Publicité
Dernier test
Intel Centrino 2 : la preview

Intel Centrino 2 : la preview Intel a lancé cette semaine sa plateforme Centrino 2. Centrino 2 se présente comme une mise à jour complète de la plateforme : nouveaux CPU, nouveaux chipsets, nouvelles cartes WiFi, Wimax, Ethernet, modules Turbo Memory. Présentation et premiers tests Lire la suite

Voir tous les tests et comparatifs

Pas de stress chez Symantec!

Alexandre Forget
Vendredi 27 février 2004 à 12:52 par Alexandre Forget
Source: Branchez-Vous!
Avec le nombres de virus qui circulent sur l'Internet, entendre le refrain : "Mettre son anti-virus à jour" est maintenant une habitude. Cependant, quoi faire quand son éditeur d'anti-virus attend trois jours avant de publier une mise à jour d'un virus qui vient d'être découvert ?

Nous parlons ici de Mydoom.F et de Symantec. Ce virus, détecté vendredi dernier, le 20 février, selon le site Web de Symantec possède la capacité de supprimer des fichiers d'un disque dur infecté, plus particulièrement des documents Word, Excel et Access. Or, le père de Norton Anti-Virus aurait attendu trois jours avant de publier la mise à jour qui détruit ce virus. Habituellement, il faut compter quelques heures et même quelques minutes afin de voir une solution au problème.

Le délai de trois jours a fait des victimes. L'une d'elles est une entreprise en informatique de la région de Montréal. Son administrateur réseau précise d'entrée de jeu que le serveur de courriel et de la compagnie et TOUS les postes sont protégés par Norton Anti-Virus Corporate et maintenu à jour. Cependant, lundi dernier, comme la rustine n'était toujours pas disponible, le logiciel de protection n'aurait pas vu venir le "gentil" petit dernier de la famille MyDoom. Par la suite, des employés ont ouvert des fichiers joints aux courriels et peu après, leur ordinateur fonctionnait mal et il y avait une perte de fichiers.

L'administrateur réseau contacte Symantec, il obtient comme réponse qu'une mise à jour ne sera pas disponible avant deux jours et que pour l'instant, seul un "logiciel" permettant de détecter MyDoom.F est disponible...! Un outil pour désinfecter les postes était disponible lendemain, mais il aura fallu attendre le 25 février pour la destruction complète du ver.

Pourquoi il a prit trois jours à Symantec pour rendre disponible la mise à jour contre MyDoom.F alors que chez Sophos et F-Secure, le problème était réglé le jour même, soit le 20 février ?

Publicité
Commentaires

cgsyanick 27/02/2004 12:55
Masquer
-0+
cgsyanick
Symantec a classé le dit-virus en alerte de niveau 2 au début, pour passer ensuite niveau 3. Il aurait du mettre en niveau 3 de suite...
Alexandre F 27/02/2004 12:57
Masquer
-0+
Alexandre F
Exactement.

S'il y a eu d'autres victimes, on peut parier que leur anti-virus était Norton ;)
Gambit 27/02/2004 12:57
Masquer
-0+
Gambit
pourquoi tant de temps..

parce que le "f" est une version codée par des pirates


et non par symantec.. du coup ils savent plus comment on fait [:matleflou]














c bon, j'y vais, il fait frais, ça me reveillera :D
Alexandre F 27/02/2004 12:57
Masquer
-0+
Alexandre F
:lol:
Roro2003 27/02/2004 12:58
Masquer
-0+
Roro2003
Si un administrateur réseau ne fait confiance qu'a un seul anti-virus c'est un boulet...
Et il n'a pas de pare feu leur réseau?
cgsyanick 27/02/2004 12:58
Masquer
-0+
cgsyanick
gambit > [:virguul]

Roro2003 > Il utilisait Zone Alarm :o
almar 27/02/2004 12:59
Masquer
-0+
almar
parceque le 20 février etait un vendredi et qu'à cause des 35h, y avait plus personnes pour mettre à jour le fichier de signature :o :d

le vendredi, y a plus personne chez Symantec :/
abc 27/02/2004 12:59
Masquer
-0+
abc
et qu'en est-il si l'utilisateur est sous pinguin ?




hihi.... ;)
Alexandre F 27/02/2004 13:00
Masquer
-0+
Alexandre F
almar a écrit :

parceque le 20 février etait un vendredi et qu'à cause des 35h, y avait plus personnes pour mettre à jour le fichier de signature :o :d

le vendredi, y a plus personne chez Symantec :/




Le pire, c'est la première chose que j'ai pensé moi aussi :)
Roro2003 27/02/2004 13:00
Masquer
-0+
Roro2003
"Par la suite, des employés ont ouvert des fichiers joints aux courriels et peu après, leur ordinateur fonctionnait mal et il y avait une perte de fichiers."
Tien comme c'est joli ce petit fichier qui porte un joli nom, hop on regarde ce qu'il y a dedans....
lesamericains 27/02/2004 13:02
Masquer
-0+
lesamericains
moi aussi je suis déçu par norton :

j'ai scanné un .exe qui était censé etre un patch et norton n'a pas détecté de virus.

une fois exécuté c'est là que norton se décide à me détecter un trojan. c'est un peu tard !!

un formattage et quelques heures plus tard et me voilà en train de raler...[:amana69]
redshift 27/02/2004 13:02
Masquer
-0+
redshift
abc a écrit :

et qu'en est-il si l'utilisateur est sous pinguin ?

hihi.... ;)




Quand j'y pense, je crois que je vais virer Windows XP du portable (déjà pour mettre 2000), et surfer uniquement avec Linux (bien que j'aurai Norton Anti-Virus avec le portable).

:/ :sol:


PS : Mon portable vient d'arriver ce matin à la boutique !!! :bounce:
Roro2003 27/02/2004 13:03
Masquer
-0+
Roro2003
Quand le premier virus linux sortira que ce passera-t-il ? :D
SylCorp 27/02/2004 13:04
Masquer
-0+
SylCorp
Je pense que leur pare feu était le firewall de symantec... :pt1cable:
cgsyanick 27/02/2004 13:04
Masquer
-0+
cgsyanick
Roro2003 a écrit :

"Par la suite, des employés ont ouvert des fichiers joints aux courriels et peu après, leur ordinateur fonctionnait mal et il y avait une perte de fichiers."
Tien comme c'est joli ce petit fichier qui porte un joli nom, hop on regarde ce qu'il y a dedans....






Le pire c'est que les personnes qui ont ce genre de reflexe sont plus nombreuses qu'on ne le croit (en même temps c'est sur ce phénomène que s'appuient les auteurs de virus pour voir leurs bebetes proliferer...)
Roro2003 27/02/2004 13:06
Masquer
-0+
Roro2003
C'est comme si on trouve une seringue dans la rue, et qu'on la ramasse et qu'on se pique...
VIH ou hépatite?
Le problème c'est qu'on a toujours pas de vaccin pour ces 2 là
abc 27/02/2004 13:06
Masquer
-0+
abc
Roro2003> bah ca va etre la boucherie... :)
redshift 27/02/2004 13:08
Masquer
-0+
redshift
cgsyanick a écrit :




Le pire c'est que les personnes qui ont ce genre de reflexe sont plus nombreuses qu'on ne le croit (en même temps c'est sur ce phénomène que s'appuient les auteurs de virus pour voir leurs bebetes proliferer...)




Tu m'étonnes !!! :pfff:
Moi j'avais reçu de ses perles au boulot !!! :D

Un gars se plante dans l'email, et au lieu de l'envoyer au rectorat, il l'envoye sur 3 listes d'écoles (j'vous raconte pas le nombre d'écoles).

Juste après, il renvoye un email pour s'excuser du désagrément, prétextant qu'il a reçu un virus qui a occasionné cette gêne. (bon, j'y croyais moyen mais bon :/)

Personnellement, affaire close on en parle plus.

Et ben 2 heures après, tu reçois 5/6 emails de personnes se plaignant de cette pollution ... (ben ouai, ils auraient pu écrire uniquement au mec, mais non, ils ont fait renvoyer sur toute les listes !!!! :lol: :lol: :lol:)

Des perles comme ca, je les imprime, et j'me marre bien avec mon boss ... :D
Roro2003 27/02/2004 13:12
Masquer
-0+
Roro2003
Me fait penser au travail de mon père. (Assitance Publique de Marseille)
Il y a un gars qui a envoyé un mail de 100mo à tous les ordi connectés sur le réseau (10000 ordis au moins) par exchange.
Le réseau a été hs pendant 2 semaines :D
Et mon père qui a voulu imprimer un doc de 50mo, il a fait planter le réseau imprimante (hs pendant 1 semaine) :D
GI2K 27/02/2004 13:13
Masquer
-0+
GI2K
Roro2003 > +1, je veux bien qu'a la maison on s'en fiche pas mal de notre PC et qu'on ouvre tout et n'importe quoi, cependant le faire au boulot cela relève presque d'une faute professionnel, par cette simple manipulation les employés peuvent rendre tout le système informatique de l’entreprise vulnérable aux intrusions.

