IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

[Anti virus] Détection


Sujet :

Sécurité

  1. #1
    Membre du Club Avatar de mamou30
    Inscrit en
    Janvier 2007
    Messages
    118
    Détails du profil
    Informations forums :
    Inscription : Janvier 2007
    Messages : 118
    Points : 67
    Points
    67
    Par défaut [Anti virus] Détection
    salut
    est ce q'un anti virus peut détecter tout les virus
    je voudrais des explications svp
    merci

  2. #2
    Membre du Club Avatar de mamou30
    Inscrit en
    Janvier 2007
    Messages
    118
    Détails du profil
    Informations forums :
    Inscription : Janvier 2007
    Messages : 118
    Points : 67
    Points
    67
    Par défaut mise a jour
    je voudrais aussi savoir si un anti virus peut détecter un nouveau virus
    sans faire une nouvelle mise a jour

  3. #3
    Membre du Club
    Inscrit en
    Mars 2007
    Messages
    75
    Détails du profil
    Informations forums :
    Inscription : Mars 2007
    Messages : 75
    Points : 61
    Points
    61
    Par défaut
    Citation Envoyé par mamou30
    je veut savoir si un anti virus peut détecter un nouveau virus
    sans faire une nouvelle mise a jour
    ben si la signature du nouveau virus n'ai pas la base de virus de l'antivirus forcement il ne sera pas detecter

    Sinon pour azedddine si tu telecharge les mise a jour manuellement elle se trouve dans C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Bases donc logiquement ta juste a les colle dans se dossier et ca devrai marcher

    Par contre je pense que tu devra quitter l'antivirus avant de coller les maj sinon je pense pas que ca marchera

  4. #4
    Expert éminent sénior

    Profil pro
    Inscrit en
    Décembre 2004
    Messages
    19 647
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Décembre 2004
    Messages : 19 647
    Points : 32 889
    Points
    32 889
    Par défaut
    Citation Envoyé par mamou30
    est ce q'un anti virus peut détecter tout les virus
    Non, aucun anti-virus ne peut être considéré comme efficace à 100%

    La raison est simple, c'est une loi de l'évolution.
    Celui qui trouve le bouclier ne peut le trouver qu'après que l'arme soit inventée.
    Quand un bouclier existe, le "fabricant d'armes" sait déjà quel boucliers il devra contourner.
    Évidemment, la réalité est un peu moins tranchée, mais le principe reste vrai.

  5. #5
    Membre du Club Avatar de mamou30
    Inscrit en
    Janvier 2007
    Messages
    118
    Détails du profil
    Informations forums :
    Inscription : Janvier 2007
    Messages : 118
    Points : 67
    Points
    67
    Par défaut
    je suis désolé énormément ....
    et merci pour ta réponse dircte
    j'ai remarqué qui il y a des anti virus qui detecte le virus mais ne peut
    rien faire
    le faite d'en avoir des anti virus qui ne sont pas efficace
    comment les rendres efficace ?

  6. #6
    Membre éprouvé
    Avatar de _solo
    Profil pro
    Inscrit en
    Juin 2006
    Messages
    889
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2006
    Messages : 889
    Points : 1 228
    Points
    1 228
    Par défaut
    le faite d'en avoir des anti virus qui ne sont pas efficace
    comment les rendres efficace ?
    si tu as les competences faut travailler pour l'editeur d'anti-virus en questions , ou si tu arrive a 'capturer' un max de virus faut les envoyer aux editeurs d'AV.

  7. #7
    Membre du Club Avatar de mamou30
    Inscrit en
    Janvier 2007
    Messages
    118
    Détails du profil
    Informations forums :
    Inscription : Janvier 2007
    Messages : 118
    Points : 67
    Points
    67
    Par défaut
    Salut

    j'ai une nouvelle mise a jour(av-i386-cumul) je veut savoir précisément comme faire une mise a jour manuelle a l'aide de l'anti virus

  8. #8
    Expert éminent sénior

    Profil pro
    Inscrit en
    Décembre 2004
    Messages
    19 647
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Décembre 2004
    Messages : 19 647
    Points : 32 889
    Points
    32 889
    Par défaut
    Toutes les informations et les MàJ sont sur le site de Kaspersky

    Mais :
    Citation Envoyé par Kaspersky
    Mise à jour automatique
    Nous recommandons à tous les utilisateurs de Kaspersky Antivirus d'utiliser toutes les possibilités offertes par le module intégré de mises à jour automatiques de la base antivirus.

  9. #9
    Membre éclairé Avatar de sloshy
    Homme Profil pro
    Consultant informatique
    Inscrit en
    Janvier 2005
    Messages
    728
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations professionnelles :
    Activité : Consultant informatique

    Informations forums :
    Inscription : Janvier 2005
    Messages : 728
    Points : 723
    Points
    723
    Par défaut
    Bonjour,
    Citation Envoyé par silver59
    si la signature du nouveau virus n'ai pas la base de virus de l'antivirus forcement il ne sera pas detecter
    D'un point de vue totallement technique ceci est une enorme erreur!
    Il existe 4 techniques spécifiques au antivirus permettant de detecter un malware (le scan, le moniteur d'evenement, le controleur d'integrité et la recherche heuristique) et seulement le scan utilise la detection par signature virale.
    Il existe une cinquieme technique qu'est l'analyse spectrale qui est en plein expention puisque très utile pour detecter les virus polymorphes.

