Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

Eset NOD32 et la messagerie

9 views
Skip to first unread message

siger

unread,
Apr 15, 2015, 6:22:41 AM4/15/15
to
Bonjour,

je viens d'installer la version d'essai de NOD32 (sur XP), j'ai
dévalidé la protection web et la protection messagerie, mais quand
j'ouvre mon courrielleur et qu'il fait une requette, il se passe 2
choses, visible avec mon parefeu Kerio :

- pour la première fois Kerio me demande une autorisation pour le
courrielleur sur 127.0.0.1 en UDP alors que j'ai déjà une règle
identique en TCP depuis des années (peut-être que UDP et TCP sont à
inversé, maintenant je ne sais plus)

- NOD32 demande une autorisation sur les ports 110 et 995 (les ports
du courrielleur). Si je refuse, le courrielleur indique une erreur.

Comment expliquer ça ?

--
siger

Az Sam

unread,
Apr 15, 2015, 8:19:36 AM4/15/15
to

"siger" <guin...@hic.invalid> a écrit dans le message de
news:XnsA47D7DF78B...@127.0.0.1...
la protection messagerie n'est pas "devalidée" et le service court toujours.


--
Cordialement,

Az Sam

unread,
Apr 15, 2015, 8:22:40 AM4/15/15
to

"siger" <guin...@hic.invalid> a écrit dans le message de
news:XnsA47D7DF78B...@127.0.0.1...
la protection messagerie n'est pas "devalidée" et le service court toujours.
ou bien c'est la version Nod32 "IS" (smart Sécu), et donc le pare feu de
"IS" réclame.


--
Cordialement,

siger

unread,
Apr 15, 2015, 10:11:59 AM4/15/15
to
Az Sam a écrit :

> "siger" <guin...@hic.invalid> a écrit dans le message de

>> je viens d'installer la version d'essai de NOD32 (sur XP), j'ai
>> dévalidé la protection web et la protection messagerie, mais
>> quand j'ouvre mon courrielleur et qu'il fait une requette, il se
>> passe 2 choses, visible avec mon parefeu Kerio :
>>
>> - pour la première fois Kerio me demande une autorisation pour le
>> courrielleur sur 127.0.0.1 en UDP alors que j'ai déjà une règle
>> identique en TCP depuis des années (peut-être que UDP et TCP sont
>> à inversé, maintenant je ne sais plus)
>>
>> - NOD32 demande une autorisation sur les ports 110 et 995 (les
>> ports du courrielleur). Si je refuse, le courrielleur indique une
>> erreur.
>>
>> Comment expliquer ça ?

> la protection messagerie n'est pas "devalidée" et le service court
> toujours.

Oui, ça y ressemble. Mais il n'y a aucun dout sur la dévalidation dans
l'interface.



> ou bien c'est la version Nod32 "IS" (smart Sécu), et
> donc le pare feu de "IS" réclame.

Non, c'est bien "antivirus 8", il n'y a aucune notion de "parefeu" dans
les réglages.



--
siger

siger

unread,
Apr 15, 2015, 1:21:31 PM4/15/15
to
siger a écrit :
C'est pareil avec le web, Déjà je constate un gros ramage depuis que je
l'ai installé, des tas de pages n'arrivent pas à s'ouvrir complètement,
et là NOD32 veut se conecter au port 8080, ce qui signifie qu'il
surveille aussi le web.

J'ai questionné le forum du constructeur, j'espère qu'il dira un truc
genre "oups, sur la version d'essais la dévalidation ne marche pas".

--
siger

Ascadix

unread,
Apr 15, 2015, 3:40:16 PM4/15/15
to
siger avait soumis l'idée :
Là comme ça, on peux imaginer que "dévalider" veux juste dire qu'il
n'analyse pas le contenu du traffic courier ou simplement ne réagit pas
si il détecte chose, ça ne veux pas dire qu'il ne détourne pas le
traffic.

Commence par rebooter si ce n'est pas encore fait, peut-êtrte ton AV ne
se désactive-il réélement qu'aprés reboot.

Voix si tu peux désinstaller le module de scan POP/IMAP/SMTP

--
@+
Ascadix
adresse @mail valide, mais ajoutez "sesame" dans l'objet pour que ça
arrive.


siger

unread,
Apr 15, 2015, 3:59:20 PM4/15/15
to
Ascadix a écrit :

> Commence par rebooter si ce n'est pas encore fait, peut-êtrte ton
> AV ne se désactive-il réélement qu'aprés reboot.

Non, ça ne change rien.
Il y a d'ailleurs d'autres modifications qui demandent à redémarrer.



