Accueil > Actu > Prevx, anti-virus & anti-spyware sans mise à jour ?
Prevx, anti-virus & anti-spyware sans mise à jour ?
mercredi 15 septembre 2004
Le 3 septembre la société anglaise Prevx a annoncé la disponibilité de Prevx Home, un antivirus générique gratuit ne nécessitant pas de mise à jour fréquente parce qu’il ne repose pas sur une base de signatures virales.
L’immense majorité des antivirus reposent en effet sur le principe des signatures, c’est-à-dire d’une chaîne d’octets contenue dans le virus et caractéristique de celui-ci. La détection du virus se fonde sur la reconnaissance de cette chaîne dans le fichier exploré. L’inconvénient est que ces antivirus ne peuvent pas détecter un nouveau virus, tant que sa signature n’a pas été incorporée dans sa base de donnée. Tout repose donc sur la rapidité de réaction de l’éditeur, et la fréquence des mises à jour par l’utilisateur. Il y a donc une période, d’au moins quelques heures, pendant laquelle les ordinateurs sont à la merci d’un nouveau virus ou ver, ce qui peut présenter un risque non négligeable dans le cas d’un programme malveillant se propageant rapidement.
Pour répondre partiellement à ce problème divers antivirus incorporent, en plus de la reconnaissance de signature, des mécanismes de reconnaissance heuristiques fondés sur des structures de programme ou comportements qui ne sont normalement présents que dans des programmes malveillants. Il n’y a que quelques très rares antivirus fondés uniquement sur ce principe. En France on parle beaucoup de Viguard, produit par la société Tegam, qui se targue de détecter 100% des virus anciens ou nouveaux. Cette affirmation a fait l’objet de commentaires très divers et souvent critiques, mais nous laisserons à chacun la responsabilité de ses dires dans cette polémique agrémentée de chausse-trappe juridique.
La société Prevx semble plus modeste car, si elle affirme pouvoir détecter des virus nouveaux, donc inconnus, le directeur général de Prevx, Nick Ray a déclaré :
« Vous ne pouvez jamais être trop protégé. La plupart des utilisateurs de Prevx Home possèdent déjà un antivirus et un coupe-feu, et Prevx fonctionne harmonieusement avec ces logiciels. Nous voyons plutôt Prevx Home comme étant sur « la dernière ligne de défense » ; si une menace réussi à s’infiltrer à travers votre pare-feu et que votre logiciel antivirus est incapable de la bloquer, seul Prevx pourra éventuellement la stopper. De nos jours, la plus grande menace qui pèse sur les internautes provient des nouvelles exploitations contre lesquelles ils n’ont aucune protection. »

Prevx ne se borne pas à lutter contre les vers ou virus, mais il peut aussi protéger contre les spywares, adwares, chevaux de Troie...
Parmi les caractéristiques techniques on constate que Prevx détecte tout changement dans la base de registre (ce que fait également le résident de Spybot Search & Destroy) et demande si on autorise ou si on refuse la modification. Il surveille aussi toute tentative d’installation d’un fichier dans le répertoire Windows ou system32. Enfin, et c’est très intéressant, il bloquerait la plupart des tentatives d’exploitation d’un buffer overflow, méthode classique d’attaque par de nombreux programmes malveillants.
De tels antivirus ne nécessitent-ils pas de mises à jour, comme c’est souvent affirmé ? En fait on n’est jamais à l’abri de la mise en oeuvre d’une nouvelle méthode d’attaque, à laquelle personne n’aurait pensé auparavant. Certes on n’a pas la contrainte de la mise à jour fréquente de la base de signatures (une mise à jour quotidienne est conseillée, mais un antivirus comme KAV en propose toutes les 3 heures !). Dans le cas d’un antivirus générique la découverte de nouvelles méthodes d’infection nécessite alors la mise à jour du moteur de recherche, ce qui est vérifié aussi bien pour Viguard que pour Prevx, mais cette opération est nettement moins fréquente que celle d’une base de signatures.
En conclusion il semble que ce programme gratuit, utilisé en complément d’un antivirus classique, puisse se révéler utile si vous utilisez Windows 2000 ou XP (il n’existe pas de version pour Windows 95, 98 ou Me). Reste à évaluer sa stabilité et sa compatibilité avec les programmes que vous hébergez sur votre ordinateur.
Voir en ligne : Article de Futura-sciences.com - 13/09/2004
Messages
1. ALAAAAAAAAAAAARME !!!!, 26 septembre 2004, 12:43, par Con !!@ !?& !Mul
Je viens de passer DEUX heures à récupérer mon XP gentiment éclaté par PrevXHome.
Visiblement, un bug avec le fichier PXFSF.SYS (planqué dans system32/driver) causerait bien du soucis et surtout des plantages au démarrage...
Bon, après m’être acharné à récupérer XP (d’ailleurs, si comme moi votre lecteur de disquette ne fonctionne plus, CHANGEZ LE AVANT D’ETRE DANS LA MERTE !!!), j’en suis venu à la conclusion suivante :
Firewall + antivirus à jour (+ routeur en amont pour moi) = largement suffisant.
PrevXHome -> poubelle (avec moutls incantations pour maudire les développeurs jusqu’à la 12ème génération).
Tiens, j’ai été sérieux sur ce post ... Zut ... Faut vite faire un truc ...
Zob, bite, poil, vulve, explosin de foufoune, piano.
1. > ALAAAAAAAAAAAARME !!!!, 27 septembre 2004, 14:12, par Xiphe
Au fait pourquoi piano ?
2. > ALAAAAAAAAAAAARME !!!!, 27 septembre 2004, 14:52, par LogiConMul
Pour que des gens demandent : "pourquoi piano ?".
3. > ALAAAAAAAAAAAARME !!!!, 27 septembre 2004, 16:06, par ThoM’aXtomiK
Perso moi je préfère « l’explosioooOOOooon de foufoune ! »
4. > ALAAAAAAAAAAAARME !!!!, 27 septembre 2004, 17:53, par Mot de deux lettres commençant par F et finissant par X
Ha bin ouais c’est pas con comme raison !! Ca se tient !
5. > ALAAAAAAAAAAAARME !!!!, 27 septembre 2004, 22:32, par ConMulàzéro.
Comme quoi, avec un seul petit mot "piano", on peut faire vivre un forum ...
Tiens, cadeau, ça m’fait plaisir :
"Piano".
N’empêche, j’ai fait caca dans mon slip à cause de PrevX...
Maintenant, j’ai tout préparé au cas où :
– Un disque de boot NTFS.
– Un disque de boot Dos avec un utilitaire pour lire les parition NTFS.
– Le soft qui va bien pour accéder et bidouiller les partitions depuis le dos (Partition Magic pour ne pas le citer).
– Un joli rep avec plein de trucs utiles (genre pkzip/unzip/rar/unrar, fdisk, format, edit, etc ...).
– Des drivers et outils sous dos pour accéder au réseau.
– Un boot linux au cas où tout serait dead.
– Une boite d’aspirine.
– Un revolver.
– La vidéo de l’entartage (parce que quand même, quand on voit ça, on se dit que la vie est belle).
– Un piano (pour faire vivre le forum).
6. > ALAAAAAAAAAAAARME !!!!, 28 septembre 2004, 01:27, par SHOo
et un sachet de soupe de poulpe !
7. > ALAAAAAAAAAAAARME !!!!, 28 septembre 2004, 02:33, par damien expert en capote trouée
heureusement que je n’avais pas lu cet article. De toutes facons je n’aurais pas installé cette bebette c’est surement pleins de spyware et adware.
Et puis mon PC n’a pas de virus puisque je n’ai aps fais detest, c’est comme le sida tu l’as pas tant que tu sais pas que tu l’as.
A+
8. > ALAAAAAAAAAAAARME !!!!, 28 septembre 2004, 09:46, par ShwarzenConMul
Ah ouais, tiens ... C’est pas con quand on y pense.
C’est comme mon grand-père : il a vécu des années avec des douleurs aux poumons. Un jour on lui a dit que c’était un cancer : deux mois après, il était mort.
Même, si ça ce trouve, c’est le médecin qui lui a refilé.
9. > ALAAAAAAAAAAAARME !!!!, 12 février 2005, 16:38, par NORDAK
EXCELLENT CE Prevx home ..payant .. il faut bien le comrendre
Voila
10. ALAAAAAAAAAAAARME !!!!, 21 juillet 2006, 10:23, par Shoog
J’ai essayer pour ma part PREVX sur un XPPRO. C’est le pire logiciel que j’ai jamais vu ( 85 mo de ressources) Processus impossible à killer.
Et celui-ci enleve les DLL des logiciels tel que NETvault ..etc .. Bref la + grosse saloperie. Pour le désinstaller, il a fallut le mode sans echec.. EVITER A TOUT PRIX.
11. ALAAAAAAAAAAAARME !!!!, 27 juillet 2006, 07:47, par SHOo
C’est qui ce Shoog, qui met un g à la fin de son pseudo pour pas qu’on voit qu’il a tenté de me piquer le mien -mais qu’on le voit quand même- et qui en plus de ça, parle comme un Jean Claude Van Damme, avec des fautes d’orthographe de sucroît ???
12. ALAAAAAAAAAAAARME !!!!, 31 juillet 2006, 15:44
c vraiment interressant ce que tu racontes.
13. PREVX soyez PREVenus !!!!, 10 novembre 2006, 09:30, par Alain - 92 La Garenne (F)
Bonjour
Ayant de grosses difficultés depuis l’install de la version test de PREVX, je tombe sur ce forum. Je confirme que la désinstallation que je viens de tenter est source de bien des problemes avec mon XP Pro.
Il s’installe au fond du systeme et je plante quand je titille ses entrées registre !
Par ailleurs, j’ai l’ecxellent Bitdefender 9 ( 2 ans x 2 postes !)
En fait, PREVX est un loup dans la bergerie ! Et une escrocrie de ne pas prévenir les utilisateurs !
D’autres avis m’intéressent
Cordialement @lain