    1. le scan:
    Le scanner va analyser chaque fichier présent sur le disque dur mais aussi la ram a la recherche d'une portion de code appelée signature virale.
    La signature virale est un ensemble d'octet que le virus déploie à chaque fois qu'il se propage pour éviter d'infecter deux fois le même fichier.
    Le scanneur est souvent appliqué au module résidant de l'antivirus mais peut aussi être un "simple" executable.

    2. Le controleur d'integrité:
    Le moniteur d'evenement crée une liste des fichiers importants et prisé par les virus (executable, fichier systèmes ...) et en calcule leurs checksums.
    Si un checksum vient à changer alors qu'aucunne mise à jours du programme n'a été effectué, c'est que celui-ci est verolé.

    3. Le moniteur d'evenement:
    Tous les virus ont les mêmes but et pour se faire ils réalisent tous le même style d'action.
    Le moniteur d'evenement vas analyser toutes les actions effectuées et signalées celle qui sont souvent utilisées par des virus (même ce n'est pas forcément illégitime).

    4. La recherche heuristique
    Cette méthode consiste à se baser sur l'expérience.
    En effet cette recherche se base sur l'étude des cas favorables.
    La recherche heuristique est la premiere technologie mise en avant pour pallier au virus inconnu. (dont la signature n'est pas repertorié).
    Plus le nombre de cas favorable est grand moins on a de chance de se tromper.

    5. L'analyse spectrale
    Lorsqu'un code est crypté (souvent le cas des virus polymorphes), il genere des instructions qu'on ne trouve pas dans les autres application, l'analyse spectrale s'occupe de retrouver ce genre d'instruction...


    Voilà pour une rapide description de l'ensemble d'un AV, c'est bien évidement très incomplet et pas très technique, c'est juste pour expliquer qu'un antivirus ce n'est pas juste un scanner ...

    Bonne fin de journée à tous !
    amicallement, sloshy

  10. #10
    Membre du Club Avatar de mamou30
    Inscrit en
    Janvier 2007
    Messages
    118
    Détails du profil
    Informations forums :
    Inscription : Janvier 2007
    Messages : 118
    Points : 67
    Points
    67
    Par défaut
    merci a tous pour ses précieux explication technique

  11. #11
    Membre éclairé Avatar de jolemoine
    Homme Profil pro
    Retraité
    Inscrit en
    Décembre 2006
    Messages
    566
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Vendée (Pays de la Loire)

    Informations professionnelles :
    Activité : Retraité
    Secteur : Services de proximité

    Informations forums :
    Inscription : Décembre 2006
    Messages : 566
    Points : 699
    Points
    699
    Par défaut
    Bonjour,

    je rejoint ce qu'a dit sloshy, bien qu'incomplet il donne une très bonne vue de ce qu'un antivirus peut faire.

    tous les antivirus n'utilise pas ces 4 ou 5 méthodes, la plupart se contente du scan, donc si la signature n'est pas connu le virus n'est pas détecté.

    d'autre antivirus utilise plusieurs méthodes complémentaires Kaspersky utilise le scan bien sûr mais aussi la recherche euristique.

    Viguard n'utilise que la recherche euristique.

    Plus les mise à jour des signatures sont raprochées, plus l'AV est efficace, Kaspersky fait une connection ou tentative de connection toutes les heures si on le désire.

    mais en fait un AV seul ne suffit pas, il faut lui adjoindre un bon pare-feu, un antispam .....

    une suite quoi, mais toutes les suites ne se valent pas elles ont des points faible, alors peut être que la solution est de prendre les modules individuellement, plus difficile à gérer.

  12. #12
    Membre du Club Avatar de mamou30
    Inscrit en
    Janvier 2007
    Messages
    118
    Détails du profil
    Informations forums :
    Inscription : Janvier 2007
    Messages : 118
    Points : 67
    Points
    67
    Par défaut
    Salut a tous
    Citation Envoyé par jolemoine
    d'autre antivirus utilise plusieurs méthodes complémentaires Kaspersky utilise le scan bien sûr mais aussi la recherche euristique.
    peut tu m'expliquer que veut dire une recherche euristique ?
    concernant AV il utilise 2 termes qui sont (Ichecker et Iswift) est ce quelle sont
    des nouvelles méthode de recherche ?


    Citation Envoyé par jolemoine
    mais en fait un AV seul ne suffit pas, il faut lui adjoindre un bon pare-feu, un antispam .....
    pour le pare-feu winxpsp2 n'est il pas robust

  13. #13
    Membre éprouvé
    Avatar de _solo
    Profil pro
    Inscrit en
    Juin 2006
    Messages
    889
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2006
    Messages : 889
    Points : 1 228
    Points
    1 228
    Par défaut
    peut tu m'expliquer que veut dire une recherche heuristique ?
    deja expliquer par sloshy
    concernant AV il utilise 2 termes qui sont (Ichecker et Iswift) est ce quelle sont
    des nouvelles méthode de recherche ?
    il faut que tu regarde de plus pres ses fonctions , car que tu donne c'est juste des noms pas des methode ...

  14. #14
    Membre éclairé Avatar de sloshy
    Homme Profil pro
    Consultant informatique
    Inscrit en
    Janvier 2005
    Messages
    728
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations professionnelles :
    Activité : Consultant informatique

    Informations forums :
    Inscription : Janvier 2005
    Messages : 728
    Points : 723
    Points
    723
    Par défaut
    Bonjour,
    Je pense qu'une bonne sécurité ne passe pas en premier lieu par des logiciels.
    La connaissance de son système, sa bonne configuration et surtout ne pas être naif quand on se connecte c'est déjà un très bon début.

    Ensuite seulement viens l'AV, le firewall, l'antispyware, l'antirootkits et/ou eventuellement l'IDS

    HS
    Citation Envoyé par jolemoine
    Bonjour,
    je rejoint ce qu'a dit sloshy, bien qu'incomplet il donne une très bonne vue de ce qu'un antivirus peut faire.
    Je l'ai bien précisé dans mon poste

  15. #15
    Membre du Club Avatar de mamou30
    Inscrit en
    Janvier 2007
    Messages
    118
    Détails du profil
    Informations forums :
    Inscription : Janvier 2007
    Messages : 118
    Points : 67
    Points
    67
    Par défaut
    merci _solo
    je pense que Ichecker et Iswift a le rapport avec la vitesse du scan
    et avoir une méthode pour analyser les fichier de grand volumes

  16. #16
    Membre éclairé Avatar de sloshy
    Homme Profil pro
    Consultant informatique
    Inscrit en
    Janvier 2005
    Messages
    728
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations professionnelles :
    Activité : Consultant informatique

    Informations forums :
    Inscription : Janvier 2005
    Messages : 728
    Points : 723
    Points
    723
    Par défaut
    Bonjour,

    On va dire que je critique toujours mais:

    >>> http://www.google.be/search?q=Icheck...ient=firefox-a

    1er lien de reponse: http://kb.kaspersky.fr/index.php?ShowID=1114

    On peut lire sur cette page:
    Les technologies iChecker et iSwift permettent d'accélerer le fonctionnement de l'application Anti-Virus au niveau de la protection en temps réel et de l'analyse à la demande des fichiers.
    Deux liens donné en bas de page:
    http://kb.kaspersky.fr/index.php?article=1114&onglet=1
    http://kb.kaspersky.fr/index.php?article=1114&onglet=2

    Un forum c'est un lieu d'échange d'information, on est bien d'accord mais il ne te dispense pas de faire des recherches avant de poster.
    Je pense qu'il m'a fallu 3 minutes pour trouver l'ensemble des informations enumerées plus haut ...



  17. #17
    Membre du Club Avatar de mamou30
    Inscrit en
    Janvier 2007
    Messages
    118
    Détails du profil
    Informations forums :
    Inscription : Janvier 2007
    Messages : 118
    Points : 67
    Points
    67
    Par défaut
    merci sloshy toujours utile et rapide
    est ce que ces deux Principes de fonctionnement sont utilisé par d'autre AV ?

  18. #18
    Expert éminent sénior

    Profil pro
    Inscrit en
    Décembre 2004
    Messages
    19 647
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Décembre 2004
    Messages : 19 647
    Points : 32 889
    Points
    32 889
    Par défaut
    Citation Envoyé par mamou30
    est ce que ces deux Principes de fonctionnement sont utilisé par d'autre AV ?
    Encore une fois, la réponse est sur le lien fourni
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    Ces technologies atteignent leur maximum d'efficacité quelques temps
    après l'installation des produits Kaspersky Anti-Virus 6.0 ou Kaspersky Internet Security 6.0.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [NET2.0] Envoi de mail et Anti-virus
    Par FredRaid dans le forum Framework .NET
    Réponses: 3
    Dernier message: 03/12/2005, 13h35
  2. Problème de déinstallation de Norman anti-virus
    Par HCK dans le forum Sécurité
    Réponses: 4
    Dernier message: 27/10/2005, 17h54
  3. cherche conseil pour Anti Virus
    Par StyleXP dans le forum Sécurité
    Réponses: 4
    Dernier message: 15/08/2005, 20h05
  4. Quel anti-virus pour suse 8.1
    Par spiwis dans le forum Sécurité
    Réponses: 11
    Dernier message: 07/07/2005, 10h09
  5. Arret de mon pc apres quelques minutes du check d'anti virus
    Par christophebmx dans le forum Sécurité
    Réponses: 4
    Dernier message: 01/07/2005, 15h50

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo