Connexion
Abonnez-vous

L’antivirus Sophos s’est identifié lui-même… comme malware

Bien piètre opinion de soi-même

L'antivirus Sophos s'est identifié lui-même... comme malware

Le 20 septembre 2012 à 15h20

C’est l’arroseur arrosé. L’antivirus Sophos a été victime d’un bug plus qu’ennuyeux puisque la propre mise à jour du logiciel de sécurité a été reconnue… comme un malware. Un cas flagrant de faux positif qui a engendré bien des problèmes.

sophos

Un énorme faux positif

Incident fâcheux pour Sophos. Une mise à jour publiée mardi soir a provoqué une belle pagaille dans les sociétés utilisant l’antivirus. Un bug a incité ce dernier à reconnaître la mise à jour comme le malware SSH/Updater-B. Le site The Register rapporte que les administrateurs système des sociétés touchées ont été littéralement bombardés d’emails envoyés automatiquement hier matin après que les machines aient généré de nombreuses alertes.

 

L’un des emails envoyés à The Register par un lecteur raconte comment un parc informatique s’est soudainement emballé : « À environ 21h20 ce soir, tous les PC de mon réseau (une centaine environ) ont commencé à envoyer des emails toutes les dix minutes indiquant qu’un virus avait été détecté dans l’une des DLL de Sophos Endpoint Security & Control ». Et c’est bien le problème.

 

L’antivirus en est venu à se considérer lui-même comme un problème. Conséquence ? Il s’est placé en quarantaine, laissant deux gros problèmes derrière lui. Premièrement, l’antivirus étant désactivé, la sécurité globale en prend évidemment un sérieux coup. Deuxièmement, le composant de mise à jour étant lui aussi en quarantaine, la mise à jour salvatrice arrivée plus tard ne pouvait pas s’installer automatiquement. Dans la pratique, plusieurs autres mécanismes de mise à jour étaient même bloqués.

La galère des utilisateurs

Des problèmes confirmés de notre côté par Cédric Lepinay, directeur associé de la société de services SATLX IT, qui nous relate son expérience du bug : « Cela a commencé en empêchant un de nos produits de fonctionner correctement du coté client (un plugin Outlook qui ne pouvait pas se charger). C’est là qu’on s’est rendu compte que Sophos bloquait l’accès à la DLL mais qu’en plus il avait mis en quarantaine pas mal d’exécutables et DLL en rapport avec des fonctionnalités de mise à jour (googleupdate par exemple). Une mise à jour sortie une heure après environ devait corriger le problème… sauf que Sophos bloquait ses propres composants, y compris le serveur de mise à jour / management centralisé. »

 

Sophos indique sur son blog depuis ce matin la marche à suivre. Le moins que l’on puisse dire, c’est qu’elle est fastidieuse car découpée en de multiples étapes. Cela revient à effectuer manuellement de nombreuses opérations, tout en contournant les problèmes engendrés par la fameuse mise à jour. Cédric Lepinay nous indique à ce propos : « Sauf que chez un de mes clients, cela n’a pas marché immédiatement. Pourquoi ? Parce que la mise en quarantaine a déplacé les fichiers utiles comme le service de mise à jour, celui de contrôle, etc., dans un espace réservé, et il est impossible de les restaurer automatiquement, il faut les déplacer à la main ! »

 

Sophos a réagi très rapidement en publiant une mise à jour fonctionnelle. Mais le mal est déjà fait : ce type d’incident est particulièrement dommageable pour la clientèle. L’objectif d’un antivirus est de se faire oublier et Sophos a brutalement rappelé sa présence aux utilisateurs et administrateurs. Dans le forum officiel, un sujet contenant déjà 74 pages de réactions recense de très nombreux problèmes. On citera en exemple le cas d’un serveur Exchange d’où l’antivirus a été désinstallé, aboutissant à une perte de connectivité réseau.

Commentaires (82)

Vous devez être abonné pour pouvoir commenter.

Abonnez-vous
votre avatar

ça c’est de la boulette <img data-src=" />

votre avatar

Il y a des gens qui utilisent Sophos ?? <img data-src=" /><img data-src=" /><img data-src=" />

votre avatar

So quoi ?<img data-src=" /><img data-src=" />

votre avatar

C’est juste énorme <img data-src=" /><img data-src=" /><img data-src=" /><img data-src=" />

votre avatar
votre avatar

pas mal vincent mais quelques heures en retard



sinon tu peuxdire aussi que le correctif est compltement foireux





Sophos a réagi très rapidement en publiant une mise à jour fonctionnellec





non ne fonctionne pas:)

votre avatar



L’antivirus Sophos s’est identifié lui-même… comme malware

Bien piètre opinion de soi-même



<img data-src=" /> <img data-src=" />

votre avatar

Sophos, c’est pas l’AV qui était décrié il y a 1 ou 2 ans par des informaticiens spécialisés en sécurité qui affirmaient que le programme était codé avec les pieds, reprennant des vieux modules d’il y a 10 ans, bref une vraie aberration niveau du code et des perfs ?

votre avatar







tAran a écrit :



Il y a des gens qui utilisent Sophos ?? <img data-src=" /><img data-src=" /><img data-src=" />







on viens de passer dessus au taff…



<img data-src=" />


votre avatar







tAran a écrit :



Il y a des gens qui utilisent Sophos ?? <img data-src=" /><img data-src=" /><img data-src=" />





Il y a des gens qui utilisent un antivirus <img data-src=" /><img data-src=" /><img data-src=" /><img data-src=" /><img data-src=" /><img data-src=" /><img data-src=" /><img data-src=" /><img data-src=" />


votre avatar

tiens, une maladie auto-immune!<img data-src=" />

on comprend mieux comment fonctionne le SIDA, avec cet exemple (bon c’est un raccourci, mais l’idée est là).

votre avatar







pamputt a écrit :



Il y a des gens qui utilisent un antivirus <img data-src=" /><img data-src=" /><img data-src=" /><img data-src=" /><img data-src=" /><img data-src=" /><img data-src=" /><img data-src=" /><img data-src=" />







Encore heureux ! <img data-src=" />


votre avatar

sophos connais pas.



Eset Smart Security 5 <img data-src=" />

votre avatar







hellmut a écrit :



tiens, une maladie auto-immune!<img data-src=" />





C’est exactement ça

<img data-src=" />


votre avatar

<img data-src=" />

votre avatar







hellmut a écrit :



tiens, une maladie auto-immune!<img data-src=" />

on comprend mieux comment fonctionne le SIDA, avec cet exemple (bon c’est un raccourci, mais l’idée est là).







le sida n’est pas une maladie auto-immune


votre avatar







hellmut a écrit :



tiens, une maladie auto-immune!<img data-src=" />

on comprend mieux comment fonctionne le SIDA, avec cet exemple (bon c’est un raccourci, mais l’idée est là).







<img data-src=" /><img data-src=" />


votre avatar







pamputt a écrit :



Il y a des gens qui utilisent un antivirus <img data-src=" /><img data-src=" /><img data-src=" /><img data-src=" /><img data-src=" /><img data-src=" /><img data-src=" /><img data-src=" /><img data-src=" />





j’avais même pas vu que c’était un antivirus… le truc inutile <img data-src=" /><img data-src=" /><img data-src=" />





al_bebert a écrit :



on viens de passer dessus au taff…

<img data-src=" />





ça c’est moche par contre, comment des admins peuvent tolérer ça ? Encore un coup des achats… <img data-src=" />


votre avatar







FrenchPig a écrit :



c’est déjà arrivé pour Avira. Au suivant !





C’est également arrivé à MacAffee et à Norton…


votre avatar







hellmut a écrit :



tiens, une maladie auto-immune!<img data-src=" />

on comprend mieux comment fonctionne le SIDA, avec cet exemple (bon c’est un raccourci, mais l’idée est là).





Tu confonds avec la sclérose en plaques, je pense. Le VIH s’attaque au système immunitaire, c’est tout l’inverse.


votre avatar

Je trouve ça énorme comme info <img data-src=" /><img data-src=" />

votre avatar







al_bebert a écrit :



on viens de passer dessus au taff…



<img data-src=" />





Nous aussi… ça plombe le système cet “anti-virus” en plus de mettre des process internes en quarantaine une fois par semaine <img data-src=" />


votre avatar

J’ai Sophos au boulot et à jour : RAS…

votre avatar

J’ai du mal à comprendre comment la mise à jour a pu passer les tests avant d’être mise en ligne. Les faux positifs ça arrive, on peut pas tester toutes les applications existantes. Mais à priori la personne chargée des tests elle devait avoir l’antivirus sur son poste et voir que ça déconnait non ?

votre avatar

En tout cas il aura fait parlé de lui <img data-src=" />

Auto buzz même si il faut l’avouer là c’est pas du buzz positif <img data-src=" />

votre avatar







Crysalide a écrit :



Tu confonds avec la sclérose en plaques, je pense. Le VIH s’attaque au système immunitaire, c’est tout l’inverse.





