Avast! ne vous protège plus ?


Avast! ne vous protège plus ?    Avast! ne vous protège plus ?
Auteur Message
Malekal_morte



Inscrit le: 03 Aôu 2007
Messages: 3

Forum informatique FORUM sur l'Informatique, forum internet, forum emploi, la musique, le cinéma, les DIVX, les DVD, les séries, les bandes dessinées, les livres, la photographie.Posté le: Ven Aôu 03, 2007 8:32 pm    Sujet du message: Avast! ne vous protège plus ? Répondre en citant

Bonjour,

J'effectue des désinfections quotidiennes sur certains forums.. Ceci est le fruit de constations sur le terrain.

Avast! est l'antivirus le plus répandu en France, surement dû au fait qu'il est gratuit et en français.
Dans certains comparatifs (dont je ne partage pas la conclusion), il est considéré comme un bon antivirus. Ceci est très relayé sur le WEB par les néophytes, "prends Avast! c'est le meilleur" / "prends Avast!, je n'ai aucun problème".

S'il y a quelques années, Avast! pouvait offre une protection acceptable, le monde des malwares évolue vite... Il s'avère que sur le terrain, nous constatons de plus en plus qu'Avast! est très loin d'offrir une protection optimale par rapport à d'autres antivirus, voire même ses performances deviennent de plus en plus est discutables.

Pourquoi ? car Avast! semble très lent pour intégrer les nouvelles infections, de ce fait pour deux types d'infections (mais pas qu'elles) plus que répandues maintenant, Avast! s'avère casi inefficace.

Les deux principales infections sont :
- Les infections de type MPack, des milliers de sites WEB hackées contiennent des iframes qui pointent vers des serveurs WEB contenant les exploits & trojan-downloader. Ces infections sont mises à jour très régulièrement (plusieurs fois par semaine) afin d'échapper à la détection des antivirus. Un vecteur de propagation de malwares, plus en plus utilisé : http://www.sophos.fr/pressoffice/news/articles/2007/07/securityrep.html
- Les infections MSN.. je pense que vous avez dû entendre parler de la dernière infection MSN qui fait pas mal de ravagage.
Ces infections ont une propagation très rapides. Pour être protégé, l'internaute doit posséder un antivirus qui intègre très rapidemment les nouvelles infections puisqu'elles très souvent mises à jour.

Il semblerait qu'Avast! mette entre 6 et 15 jours pour intégrer de nouvelles infections. L'internaute peut donc ne PAS être protégé pendant une période plutôt longue. Ce qui dans le cas des infections MPACK et MSN peut s'avérer catastrophique.

Les possibles lacunes d'Avast!
J'ai fait une page qui démontre les possibles lacunes d'Avast!
Je vous invite très vivement à lire ces posts qui montre les lacunes d'Avast! :
- Les infections Mpack
- Les infections MSN
- Avast! est incapable de détecter les rootkits
- Avast! et l'adware lop.com

voir ce sujet Avast! VS Antivir

Avast! et les infections MSN. :
Ces liens vous donneront les scans quotidiens des infections MSN afin d'avoir un aperçu de l'évolution des détections des antivirus et le temps mis pour intégrer ces infections.
On constate qu'Avast! semble mettre entre 6 et 15 jours pour intégrer une nouvelle infection, ce qui dans le cas des infections MSN est plus que catastrophique.
- Backdoor.Win32.IRCBot.aaq(01 juin 2007) /Backdoor.Win32.IRCBot.acu (29 Juillet) - Vous avez dû en entendre parler... : http://forum.zebulon.fr/index.php?showtopic=123168
- IRC-Worm.Win32.Agent.a (22 juillet 2007) : http://forum.zebulon.fr/index.php?showtopic=126400
- Backdoor.VanBot.dk : http://www.clubic.com/forum/logiciel-gener...8382-page1.html (voir confirmation avec : [url=http://*******webcam_00002.com_IM-Worm.Win32.Sohanad.php]http://www.malekal.com/webcam_00002.com_IM...n32.Sohanad.php[/url] )

Le scan du 3 août pour Backdoor.VanBot.dk :
Citation:
File livecam1.com received on 08.03.2007 20:00:34 (CET)
Current status: Loading ... queued waiting scanning finished NOT FOUND STOPPED
Result: 19/31 (61.3%)

Antivirus Version Last Update Result
AhnLab-V3 2007.8.3.0 2007.08.03 -
AntiVir 7.4.0.57 2007.08.03 Worm/VanBot.DK.1
Authentium 4.93.8 2007.08.02 -
Avast 4.7.1029.0 2007.08.02 -
AVG 7.5.0.476 2007.08.02 PSW.Ldpinch.LZV
BitDefender 7.2 2007.08.03 Backdoor.SDBot.DEUW
CAT-QuickHeal 9.00 2007.08.03 (Suspicious) - DNAScan
ClamAV 0.91 2007.08.03 -
DrWeb 4.33 2007.08.03 BackDoor.IRC.Sdbot.928
eSafe 7.0.15.0 2007.07.31 Win32.VanBot.dk
eTrust-Vet 31.1.5029 2007.08.03 -
Ewido 4.0 2007.08.03 -
FileAdvisor 1 2007.08.03 -
Fortinet 2.91.0.0 2007.08.03 -
F-Prot 4.3.2.48 2007.08.02 -
F-Secure 6.70.13030.0 2007.08.03 Backdoor.Win32.VanBot.dk
Ikarus T3.1.1.8 2007.08.03 Backdoor.Win32.VanBot.dk
Kaspersky 4.0.2.24 2007.08.03 Backdoor.Win32.VanBot.dk
McAfee 5090 2007.08.03 W32/Checkout
Microsoft 1.2704 2007.08.03 Backdoor:Win32/Vanbot
NOD32v2 2436 2007.08.03 Win32/IRCBot.UG
Norman 5.80.02 2007.08.03 -
Panda 9.0.0.4 2007.08.03 W32/IrcBot.BAW.worm
Rising 19.34.40.00 2007.08.03 Backdoor.Win32.VanBot.dp
Sophos 4.19.0 2007.08.01 -
Sunbelt 2.2.907.0 2007.08.03 VIPRE.Suspicious
Symantec 10 2007.08.03 W32.IRCBot
TheHacker 6.1.7.161 2007.08.03 Backdoor/VanBot.dk
VBA32 3.12.2.2 2007.08.01 Trojan.Win32.IRCBot.UG
VirusBuster 4.3.26:9 2007.08.03 -
Webwasher-Gateway 6.0.1 2007.08.03 Worm.VanBot.DK.1
Additional information
File size: 487424 bytes
MD5: 40187d717fa1948237f6bb5649b8e72a
SHA1: 43bb6de9d54714af3ce7e2a86cedbe1e36d50ee5


FAQ

Une petite FAQ des réponses données dans le choix d'Avast!...

Pour ceux qui prendissent les résultats de certains comparatifs antivirus, je répondrai ceci :

Les comparatifs d'Antivirus, notamment sur les sites français, en général :
- testent l'ergonomie des interfaces de l'antivirus
- énumèrent les fonctionnalités proposées par l'antivirus
- testent la détection des antivirus en scannant un grand nombre de malwares.

Tester des antivirus avec un très grand nombre de malwares souvent vieux et les infections +1 mois, 1 an ? masquent les résultats des tests des infections (et surtout les droppers) que l'on trouve à l'instant présents sur les sites WEB pourris.

Je veux dire par là, il y a quand même de grande chance que la majorité des antivirus détectent des infections vieilles d'un mois mais quand est-il des malwars de deux jours?
Les comparatifs ne parlent jamais du temps mis par un antivirus pour intégrer une nouvelle infection.
Or c'est la clef de la protection, plus le temps entre la sortie d'un nouveau malware et l'intégration dans la définition virale d'un antivirus est petit, moins vous avez de chances d'être infecté.



Conclusion

Le choix d'un antivirus peut s'avérer crucial surtout pour les néophytes qui n'ont aucune expérience du WEB et sont donc faciles à abuser.

Dans le cas d'Avast! et si l'on prend comme exemple les infections MSN, si la majorité des français n'utilisaient pas Avast! mais Antivir, au bout de deux jours la majorité des utilisateurs aurait été protégés et l'infection aurait été en perte de vacances.. or 5 jours après elle continue à se propager.

Chacun tirera les conclusions, personnellement, je vous conseille plutôt Antivir ou AVG Antivirus.
Antivir semble beaucoup plus efficace sur le terrain en antivirus gratuit.

En antivirus payant, Kaspersky est bien au dessus de tous les autres, intégration des nouvelles infections très rapides (dans les 2h) et la défense proactive pour les malwares inconnus.


Dernière édition par Malekal_morte le Dim Aôu 05, 2007 4:40 pm, édité 1 fois
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
GerGalP
Modérateur
Modérateur


Inscrit le: 15 Fév 2005
Messages: 1949
Localisation: Lyon, France

Forum informatique FORUM sur l'Informatique, forum internet, forum emploi, la musique, le cinéma, les DIVX, les DVD, les séries, les bandes dessinées, les livres, la photographie.Posté le: Ven Aôu 03, 2007 8:49 pm    Sujet du message: Répondre en citant

il faut relativiser quand même, j'ai réinstallé windows il y a plus d'un an sur mon pc, et je me contente d'une freebox comme firewall et le téléchargement des mises à jours windows, et c'est pas pour autant que les malwares me sautent à la gorge à chaque page que j'affiche...
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Malekal_morte



Inscrit le: 03 Aôu 2007
Messages: 3

Forum informatique FORUM sur l'Informatique, forum internet, forum emploi, la musique, le cinéma, les DIVX, les DVD, les séries, les bandes dessinées, les livres, la photographie.Posté le: Ven Aôu 03, 2007 9:10 pm    Sujet du message: Répondre en citant

Cela dépend bien entendu des sites que tu consultes Smile
M'enfin tu devrais faire un tour sur Google..

900 000 résultats pour ce ver msn.. si on combine les résultats..
http://www.google.fr/search?hl=fr&client=firefox-a&rls=com.ubuntu%3Aen-US%3Aofficial&hs=yL3&q=msn+myalbum&btnG=Rechercher&meta=
http://www.google.fr/search?q=msn+photo.zip&ie=utf-8&oe=utf-8&aq=t&rls=com.ubuntu:en-US:official&client=firefox-a
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
GerGalP
Modérateur
Modérateur


Inscrit le: 15 Fév 2005
Messages: 1949
Localisation: Lyon, France

Forum informatique FORUM sur l'Informatique, forum internet, forum emploi, la musique, le cinéma, les DIVX, les DVD, les séries, les bandes dessinées, les livres, la photographie.Posté le: Sam Aôu 04, 2007 8:49 am    Sujet du message: Répondre en citant

escuses-moi de te dire ca, mais si tu visites des sites qui t'envoient des vers, des backdoors ou des rootkits, c'est que les sites ne sont pas très recommandables...
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
darkreal
PentiumII-233
PentiumII-233


Inscrit le: 14 Mar 2006
Messages: 478
Localisation: A la fois Mars et Hyrule

Forum informatique FORUM sur l'Informatique, forum internet, forum emploi, la musique, le cinéma, les DIVX, les DVD, les séries, les bandes dessinées, les livres, la photographie.Posté le: Sam Aôu 04, 2007 1:45 pm    Sujet du message: Répondre en citant

En terme du nombre de signatures détectés, le meilleur antivirus est Kaspersky (payant), heuresement, il y a sa version gratuite grâce à AOL : AVS Very Happy
Comparaison des antivirus gratuits
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
naheulbeuk
Modérateur
Modérateur


Inscrit le: 07 Juin 2005
Messages: 6304
Localisation: dans un coin paumé au fin fond de la bretagne profonde...

Forum informatique FORUM sur l'Informatique, forum internet, forum emploi, la musique, le cinéma, les DIVX, les DVD, les séries, les bandes dessinées, les livres, la photographie.Posté le: Sam Aôu 04, 2007 2:31 pm    Sujet du message: Répondre en citant

bonjour, Malekal_morte a raison,

on parle de personnes qui consultent des sites risqués, ce qui augmente le chance d'infections, bien sur si comme gergalp on a un minimum de sécurité et de prudence, pas de problème mais si en plus vous faites des conneries sur le web avec avast qui est très long à mettre à jour ses définitions virales, le résultat est celui que l'on constate avec malekal et bcp d'autres collègues sur les forums : virus, infections... pour tous les internautes... Rolling Eyes

en ce qui concerne AVS, il n'est plus disponible... AOL a arété de produire AVS... Rolling Eyes
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur MSN Messenger
Lestat
PentiumII-233
PentiumII-233


Inscrit le: 15 Sep 2005
Messages: 152
Localisation: y a deux choses infinies: l'univers et la bétise humaine....mais pour l'univers, j'ai un doute! » -

Forum informatique FORUM sur l'Informatique, forum internet, forum emploi, la musique, le cinéma, les DIVX, les DVD, les séries, les bandes dessinées, les livres, la photographie.Posté le: Sam Aôu 04, 2007 7:31 pm    Sujet du message: Répondre en citant

Par expérience Avast et également les autres AntiV. peut être lent concernant les MPack, mais également les Metasploit. Ce qui est tout à fait normal.
Ce sont des module d'exploit vendu ( environ 700$) par des Russian Hackers dans le cas des Mpack et les metasploit sont en open source . Donc les compagnies d'Anti Virus ne sont pas au courant de ces nouveaux exploit avant leur sortie. Alors il peut avoir un delai de quelques jours avant que les compagnies d'anti virus soit update. Dans un scénario que les anti virus sauraient tout d'avance, il n'existerait plus de virus Razz

Que tu trouve Avast moins performant contre les exploits est à mon avis normal pour les raisons dites ci-haut, mais il faut ajouter également les autre anti virus .

Comme dit par les autres intervenants, en allant sur des site douteux on risque de se faire mal pour rien. Wink

En passant personnellement j'ai Mcafe enterprise et je suis satisfait. Cool
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
darkreal
PentiumII-233
PentiumII-233


Inscrit le: 14 Mar 2006
Messages: 478
Localisation: A la fois Mars et Hyrule

Forum informatique FORUM sur l'Informatique, forum internet, forum emploi, la musique, le cinéma, les DIVX, les DVD, les séries, les bandes dessinées, les livres, la photographie.Posté le: Dim Aôu 05, 2007 1:49 pm    Sujet du message: Répondre en citant

Que faut-il prendre alors comme antivirus gratuit ?

Perso je me reférais à ce test (promouvant avast, il est vai, en conclusion)
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
naheulbeuk
Modérateur
Modérateur


Inscrit le: 07 Juin 2005
Messages: 6304
Localisation: dans un coin paumé au fin fond de la bretagne profonde...

Forum informatique FORUM sur l'Informatique, forum internet, forum emploi, la musique, le cinéma, les DIVX, les DVD, les séries, les bandes dessinées, les livres, la photographie.Posté le: Dim Aôu 05, 2007 4:32 pm    Sujet du message: Répondre en citant

le problème des comparatifs antivirus, c'est que ceux qui les font testent des virus vieux d'un mois... donc on ne peut pas mesurer la rapidité de mise à jour des définitions des antivirus ! or c'est un point majeur pour déterminer la puissance et l'efficacité d'un antivirus !

avast met 15 jours à détecter un virus msn alors que antivir en met 3... Rolling Eyes

le meilleur antivirus est kaspersky (payant) et en gratuit le meilleur est antivir, c'est tout Wink
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur MSN Messenger
GerGalP
Modérateur
Modérateur


Inscrit le: 15 Fév 2005
Messages: 1949
Localisation: Lyon, France

Forum informatique FORUM sur l'Informatique, forum internet, forum emploi, la musique, le cinéma, les DIVX, les DVD, les séries, les bandes dessinées, les livres, la photographie.Posté le: Dim Aôu 05, 2007 4:56 pm    Sujet du message: Répondre en citant

comme je l'ai dit plus haut... il faut relativiser. un simple routeur ou un firewall protège des vers, c'est ce dont on doit se méfier le plus. pour les virus, un peu de prudence et de bon sens suffisent pour être à l'abri, après ce n'est qu'une question de préférences d'interfaces, de fonctionnalités ou de charge logicielle.

le dernier point est important : même si la sécurité vous préoccupe, avoir un antivirus qui consomme 10% des ressources de la machine c'est déjà énorme et ca se sent lorsqu'on lance une application gourmande. donc analyse en temps réel et vue-mètre des accès réseau/disque, ne sont à utiliser que quand vous visitez des sites à risques.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
darkreal
PentiumII-233
PentiumII-233


Inscrit le: 14 Mar 2006
Messages: 478
Localisation: A la fois Mars et Hyrule

Forum informatique FORUM sur l'Informatique, forum internet, forum emploi, la musique, le cinéma, les DIVX, les DVD, les séries, les bandes dessinées, les livres, la photographie.Posté le: Lun Aôu 06, 2007 7:06 pm    Sujet du message: Répondre en citant

GerGalP a écrit:
comme je l'ai dit plus haut... il faut relativiser. un simple routeur ou un firewall protège des vers, c'est ce dont on doit se méfier le plus. pour les virus, un peu de prudence et de bon sens suffisent pour être à l'abri

Suffit d'un instant d'inattention ou irréfléchi, ou d'un bug windows (cf Sasser)
Pi les débutants en info n'ont vraiment pas la fibre sécurité en tête.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
GerGalP
Modérateur
Modérateur


Inscrit le: 15 Fév 2005
Messages: 1949
Localisation: Lyon, France

Forum informatique FORUM sur l'Informatique, forum internet, forum emploi, la musique, le cinéma, les DIVX, les DVD, les séries, les bandes dessinées, les livres, la photographie.Posté le: Lun Aôu 06, 2007 8:38 pm    Sujet du message: Répondre en citant

darkreal a écrit:
Pi les débutants en info n'ont vraiment pas la fibre sécurité en tête.


c'est bien pour ca que je dis qu'il faut relativiser Smile
ca sert à rien de crier gare au loup si le risque est quasi-nul dans une utilisation normale (pas de sites de "hack", warez, porno, ect..).

ps: sasser est un ver, il ne traverse pas le routeur tant que tu n'as pas fait du PAT sur un certain port, ce qu'un utilisateur lambda ne saurait pas faire
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Malekal_morte



Inscrit le: 03 Aôu 2007
Messages: 3

Forum informatique FORUM sur l'Informatique, forum internet, forum emploi, la musique, le cinéma, les DIVX, les DVD, les séries, les bandes dessinées, les livres, la photographie.Posté le: Lun Aôu 06, 2007 9:33 pm    Sujet du message: Répondre en citant

Lestat a écrit:
Alors il peut avoir un delai de quelques jours avant que les compagnies d'anti virus soit update. Dans un scénario que les anti virus sauraient tout d'avance, il n'existerait plus de virus Razz


oui il y a un délai, sauf qu'il varie énormément d'un antivirus à l'autre... et ça c'est jamais mesuré dans les comparatifs.
Alors que c'est un point crucial.

Par exemple ce soir, nous avons deux nouvelles infections MSN...
Combien de temps Avast! va mettre pour les intégrer ?
Combien de temps Antivir ?

Sachez que Kaspersky l'a déjà intégré car nous lui avons envoyés les fichiers et ils répondent 24/24
Kaspersky en journée répond en 1H, la nuit c'est 20min.
Antivir j'ai envoyé dans les journées mais pas encore traités, ce le sera certainement demain.

Quant à Avast! j'ai arreté de leur envoyer des fichiers car ils ne répondent jamais.

La différence est là.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
GerGalP
Modérateur
Modérateur


Inscrit le: 15 Fév 2005
Messages: 1949
Localisation: Lyon, France

Forum informatique FORUM sur l'Informatique, forum internet, forum emploi, la musique, le cinéma, les DIVX, les DVD, les séries, les bandes dessinées, les livres, la photographie.Posté le: Lun Aôu 06, 2007 10:32 pm    Sujet du message: N Répondre en citant

deux virus viennent d'apparaître ce soir, c'est bien d'en être informé. mais quel est leur niveau de dangerosité? es-ce qu'ils peuvent se répandre rapidement sur le réseau? savent-ils traverser un firewall ou entrer dans un lan privé?

en quoi Kaspersky te protège plus par rapport à Avast? les virus dont tu parles n'ont peut-être pas encore infecté une centaine de postes dans le monde alors que tu t'inquiètes déjà pour la sécurité de ta machine. si tu avais un parc de plusieures centaines de postes ou des données sensibles à protéger, je pourrais comprendre que tu te soucies de ce genre de problèmes, mais à l'échelle d'un réseau domestique, ce n'est pas un problème majeur : l'analyse en temps réel est plus pénalisante que la prétendue arrivée d'un ver dévastateur chaque nuit.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Montrer les messages depuis:   
Avast! ne vous protège plus ?    Avast! ne vous protège plus ?

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum


Dual Forum  Hit-Parade