OVH Cloud OVH Cloud

scan mails par avast

3 réponses
Avatar
Gérard Rigaud
bonjour,
concernant le paramétrage d'avast j'ai lu sur un forum que c'était une
véritable hérésie que de faire contrôler les mails entrants et sortants par
avast.
malheureusement l'auteur (qui ne semble pas être un charlot) ne dit pas
pourquoi.
une explication ?
par avance merci

--
Gérard Rigaud
pour me répondre personnellement cliquer sur le lien suivant :
http://viadresse.com?25101940
merci

3 réponses

Avatar
eric
Gérard Rigaud wrote in
news:45b103b0$0$8946$:

bonjour,
concernant le paramétrage d'avast j'ai lu sur un forum que c'était une
véritable hérésie que de faire contrôler les mails entrants et
sortants par avast.
malheureusement l'auteur (qui ne semble pas être un charlot) ne dit
pas pourquoi.
une explication ?
par avance merci



Heu, l'hérésie, c'est de filer un antivirus à n'importe qui en lui
disant t'es protégé de tout. Donc logiquement, les éditeurs proposent
l'analyse des mails par défaut. Maintenant, ça ne bouffe pas énormément
de ressources, alors pourquoi s'en préoccuper ?

A+
Avatar
Ascadix
Gérard Rigaud viens de tapoter sur son clavier ....
<news:45b103b0$0$8946$

bonjour,
concernant le paramétrage d'avast j'ai lu sur un forum que c'était une
véritable hérésie que de faire contrôler les mails entrants et
sortants par avast.
malheureusement l'auteur (qui ne semble pas être un charlot) ne dit
pas pourquoi.
une explication ?
par avance merci



Je ne peut pas te dire si on parle du même, mais un des plus virulent auquel
j'ai pu être confronté c'était le père Jcell avant son foutu accident,
c'était po un charlot, trés loin de là .... mais par moment ... on a eu des
points de "discordances".

Il parlait de "scan de courier" en mettant tout dans un seul sac alors qu'il
faut distinguer 3 types de scan très différents:

ça remonte à 2004
http://groups.google.fr/group/fr.comp.securite.virus/msg/c4912dc9f49a5d74?hl=fr&

Si je met un gros copier/coller et qqinfos mises à jours ça donne ça:

---------------------------------------------
Il faut distinguer 3 types de "scan de courier"

1 - Scan à la volé par pseudo-proxy POP ( NAV, Avast, PCcillin ...KAV5? )
2 - Scan MAPI par plug-in Outlook ( KAV4, OfficeScan )
3 - Scan sauvage des bases courrier par le moniteur fichier ( NAV, KAV,
Viruscan etc .. )


.. pour commencer .. le pire


- Le 3 ... rendu célèbre par une des version de viruscan ( la 6 je crois )
qui un jours à brutalement flingué des milliers de boites mails Outlook
express ..même quand il n'y avais pas de virus dedans.
En dehors de cette aventure, le pb de ce type de contrôle, c'est que aucun
des AV actuels n'est capable de nettoyer *un* mail *précis* au milieu de la
boite de réception dans ce type de scan donc pb:
- soit il efface toute la boite de réception ( NAV, viruscan )
- soit il se contente d'en interdire l'accès ..mais là, ça plante le soft de
messagerie ( KAV 4 en réglage par défaut )
- soit il est configuré pour ne pas contrôle ça ( ou il ne sais pas lire
ça ) et ça va
- Pb supplémentaire, ce genre de scan peut aussi interférer avec d'autres
softs qui travaillent avec les mails ( genre anti-spam type K9 ou POPFile )


