Help - Search - Members
Full Version: Paramètrer KIS 2010
Kaspersky Lab Forum > Forum des Utilisateurs Français > Discussion générale
momo67
Bonjour,

Depuis l'installation de KIS 2010 je ne reçois pratiquement plus de courrier. Ni courrier normal, ni courrier classé SPAM.

J'ai réglé la sensibilité de mon antispam à 40%, rien y fait , c'est pareil.

Que dois-je régler ?

Merci rolleyes.gif
Albert38
Citation (momo67 @ 21.09.2009 10:51) *
Depuis l'installation de KIS 2010 je ne reçois pratiquement plus de courrier. Ni courrier normal, ni courrier classé SPAM.
J'ai réglé la sensibilité de mon antispam à 40%, rien y fait , c'est pareil.
Que dois-je régler ?

Par "je ne reçois pratiquement plus de courrier", je suppose que tu entends par là le fait que, quand tu ouvres ton lecteur de courrier (Outlook Express, Thunderbird, Windows mail, etc ...), ta bal est vide de chez vide.

Question bête mais bon ... je la pose quand même ... tu es sûr qu'il y a du courrier qui arrive sur ta bal ?
Eventuellement, pour t'en assurer, tu t'envoies un courrier et hop ... tu vois s'il arrive.
S'il n'arrive pas, alors il faut voir si c'est KIS qui le bloque quelque part.

Donc, avant toute chose, connecte toi à ta bal via le webmail de ton fournisseur pour voir si ledit message que tu as envoyé est bien arrivé sur le serveur.
1) S'il n'y est pas ... alors il y a un problème sur ta bal
2) S'il y est ... alors il y a quelque chose qui coince quelque part

Dans cette seconde hypothèse, la mise en cause de KIS est probable ... mais pas certaine à 100%.
En effet, selon les fournisseurs, les webmails se connectent soit à un serveur POP, soit à un serveur IMAP.
Or, généralement et à moins d'être chez un fournisseur bidon (il y en a malheureusement), quand il y a un problème sur un serveur POP, le serveur IMAP peut pour sa part fonctionner normalement (l'inverse est valable aussi).
Donc, s'il y a un problème sur le serveur POP et que ton lecteur de courrier relève les courriers sur ce serveur POP, alors le problème va se poser quand tu vas relever les courriers avec ton lecteur de courrier.
Par contre, si le problème impacte le serveur POP et que ton lecteur de courrier relève les courriers sur le serveur IMAP, tu peux ne pas avoir de problème quand tu vas relever les courriers avec ton lecteur de courrier.

Bon ... oui je sais ça à l'air compliqué dit comme cela ... mais dans la réalité c'est vachement simple.

Donc, comme déjà dit, il faut que tu vérifies:
- que le courrier arrive bien dans la messagerie (c'est-à-dire chez ton founisseur)
- qu'il n'y a pas de problème au niveau du serveur POP (et IMAP) de ton fournisseur

Si tout est OK sur ces points, alors il faudra que tu fasses un nouvel essai d'envoi de mail sur ta BAL en prenant soin de désactiver la fonction anti-spam et en désactivant le module "antivirus courrier".
Pour cela et par sécurité bien sur, il faudra bien sur que tu prennes soin de ne pas ouvrir les mails qui arriveraient pendant que le module "antivirus courrier" est désactivé.
Donc, si tu utilises Outlook express, il faudra bien veiller à fermer le volet de visualisation.
Une fois le test effectué, tu dois tout ré-activer de façon à ne pas prendre de risques inutiles.


A+
Albert




momo67
merci de t'interrésser à mon problème.

J'ai Orange pour surfer et pour recevoir mes mails.

L'antispam était règlé à environ 59% chez Kaspersky , j'ai du le descendre à 2% pour avoir de nouveau des messages dans ma boite.

Puis je le laisser comme ça ?

Je crois que Orange a aussi un anti spam incorporé dans sa messagerie.

avec le Kaspersky , ça ne fait pas un super antispam qui bloque tout ? dash1.gif
Albert38
Re-Bonjour momo67,

Citation (momo67 @ 21.09.2009 14:38) *
L'antispam était règlé à environ 59% chez Kaspersky , j'ai du le descendre à 2% pour avoir de nouveau des messages dans ma boite.
Puis je le laisser comme ça ?
Je crois que Orange a aussi un anti spam incorporé dans sa messagerie.
avec le Kaspersky , ça ne fait pas un super antispam qui bloque tout ? dash1.gif

En fait, quelles que soient les méthodes que l'on peut mettre en oeuvre pour lutter contre le spam, aucune n'offre un résultat fiable à 100%.
Donc, utiliser conjointement l'outil anti-spam du fournisseur d'accès et un logiciel anti-spam sur la machine peut être tentant ... mais dans les faits, cela ne fait qu'augmenter le risque de détection de faux positifs !
Donc, en finalité:
- avec un outil anti-spam, il y a un risque important de classifier un message "normal" comme étant un spam
- avec plusieurs outils anti-spam, ce risque est encore plus important

Oui, car qu'est-ce qui est le plus important pour un utilisateur: se retrouver avec 2 spams dans sa boite de réception ou bien ne pas recevoir le message d'une jolie blonde que cet utilisateur aura rencontrée 2 jours auparavant et qui sera rejeté, par erreur, par un système anti-spam trop rigide ?
Et oui ... je vois que pas mal d'utilisateurs voient de quoi je veux parler !
Il est en effet courant d'attendre des messages qui n'arrivent pas et, alors, de se demander si les messages en question n'ont pas été rejetés, par erreur, par le système anti-spam.
Et ... quelquefois ... c'est effectivement ce qu'il s'est passé (adieu la jolie blonde !!).

