| Auteur |
Message |
|
|
Malekal_morte
Inscrit le: 03 Aôu 2007 Messages: 3
|
Posté le: Ven Aôu 03, 2007 8:32 pm Sujet du message: Avast! ne vous protège plus ? |
|
|
Bonjour,
J'effectue des désinfections quotidiennes sur certains forums.. Ceci est le fruit de constations sur le terrain.
Avast! est l'antivirus le plus répandu en France, surement dû au fait qu'il est gratuit et en français.
Dans certains comparatifs (dont je ne partage pas la conclusion), il est considéré comme un bon antivirus. Ceci est très relayé sur le WEB par les néophytes, "prends Avast! c'est le meilleur" / "prends Avast!, je n'ai aucun problème".
S'il y a quelques années, Avast! pouvait offre une protection acceptable, le monde des malwares évolue vite... Il s'avère que sur le terrain, nous constatons de plus en plus qu'Avast! est très loin d'offrir une protection optimale par rapport à d'autres antivirus, voire même ses performances deviennent de plus en plus est discutables.
Pourquoi ? car Avast! semble très lent pour intégrer les nouvelles infections, de ce fait pour deux types d'infections (mais pas qu'elles) plus que répandues maintenant, Avast! s'avère casi inefficace.
Les deux principales infections sont :
- Les infections de type MPack, des milliers de sites WEB hackées contiennent des iframes qui pointent vers des serveurs WEB contenant les exploits & trojan-downloader. Ces infections sont mises à jour très régulièrement (plusieurs fois par semaine) afin d'échapper à la détection des antivirus. Un vecteur de propagation de malwares, plus en plus utilisé : http://www.sophos.fr/pressoffice/news/articles/2007/07/securityrep.html
- Les infections MSN.. je pense que vous avez dû entendre parler de la dernière infection MSN qui fait pas mal de ravagage.
Ces infections ont une propagation très rapides. Pour être protégé, l'internaute doit posséder un antivirus qui intègre très rapidemment les nouvelles infections puisqu'elles très souvent mises à jour.
Il semblerait qu'Avast! mette entre 6 et 15 jours pour intégrer de nouvelles infections. L'internaute peut donc ne PAS être protégé pendant une période plutôt longue. Ce qui dans le cas des infections MPACK et MSN peut s'avérer catastrophique.
Les possibles lacunes d'Avast!
J'ai fait une page qui démontre les possibles lacunes d'Avast!
Je vous invite très vivement à lire ces posts qui montre les lacunes d'Avast! :
- Les infections Mpack
- Les infections MSN
- Avast! est incapable de détecter les rootkits
- Avast! et l'adware lop.com
voir ce sujet Avast! VS Antivir
Avast! et les infections MSN. :
Ces liens vous donneront les scans quotidiens des infections MSN afin d'avoir un aperçu de l'évolution des détections des antivirus et le temps mis pour intégrer ces infections.
On constate qu'Avast! semble mettre entre 6 et 15 jours pour intégrer une nouvelle infection, ce qui dans le cas des infections MSN est plus que catastrophique.
- Backdoor.Win32.IRCBot.aaq(01 juin 2007) /Backdoor.Win32.IRCBot.acu (29 Juillet) - Vous avez dû en entendre parler... : http://forum.zebulon.fr/index.php?showtopic=123168
- IRC-Worm.Win32.Agent.a (22 juillet 2007) : http://forum.zebulon.fr/index.php?showtopic=126400
- Backdoor.VanBot.dk : http://www.clubic.com/forum/logiciel-gener...8382-page1.html (voir confirmation avec : [url=http://*******webcam_00002.com_IM-Worm.Win32.Sohanad.php]http://www.malekal.com/webcam_00002.com_IM...n32.Sohanad.php[/url] )
Le scan du 3 août pour Backdoor.VanBot.dk :
| Citation: | File livecam1.com received on 08.03.2007 20:00:34 (CET)