C'est bien beau le Zone Alarme et le Norton mais si les PC users restent toujours aussi cons la efficacité de ces programmes reste très limité, cela dit dans les entreprises un tre s grand partie des mails qui circulent ne sont pas professionnels…
Dr Lous 27/02/2004 13:14
Masquer
-0+
Dr Lous
Roro2003 a écrit :

Quand le premier virus linux sortira que ce passera-t-il ? :D




il en existe pas mal :D
mais c comme sous windows, c tout aussi dangereux, mais combien de mecs ss linux ou unix surf en root ? et combien de personne sous win se balade en Administrateur...

Rien qu'hier en jouant a Vietcong sur le net, les gars s'appelaient "administrator" ou "Administrateur"... le compte par defaut de win :pfff:

Roro2003 27/02/2004 13:14
Masquer
-0+
Roro2003
Justement ils utilisent norton je crois pour leur serveur mail :D
superpaman 27/02/2004 13:17
Masquer
-0+
superpaman
comme moi pour le net et le boulot ! et bien vive OS X.3 de MAC !
et le Xp pour le jeux !

Voila comment etre HEUREUX !

Gambit 27/02/2004 13:18
Masquer
-0+
Gambit
Dr lous a écrit :



il en existe pas mal :D
mais c comme sous windows, c tout aussi dangereux, [g]mais combien de mecs ss linux ou unix surf en root [/g]? et combien de personne sous win se balade en Administrateur...





:whistle:


je vais ptet penser un jour à créer un compte user ...
babylove603 27/02/2004 13:27
Masquer
-0+
babylove603
Certains me diront que c'est de la merde, d'autres me diront "oulala, moi je fais pas confiance car c machin de la scientologie et patata et patati", bref moi j'utilise Panda Antivirus Platinium et j'ai rien à dire, mise à jour plusieurs fois par jour bref, je préfère ça que de faire confiance à norton moi :D

Chacun ses gouts mais perso, ça fait 9 mois que je touche du bois, mon pc tient bon contrairement à avant quand j'avais norton antivirus :D
abc 27/02/2004 13:33
Masquer
-0+
abc
Dr lous> tu penses que si on est pas en root, un virus est inefficace ?

gambit> pour le pinguin c'est preferable, ca evite de faire pas mal de conneries.
Gambit 27/02/2004 13:47
Masquer
-0+
Gambit
abc a écrit :



gambit> pour le pinguin c'est preferable, ca evite de faire pas mal de conneries.




t'inquietes, je le sais bien

la vraie histoire, c que j'ai flambé mon compte user (:??: tjrs pas compris ce que j'ai fait) et depuis, je me connecte en root (raalala, la flemme, ds l'informatique, c une grave maladie qd meme :whistle: )
abc 27/02/2004 13:49
Masquer
-0+
abc
gambit> t'es aussi perdu toon repertoire home ?
Gambit 27/02/2004 13:51
Masquer
-0+
Gambit
non, en fait je peux plus me connecter sous aucun gestionnaire de fenetre, ça plante (pu souris, plus clavier plus rien)

donc je me suis au départ connécté en root pour récuperer tout mon dossier home, ce qui a marché



et depuis voila.. la flemme..
samy_lg 27/02/2004 13:52
Masquer
-0+
samy_lg
" Si un administrateur réseau ne fait confiance qu'a un seul anti-virus c'est un boulet...
Et il n'a pas de pare feu leur réseau?"

Bizarre j'ai toujours cru que les firewall n'étaient pas des anti-virus, on m'aurait menti?????????
wince 27/02/2004 13:53
Masquer
-0+
wince
rohhhh je vois ca tous les jours et tous les jours je repete : si vous connaissez pas l envoyeur n'ouvrez pas si vous avez un doute sur l'expediteur mefiance et maj de l antivir et scan du mail et les pieces jointe poubelle direct et meme si c est un pote qui vous l envoie,dites lui de vous donnez le lien url du jeux ou anim en flash se seras plus simple !!

en entreprise, je trouve presque inadmissible que le personnel s'envoie des mail non prof.
ou je suis 60%du trafic est du non prof ou des jeux a la con mais bien marrant que toutes la boite se refile(du style yeti 1 et 2 mais oui le lancer de pingouin lol) mais bon le patron compte sur ses admin ;) :P
aussi en entreprise,firewall doit etre hardware et non soft"a la rigeur sur les postes de travail"mais tout dois ensuite etre passe en sortie sur un fw hard...

A savoir Vous allez poster en tant qu'utilisateur anonyme.



Publicité