Coup de gueule Norton

teutates Messages postés 19624 Date d'inscription vendredi 28 décembre 2001 Statut Modérateur Dernière intervention 2 janvier 2020 - 21 oct. 2005 à 12:53
 Utilisateur anonyme - 24 oct. 2005 à 23:15
Bonjour,

Hier soir, au démarrage de Windows XP, Norton Antivirus (à jour constamment) me détecte le Hacktool.Rootkit dans C:\Windows\System32\SVKP.sys ! Que Norton ne sait pas éradiquer !!!

J'ai trouvé comment le traiter :
- Dans un premier temps, réinjection de ma dernière image système. Peine perdue, la saleté était déjà présente il y a un mois de celà ! J'ai même vérifié dans l'image système à fin juillet 2005 pour remarquer, que la bête y était aussi !
- Du coup, j'ai lancé une vaste analyse antivirus qui m'a permis de mettre en quarantaine cet infâme truc. C'est tout ce que Norton sait faire !
- J'en suis maintenant à analyser avec Spybot puis AD-Aware.

Le problème n'est pas tellement de savoir (maintenant) comment j'ai pus choper cette infâmie :
- Je ne vais pas sur des sites sensibles.
- Je ne fais pas de P2P sauf télécharger en BitTorrent quelques images ISO de distributions Linux (pas de risques donc).
- Je ne téléchages que les e-mails dont je suis sur de la provenance puisque je trie directement sur le serveur sans ouvrir les pièces jointes.
- Peut-être ai-je attrapé ce monstre au tout début de la réinstallation du système à la "faveur" d'une protection trop moyenne, inachevée.

Mais ce qui m'énerve c'est que Môssieur Norton n'a détecté ce Hacktool.Rootkit que hier alors qu'il a toujours été constamment à jour ! Alors que ce danger est connu depuis 2001 ! Ca m'énerve de constater qu'il faille faire une analyse antivirus pour pourvoir mettre en quarantaine cette bestiole alors que Norton ne sait rien faire -ni même proposer un choix de traitements- lorsqu'il la détecte au démarrage !

Dire que Norton est payant ! Je sais très bien que payant ne signifie pas obligatoirement "qualité" mais on est en droit de s'attendre en payant à un minimum ! Zut !

Dire qu'on critique Microsoft pour sa lenteur à corriger ses failles de sécurités mais qu'on ne se rend même pas compte que Norton fait exactement pareil ! Un virus connu depuis 2001 même pas traité correctement en 2005 ! Quel manque de sérieux !

Pour les intéressés :
http://securityresponse.symantec.com/avcenter/venc/data/hacktool.rootkit.html
http://forum.telecharger.01net.com/microhebdo/questions_techniques_diverses/securite/virus_hacktoolrootkit_dans_svkpsys-321529/messages-1.html
A voir également:

11 réponses

Zempachi Messages postés 7472 Date d'inscription vendredi 14 octobre 2005 Statut Contributeur Dernière intervention 5 juin 2020 906
21 oct. 2005 à 13:07
Et beh...
voici un site qui fait des compartifs antivirus:
http://www.av-comparatives.org/

Etonnant quand meme ton pb...
0
Iger Messages postés 340 Date d'inscription samedi 5 juin 2004 Statut Membre Dernière intervention 20 mars 2007 85
21 oct. 2005 à 13:12
Dire qu'on critique Microsoft pour sa lenteur à corriger ses failles de sécurités mais qu'on ne se rend même pas compte que Norton fait exactement pareil !

Le cas de Microsoft est encore plus excusable vu que Norton est censé être spécialiste de la sécurité!
0
Zempachi Messages postés 7472 Date d'inscription vendredi 14 octobre 2005 Statut Contributeur Dernière intervention 5 juin 2020 906
21 oct. 2005 à 13:14
A noter quand meme que windows n'offre pas de garantie!!
Pour norton c'est à verifier.
0
Iger Messages postés 340 Date d'inscription samedi 5 juin 2004 Statut Membre Dernière intervention 20 mars 2007 85
21 oct. 2005 à 13:27
Pour norton c'est à verifier.
C'est à vérifier si Norton est censé être spécialiste de la sécurité ?!
0
Zempachi Messages postés 7472 Date d'inscription vendredi 14 octobre 2005 Statut Contributeur Dernière intervention 5 juin 2020 906 > Iger Messages postés 340 Date d'inscription samedi 5 juin 2004 Statut Membre Dernière intervention 20 mars 2007
21 oct. 2005 à 14:55
Je parle de la garantie.
Pour Windows, Il n'y en a pas mais pour norton est ce qu'il y en a une?!
0
Yoan Messages postés 11795 Date d'inscription mardi 1 février 2005 Statut Modérateur Dernière intervention 10 décembre 2023 2 327
23 oct. 2005 à 21:50
- Je ne vais pas sur des sites sensibles.
- Je ne fais pas de P2P sauf télécharger en BitTorrent quelques images ISO de distributions Linux (pas de risques donc).
- Je ne téléchages que les e-mails dont je suis sur de la provenance puisque je trie directement sur le serveur sans ouvrir les pièces jointes.

Moi idem, et pourtant mon antivirus m'a trouvé 4 virus (1 virus et 3 trojans) lors du passage de Norton à Avast!
Faites des économies !

Les logiciels c'est comme le sexe, c'est pas parce que c'est payant que c'est meilleur ( Par Sebsauvage ; phrase très réaliste et qui me plait beaucoup !)
0
Iger Messages postés 340 Date d'inscription samedi 5 juin 2004 Statut Membre Dernière intervention 20 mars 2007 85
23 oct. 2005 à 21:59
>>>"Par Sebsauvage"
Non, c'est plutôt par Linus Torvalds je crois:
"Software is like sex, it's better when it's free"
0
Yoan Messages postés 11795 Date d'inscription mardi 1 février 2005 Statut Modérateur Dernière intervention 10 décembre 2023 2 327 > Iger Messages postés 340 Date d'inscription samedi 5 juin 2004 Statut Membre Dernière intervention 20 mars 2007
23 oct. 2005 à 22:03
ah je sais pas, j'indique a qui j'ai piqué ça moi...
note que c'est pas la même ;)
0
sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 15 655 > Iger Messages postés 340 Date d'inscription samedi 5 juin 2004 Statut Membre Dernière intervention 20 mars 2007
24 oct. 2005 à 13:49
Oui j'avous j'ai plagié ;-)
0
Yoan Messages postés 11795 Date d'inscription mardi 1 février 2005 Statut Modérateur Dernière intervention 10 décembre 2023 2 327 > sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019
24 oct. 2005 à 15:17
Arf ! Je consulte trop souvent ton site ;)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ekra Messages postés 1870 Date d'inscription vendredi 15 avril 2005 Statut Membre Dernière intervention 24 juillet 2014 342
23 oct. 2005 à 22:14
Bonjour,

Norton ça existe encore ???
Pourquoi payer quand un freeware est dispo et mieux.
(réponse : ça fait plus sérieux on à l'air plus professionnel quand on se fait embobiner ^^)
0
Zempachi Messages postés 7472 Date d'inscription vendredi 14 octobre 2005 Statut Contributeur Dernière intervention 5 juin 2020 906
23 oct. 2005 à 22:36
Norton ça existe encore ???
Pourquoi payer quand un freeware est dispo et mieux.

