<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Kaspersky Lab : blog non-officiel &#187; Windows Workstations</title>
	<atom:link href="http://blog.kov.ch/category/windows-workstations/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.kov.ch</link>
	<description>Journal de bord technique d'un distributeur...</description>
	<lastBuildDate>Thu, 22 Oct 2009 09:37:47 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Net-Worm.Win32.Kido.xx &#8211; Comment se protéger</title>
		<link>http://blog.kov.ch/2009/01/16/net-wormwin32kidoxx-comment-se-proteger/</link>
		<comments>http://blog.kov.ch/2009/01/16/net-wormwin32kidoxx-comment-se-proteger/#comments</comments>
		<pubDate>Fri, 16 Jan 2009 12:01:44 +0000</pubDate>
		<dc:creator>Alexis Markov</dc:creator>
				<category><![CDATA[Actualités]]></category>
		<category><![CDATA[Windows Servers]]></category>
		<category><![CDATA[Windows Workstations]]></category>
		<category><![CDATA[admin kit]]></category>
		<category><![CDATA[cleaner]]></category>
		<category><![CDATA[danger]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://blog.kov.ch/?p=634</guid>
		<description><![CDATA[Actuellement une menace exploitant une faille de sécurité Microsoft (une vulnérabilité dans le service Serveur pourrait permettre l&#8217;exécution de code à distance) circule sur internet.
http://www.viruslist.com/fr/viruses/encyclopedia?virusid=21782725
Cette faille affecte tous les systèmes d&#8217;exploitation Windows depuis Windows 2000;  il est donc nécessaire d&#8217;entreprendre des démarches afin de sécuriser votre parc si ce dernier contient des postes ou serveurs [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-636" style="margin: 5px;" title="virus" src="http://blog.kov.ch/wp-content/uploads/2009/01/virus.gif" alt="virus" width="60" height="60" />Actuellement une menace exploitant une faille de sécurité Microsoft (une vulnérabilité dans le service Serveur pourrait permettre l&#8217;exécution de code à distance) circule sur internet.</p>
<p><a href="http://www.viruslist.com/fr/viruses/encyclopedia?virusid=21782725" target="_blank">http://www.viruslist.com/fr/viruses/encyclopedia?virusid=21782725</a></p>
<p>Cette faille affecte tous les systèmes d&#8217;exploitation Windows depuis Windows 2000;  il est donc nécessaire d&#8217;entreprendre des démarches afin de sécuriser votre parc si ce dernier contient des postes ou serveurs sous Windows.</p>
<p><span id="more-634"></span></p>
<p>Il est vivement recommandé pour faire face à cette menace de suivre les indications suivantes :</p>
<p>1.  Installez-le patch de sécurité de Microsoft sur tous les postes du réseau. Le patch est téléchargeable à cette adresse :</p>
<p><a href="http://www.microsoft.com/technet/security/bulletin/MS08-067.mspx" target="_blank">http://www.microsoft.com/technet/security/bulletin/MS08-067.mspx</a></p>
<p>2.  Activez le composant IDS sur les postes protégés par Kaspersky for Windows Workstations.</p>
<p>Pour cela :</p>
<p>- Ouvrez Kaspersky Antivirus for Windows Workstations<br />
- Cliquez sur « Configuration »<br />
- Sélectionnez « Anti-Hacker »<br />
- Cliquez sur « Configuration » pour le système de détection des intrusions<br />
- Décochez « Bloquer l&#8217;ordinateur attaquant pendant »<br />
- Validez</p>
<p>3.  Si certains postes sont déjà infectés, décompressez et exécutez l&#8217;utilitaire <a href="http://blog.kov.ch/wp-content/uploads/2009/01/klwk.rar" target="_blank">klwk</a>.</p>
<p>Ouvrez l&#8217;invite de commandes et exécutez la commande suivante :</p>
<p><strong>klwk /path %WINDIR%\system32\</strong></p>
<p>Vous pouvez suivre les indications de cette FAQ pour déployer l&#8217;outil via l&#8217;Administration Kit : <a href="http://www.kaspersky.com/support/wks6mp3/error?qid=208279973" target="_blank">http://www.kaspersky.com/support/wks6mp3/error?qid=208279973</a></p>
<p>Cet outil permet le nettoyage de plusieurs variantes de « kido » :</p>
<p>j,r,t,bw,db,fk,fo,fx,s,dh,ee,gh,fa,gy,ca,by,if,eo,bx,bh,bg,ha,hr,da,dz,cg,eg,eq,bz,do,fw,du,cv,dv,dq,ed,em,bo,bk,bm</p>
<p>Pour information Kaspersky Lab travaille sur nouvelle version de l&#8217;outil de nettoyage capable de traiter notamment la variante ih de kido.</p>
<p>Dès que cette nouvelle version sera disponible je mettrai à jour ce billet.</p>
<blockquote><p><span style="text-decoration: underline;"><strong>UPDATE</strong></span></p>
<p style="margin: 0cm 0cm 0pt;">Comme promis, voici la nouvelle version  de l’outil permettant le nettoyage des postes infectés par              le ver Kido.XX.</p>
<p style="margin: 0cm 0cm 0pt;">Cet outil inclut              notamment la variante .ih de Kido.</p>
<p style="margin: 0cm 0cm 0pt;">Sur les postes              infectés, décompressez et exécutez l’utilitaire <a href="http://blog.kov.ch/wp-content/uploads/2009/01/kidokiller.zip" target="_blank">KIDOKILLER</a></p>
<p style="margin: 0cm 0cm 0pt;">Ouvrez l&#8217;invite de commandes et exécutez la commande suivante :</p>
<p><strong>KidoKiller.exe -p              %windir%\system32\</strong></p></blockquote>
<blockquote><p><span style="text-decoration: underline;"><strong>UPDATE 2<br />
</strong></span></p>
<p style="margin: 0cm 0cm 0pt;">Marc Blanchard a publié deux articles très intéressants et instructifs sur son blog :</p>
<p style="margin: 0cm 0cm 0pt;">
<p style="margin: 0cm 0cm 0pt;">- <a href="http://marc-blanchard.com/blog/index.php/2009/01/22/58-pourquoi-autorunner5555-alias-confiker-kido-est-un-flau" target="_blank">Pourquoi autorunner.5555 alias Confiker &#8211; Kido est un fléau?</a></p>
<p style="margin: 0cm 0cm 0pt;">- <a href="http://marc-blanchard.com/blog/index.php/2008/12/20/57-pourquoi-microsoft-met-il-du-temps-a-corriger-la-faille-dcouverte-le-11-dcembre-2008" target="_blank">Pourquoi Microsoft met il du temps a corriger la faille découverte le 11 décembre 2008?</a></p>
<p style="margin: 0cm 0cm 0pt;">
<p style="margin: 0cm 0cm 0pt;">Bonne lecture et merci Marc!</p>
</blockquote>
<p><script type="text/javascript"><!--
google_ad_client = "pub-3458655341041805";
google_ui_features = "rc:0";
google_ad_width = 336;
google_ad_height = 280;
google_ad_format = "336x280_as";
google_ad_type = "text";
google_alternate_ad_url = "?adsensem-benice=336x280";
google_color_border = "FFFFFF";
google_color_bg = "FFFFFF";
google_color_link = "59770E";
google_color_text = "777777";
google_color_url = "008000";

