OVH Cloud OVH Cloud

Eset NOD32 et la messagerie

19 réponses
Avatar
siger
Bonjour,

je viens d'installer la version d'essai de NOD32 (sur XP), j'ai
dévalidé la protection web et la protection messagerie, mais quand
j'ouvre mon courrielleur et qu'il fait une requette, il se passe 2
choses, visible avec mon parefeu Kerio :

- pour la première fois Kerio me demande une autorisation pour le
courrielleur sur 127.0.0.1 en UDP alors que j'ai déjà une règle
identique en TCP depuis des années (peut-être que UDP et TCP sont à
inversé, maintenant je ne sais plus)

- NOD32 demande une autorisation sur les ports 110 et 995 (les ports
du courrielleur). Si je refuse, le courrielleur indique une erreur.

Comment expliquer ça ?

--
siger

10 réponses

1 2
Avatar
Az Sam
"siger" a écrit dans le message de
news:
Bonjour,

je viens d'installer la version d'essai de NOD32 (sur XP), j'ai
dévalidé la protection web et la protection messagerie, mais quand
j'ouvre mon courrielleur et qu'il fait une requette, il se passe 2
choses, visible avec mon parefeu Kerio :

- pour la première fois Kerio me demande une autorisation pour le
courrielleur sur 127.0.0.1 en UDP alors que j'ai déjà une règle
identique en TCP depuis des années (peut-être que UDP et TCP sont à
inversé, maintenant je ne sais plus)

- NOD32 demande une autorisation sur les ports 110 et 995 (les ports
du courrielleur). Si je refuse, le courrielleur indique une erreur.

Comment expliquer ça ?




la protection messagerie n'est pas "devalidée" et le service court toujours.


--
Cordialement,
Avatar
Az Sam
"siger" a écrit dans le message de
news:
Bonjour,

je viens d'installer la version d'essai de NOD32 (sur XP), j'ai
dévalidé la protection web et la protection messagerie, mais quand
j'ouvre mon courrielleur et qu'il fait une requette, il se passe 2
choses, visible avec mon parefeu Kerio :

- pour la première fois Kerio me demande une autorisation pour le
courrielleur sur 127.0.0.1 en UDP alors que j'ai déjà une règle
identique en TCP depuis des années (peut-être que UDP et TCP sont à
inversé, maintenant je ne sais plus)

- NOD32 demande une autorisation sur les ports 110 et 995 (les ports
du courrielleur). Si je refuse, le courrielleur indique une erreur.

Comment expliquer ça ?




la protection messagerie n'est pas "devalidée" et le service court toujours.
ou bien c'est la version Nod32 "IS" (smart Sécu), et donc le pare feu de
"IS" réclame.


--
Cordialement,
Avatar
siger
Az Sam a écrit :

"siger" a écrit dans le message de

je viens d'installer la version d'essai de NOD32 (sur XP), j'ai
dévalidé la protection web et la protection messagerie, mais
quand j'ouvre mon courrielleur et qu'il fait une requette, il se
passe 2 choses, visible avec mon parefeu Kerio :

- pour la première fois Kerio me demande une autorisation pour le
courrielleur sur 127.0.0.1 en UDP alors que j'ai déjà une règle
identique en TCP depuis des années (peut-être que UDP et TCP sont
à inversé, maintenant je ne sais plus)

- NOD32 demande une autorisation sur les ports 110 et 995 (les
ports du courrielleur). Si je refuse, le courrielleur indique une
erreur.

Comment expliquer ça ?



la protection messagerie n'est pas "devalidée" et le service court
toujours.



Oui, ça y ressemble. Mais il n'y a aucun dout sur la dévalidation dans
l'interface.



ou bien c'est la version Nod32 "IS" (smart Sécu), et
donc le pare feu de "IS" réclame.



Non, c'est bien "antivirus 8", il n'y a aucune notion de "parefeu" dans
les réglages.



--
siger
Avatar
siger
siger a écrit :

Bonjour,

je viens d'installer la version d'essai de NOD32 (sur XP), j'ai
dévalidé la protection web et la protection messagerie, mais quand
j'ouvre mon courrielleur et qu'il fait une requette, il se passe 2
choses, visible avec mon parefeu Kerio :

- pour la première fois Kerio me demande une autorisation pour le
courrielleur sur 127.0.0.1 en UDP alors que j'ai déjà une règle
identique en TCP depuis des années (peut-être que UDP et TCP sont
à inversé, maintenant je ne sais plus)

- NOD32 demande une autorisation sur les ports 110 et 995 (les
ports
du courrielleur). Si je refuse, le courrielleur indique une
erreur.

Comment expliquer ça ?



C'est pareil avec le web, Déjà je constate un gros ramage depuis que je
l'ai installé, des tas de pages n'arrivent pas à s'ouvrir complètement,
et là NOD32 veut se conecter au port 8080, ce qui signifie qu'il
surveille aussi le web.

J'ai questionné le forum du constructeur, j'espère qu'il dira un truc
genre "oups, sur la version d'essais la dévalidation ne marche pas".

--
siger
Avatar
Ascadix
siger avait soumis l'idée :
Az Sam a écrit :

"siger" a écrit dans le message de



je viens d'installer la version d'essai de NOD32 (sur XP), j'ai
dévalidé la protection web et la protection messagerie, mais
quand j'ouvre mon courrielleur et qu'il fait une requette, il se
passe 2 choses, visible avec mon parefeu Kerio :

- pour la première fois Kerio me demande une autorisation pour le
courrielleur sur 127.0.0.1 en UDP alors que j'ai déjà une règle
identique en TCP depuis des années (peut-être que UDP et TCP sont
à inversé, maintenant je ne sais plus)

- NOD32 demande une autorisation sur les ports 110 et 995 (les
ports du courrielleur). Si je refuse, le courrielleur indique une
erreur.

Comment expliquer ça ?





la protection messagerie n'est pas "devalidée" et le service court
toujours.



Oui, ça y ressemble. Mais il n'y a aucun dout sur la dévalidation dans
l'interface.



ou bien c'est la version Nod32 "IS" (smart Sécu), et
donc le pare feu de "IS" réclame.



Non, c'est bien "antivirus 8", il n'y a aucune notion de "parefeu" dans
les réglages.




Là comme ça, on peux imaginer que "dévalider" veux juste dire qu'il
n'analyse pas le contenu du traffic courier ou simplement ne réagit pas
si il détecte chose, ça ne veux pas dire qu'il ne détourne pas le
traffic.

Commence par rebooter si ce n'est pas encore fait, peut-êtrte ton AV ne
se désactive-il réélement qu'aprés reboot.

Voix si tu peux désinstaller le module de scan POP/IMAP/SMTP

--
@+
Ascadix
adresse @mail valide, mais ajoutez "sesame" dans l'objet pour que ça
arrive.
Avatar
siger
Ascadix a écrit :

Commence par rebooter si ce n'est pas encore fait, peut-êtrte ton
AV ne se désactive-il réélement qu'aprés reboot.



Non, ça ne change rien.
Il y a d'ailleurs d'autres modifications qui demandent à redémarrer.



Voix si tu peux désinstaller le module de scan POP/IMAP/SMTP



Dans les options de désinstallation, il n'y a que "réparer". Je l'ai
fait, mais il cherche un fichier temporaire qui n'y est plus. Il
faudrait que je réinstalle.

J'attend la raponse du forum.

En tous cas, depuis la navigation est très difficile, presque toutes
les pages se chargent partiellement, avec "attente de" ou autres
messages du même genre, pourtant rien n'est bloqué par mon parefeu.
Et c'est pareil en désactivant NOD32.

Ou alors c'est une coïncidence.


--
siger
Avatar
Az Sam
"siger" a écrit dans le message de
news:

C'est pareil avec le web, Déjà je constate un gros ramage depuis que je
l'ai installé, des tas de pages n'arrivent pas à s'ouvrir complètement,
et là NOD32 veut se conecter au port 8080, ce qui signifie qu'il
surveille aussi le web.




comme chaque fois, ne pas prendre la dernière sauf a aimer essuyer les
plâtres. (mais ca peu être tout autre chose chez toi)
C'est vrai pour tellement d'applis...
pour Nod32, c'est une habitude (presque) depuis la V5 , déjà la 7 a sa
sortie plombait les machines de l'époque.
Une V6 marche impecc.