Et pour le coup ça devient non pas une maladie auto-immune, mais immuno-déficiente.


votre avatar







Bejarid a écrit :



Et pour le coup ça devient non pas une maladie auto-immune, mais immuno-déficiente.





On passe de Sophos à Dr House ! \o/


votre avatar







AlexRNL a écrit :



Nous aussi… ça plombe le système cet “anti-virus” en plus de mettre des process internes en quarantaine une fois par semaine <img data-src=" />







non mais nous on aime bien cumuler … les appli java avec des fuite mémoire, Sophos, Lotus notes …



bon même si la conso mémoire sur mon poste c’est FF qui tien la palme ^^


votre avatar







FrenchPig a écrit :



On passe de Sophos à Dr House ! \o/







C’est un lupus ! <img data-src=" />


votre avatar

Perso j’ai trouvé plus simple de désactiver le contrôle sur accès (depuis la console centrale) sur les postes en carafes et de faire un ‘Protéger les ordinateurs’ sur ces même postes plutôt que d’essayer de faire la mise à jour (puis de réactiver le contrôle naturellement). Après il y a tous les autres updater qu’il a détecté comme véroler à corriger.

votre avatar







pamputt a écrit :



Il y a des gens qui utilisent un antivirus <img data-src=" /><img data-src=" /><img data-src=" /><img data-src=" /><img data-src=" /><img data-src=" /><img data-src=" /><img data-src=" /><img data-src=" />





<img data-src=" />


votre avatar

Sophos aussi par là, on a eu un mail de l’informatique interne, j’ai bien rit.

votre avatar

<img data-src=" /> <img data-src=" />



Système en carton, solution en carton. <img data-src=" />

votre avatar

Bel exemple de transparence de la part du logiciel. Quelle humilité. C’est beau.

votre avatar

Il attaquait aussi le scheduler de java <img data-src=" /> (et 2 ou 3 autres dll)

votre avatar







zglurb a écrit :



J’ai du mal à comprendre comment la mise à jour a pu passer les tests avant d’être mise en ligne. Les faux positifs ça arrive, on peut pas tester toutes les applications existantes. Mais à priori la personne chargée des tests elle devait avoir l’antivirus sur son poste et voir que ça déconnait non ?







Ben comme j’ai du mal à comprendre comment la mise à jour ios peut avoir autant de bug, comme celui du wifi par exemple qui ne fonctionne plus.


votre avatar







zglurb a écrit :



J’ai du mal à comprendre comment la mise à jour a pu passer les tests avant d’être mise en ligne.





Des tests? <img data-src=" /> Quels tests ? <img data-src=" />


votre avatar

Je comprends mieux maintenant pourquoi on a reçu cette nuit environ 250 mails d’avertissement de Sophos qui se saborde lui-même. :facepalm:

votre avatar

le déploiement en “push” est vraiment sale (installation sur les machines et pas forcement en mode silencieux..) bref pour un correctif qui fonctionne pas terrible va falloir que ca change demain <img data-src=" />

votre avatar







CryoGen a écrit :



Ouep, c’est assez facile… sauf quand les exe qui gère l’Update Manager ont disparu en quarantaine aussi <img data-src=" />





Trop d’agressivité dans le traitement des menaces :)

Te reste plus qu’a sélectionner tous tes postes clients et lui dire de tout réinstaller en protégeant de nouveau les postes du moment que ton serveur lui est bien a jour.







yukon_42 a écrit :



MERCI !

la soluce de sophos a planté mon serveur ( vive les back up netapp)



ta solution est au poil

<img data-src=" />

<img data-src=" />





Ravi d’avoir pu aider <img data-src=" />


votre avatar







Cedric1127 a écrit :



Trop d’agressivité dans le traitement des menaces :)

Te reste plus qu’a sélectionner tous tes postes clients et lui dire de tout réinstaller en protégeant de nouveau les postes du moment que ton serveur lui est bien a jour.