En fait et comme déjà dit, les diverses méthodes que l'on peut mettre en oeuvre por lutter contre le spam n'offrent pas un résultat fiable à 100%.
Cette situation est, en partie, due au fait que les spammeurs emploient des techniques "molles" et qui changent constamment de façon à mettre en échec les diverses méthodes et moyens mis en oeuvre par les fournisseurs ou les utilisateurs pour éliminer les messages indésirables.
Donc, quoi que l'on fasse et quelle que soit la méthode utilisée:
- des messages indésirables vont passer à travers les mailles
- des messages "normaux" seront déclarés comme des spams et traités comme tels

Par conséquent, dés l'instant où l'on met en oeuvre des moyens pour lutter contre le spammage d'une boite aux lettres, il faut bien être conscient de plusieurs choses:
- il va falloir passer énormément de temps pour régler les outils anti-spam (et ces réglages ne seront jamais fiables à 100%)
- de nombreux messages indésirables vont continuer à arriver
- de nombreux messages normaux ne vont pas arriver puisqu'ils seront détectés "par erreur" comme étant des spams

Qui plus est, l'usage très courant des "listes amis" ou "listes blanches" dans les systèmes anti-spam met en défaut certains des processus les plus sophistiqués.
En effet, imaginons un internaute qui correspond par email avec 512 personnes.
Parmi ces 512 personnes, 234 d'entre-elles ont enregistré l'adresse email de notre internaute dans la liste "mes amis" de leur système anti-spam.
Donc, quelle que soit la nature des messages que cet internaute échange avec les 234 personnes, ils arrivent dans la boite de réception des 234 personnes car les systèmes anti-spam les laissent passer.

Or, aujourd'hui, parmi les nombreuses "bestioles" qui peuvent contaminer une machine, un très grand nombre d'entre elles use de la technique qui consiste, pour faire simple, à usurper l'identité du propriétaire de la machine nouvellement contaminée.
Ainsi, des messages indésirables en tous genres vont être générés à partir de la machine contaminée et envoyés vers toutes les adresses emails trouvées sur ladite machine (dans le répertoire d'adresses ou dans le lecteur de courrier en particulier).
Donc, pour continuer sur mon exemple précédent, si la machine de notre internaute aux "512 contacts" est contaminée par une bestiole de cette nature, les messages indésirables qui vont arriver dans la bal des 234 personnes qui auront placé l'internaute dans leur liste "mes amis" vont passer comme une lettre à la poste et hop ... mission accomplie pour les spammeurs ou véroleurs en tous genres.

Donc, lutter contre le spam est une bataille interminable et, quelque part, c'est une bataille perdue d'avance pour nous les "spammés".
Donc et à moins de recevoir 2 millions de messages par jour, la méthode la plus sûre et la moins contraignante pour l'internaute est celle-ci:
- si l'on peut définir des règles de filtrage chez le fournisseur, on créé quelques règles de base pour rejeter les messages sur la base de leur adresse email. Ainsi, un utilisateur qui n'a aucun échange de mail avec des personnes au japon peut créer une règle qui va rejeter tous les messages dont l'adresse email de l'expéditeur se terminera par l'extension ".jp"
- si l'on ne peut pas définir des règles de filtrage chez le fournisseur, alors on essaye de régler l'anti-spam sur un niveau "moyen" voire "bas" de façon à éviter le rejet ou le classement de messages "propres" en spam
- si l'on peut définir l'usage qui doit être fait des messages détectés comme spam chez le fournisseur, on choisi de les enregistrer dans un dossier IMAP (ou dans le dossier SPAM) plutôt que de les effacer/rejeter automatiquement (on pourra ainsi consulter la liste des messages rejetés par le système avant de les effacer).

Ensuite, on installe un logiciel qui permet de se connecter directement sur le serveur de messagerie du fournisseur de façon à lister/voir les messages qui se trouvent dans la boite de réception.
Et oui … c'est tout simple !
Par le biais de ce logiciel (on en trouve des gratuits comme Magic Mail Monitor par exemple), les messages ne sont pas rapatriés sur la machine puisque le logiciel se contente juste de lister les messages dans une table où apparaissent:
- l'heure et le jour d'arrivée
- l'email de l'expéditeur
- la taille du message
- la présence ou nom de pièce jointe
- le sujet ou l'objet du message
- etc ...

