OVH Cloud OVH Cloud

Petite mise au point (non trollesque) sur ViGUARD

130 réponses
Avatar
NickJrIII
Bonjour,
J'espère que vous ne m'en voudrez pas de m'exprimer sur ce que je pourrais
appeler un dénigrement, en dépit de vos connaissances et votre sérieux (je
vise en particuler R.G. et F. B. que je respecte beaucoup).
Considérons donc ce petit post comme un droit de réponse de la part d'un
utilisateur.

J'ai lu avec intérêt le test que Nicob a publié sur la prétendue infection
par Sasser.
J'avoue être étonné.

Sasser est pourtant bloqué, chez moi, comme chez l'éditeur:
http://www.viguard.com/fr/infovi.php?virus=SASSER
J'en conclus que manisfestement le test est biaisé, et je pense
qu'erreur/bug a pu se produire.
En effet, j'ai remarqué que ViGUARD français installé sur une machine
anglaise réagissait différemment du même couple français cette fois.
Certaines alertes n'apparaissaient pas alors qu'elles sont présentes sur un
Windows français.
Je ne sais pas si cela est dû à un problème sur le Windows anglais, mais ce
doute mérite que le test soit reconduit sur un Windows français avec une
version française.

Ma seconde remarque ira à M. Garcia.
Vous avez raison de dire que l'utilisateur peut mal interpréter les alertes
et peut se laisser infecter s'il accepte celles-ci.
Toutefois, sur ma machine, et pour le bien de toute ma famille, j'ai opté
pour "bloquer et ne pas alerter" pour les modifications exe, dll...ainsi que
pour les programmes s'ajoutant au démarrage.
Sur ce PC où tout est installé, cela ne pose pas de problème, rien n'est à
installer en cours d'utilisation.
Et pour les MAJ, je m'en occupe.
Conclusion mathématique: pas d'alertes, pas de risque de mauvais choix car
tout est bloqué par défaut, donc 0 % d'infection à cause du comportement de
l'utilisateur.
Reste les hypothétiques pourcents dûs à une éventuelle faille de ViGUARD qui
laisserait passer des bestiolles. A voir donc.

Merci.

10 réponses

9 10 11 12 13
Avatar
NickJrIII
"Pierre VG" <kostic+ a écrit dans le message de
news:
NickJrIII a joyeusement tapoté
(news:420918df$0$17296$) dans
fr.comp.securite.virus:

Alors si je suis dans vos grâces ! ;-)


je confesse qu'il est bon de rire parfois... surtout des autres, bien
entendu.


..d'où le caustique... ;-)


Avatar
JacK
"Roland Garcia" a écrit dans le message de
news:


J'ai très souvent conseillé ZA et pourtant je vous assure que je ne suis
pas un agent de l'ouest de chez Zone Labs.



MDR.
Je vous crois.

Des techniques génériques ? Oui les AV en utilisent, mais à des degrés
divers.
Un exemple:

Qui utilise aujourd'hui Adinf32 ? (superbe logiciel s'il en est).
Par KAV Inspector, il n'y a que ViGUARD sinon.

Qui surveille la modif des macro ?
Pas des masses.

Qui surveille la clef Run à part VIGUARD ? BitDefender est bien seul.

Non, sérieusement, il a des techniques que d'autres n'ont pas, on peut y
trouver un intérêt.


"lut,

Des bloqueurs, il y en a des tas, gratuits ou payants, entre autres :

System Safety Monitor, Abstrusion Protector, Process Guard, Prevex,
PCInternet Patrol,
VirusKeeper dans le même genre que Viguard, InVircible (duquel Viguard
s'est "inspiré" pour être gentil) , etc...

--
http://www.optimix.be.tf MVP Windows Security
http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
Helping you void your warranty since 2000
---**ANTISPAM**---
Click on the link to answer -Cliquez sur le lien pour répondre
http://www.cerbermail.com/?csaLJS6yvZ
@(0)@ JacK


Avatar
Ewa (siostra Ani) N.
Le mardi 8 février 2005 à 21:18:04, vous écriviez :

Vous parlez d'une erreur! C'était absolument évident, z'êtes sûr que
vous ne trollez pas?


Tu ne lis donc jamais les titres des threads ? ;)


Ewcia

--
Niesz

Avatar
Frederic Bonroy

Tu ne lis donc jamais les titres des threads ? ;)


A rose by any other name would smell as sweet.

