OVH Cloud OVH Cloud

Opinion kasperksy

67 réponses
Avatar
Fanny Chevalier
Bonjour,

Le premier antivirus que l'on trouve sur telecharger.com est Kasperksy,
anciennement AVP antivirus.

Pouvez-vous me dire si ce dernier est bien ou si un autre antivirus
serait mieux?

Merci

Fanny

10 réponses

3 4 5 6 7
Avatar
Sebastien Bricout
On Thu, 25 Sep 2003 19:47:05 +0200, Tristan
wrote:



Non. Peut-être Viruscan et Kapersky qui se gênent ?


Non, kaspersky ne tourne pas du tout quand le problème se produit.

--
Sebastien Bricout

Je veux être tout ce que je suis capable de devenir.
-+- Katherine Mansfield (Femme de lettres anglaise) -+-

Avatar
Frederic Bonroy
Chambord wrote:

Exprime-toi. La question était:
"Soyons claire
tu vends des produits Kaspersky ou tu as des relations
de copinage qui propose cet AV ?
Juste pour dire t'es un consommateur qui n'as jamais eu d'accointance
avec une societé proposant un antivirus?


Vous aussi vous commencez avec ces âneries?

Mon dieu, mais quel destin est donc réservé à ce pauvre forum... :-(

Avatar
NoVaZuR

Vous aussi vous commencez avec ces âneries?


Oh rassures, toi, il n'invente rien, il trouve tout ça sur google, leur
amis.

Mon dieu, mais quel destin est donc réservé à ce pauvre forum... :-(


Il en faut toujours un.
Soyons content de ne jamais les avoir tous en même temps, quoi que - par -
égale + ;-)

--
NoVaZuR
Écrivez moi sans _faute

Avatar
LaDDL
Tristan wrote:

In article , says...
Le premier antivirus que l'on trouve sur telecharger.com est Kasperksy,
anciennement AVP antivirus.
Pouvez-vous me dire si ce dernier est bien ou si un autre antivirus
serait mieux?


Je l'avais installé il y a quelque temps pour l'essayer, et il était
vraiment trop gourmand en CPU => Exit Kapersky (qui est peut-être un très
bon AV par ailleurs).
La v5 en cours de développement et finalisation va corriger ces

problèmes rencontrés dans la version actuelle.

J'ai installé ensuite NOD32 qui a contrario ne se fait pas du tout sentir
et analyse les fichiers très très vite ! Trop vite pour être efficace ?
Je ne sais pas mais le doute m'a pris. En niveau d'analyse maximum, j'ai
trouvé qu'il passait vraiment trop vite (1 sec.) sur des gros fichiers du
type "compressé auto-extractible" ou EXE d'installation, alors qu'il
était censé analyser tous les fichiers internes. Je n'ai pas cherché à
investiguer d'avantage et dans le doute => Exit NOD32.
Si quelqu'un en sait d'avantage sur ce point, ça m'intéresse...
Par défaut les modules Amon & Imon sont configurés en mode heuristique

avancé. En revanche vous pouvez paramétrer le niveau de détection
heuristique. Je vous conseille de vous mettre en mode Deep.

Sinon ne soyez pas surpris par la rapidité de cet AV c'est actuellement
le moteur d'analyse heuristique le plus rapide du marché.
Et pour scanner votre machine, ses fichiers, son environnement je vous
invite à paramétrer et configurer NOD là aussi en mode Deep et
heuristique avancé. En outre selectionnez uniquement ce que vous voulez
scanner ou nettoyer.

A une époque, j'utilisais Norton AV : trop de problèmes de pertes des
fichiers signature obligeant à réinstaller le logiciel => Exit Norton AV.
Norton a ses défauts mais la vs 2004 est très bien.


J'en suis à McAfee Viruscan 7. RAS pour le moment, si ce n'est que j'ai
des doutes sur son analyse des flux internet. J'ai l'impression qu'il ne
les surveille pas au niveau TCP/IP. Il détecte néanmoins des virus, mais
quand (et si) les fichiers concernés se trouvent inscrits sur le disque
(cache du navigateur, fichiers d'e-mail, etc...), qu'il surveille.
Si quelqu'un a des précisions...
C'est aussi l'un des meilleurs moteur d'analyse.