A partir des informations affichées, on voit tout de suite les messages indésirables et hop ... en quelques clics de souris, on peut les supprimer directement et ce sans avoir à les rapatrier sur la machine.
Une fois le ménage effectué ... hop ... on ouvre le lecteur de messagerie et on rapatrie les messages restant et jugés "normaux".
Donc, si 20 messages sont arrivés dans la boite de réception et que 15 étaient des messages indésirables, il n'y aura que 5 messages qui seront rapatriés sur la machine.

Certains des logiciels de cette catégorie permettent également de voir une partie du contenu des messages.
Donc, en cas de doute sur un message, on peut éditer "en mode texte" un bout dudit message pour voir ce qu'il contient et il n'y a pas de risque de contamination si une bestiole est jointe audit message.

Voilà.
Je précise également que cela ne sert à rien de répondre aux spams, soit manuellement, soit de façon automatique, pour demander aux émetteurs de cesser leur pollution.
En effet, la plupart du temps, les réponses vont arriver dans les bals de personnes dont l'adresse email a été usurpée et qui ne sont donc pas les émetteurs des spams.
Donc, cela ne sert à rien "de leur rentrer dans le lard" puisqu'ils ne sont pas en cause.

A+
Albert



momo67
J'ai décoché trafic pop 3 et module externe microsoft dans l'anti virus internet.

J'ai l'impression que le courrier arrive sans trop de blocage.

Quel est votre avis sur ce décochage ?
Albert38
Citation (momo67 @ 23.09.2009 18:57) *
J'ai décoché trafic pop 3 et module externe microsoft dans l'anti virus internet.
J'ai l'impression que le courrier arrive sans trop de blocage.
Quel est votre avis sur ce décochage ?

Je suppose que c'est dans l'antivirus courrier que tu as désactivé lesdites options (et pas dans l'antivirus internet).


Bien.

Comme précisé dans l'aide, l'antivirus courrier de KIS analyse les flux de messages envoyés par le serveur de messagerie vers l'ordinateur avant qu'ils n'arrivent sur l'ordinateur.
Si l'analyse des protocoles est désactivée, les messages seront analysés uniquement après leur réception.

Donc, quand on active les options en question, on optimise la sécurité car si "bestioles" il y a, elles sont détectées avant que les fichiers corrompus ne soient enregistrés sur l'ordinateur.
Par contre, si on désactive les options en question, si "bestioles" il y a, les fichiers corrompus arriveront sur l'ordinateur et ce n'est qu'après que les bestioles seront détectées par l'antivirus.

Donc, au demeurant et puisque l'antivirus les détectera quand même, les risques encourus sont infimes ... mais ils existent quand même.
En effet, que se passera t'il si, pour quelques raisons que ce soit, l'antivirus est impacté par un problème de fonctionnement après que les fichiers corrompus aient été enregistrés sur l'ordinateur et avant que les bestioles n'aient été détectées par l'antivirus ?
Bon, les probabilités d'être confronté à une telle situation sont du même ordre que celle de gagner au loto.
Oui mais bon ... il faut quand même en tenir compte car, dans un enchaînement d'évènements en cascade, les probabilités peuvent être plus élevées, soit de l'ordre de celle d'avoir des caries à force de manger des saloperies pleines de sucre.

Ainsi, voyons le cas suivant:
- les options en question sont désactivées
- les dossiers où sont enregistrés les messages de la messagerie sont placés sur un disque externe
- je relève les messages sur la messagerie. Parmi les messages, il y en a un qui est infecté par une bestiole nouvellement détectée par la mise à jour des bases de KIS de 11h00
- pan ... manque de chance, après que la relève a été faite, il y a une coupure de courant. Donc, les messages ont été enregistrés dans les dossiers mais l'antivirus de KIS n'a pas eu le temps d'analyser les messages en question du fait de la coupure de courant.
- sans trop me poser de question, je retire le disque externe et, 2 mn plus tard, c'est-à-dire quand le courant est revenu, je branche le disque externe sur une autre machine pour pouvoir lire mes messages
- le problème c'est que cette machine ne contient pas encore la mise à jour des bases de KIS de 11h00. Donc, quand je vais lire les messages qui se trouvent sur le disque externe, celui qui est corrompu va faire ce pour quoi il est prévu ...

Et hop ... la belle bleue !

Bon, c'est vrai que c'est là une situation abracadabrantesque ... oui mais bon ... qui peut quand même se produire et même plus souvent qu'on pourrait le croire.

Par conséquent, quant à dire s'il faut oui ou non activer les options en question, tout dépend de ta situation, de ton organisation et de ton niveau de "sensibilité" aux problèmes de sécurité informatique.
- si tu transfères régulièrement les messages d'une machine à une autre, alors il faut laisser les options cochées
- si tu es un "paranoïaque", alors il faut laisser les options cochées
- si tu ne souhaites prendre aucun risque, alors il faut laisser les options cochées
- si tu penses que tout fonctionnera toujours parfaitement bien, alors tu peux les décocher
- si tu es confronté régulièrement à des coupures de courant, alors il faut laisser les options cochées
- etc ...

A+
Albert

This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.
Invision Power Board © 2001-2009 Invision Power Services, Inc.