OVH Cloud OVH Cloud

Norton et Mydoom.F

30 réponses
Avatar
Nicob
Salut !

Un article sur les déboires des utilisateurs de Norton face à Mydoom.f :

Norton Antivirus et Mydoom.F : !$?%@#$%&
http://www.branchez-vous.com/actu/04-02/08-156704.html


Nicob

10 réponses

1 2 3
Avatar
joke0
Salut,

Nicob:
VirusScan encore vainqueur...


Encore ?


Sur la qualité de son analyse heuristique.

--
joke0


Avatar
joke0
Salut,

Ewa (siostra Ani) N.:
Exact, je viens de le récupérer. Avec les définitions
d'hier, VirusScan voit W32/, KAV ne voit rien.
VirusScan encore vainqueur...


KAV l'a vu vers 13h.


J'ai testé les 2 antivirus sur la bestiole avant de les mettre à jour.
Je n'ai pas testé avec F-Prot qui voyait très bien car il était à jour.

--
joke0


Avatar
joke0
Salut,

Tsr:
80 depuis ce matin 11h30 et toujours pas de mise à jour pour
mon firewall ni norton corporate


Quel est le problème? Il te faut filtrer au niveau du serveur,
pas besoin d'antivirus...

--
joke0

Avatar
djehuti
"joke0" a écrit dans le message news:

Salut,

Nicob:
VirusScan encore vainqueur...


Encore ?


Sur la qualité de son analyse heuristique.


mais là, ça ressemble pas à une détection heuristique
(W32/)

dans le premier cas, il indique une nouvelle détection ou nouvelle
variante... non ?

@tchao



Avatar
Nicob
On Mon, 01 Mar 2004 14:34:28 +0100, djehuti wrote:

«Definitions dated prior to March 1, 2004 may detect this worm as
»


[...] *may* detect [...]

donc, virusscan n'identifie pas correctement la bestiole... mais c'est déjà
mieux que rien :-)


Norton avec les sigs du 23 Février ne voit rien. Avec les sigs à jour,
il voit bien Netsky.d

Donc, *certaines* sigs diffusées entre le 23/03 et le 01/04 voient
Netsky.d en tant que Netsky.c ...


Nicob

Avatar
Nicob
On Mon, 01 Mar 2004 14:38:22 +0100, Tsr wrote:

80 depuis ce matin 11h30 et toujours pas de mise à jour pour mon
firewall ni norton corporate


Symantec vient à l'instant de mettre à dispo une maj pour ce virus.


Nicob

Avatar
Nicob
On Mon, 01 Mar 2004 13:44:17 +0000, joke0 wrote:

Quel est le problème? Il te faut filtrer au niveau du serveur,
pas besoin d'antivirus...


Pas si tu ne peux (pas d'un point de vue technique, mais contractuel
ou autre) filtrer tel ou tel extension ou type de fichier.


Nicob

Avatar
Nicob
On Mon, 01 Mar 2004 14:44:27 +0100, djehuti wrote:

mais là, ça ressemble pas à une détection heuristique
(W32/)


Les sigs du 23/02 ne le voient pas. pour moi, c'ets pas l'heuristique qui
a permis ça ...


Nicob

Avatar
Ewa (siostra Ani) N.
On Mon, 01 Mar 2004 14:34:28 +0100, djehuti wrote:


«Definitions dated prior to March 1, 2004 may detect this worm as
»



[...] *may* detect [...]


donc, virusscan n'identifie pas correctement la bestiole... mais c'est déjà
mieux que rien :-)



Norton avec les sigs du 23 Février ne voit rien. Avec les sigs à jour,
il voit bien Netsky.d

Donc, *certaines* sigs diffusées entre le 23/03 et le 01/04 voient
Netsky.d en tant que Netsky.c ...



J'ai ici un Norton avec les signatures du 29.02 qui ne voit que dalle.


Ewcia


Avatar
djehuti
salut
"Ewa (siostra Ani) N." a écrit dans le message news:
404342f6$0$29930$
On Mon, 01 Mar 2004 14:34:28 +0100, djehuti wrote:


«Definitions dated prior to March 1, 2004 may detect this worm as
»



[...] *may* detect [...]


donc, virusscan n'identifie pas correctement la bestiole... mais
c'est déjà mieux que rien :-)



Norton avec les sigs du 23 Février ne voit rien. Avec les sigs à
jour,
il voit bien Netsky.d

Donc, *certaines* sigs diffusées entre le 23/03 et le 01/04 voient
Netsky.d en tant que Netsky.c ...



J'ai ici un Norton avec les signatures du 29.02 qui ne voit que dalle.


donc:

- ou bien tu es complétement nulle et tu ne sais pas te servir de ton NAV
(c'est pour prévenir les attaques d'un défenseur des consommateurs qui
passerait dans le coin par hasard :-) )

- ou, le "may detect" est là juste pour rassurer les clients

perso, j'ai ma petite idée sur la question :-D

@tchao



1 2 3