> Voix si tu peux désinstaller le module de scan POP/IMAP/SMTP

Dans les options de désinstallation, il n'y a que "réparer". Je l'ai
fait, mais il cherche un fichier temporaire qui n'y est plus. Il
faudrait que je réinstalle.

J'attend la raponse du forum.

En tous cas, depuis la navigation est très difficile, presque toutes
les pages se chargent partiellement, avec "attente de" ou autres
messages du même genre, pourtant rien n'est bloqué par mon parefeu.
Et c'est pareil en désactivant NOD32.

Ou alors c'est une coïncidence.


--
siger

Az Sam

unread,
Apr 15, 2015, 4:23:43 PM4/15/15
to
"siger" <guin...@hic.invalid> a écrit dans le message de
news:XnsA47DC54F21...@127.0.0.1...
>
> C'est pareil avec le web, Déją je constate un gros ramage depuis que je
> l'ai installé, des tas de pages n'arrivent pas ą s'ouvrir complčtement,
> et lą NOD32 veut se conecter au port 8080, ce qui signifie qu'il
> surveille aussi le web.


comme chaque fois, ne pas prendre la derničre sauf a aimer essuyer les
plātres. (mais ca peu źtre tout autre chose chez toi)
C'est vrai pour tellement d'applis...
pour Nod32, c'est une habitude (presque) depuis la V5 , déją la 7 a sa
sortie plombait les machines de l'époque.
Une V6 marche impecc.

Prendre les ancienne version chez le constructeur
ESET NOD32 Antivirus 7 (7.0.325.1)

ESET NOD32 Antivirus 6 (6.0.316.6)

ESET NOD32 Antivirus 5 (5.2.15.2)

ESET NOD32 Antivirus 4 (4.2.71.5)

ESET NOD32 Antivirus 3 (3.0.695.0)


http://www.eset.com/fr/download/home/detail/family/2/

--
Cordialement,

siger

unread,
Apr 16, 2015, 2:02:30 AM4/16/15
to
Az Sam a écrit :

> "siger" <guin...@hic.invalid> a écrit dans le message de
> news:XnsA47DC54F21...@127.0.0.1...
>>
>> C'est pareil avec le web, Déjà je constate un gros ramage depuis
>> que je l'ai installé, des tas de pages n'arrivent pas à s'ouvrir
>> complètement, et là NOD32 veut se conecter au port 8080, ce qui
>> signifie qu'il surveille aussi le web.
>
>
> comme chaque fois, ne pas prendre la dernière sauf a aimer essuyer
> les plâtres. (mais ca peu être tout autre chose chez toi)
> C'est vrai pour tellement d'applis...
> pour Nod32, c'est une habitude (presque) depuis la V5 , déjà la 7
> a sa sortie plombait les machines de l'époque.
> Une V6 marche impecc.
>
> Prendre les ancienne version chez le constructeur
> ESET NOD32 Antivirus 7 (7.0.325.1)
>
> ESET NOD32 Antivirus 6 (6.0.316.6)
>
> ESET NOD32 Antivirus 5 (5.2.15.2)
>
> ESET NOD32 Antivirus 4 (4.2.71.5)
>
> ESET NOD32 Antivirus 3 (3.0.695.0)
>
>
> http://www.eset.com/fr/download/home/detail/family/2/

OK, merci.

Et on peut utiliser la v6 avec la mise à jour des bases, sans qu'il se
mette à jour lui-même vers la v8 ?

--
siger

siger

unread,
Apr 16, 2015, 4:29:15 AM4/16/15
to
siger a écrit :

Rappel :
avec Eset NOD32 et les protections messagerie et web désactivées, Eset
se connecte aux ports "messagerie" et "web" quand je navigue et quand
mon courrielleur communique.




> J'attend la réponse du forum.
>
> En tous cas, depuis la navigation est très difficile, presque toutes
> les pages se chargent partiellement, avec "attente de" ou autres
> messages du même genre, pourtant rien n'est bloqué par mon parefeu.
> Et c'est pareil en désactivant NOD32.
>
> Ou alors c'est une coïncidence.

Ce n'est pas une coïncidence : je l'ai désinstallé et le web marche
maintenant normalement.

J'avais déjà remarqué une nette progression sur les temps de démarrage
et d'extinction de l'ordinateur (XP) avec Eset NOD32 par rapport à
Avira free, mais là, sans anti-virus, le temps qui se comptait en
minutes se compte maintenant en secondes, en exagérant à peine.

suivi sur fr.comp.securite.virus

--
siger

siger

unread,
Apr 16, 2015, 1:39:38 PM4/16/15
to
siger a écrit :
De même pour la navigation web, NOD32 veut se connecter aux ports 80,
8080, même avec "protection web" désactivé

La réponse d'Eset :

"On Windows XP, ekrn works as a local proxy for http(s), pop3(s) and
imap(s) communication. So any application that communicates via these
protocols has the communication routed through ekrn. As a result, you
see ekrn connecting outside in a 3rd party firewall for instance."