Current status: Loading ... queued waiting scanning finished NOT FOUND STOPPED
Result: 19/31 (61.3%)
Antivirus Version Last Update Result
AhnLab-V3 2007.8.3.0 2007.08.03 -
AntiVir 7.4.0.57 2007.08.03 Worm/VanBot.DK.1
Authentium 4.93.8 2007.08.02 -
Avast 4.7.1029.0 2007.08.02 -
AVG 7.5.0.476 2007.08.02 PSW.Ldpinch.LZV
BitDefender 7.2 2007.08.03 Backdoor.SDBot.DEUW
CAT-QuickHeal 9.00 2007.08.03 (Suspicious) - DNAScan
ClamAV 0.91 2007.08.03 -
DrWeb 4.33 2007.08.03 BackDoor.IRC.Sdbot.928
eSafe 7.0.15.0 2007.07.31 Win32.VanBot.dk
eTrust-Vet 31.1.5029 2007.08.03 -
Ewido 4.0 2007.08.03 -
FileAdvisor 1 2007.08.03 -
Fortinet 2.91.0.0 2007.08.03 -
F-Prot 4.3.2.48 2007.08.02 -
F-Secure 6.70.13030.0 2007.08.03 Backdoor.Win32.VanBot.dk
Ikarus T3.1.1.8 2007.08.03 Backdoor.Win32.VanBot.dk
Kaspersky 4.0.2.24 2007.08.03 Backdoor.Win32.VanBot.dk
McAfee 5090 2007.08.03 W32/Checkout
Microsoft 1.2704 2007.08.03 Backdoor:Win32/Vanbot
NOD32v2 2436 2007.08.03 Win32/IRCBot.UG
Norman 5.80.02 2007.08.03 -
Panda 9.0.0.4 2007.08.03 W32/IrcBot.BAW.worm
Rising 19.34.40.00 2007.08.03 Backdoor.Win32.VanBot.dp
Sophos 4.19.0 2007.08.01 -
Sunbelt 2.2.907.0 2007.08.03 VIPRE.Suspicious
Symantec 10 2007.08.03 W32.IRCBot
TheHacker 6.1.7.161 2007.08.03 Backdoor/VanBot.dk
VBA32 3.12.2.2 2007.08.01 Trojan.Win32.IRCBot.UG
VirusBuster 4.3.26:9 2007.08.03 -
Webwasher-Gateway 6.0.1 2007.08.03 Worm.VanBot.DK.1
Additional information
File size: 487424 bytes
MD5: 40187d717fa1948237f6bb5649b8e72a
SHA1: 43bb6de9d54714af3ce7e2a86cedbe1e36d50ee5 |
FAQ
Une petite FAQ des réponses données dans le choix d'Avast!...
Pour ceux qui prendissent les résultats de certains comparatifs antivirus, je répondrai ceci :
Les comparatifs d'Antivirus, notamment sur les sites français, en général :
- testent l'ergonomie des interfaces de l'antivirus
- énumèrent les fonctionnalités proposées par l'antivirus
- testent la détection des antivirus en scannant un grand nombre de malwares.
Tester des antivirus avec un très grand nombre de malwares souvent vieux et les infections +1 mois, 1 an ? masquent les résultats des tests des infections (et surtout les droppers) que l'on trouve à l'instant présents sur les sites WEB pourris.
Je veux dire par là, il y a quand même de grande chance que la majorité des antivirus détectent des infections vieilles d'un mois mais quand est-il des malwars de deux jours?
Les comparatifs ne parlent jamais du temps mis par un antivirus pour intégrer une nouvelle infection.
Or c'est la clef de la protection, plus le temps entre la sortie d'un nouveau malware et l'intégration dans la définition virale d'un antivirus est petit, moins vous avez de chances d'être infecté.
Conclusion
Le choix d'un antivirus peut s'avérer crucial surtout pour les néophytes qui n'ont aucune expérience du WEB et sont donc faciles à abuser.
Dans le cas d'Avast! et si l'on prend comme exemple les infections MSN, si la majorité des français n'utilisaient pas Avast! mais Antivir, au bout de deux jours la majorité des utilisateurs aurait été protégés et l'infection aurait été en perte de vacances.. or 5 jours après elle continue à se propager.
Chacun tirera les conclusions, personnellement, je vous conseille plutôt Antivir ou AVG Antivirus.
Antivir semble beaucoup plus efficace sur le terrain en antivirus gratuit.
En antivirus payant, Kaspersky est bien au dessus de tous les autres, intégration des nouvelles infections très rapides (dans les 2h) et la défense proactive pour les malwares inconnus.
Dernière édition par Malekal_morte le Dim Aôu 05, 2007 4:40 pm, édité 1 fois |
|
| Revenir en haut |
|
GerGalP Modérateur