Simplement faites attention aux paramètrages car vous pouvez altèrer son
bon fonctionnement.
Pouvez-vous donner plus de détails sur vos difficultés ?

Autrement si vous souhaitez gèrer les flux entrants/sortants de votre
machine surveillez vos ports. Pour cela installer et utiliser un FW
personnel.

Ceci étant dit, je n'ai quasiment jamais de virus.
Bravo ! ;)


Mais les auteurs de virus se servent depuis qq temps des NG pour récup
les adresses email des users donc on se retrouve avec des virus sans le
vouloir.
Une nouvelle forme de spam à côté du mail bombing.

Pour ma part, j'ai constaté depuis la fin de l'année 2002 et surtout
depuis le début 2003 dans ma bal que toutes mes adresses emails déposées
sur Usent/NG récupèrent de plus en plus de virus (Dumaru, Parite,
Bugbear, Gibe, Swen par exemple). Alors que mes autres comptes mails ne
sont pas affectés.

Les auteurs de virus ont bien compris les failles de Usenet et NG.

Car le 1er AV, c'est le comportement de l'utilisateur
Nous sommes d'accord.


(Cf. SWEN
récemment par exemple) ... :-)
Sachez que parmi les AV que vous avez cité ici : KAV, NOD32 et McAfee

détectent Swen sans MAJ parce que leur moteur d'analyse heuristique sont
parmi les plus avancés et sophistiqués du secteur. Encore faut-il
paramétrer correctement son AV bien entendu. ;)
Bien entendu il est vivement conseillé de config son AV en mode MAJ
automatique.


Avatar
lionel.paugam
bonjour,
Dans son message précédent,

Sachez que parmi les AV que vous avez cité ici : KAV, NOD32 et McAfee
détectent Swen sans MAJ parce que leur moteur d'analyse heuristique sont
parmi les plus avancés et sophistiqués du secteur.


ben... visiblement pas KAV

Message ID=""
Sujet="Detection heuristique de Swen ?"


--
Kenavo
lionel

Avatar
Tristan
In article <3f73cda4$0$6796$,
says...
Tristan wrote:
J'ai installé ensuite NOD32 [...] En niveau d'analyse maximum, j'ai
trouvé qu'il passait vraiment trop vite (1 sec.) sur des gros fichiers du
type "compressé auto-extractible" ou EXE d'installation, alors qu'il
était censé analyser tous les fichiers internes.
Si quelqu'un en sait d'avantage sur ce point, ça m'intéresse...


Par défaut les modules Amon & Imon sont configurés en mode heuristique
avancé. En revanche vous pouvez paramétrer le niveau de détection
heuristique. Je vous conseille de vous mettre en mode Deep.


Pour autant que je m'en souvienne, je l'avais réglé au maximum.
Ayant des doutes, je lui ai donné à manger un fichier d'installation de
63 Mo et il est passé dessus en 1 sec. (environ), et sans mentionner
aucun des fichiers internes ! Ce n'est pas probant mais c'est douteux.
J'ai préféré le laisser de côté que de me lancer dans une vérification
plus approfondie :-)

Sinon ne soyez pas surpris par la rapidité de cet AV c'est actuellement
le moteur d'analyse heuristique le plus rapide du marché.


Quoi que je dise ci-dessus, il est indéniablement très rapide.

J'en suis à McAfee Viruscan 7. RAS pour le moment, si ce n'est que j'ai
des doutes sur son analyse des flux internet. J'ai l'impression qu'il ne
les surveille pas au niveau TCP/IP. Il détecte néanmoins des virus, mais
quand (et si) les fichiers concernés se trouvent inscrits sur le disque
(cache du navigateur, fichiers d'e-mail, etc...), qu'il surveille.
Si quelqu'un a des précisions...


C'est aussi l'un des meilleurs moteur d'analyse.
Simplement faites attention aux paramètrages car vous pouvez altèrer son
bon fonctionnement.
Pouvez-vous donner plus de détails sur vos difficultés ?