Ravi d’avoir pu aider <img data-src=" />







Non pas besoin, quand je parle d’Update Manager c’est le SUM donc uniquement le serveur. J’ai pas eu besoin de protéger les PC (sauf deux ou trois qui ne suivaient plus les règles <img data-src=" />)


votre avatar







Vincent_H a écrit :



Mon commentaire était très sérieux.







Ma réaction aussi <img data-src=" />.



J’ai un collègue dans une boîte concurrente qui doit se le farcir, la conso de ressources selon lui reste insupportable…


votre avatar







CryoGen a écrit :



Non pas besoin, quand je parle d’Update Manager c’est le SUM donc uniquement le serveur. J’ai pas eu besoin de protéger les PC (sauf deux ou trois qui ne suivaient plus les règles <img data-src=" />)





Tu as un backup?

Sinon tu es bon pour une reinstall la…


votre avatar







Cedric1127 a écrit :



Tu as un backup?

Sinon tu es bon pour une reinstall la…







Le setup en mode réparation (en partant de l’archive téléchargée) a suffit :)


votre avatar

Au moins une bonne chose qu’il y ait une réparation.

votre avatar







IAmNotANumber a écrit :



Ma réaction aussi <img data-src=" />.



J’ai un collègue dans une boîte concurrente qui doit se le farcir, la conso de ressources selon lui reste insupportable…







Depuis deux ans que je regarde des comparatifs, il est devenu un des plus légers dans ce domaine, donc je suis un peu étonné.


votre avatar

Une belle citation d’un de mes collègues:



Un anti-virus a deux fonctionnalités:

1-Protéger le système

2-Ralentir le PC

Norton n’en fait qu’une!





Sinon, pour ceux qui cherchent un bon anti virus gratuit, essayer Avira AntiVir. On a fait des tests au boulot et c’est celui la qui s’en est le mieux sorti (dans les gratuits). Après, un anti-virus ne remplacera jamais votre cerveau alors réfléchissez avant d’ouvrir un fichier ou d’aller sur un site internet.

votre avatar

Bah ça dépend des besoins

Si t’as 10 postes tu peux mettre des trucs autonomes qui vont prendre leurs mises à jour sur internet.



Par contre quand tu as ~1000 utilisateurs répartis sur des sites distants, mieux vaut avoir des “nœuds” qui distribuent les mises à jour aux postes. Je ne pense pas que les solutions gratuites comme Avira soient adaptées.



On est en train de regarder pour virer Sophos qui nous fait perdre un temps monstrueux et on pousse Kaspersky.

votre avatar

Bonjour,

votre avatar

Bonjour,

A tous ceux que cela pourrait intéresser, Sophos ne s’en prend malheureusement pas qu’à lui-même.

Il ne fait pas que s’autodétruire.

Si par malheur vous avez des applications qui fonctionnent avec File-Maker Pro V9, vous aurez droit à une suppression d’un certain nombre de fichiers propres à FMP V9 ce qui empêche son fonctionnement.

Pour ma part la seule solution a été de désinstaller FMP V9 ainsi que SOPHOS, car il reste toujours actif, et d’installer FMP V11. (la réinstallation de la V9 posant un certain nombre de problèmes de conflit de session FM).

Pour connaitre tous les fichiers concernés par ces suppressions, allez consulter l’observateur d’évènement de Windows (Application) et vous aurez tous les fichiers supprimés par SOPHOS.

Vous pourrez noter au passage qu’il y a aussi des fichiers Windows ce qui n’augure rien de très bon pour la stabilité future du système.








votre avatar







Oli_s a écrit :



Il attaquait aussi le scheduler de java <img data-src=" /> (et 2 ou 3 autres dll)







exact jdk et jre des soucis sont à noter


votre avatar

du coup vue que tout foire je vous conseil de désactiver le update manager ca évitera d’avoir encore plus de caca en attendant une vraie mise à jour <img data-src=" />

votre avatar

J’ai vécu en direct ce bordel dans ma boite.

j’ai du réinstaller l’antivirus sur chaque poste et manuellement ! Impossible de le faire via la console distante <img data-src=" />



J’ai passé toute la journée sur cette merde ! <img data-src=" />

votre avatar







Vincent_H a écrit :



C’est un lupus ! <img data-src=" />







Ca colle, c’est bien de l’auto-immune <img data-src=" />


votre avatar

bien fait pour eux. c’est la plaie pour les codeurs les détections basées sur l’heuristique. hein monsieur avira <img data-src=" />

votre avatar

C’est beau de ce faire citer dans une news <img data-src=" />



Pour ceux qui ne comprennent pas l’intérêt d’un antivirus et d’un contrôle de périphérique dans une entreprise n’ont jamais travaillé dans une entreprise (surtout avec des commerciaux et leurs superbes clés usb <img data-src=" /> )



Sinon après avoir réussi à relancer l’Update Manger j’ai réactiver tous mes postes depuis la console centrale… mais quelle merde quand même, j’ai un client dont la licence à expirer au même moment <img data-src=" />


votre avatar







Bejarid a écrit :



C’est également arrivé à MacAffee et à Norton…





Je confirme, j’étais content d’être sous Sophos quand je bossais à l’informatique d’une boite et que McAfee a eu le problème <img data-src=" />



Bon aujourd’hui c’est l’inverse, ma nouvelle boite a McAfee <img data-src=" />



edit : pour ceux qui commente que Sophos / McAfee etc c’est naze … un rappel pour dire que c’est des versions professionnelles avec des consoles de gestion / serveur de cache pour les mises à jour & co …


votre avatar







knos a écrit :



Je trouve ça énorme comme info <img data-src=" /><img data-src=" />





+1


votre avatar

Nous l’utilisons en entreprise, il ne nous cause que des problèmes. Déjà il ne détecte rien, on doit régulièrement passer le Nod32 ou Kaspersky removal tool pour nettoyer les machines infectées… 50% de ce que Sophos détecte c’est du faux positif : openoffice, cygwin, live messenger, ou même des applications métier.



Il aime aussi nous mettre des serveurs Citrix en vrac. C’était le moins cher et on bataille pour se débarrasser de ce truc au prochain renouvellement, parce qu’on en peut plus.



Et nous nous sommes rendus compte aujourd’hui qu’il se détectait lui-même comme un virus… on s’est dit qu’ils avaient peut-être embauché des experts, qui ont mis du code propre, avec pour conséquence qu’il se détecte lui-même comme nuisible, ce qui n’est pas faux <img data-src=" />

votre avatar







scientifik_u a écrit :



edit : pour ceux qui commente que Sophos / McAfee etc c’est naze … un rappel pour dire que c’est des versions professionnelles avec des consoles de gestion / serveur de cache pour les mises à jour & co …



Sophos et McAfee c’est effctivement naze!! Si tu veux du lourd, simple et efficace, tu prends les solutions entreprise de Microsoft ou Eset, et là ça marche très bien! Jamais entendu parlé d’aucun soucis ni avec l’un ni avec l’autre <img data-src=" />


votre avatar







pamputt a écrit :



Il y a des gens qui utilisent un antivirus <img data-src=" /><img data-src=" /><img data-src=" /><img data-src=" /><img data-src=" /><img data-src=" /><img data-src=" /><img data-src=" /><img data-src=" />



Non mais on croit pas ma bonne dame, mais on voit de tout, et surtout du n’importe quoi !! <img data-src=" />



Il parait qu’il y a même des gens qui utilisent du Linux!! Bon, heureusement ils ne sont vraiment qu’un pouillème de rien du tout, comme quoi il y a des limites à tout les mauvais délires possibles et imaginables quand même <img data-src=" />


votre avatar

<img data-src=" /> Euh à part brider et ralentir considérablement ma machine au bureau, je ne vois pas à quoi il sert ce “Sophos”.



J’ai vu son alerte hier, je me suis dit qu’il déconne complètement comme tous les anti-virus. Cet article me le confirme.



Quand est-ce que certaines entreprises passeront à des systèmes d’exploitation mieux conçus, comme pour leurs serveurs ?

votre avatar







MdMax a écrit :



<img data-src=" /> Euh à part brider et ralentir considérablement ma machine au bureau, je ne vois pas à quoi il sert ce “Sophos”.



J’ai vu son alerte hier, je me suis dit qu’il déconne complètement comme tous les anti-virus. Cet article me le confirme.



Quand est-ce que certaines entreprises passeront à des systèmes d’exploitation mieux conçus, comme pour leurs serveurs ?





