Aller au contenu


Microsoft Security Essentials, un petit point ?


  • Vous ne pouvez pas répondre à ce sujet
46 replies to this topic

#31 Satya

Satya

    Touriste Martien

  • Zimien
  • PipPipPipPipPip
  • 235 Messages :
  • Gender:Female
  • Location:Montréal, Québec

Posté 03 novembre 2009 - 02:41

Coucou les gars! Contente de vous voir!

C'est vrai qu'une partie de mes problèmes récents avec antivir venait des mises à jour et des pannes de serveurs mais y avait pas que ça. J'ai dû me résoudre dernièrement à exclure de l'analyse les fichiers de la restauration système car à partir du mois de juillet dernier, antivir ralentissait lorsqu'il arrivait à cette zone du scan et finissait systématiquement par faire planter Windows. Lorsque je re-démarrais, nil, c'était comme si j'avais jamais fait aucun scan, pas de trace nulle part de l'évènement sur antivir. Donc pas de rapport pour voir ce qui n'allait pas.

J'ai cherché beaucoup sur divers forums la solution à mes problèmes mais bien que j'aie trouvé quelques histoires de cas semblables, il semblait que ça demeurait toujours un mystère. J'ai tenté diverses manœuvres dont la désactivation et réactivation de la restauration système. Au début, puisque la restauration était vide ça re-fonctionnait et antivir me faisait le scan sans planter, mais à mesure que le fichier restauration se remplissait, les plantages recommençaient. Bien sûr, j'ai scanné aussi avec d'autres logiciels pour détecter si la cause ne serait pas virale mais il ne semble pas que cela était le cas. Je précise que j'avais antivir depuis un an et demi et je n'avais jamais eu ce problème de plantage auparavant.

Et puis bref, merdouille, hier c'était la cerise sur le sunday: Je reviens sur mon ordi que j'avais laisser rouler et là je me rends compte que le petit parapluie d'avira est fermé et qu'il n'y a plus aucun moyen de le réactiver, la case étant grisée. De plus, je n'ai pas été en mesure de faire les mises à jours depuis quelques jours, les serveurs ne fonctionnant pas. Alors y en a eu marre et j'ai décidé d'opter pour MSE, du moins de l'essayer quelque temps. En tout cas après une première analyse complète, il ne m'a trouvé aucune bestiole. Est-ce à dire qu'il n'y a vraiment rien? Ça reste à voir. L'analyse m'a parue anormalement longue (5 h30 environ). C'est vrai que je travaillais en même temps sur d'autres trucs mais quand même, il me semble que c'est bien lent?

Enfin, voilà le fin mot de l'histoire!

Bonne nuit tous-toutes! @+
chinois.gif

Ce message a été modifié par Satya - 03 novembre 2009 - 02:47 .

Satya

Certains préfèrent la 16, d'autres la 7, pourtant l'ascèse et l'ascète ne font qu'un.(Sri Blabla- Mathématiques subversives)






#32 VIRUS-T

VIRUS-T

    Martien

  • Tonton Flingueur
  • PipPipPipPipPipPipPipPip
  • 1 426 Messages :
  • Gender:Male
  • Location:Mars

Posté 03 novembre 2009 - 03:10

Merci pour ces précisions! clindoeil.gif

C'est étrange ton problème.. Si Antivir ne fonctionnait pas c'est peut être du à une infection...

Tu as réalisé d'autres analyses avec un antimalware au cas ou?

Sinon c'est très long en effet 5h30 pffffffff! Ton Pc dispose d'un gros DD?

DETOVIRUS2.jpg
 


#33 Tchim

Tchim

    A vos souhaits !

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 4 279 Messages :
  • Gender:Male
  • Location:Valles Marineris.