Je ne sais pas quoi penser de ça.

--
siger

siger

unread,
Apr 16, 2015, 1:43:04 PM4/16/15
to
siger a écrit :

> J'ai questionné le forum du constructeur, j'espère qu'il dira un
> truc genre "oups, sur la version d'essais la dévalidation ne
> marche pas".

Réponse : la version d'essai n'a aucune limitation.



--
siger

siger

unread,
Apr 16, 2015, 1:58:38 PM4/16/15
to
Az Sam a écrit :

> "siger" <guin...@hic.invalid> a écrit dans le message de
> news:XnsA47DC54F21...@127.0.0.1...
>>
>> C'est pareil avec le web, Déjà je constate un gros ramage depuis
>> que je l'ai installé, des tas de pages n'arrivent pas à s'ouvrir
>> complètement, et là NOD32 veut se conecter au port 8080, ce qui
>> signifie qu'il surveille aussi le web.
>
>
> comme chaque fois, ne pas prendre la dernière sauf a aimer essuyer
> les plâtres. (mais ca peu être tout autre chose chez toi)
> C'est vrai pour tellement d'applis...
> pour Nod32, c'est une habitude (presque) depuis la V5 , déjà la 7
> a sa sortie plombait les machines de l'époque.
> Une V6 marche impecc.

J'ai demandé sur le forum du constructeur ce qu'il pensait de prendre
la v6, pas de réponse, alors qu'il a répondu au reste.

--
siger

Az Sam

unread,
Apr 16, 2015, 4:07:14 PM4/16/15
to

"siger" <guin...@hic.invalid> a écrit dans le message de
news:XnsA47E51CE74...@127.0.0.1...

>
> OK, merci.
>
> Et on peut utiliser la v6 avec la mise à jour des bases, sans qu'il se
> mette à jour lui-même vers la v8 ?


oui passer en revue les options avancées et lui poser un pass dans tous les
cas.


--
Cordialement,

Az Sam

unread,
Apr 16, 2015, 4:12:20 PM4/16/15
to

"siger" <guin...@hic.invalid> a écrit dans le message de
news:XnsA47EC800FA...@127.0.0.1...
>
> La réponse d'Eset :
>
> "On Windows XP, ekrn works as a local proxy for http(s), pop3(s) and
> imap(s) communication. So any application that communicates via these
> protocols has the communication routed through ekrn. As a result, you
> see ekrn connecting outside in a 3rd party firewall for instance."
>
> Je ne sais pas quoi penser de ça.


qu'ils "relèvent tes usages" par leur choix de mise en place de leur service
résident centralisé en tant que proxy pour intercepter "tout" ce qui sort
(de manière standard + les ports que tu configures dans les param avancés).


--
Cordialement,

siger

unread,
Apr 17, 2015, 2:20:23 PM4/17/15
to
Az Sam a écrit :
Merci, mais en pratique je ne sais pas ce que ça signifie. C'est juste
un passage, une bifurcation ?

Si oui, à quoi sert-elle une fois la fonction de surveillance
dévalidée ? C'est peut-être juste une nécessité ou une facilité
technique.

Mais bon, c'est pas grave, à partir du moment où j'ai un anti-virus, je
lu fait confiance à 100%, je n'ai pas le choix.

reMébon, je pense que je vais tester un AV qui peut être "à la demande"
(ClamAV), c'est à dire que je le lance quand j'estime en avoir besoin.

--
siger

Az Sam

unread,
Apr 17, 2015, 3:14:07 PM4/17/15
to

"siger" <guin...@hic.invalid> a écrit dans le message de
news:XnsA47FCEEA8B...@127.0.0.1...

>
> Merci, mais en pratique je ne sais pas ce que ça signifie. C'est juste
> un passage, une bifurcation ?

un passage obligé.


> Si oui, à quoi sert-elle une fois la fonction de surveillance
> dévalidée ? C'est peut-être juste une nécessité ou une facilité
> technique.
>

je ne suis pas programmeurs mais je penche pour la facilite technique et
peut etre aussi des question de legereté.
Le service ekrn est le noyau de Nod 32. Lorsque un Exe ou un com se lance
c'est lui qui l'intercepte et le teste.