Bah non, tu te rends compte?

Les OS des serveurs, c’est juste de texte sur fond noir. On y comprend rien, c’est trop compliqué.

Bla bla bla…

<img data-src=" />


votre avatar







MdMax a écrit :



<img data-src=" /> Euh à part brider et ralentir considérablement ma machine au bureau, je ne vois pas à quoi il sert ce “Sophos”.







On l’a aussi, c’est une catastrophe <img data-src=" />



Il est d’une lourdeur pachydermique. “Ils” nous ont infligé cette merde après qu’on ait gueulé contre notre ancien AV qui était… Norton/Symantec.



En plus ils ont eu le culot de l’installer sans me prévenir sur mon PC dont je suis normalement l’admin <img data-src=" />



J’ai désactivé un max de process au lancement et la première chose que je fais la matin, c’est de niquer à la mano ceux qui restent <img data-src=" />


votre avatar

Sophos… Je l’ai testé un temps.

Dommage qu’il soit mal optimisé et que l’utilisateur en pâtisse.

Parce que 70% du temps, quand une news présente un nouveau malware + la marche à suivre pour s’en débarrasser ça vient de chez eux donc on pourrait penser qu’ils sont efficaces.

votre avatar

Je n’ai eu aucun soucis sur la version Mac :)

votre avatar







Yutani a écrit :



ça c’est de la boulette <img data-src=" />



Tout est dit<img data-src=" />


votre avatar







IAmNotANumber a écrit :



Il est d’une lourdeur pachydermique. “Ils” nous ont infligé cette merde après qu’on ait gueulé contre notre ancien AV qui était… Norton/Symantec.







Pour le coup, vu comment a évolué Norton, vous auriez mieux fait d’y rester.


votre avatar

le nombre de boite ou j’ai vu ce sophos truc …

<img data-src=" />

votre avatar







topnem a écrit :



Sophos et McAfee c’est effctivement naze!! Si tu veux du lourd, simple et efficace, tu prends les solutions entreprise de Microsoft ou Eset, et là ça marche très bien! Jamais entendu parlé d’aucun soucis ni avec l’un ni avec l’autre <img data-src=" />







Parce que tes solutions font aussi pare-feu applicatif (ok il est lourd lui et méga chiant à maintenir :p), contrôle d’application (autorisation d’installation/exécution) , blocage de périphérique de stockage avec exceptions par vendor_id et pci_id, contrôle de données (empèche d’envoyer les documents confidentiels par mail ou de les transférer sur clé etc.) , chiffrement du disque…


votre avatar

Le coup de l’antivirus qui bloque ses mises à jour, ben je l’ai connu avec le module “anti hacker” de “Kaspersky antivirus pour Windows workstations” …

votre avatar







IAmNotANumber a écrit :



En plus ils ont eu le culot de l’installer sans me prévenir sur mon PC dont je suis normalement l’admin <img data-src=" />





Si t’es admin du PC, remet celui qui te plait.





Vincent_H a écrit :



Pour le coup, vu comment a évolué Norton, vous auriez mieux fait d’y rester.





<img data-src=" />


votre avatar

Nous au taff on a eu le cas, j’ai été content en tant qu’administrateur de voir mon parc me bombarder de mails.



Par contre leur solution a la noix…j’ai dépanner en 10minutes sans me faire chier voila la marche à suivre :



-Coté serveur : Désactiver le contrôle sur accès et la surveillance des comportements dans la stratégie antivirus et HIPS.



La stratégie s’applique donc a toutes les bécanes qui ne scannent plus donc et arrêtent de bloquer les DLL.



Il suffit de forcer la mise à jour coté serveur avec le correctif et forcer la mise a jour des bécanes ensuite.



Certaines récalcitrantes ne le ferons pas, j’ai juste sélectionné les bécanes et “protéger les ordinateurs” donc sophos à distance va désinstaller et réinstaller la suite antivirus sur le poste avec la bonne mise a jour.



Donc aucune opération fastidieuse, rien a faire coté client.

Au grand max ça vous prend 30 min pour tout faire et contrôler. (le plus embêtant étant de laisser désactivé le contrôle des machines, le temps que les machines qui se sont mises a jour et non redemarées entre la mise à jour foireuse et le correctif prennent bien la nouvelle mise à jour).



