Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)
Bonjour, je viens de faire la mise à jour ne manuel (téléchargement sur le site), les serveurs étant... fatigués.

Dans tcpveiw (2.51) je vois encore avguard et avgnt par contre.

 

ZA 5.5 était rempli de bugs qui ont posé des problèmes avec les logiciels qui après lui ont été mis à jour.

Bien des gens ne sont pas passés aux versions plus récentes à causes de problèmes dans les versions suivantes. Ils sont réglés depuis un moment, une petite mise à jour ferait sans doute aussi du bien.

 

 

__________________________

 

Bon j'ai recoller la derniere version d'antivir, et idem :P ....

Pas de process av... dans tcpview 2.51 aussi, mais bien present dans le taskmgr

J'pige pas pourquoi :P

 

J'ai remarqué que le rep d'installation d'antivir avait changé ,ce n'est plus %programfiles%\antivir personnal ..... mais:

%programfiles%\Avira\AntiVir PersonalEdition Classic à partir du setup antivir_workstation_win7u_en_h.exe de 20.3mo

 

sinon ça reste C:\Program Files\AntiVir PersonalEdition Classic pour une maj Online :P

Posté(e)
Bonsoir Bleuet, as-tu System Safety Monitor sur ta machine (je ne me souviens plus, je mélange les posts) ?

J'avais eu de beaux écrans bleus à cause de SSM pendant une mise à jour antivir (une de belle taille, qui touchait au programme en lui-même), une fois SM retiré, pouf, plus de problèmes (j'ai pu le configurer de travers).

 

Il y a un souci sur les serveurs, ça par contre, ce n'est pas à prouver. Est-ce que tu as essayé en manuel, depuis le site ça passe toujours le téléchargement du fichier de mise à jour, si vraiment ça coince. Heu un petit ghost ou équivalent ne fera pas de mal, au passage.

 

Salut,

 

oui. SSM. que je n'ai pas modifié depuis qu'AntiVir faisait les majrs normalement.

Je pige pas. En automatique, plus d'un quart d'heure pour rien avoir des 14 ou 16 Mo annoncés, et un incident en prime.

Par l'update manuel sur le site ( le.zip), 3 à 5 secondes pour avoir 16,8 Mo.

 

Comme un malaise ! :P

 

 

@

Posté(e) (modifié)

Bonsoir à tous,

 

depuis ce problème avec SSM, je l'ai désinstallé (depuis mode sans échec, car écran bleu au démarrage normal) et plus de problème. Un peu lâche sans doute mais j'avais besoin d'une machine stable pour finir du travail.

 

J'ai mis à jour intégralement Antivir et la connexion n'apparaît plus dans TCPview désormais. Je pense que je ne l'avais pas mis assez à jour quand j'ai répondu à Angélique, et que j'ai désormais le même topo que sur sa machine.

 

Les modules Avguard et avgnt communiquaient entre eux pour se synchroniser et le faisaient en tcp-ip, curieux sans doute, mais fonctionnel, la liaison se faisait sur la boucle locale (loopback), soit 127.0.0.1 ou localhost : les connexions ne sortaient pas de votre machine. Pour beaucoup de monde (non renseigné) ou de firewalls (efficaces), ceci était source d'angoisses. Les utilisateurs pensaient qu'Antivir les espionnait et envoyait des données, et les firewalls s'affolaient. Pas d'espionnage toutefois, c'était démontré par l'examen des connexions entre les deux modules, entièrement locales.

 

Je ne pense pas qu'Antivir ait abandonné cette pratique, qui change l'architecture du programme, même si la grosse mise à jour (dernièrement) pourrait modifier la structure interne du programme. Je parie que ces connexions sont de type rootkit désormais, pas par malveillance mais pour éviter les angoisses des utilisateurs ou de leurs firewalls, cela me semble compréhensible et relativement logique, mais reste à démontrer.

J'ai voulu aller voir avec IceSword et au moment d'arriver à la partie ports, je me suis payé un magnifique écran bleu. Il faudrait vérifier avec DarkSpy par exemple, ou d'autres "révéleurs" de connexions de type rootkit, qui ne s'occupent pas uniquement de fichiers et clés de registre. Le plantage IceSword m'a un peu refroidi, je mets en pause l'enquête pour le moment, ayant vraiment besoin d'une machine aux petits oignons, mais si l'un(e) de vous a envie de creuser, je vous lirai avec plaisir.

 

Excellente soirée à tous.

Modifié par Falkra
Posté(e)

Le problème est curieux, j'ai sur mon forum d'autres témoignages d'un clash entre les deux. Mais ton exemple prouve que si le problème vient de l'interaction entre SSM et Antivir, cela doit tenir à quelque chose de très précis et de non systématique, ce qui rend la mise en évidence du problème très délicate et incertaine. Je parierais sur un rélgage avancé de quelque module windows n'ayant pas forcément de lien précis avec Antivir, mais plus en amont côté windows. Si et seulement si c'est bien SSM+Antivir qui est en cause ; je ne peux pas le démontrer, je n'ai qu'une forte présomption.

 

Ennuyeux.

Posté(e) (modifié)

Re,

 

Petites précisions (importantes ou non, je ne sais pas), j'ai Antivir Premium (version payante donc) et SSM 2.4.0.619.