Posté 03 novembre 2009 - 08:48

Hello,

Scanner la zone de restauration système ne sert à rien si l'on n'a jamais été infecté, il vaut mieux en effet mettre cette zone dans les exceptions pour gagner du temps. Si l'on a été infecté il vaut mieux, après désinfection (avec l'aide d'outils spécialisés préconisés par un helper) supprimer tout les points de restaurations système par précaution (après chacun voit midi à sa porte).

Quand je scanne mon système avec mon antivirus ou mon logiciel anti-malwares, je ne fait rien d'autre. Je ne me précipite jamais pour mettre en quarantaine ou pire supprimer un fichier/dossier trouvé par eux, car si c'est faux positif touchant un dossier nécessaire au système c'est la cata, je me renseigne donc dans un premier temps puis j'agis sans précipitations.

Les produits gratuits sont des produits d'appels pour les produits payants, ils sont moins performants ou ont moins de fonctions. Les serveurs pour les versions gratuites d'Antivir ne sont pas les même que pour les versions payantes. J'ai eût un problème pendant une journée la semaine dernière avec les MAJ de la base de donnée pour Avira Antivir Premium.

Que la paix vous accompagne !


#34 Visiteur_PegHorse_*

Visiteur_PegHorse_*
  • Invités

Posté 03 novembre 2009 - 10:30

Jsuis pas tout à fait d'accord avec Tchim.
Certains virus/malwares peuvent attendre un certain moment avant d'entrer en action, pendant ce temps là ils se cachent dans la restauration système ou la corbeille car ils sont sûr d'être toujours là si jamais on restaure.
Certains trojans utilisent même la restauration système ou la corbeille pour y mettre leur fichier de reproduction ou de configuration.

C'est pour ça lorsqu'on détecte un virus, on désactive la restauration système et éventuellement on vide la corbeille, pour y enlever toutes les traces de malwares/virus éventuels.
Donc scanner la restauration système malheureusement c'est utile pour détecter un éventuel virus qui était inconnu jusqu'alors.

D'où la preuve encore une fois d'impuissance des antivirus à base de scanner uniquement.

#35 Tchim

Tchim

    A vos souhaits !

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 4 279 Messages :
  • Gender:Male
  • Location:Valles Marineris.

Posté 03 novembre 2009 - 11:24

Ah...

Je pensais vraiment qu'il était impossible à une saloperie de s'incruster dans les restaurations système (aurais-tu un exemple précis, une vidéo...)
Si une saloperie se trouve dans un point de restauration, il faudrait que la personne restaure ce point de restauration pour être infecté non ? D'où la nécessité (?) de supprimer tout les points de restaurations après la désinfection (uniquement par mesure de sécurité, puisque inoffensif)

Ou alors il s'y infiltrerai grâce à la création d'un nouveau point de restauration, fait par l'utilisateur de la machine (tout simplement ?)
Donc à la restauration de ce point infecté, les logiciels de protections en temps réel installés l'alerterai (ou lors d'un scan avec ceux-ci)

Que la paix vous accompagne !


#36 Visiteur_PegHorse_*

Visiteur_PegHorse_*
  • Invités

Posté 03 novembre 2009 - 11:33

Nan j'ai pas de vidéos pcq sur ma machine virtuelle pour des raisons de performance, je n'active pas la restauration système puisque je joue sur les virus dessus.
Mais les virus se font pas chier, ils se mettent partout. D'où la nécessité de désactiver la restauration système AVANT la réparation, sinon le virus reviendra tout seul si la victime restaure un point ou même si Windows répare un de ses fichiers corrompus.

#37 Tchim

Tchim

    A vos souhaits !

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 4 279 Messages :
  • Gender:Male
  • Location:Valles Marineris.

Posté 03 novembre 2009 - 11:43

Bon je suis pas vraiment convaincu, mais je te remercie de ta réponse (j'suis têtu dans l'genre)

smack.gif

Que la paix vous accompagne !