ensuite
- Le 2 : les plug-in MAPI pour Outlook ( le gros, pas Outlook Express ),
c'est documenté par Microsoft, si le développeur fais correctement son
boulot, aucune raison d'avoir un pb , l'extraction de la PJ est faite
proprement, faut juste voir du coté des réglages du plug-in antivirus si les
réglages correspondent à ce qu'on attend ( signaler, bloquer , nettoyer,
éliminer .. )
Gros avantage, ce type de scan profite pleinement des mises à jours et peut
détecter et traiter aujourd'hui un virus pas vu hier.
Ce type de scan est similaire à celui d'un antivirus installé sur un serveur
Exchange ou Notes


enfin
- Le 1
c'est un bricolage ( mais si il est bien fait c'est pas forcement mauvais ),
on détourne la communication client POP / serveur POP pour la faire passer à
travers l'antivirus qui joue au relais.
le client transmet un requête POP à l'antivirus qui transmet au serveur de
mail ..qui renvoi la réponse ( le mail ) à l'antivirus qui scan et qui donne
(enfin) au client de messagerie.
Problèmes possibles:
- TimeOut : si le mail est très gros ..l'antivirus attend d'avoir tout reçu
et scanner avant de le filer au client ..si le client ne voit rien pendant
un certains temps, il crois que le serveur est en rade et il abandonne. (
certains antivirus pallient ça en transférant lentement les en-têtes, voir
en ajoutant des lignes d'en tête en rab pour faire patienter le client ) (
NAV rajoute des en-tête de ce genre dan les mails: X-Nav-TimeOut-Protection
: 1 )
- Virus pas vu .. ce type de scan ne contrôle les mails qu'au moment de la
relève de la boite POP ..si les signature de sont pas à jours ..temps pis,
le virus est passé)
- Corruption du mail: si l'antivirus ne décompose/recompose pas bien le
mail, il va refiler une version pourrie au client mail. ( j'ai pas le nom en
tête, mais j'ai souvenir d'un copain qui à eu le pb avec un AV proxy pop qui
bousillait les ZIP )

------------------------------------------------------



Si tu prend le cas particulier d'Avast :

- Le "Bouclier Exchange / Outlook" c'est un scanner MAPI, rien à redire, tu
peut le mettre, c'est sans danger, fiable et ça protége bien par rapport aux
virus et saloperies qui circulent par mail ..mais seulement si tu utilise
Outlook (le gros, Outlook d'Office, pas Outlook Express )

- Le "Bouclier Courier Electronique", c'est celui que j'appele pseudo-proxy
ci-dessus, il marche plutot bien avec Avast, netement mieux que celui de
Narton, à noter que sur Win2000/XP, il n'a même plus besoin de modifier la
config du client POP3 pour détourner la connexion POP3, il s'intégre à la
couche réseau de Windows pour intercepter et filtrer à la volée toutes les
communications sortantes sur le port 110 de façon transparente, je ne l'ai
jamais mis en défaut de timeout, même avecdes gros mails.

- Le " Bouclier Standard" c'est le scanner de fichier, à priori, celui
d'Avast ne semble pas poser de pb avec les bases Outlook ni Outlook Express.




--
@+
Ascadix
adresse @mail valide, mais ajoutez "sesame" dans l'objet pour que ça arrive.
Avatar
Gérard Rigaud
Ascadix wrote:
bonjour,
concernant le paramétrage d'avast j'ai lu sur un forum que c'était
une véritable hérésie que de faire contrôler les mails entrants et
sortants par avast.
malheureusement l'auteur (qui ne semble pas être un charlot) ne dit
pas pourquoi.
une explication ?
par avance merci



Je ne peut pas te dire si on parle du même, mais un des plus virulent
auquel j'ai pu être confronté c'était le père Jcell avant son foutu
accident, c'était po un charlot, trés loin de là .... mais par moment
... on a eu des points de "discordances".



il ne s'agit pas deJceel.
je conserve l'argumentaire ... et le scan de mes mails entrants et sortants
par avast !
merci


--
Gérard Rigaud
pour me répondre personnellement cliquer sur le lien suivant :
http://viadresse.com?25101940
merci