Aucune difficulté. Simplement que je m'interroge de savoir comment il
surveille les flux TCP/IP ? Et je suspecte qu'il ne les surveille pas
directement, qu'il ne surveille que les disques.

Pourquoi offre-t-il une option d'analyse e-mail pour Outlook ? Parce que
Outlook stocke tout dans un unique fichier qui peut être très gros, et
très fastidieux à analyser à chaque arrivée d'e-mail ? S'il branchait son
scanner au niveau TCP/IP (et protocoles >), il couvrirait sans
développement particulier tous les mailers du marché.

Autre élément : j'ai descendu EICAR en HTTP. Viruscan l'a détecté et m'a
proposé de supprimer... un fichier du cache du navigateur. Il ne l'a donc
pas détecté avant écriture sur disque et l'a laissé s'écrire.

C'est l'état actuel de ma réflexion...

Mais les auteurs de virus se servent depuis qq temps des NG pour récup
les adresses email des users donc on se retrouve avec des virus sans le
vouloir.


Ils n'ont de loin pas été les premiers.
Quant aux virus qui arrivent en pièces jointes, ils sont généralement
décelables à l'oeil nu. J'ai reçu Swen alors que Viruscan n'était pas à
jour pour le déceler, il n'a pas infesté ma machine pour autant :-)
Précision : le nom de mon mailer ne commence pas par O :o)

--
Tristan.

!!! e-mail : enlevez les Z - remove all Z !!!


Avatar
LaDDL
lionel.paugam wrote:

bonjour,
Dans son message précédent,

Sachez que parmi les AV que vous avez cité ici : KAV, NOD32 et McAfee
détectent Swen sans MAJ parce que leur moteur d'analyse heuristique sont
parmi les plus avancés et sophistiqués du secteur.


ben... visiblement pas KAV
Je te confirme qu'avec la 4.5 la source a été détecté. Vérifies tes

paramètres de Mail Checker.
Sous la 3.5 je ne sais pas.


Avatar
LaDDL
Tristan wrote:

Pour autant que je m'en souvienne, je l'avais réglé au maximum.
Ayant des doutes, je lui ai donné à manger un fichier d'installation de
63 Mo et il est passé dessus en 1 sec. (environ), et sans mentionner
aucun des fichiers internes ! Ce n'est pas probant mais c'est douteux.
J'ai préféré le laisser de côté que de me lancer dans une vérification
plus approfondie :-)
Tu dois paramètrer le scanneur (et enregistrer le profil par exemple)

pour analyser tes différentes unités de stockage sur ta machine ou bien
un fichier. Tout dépend ensuite des paramètres que tu avais configuré
pour scanner ton fichier. Sinon la vitesse d'analyse d'un fichier .zip
par exemple est très rapide.

Les 2 modules Amon & Imon ne sont pas le scanneur !
Amon surveille en temps réel l'ensemble des tâches effectuées par le
système.
Imon contrôle la navigation internet et filtre & scanne les emails.

[...]

J'en suis à McAfee Viruscan 7. RAS pour le moment, si ce n'est que j'ai
des doutes sur son analyse des flux internet. J'ai l'impression qu'il ne
les surveille pas au niveau TCP/IP. Il détecte néanmoins des virus, mais
quand (et si) les fichiers concernés se trouvent inscrits sur le disque
(cache du navigateur, fichiers d'e-mail, etc...), qu'il surveille.
Si quelqu'un a des précisions...


C'est aussi l'un des meilleurs moteur d'analyse.
Simplement faites attention aux paramètrages car vous pouvez altèrer son
bon fonctionnement.
Pouvez-vous donner plus de détails sur vos difficultés ?


Aucune difficulté. Simplement que je m'interroge de savoir comment il
surveille les flux TCP/IP ? Et je suspecte qu'il ne les surveille pas
directement, qu'il ne surveille que les disques.
Le module Internet Filter contrôle les applets Java et Active X.