> Mais bon, c'est pas grave, à partir du moment où j'ai un anti-virus, je
> lu fait confiance à 100%, je n'ai pas le choix.

mauvaise idée, relacher l'attention et surtout la prudence est le pire choix
a faire. Tu es le 1er rempart.


>
> reMébon, je pense que je vais tester un AV qui peut être "à la demande"
> (ClamAV), c'est à dire que je le lance quand j'estime en avoir besoin.


j'ai repensé que tu as dans tous les AV (ou presque ?) la possibilité de les
faire tourner désactivés (ceste le cas de Nod32 mais jusqu'au prochain
redémarrage max), mais comme tu le vois la désactivation n'est pas
allégement et n'est jamais totale. Ce que tu désactivés ce sont les alertes
ou les traitements mais pas la prophylaxie.
Faudrait comment font les autres plus précisément de ce point de vue, je
n'ai jamais regardé, c'est une aberration de mettre un truc pour le laisser
désactivé sauf a la demande, ce n'est pas conçu comme cela en tout cas.
Tu mets µHouscall et tu as ton scan a la demande et puis voila, la c'est
conçu pour.
http://housecall.trendmicro.com/fr/


--
Cordialement,

siger

unread,
Apr 18, 2015, 3:49:37 AM4/18/15
to
Az Sam a écrit :

> "siger" <guin...@hic.invalid> a écrit dans le message de

>> Mais bon, c'est pas grave, à partir du moment où j'ai un
>> anti-virus, je lu fait confiance à 100%, je n'ai pas le choix.

> mauvaise idée, relacher l'attention et surtout la prudence est le
> pire choix a faire. Tu es le 1er rempart.

Je ne vois pas ce que je peux faire. Là je suis vigilent quand je le
vois surveiller des ports qu'il ne devrait théoriquement pas, mais
après...

Un antivirus demande à accéder à certains ports pour fonctionner, il
faudrait surveiller ce qu'il y fait passer et savoir l'analyser. C'est
pareil avec d'autres logiciels.

>> reMébon, je pense que je vais tester un AV qui peut être "à la
>> demande" (ClamAV), c'est à dire que je le lance quand j'estime en
>> avoir besoin.
>
>
> j'ai repensé que tu as dans tous les AV (ou presque ?) la
> possibilité de les faire tourner désactivés (ceste le cas de Nod32
> mais jusqu'au prochain redémarrage max), mais comme tu le vois la
> désactivation n'est pas allégement et n'est jamais totale. Ce que
> tu désactivés ce sont les alertes ou les traitements mais pas la
> prophylaxie.

Oui, pour NOD32 ce n'est pas total.
Avira Free n'a pas cette possibilité.

Et je commence à prendre goût au 1'30" de temps de démarrage (contre
près de 4') et 15" de fermeture (contre 1"). Ceci dit, j'avais mesuré
avec Avira, et j'ai vu qu'avec NOD32 c'était déjà mieux.

> Faudrait comment font les autres plus précisément de
> ce point de vue, je n'ai jamais regardé, c'est une aberration de
> mettre un truc pour le laisser désactivé sauf a la demande, ce
> n'est pas conçu comme cela en tout cas. Tu mets µHouscall et tu as
> ton scan a la demande et puis voila, la c'est conçu pour.
> http://housecall.trendmicro.com/fr/

Je suis d'accord.


--
siger

siger

unread,
Apr 26, 2015, 2:49:45 AM4/26/15
to
siger a écrit :

> Az Sam a écrit :

>> "siger" <guin...@hic.invalid> a écrit dans le message de

>>> C'est pareil avec le web, Déjà je constate un gros ramage depuis
>>> que je l'ai installé, des tas de pages n'arrivent pas à s'ouvrir
>>> complètement, et là NOD32 veut se conecter au port 8080, ce qui
>>> signifie qu'il surveille aussi le web.

>> comme chaque fois, ne pas prendre la dernière sauf a aimer
>> essuyer les plâtres. (mais ca peu être tout autre chose chez toi)
>> C'est vrai pour tellement d'applis...
>> pour Nod32, c'est une habitude (presque) depuis la V5 , déjà la 7
>> a sa sortie plombait les machines de l'époque.
>> Une V6 marche impecc.

> J'ai demandé sur le forum du constructeur ce qu'il pensait de
> prendre la v6, pas de réponse, alors qu'il a répondu au reste.

J'ai redemmandé il y a quelques jours, pas de réponse.

Devant le peu de motivation de l'équipe d'Eset, j'abandonne. J'aurai
bien payé pour un truc sérieux, mais le sérieux se mesure aussi aux
personnes qui s'en occupent.

Je vais installer ClamAV, comme il m'a été proposé, que je lancerai à
la demande et pour les mises à jour.
0 new messages