Fonctionement antivirus

Fermé
Tieno15 Messages postés 119 Date d'inscription vendredi 23 février 2007 Statut Membre Dernière intervention 8 octobre 2012 - 9 août 2007 à 15:06
Tieno15 Messages postés 119 Date d'inscription vendredi 23 février 2007 Statut Membre Dernière intervention 8 octobre 2012 - 10 août 2007 à 10:45
Salut,
Bon, je sais que tout ce qui touche aux antivirus sous linux peut me valoir une volée de bois vert, mais enfin ...

j'ai testé plusieurs antivirus (AVG, Klamv, antivir, avast). Tous me signalent des virus mais aucun ne me permet de les supprimer ou réparer !
Alors à quoi ça sert ?
Est ce que je dois repérer l'emplacement du virus et aller en root supprimer le fichier infecté ?
Ou est ce qu'il y a des configuration que je ne sais pas faire ?
Dans le log d'antivir, par exemple, une case "ignore" est cochée. Donc il me dit qu'il a trouvé plus de 100 virus, mais il ne me dit pas lesquels ni ce que je peux en faire. Il ne me donne le nom que du dernier trouvé, sans même me donner son chemin.
AVG s'arrête en me disant qu'il a trouvé un virus. Je vais dans les résultats du test, qui m'indique le chemin du virus : win32 polycrypt dans : /bin/ls (dans un fichier exécutable). Et là c'est toun je ne peux plus rien faire d'autre que fermer cette fenêtre et le test ne continue pas.

Merci de votre aide,
A voir également:

4 réponses

ekra Messages postés 1870 Date d'inscription vendredi 15 avril 2005 Statut Membre Dernière intervention 24 juillet 2014 342
9 août 2007 à 15:56
Donc il me dit qu'il a trouvé plus de 100 virus
T'a chopé tous les virus existant ?
En tout cas la solution n'est pas de passer en root et de supprimer... Si tu supprime /bin/ls, tu auras bien des surprises... Est-tu sûre de tes antivirus ? Que donne clamav ?
1
Tieno15 Messages postés 119 Date d'inscription vendredi 23 février 2007 Statut Membre Dernière intervention 8 octobre 2012 2
9 août 2007 à 17:23
Apparemment, antivir m'a trouvé 100 fois le même virus, puisque c'était des e-mails dans mon dossier indésirables de thunderbird. J'a pu trouver ça dans le rapport de scan, caché au milieu de centaines d'erreurs pour fichiers non lisibles ou permissions non accordée. Faut vraiment s'y retrouver !

Quant à Klamv, je suis en train de refaire un test pour te dire précisément ce qui se passe. Je le trouve chiant parce qu'il scanne tout, même des vidéos très longues à scanner, alors que je ne coche pas la case de mon dossier vidéos.
Bref, je te redonne des nouvelles.
Merci
0
Tieno15 Messages postés 119 Date d'inscription vendredi 23 février 2007 Statut Membre Dernière intervention 8 octobre 2012 2
10 août 2007 à 10:38
Klamav ne me trouve pas le virus dans /bin/ls que me trouve avg (qui bogue dès qu'il le trouve).
Il m'en a trouvé d'autres, mais contenus dans des e-mails. J'ai eu du mal à comprendre pourquoi puisque dans thunderbird les messages en questions étaient introuvables. J'ai fini par me rendre compte que même après effacement, ils restent stockés dans le .thunderbird de mon home, qui garde tout, lui. Ca prend vite beaucoup de place, d'ailleurs.
Klamav me trouve aussi des virus dans le dossier clamav, mais en commentaire me dit que ce ne sont en fait pas des virus (alors pourquoi me les signaler dans les virus ?)
Quand je veux mettre en quarantaine, il me dit dans tous les cas qu'il y a un problème pendant la mise en quarantaine :
"Vérifiez votre espace disque, les permissions sur votre répertoire de quarantaine et si un fichier du même nom existe déjà dans le répertoire de quarantaine". Il met quand même en quarantaine, ce qui pour les fichiers "doosier mail" de thunderbird est embêtant puisqu'il met tout le fichier infecté, alors que ce dernier contient aussi beaucoup d'archives que je veux garder.
Quant aux fichiers de clamav, il les copie dans la quarantaine sans les effacer du dossier original et sans les afficher dans la quarantaine donnée par l'interface graphique Klamav.

Franchement je trouve tout ça vraiment bordélique.
Je laisse tomber les antivirus, je crois, et vais considérer que ça ne vaut pas le coup de ces prises de tête.
0
Tieno15 Messages postés 119 Date d'inscription vendredi 23 février 2007 Statut Membre Dernière intervention 8 octobre 2012 2
10 août 2007 à 10:45
Et quand je veux mettre à jour la base de virus de Klamav, ça me dit "ERROR: getfile: daily-3683.cdiff not found on remote server (IP: 195.214.240.53)"
Et si je recommence une deuxième fois, il me dit que c'est déjà à jour.
0