Pas si sur ...
Sur ce site qui fait des comparatifs d'antivirus tous les trimestres:
http://www.av-comparatives.org/
Et bien concernant Norton, il detecte 99.41% des bestioles (OS viruses/malware, Windows viruses, Macro viruses, Script viruses/malware, Worms, Backdoors, Trojans, other malware) contre 91.06% pour Avast pro ou 87.44% pour AVG, d'apres l'etude realisée en Aout dernier.
Donc meme si Norton peut donner du fil à retordre (desintallation galere, ralentissement considerable de Windows, ...etc), il fournit malgré tout une bonne protection surtout par rapport à AVG.
Le champion de ce test est Kapersky avec 99.88%!
0
ekra Messages postés 1870 Date d'inscription vendredi 15 avril 2005 Statut Membre Dernière intervention 24 juillet 2014 342
23 oct. 2005 à 23:16
Les statistiques et moi ça fait deux.
Suffit d'un peu de vent pour que ça change, ou de monnaie...
0
Zempachi Messages postés 7472 Date d'inscription vendredi 14 octobre 2005 Statut Contributeur Dernière intervention 5 juin 2020 906 > ekra Messages postés 1870 Date d'inscription vendredi 15 avril 2005 Statut Membre Dernière intervention 24 juillet 2014
23 oct. 2005 à 23:18
C'est vrai que tout sondage ou etude statisque peut etre contestable, mais ca donne au moins un apercu des choses.
Et puis mieux vaut se baser sur ce genre d'etude que sur quelques avis personnels.
0
ekra Messages postés 1870 Date d'inscription vendredi 15 avril 2005 Statut Membre Dernière intervention 24 juillet 2014 342 > Zempachi Messages postés 7472 Date d'inscription vendredi 14 octobre 2005 Statut Contributeur Dernière intervention 5 juin 2020
23 oct. 2005 à 23:22
Je n'ai jamais eu d'antivirus payant, et je n'ai jamais été infecté par un virus sans que mon antivirus ne me l'ait dit. C'est sûre que peut-être en faisant la course au virus un moment ça peut arriver mais bon.
Je soutiens le Freeware (bien pour le consomateur et bon esprit de la part de l'entreprise), et je suis content de ne pas avoir deboursé le moindre centime pour ces entreprises qui se veulent sérieuses (qui créent eux même leurs virus en partie).
Pas infecté en deux ans avec disons une 30aine de virus detecté, je ne demande pas plus.
Cependant je respecte vos choix.
0
Zempachi Messages postés 7472 Date d'inscription vendredi 14 octobre 2005 Statut Contributeur Dernière intervention 5 juin 2020 906 > ekra Messages postés 1870 Date d'inscription vendredi 15 avril 2005 Statut Membre Dernière intervention 24 juillet 2014
23 oct. 2005 à 23:31
Je n'ai jamais dit que c'etait pas bien les freeware (un comble pour moi qui suis sous Debian!).
J'ai juste apporté "un peu d'objectivité" avec ces chiffres.
Le fait est que sur pas mal de forum, on denigre tel ou tel softs sans jamais donner les raisons autres que celles de son vecu personnel.
Donc une personne qui n'a jamais eu de pbs avec Norton te dira que c'est bien et une autre qui a eu des pbs te dira que c'est nul, mais au bout du compte est ce que ca reflete vraiment la qualité du soft?
Perso, je ne crois pas.

Sinon je suis plutot favorable à l'open-source et au libre, mais ca ne m'empeche pas de considerer que certains softs meme proprio et meme payants sont tres bien.
Donc mon intervention n'etait pas un critique contre toi ou contre les freewares mais juste une precision.
0
ekra Messages postés 1870 Date d'inscription vendredi 15 avril 2005 Statut Membre Dernière intervention 24 juillet 2014 342 > Zempachi Messages postés 7472 Date d'inscription vendredi 14 octobre 2005 Statut Contributeur Dernière intervention 5 juin 2020
24 oct. 2005 à 13:33
Ha mais je ne l'ai pas du tout mal pris !!!!!!!
Je parlai juste de mon expérience, (pour mon utilisation ça me suffit), c'est tout.
peace on earth :D
bonne journée !!!
0
Yoan Messages postés 11795 Date d'inscription mardi 1 février 2005 Statut Modérateur Dernière intervention 10 décembre 2023 2 327
23 oct. 2005 à 23:31
je respecte vos choix
Je crois qu'on est tous de ton avis ici.
0
Hamster Jovial Messages postés 6709 Date d'inscription jeudi 16 juin 2005 Statut Contributeur Dernière intervention 2 décembre 2019 978
24 oct. 2005 à 12:48
Le problème avec Norton, c'est qu'il n'y a en moyenne qu'une mise à jour des définitions de virus par semaine, alors qu'Avast, par exemple, peut voir sa base de données mise à jour tous les jours...