#38 Visiteur_PegHorse_*

Visiteur_PegHorse_*
  • Invités

Posté 03 novembre 2009 - 13:06

En premier lieu le virus se réplique quand toi ou Windows fait un point, et ensuite pour les virus Win32 qui infectent directement les programmes, eux se mettent partout, y compris dans les anciens points, ils ne font pas la différence.
Windows fait un point régulièrement quand tout va bien.

Tu peux faire Google si t'as envie d'autres preuves sourire.png

#39 Tchim

Tchim

    A vos souhaits !

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 4 279 Messages :
  • Gender:Male
  • Location:Valles Marineris.

Posté 03 novembre 2009 - 14:55

Ça m'embête un peu de continuer ici, car on sort du sujet original, mais c'est intéressant quand même...

Si je cherche quelque chose avec Google (en correction orthographique on me propose gondole donc dorénavant j'utiliserai ce mot pour désigner ce moteur de recherche francais.gif )

Bon, donc si je recherche avec gondole ou ixquick (quiche) je ne met pas mon cerveau de côté car il reste mon filtre anti-tout qui fait le tri en dernier, je favoriserai les sites auxquels je fait confiance pour leur sérieux (etc) nous n'avons sûrement pas tout à fait les même références et c'est ce qui fait nos différences parfois constructives. Donc moi en recherchant je vois que la suppression des points de restaurations doivent se faire APRÈS désinfection et non pas avant, ceci pour une raison simple : c'est que la suppression de tout les points de restaurations, laisse obligatoirement le plus récent, c'est une sorte de sécurité Windosienne (Micronésienne (bon d'accord)) donc ton virus ou autre joyeuseté si il veut s'implanter (vraiment ici en particulier) à nouveau il se mettra dedans.

La suppression des points de restaurations APRÈS désinfection (d'ailleurs quels sont les anti-virus capable de supprimer vraiment quelque chose à l'intérieur d'un point de restauration, pas beaucoup je pense) éliminent vraiment tout les risques de revoir le virus (ou autre) s'y installer, mais après être sûr que l'infection soit éradiquée (il faudra souvent utiliser des tools spécialisés pour cette désinfection, donc inutile de les garder, vu qu'il sont mis à jour sans cesse) bien sur ceci demande de ne pas restaurer de points pendant la désinfection sinon c'est le serpent qui se la mord.

Je persiste à dire qu'un virus (ou autre) est inoffensif tant qu'il est situé dans un de ces points (par contre je n'avais pas pensé à Windows qui répare un de ses fichiers corrompus) mais bon c'est juste le temps de la désinfection ensuite on supprime tout les points et c'est tout.

Il fût un temps où je faisais partie d'une école sur le net pour apprendre à devenir Helper (j'ai laissé tomber bêtement et n'ose plus y-retourner) et je me souviens avoir demandé une réponse sur ce point précis au cours de mon apprentissage et c'est également la réponse que l'on m'avait donné.

Donc moi quand je cherche sur quiche je trouve comme réponse, qu'il faut supprimer après désinfection et qu'un virus (ou autre) n'est dangereux dans un point de restauration que si celui-ci est restauré.
De plus, les points de restaurations sont des nids à faux positifs car cryptés (et la suppression d'un faux positif nécessaire au bon fonctionnement de Windose est catastrophique, on en a eût un bel exemple il-y-a pas si longtemps si ma mémoire est bonne)

On va pas se crêper le chignon (j'ai les cheveux défait) je ne suis pas un spécialiste et je n'ai pas ton expérience, seulement la mienne.

smack.gif


Que la paix vous accompagne !


#40 Satya

Satya

    Touriste Martien

  • Zimien
  • PipPipPipPipPip
  • 235 Messages :
  • Gender:Female
  • Location:Montréal, Québec

Posté 03 novembre 2009 - 16:38

CITATION(VIRUS-T @ 2/11/2009, 22:10:04) <{POST_SNAPBACK}>
C'est étrange ton problème.. Si Antivir ne fonctionnait pas c'est peut être du à une infection...