Inscrit le: 15 Fév 2005 Messages: 1949 Localisation: Lyon, France
|
Posté le: Ven Aôu 03, 2007 8:49 pm Sujet du message: |
|
|
| il faut relativiser quand même, j'ai réinstallé windows il y a plus d'un an sur mon pc, et je me contente d'une freebox comme firewall et le téléchargement des mises à jours windows, et c'est pas pour autant que les malwares me sautent à la gorge à chaque page que j'affiche... |
|
| Revenir en haut |
|
Malekal_morte
Inscrit le: 03 Aôu 2007 Messages: 3
|
|
| Revenir en haut |
|
GerGalP Modérateur


Inscrit le: 15 Fév 2005 Messages: 1949 Localisation: Lyon, France
|
Posté le: Sam Aôu 04, 2007 8:49 am Sujet du message: |
|
|
| escuses-moi de te dire ca, mais si tu visites des sites qui t'envoient des vers, des backdoors ou des rootkits, c'est que les sites ne sont pas très recommandables... |
|
| Revenir en haut |
|
darkreal PentiumII-233


Inscrit le: 14 Mar 2006 Messages: 478 Localisation: A la fois Mars et Hyrule
|
Posté le: Sam Aôu 04, 2007 1:45 pm Sujet du message: |
|
|
En terme du nombre de signatures détectés, le meilleur antivirus est Kaspersky (payant), heuresement, il y a sa version gratuite grâce à AOL : AVS
Comparaison des antivirus gratuits |
|
| Revenir en haut |
|
naheulbeuk Modérateur


Inscrit le: 07 Juin 2005 Messages: 6304 Localisation: dans un coin paumé au fin fond de la bretagne profonde...
|
Posté le: Sam Aôu 04, 2007 2:31 pm Sujet du message: |
|
|
bonjour, Malekal_morte a raison,
on parle de personnes qui consultent des sites risqués, ce qui augmente le chance d'infections, bien sur si comme gergalp on a un minimum de sécurité et de prudence, pas de problème mais si en plus vous faites des conneries sur le web avec avast qui est très long à mettre à jour ses définitions virales, le résultat est celui que l'on constate avec malekal et bcp d'autres collègues sur les forums : virus, infections... pour tous les internautes...
en ce qui concerne AVS, il n'est plus disponible... AOL a arété de produire AVS...  |
|
| Revenir en haut |
|
Lestat PentiumII-233


Inscrit le: 15 Sep 2005 Messages: 152 Localisation: y a deux choses infinies: l'univers et la bétise humaine....mais pour l'univers, j'ai un doute! » -
|
Posté le: Sam Aôu 04, 2007 7:31 pm Sujet du message: |
|
|
Par expérience Avast et également les autres AntiV. peut être lent concernant les MPack, mais également les Metasploit. Ce qui est tout à fait normal.
Ce sont des module d'exploit vendu ( environ 700$) par des Russian Hackers dans le cas des Mpack et les metasploit sont en open source . Donc les compagnies d'Anti Virus ne sont pas au courant de ces nouveaux exploit avant leur sortie. Alors il peut avoir un delai de quelques jours avant que les compagnies d'anti virus soit update. Dans un scénario que les anti virus sauraient tout d'avance, il n'existerait plus de virus
Que tu trouve Avast moins performant contre les exploits est à mon avis normal pour les raisons dites ci-haut, mais il faut ajouter également les autre anti virus .
Comme dit par les autres intervenants, en allant sur des site douteux on risque de se faire mal pour rien.
En passant personnellement j'ai Mcafe enterprise et je suis satisfait.  |
|
| Revenir en haut |
|
darkreal PentiumII-233


Inscrit le: 14 Mar 2006 Messages: 478 Localisation: A la fois Mars et Hyrule
|
Posté le: Dim Aôu 05, 2007 1:49 pm Sujet du message: |
|
|
Que faut-il prendre alors comme antivirus gratuit ?
Perso je me reférais à ce test (promouvant avast, il est vai, en conclusion) |
|
| Revenir en haut |
|
naheulbeuk Modérateur


Inscrit le: 07 Juin 2005 Messages: 6304 Localisation: dans un coin paumé au fin fond de la bretagne profonde...
|
Posté le: Dim Aôu 05, 2007 4:32 pm Sujet du message: |
|
|
le problème des comparatifs antivirus, c'est que ceux qui les font testent des virus vieux d'un mois... donc on ne peut pas mesurer la rapidité de mise à jour des définitions des antivirus ! or c'est un point majeur pour déterminer la puissance et l'efficacité d'un antivirus !
avast met 15 jours à détecter un virus msn alors que antivir en met 3...
le meilleur antivirus est kaspersky (payant) et en gratuit le meilleur est antivir, c'est tout  |
|
| Revenir en haut |
|
GerGalP Modérateur