C'est pourquoi un virus récent sera plus vite reconnu par Avast que par Norton : j'en sais quelque chose, j'en ai fait les frais la semaine dernière...
0
M&M Messages postés 5038 Date d'inscription dimanche 11 août 2002 Statut Contributeur Dernière intervention 3 décembre 2009 667
24 oct. 2005 à 15:33
Cher Teutates,
il arrive qu'il y ait de fausses détection de virus, la probabilité qu'une signature de virus se retrouve par hasard dans un programme non testé par l'éditeur n'étant pas nulle, (Patrick Kolla, le chevalier blanc qui édite Spybot, en a fait les frais, à moins que ce n'ait été causé intentionnellement pour le saboter).
Dna ton cas, si je cherche chez Sophos, je trouve ceci :
http://www.sophos.fr/virusinfo/analyses/w32rbotagp.html
un ver récent qui se propage par les répertoires partagés et réinfeste le PC par un screensaver.

Pour Yoan,
on a toujours des surprises en passant de tel à tel antivirus, car le spectre de recherche n'est pas identique, et ce n'est pas pour cela qu'il faudrait rejeter un antivirus bien suivi, avec des mises à jours automatiques et incrémentales dans le cas d'Avast, ce qui n'est pas le cas de norton et McAfee) offert généreusement par telle ou telle société qui contribuent ainsi au décrassage du net.

Après une longue période de fidélité à une marque on découvre souvent des misères greffées depuis longtemps : c'est le cas en passant de Norton à Avast, de Avast à Grisoft AVG, et retour, de AVG à Norton... Mais ces "misères" ne sont en fait jamais des grands virus qui eux, sont tous détectés. Les cocktails de virus, de vers et de scripts sont composés a posteriori avec d'anciennes menaces parfois rasissimes, il n'est pas étonnant que cette éprouvette soit à la gloire des grands éditeurs ayant parfois eux-mêmes fournis les échantillons à détecter...

Cela dépend un peu de ce que l'auteur juge nuisible ou simplement commercial. Ou alors, la frontière entre Antivirus et AntiSpyware s'effondrerait, et comme je l'espère, ils ne feraient plus qu'un.
Pour moi, tout ce que j'ai pas installé consciemment et volontairement n'a rien à faire dans mon PC. Tout programme qui communique avec l'extérieur sans le dire, sans y avoir été autorisé et sans raison vitale relève du vice caché informatique. (On en trouve partout, surtout dans les produits de microsoft, mais aussi dans les plus insoupçonnés même si c'est pour la bonne cause, pour vous annoncer une mise à jour).
Qui est d'accord ? Votons !
_ç_§:
(.)#(.)
0
Zempachi Messages postés 7472 Date d'inscription vendredi 14 octobre 2005 Statut Contributeur Dernière intervention 5 juin 2020 906
24 oct. 2005 à 15:41
Pour moi, tout ce que j'ai pas installé consciemment et volontairement n'a rien à faire dans mon PC. Tout programme qui communique avec l'extérieur sans le dire, sans y avoir été autorisé et sans raison vitale relève du vice caché informatique. (On en trouve partout, surtout dans les produits de microsoft, mais aussi dans les plus insoupçonnés même si c'est pour la bonne cause, pour vous annoncer une mise à jour).
Qui est d'accord ?