Tu as réalisé d'autres analyses avec un antimalware au cas ou?

Sinon c'est très long en effet 5h30 pffffffff! Ton Pc dispose d'un gros DD?


Salut la compagnie,

d'abord je réponds à Virus-T:

---Oui, j'ai réalisé d'autres analyses avec malawarebytes et superantispyware et rien n'a été détecté.
---Non, je ne dispose pas particulièrement d'un gros DD (140 Go, dont 96.5 encore de libres)

Ensuite, c'est vrai qu'on s'éloigne du sujet (MSE) mais c'est intéressant pour moi de vous lire. J'ajoute pour votre info que j'avais été voir de visu ce qui se tramait dans mes fichiers restauration au cas où justement il ne s'y cacherait pas un virus. Bon, c'était pas simple, je devais changer les autorisations et la question des fichiers cachés pour y avoir accès. Mais je l'ai fait et je n'ai vu aucun fichier suspect, que de banals points de restauration. Alors c'est ensuite que je me suis résolue à exclure de l'analyse les fichiers de la restauration système. Pour ce qui est de MSE, je vous tiendrai au courant à l'usage...

Bon pm à vous les gars!
chinois.gif
Satya

Certains préfèrent la 16, d'autres la 7, pourtant l'ascèse et l'ascète ne font qu'un.(Sri Blabla- Mathématiques subversives)






#41 Visiteur_PegHorse_*

Visiteur_PegHorse_*
  • Invités

Posté 03 novembre 2009 - 19:18

C'est en effet vrai que les fichiers du point de restaurations sont cryptés, et qu'il peut y avoir du faux positif chez les scanners à cause de l'heuristique.
C'est également vrai que Windows fait toujours un point de sauvegarde lui même.

Ce que je doute vraiment le plus, et c'est pour ça que ce n'est jamais conseillé par qui que ce soit pour un usage normal, sauf si on dispose d'un logiciel spécialisé du Backup ou tout simplement un RAID, c'est le fait que si on désactive le point de restauration, Windows continue à en faire... Là non c'est une erreur de penser ça. Pour la simple et bonne raison, vérifiable en faisant l'expérience : Lorsqu'on a désactivé la restauration système, il ne reste plus rien dans le dossier, il supprime tous les points de tous les lecteurs concernés. Donc il suffit d'aller voir dans ces dossiers ou tout simplement de lancer la restauration système quand elle a été désactivé en passant par le Menu Démarrer, il n'y aura plus rien.

Et aussi, si on démarre avec une config qu'il a retenue la plus fiable et que la restauration est désactivée, ça marche pas sourire.png
Donc comme on ne sait jamais avec exactitude où le virus est parti infecter, ben c'est pour ça qu'on vire la Restauration système pour justement tout vider, afin d'empêcher le virus d'aller en infecter une s'il ne l'avait pas déjà fait.

Et lorsque tout est nettoyé, là on peut la remettre si Windows est toujours potable, et créer un point manuellement pour dire d'avoir une sauvegarde quoi.
Dans tous les forums d'aides informatique de plus, on préconise toujours cette action, c'est la première fois qu'on me dit qu'il faut pas le faire ^^

De part mes expériences de désinfections, je dirais que je n'ai jamais eu de soucis en procédant avec la méthode de Désactiver la restauration avant désinfection. En revanche, j'ai déjà eu l'expérience de ne pas le faire, et qu'après une désinfection le virus était revenu tout de suite, car en fait après le nettoyage Windows a cessé de démarrer, ce qui m'a forcé à aller dans la Restauration système pour prendre un très vieux point, mais le virus s'était mis dedans donc il est revenu, mais Windows marchait... Et si on enlevait le virus, Windows ne marchait plus.
Ce jour là on a formaté sourire.png

#42 Thelwin Argon

Thelwin Argon

    Thelwinneur

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 3 268 Messages :
  • Gender:Male
  • Location:Suisse

Posté 03 novembre 2009 - 19:24

La question concerne pas tant le DD que l'ordi, j'imagine...
Tu peux nous en dire un peu plus sur ton ordi ?
Modèle, marque,... ?

