OVH Cloud OVH Cloud

virus eicar en java non detecté par kav 5

21 réponses
Avatar
Thierry B
Bonjour,
je viens de trouver un virus en java non detecté par kav 5.
Comment ca se fait? :-(
http://www.attac.net/tester.html#2

ca c'est pour le fichier en question:
http://www.attac.net/eicar/noisybear.zip

Merci
A+

10 réponses

1 2 3
Avatar
Thierry B
Salut,
non dans kav 5, c pas facile du tout.
Explique moi stp, je cherche et je trouve pas du tout......

A+



Salut,

Thierry B:

Euh, non c'est bien x-files.avc



Ah OK, c'est parce qu'il faut aussi changer le avp.set, le
avp.vnd et le avp.klb pour qu'ils prennent en compte la nouvelle
base.

Pour changer le chemin de téléchargement, c'est très facile,
cherche un peu.




Avatar
Bruno
Mettez a jour votre moteur antivirus (et non tes signatures) et vous le
detecterez a coup sur.


Bonjour ,
mes signature pour nav 2001 sont à jour .
et c'est pas EICAR ok . c'est un trojan.(hors) ....
c'est qu'oi le : viru x-files.avc
je connais les x files à la TV .
@+




Hiroshima 45, Chernobyl 86, Windows 95.

Avatar
joke0
Salut,

Thierry B:
Explique moi stp, je cherche et je trouve pas du tout......


Je ne l'ai pas donc c'est difficile.

--
joke0

Avatar
Thierry B
Ben justement,
je te dis que c pas possible lol dans cette nouvelle version.
Bon si qqun trouve, qu'il nous fasse signer LOL

Merci
A+


Salut,

Thierry B:

Explique moi stp, je cherche et je trouve pas du tout......



Je ne l'ai pas donc c'est difficile.




Avatar
joke0
Salut,

Thierry B:
je te dis que c pas possible lol dans cette nouvelle version.


Quand je l'ai testé c'était tout à fait possible, et c'est même
expliqué dans le manuel (p 61).
http://downloads2.kaspersky-labs.com/docs/french/kav5.0_personalfr.pdf


Afin de toujours procéder à la mise à jour des bases
antivirus via Internet au départ des serveurs de mises à
jour de Kaspersky Labs, il est indispensable de
configurer le logiciel de la manière suivante :
1. Cliquez sur le lien Mises à jour dans la partie
gauche de l.onglet Paramètres (cf. ill. 4).

--
joke0

Avatar
quiche \(zrMt\)
"Thierry B" a écrit dans le message de
news:4104ee95$0$29370$
Ben justement,


Hello,

je te dis que c pas possible lol dans cette nouvelle version.
Bon si qqun trouve, qu'il nous fasse signer LOL


paramètres < configure updater

je sélectionne "from a local folder"

et dans ce dossier, placer l'url que te donnes Joke0 ?

--
Q~/

Avatar
quiche \(zrMt\)
"quiche (zrMt)" a écrit dans le message de
news:


et dans ce dossier, placer l'url que te donnes Joke0 ?
Marche pas ma conceté !


--
quiche Mhaut

Avatar
Roland Garcia
Thierry B wrote:

Non, même en base etendues, je ne l'ai pas....


Normal, les bases étendues ajoutent Riskware.avc, Pornware.avc et
Adware.avc seulement:
http://www.kaspersky.com/fr/bbdsupp?chapter6670827

X-files.avc n'est ajouté que dans base Super Secure:
http://www.kaspersky.com/fr/bbdsupp?chapter6671025

L'utilisation de la base x-files est tout à fait déconseillée aux
utilisateurs lambda qui vont prendre pour des virus des fichiers qui
n'en sont pas.

Et je l'ai telechargé manuellemnt ce fichier x-files.avc, en le mettant
là ou il faut mais ca ne fait rien.
Dans cette version de kaspersky , on ne peut pas specifier l'adrese de
téléchargement :-(

Si quelqu'un a une solution...lol.


Créez vous un répertoire catalogue, chargez y manuellement les bases
Super Secure qu'il suffit ensuite de maintenir à jour:
ftp://ftp.kaspersky.com/updates_x/

puis faites les mises à jour à partir de ce catalogue local.

--
Roland Garcia

Avatar
Thierry B
ok merci.
Mais je ne comprends pas pkoi le virus java ne serait pas un "vrai" virus.
Si par exemple, on va sur un applet java, il pourrait as nous jouer de
vilain tour ss cette definition super-secure?

Merci
A+

Thierry B wrote:

Non, même en base etendues, je ne l'ai pas....



Normal, les bases étendues ajoutent Riskware.avc, Pornware.avc et
Adware.avc seulement:
http://www.kaspersky.com/fr/bbdsupp?chapter6670827

X-files.avc n'est ajouté que dans base Super Secure:
http://www.kaspersky.com/fr/bbdsupp?chapter6671025

L'utilisation de la base x-files est tout à fait déconseillée aux
utilisateurs lambda qui vont prendre pour des virus des fichiers qui
n'en sont pas.

Et je l'ai telechargé manuellemnt ce fichier x-files.avc, en le
mettant là ou il faut mais ca ne fait rien.
Dans cette version de kaspersky , on ne peut pas specifier l'adrese de
téléchargement :-(

Si quelqu'un a une solution...lol.



Créez vous un répertoire catalogue, chargez y manuellement les bases
Super Secure qu'il suffit ensuite de maintenir à jour:
ftp://ftp.kaspersky.com/updates_x/

puis faites les mises à jour à partir de ce catalogue local.




Avatar
Lucky Luke Skywalker
"Bruno" a écrit dans le message de
news:ce2q0a$vh4$
Mettez a jour votre moteur antivirus (et non tes signatures) et vous le
detecterez a coup sur.


Bonjour ,
mes signature pour nav 2001 sont à jour .
et c'est pas EICAR ok . c'est un trojan.(hors) ....


Je ne parlais pas des signatures de nav2001 mais du moteur de l'antivirus.
Celui de 2001 n'est plus ok pour les dernieres menaces. Si vous avez la
version 2001 de Norton, les mises a jour (soft, signatures, etc...) ne
changent pas le moteur de l'antivirus. De fait, il est fort probable que le
fait de ne pas voir 'a la volee' le virus en question, provienne du moteur
qui ne sait pas le detecter (malgre les signatures a jour). Example pour
comprendre: le moteur temps reel ne sait pas lire les fichiers attaches à la
volee lors de la reception d'un email. Lorsque vous recuperez des emails:
pas d'alerte. Si vous ouvrez la piece attachee, il fera l'alerte car vous
ouvrez un fichier.
Pour information, je viens de mettre norton 2004 pour faire un test avec
votre telechargement: pas de probleme, il est correctement intercepte.
A+

--

Lucky Luke Skywalker

--------------------------------------------------------------------------
La cloche est celle qui raisone: ne me tapez pas trop fort dessus
--------------------------------------------------------------------------
Association Des Utilisateurs Cable Adsl Bordelais : http://www.aducab.org
Le forum de Bordeaux : news:alt.cable.wanadoo.bordeaux
Email: luckyluke at aducab.org


1 2 3