke(1749)
Ceci est une signature automatique de MesNews.
Site : http://www.mesnews.net

Avatar
Fabrice [MVP]
1 ) Sites moi le nom d'un antivirus qui ne se mets pas a jour tout seul,
auquel Windows XP (SP2) ne répond pas que la date des définitions des virus
est périmé ?

2 ) Sites moi, le nom d'un antivirus qui trouve, de manière préventive, un
virus, mais le laisse passer comme si de rien n'était ?

3 ) Prévenir ... c'est justement pas le rôle d'un antivirus ?

4 ) Eudora, moi, nom plus, mais toi et moi, on ne peuple pas la terre. Pour
la correction du problème avec Symantec, la, le mot vite, ne peux pas aller
dans la même phrase


Fabrice
Microsoft MVP
http://www.fab3d.fr.st
Faq Windows XP :
http://a.vouillon.online.fr/faq-winxp.htm

"Frappe avec ta tête"
Avatar
Pierre
Bonjour,
1) Je t'ai dit les AV MAL Configurer par les Néophytes
2) Pareil que 1
3) Peut être enfin... Oui mais le rôle d'un anti-virus et aussi d'être a
jour pour le plus efficacité
4) :D
--
-----------------------------------------------------
Pierre
http://wikims.free.fr
Un problèmes ou une envie de parler venez sur www.akro-net.org ou sur le
serveur irc.akro-net.org
Pour prendre contact :
MSN : http://minilien.com/?uC4NJgI7q0
Normal : http://minilien.com/?3lwHfS5VMD
Conférence Microsoft Anti-Spyware Vendredi 27 Juin. Pour vous connecter
http://wikims.free.fr/char_applet.htm
Avatar
Uncle Jean
"Fabrice [MVP]" told the uncle and all the others:

» 1ER ) Tu connais encore beaucoup d'antivirus qui ne se mettes par à jour
» tout seul ?

Sur mon système, aucun programme n'est configuré pour se
mettre à jour automatiquement et ceci comprend Windows. Je
n'aime simplement pas ça... Et j'ai beaucoup plus que douze
ans ! :o)

» 2) Un bon antivirus n'as que faire des mises à jour (l'analyse heuristique
» doit être la plus performante possible (Nod32, KAV, Mcafee..)

Je pense que l'analyse heuristique ne fait pas de miracles.
Pas encore... A la fin 2003, on pouvait lire un peu partout
que les antivirus basés sur les signatures étaient devenus
inefficaces et que les créateurs de ces outils devaient
trouver "autre chose". De tels commentaires ont découlé de
la propagation très rapide de certains virus. Au moment où
on offrait des mises à jour pour contrer un virus, disait-on,
il était déjà "tard" car de nombreux ordinateurs avaient déjà
été infectés. Mais à ma connaissance, on ne lit pratiquement
plus de tels trucs... Il me semble donc que la détection
basée sur les signatures n'a trouvé aucun substitut valable.

Je suis bien loin d'être un expert, je tente seulement
d'analyser la situation à partir de mes petits moyens.

UJ
Avatar
JacK [MVP]
Uncle Jean a exposé le 10/05/2005 :
"Fabrice [MVP]" told the uncle and all the others:

» 1ER ) Tu connais encore beaucoup d'antivirus qui ne se mettes par à jour
» tout seul ?

Sur mon système, aucun programme n'est configuré pour se
mettre à jour automatiquement et ceci comprend Windows. Je
n'aime simplement pas ça... Et j'ai beaucoup plus que douze
ans ! :o)

Si *un seul* logiciel doit être configuré en MAJ automatique, c'est

bien l'AV....
Et plusieurs fois pas jour ne gène absolument pas.

» 2) Un bon antivirus n'as que faire des mises à jour (l'analyse heuristique
» doit être la plus performante possible (Nod32, KAV, Mcafee..)

Je pense que l'analyse heuristique ne fait pas de miracles.
Pas encore... A la fin 2003, on pouvait lire un peu partout
que les antivirus basés sur les signatures étaient devenus
inefficaces et que les créateurs de ces outils devaient
trouver "autre chose". De tels commentaires ont découlé de
la propagation très rapide de certains virus. Au moment où
on offrait des mises à jour pour contrer un virus, disait-on,
il était déjà "tard" car de nombreux ordinateurs avaient déjà
été infectés. Mais à ma connaissance, on ne lit pratiquement
plus de tels trucs... Il me semble donc que la détection
basée sur les signatures n'a trouvé aucun substitut valable.

Dans le meilleur des cas, les plus performants détecteront au mieux 70

% des nouveaux vers/virus sans MAJ.
Il y a de plus en plus de logiciels complémentaires aux AV soit
monitorant le registre pour prévenir toute modification, soit
effectuant une analyse comportementale qui aident à la détection et à
la prévention de l'exécution des malwares non encore identifiés par une
sig.
Utiliser un compte limité limite déjà fortement l'installation des
malwares.

--
http://www.optimix.be.tf MVP Windows Security
http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
Helping you void your warranty since 2000
---**ANTISPAM**---
Click on the link to answer -Cliquez sur le lien pour répondre
http://www.cerbermail.com/?csaLJS6yvZ
@(0)@ JacK

Avatar
Sabrem JORAM
Pierre a présenté l'énoncé suivant :
Bonjour,
Les gens auquel je dit j'ai 12 ans ne me prennent pas aux sérieux.