Mais si tu veux gèrer tes flux entrants/sortants et contrôler tes ports
c'est un Firewall (FW) qu'il te faut. Un proxy n'est pas à négliger non
plus.
Pourquoi offre-t-il une option d'analyse e-mail pour Outlook ? Parce que
Outlook stocke tout dans un unique fichier qui peut être très gros, et
très fastidieux à analyser à chaque arrivée d'e-mail ? S'il branchait son
scanner au niveau TCP/IP (et protocoles >), il couvrirait sans
développement particulier tous les mailers du marché.
Viruscan :

contrôle le courrier entrant pour la majorité des clients POP3
analyse le courrier entrant compatibles MAPI.
scanne les bases de données des courriers électroniques.

Le filtrage de paquets comme je te l'ai dit ci-dessus est autre chose.
C'est la fonction d'un FW d'analyser les paquets.

[...]

Quant aux virus qui arrivent en pièces jointes, ils sont généralement
décelables à l'oeil nu. J'ai reçu Swen alors que Viruscan n'était pas à
jour pour le déceler, il n'a pas infesté ma machine pour autant :-)
Good job soldier ! Hooah !


Précision : le nom de mon mailer ne commence pas par O :o)
Outlook correctement configuré ne pose pas de problèmes.

Idem pour Outlook Express.

Maintenant il est judicieux d'aller voir ailleurs : The Bat, Eudora,
Mozilla par exemple.



Avatar
Roland Garcia

lionel.paugam wrote:


bonjour,
Dans son message précédent,


Sachez que parmi les AV que vous avez cité ici : KAV, NOD32 et McAfee
détectent Swen sans MAJ parce que leur moteur d'analyse heuristique sont
parmi les plus avancés et sophistiqués du secteur.


ben... visiblement pas KAV


Je te confirme qu'avec la 4.5 la source a été détecté. Vérifies tes
paramètres de Mail Checker.
Sous la 3.5 je ne sais pas.


Non, KAV a détecté l'exploit Iframe du message mais pas Swen.

Roland Garcia



Avatar
Tristan
In article <3f7540e2$0$16266$,
says...
Tristan wrote:

Pour autant que je m'en souvienne, je l'avais réglé au maximum.
Ayant des doutes, je lui ai donné à manger un fichier d'installation de
63 Mo et il est passé dessus en 1 sec. (environ), et sans mentionner
aucun des fichiers internes ! Ce n'est pas probant mais c'est douteux.
J'ai préféré le laisser de côté que de me lancer dans une vérification
plus approfondie :-)
Tu dois paramètrer le scanneur (et enregistrer le profil par exemple)

pour analyser tes différentes unités de stockage sur ta machine ou bien
un fichier. Tout dépend ensuite des paramètres que tu avais configuré
pour scanner ton fichier. Sinon la vitesse d'analyse d'un fichier .zip
par exemple est très rapide.

Les 2 modules Amon & Imon ne sont pas le scanneur !


Je parlais bien du scanner !

J'en suis à McAfee Viruscan 7.



Simplement que je m'interroge de savoir comment il
surveille les flux TCP/IP ? Et je suspecte qu'il ne les surveille pas
directement, qu'il ne surveille que les disques.


Mais si tu veux gèrer tes flux entrants/sortants et contrôler tes ports
c'est un Firewall (FW) qu'il te faut.


Sans entrer dans une définition absolue, la fonction d'un FW n'est pas le
contrôle AV (même si on peut le coupler à un AV).
Dès lors qu'un flux passe le FW, l'AV devrait jouer son rôle avant même
que le logiciel client (mailer, navigateur, ...) ne reçoive le fichier,
pour être optimum.

Viruscan :
contrôle le courrier entrant pour la majorité des clients POP3


C'est là que je me demande où Viruscan fait sa surveillance ?
Et je pense qu'il ne le fait pas au niveau POP3 (comme le fait NOD32 par
exemple), ni au niveau TCP/IP (ce qui permet facilement de couvrir tous
les protocoles supérieurs). Mais le doute reste...

--
Tristan.

!!! e-mail : enlevez les Z - remove all Z !!!




3 4 5 6 7