 

Salut - Bon week-end à tous.

Modifié par Sacles
Posté(e) (modifié)

Bonjour.

 

Lors de la mise à jour d'antivir (build 247 du 10/05/2007) j'ai un BSOD sur avipbb.sys (sur un pc du park sur tous les pc).

Je n'ai pas SSM d'installé sur ce PC.

 

La solution proprosé sur le forum d'avira pour ce nouveau problème n'a pas résolu mon blocage, et mon antivirus n'est plus à jour (Last update du 04/09/2007)

 

Avez vous trouvé une solution ?

 

Cordialement.

 

Edit :

I'm sorry that there is no other way to fix this problem. avira will analyze the problem an fix it as fast as possible.
Modifié par Pang
Posté(e)
Bonjour.

 

Lors de la mise à jour d'antivir (build 247 du 10/05/2007) j'ai un BSOD sur avipbb.sys (sur un pc du park).

Je n'ai pas SSM d'installé sur ce PC.

 

La solution proprosé sur le forum d'avira pour ce nouveau problème n'a pas résolu mon blocage, et mon antivirus n'est plus à jour (Last update du 04/09/2007)

 

Avez vous trouvé une solution ?

 

Cordialement.

 

Salut à tous,

 

Je ne comprends pas tous les détails techniques que vous évoquez les uns et les autres. :P

Mais comme je l'ai écris plus haut, impossible désormais de faire des mises à jours AntiVir en mode automatique.

Seule solution : je charge le .zip sur le site Avira, indiqué par Falkra, et en "manual update", AntiVir installe ( 5 secondes), en se désactivant le même temps d'ailleurs.

Pas très confortable cette manip et qui risque de "refroidir" certains à utiliser cet AV.

SSM ne bronche pas.

L'installation de ce matin : engine v.7.06.00.05 4/9/07

virus definition file v.6.39.01.105 7/9/07

pour 16,9 Mo de mises à jours.

 

@

Posté(e)

Bonjour à tous

 

Aprés avoir désinstallé Avast il ya une quinzaine de jours, suite à une attaque virale de type Rootkit alors que je voulais accéder au forum d'avast,j'ai installé aussitôt Antivir que j'ai réglé en mode expert en suivant les conseils de tutoriaux. Je précise que pour mon réglage des mises à jours via le sheduler, j'avais opté pour l'option déclenchement des mises à jours lors de chaque connexion à internet. Tout fonctionnait impeccablement à l'exception d'un trés léger problème avec l'icone de Zone alarm dans la barre des tâches qui m'indiquait un traffic constant (phénomène bien conu chez antivir). Depuis l'importante mise à jour du 5 septembre dernier, j'ai rencontré un certain nombre d'ennuis:

 

- La mise à jour automatique s'est faite avec beaucoup de difficultés , de ce fait une fois terminée, j'ai voulu vérifier en lançant antivir. Là première surprise sur l'écran status, devant last system scan j'ai un petit rectangle rouge avec un triangle jaune et un poiint d'exclamation .

 

- Répondant à l'invite scan system now, je m'exécute. Surprise! J'ai deux écrans Luke Filker qui apparaissent et deux scans démarrent simultanément. Au bout d'un moment, j'en ferme un qui me semble moins actif. Tout à coup , j'ai un popup me signalant la détection d'un virus ou d'un programme non désiré dans le volume info. Mise en quarantaine. Le coupable est le programme Hijackthis version de Bordeaux. Il m'est indiqué que le mode de décompression installé est inhabituel! Il faut noter que Antivir qui précédemment était à jour ne s'était jamais manifesté. A la fin de mon scan le petit rectanle précité demeure rouge. Il faudra deux redémarrages de mon pc suivis de deux scans complets pour que les choses rentrent dans l'ordre.

 

- Du côté de Zone Alarm ( avant dernière version gratuite ) c'est le bazar. L'icone ZA dans la barre des tâches toujours actif auparavant semble redevenu normal. En revanche quand j'ouvre ZA, dans l'écran d'autorisation des programmes, les réglages sont complétement perturbés. Presque tous les progammes se retrouvent avec des points d'interrogations. De plus dans l'écran alertes et historiques, la partie relative aux programmes est totalement effacée.

 

-Je découvre en me reconnectant à internet que la fonction de connexion automatique du service de mises à jour n'apparait plus. Aprés vérification, il apparait dans le sheduler que cette possibilité bien pratique a été supprimée . Ceci semble comfirmé par la manifestation de certains membres du forum d'antivir personal classic edition.

 

-Difficultés de faire des mises à jour automatiques confirmées. Je fais une mise à jour manuelle en téléchargeant directement sur le site . Cela fonctionne . Je fais de multiples tentatives hier soir et finalement tard dans la nuit, la mise à jour s'efectue . Ce matin je tente une nouvelle mise à jour automatique, pour voir. Echec de la prmière tentative. Je rnouvelle quelques instants plus tard et là au bout de quatre minutes, la mise à jour s'effectue toujours comnfirmée par l'apparition de leur grandiose publicité, vous savez cet énorme carré rouge. Me voilà rassuré les choses sont rentrées dans l'ordre.

Rejoindre la conversation

Vous publiez en tant qu’invité. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...