J’espère que si vous êtes tombés dans ce cas, ma petite astuce vous aidera.

votre avatar







Vincent_H a écrit :



Pour le coup, vu comment a évolué Norton, vous auriez mieux fait d’y rester.







<img data-src=" /> Tu veux une baffe ?


votre avatar

Cedric1127 : merci pour la soluce, j’ai un paquet de clients à corriger <img data-src=" />

votre avatar







MacFry a écrit :



Cedric1127 : merci pour la soluce, j’ai un paquet de clients à corriger <img data-src=" />







Mais de rien, hésites pas a me contacter si tu as un soucis <img data-src=" />


votre avatar

So… fosse commune pour Madame Michu <img data-src=" />

votre avatar

Autre :INpact:



Ca à éclaté les agents backup exec de la solution de sauvegarde de …symantec…


votre avatar







Consultant a écrit :



Autre :INpact:



Ca à éclaté les agents backup exec de la solution de sauvegarde de …symantec…







Déjà qu’ils n’avaient pas besoin de ça (4 versions pour corriger un bug d’arrêt des service de la 12.5 … finalement corrigé en 2010R3)

Encore une belle journée qui s’annonce <img data-src=" /><img data-src=" />


votre avatar







Cedric1127 a écrit :



Nous au taff on a eu le cas, j’ai été content en tant qu’administrateur de voir mon parc me bombarder de mails.



Par contre leur solution a la noix…j’ai dépanner en 10minutes sans me faire chier voila la marche à suivre :



-Coté serveur : Désactiver le contrôle sur accès et la surveillance des comportements dans la stratégie antivirus et HIPS.



La stratégie s’applique donc a toutes les bécanes qui ne scannent plus donc et arrêtent de bloquer les DLL.



Il suffit de forcer la mise à jour coté serveur avec le correctif et forcer la mise a jour des bécanes ensuite.



Certaines récalcitrantes ne le ferons pas, j’ai juste sélectionné les bécanes et “protéger les ordinateurs” donc sophos à distance va désinstaller et réinstaller la suite antivirus sur le poste avec la bonne mise a jour.



Donc aucune opération fastidieuse, rien a faire coté client.

Au grand max ça vous prend 30 min pour tout faire et contrôler. (le plus embêtant étant de laisser désactivé le contrôle des machines, le temps que les machines qui se sont mises a jour et non redemarées entre la mise à jour foireuse et le correctif prennent bien la nouvelle mise à jour).



J’espère que si vous êtes tombés dans ce cas, ma petite astuce vous aidera.







MERCI !

la soluce de sophos a planté mon serveur ( vive les back up netapp)



ta solution est au poil

<img data-src=" />

<img data-src=" />


votre avatar







Cedric1127 a écrit :



Nous au taff on a eu le cas, j’ai été content en tant qu’administrateur de voir mon parc me bombarder de mails.



Par contre leur solution a la noix…j’ai dépanner en 10minutes sans me faire chier voila la marche à suivre :



-Coté serveur : Désactiver le contrôle sur accès et la surveillance des comportements dans la stratégie antivirus et HIPS.



La stratégie s’applique donc a toutes les bécanes qui ne scannent plus donc et arrêtent de bloquer les DLL.



Il suffit de forcer la mise à jour coté serveur avec le correctif et forcer la mise a jour des bécanes ensuite.



Certaines récalcitrantes ne le ferons pas, j’ai juste sélectionné les bécanes et “protéger les ordinateurs” donc sophos à distance va désinstaller et réinstaller la suite antivirus sur le poste avec la bonne mise a jour.



Donc aucune opération fastidieuse, rien a faire coté client.

Au grand max ça vous prend 30 min pour tout faire et contrôler. (le plus embêtant étant de laisser désactivé le contrôle des machines, le temps que les machines qui se sont mises a jour et non redemarées entre la mise à jour foireuse et le correctif prennent bien la nouvelle mise à jour).



J’espère que si vous êtes tombés dans ce cas, ma petite astuce vous aidera.







Ouep, c’est assez facile… sauf quand les exe qui gère l’Update Manager ont disparu en quarantaine aussi <img data-src=" />


votre avatar







IAmNotANumber a écrit :



<img data-src=" /> Tu veux une baffe ?







Mon commentaire était très sérieux.


L’antivirus Sophos s’est identifié lui-même… comme malware

  • sophos

Fermer