Tout finit par se savoir... Si tu apportes des réponses dans l'esprit
de ces forums, tu t'imposeras...

Si je propose une manip délicate regedit par exemple la personne va
attendre la confirmation d'un MVP/MVS


Tout demandeur d'aide doit attendre un peu avant d'appliquer une
proposition de solution ; ces forums ne sont pas modérés et n'importe
qui peut répondre donc un ... si une réponse est inadaptée, elle est
aussitôt corrigée par un tiers... Je n'y ai pas encore vu d'erreur
qui ne soit relevée...

Si je suis néophytes ;=) je ne suis pas sur que je croirais une personne
qui me dit de faire ca.


Donc attendre un peu avant d'appliquer... Un bon moyen de tester la
crédibilité d'un intervenant est d'interroger Google Groups sur le
nom de l'intervenant... quasi-infaillible...

[...]

Cordiales salutations, Pascal.

--
Pour me répondre, enlever DoubidoU de mon adresse...

La minute pédago : j'ai un problème... t'as fait F1? Rien donné...
hum... ça m'étonne... bon... et Google? Non plus... hum... bizarre...
alors va poser ta question sur microsoft.public.fr.windowsxp... :-)

Avatar
JacK [MVP]
Fabrice [MVP] avait écrit le 10/05/2005 :
1 ) Sites moi le nom d'un antivirus qui ne se mets pas a jour tout seul,
auquel Windows XP (SP2) ne répond pas que la date des définitions des virus
est périmé ?

Tous les AV donnent la possibvilité de ne pas choisir la MAJ

automatique ;)

2 ) Sites moi, le nom d'un antivirus qui trouve, de manière préventive, un
virus, mais le laisse passer comme si de rien n'était ?

NAV. Je n'ai plus les ref des virus concernés en tête mais il les

signalait (signale ?) détectés et bloqués alors qu'il les laissait
s'installer :-D

3 ) Prévenir ... c'est justement pas le rôle d'un antivirus ?

Bien sûr, mais *aucun* AV n'est sûr à 100 % , hélas. Rien ne remplace

le savehex.
Je peux très facilement modifier un ver existant que ton AV ne
détectera pas, il suffit par exemple de le décompacter et d'utiliser
ensuite un runtime packer qu'il ne connait pas pour que ça passe comme
une lettre à la poste :-D
Le plus dur à berner est KAV qui reconnait plus de 600 runtime packers
mais c'est très facile d'en faire un soi-même.
La plupart des autres AV n'en reconnaissent que quelques uns, NOD32 par
exemple une petite dizaine.
C'est ce qui oblige d'ailleurs la majorité des AV à sortir une nouvelle
sig à chaque variante, c'est le même malware mais comme il a été packé
avec un autre runtime packer, la sig n'est plus la même et l'AV ne le
détecte pas.

--
http://www.optimix.be.tf MVP Windows Security
http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
Helping you void your warranty since 2000
---**ANTISPAM**---
Click on the link to answer -Cliquez sur le lien pour répondre
http://www.cerbermail.com/?csaLJS6yvZ
@(0)@ JacK

Avatar
Augustin
"Uncle Jean" a écrit dans le message de
news:


Sur mon système, aucun programme n'est configuré pour se
mettre à jour automatiquement et ceci comprend Windows. Je
n'aime simplement pas ça...


Moi non plus !
Pas plus d'ailleurs que les fichiers cachés ;-)

Ce qui ne m'empêche pas de mettre à jour mon KAV à chaque mise en route de
mon PC.

Et j'ai beaucoup plus que douze ans ! :o)


Moi aussi hélas ! :-((

°v° Amical salut de A.FB
/(_)
^^

Avatar
Mario MORINO
Bonjour JacK [MVP],

Tous les AV donnent la possibvilité de ne pas choisir la MAJ
automatique


Non, pas tous ! Celui que j'installe "Managed VirusScan" de McAfee ne
dispose d'aucun réglage. Tout fichier touché est vérifié, MAJ automatique
dès connexion établie, pas d'interface plein de case à cocher/merder, donc
extrêmement léger, ne se sent pas du tout...

;o)

Avatar
JacK [MVP]
Mario MORINO a présenté l'énoncé suivant :
Bonjour JacK [MVP],

Tous les AV donnent la possibvilité de ne pas choisir la MAJ
automatique


Non, pas tous ! Celui que j'installe "Managed VirusScan" de McAfee ne
dispose d'aucun réglage. Tout fichier touché est vérifié, MAJ automatique
dès connexion établie, pas d'interface plein de case à cocher/merder, donc
extrêmement léger, ne se sent pas du tout...

;o)


'lut,

Activé par défaut toutes les 4 heures, rien ne t'empêche de désactiver
et de faire les MAJ manuellement.

Evidemment que si le résident est activé, les fichiers ouverts sont
analysés, ç a n'a rien à voir avec les MAJ;)

--
http://www.optimix.be.tf MVP Windows Security
http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
Helping you void your warranty since 2000
---**ANTISPAM**---
Click on the link to answer -Cliquez sur le lien pour répondre
http://www.cerbermail.com/?csaLJS6yvZ
@(0)@ JacK


1 2 3