tester votre antivirus de messsagerie cela vous dit ?

Forum dédié à la distribution du même nom et que vous pourrez télécharger sur http://www.contribs.org. La nouvelle version de cette distribution se nomme SME Server

Modérateur: modos Ixus

tester votre antivirus de messsagerie cela vous dit ?

Messagepar Taltos » 18 Mai 2004 23:30

Bonjour !!

je viens de decouvrir ce site:

www.testvirus.org

il vous envoie plein de virus .. (des gentils pas des mechants (la bonne blaque !))


je test cela demain !!!



A+
Avatar de l’utilisateur
Taltos
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 227
Inscrit le: 27 Jan 2004 01:00
Localisation: Nantes

Messagepar mad_dog » 19 Mai 2004 00:14

Excelelnt ce petit test !!!

J'y fonce !!!
A voir si je surviverai :)
Le savoir n'est bon que s'il est partagé.
http://www.societeg.com/
Image
Solution d'hébergement WEB Open-source
Avatar de l’utilisateur
mad_dog
Vice-Amiral
Vice-Amiral
 
Messages: 997
Inscrit le: 05 Fév 2003 01:00
Localisation: Nantes

Messagepar Pabze » 19 Mai 2004 00:21

J'ai testé !!
SME 6.0.1 + clamav + amavis (avec mise à jour avant test !)

Les types de mails contenant des signatures de virus et qui sont passés outre mon antivirus (connexion depuis la webmail)

Code: Tout sélectionner
Test #5: Eicar virus sent using BinHex encoding
Test #8: Eicar virus sent using BinHex encoding within a MIME segment
Test #12: Eicar virus within a password protected ZIP file
Test #19: Eicar virus within zip file hidden using the "Blank Folding Vulnerability"
Test #20: Eicar virus within zip file hidden using the "MIME Boundary Space Gap Vulnerability"
Test #21: Eicar virus within zip file hidden using the "Long MIME Boundary Vulnerability"
Test #22: Eicar virus within zip file hidden using the "MIME Continuation Vulnerability"
Test #23: Eicar virus within zip file hidden using the "Empty MIME Boundary Vulnerability"
Test #24: Test for the "Partial (Fragmented) Vulnerability".
Test #25: Attachment with a CLSID extension which may hide the real file extension.


Soit une moyenne de 60% de detectés !

@Pluche !

PABZE.
Dernière édition par Pabze le 20 Mai 2004 09:41, édité 1 fois au total.
L'or c'est bien, les platines c'est mieux.
Avatar de l’utilisateur
Pabze
Amiral
Amiral
 
Messages: 1263
Inscrit le: 25 Août 2003 00:00
Localisation: Lille

Messagepar micjack » 19 Mai 2004 00:25

Cela va forcement vous rendrent paranos, si cela ne marche pas :mrgreen:

D'autant plus, que le posteur n'a pas pu afficher sa signature correctement venant de danasoft... Alors, je vous dis pas le reste :wink:
micjack
Amiral
Amiral
 
Messages: 3113
Inscrit le: 06 Juin 2003 00:00
Localisation: Varois

Messagepar Pabze » 19 Mai 2004 00:33

Effectivement je n'avais pas vu sa signature !! :lol:

Image
L'or c'est bien, les platines c'est mieux.
Avatar de l’utilisateur
Pabze
Amiral
Amiral
 
Messages: 1263
Inscrit le: 25 Août 2003 00:00
Localisation: Lille

Messagepar micjack » 19 Mai 2004 00:37

Pas loin :wink: Image
Dernière édition par micjack le 19 Mai 2004 00:39, édité 1 fois au total.
micjack
Amiral
Amiral
 
Messages: 3113
Inscrit le: 06 Juin 2003 00:00
Localisation: Varois

Messagepar Taltos » 19 Mai 2004 00:49

micjack a écrit:Cela va forcement vous rendrent paranos, si cela ne marche pas :mrgreen:

D'autant plus, que le posteur n'a pas pu afficher sa signature correctement venant de danasoft... Alors, je vous dis pas le reste :wink:


euh lachez moi avec ma signature :lol: :lol: :cry: :evil:

je me suis fait pourrir par un membre du forums qui m'a fortement conseillé de ne pas afficher ma signature sous pretexte des 56 k (dont je suis ). personnelement je trouve cela debile parceque je suis un assidu de gros forums utilisant des signatures faisant des kilotonnes sans mettre jamais plein. mais comme en meme temps je ne souhaite pas me mettre mal avec personne pour une signature je l'ai "désactivée"..

pour le resultat du test, il n'y a que le 12 qui me gene,...m'enfin ....

c'est un test de plus .. a mettre dans un coin...


A+
Avatar de l’utilisateur
Taltos
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 227
Inscrit le: 27 Jan 2004 01:00
Localisation: Nantes

Messagepar dlalleme » 19 Mai 2004 08:26

Bonjour à tous,

Même résultats pour moi. Doit-on remettre en cause l'efficacité de notre anti-virus sur SME ?

J'ai tout de même un antivirus sur mes client .....

Cordialement

Denis
Avatar de l’utilisateur
dlalleme
Vice-Amiral
Vice-Amiral
 
Messages: 521
Inscrit le: 02 Déc 2002 01:00
Localisation: Oise, bassin creillois

Messagepar mathieutlse » 19 Mai 2004 11:09

bin moi g fait le test même résultat que Pabze
après norton en a détruit trois de plus...
reste 7 :?

bizarre quand même qu'il en reste autant, seulement 2/3 de détecté...

a+
Avatar de l’utilisateur
mathieutlse
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 148
Inscrit le: 22 Août 2003 00:00
Localisation: toulouse

test

Messagepar Franck » 19 Mai 2004 23:14

j'ai tésté moi aussi.

Voici ceux qui sont passé au travers de clamav 0.7

Test #5: Eicar virus sent using BinHex encoding
Test #8: Eicar virus sent using BinHex encoding within a MIME segment
Test #12: Eicar virus within a password protected ZIP file **New
Test #19: Eicar virus within zip file hidden using the "Blank Folding Vulnerability"
Test #20: Eicar virus within zip file hidden using the "MIME Boundary Space Gap Vulnerability"
Test #21: Eicar virus within zip file hidden using the "Long MIME Boundary Vulnerability"
Test #22: Eicar virus within zip file hidden using the "MIME Continuation Vulnerability"
Test #24: Test for the "Partial (Fragmented) Vulnerability". This does not include Eicar virus, but your mail server still must block this since it can break a virus into multiple emails and reassemble it in your inbox.
Test #25: Attachment with a CLSID extension which may hide the real file extension. This does not include Eicar virus, but your mail server still must block this since it can hide the true extension of a file.

Bon cela fait quand même 16 sur 25 de stoppé.

A+

Franck.
Avatar de l’utilisateur
Franck
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 316
Inscrit le: 17 Déc 2001 01:00

Messagepar braouazou » 19 Mai 2004 23:45

Merci pour ce lien!

Avec ClamAV version 0.65-BugFixesFromCVS-20031123, sur Debian Woody, 21620 signatures reconnues, voici les résultats:

7/25 sont passés au travers de l'antivirus:
Code: Tout sélectionner
Test #8: Eicar virus sent using BinHex encoding within a MIME segment
Test #12: Eicar virus within a password protected ZIP file
Test #20: Eicar virus within zip file hidden using the "MIME Boundary Space Gap Vulnerability"
Test #21: Eicar virus within zip file hidden using the "Long MIME Boundary Vulnerability"
Test #22: Eicar virus within zip file hidden using the "MIME Continuation Vulnerability"
Test #24: Test for the "Partial (Fragmented) Vulnerability". This does not include Eicar virus, but your mail server still must block this since it can break a virus into multiple emails and reassemble it in your inbox.
Test #25: Attachment with a CLSID extension which may hide the real file extension. This does not include Eicar virus, but your mail server still must block this since it can hide the true extension of a file.


Soit 72% de réussite!

Je trouve ça assez étrange les différences de résultats, d'autant que j'utilise une version plus ancienne de clamav!

Quelqu'un a des infos àce sujet?
Avatar de l’utilisateur
braouazou
Amiral
Amiral
 
Messages: 1290
Inscrit le: 26 Fév 2003 01:00
Localisation: Dans les Vosges, au milieu des sapins!

virus

Messagepar maxell1973 » 20 Mai 2004 00:26

meme xhose pour moi
j<ai avg control de grisoft pi il detecte a moitier des virus pis zone alarm l>autre moitier
mais il y en a 7 de pas decouvert... :oops:
Avatar de l’utilisateur
maxell1973
Second Maître
Second Maître
 
Messages: 44
Inscrit le: 24 Déc 2003 01:00
Localisation: quebec,Qc,Ca


Retour vers E-Smith / SME Server

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité