OVH Cloud OVH Cloud

NAV 2005 beta

21 réponses
Avatar
Frederic Bonroy
Voilà, vous pouvez *enfin* tester la version beta de NAV 2005:
http://www.symantec.com/public_beta

Remplissez le questionnaire, lisez la licence, tapez votre adresse
email, et téléchargez!

Etonnant: 23 mo seulement; je crois que la beta 2004 faisait vers les 35
mo. Sans doute une méthode de compression magique, je doute qu'ils aient
supprimé des gadgets. ;-)

Je vais peut-être me la télécharger ce week-end et la tester dans un
émulateur.

10 réponses

1 2 3
Avatar
Tsr
Frederic Bonroy wrote:
J'ai écrit avec enthousiasme:

Voilà, vous pouvez *enfin* tester la version beta de NAV 2005:
http://www.symantec.com/public_beta



Deux captures d'écran: http://www.pcwelt.de/news/software/100833/index.html



super ce lien :
faites gaffe ou vous aurez droit à Scob !!!
à priori il se trouve dans un lien publicitaire de cette page

vive les firewalls je vous le dis :

Virus/Worm detected: JS/Scob.A-tr
Protocol: http
Source IP: 192.168.210.147
Destination IP: 212.172.60.154
Email Address From: N/A
Email Address To: N/A


Avatar
Nicob
On Wed, 30 Jun 2004 11:04:10 +0200, Tsr wrote:

Deux captures d'écran: http://www.pcwelt.de/news/software/100833/index.html


super ce lien :
faites gaffe ou vous aurez droit à Scob !!!
à priori il se trouve dans un lien publicitaire de cette page


Plus de détails (page infectée par exemple) ?


Nicob


Avatar
Tsr
Nicob wrote:

On Wed, 30 Jun 2004 11:04:10 +0200, Tsr wrote:


Deux captures d'écran: http://www.pcwelt.de/news/software/100833/index.html


super ce lien :
faites gaffe ou vous aurez droit à Scob !!!
à priori il se trouve dans un lien publicitaire de cette page



Plus de détails (page infectée par exemple) ?


Nicob

ben tout ce que j'ai c'est le log du firewall (Fortigate 200 pour info)

donc j'ai juste l'ip depuis laquelle Scob essaie de s'infiltrer :
212.172.60.154

j'ai fait un test en connectant un micro en rtc et là j'ai un soft qui
veux s'installer via un controle active X et j'ai le résident de Spybot
qui me le bloque.



Avatar
Tsr
joke0 wrote:
Salut,

Tsr:

Plus de détails (page infectée par exemple) ?




ben tout ce que j'ai c'est le log du firewall (Fortigate 200
pour info) donc j'ai juste l'ip depuis laquelle Scob essaie de
s'infiltrer : 212.172.60.154



Ça ressemble à une fausse alerte.

non je ne pense pas, dans le cas des virus mon firewall ne m'a jamais

envoyé de fausses alertes



Avatar
Tsr
joke0 wrote:

Salut,

Tsr:

non je ne pense pas, dans le cas des virus mon firewall ne m'a
jamais envoyé de fausses alertes



Ici il ne s'agit pas d'un virus mais d'un script en javascript.

212.172.60.154 est une IP appartenant à la régie publicitaire
doubleclick.net. D'où mes doutes...

je sais j'ai vu aussi qu'il sagissait d'une ip d'une pub

le disque du firewall est actuellement hs donc je ne peux stocker les
fichiers infectés sinon j'aurais pu te faire parvenir directement la bête


Avatar
Nicob
On Wed, 30 Jun 2004 13:18:28 +0000, joke0 wrote:

212.172.60.154 est une IP appartenant à la régie publicitaire
doubleclick.net. D'où mes doutes...


Justement, Scob est censé tourner sur les machines relativement "en vue",
avec le port 443 ouvert et tournant sous IIS. ici, à part IIS, ça colle.


Nicob

Avatar
Tsr
Nicob wrote:

On Wed, 30 Jun 2004 13:18:28 +0000, joke0 wrote:


212.172.60.154 est une IP appartenant à la régie publicitaire
doubleclick.net. D'où mes doutes...



Justement, Scob est censé tourner sur les machines relativement "en vue",
avec le port 443 ouvert et tournant sous IIS. ici, à part IIS, ça colle.


Nicob

en tout cas à chaque fois que j'ouvre la page en question je reçois une

alerte de mon firewall.


Avatar
Frederic Bonroy
J'ai écrit:

Je vais peut-être me la télécharger ce week-end et la tester dans un
émulateur.


