OVH Cloud OVH Cloud

Pas terrible, le centre de sécurité Windows !

13 réponses
Avatar
Laurent
J'utilise Antivir PE comme antivirus, et si je désactive la protection
temps réel, immédiatement le centre de sécurité Windows (XP SP2)
s'active pour m'en informer. Glop !

MAIS si je tue tous les process de l'antivirus (je les tue à la main
pour faire l'essai... de ce qui se passerait si un process mailicieux
essayait de les tuer), et là WSC ne voit rien du tout ! PAS GLOP du
tout !

Si j'ouvre alors volontairement WSC, il me prétend même que Antivir PE
est à jour et protège mon ordinateur... alors qu'il n'y a plus
d'antivir nulle part ! Certes, Antivir ne lui a pas dit poliment "j'me
casse", mais si WSC prétend être un outil de surveillance, ne serait-ce
pas à lui de surveiller...

Question : WSC c'est uniquement de la frime pour amuser / rassurer les
honnêtes gens, ou bien y a-t-il un paramétrage que j'ai loupé qqpart ?

--
Laurent GRENET

10 réponses

1 2
Avatar
JacK [MVP]
J'utilise Antivir PE comme antivirus, et si je désactive la protection temps
réel, immédiatement le centre de sécurité Windows (XP SP2) s'active pour m'en
informer. Glop !

MAIS si je tue tous les process de l'antivirus (je les tue à la main pour
faire l'essai... de ce qui se passerait si un process mailicieux essayait de
les tuer), et là WSC ne voit rien du tout ! PAS GLOP du tout !

Si j'ouvre alors volontairement WSC, il me prétend même que Antivir PE est à
jour et protège mon ordinateur... alors qu'il n'y a plus d'antivir nulle part
! Certes, Antivir ne lui a pas dit poliment "j'me casse", mais si WSC prétend
être un outil de surveillance, ne serait-ce pas à lui de surveiller...

Question : WSC c'est uniquement de la frime pour amuser / rassurer les
honnêtes gens, ou bien y a-t-il un paramétrage que j'ai loupé qqpart ?


'lut,

Vérifie si quand tu fermes Antivir, il ne reste pas malgré tout activé
à ton insu : consulte le gestionnaire des tâche.
J'utilise un autre AV et dès que je le termine, le centre de sécurité
me le signale.

--
http://www.optimix.be.tf MVP Windows Security
http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
Helping you void your warranty since 2000
---**ANTISPAM**---
Click on the link to answer -Cliquez sur le lien pour répondre
http://www.cerbermail.com/?csaLJS6yvZ
@(0)@ JacK

Avatar
Laurent
JacK [MVP] a écrit le 16/04/2005 :
Vérifie si quand tu fermes Antivir, il ne reste pas malgré tout activé à ton
insu : consulte le gestionnaire des tâche.
J'utilise un autre AV et dès que je le termine, le centre de sécurité me le
signale.


Si je le désactive (ou le ferme) *proprement*, tout va bien.
C'est si je le ferme *violemment* en tuant toutes les tâches
correspondantes (comme le ferait un pgm "malicieux") que WSC ne détecte
rien. Et donc, puisque c'est via le gestionnaire de tâches que je le
tue, je vois bien que toutes les tâches sont effectivement tuées (et ne
se sont pas relancées toutes seules, pas de magie hélas !)

--
Laurent GRENET

Avatar
François Ropert
"Laurent" a écrit dans le message de
news:
JacK [MVP] a écrit le 16/04/2005 :
Vérifie si quand tu fermes Antivir, il ne reste pas malgré tout activé à
ton insu : consulte le gestionnaire des tâche.
J'utilise un autre AV et dès que je le termine, le centre de sécurité me
le signale.


Si je le désactive (ou le ferme) *proprement*, tout va bien.
C'est si je le ferme *violemment* en tuant toutes les tâches
correspondantes (comme le ferait un pgm "malicieux") que WSC ne détecte
rien. Et donc, puisque c'est via le gestionnaire de tâches que je le tue,
je vois bien que toutes les tâches sont effectivement tuées (et ne se sont
pas relancées toutes seules, pas de magie hélas !)


Antivir utilise t'il un service ?
Il est possible qu'antivir utilise un service pour certaines tâches.
Regardes dans services.msc ou par la commande tasklist /svc (voir les lignes
contenant svchost.exe)

Tu peux investiguer à l'aide des outils sysinternals et fermer proprement
antivir et comparer avec une fermeture "bourrine" (pas forcément utilisée
par un programme malicieux).

