OVH Cloud OVH Cloud

Vigard et Mydom

17 réponses
Avatar
nicolas_bernier2003
Bonjour à tous,

Que faut-il penser de la publicité radio entendu ce matin disant que
grâce à Vigard les gens auraient été protégés contre Mydom sans même
avoir à faire de mise à jour ?

Je pensais qu'il était prouvé depuis longtemps que Vigard était loin
d'être le meilleur antivrus et que son principe (pas besoin de mise à
jour) était même dangereux car l'on se pense en totale sécurité.

De plus les travaux de M. Guillermito n'ont-ils pas non plus démontré
les larges faiblesses de ce produit (si on le lit bien).

Merci pour vos réponses à ce propos.

Nicolas

P.S. : à propos où en est-on des ennuis judiciaires de M. Guillermito,
dénoncé comme "terroriste informatique" suite à ses infos qui ont
déplu semble-t-il

10 réponses

1 2
Avatar
JacK
sur les news:,
Nicolas Bernier signalait:
Bonjour à tous,

Que faut-il penser de la publicité radio entendu ce matin disant que
grâce à Vigard les gens auraient été protégés contre Mydom sans même
avoir à faire de mise à jour ?

Je pensais qu'il était prouvé depuis longtemps que Vigard était loin
d'être le meilleur antivrus et que son principe (pas besoin de mise à
jour) était même dangereux car l'on se pense en totale sécurité.



'lut,

Viguard est un bloqueur. Normal donc qu'il bloque un PE non identifié.
Par contre s'il le bloque, il ne l'identifie pas.
--
JacK

Avatar
AMcD
JacK wrote:

Viguard est un bloqueur. Normal donc qu'il bloque un PE non
identifié. Par contre s'il le bloque, il ne l'identifie pas.


Et pour "débloquer", autoriser un accès, un exécutable à fonctionner, il
faudra bien à un moment donné ou à un autre s'assurer que l'exécutable ne
contient pas un virus, donc utiliser un AV...

--
AMcD

http://arnold.mcdonald.free.fr/
http://amcd.diablo.free.fr/

Avatar
Frederic Bonroy

Que faut-il penser de la publicité radio entendu ce matin disant que
grâce à Vigard les gens auraient été protégés contre Mydom sans même
avoir à faire de mise à jour ?


Faut pas croire tout ce qu'ils disent à la raido. Moi aussi j'étais
protégé contre Mydoom, et ce sans Viguard ni aucun autre antivirus.

Avatar
Fred
"AMcD" a écrit dans le message de news:
401e446a$0$32647$
JacK wrote:

Viguard est un bloqueur. Normal donc qu'il bloque un PE non
identifié. Par contre s'il le bloque, il ne l'identifie pas.


Et pour "débloquer", autoriser un accès, un exécutable à fonctionner, il
faudra bien à un moment donné ou à un autre s'assurer que l'exécutable ne
contient pas un virus, donc utiliser un AV...


Effectivement, j'ai du mal à comprendre le fonctionnement de ce prg.

S'il bloque tout sans comprendre, j'ai du mal à voir l'interet.


Avatar
Frederic Bonroy

Effectivement, j'ai du mal à comprendre le fonctionnement de ce prg.

S'il bloque tout sans comprendre, j'ai du mal à voir l'interet.


Ça a de l'intérêt dans une situation où vous voulez éviter que les
utilisateurs d'un ordinateur exécutent tout et n'importe quoi - par
exemple dans un bureau où les employés ont tous les programmes dont ils
ont besoin pour faire leur travail, et où on veut éviter qu'ils
téléchargent ou installent et lancent quoi que ce soit d'autre.

Avatar
AMcD
Frederic Bonroy wrote:

Faut pas croire tout ce qu'ils disent à la raido. Moi aussi j'étais
protégé contre Mydoom, et ce sans Viguard ni aucun autre antivirus.


Peuh ! T'es léger comparé à moi. Pour Mydoom.B, je suis perpétuelement
immunisé semble-t-il !

Ce n'est pourtant pas faute d'essayer de le chopper...

--
AMcD

http://arnold.mcdonald.free.fr/
http://amcd.diablo.free.fr/

Avatar
Roland Garcia

Bonjour à tous,

Que faut-il penser de la publicité radio entendu ce matin disant que
grâce à Vigard les gens auraient été protégés contre Mydom sans même
avoir à faire de mise à jour ?


Il y a l'explication du mécanisme de protection sur leur site:
http://www.viguard.com/fr/infovi.php?position=1

Il y a soit une alerte sur la pièce attachée (donc un ZIP), soit une
alerte quand le « module a été ajouté au démarrage », donc quand le ver
s'est installé et inscrit dans la BDR.

J'espère avoir bien compris techniquement, dans le cas contraire qu'on
n'hésite pas à me corriger.


Roland Garcia

Avatar
JacK
sur les news:,
Roland Garcia signalait:

Bonjour à tous,

Que faut-il penser de la publicité radio entendu ce matin disant que
grâce à Vigard les gens auraient été protégés contre Mydom sans même
avoir à faire de mise à jour ?


Il y a l'explication du mécanisme de protection sur leur site:
http://www.viguard.com/fr/infovi.php?position=1

Il y a soit une alerte sur la pièce attachée (donc un ZIP), soit une
alerte quand le « module a été ajouté au démarrage », donc quand le
ver s'est installé et inscrit dans la BDR.

J'espère avoir bien compris techniquement, dans le cas contraire qu'on
n'hésite pas à me corriger.


Roland Garcia


lol T'es sûr ? Je suppose qu'il devrait au moins empêcher l'exécution du
PE pour éviter qu'il n'ajoute qq ch dans les clés HKLM et HKCU run et/ou
ailleurs.
Autrement ce n'est pas un bloqueur. On m'aurait menti ?
--
JacK


Avatar
Roland Garcia

P.S. : à propos où en est-on des ennuis judiciaires de M. Guillermito,
dénoncé comme "terroriste informatique" suite à ses infos qui ont
déplu semble-t-il


Notre "terroriste agréé" a l'air de terroriser les outils de
stéganographie:
http://www.guillermito2.net/stegano/steganography/index.html

et à temps perdu il cause:
http://www.guillermito2.net/index-tmp.html

Roland Garcia

Avatar
Roland Garcia

Je suppose qu'il devrait au moins empêcher l'exécution du
PE pour éviter qu'il n'ajoute qq ch dans les clés HKLM et HKCU run et/ou
ailleurs.
Autrement ce n'est pas un bloqueur.


Ca soulève pas mal de questions, par exemple que se passe t-il au
prochain démarrage en présence d'un ver qui s'inscrit dans la BDR mais
qui également droppe un virus, par exemple Bridex qui droppe Funlove ?
http://www.avp.ch/avpve/worms/email/bridex.stm

Roland Garcia

1 2