D'ailleurs je l'ai fait (si si), sur un véritable (oui, je suis fou)
Windows 98 SE mais que je n'utilise pratiquement plus. Chez Symantec ils
n'ont pas l'air de s'être donné beaucoup de mal avec la page de
téléchargement:
http://www.uni-koblenz.de/~fbonroy/nav2005/nav1.png

Quelques chiffres d'abord:
- le fichier ZIP fait 33,1 mo
- le contenu du ZIP une fois décompacté fait 72,2 mo (399 fichiers dans
60 dossiers)

(C'est surréaliste. Dingue.)

Bon, donc j'installe le truc. Une véritable orgie. Ça
copie des fichiers dans tous les sens, ça flanque des trucs dans la base
de registre, et ça fait je ne sais quoi avec des objets aux noms obscurs
tel qu'un imprononcable "ProgID: IMScan.MSNEventObject.1".

A la fin, mon fichier system.dat faisait 6 098 976 octets au lieu de
5 615 648 avant. User.dat n'a grossi que de 4 ko.

La cérémonie terminée, je redémarre et dès que je ferme une fenêtre, une
autre réapparaît (par exemple pour la mise à jour des fichiers de
définitions). Y en a une dizaine comme ça. Bavard, le Norton.

A un moment, NAV m'affiche un message d'erreur. Je clique sur l'Aide et
il veut apparemment me lancer Firefox (mon navigateur par défaut).
Pendant plusieurs minutes il semble que Firefox est en cours de
chargement, or il n'apparaît jamais. Filemon révèle que Firefox lit
effectivement plein de fichiers, tout comme NAV qui lit ses fichiers de
définitions par portions de 3, 16 et 83 octets. Ben ça peut durer
longtemps. Finalement je laisse tomber et je termine le processus de
Firefox. Or l'alternance de l'apparence de la souris (indiquant une
activité puis pas d'activité en alternance, ce qui peut symboliser le
chargement de différents fichiers) continue.

Ce que j'ai adoré tout particulièrement, c'est que Norton s'est aussi
incrusté dans l'explorateur Windows, et qu'il a lancé à plusieurs
reprises le gestionnaire des tâches dont je ne voulais pas (et NAV se
fiche éperdument du fait que je le referme aussitôt). Tout ça sans
permission bien sûr.

Quant à la désinstallation, elle a laissé quelques répertoires vides et
des trucs dans la base de registre. Quel malpropre, ce Norton.

Quelques captures d'écran pour vous mettre l'eau à la bouche: ;-)
http://www.uni-koblenz.de/~fbonroy/nav2005/navre.html

Avatar
Oliver One
Frederic Bonroy écrivait dans le message de
news: ceci:

Je vais peut-être me la télécharger ce week-end et la tester dans un
émulateur.


D'ailleurs je l'ai fait (si si), sur un véritable (oui, je suis fou)
Windows 98 SE mais que je n'utilise pratiquement plus. Chez Symantec ils
n'ont pas l'air de s'être donné beaucoup de mal avec la page de
téléchargement:
http://www.uni-koblenz.de/~fbonroy/nav2005/nav1.png

Quelques chiffres d'abord:
- le fichier ZIP fait 33,1 mo
- le contenu du ZIP une fois décompacté fait 72,2 mo (399 fichiers dans
60 dossiers)

(C'est surréaliste. Dingue.)


Je l'ai installé sous W2K et XP Pro via VPC 2004, ça merde à fond ! Bouffe
toutes les ressources système !

--
Olivier
Adresse email non valide


Avatar
Gégé
Frederic Bonroy avait soumis l'idée :
Je vais peut-être me la télécharger ce week-end et la tester dans un
émulateur.
Bonsoir,



Je l'ai téléchargé il y a quelques jours, j'ai cliqué, l'installation à
commencé puis j'ai eu un message d'erreur parcequ'il y a encore une
ancienne version installée (NIS 2001)

J'avais pas le temps alors j'ai pas insisté.
Maintenant je viens d'essayer une démo de Spyware Doctor (Pctools) et
il m'alerte avec ceci:

----------------------
ClientMan
Tool name: Disk Scanner
Problem location:
I:NAV2005BetaSupportHelpExternalCommonSymShareHelpdisable.dll
Problem type: file
Problem risk level: Very dangerous
Problem description: ClientMan is a wide-ranging advertising parasite.
The various versions released may add advertising links to web pages,
open popup adverts, and redirect search engine results, address bar
searches and error pages.
------------------------

Les AV ne bronchent pas, est-ce grave ?

--
Gégé


1 2 3