Inscrit le: 15 Fév 2005 Messages: 1949 Localisation: Lyon, France
|
Posté le: Dim Aôu 05, 2007 4:56 pm Sujet du message: |
|
|
comme je l'ai dit plus haut... il faut relativiser. un simple routeur ou un firewall protège des vers, c'est ce dont on doit se méfier le plus. pour les virus, un peu de prudence et de bon sens suffisent pour être à l'abri, après ce n'est qu'une question de préférences d'interfaces, de fonctionnalités ou de charge logicielle.
le dernier point est important : même si la sécurité vous préoccupe, avoir un antivirus qui consomme 10% des ressources de la machine c'est déjà énorme et ca se sent lorsqu'on lance une application gourmande. donc analyse en temps réel et vue-mètre des accès réseau/disque, ne sont à utiliser que quand vous visitez des sites à risques. |
|
| Revenir en haut |
|
darkreal PentiumII-233


Inscrit le: 14 Mar 2006 Messages: 478 Localisation: A la fois Mars et Hyrule
|
Posté le: Lun Aôu 06, 2007 7:06 pm Sujet du message: |
|
|
| GerGalP a écrit: | | comme je l'ai dit plus haut... il faut relativiser. un simple routeur ou un firewall protège des vers, c'est ce dont on doit se méfier le plus. pour les virus, un peu de prudence et de bon sens suffisent pour être à l'abri |
Suffit d'un instant d'inattention ou irréfléchi, ou d'un bug windows (cf Sasser)
Pi les débutants en info n'ont vraiment pas la fibre sécurité en tête. |
|
| Revenir en haut |
|
GerGalP Modérateur


Inscrit le: 15 Fév 2005 Messages: 1949 Localisation: Lyon, France
|
Posté le: Lun Aôu 06, 2007 8:38 pm Sujet du message: |
|
|
| darkreal a écrit: | | Pi les débutants en info n'ont vraiment pas la fibre sécurité en tête. |
c'est bien pour ca que je dis qu'il faut relativiser
ca sert à rien de crier gare au loup si le risque est quasi-nul dans une utilisation normale (pas de sites de "hack", warez, porno, ect..).
ps: sasser est un ver, il ne traverse pas le routeur tant que tu n'as pas fait du PAT sur un certain port, ce qu'un utilisateur lambda ne saurait pas faire |
|
| Revenir en haut |
|
Malekal_morte
Inscrit le: 03 Aôu 2007 Messages: 3
|
Posté le: Lun Aôu 06, 2007 9:33 pm Sujet du message: |
|
|
| Lestat a écrit: | Alors il peut avoir un delai de quelques jours avant que les compagnies d'anti virus soit update. Dans un scénario que les anti virus sauraient tout d'avance, il n'existerait plus de virus |
oui il y a un délai, sauf qu'il varie énormément d'un antivirus à l'autre... et ça c'est jamais mesuré dans les comparatifs.
Alors que c'est un point crucial.
Par exemple ce soir, nous avons deux nouvelles infections MSN...
Combien de temps Avast! va mettre pour les intégrer ?
Combien de temps Antivir ?
Sachez que Kaspersky l'a déjà intégré car nous lui avons envoyés les fichiers et ils répondent 24/24
Kaspersky en journée répond en 1H, la nuit c'est 20min.
Antivir j'ai envoyé dans les journées mais pas encore traités, ce le sera certainement demain.
Quant à Avast! j'ai arreté de leur envoyer des fichiers car ils ne répondent jamais.
La différence est là. |
|
| Revenir en haut |
|
GerGalP Modérateur


Inscrit le: 15 Fév 2005 Messages: 1949 Localisation: Lyon, France
|
Posté le: Lun Aôu 06, 2007 10:32 pm Sujet du message: N |
|
|
deux virus viennent d'apparaître ce soir, c'est bien d'en être informé. mais quel est leur niveau de dangerosité? es-ce qu'ils peuvent se répandre rapidement sur le réseau? savent-ils traverser un firewall ou entrer dans un lan privé?
en quoi Kaspersky te protège plus par rapport à Avast? les virus dont tu parles n'ont peut-être pas encore infecté une centaine de postes dans le monde alors que tu t'inquiètes déjà pour la sécurité de ta machine. si tu avais un parc de plusieures centaines de postes ou des données sensibles à protéger, je pourrais comprendre que tu te soucies de ce genre de problèmes, mais à l'échelle d'un réseau domestique, ce n'est pas un problème majeur : l'analyse en temps réel est plus pénalisante que la prétendue arrivée d'un ver dévastateur chaque nuit. |
|
| Revenir en haut |
|
|
|
|