//--></script>
<script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script>
</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.kov.ch/2009/01/16/net-wormwin32kidoxx-comment-se-proteger/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Kaspersky Internet Security 2009 : Critical Fix 2</title>
		<link>http://blog.kov.ch/2008/11/19/kaspersky-internet-security-2009-critical-fix-2/</link>
		<comments>http://blog.kov.ch/2008/11/19/kaspersky-internet-security-2009-critical-fix-2/#comments</comments>
		<pubDate>Wed, 19 Nov 2008 16:25:08 +0000</pubDate>
		<dc:creator>Alexis Markov</dc:creator>
				<category><![CDATA[Actualités]]></category>
		<category><![CDATA[Windows Workstations]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[patch]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://blog.kov.ch/?p=605</guid>
		<description><![CDATA[
Kaspersky Lab a sorti aujourd&#8217;hui une nouvelle version de Kaspersky Internet Security 2009. Ce nouveau produit porte la version 8.0.0.506.
Cette version n&#8217;apporte pas de nouvelles fonctionnalités au produit mais contient un ensemble de correctifs qui permettent au logiciel de mieux se protéger contre les virus et malwares qui essaient de le désactiver ou le déstabiliser.

Améliorations [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://blog.kov.ch/wp-content/uploads/2007/11/kasperskylogo.jpg" border="0" alt="Logo Kaspersky" hspace="5" vspace="0" align="left" /></p>
<p>Kaspersky Lab a sorti aujourd&#8217;hui une nouvelle version de Kaspersky Internet Security 2009. Ce nouveau produit porte la version 8.0.0.506.</p>
<p>Cette version n&#8217;apporte pas de nouvelles fonctionnalités au produit mais contient un ensemble de correctifs qui permettent au logiciel de mieux se protéger contre les virus et malwares qui essaient de le désactiver ou le déstabiliser.</p>
<p><span id="more-605"></span></p>
<p><strong><em>Améliorations en comparaison avec la version</em><em> 8.0.0.454:</em></strong></p>
<ul>
<li>L&#8217;auto-défense du produit a été revue et améliorée contre les programmes essayant de modifier / supprimer les fichiers de Kaspersky Internet Securty 2009.</li>
<li>Meilleure interraction avec le Centre de Sécurité de Microsoft Windows.</li>
<li>Le comportement de l&#8217;application a été modifié lorsque l&#8217;utilisateur modifie par mégarde ou lorsqu&#8217;un code malicieux modifie la date système.</li>
</ul>
<p>Pour installer ce Critical Fix (mettre à jour votre KIS 2009) :</p>
<ul>
<li>téléchargez la version<strong> 8.0.0.506</strong> depuis le site Internet de Kaspersky Lab : <a href="http://www.kaspersky.com/kis_latest_versions" target="_blank"><strong>http://www.kaspersky.com/kis_latest_versions</strong></a><strong> </strong></li>
<li>exécutez le fichier téléchargé</li>
<li>suivez l&#8217;assistant d&#8217;installation</li>
<li>redémarrez l&#8217;ordinateur lorsque l&#8217;assistant vous le demande</li>
</ul>
<p><script type="text/javascript"><!--
google_ad_client = "pub-3458655341041805";
google_ui_features = "rc:0";
google_ad_width = 336;
google_ad_height = 280;
google_ad_format = "336x280_as";
google_ad_type = "text";
google_alternate_ad_url = "?adsensem-benice=336x280";
google_color_border = "FFFFFF";
google_color_bg = "FFFFFF";
google_color_link = "59770E";
google_color_text = "777777";
google_color_url = "008000";