(Ouilliame chat qu'expire)

Avatar
Bernard
Bonjour,

"NickJrIII" <NickJrIII chez Hotmail point com> a écrit dans le message de
news: 4208db39$0$6601$

Qui plus est, cette MAJ prend si peu de temps que le risque est infime.
Cela vaut aussi pour tout AV.


Donc si j'avais cet antivirus, et que je télécharge une mise à jour de
driver Epson, et que par malchance ce jour là, le site Epson ait été piraté,
ou que je sois arrivé par erreur sur une copie de site Epson,
j'enregistrerai sur mon disque dur un driver Epson incluant un virus sans le
savoir ?
Et ensuite, quand j'installerai ce driver, en désactivant l'antivirus comme
Epson l'exige, je serais infecté ?

Je préfère nettement le fonctionnement de mon Norton, qui m'avertit dès le
téléchargement si le fichier que je suis en train d'enregistrer contient un
virus.
--
Bernard

Avatar
Bernard
Bonjour,

"Pierre VG" <kostic+ a écrit dans le message de news:

NickJrIII a joyeusement tapoté
(news:4208ee9f$0$25800$) dans
fr.comp.securite.virus:

devoir acheter ce machin miracle pour juste l'essayer, faudrait peut-
être pas pousser, hein !


Est-ce un hasard si ce fil arrive juste après la parution du "Monde
Informatique" du 4 février, dans lequel il y a un petit article résumant
"l'affaire Guillermito" et rappelant un peu l'affaire "Good Luck" ?

Bref, ni ce qui se dit dans le Monde Informatique, ni les explications que
je découvre petit à petit dans le fil ici ne me donnent envie d'essayer
Viguard.
--
Bernard

Avatar
Vincent
MDR

A quand Paris en bouteille ... ?





"Bernard" a écrit dans le message de
news:4209efd0$0$17264$
Bonjour,

"NickJrIII" <NickJrIII chez Hotmail point com> a écrit dans le message de
news: 4208db39$0$6601$

Qui plus est, cette MAJ prend si peu de temps que le risque est infime.
Cela vaut aussi pour tout AV.


Donc si j'avais cet antivirus, et que je télécharge une mise à jour de
driver Epson, et que par malchance ce jour là, le site Epson ait été
piraté,

ou que je sois arrivé par erreur sur une copie de site Epson,
j'enregistrerai sur mon disque dur un driver Epson incluant un virus sans
le

savoir ?
Et ensuite, quand j'installerai ce driver, en désactivant l'antivirus
comme

Epson l'exige, je serais infecté ?

Je préfère nettement le fonctionnement de mon Norton, qui m'avertit dès le
téléchargement si le fichier que je suis en train d'enregistrer contient
un

virus.
--
Bernard





Avatar
Frederic Bonroy

MDR

A quand Paris en bouteille ... ?


Il n'a pas tort. Viguard est censé bloquer les programmes illégitimes.
Mais c'est bien l'utilisateur qui doit lui aussi décider à un moment
donné ce qui est illégitime et ce qui ne l'est pas.

Cherchez la faille.

Avatar
djehuti
salut
Frederic Bonroy a écrit dans le message
news:

A quand Paris en bouteille ... ?


Il n'a pas tort. Viguard est censé bloquer les programmes illégitimes.
Mais c'est bien l'utilisateur qui doit lui aussi décider à un moment
donné ce qui est illégitime et ce qui ne l'est pas.

Cherchez la faille.


avec ViTruc, y a pas de faille... seulement des utilisateurs incompétents
*eg*

@tchao


Avatar
OneTwoThree
In news:4206242a$0$26206$,
Gribouille a écrit
Pierre VG kostic+ nous done un bon exemple de son
tempérament atrabilaire en écrivant

ah ? c'est intéressant...


(couic)

Peut-être pour toi mais pas pour nous.

Quand je pense que tu te dis formateur de je ne sais quoi (et je m'en
fiche, le mot formateur étant primordial), je plains les gens qui
t'écoutent et que tu dois écouter. C'est en te lisant que l'on se rend
compte que les groupes de discussion, plutôt que d'être des groupes
d'entraide, ne sont que des exutoires pour des malades de la bile tels
que toi. Le seul truc qui t'intéresse est de soulever la polémique :
lorsque cette dernière se tarit ou se tait, il te suffit d'un message
anodin pour repartir croiser le fer. Lamentable !


sur google groupes tapez: le cas pierre vg


9 10 11 12 13