Car si tu analyses tes 43Go avec un P2, 400Mhz, je ne m'étonnerais que d'une chose : que tu arrives à faire autre chose en même temps... mdr2.gif
Une telle lenteur serait normale.

Par contre, si tu as un Core i7 cadencé à 4Ghz avec Velociraptor et 6 Go de RAM, comme moi, là je serais sidéré que ton analyse fasse plus de 20 minutes lol!.gif

Toutefois je pense effectivement qu'il y a quelque chose qui coince... Peut-être un problème matériel, peut-être un manque d'optimisation système (dernière défragmentation, quand ? Cleanage du registre/du HDD ? Défragmentation du registre ?).
oui.gif

Bref, au final, moi je ne te conseillerais pas spécialement MSE, mais bon... clindoeil.gif

PS : pour l'histoire de restauration système, tout n'est pas juste : si tu nettoyes tes restaurations, la dernière sera tout de même sauvée, MAIS... Si tu désactives les restaurations, alors elles seront toutes supprimées ! clindoeil.gif
D'ailleurs, pour l'avoir vécu, je conseille de supprimer le dossier "System Volume Information" de chaque HDD en cas d'infection oui.gif
Sauf pathologie mentale profonde, tout le monde est bon en maths. | Albert Jacquard
——————————————————
Deux excès : exclure la raison, n'admettre que la raison. | Blaise Pascal

#43 Satya

Satya

    Touriste Martien

  • Zimien
  • PipPipPipPipPip
  • 235 Messages :
  • Gender:Female
  • Location:Montréal, Québec

Posté 03 novembre 2009 - 20:31

Salut Tonton Thelwin! XZombi.gif

Pour répondre à ta question, j'ai un HP pavillion (dv 6611ca, un portable):

Processeur: AMD Athlon™ 64 X2 Dual-Core Processor TK-55 1.80 GHz,
système d'exploitation :32 bits
RAM: 1Go

(Je suis sous Windows Vista, Édition familiale premium, service pack 2.)

Alors, je ne connais pas le hardware mais c'est quelque part entre les deux extrémités citées par toi Thelwin je suppose... Mais je voudrais pas qu'on fasse trop dévier le sujet, alors s'il y a lieu d'aller plus loin (je verrai), je posterai un nouveau sujet à ce propos. Dis toujours si ça te parait si anormal comme temps d'analyse vu mon équipement (et le fait que je travaillais à autre chose sur l'ordi en même temps).

Voilà-voili,

Bonne soirée à vous!
chinois.gif

Ce message a été modifié par Satya - 03 novembre 2009 - 20:31 .

Satya

Certains préfèrent la 16, d'autres la 7, pourtant l'ascèse et l'ascète ne font qu'un.(Sri Blabla- Mathématiques subversives)






#44 VIRUS-T

VIRUS-T

    Martien

  • Tonton Flingueur
  • PipPipPipPipPipPipPipPip
  • 1 426 Messages :
  • Gender:Male
  • Location:Mars

Posté 04 novembre 2009 - 01:32

CITATION(Satya @ 3/11/2009, 16:38:35) <{POST_SNAPBACK}>
CITATION(VIRUS-T @ 2/11/2009, 22:10:04) <{POST_SNAPBACK}>
C'est étrange ton problème.. Si Antivir ne fonctionnait pas c'est peut être du à une infection...

Tu as réalisé d'autres analyses avec un antimalware au cas ou?

Sinon c'est très long en effet 5h30 pffffffff! Ton Pc dispose d'un gros DD?