//--></script>
<script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script>
</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.kov.ch/2008/11/19/kaspersky-internet-security-2009-critical-fix-2/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>KAV for Windows Workstation 6.0 : déplacer les données du module antispam</title>
		<link>http://blog.kov.ch/2008/07/01/kav-for-windows-workstation-60-deplacer-les-donnees-du-module-antispam/</link>
		<comments>http://blog.kov.ch/2008/07/01/kav-for-windows-workstation-60-deplacer-les-donnees-du-module-antispam/#comments</comments>
		<pubDate>Tue, 01 Jul 2008 14:22:43 +0000</pubDate>
		<dc:creator>Alexis Markov</dc:creator>
				<category><![CDATA[Tips & Tricks]]></category>
		<category><![CDATA[Windows Workstations]]></category>
		<category><![CDATA[securité]]></category>

		<guid isPermaLink="false">http://blog.kov.ch/?p=258</guid>
		<description><![CDATA[Si vous installez le module Antispam de Kaspersky Antivirus 6.0 for Windows Workstations, cette astuce est pour vous.
Il n&#8217;est malheureusement pas possible d&#8217;exporter la base d&#8217;entrainement de ce module via l&#8217;interface graphique par contre le fait de récupérer la base d&#8217;entrainement bayésien d&#8217;un pc à l&#8217;autre est très intéressant.
Voici la procédure pour copier le fichier [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://blog.kov.ch/wp-content/uploads/2007/11/kasperskylogo.jpg" border="0" alt="Logo Kaspersky" hspace="5" vspace="0" align="left" />Si vous installez le module Antispam de Kaspersky Antivirus 6.0 for Windows Workstations, cette astuce est pour vous.</p>
<p>Il n&#8217;est malheureusement pas possible d&#8217;exporter la base d&#8217;entrainement de ce module via l&#8217;interface graphique par contre le fait de récupérer la base d&#8217;entrainement bayésien d&#8217;un pc à l&#8217;autre est très intéressant.</p>
<p>Voici la procédure pour copier le fichier contenant ces informations d&#8217;un ordinateur à un autre :</p>
<p>* sur l&#8217;ordinateur avec la base de spam entraînée, copiez le fichier <strong>antispam.sfdb </strong>:</p>
<p style="padding-left: 30px;">o sur Windows 2000\XP il est dans le répertoire C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Data<br />
o sur Windows Vista il est dans le répertoire C:\ProgramData\Kaspersky Lab\AVP6\Data</p>
<p><span id="more-423"></span></p>
<p>* désactivez l&#8217;auto-défense sur l&#8217;ordinateur sur lequel vous allez copier la base d&#8217;entrainement :</p>
<p><a rel="lightbox" href="http://support.kaspersky.com/images/support_new/wks_selfprotect_off(en).gif"><img src="http://support.kaspersky.com/images/support_new/wks_selfprotect_off(en).gif" alt="" width="200" height="148" /></a></p>
<p style="padding-left: 30px;">o cliquez sur configuration<br />
o dans le menu de gauche, cliquez sur Service<br />
o dans la partie de droite, décochez l&#8217;option &#8220;Activer l&#8217;auto-défense&#8221;<br />
o cliquez sur OK</p>
<p>* quittez l&#8217;antivirus<br />
* copiez le fichier dans le répertoire correspondant (écrasez l&#8217;existant si nécessaire)<br />
* démarrez l&#8217;antivirus<br />
* <strong>réactivez l&#8217;autodéfense</strong></p>
<p><script type="text/javascript"><!--
google_ad_client = "pub-3458655341041805";
google_ui_features = "rc:0";
google_ad_width = 336;
google_ad_height = 280;
google_ad_format = "336x280_as";
google_ad_type = "text";
google_alternate_ad_url = "?adsensem-benice=336x280";
google_color_border = "FFFFFF";
google_color_bg = "FFFFFF";
google_color_link = "59770E";
google_color_text = "777777";
google_color_url = "008000";

//--></script>
<script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script>
</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.kov.ch/2008/07/01/kav-for-windows-workstation-60-deplacer-les-donnees-du-module-antispam/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Service pack 3 pour XP et Kaspersky Antivirus</title>
		<link>http://blog.kov.ch/2008/05/16/service-pack-3-pour-xp-et-kaspersky-antivirus/</link>
		<comments>http://blog.kov.ch/2008/05/16/service-pack-3-pour-xp-et-kaspersky-antivirus/#comments</comments>
		<pubDate>Fri, 16 May 2008 09:36:22 +0000</pubDate>
		<dc:creator>Alexis Markov</dc:creator>
				<category><![CDATA[Windows Workstations]]></category>
		<category><![CDATA[updates]]></category>

		<guid isPermaLink="false">http://blog.kov.ch/?p=185</guid>
		<description><![CDATA[Je n&#8217;avais pas du tout suivi le développement et le cursus Beta du service pack 3 pour Windows XP. Aujourd&#8217;hui ce correctif étant disponible j&#8217;ai décidé de mettre en péril une machine virtuelle équipée de Kaspersky Antivirus for Windows Workstations 6.0.3.837 ainsi qu&#8217;un Admin Kit 6.0.1591 afin de voir si le SP3 fait crasher quelque [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://blog.kov.ch/wp-content/uploads/2008/05/windows-xp-sp3.jpg"><img class="alignleft alignnone size-medium wp-image-186" style="border: 0pt none; margin: 0px 5px; float: left;" title="windows-xp-sp3" src="http://blog.kov.ch/wp-content/uploads/2008/05/windows-xp-sp3.jpg" alt="XP SP3 &amp; Kaspersky Antivirus" width="95" height="60" /></a>Je n&#8217;avais pas du tout suivi le développement et le cursus Beta du service pack 3 pour Windows XP. Aujourd&#8217;hui ce correctif étant disponible j&#8217;ai décidé de mettre en péril une machine virtuelle équipée de Kaspersky Antivirus for Windows Workstations 6.0.3.837 ainsi qu&#8217;un Admin Kit 6.0.1591 afin de voir si le SP3 fait crasher quelque chose ou pas&#8230; Je me dis qu&#8217;en connaissant Vista, on peut aujourd&#8217;hui s&#8217;attendre à tout&#8230; même un SP4 en Q3 &#8216;08&#8230;</p>
<p><a href="http://blog.kov.ch/wp-content/uploads/2008/05/sp3.jpg"><img class="alignleft alignnone size-thumbnail wp-image-187" style="border: 0pt none; margin: 0px 5px; float: left;" title="sp3" src="http://blog.kov.ch/wp-content/uploads/2008/05/sp3-150x150.jpg" alt="" width="150" height="150" /></a></p>
<p>Mis à part la lenteur d&#8217;installation, rien à reprocher à ce SP3. Mon antivirus fonctionne parfaitement, l&#8217;admin kit pareil : la communication passe, les stratégies s&#8217;appliquent etc.</p>
<p>J&#8217;ai effectué quelques tests de performance : rien ne semble se dégrader, au contraire, le scan en temps réel semble même impacter la machine un peu moins.</p>
<p>Microsoft aurait retravaillé la gestion de la mémoire vive avec son nouveau Service Pack?</p>
<p>Et vous? Avez-vous passé le SP3 sur votre (vos) machine(s)? Avez-vous rencontré des problèmes à la suite de la mise à jour?</p>
<p><script type="text/javascript"><!--
google_ad_client = "pub-3458655341041805";
google_ui_features = "rc:0";
google_ad_width = 336;
google_ad_height = 280;
google_ad_format = "336x280_as";
google_ad_type = "text";
google_alternate_ad_url = "?adsensem-benice=336x280";
google_color_border = "FFFFFF";
google_color_bg = "FFFFFF";
google_color_link = "59770E";
google_color_text = "777777";
google_color_url = "008000";

//--></script>
<script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script>
</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.kov.ch/2008/05/16/service-pack-3-pour-xp-et-kaspersky-antivirus/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Kaspersky OpenSpace Security : redémarrage nécessaire</title>
		<link>http://blog.kov.ch/2008/04/17/kaspersky-openspace-security-redemarrage-necessaire/</link>
		<comments>http://blog.kov.ch/2008/04/17/kaspersky-openspace-security-redemarrage-necessaire/#comments</comments>
		<pubDate>Thu, 17 Apr 2008 14:48:41 +0000</pubDate>
		<dc:creator>Alexis Markov</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[Windows Servers]]></category>
		<category><![CDATA[Windows Workstations]]></category>
		<category><![CDATA[admin kit]]></category>
		<category><![CDATA[updates]]></category>

		<guid isPermaLink="false">http://blog.kov.ch/?p=179</guid>
		<description><![CDATA[Kaspersky vient de publier cet après-midi une mise à jour de sécurité qui demande le redémarrage de la machine pour être prise en compte. Voici le message que vous (ou vos clients) trouverez dans les GUI de vo antivirus.


Il s&#8217;agit en effet d&#8217;une mise à jour des définition de l&#8217;IDS (système de détection d&#8217;intrusions) du [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://blog.kov.ch/wp-content/uploads/2007/11/fl_logo_b.gif" border="0" alt="Kaspersky Labs" hspace="5" vspace="2" align="left" />Kaspersky vient de publier cet après-midi une mise à jour de sécurité qui demande le redémarrage de la machine pour être prise en compte. Voici le message que vous (ou vos clients) trouverez dans les GUI de vo antivirus.</p>
<p><img style="border: 0;" src="http://blog.kov.ch/wp-content/uploads/2008/04/kav.jpg" alt="" width="371" height="131" /></p>
<p><span id="more-387"></span></p>
<p>Il s&#8217;agit en effet d&#8217;une mise à jour des définition de l&#8217;IDS (système de détection d&#8217;intrusions) du module Anti-hacker mais aussi du driver NDIS qui permet d&#8217;intercepter le flux d&#8217;informations au niveau de la carte réseau.</p>
<p>Comme le changement se situe dans des couches basses du système d&#8217;exploitation, la demande de redémarrage est logique.</p>
<p>Sachez toutefois que le niveau de protection n&#8217;est pas compromis en attendant le redémarrage (je pense notamment aux serveurs&#8230; qu&#8217;on ne peut rebooter comme on veut).</p>
<p><script type="text/javascript"><!--
google_ad_client = "pub-3458655341041805";
google_ui_features = "rc:0";
google_ad_width = 336;
google_ad_height = 280;
google_ad_format = "336x280_as";
google_ad_type = "text";
google_alternate_ad_url = "?adsensem-benice=336x280";
google_color_border = "FFFFFF";
google_color_bg = "FFFFFF";
google_color_link = "59770E";
google_color_text = "777777";
google_color_url = "008000";

//--></script>
<script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script>
</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.kov.ch/2008/04/17/kaspersky-openspace-security-redemarrage-necessaire/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Windows Vista &amp; Kaspersky : lenteurs et ralentissements&#8230;</title>
		<link>http://blog.kov.ch/2008/01/14/windows-vista-kaspersky-lenteurs-et-ralentissements/</link>
		<comments>http://blog.kov.ch/2008/01/14/windows-vista-kaspersky-lenteurs-et-ralentissements/#comments</comments>
		<pubDate>Mon, 14 Jan 2008 16:36:03 +0000</pubDate>
		<dc:creator>Alexis Markov</dc:creator>
				<category><![CDATA[Troubleshooting]]></category>
		<category><![CDATA[Windows Workstations]]></category>
		<category><![CDATA[analyse]]></category>

		<guid isPermaLink="false">http://blog.kov.ch/2008/01/14/windows-vista-kaspersky-lenteurs-et-ralentissements/</guid>
		<description><![CDATA[Nous le savons tous, Vista n&#8217;a toujours pas eu son service pack et tout n&#8217;est pas encore au top. Nous avons constaté d&#8217;importants problèmes de lenteurs à la copie de fichiers. La sandbox de Vista n&#8217;a pas l&#8217;air d&#8217;être au point pour le moment.
Ce problème n&#8217;est que peu perceptible dans un environnement maison. Par contre, [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://blog.kov.ch/wp-content/uploads/2008/01/kavista.jpg" alt="Vista et kaspersky" align="left" border="0" hspace="5" vspace="0" />Nous le savons tous, Vista n&#8217;a toujours pas eu son service pack et tout n&#8217;est pas encore au top. Nous avons constaté d&#8217;importants problèmes de lenteurs à la copie de fichiers. La sandbox de Vista n&#8217;a pas l&#8217;air d&#8217;être au point pour le moment.</p>
<p>Ce problème n&#8217;est que peu perceptible dans un environnement maison. Par contre, en entreprise, vous pourriez être concernés, voire même gênés&#8230;</p>
<p><span id="more-347"></span></p>
<p>Premièrement, lorsque vous essayez de copier une quantité importante de fichiers (plus de 16000)  sur un ordinateur avec Vista et Kaspersky Antivirus 6.0 ou 7.0, vous pourriez recevoir le message d&#8217;erreur suivant :</p>
<ul>
<li>Mémoire insuffisante. Il n&#8217;y a pas assez de mémoire pour terminer cette opération.</li>
</ul>
<p>Voici le patch de Microsoft qui vous aidera à corriger ce problème :<br />
<a href="http://support.microsoft.com/kb/942435/fr-ch"><strong>http://support.microsoft.com/kb/942435/fr-ch</strong></a></p>
<p>Plus vicieux encore, nous avons également constaté des ralentissements à la copie de fichiers d&#8217;un disque local vers un lecteur réseau dans le monde de l&#8217;entreprise, c&#8217;est-à-dire sous Vista Business dans un domaine 2k3 avec Kaspersky for Windows Workstations 6.0 installé.</p>
<p>Concrètement, la sandbox force l&#8217;antivirus à analyser les fichiers avant de les copier sur le disque distant. Forcément, dès qu&#8217;on parle d&#8217;une copie de plusieurs fichiers, le temps d&#8217;exécution est quintuplé voire décuplé.</p>
<p>Ce n&#8217;est pas vraiment un problème lorsqu&#8217;on copie ou déplace des fichiers du disque vers un lecteur réseau puisque travaillant sous vista on est habitué à des lenteurs&#8230; Le grand problème se pose à la fermeture d&#8217;une session utilisateur avec profil itinérant. Celle-ci, décuplée prend tout de suite 5 à 20 minutes.</p>
<p>Aujourd&#8217;hui, le fait de désactiver la Défense proactive résoud ce problème. Coté sécurité, ce n&#8217;est pas la meilleure chose à faire mais les protections intrinséques à Vista (DEP et compagnie)  font bien leur boulot donc pas trop de risques.</p>
<p><script type="text/javascript"><!--
google_ad_client = "pub-3458655341041805";
google_ui_features = "rc:0";
google_ad_width = 336;
google_ad_height = 280;
google_ad_format = "336x280_as";
google_ad_type = "text";
google_alternate_ad_url = "?adsensem-benice=336x280";
google_color_border = "FFFFFF";
google_color_bg = "FFFFFF";
google_color_link = "59770E";
google_color_text = "777777";
google_color_url = "008000";

//--></script>
<script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script>
</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.kov.ch/2008/01/14/windows-vista-kaspersky-lenteurs-et-ralentissements/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Kaspersky Antivirus Entreprise : Mises à jour disponibles</title>
		<link>http://blog.kov.ch/2007/11/30/kaspersky-antivirus-entreprise-mises-a-jour-disponibles/</link>
		<comments>http://blog.kov.ch/2007/11/30/kaspersky-antivirus-entreprise-mises-a-jour-disponibles/#comments</comments>
		<pubDate>Fri, 30 Nov 2007 15:53:51 +0000</pubDate>
		<dc:creator>Alexis Markov</dc:creator>
				<category><![CDATA[Management]]></category>
		<category><![CDATA[Windows Servers]]></category>
		<category><![CDATA[Windows Workstations]]></category>
		<category><![CDATA[updates]]></category>

		<guid isPermaLink="false">http://blog.kov.ch/2007/11/30/kaspersky-antivirus-entreprise-mises-a-jour-disponibles/</guid>
		<description><![CDATA[Un tout petit billet pour attirer votre attention sur les nouvelles releases des logiciels entreprise de Kaspersky Labs. Ces releases sont des mises à jour mineures et apportent des corrections de bugs des versions précédentes.
Concrètement, si vous n&#8217;avez aucun souci actuellement et tournez sur des releases récentes (Maintenance pack 3) le fait d&#8217;upgrader votre parc [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://blog.kov.ch/wp-content/uploads/2007/11/fl_logo_b.gif" alt="Kaspersky Labs" align="left" border="0" hspace="5" vspace="2" />Un tout petit billet pour attirer votre attention sur les nouvelles releases des logiciels entreprise de Kaspersky Labs. Ces releases sont des mises à jour mineures et apportent des corrections de bugs des versions précédentes.</p>
<p>Concrètement, si vous n&#8217;avez aucun souci actuellement et tournez sur des releases récentes (<a href="http://blog.kov.ch/2007/10/18/kaspersky-antivirus-entreprises-maintenance-pack-3/" target="_blank">Maintenance pack 3</a>) le fait d&#8217;upgrader votre parc ne va pas vous amener de fonctionnalités supplémentaires&#8230; Lisez les release notes ci-dessous pour voir si vous êtes concernés par les changements.</p>
<p><span id="more-327"></span></p>
<p>Les produits concernés sont :</p>
<p>KAV for Windows Workstations <a href="http://www.kaspersky.com/productupdates?chapter=146274385" target="_blank">v.6.0.3.837</a> (<a href="http://blog.kov.ch/wp-content/uploads/2007/11/release_notes_wks_60mp3cf1_fr.htm" target="_blank" title="release notes">release notes</a>)<br />
KAV for Windows Fileservers <a href="http://www.kaspersky.com/productupdates?chapter=146274391" target="_blank">v.6.0.3.837</a> (<a href="http://blog.kov.ch/wp-content/uploads/2007/11/release_notes_fs_60mp3cf1_fr.htm" target="_blank" title="release notes">release notes</a>)<br />
Kaspersky Administration Kit <a href="http://www.kaspersky.com/productupdates?chapter=146274756" target="_blank">v.6.0.1572</a> (<a href="http://blog.kov.ch/wp-content/uploads/2007/11/release_notes_fr.txt" target="_blank" title="release notes">release notes</a>)</p>
<p>Evidemment, il n&#8217;est pas nécessaire de désinstaller les produits existants pour effectuer la mise à jour. Une installation par-dessus les versions actuelles suffit pour l&#8217;upgrade. Pensez également à upgrader les agents de communication si vous effectuez l&#8217;update de votre serveur d&#8217;administration&#8230;</p>
<p><script type="text/javascript"><!--
google_ad_client = "pub-3458655341041805";
google_ui_features = "rc:0";
google_ad_width = 336;
google_ad_height = 280;
google_ad_format = "336x280_as";
google_ad_type = "text";
google_alternate_ad_url = "?adsensem-benice=336x280";
google_color_border = "FFFFFF";
google_color_bg = "FFFFFF";
google_color_link = "59770E";
google_color_text = "777777";
google_color_url = "008000";

//--></script>
<script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script>
</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.kov.ch/2007/11/30/kaspersky-antivirus-entreprise-mises-a-jour-disponibles/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Kaspersky Antivirus Entreprise : Maintenance Pack 3</title>
		<link>http://blog.kov.ch/2007/10/18/kaspersky-antivirus-entreprises-maintenance-pack-3/</link>
		<comments>http://blog.kov.ch/2007/10/18/kaspersky-antivirus-entreprises-maintenance-pack-3/#comments</comments>
		<pubDate>Thu, 18 Oct 2007 08:39:07 +0000</pubDate>
		<dc:creator>Alexis Markov</dc:creator>
				<category><![CDATA[Management]]></category>
		<category><![CDATA[Windows Servers]]></category>
		<category><![CDATA[Windows Workstations]]></category>
		<category><![CDATA[admin kit]]></category>
		<category><![CDATA[mail]]></category>
		<category><![CDATA[proxy]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://blog.kov.ch/2007/10/18/kaspersky-antivirus-entreprises-maintenance-pack-3/</guid>
		<description><![CDATA[Ca bouge du coté de la Russie et, depuis hier soir, une nouvelle version de maintenance est disponible en téléchargement.

Les nouvelles versions apportent beaucoup d&#8217;améliorations et de corrections ou bugfixes. Concrètement, ceux qui utilisent les versions actuelles et qui n&#8217;ont aucun souci ne vont pas avoir de changements majeurs visibles.