Prendre les ancienne version chez le constructeur
ESET NOD32 Antivirus 7 (7.0.325.1)

ESET NOD32 Antivirus 6 (6.0.316.6)

ESET NOD32 Antivirus 5 (5.2.15.2)

ESET NOD32 Antivirus 4 (4.2.71.5)

ESET NOD32 Antivirus 3 (3.0.695.0)


http://www.eset.com/fr/download/home/detail/family/2/

--
Cordialement,
Avatar
siger
Az Sam a écrit :

"siger" a écrit dans le message de
news:

C'est pareil avec le web, Déjà je constate un gros ramage depuis
que je l'ai installé, des tas de pages n'arrivent pas à s'ouvrir
complètement, et là NOD32 veut se conecter au port 8080, ce qui
signifie qu'il surveille aussi le web.




comme chaque fois, ne pas prendre la dernière sauf a aimer essuyer
les plâtres. (mais ca peu être tout autre chose chez toi)
C'est vrai pour tellement d'applis...
pour Nod32, c'est une habitude (presque) depuis la V5 , déjà la 7
a sa sortie plombait les machines de l'époque.
Une V6 marche impecc.

Prendre les ancienne version chez le constructeur
ESET NOD32 Antivirus 7 (7.0.325.1)

ESET NOD32 Antivirus 6 (6.0.316.6)

ESET NOD32 Antivirus 5 (5.2.15.2)

ESET NOD32 Antivirus 4 (4.2.71.5)

ESET NOD32 Antivirus 3 (3.0.695.0)


http://www.eset.com/fr/download/home/detail/family/2/



OK, merci.

Et on peut utiliser la v6 avec la mise à jour des bases, sans qu'il se
mette à jour lui-même vers la v8 ?

--
siger
Avatar
siger
siger a écrit :

Rappel :
avec Eset NOD32 et les protections messagerie et web désactivées, Eset
se connecte aux ports "messagerie" et "web" quand je navigue et quand
mon courrielleur communique.




J'attend la réponse du forum.

En tous cas, depuis la navigation est très difficile, presque toutes
les pages se chargent partiellement, avec "attente de" ou autres
messages du même genre, pourtant rien n'est bloqué par mon parefeu.
Et c'est pareil en désactivant NOD32.

Ou alors c'est une coïncidence.



Ce n'est pas une coïncidence : je l'ai désinstallé et le web marche
maintenant normalement.

J'avais déjà remarqué une nette progression sur les temps de démarrage
et d'extinction de l'ordinateur (XP) avec Eset NOD32 par rapport à
Avira free, mais là, sans anti-virus, le temps qui se comptait en
minutes se compte maintenant en secondes, en exagérant à peine.

suivi sur fr.comp.securite.virus

--
siger
Avatar
siger
siger a écrit :

Bonjour,

je viens d'installer la version d'essai de NOD32 (sur XP), j'ai
dévalidé la protection web et la protection messagerie, mais quand
j'ouvre mon courrielleur et qu'il fait une requette, il se passe 2
choses, visible avec mon parefeu Kerio :

- pour la première fois Kerio me demande une autorisation pour le
courrielleur sur 127.0.0.1 en UDP alors que j'ai déjà une règle
identique en TCP depuis des années (peut-être que UDP et TCP sont
à inversé, maintenant je ne sais plus)

- NOD32 demande une autorisation sur les ports 110 et 995 (les
ports
du courrielleur). Si je refuse, le courrielleur indique une
erreur.

Comment expliquer ça ?



De même pour la navigation web, NOD32 veut se connecter aux ports 80,
8080, même avec "protection web" désactivé

La réponse d'Eset :

"On Windows XP, ekrn works as a local proxy for http(s), pop3(s) and
imap(s) communication. So any application that communicates via these
protocols has the communication routed through ekrn. As a result, you
see ekrn connecting outside in a 3rd party firewall for instance."

Je ne sais pas quoi penser de ça.

--
siger
1 2