Author Topic: Avast 5 & 6  (Read 5579 times)

0 Members and 1 Guest are viewing this topic.

Pat_2

  • Guest
Avast 5 & 6
« on: March 14, 2011, 03:57:18 PM »
Bonjour à Tous,

La version 5.1.889 ainsi que la 6.0.1000 semble comporter un "trou de sécurité" !
En effet, il est possible de " tuer/terminer/avorter" le service "avast ! Antivirus" (processus : AvastSvc.exe) sans problème aucun !
Et ce, même si la totalité de l'interface est protégée par mot de passe !
Ce qui laisse le système sans protection !
De plus, une fois ce service/processus inactif/arrêté (croix sur la boule orange d'Avast),
Si l'on tente de réactiver les "protections" via un clic droit, l'accès au module de contrôle est impossible (mauvais mot de passe) !
Merci de tester vos configurations et de faire part de votre expérience.
Je suis en relation avec le service technique de chez Avast depuis quelques jours, aussi ce problème est en cours d'analyse chez eux.

Affaire à suivre de très prêt.

Pat
 

Hermite15

  • Guest
Re: Avast 5 & 6
« Reply #1 on: March 14, 2011, 04:08:32 PM »
tout le monde est au courant depuis longtemps ;D donc ils ne sont pas spécialement en train d'étudier le problème :D en passant tu peux volontairement arrêter les services mais pas tuer le processus directement, tu me diras l'effet est le même mais bon c'est vrai qu'ils n'ont pas jugé utile de protéger les services. De toutes manières le mot de passe est une barrière futile faite pour rassurer et empêcher les gosses de faire des conneries. Un adulte averti n'aura aucun mal à passer outre, même pour accéder à l'interface seulement. Un posteur l'avait démontré il y a plus d'un an. Avast le reconnait et ils s'en foutent lol.

 Sinon il faut des droits d'admin pour accéder aux services de Windows et en arrêter un. je n'ai pas été confronté à un troyen capable de contourner ça, mais ça doit exister :)

 une seule chose, un clic droit sur la petite boule avast ne sert à rien pour réactiver les services, c'est seulement fait pour réactiver les modules, étant bien entendu que les services n'aient pas été interrompus au préalable ;)

Pat_2

  • Guest
Re: Avast 5 & 6
« Reply #2 on: March 14, 2011, 04:49:58 PM »
Hi Logos,

OK ! Justement c'est là que le bas blesse, on peut stopper le Service, et sous Win 7 le logo pouvant apparaitre dans la barre des tâches de façon facultative, l'utilisateur "non averti" (au sens large du mot) ne s'apercevra de rien …
Quant au fait que le problème est "re"connu, soit, mais il faut savoir que dans certains cas (random behavior) sous la V 5 le Service ne peut être stoppé (access denied), alors que sous la V 6, on gagne à tous les coups …
Pour ce qui est des "droits administrateur", on peut avoir ces droits mais pas pour autant être habilité à "manipuler" les "sécurités" du système.

Pat