OVH Cloud OVH Cloud

test f-prot

5 réponses
Avatar
Thierry B
Bonjour,
je viens de remarquer que ni f-secure, f-prot, ne detecte le faux virus
eicar compressé en zip nivo 12 de ce site ci dessous.
http://www.attac.net/tester.html

Qu'en pensez-vous?

a+

5 réponses

Avatar
Frederic Bonroy

je viens de remarquer que ni f-secure, f-prot, ne detecte le faux virus
eicar compressé en zip nivo 12 de ce site ci dessous.
http://www.attac.net/tester.html


C:DOWNLOADLEVEL12.ZIP->LEVEL11.ZIP->LEVEL10.ZIP->LEVEL9.ZIP->LEVEL8.ZIP->LEVEL
7.ZIP->LEVE->LEVEL5.ZIP Infection: EICAR_Test_File (exact)

Si vous utilisez F-Prot DOS, ajoutez le paramètre /archive. Il doit y
avoir une option correspondante dans la version Windows.

Avatar
JacK
sur les news:buog7q$kbis2$,
Frederic Bonroy signalait:

je viens de remarquer que ni f-secure, f-prot, ne detecte le faux
virus eicar compressé en zip nivo 12 de ce site ci dessous.
http://www.attac.net/tester.html



C:DOWNLOADLEVEL12.ZIP->LEVEL11.ZIP->LEVEL10.ZIP->LEVEL9.ZIP->LEVEL8.ZIP->L

EVEL
7.ZIP->LEVE->LEVEL5.ZIP Infection: EICAR_Test_File (exact)

Si vous utilisez F-Prot DOS, ajoutez le paramètre /archive. Il doit y
avoir une option correspondante dans la version Windows.


'lut,

Quel est l'intérêt réel de scanner une archive ? Les ver/virus qui s'y
trouvent sont parfaitement inoffensifs aussi longtemps que tu n'as pas
décompressé le fichier.
--
JacK


Avatar
Frederic Bonroy

Quel est l'intérêt réel de scanner une archive ? Les ver/virus qui s'y
trouvent sont parfaitement inoffensifs aussi longtemps que tu n'as pas
décompressé le fichier.


Un mot: marketing.

Avatar
gojulgarbmail
"Thierry B" wrote in message news:<400f287f$0$24048$...
Bonjour,
je viens de remarquer que ni f-secure, f-prot, ne detecte le faux virus
eicar compressé en zip nivo 12 de ce site ci dessous.
http://www.attac.net/tester.html

Qu'en pensez-vous?



Le seul vrai test d'un AV se fait "dans la vraie vie". Le fait que ces
AV ne détectent pas eicar en zip niveau 12 n'est pas inquiétant.
(Quoique pour F-Secure ça m'étonne : il utilise le moteur de KAV, qui
lui détecte bien eicar dans tous les niveaux de compression...) De
toute façon un fichier zippé est inoffensif. Pour se voir infecter, il
faudrait dézipper le fichier (immédiatement après dézippage, contrôle
par l'antivirus de tous les fichiers de l'archive, et désinfection le
cas échéant) et exécuter le fichier infecté. (Ce qui est normalement
bloqué par tout bon antivirus à jour et qui possède un moniteur
résident...)

@+, "-".

Avatar
Noshi
On Thu, 22 Jan 2004 02:33:37 +0100, Thierry B wrote:

Bonjour,
je viens de remarquer que ni f-secure, f-prot, ne detecte le faux virus
eicar compressé en zip nivo 12 de ce site ci dessous.
http://www.attac.net/tester.html

Qu'en pensez-vous?


Que celui qui envera un virus zippé 12 fois est un con...

a+


--
Noshi
Kav le détecte... meme au niveau 12