@+


--

Dialoguer pour une meilleure sécurité
http://www.rezalfr.org/securite/


Avatar
Laurent
François Ropert a écrit le 16/04/2005 :
"Laurent" a écrit dans le message de
news:
JacK [MVP] a écrit le 16/04/2005 :
Vérifie si quand tu fermes Antivir, il ne reste pas malgré tout activé à
ton insu : consulte le gestionnaire des tâche.
J'utilise un autre AV et dès que je le termine, le centre de sécurité me
le signale.


Si je le désactive (ou le ferme) *proprement*, tout va bien.
C'est si je le ferme *violemment* en tuant toutes les tâches
correspondantes (comme le ferait un pgm "malicieux") que WSC ne détecte
rien. Et donc, puisque c'est via le gestionnaire de tâches que je le tue,
je vois bien que toutes les tâches sont effectivement tuées (et ne se sont
pas relancées toutes seules, pas de magie hélas !)


Antivir utilise t'il un service ?
Il est possible qu'antivir utilise un service pour certaines tâches.
Regardes dans services.msc ou par la commande tasklist /svc (voir les lignes
contenant svchost.exe)

Tu peux investiguer à l'aide des outils sysinternals et fermer proprement
antivir et comparer avec une fermeture "bourrine" (pas forcément utilisée par
un programme malicieux).

@+


Oui, c'est un service, mais oui aussi le service lui même est bien
arrêté...
Si qqun voulait faire l'essai avec d'autres antivirus pour voir s'il y
a le même problème, ce serait une bonne idée !

Je précise bien : ne pas arrêter *proprement* l'appli antivirus et/ou
le service correspondant, mais *tuer les tâches* via le gestionnaire de
tâche, ou un pgm du genre kill unix : est-ce que ça réveille WSC, ou
bien reste-t-il tiédeusement dans sa torpeur ...?

--
Laurent GRENET



Avatar
Sabrem JORAM
Laurent a couché sur son écran :
François Ropert a écrit le 16/04/2005 :
"Laurent" a écrit dans le message de
news:
JacK [MVP] a écrit le 16/04/2005 :
Vérifie si quand tu fermes Antivir, il ne reste pas malgré tout activé
à ton insu : consulte le gestionnaire des tâche.
J'utilise un autre AV et dès que je le termine, le centre de sécurité
me le signale.


Si je le désactive (ou le ferme) *proprement*, tout va bien.
C'est si je le ferme *violemment* en tuant toutes les tâches
correspondantes (comme le ferait un pgm "malicieux") que WSC ne détecte
rien. Et donc, puisque c'est via le gestionnaire de tâches que je le
tue, je vois bien que toutes les tâches sont effectivement tuées (et ne
se sont pas relancées toutes seules, pas de magie hélas !)


Antivir utilise t'il un service ?
Il est possible qu'antivir utilise un service pour certaines tâches.
Regardes dans services.msc ou par la commande tasklist /svc (voir les
lignes contenant svchost.exe)

Tu peux investiguer à l'aide des outils sysinternals et fermer proprement
antivir et comparer avec une fermeture "bourrine" (pas forcément utilisée
par un programme malicieux).

@+


Oui, c'est un service, mais oui aussi le service lui même est bien
arrêté...
Si qqun voulait faire l'essai avec d'autres antivirus pour voir s'il y a le
même problème, ce serait une bonne idée !

Je précise bien : ne pas arrêter *proprement* l'appli antivirus et/ou le
service correspondant, mais *tuer les tâches* via le gestionnaire de tâche,
ou un pgm du genre kill unix : est-ce que ça réveille WSC, ou bien
reste-t-il tiédeusement dans sa torpeur ...?


Bonjour,

J'utilise AVAST qui est reconnu par le centre de sécurité (programmé
sur "Me prévenir...") et effectivement en tuant les processus
(vérifications effectuées avec le gestionnaire standard ainsi que
Kill Process et Process Explorer), je n'ai pas observé de réaction.

Cordialement. Pascal.

--
Pour me répondre, enlever DoubidoU de mon adresse...

La minute pédago : j'ai un problème... t'as fait F1? Rien donné...
hum... ça m'étonne... bon... et Google? Non plus... hum... bizarre...
alors va poser ta question sur microsoft.public.fr.windowsxp...




Avatar
JacK [MVP]
Laurent avait écrit le 17/04/2005 :
Oui, c'est un service, mais oui aussi le service lui même est bien arrêté...
Si qqun voulait faire l'essai avec d'autres antivirus pour voir s'il y a le
même problème, ce serait une bonne idée !

Je précise bien : ne pas arrêter *proprement* l'appli antivirus et/ou le
service correspondant, mais *tuer les tâches* via le gestionnaire de tâche,
ou un pgm du genre kill unix : est-ce que ça réveille WSC, ou bien reste-t-il
tiédeusement dans sa torpeur ...?


'lut,

J'utilise KAV6 Prototype : le centre de sécurité signale la
désactivation, peu importe la façon dont on le termine.

--
http://www.optimix.be.tf MVP Windows Security
http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
Helping you void your warranty since 2000
---**ANTISPAM**---
Click on the link to answer -Cliquez sur le lien pour répondre
http://www.cerbermail.com/?csaLJS6yvZ
@(0)@ JacK

Avatar
Laurent
JacK [MVP] a écrit le 17/04/2005 :
Laurent avait écrit le 17/04/2005 :
Oui, c'est un service, mais oui aussi le service lui même est bien
arrêté...
Si qqun voulait faire l'essai avec d'autres antivirus pour voir s'il y a le
même problème, ce serait une bonne idée !

Je précise bien : ne pas arrêter *proprement* l'appli antivirus et/ou le
service correspondant, mais *tuer les tâches* via le gestionnaire de tâche,
ou un pgm du genre kill unix : est-ce que ça réveille WSC, ou bien
reste-t-il tiédeusement dans sa torpeur ...?


'lut,

J'utilise KAV6 Prototype : le centre de sécurité signale la désactivation,
peu importe la façon dont on le termine.


Etonnat que ça marche avec KAV et ni avec Antivir, ni avec Avast (cf
post de Sabrem Joram).
Es-tu sur que tu a bien tué les processes et pas arrêté l'appli ?

--
Laurent GRENET


Avatar
Sabrem JORAM
Laurent a utilisé son clavier pour écrire :
JacK [MVP] a écrit le 17/04/2005 :
Laurent avait écrit le 17/04/2005 :
Oui, c'est un service, mais oui aussi le service lui même est bien
arrêté...
Si qqun voulait faire l'essai avec d'autres antivirus pour voir s'il y a
le même problème, ce serait une bonne idée !

Je précise bien : ne pas arrêter *proprement* l'appli antivirus et/ou le
service correspondant, mais *tuer les tâches* via le gestionnaire de
tâche, ou un pgm du genre kill unix : est-ce que ça réveille WSC, ou
bien reste-t-il tiédeusement dans sa torpeur ...?


'lut,

J'utilise KAV6 Prototype : le centre de sécurité signale la
désactivation, peu importe la façon dont on le termine.


Etonnat que ça marche avec KAV et ni avec Antivir, ni avec Avast (cf post
de Sabrem Joram).
Es-tu sur que tu a bien tué les processes et pas arrêté l'appli ?


Bonjour,

Pour permette à d'autres de vérifier : j'utilise AVAST 4.6.626
(version gratuite) ; en fonctions des options que j'ai activées je ne
trouve (Process Explorer 9.0) que quatre processus résidants (que
j'ai donc tué)

- ashWebSv.exe
- ashMailSv.exe
- ashServ.exe
- ashUpdSv.exe

Le centre de sécurité reconnait AVAST et est paramétré pour
"M'avertir si mon ordinateur court un risque..."

Juste un témoignage de ma part.... suis pas un expert comme Jack ; si
j'ai commis une erreur, je ne vois pas...

Je serai, moi aussi, intéressé par d'autres retours.

Très cordialement. Pascal.

--
Pour me répondre, enlever DoubidoU de mon adresse...

La minute pédago : j'ai un problème... t'as fait F1? Rien donné...
hum... ça m'étonne... bon... et Google? Non plus... hum... bizarre...
alors va poser ta question sur microsoft.public.fr.windowsxp...



Avatar
JacK [MVP]
Laurent avait prétendu :
'lut,

J'utilise KAV6 Prototype : le centre de sécurité signale la désactivation,
peu importe la façon dont on le termine.


Etonnat que ça marche avec KAV et ni avec Antivir, ni avec Avast (cf post de
Sabrem Joram).
Es-tu sur que tu a bien tué les processes et pas arrêté l'appli ?
'lut,


Oui mais ce n'est pas immédiat, après environ 1 minute le bouclier
apparaît.

--
http://www.optimix.be.tf MVP Windows Security
http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
Helping you void your warranty since 2000
---**ANTISPAM**---
Click on the link to answer -Cliquez sur le lien pour répondre
http://www.cerbermail.com/?csaLJS6yvZ
@(0)@ JacK


Avatar
Laurent
JacK [MVP] a écrit le 17/04/2005 :
Oui mais ce n'est pas immédiat, après environ 1 minute le bouclier apparaît.


J'ai cru que c'était là le problème : j'ai donc tué mon antivirus, et
atendu... en vain.
10 minutes après, eWSC ne voyait toujours rien (ou plutôt continuait (à
tort) de "voir" Antivir)...

Merci aux utilisateurs d'autres antivirus de remonter leur expérience.

--
Laurent GRENET

1 2