Salut la compagnie,

d'abord je réponds à Virus-T:

---Oui, j'ai réalisé d'autres analyses avec malawarebytes et superantispyware et rien n'a été détecté.
---Non, je ne dispose pas particulièrement d'un gros DD (140 Go, dont 96.5 encore de libres)

Ensuite, c'est vrai qu'on s'éloigne du sujet (MSE) mais c'est intéressant pour moi de vous lire. J'ajoute pour votre info que j'avais été voir de visu ce qui se tramait dans mes fichiers restauration au cas où justement il ne s'y cacherait pas un virus. Bon, c'était pas simple, je devais changer les autorisations et la question des fichiers cachés pour y avoir accès. Mais je l'ai fait et je n'ai vu aucun fichier suspect, que de banals points de restauration. Alors c'est ensuite que je me suis résolue à exclure de l'analyse les fichiers de la restauration système. Pour ce qui est de MSE, je vous tiendrai au courant à l'usage...

Bon pm à vous les gars!
chinois.gif


D'abord je répond à Satya! transpi.gif

Alors tu peux toujours effectuer un scan avec A-Squared Free qui est très efficace. ici > A-squared-free-4-0

Simple question, avais tu modifié les paramètres d'Antivir? ici > Réglage-au-maximum-d-antivir

Voilà, sinon comme antivirus je te propose Comodo Internet Security qui est plus performant que MSE. Si le firewall ne t'intéresse pas tu le décoche à l'installation.

A plus! clindoeil.gif

DETOVIRUS2.jpg
 


#45 Satya

Satya

    Touriste Martien

  • Zimien
  • PipPipPipPipPip
  • 235 Messages :
  • Gender:Female
  • Location:Montréal, Québec

Posté 04 novembre 2009 - 02:19

Merci Virus-T pour tes suggestions, je verrai ça pour le scan A-squared-free. En ce qui concerne antivir, les réglages étaient au maximum sauf que j'avais coché sélection intelligente des fichiers et niveau heuristique moyen pour éviter trop de faux positifs.

Et j'ai déjà Commodo en pare-feu; je ne savais pas qu'il valait mieux que MSE pour son antivirus alors du coup j'ai téléchargé MSE. Bon, comme je disais, le temps me dira à l'usage si ça va. Je dois dire que je n'ai pas vraiment de comportements à risques: je navigue peu, uniquement sur des sites que je connais ou alors cotés excellents par WOT si je connais pas. Je ne crack pas, ne consomme pas de porno et je fais mes prières tous les soirs avant de m'endormir. diabolo.gif

Alors je crois bien que pour ma part, j'ai fait le tour du sujet, en attendant de voir comment se comporte MSE eut égard à mes habitudes de navigation!

Bises tous!
Bonne nuit!
chinois.gif
Satya

Certains préfèrent la 16, d'autres la 7, pourtant l'ascèse et l'ascète ne font qu'un.(Sri Blabla- Mathématiques subversives)






#46 Visiteur_PegHorse_*

Visiteur_PegHorse_*
  • Invités

Posté 04 novembre 2009 - 03:14

MSE a de très bons résultats quand même, mais Comodo a un Heuristique assez efficace que MSE n'a pas sourire.png

#47 VIRUS-T

VIRUS-T

    Martien

  • Tonton Flingueur
  • PipPipPipPipPipPipPipPip
  • 1 426 Messages :
  • Gender:Male
  • Location:Mars

Posté 04 novembre 2009 - 23:46

Bonsoir Satya,

Il y à pas de mystère si tu va simplement sur des sites que tu connais le risque de te faire infecter devient minime!

Tiens nous au courant sur MSE car il est encore tout jeune et personne ne l'a testé à long terme!


A bientôt smack.gif

DETOVIRUS2.jpg
 




1 utilisateur(s) en train de lire ce sujet

0 membre(s), 1 invité(s), 0 utilisateur(s) anonyme(s)