Tout à fait d'accord avec toi
+1 pour le libre
0
teutates Messages postés 19624 Date d'inscription vendredi 28 décembre 2001 Statut Modérateur Dernière intervention 2 janvier 2020 3 585
24 oct. 2005 à 23:12
Merci M&M ;-)

J'avais aussi vu ce lien même si je ne l'ai pas noté.

Mon problème est éradiqué (à priori). Une analyse antirus Norton (à jour) très poussée m'a permie de mettre ce fichier en quarantaine qui ne se trouve donc plus dans C:\Windows\System32\. J'ai vérifié ensuite que tout fonctionnait correctement, et y_compris la lecture de fichiers PDF puisque quelqu'un disait ne plus pouvoir les lire après avoir supprimé ce fichier.

Donc, tout baigne. Jusqu'au parefeu qui continue à autoriser ce que j'ai bien daigné autoriser à aller sur le web.

Nan mais qui c'est qui commande cette machine ? ;-)
0
M&M Messages postés 5038 Date d'inscription dimanche 11 août 2002 Statut Contributeur Dernière intervention 3 décembre 2009 667
24 oct. 2005 à 16:19
Et oui !
Donc on aurait intérêt à périodiquement faire scruter son PC par un antivirus d'une autre marque, au lieu de signer aveuglément pour les siècles des siècles avec un même éditeur, amen.

Ce test sur http://www.av-comparatives.org/ ne compare pas la lenteur introduite par ces programmes ni ses capacités à arrêter une attaque encore inconnue.

Un Palm dors sagement dans votre poche, il a une automonie de plus d'une semaine. Les PC s'ils avaient été asynchrones et non synchrones comme imposé par le proceseur Intel 8080 à 4,77MHz auraient pu s'arrêter de consommer et attendre la prochaine touche au clavier ou le prochain clic de souris à la cadence humaine... Non, les CPU tournent en permanence à pleine vitesse, ils exécutent plusieurs milliards d'instructions par seconde pour vérifier l'intégrité du système, télécharger des mises à jours, successivement de microsoft, de spams, d'antispam, de virus et d'antivirus... et ainsi de suite. Pas étonnant qu'on doive toujours acheter un PC plus rapide !

Et il y a des centaines de millions de PCs qui font de même.
Des centrales nucléaires ne tournent que pour alimenter tout cela.
Ca chauffe un peu la maison, c'est déjà cela de récupéré; on n'a pas de pétrole mais on a EDF. Cela crée de l'emploi, nous dit-on (http://www.commentcamarche.net/forum/affich-1871338-Sarkozy-re%E7oit-Bill-Gates#4 )

Mais pour moi, ce cercle sans fin, c'est comme la décadence de Rome.
Dis-moi laitier...ton lait va tourner ?...", "T’en fais pas !... je fais mon beurre...
("Le plaisir des sens", Raymond Devos : http://aliquid.free.fr/article.php3?id_article=772 )
_ç_§:
(.)#(.)
0
Utilisateur anonyme
24 oct. 2005 à 20:08
>Donc on aurait intérêt à périodiquement faire scruter son PC par un antivirus d'une autre marque, au lieu de signer aveuglément pour les siècles des siècles avec un même éditeur, amen.

à ce sujet, le scan en ligne de rav antivirus ne fonctionne apparemment plus, en raison de l'aquisition des droits par mikrro$oft
;-(
remarquez je ne suis pas sûr d'avoir tout bien compris mon anglais étant plutôt limité.



This section of RAV AntiVirus website is closed.


Due to the acquisition of RAV's IPR (Intellectual Property Rights) by Microsoft Corp. in 2003, GeCAD Software SRL is currently scaling down and discontinuing its anti-virus related business.

More details

Please be informed that RAV AntiVirus online and direct sales ceased September 3rd, 2003.


Merci billy boy



0
sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 15 655
24 oct. 2005 à 23:12
et crotte... encore un antivirus gratuit qui disparaît :-(
0
Utilisateur anonyme > sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019
24 oct. 2005 à 23:15
ouai et un bon en plus :-(
0