OVH Cloud OVH Cloud

SWEN , The bat , AVP et toute cette sorte de chose....

6 réponses
Avatar
lionel.paugam
bonjour,

Je sèche un peu , comment empêcher AVP de scanner mes mails lors de la
reception avec the bat ?
Il me bloque les avatars de SWEN qui sont sous la forme "Undelivered
message to " me forçant a desactiver AVP pour les recevoir et les
eliminer.
Je ne comprends pas pourquoi il laisse passer les autres formes du type
"microsoft security patch" d'ailleurs... :-/

j'utilise the bat 1.63 et AVP 3.5 dans lequel j'ai décoché "Courrier
électronique et Tous formats Emails" dans "objets" .
comme indiqué ici :
http://www.avp-fr.com/site_kav/pop_conf_moni.htm

merci d'avance


--
N'en veuillez pas à MesNews si ce post vous a irrité: il ne fait que
transmettre!
Site : http://mesnews.no-ip.com

6 réponses

Avatar
djehuti
salut
"lionel.paugam" a écrit dans le message news:

bonjour,

Je sèche un peu , comment empêcher AVP de scanner mes mails lors de la
reception avec the bat ?


en ne scannant pas les bases mails (voir la config)

Il me bloque les avatars de SWEN qui sont sous la forme "Undelivered
message to " me forçant a desactiver AVP pour les recevoir et les
eliminer.
Je ne comprends pas pourquoi il laisse passer les autres formes du
type "microsoft security patch" d'ailleurs... :-/


parce que il y a deux types de mails
- un qui utilise la faille "humaine" (celui qui passe)
- un qui tente d'exploiter la vieille faille MIME de IE 5.x avec un IFRAME
dans le corps (celui qui est bloqué)

j'utilise the bat 1.63 et AVP 3.5 dans lequel j'ai décoché "Courrier
électronique et Tous formats Emails" dans "objets" .
comme indiqué ici :
http://www.avp-fr.com/site_kav/pop_conf_moni.htm


ben faut décocher et lire attentivement la FAQ de fcsv
et en particulier le chapitre sur le safe-hex

@tchao
--
FAQ du forum fr.comp.securite.virus :
http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html

Avatar
lionel.paugam
"djehuti" a pensé très fort :

en ne scannant pas les bases mails (voir la config)


ben... c'est ce que croyais avoir fait en ne *cochant pas* les cases
"Courrier électronique et Tous formats Emails" dans "objets" .

parce que il y a deux types de mails
- un qui utilise la faille "humaine" (celui qui passe)
- un qui tente d'exploiter la vieille faille MIME de IE 5.x avec un IFRAME
dans le corps (celui qui est bloqué)


ok, donc dans le premier cas il n'y a de trace de virus que dans la PJ
qu'AVP ne scanne pas (tant que je ne l'enregistre pas ou que je tente
de l'ouvrir) tandis que dans le deuxième cas il y a du code malfaisant
dans le Iframe du message et AVP le scanne .
Pourquoi scanne-t'il cela ? si je suis le parametrage d'avp ça ne
devrait pas arriver , non ?
http://www.avp-fr.com/site_kav/pop_conf_moni.htm

ben faut décocher


justement ! c'est décoché :/

et lire attentivement la FAQ de fcsv
et en particulier le chapitre sur le safe-hex


oui, je la conseille en géneral ;-)

merci de ta réponse :-)



--
N'en veuillez pas à MesNews si ce post vous a irrité: il ne fait que
transmettre!
Site : http://mesnews.no-ip.com

Avatar
Roland Garcia


ok, donc dans le premier cas il n'y a de trace de virus que dans la PJ
qu'AVP ne scanne pas (tant que je ne l'enregistre pas ou que je tente de
l'ouvrir) tandis que dans le deuxième cas il y a du code malfaisant dans
le Iframe du message et AVP le scanne .
Pourquoi scanne-t'il cela ?


Parce que The Bat! crée un fichier temporaire Bat?????.tmp contenant le
IFrame et détecté par le moniteur.

Roland Garcia

Avatar
lionel.paugam
"Roland Garcia" a exposé le 19/09/2003 :

Parce que The Bat! crée un fichier temporaire Bat?????.tmp contenant le
IFrame et détecté par le moniteur.


j'aurais dû y penser, en + c'est le message que me donne avp... merci
Y-a-t'il une solution ? je vois que si je coche "defini par
l'utilisateur" au lieu de "evolué" j'ai une fenêtre "exclure" mais
j'hesite un peu a me lancer la-dedans.

Pour l'instant j'ai desactivé AVP et je récupère regulierement mes
mails pour eviter de saturer la boite mais je ne veux pas continuer a
tourner comme ça, mon moniteur est vital sur mon pc familial ;-)

Tiens ? Suis-je le seul a ne plus recevoir de spam "classique" sur les
boites aux lettres visées par SWEN ?


--
N'en veuillez pas à MesNews si ce post vous a irrité: il ne fait que
transmettre!
Site : http://mesnews.no-ip.com

Avatar
Eric
Le 19 septembre 2003 à 16:11, lionel.paugam nous disait :

Pour l'instant j'ai desactivé AVP et je récupère regulierement mes
mails pour eviter de saturer la boite mais je ne veux pas continuer a
tourner comme ça, mon moniteur est vital sur mon pc familial ;-)


Pourquoi ne pas activer le gestionnaire de courrier de The Bat ? Il vous
permettrait de flinguer les mails vérolés directement sur le serveur.

--
Cordialement

Avatar
lionel.paugam
"Eric" a utilisé son clavier pour écrire :

Pourquoi ne pas activer le gestionnaire de courrier de The Bat ? Il vous
permettrait de flinguer les mails vérolés directement sur le serveur.


oui mais cela veut dire une recuperation "manuelle" , je prefererais de
l'automatique.

C'est une bonne idée pour les autres virus mais avec SWEN c'est un peu
le raz-de-marée contre lequel il faut lutter ;-)

merci de ta réponse.


--
N'en veuillez pas à MesNews si ce post vous a irrité: il ne fait que
transmettre!
Site : http://mesnews.no-ip.com