OVH Cloud OVH Cloud

Petite mise au point (non trollesque) sur ViGUARD

130 réponses
Avatar
NickJrIII
Bonjour,
J'espère que vous ne m'en voudrez pas de m'exprimer sur ce que je pourrais
appeler un dénigrement, en dépit de vos connaissances et votre sérieux (je
vise en particuler R.G. et F. B. que je respecte beaucoup).
Considérons donc ce petit post comme un droit de réponse de la part d'un
utilisateur.

J'ai lu avec intérêt le test que Nicob a publié sur la prétendue infection
par Sasser.
J'avoue être étonné.

Sasser est pourtant bloqué, chez moi, comme chez l'éditeur:
http://www.viguard.com/fr/infovi.php?virus=SASSER
J'en conclus que manisfestement le test est biaisé, et je pense
qu'erreur/bug a pu se produire.
En effet, j'ai remarqué que ViGUARD français installé sur une machine
anglaise réagissait différemment du même couple français cette fois.
Certaines alertes n'apparaissaient pas alors qu'elles sont présentes sur un
Windows français.
Je ne sais pas si cela est dû à un problème sur le Windows anglais, mais ce
doute mérite que le test soit reconduit sur un Windows français avec une
version française.

Ma seconde remarque ira à M. Garcia.
Vous avez raison de dire que l'utilisateur peut mal interpréter les alertes
et peut se laisser infecter s'il accepte celles-ci.
Toutefois, sur ma machine, et pour le bien de toute ma famille, j'ai opté
pour "bloquer et ne pas alerter" pour les modifications exe, dll...ainsi que
pour les programmes s'ajoutant au démarrage.
Sur ce PC où tout est installé, cela ne pose pas de problème, rien n'est à
installer en cours d'utilisation.
Et pour les MAJ, je m'en occupe.
Conclusion mathématique: pas d'alertes, pas de risque de mauvais choix car
tout est bloqué par défaut, donc 0 % d'infection à cause du comportement de
l'utilisateur.
Reste les hypothétiques pourcents dûs à une éventuelle faille de ViGUARD qui
laisserait passer des bestiolles. A voir donc.

Merci.

10 réponses

Avatar
djehuti
salut
Nicob a écrit dans le message
news:
On Sat, 05 Feb 2005 11:17:04 +0100, NickJrIII wrote:

J'en conclus que manisfestement le test est biaisé,


J'en conclus que vous n'avez pas compris la problématique.
Voir mes autres posts dans ce fil pour les détails ...


j'en conclus qu'il a bien compris le problème... mais que les réponses
apportées ne semblent pas l'arranger
lol

@tchao


Avatar
Nicob
On Sun, 06 Feb 2005 00:11:50 +0100, djehuti wrote:

t'installes SQL Server (sans le patcher)... et t'attends :-)


;-)

On peut aussi faire ça en environnement cloisonné.


Nicob

Avatar
Noshi
On Sat, 5 Feb 2005 17:31:46 +0100, NickJrIII wrote:

"Roland Garcia" a écrit dans le message de
news:

Si un virus se lance et est bloqué, où est le problème.


Parce que le "virus" n'est pas bloqué, seule une de ses actions
possibles (téléchargement) est bloquée.


Grand merci.
Je comprend.
Merci Roland et Frederic.

Mais admettons que le virus veuille s'inscrire dans le répertoire Windows ou
tente de modifier un exe, dll...
Dans ce cas, ViGUARD l'arrêtera aussi.


Et si le virus sait tuer viguard? Viguard ne fera plus rien. Une tripotée
de virus savent tuer la majorité des antivirus.

En effet ces fichiers sont surveillés.
Et la règle interdire création dans Windows/*.* règle le problème.


Du coup ces règles ne sont plus appliquées... rock'n roll... viguard donne
l'air de fonctionner mais il fonctionne plus...

Je pense que quelque soient ces actions, il y a un parade, par défaut prévue
ou prévisible et donc ajustable.
Merci FileWall.


Oui. Mais il faut savoir que si il existe une protection quelqu'un trouvera
comment la casser.

--
Noshi



Avatar
trop bien
Il se trouve que Pierre VG a formulé :
mouahahahahahahahahah !

je m'en tamponne que vous installiez l'add-on ou pas.

mouahahahahahahahahahah !


végé modérateur ? : NON

Avatar
Gribouille
Pierre VG kostic+ nous done un bon exemple de son
tempérament atrabilaire en écrivant

ah ? c'est intéressant...


(couic)

Peut-être pour toi mais pas pour nous.

Quand je pense que tu te dis formateur de je ne sais quoi (et je m'en
fiche, le mot formateur étant primordial), je plains les gens qui
t'écoutent et que tu dois écouter. C'est en te lisant que l'on se rend
compte que les groupes de discussion, plutôt que d'être des groupes
d'entraide, ne sont que des exutoires pour des malades de la bile tels
que toi. Le seul truc qui t'intéresse est de soulever la polémique :
lorsque cette dernière se tarit ou se tait, il te suffit d'un message
anodin pour repartir croiser le fer. Lamentable !

Fu2 refusé ... comme tu peux le constater.
--
Gribouille

Avatar
Bernard
Bonjour,

"NickJrIII" <NickJrIII chez Hotmail point com> a écrit dans le message de
news: 4204e13d$0$18843$

Un fichier qui s'installe sur le disque mais qui ne peut s'executer est-il
un échec dans le protection ? Je pense que non.


Ca veut dire que ce fichier installé pourra s'exécuter le jour où on sera
obligé de travailler sans antivirus, par exemple pour tester l'installation
problématique d'un nouveau logiciel ? Et que ce jour là, même si on prend la
précaution en principe suffisante de travailler sans Internet, et sans autre
moyen d'apporter de nouveaux fichiers, on sera infecté par l'action du
fichier déjà installé ?
--
Bernard

Avatar
NickJrIII
"Bernard" a écrit dans le message de
news:42080815$0$6587$
Bonjour,

"NickJrIII" <NickJrIII chez Hotmail point com> a écrit dans le message de
news: 4204e13d$0$18843$

Un fichier qui s'installe sur le disque mais qui ne peut s'executer
est-il


un échec dans le protection ? Je pense que non.


Ca veut dire que ce fichier installé pourra s'exécuter le jour où on sera
obligé de travailler sans antivirus, par exemple pour tester
l'installation

problématique d'un nouveau logiciel ? Et que ce jour là, même si on prend
la

précaution en principe suffisante de travailler sans Internet, et sans
autre

moyen d'apporter de nouveaux fichiers, on sera infecté par l'action du
fichier déjà installé ?
--


Merci de poser cette question, elle est interessante.
Admettons que vous téléchargiez un executable infecté, le virus ne semble
pouvoir s'executer que si vous le lancez.
Evidemment si vous désactiviez votre protection, et lanciez l'executable,
vous seriez infecté, comme avec toute protection.
Toutefois, je ne vois pas l'utilité de désactiver un antivirus, enfin si ça
devait arriver, je ne lancerai aucun fichier en lequel je n'ai pas un
entière confiance.


Avatar
NickJrIII
"Pierre VG" <kostic+ a écrit dans le message de
news:
NickJrIII a joyeusement tapoté
(news:420885cd$0$6586$) dans
fr.comp.securite.virus:

Toutefois, je ne vois pas l'utilité de désactiver un antivirus


c'est pourtant le cas lorsqu'il est nécessaire de le mettre à jour (le
moteur, pas les bases antivirales) ou encore lorsque l'installation de
certaines appli le demande.


C'est exact.
Toutefois la prudence conduit à éviter tout risque, bref le safe hex joue
encore plus ici.
Qui plus est, cette MAJ prend si peu de temps que le risque est infime.
Cela vaut aussi pour tout AV.


Avatar
Frederic Bonroy

Un fichier qui s'installe sur le disque mais qui ne peut s'executer est-il
un échec dans le protection ? Je pense que non.


Lorsqu'on a un minimum de sérieux on ne tolère pas de fichier infecté
sur son disque dur, avec ou sans Viguard.

Avatar
NickJrIII
"Frederic Bonroy" a écrit dans le message de
news:

Un fichier qui s'installe sur le disque mais qui ne peut s'executer
est-il


un échec dans le protection ? Je pense que non.


Lorsqu'on a un minimum de sérieux on ne tolère pas de fichier infecté
sur son disque dur, avec ou sans Viguard.


Même si vous avez sur votre disque un executable vérolé compacté que votre
F-Prot on access ne verra pas ? ;-)