Quant à l&#8217;installation, un déploiement &#8220;par-dessus&#8221; [...]]]></description>
			<content:encoded><![CDATA[<p>Ca bouge du coté de la Russie et, depuis hier soir, une nouvelle version de maintenance est disponible en téléchargement.</p>
<p><img src="http://marc-blanchard.com/images/kaspersky.gif" border="0" alt="" width="191" height="44" /></p>
<p>Les nouvelles versions apportent beaucoup d&#8217;améliorations et de corrections ou bugfixes. Concrètement, ceux qui utilisent les versions actuelles et qui n&#8217;ont aucun souci ne vont pas avoir de changements majeurs visibles.</p>
<p><span id="more-290"></span></p>
<p>Quant à l&#8217;installation, un déploiement &#8220;par-dessus&#8221; les versions actuelles installées suffira à migrer votre parc. N&#8217;oubliez pas d&#8217;effectuer une tâche de sauvegarde de votre serveur d&#8217;administration avant d&#8217;installer la nouvelle version par-dessus l&#8217;existante&#8230; on n&#8217;est jamais trop prudent. Vous trouverez tout le changelog dans les FAQ&#8217;s de Kaspersky France relatives à chaque produit touché par la mise à jour dont les liens sont disponibles ci-dessous :</p>
<p>- Kaspersky Administration Kit Critical Fix 1 Maintenance Pack 1 version 6.0.1565 : <a href="http://kb.kaspersky.fr/index.php?ShowID=1566" target="_blank">FAQ KL France</a></p>
<p>- Kaspersky Anti-Virus 6.0 for Windows Workstations Maintenance Pack 3 version 6.0.3.830 : <a href="http://kb.kaspersky.fr/index.php?ShowID=1564" target="_blank">FAQ KL France</a></p>
<p>- Kaspersky Anti-Virus 6.0 for Windows Servers Maintenance Pack 3 version 6.0.3.830 : <a href="http://kb.kaspersky.fr/index.php?ShowID=1565" target="_blank">FAQ KL France</a></p>
<p>Note : les liens de téléchargement des produits sont diponibles sur ces FAQs mais également sur les sites <a href="http://entreprises.kaspersky.fr/">http://entreprises.kaspersky.fr</a>, <a href="http://www.kaspersky.fr/">http://www.kaspersky.fr</a> et, évidemment, <a href="http://www.kaspersky.com/">http://www.kaspersky.com</a> pour les autres langues.</p>
<p><script type="text/javascript"><!--
google_ad_client = "pub-3458655341041805";
google_ui_features = "rc:0";
google_ad_width = 336;
google_ad_height = 280;
google_ad_format = "336x280_as";
google_ad_type = "text";
google_alternate_ad_url = "?adsensem-benice=336x280";
google_color_border = "FFFFFF";
google_color_bg = "FFFFFF";
google_color_link = "59770E";
google_color_text = "777777";
google_color_url = "008000";

//--></script>
<script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script>
</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.kov.ch/2007/10/18/kaspersky-antivirus-entreprises-maintenance-pack-3/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Kaspersky Antivirus : comment faire pour bien faire?</title>
		<link>http://blog.kov.ch/2007/10/17/kaspersky-antivirus-comment-faire-pour-bien-faire/</link>
		<comments>http://blog.kov.ch/2007/10/17/kaspersky-antivirus-comment-faire-pour-bien-faire/#comments</comments>
		<pubDate>Wed, 17 Oct 2007 07:52:30 +0000</pubDate>
		<dc:creator>Alexis Markov</dc:creator>
				<category><![CDATA[Windows Workstations]]></category>
		<category><![CDATA[archive]]></category>
		<category><![CDATA[mail]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://blog.kov.ch/2007/10/17/kaspersky-antivirus-comment-faire-pour-bien-faire/</guid>
		<description><![CDATA[Aujourd&#8217;hui je vais parler de la manière dont Kaspersky intègre son moteur antiviral dans le système d&#8217;exploitation. L&#8217;approche est très intéressante et efficace.

Tout d&#8217;abord, durant l&#8217;installation, l&#8217;utilisateur est amené à choisir les modules qu&#8217;il veut installer sur sa machine :
- Antivirus Fichier
- Antivirus Internet
- Antivirus Mail
- Défense proactive
- Anti-Espion
- Anti-Hacker
- Antispam
Le choix de ces modules [...]]]></description>
			<content:encoded><![CDATA[<p>Aujourd&#8217;hui je vais parler de la manière dont Kaspersky intègre son moteur antiviral dans le système d&#8217;exploitation. L&#8217;approche est très intéressante et efficace.</p>
<p><img src="http://marc-blanchard.com/images/kaspersky.gif" border="0" alt="" width="191" height="44" /></p>
<p>Tout d&#8217;abord, durant l&#8217;installation, l&#8217;utilisateur est amené à choisir les modules qu&#8217;il veut installer sur sa machine :</p>
<p>- Antivirus Fichier<br />
- Antivirus Internet<br />
- Antivirus Mail<br />
- Défense proactive<br />
- Anti-Espion<br />
- Anti-Hacker<br />
- Antispam</p>
<p>Le choix de ces modules est important puisqu&#8217;ils vont être compilés durant l&#8217;installation et on ne pourra pas en ajouter sans réinstallation du produit.</p>
<p><span id="more-288"></span></p>
<p>Pendant le processus d&#8217;installation, Kaspersky va intégrer dans le système un nouveau pilote, à savoir, klif.sys puis le crocheter au noyau afin que ce pilote devienne proxy pour tout type de communication I/O (entrée/sortie). A partir de ce moment, toute communication entre périphérique I/O et le kernel va passer à travers le &#8220;filtre&#8221; Kaspersky.</p>
<p>L&#8217;intérêt de cette approche est certain. L&#8217;efficacité aussi. Mais le procédé n&#8217;est pas si simple je vais essayer d&#8217;en énumérer les avantages et inconvénients :</p>
<p><strong>Inconvénients</strong></p>
<p>- Possibilité de rupture des communications avec un périphérique ou même de crash système en cas de drivers mauvais ou obsolètes (le noyau discutant avec Kaspersky, Kaspersky doit impérativement pouvoir discuter avec les périphériques). Un utilitaire gratuit permettant de créer un profil machine sous forme textuelle est disponible : <a href="http://kb.kaspersky.fr/index.php?article=1153&amp;onglet=1" target="_blank">Getsysteminfo</a>. Par ailleurs, Kaspersky met à disposition <a href="http://gsi.kaspersky.fr/" target="_blank">un parser</a> qui permet de <a href="http://kb.kaspersky.fr/index.php?article=1336&amp;onglet=2" target="_blank">déceler</a> une éventuelle incompatibilité matérielle et/ou logicielle sur votre ordinateur. Très intéressant à effectuer!</p>
<p>- Toutes les informations transitant par le moteur de scan, il se doit d&#8217;être extrêmement rapide et pas trop gourmand en ressources CPU et/ou Mémoire. C&#8217;est un fait. Il est important de souligner les technologies embarquées dans le produit permettant de prioriser les ressources système à l&#8217;utilisateur afin de rendre l&#8217;antivirus le plus transparent possible au quotidien.</p>
<p><img src="http://blog.kov.ch/wp-content/uploads/2007/10/taskmanager.jpg" alt="Gestionnaire des tâches" /></p>
<p>Que dire de plus? 8Mo de Ram occupés par le moteur de scan sur un poste en pleine activité et avec tous les modules de protection chargés&#8230; Je pense qu&#8217;on est plutôt sur la bonne voie.  A propos, pourquoi y a-t-il 2 processus montés me dira-t-on : simplement parce que d&#8217;une part, il n&#8217;est pas possible de tuer 2 tâches simultanément sur un OS type Windows donc les 2 process se surveillent mutuellement; d&#8217;autre part, l&#8217;un est lancé en tant que tâche système et est donc démarré avant la session utilisateur. Ce qui permet d&#8217;être proactif face à toutes les menaces s&#8217;exécutant à l&#8217;ouverture d&#8217;une session utilisateur.</p>
<p><strong>Avantages</strong></p>
<p>- Scan d&#8217;archives n&#8217;est pas indispensable : gain de ressources système. Par défaut, un virus inclus dans une archive n&#8217;est pas dangereux puisqu&#8217;il ne peut s&#8217;auto-extraire. De même, lorsqu&#8217;on visualise le contenu d&#8217;une archive, son contenu reste inoffensif. Au moment de l&#8217;extraction d&#8217;un code malveillant, il sera d&#8217;abord extrait dans un dossier temporaire système par le client qui exécute l&#8217;extraction; puis, théoriquement, il sera déplacé dans un répertoire spécifié. Théoriquement, parce que si le fichier extrait est vérolé, il sera intercepté et supprimé par le scanner en temps réel au moment de son écriture dans le répertoire temporaire. Le fait de désactiver l&#8217;analyse d&#8217;archives en temps réel vous permettra d&#8217;économiser des ressources système et éviter les attaques du type <a href="http://blog.kov.ch/2007/10/08/quand-lapparence-est-reellement-trompeuse/" target="_blank">zip of death</a> sans pour tout autant s&#8217;exposer davantage.</p>
<p>- Scan de flux. En plus d&#8217;un moteur de scan en temps réel très performant, on arrive à avoir un système de protection &#8220;ceinture-bretelles&#8221; avec un scan basé sur les flux de données entrants. Concrètement, on va pouvoir lister les ports à écouter et Kaspersky va pouvoir effectuer de la dépollution de flux entrants à la volée : par exemple flux HTML et/ou même HTTPS (!) pour du surf sain ou alors POP3, IMAP, NNTP ou SMTP pour le mail.</p>
<p>- Une mise à jour unique. Vu que les modules installés sont déterminés à l&#8217;installation est sont compilés dans le noyau, la mise à jour du noyau profite à tous les modules en même temps.</p>
<p>- Tout code malveillant connu (virus, trojan, spyware, etc.) sera détecté et stoppé par le moteur de scan en temps réel pendant son opération d&#8217;écriture sur le disque. Contrairement aux concurrents (qui ont, pour la plupart, historiquement intégré un module antispyware au produit antiviral) le code malveillant n&#8217;a pas besoin d&#8217;être écrit sur le disque pour être détecté par un module spécialement ajouté.</p>
<p>Je suis à court d&#8217;idées, si j&#8217;ai oublié de mentionner quelque chose, n&#8217;hésitez pas à poster des commentaires! Merci d&#8217;avance.</p>
<p>&#8212;<br />
<a href="http://www.kaspersky.com" target="_blank">Kaspersky Labs</a><br />
<a href="http://www.kaspersky.com/fr/trials" target="_blank">Versions d&#8217;évaluation</a></p>
<p><script type="text/javascript"><!--
google_ad_client = "pub-3458655341041805";
google_ui_features = "rc:0";
google_ad_width = 336;
google_ad_height = 280;
google_ad_format = "336x280_as";
google_ad_type = "text";
google_alternate_ad_url = "?adsensem-benice=336x280";
google_color_border = "FFFFFF";
google_color_bg = "FFFFFF";
google_color_link = "59770E";
google_color_text = "777777";
google_color_url = "008000";

//--></script>
<script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script>
</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.kov.ch/2007/10/17/kaspersky-antivirus-comment-faire-pour-bien-faire/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
	</channel>
</rss>
