<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://msmvps.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Jean-Marc, XP Geek ! : Trucs et astuces, Malwares</title><link>http://msmvps.com/blogs/docxp/archive/tags/Trucs+et+astuces/Malwares/default.aspx</link><description>Tags: Trucs et astuces, Malwares</description><dc:language>en</dc:language><generator>CommunityServer 2008.5 SP2 (Build: 40407.4157)</generator><item><title>Malware Removal Starter Kit</title><link>http://msmvps.com/blogs/docxp/archive/2007/09/13/1191879.aspx</link><pubDate>Thu, 13 Sep 2007 17:00:47 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:1191879</guid><dc:creator>jeanmarc</dc:creator><slash:comments>2</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://msmvps.com/blogs/docxp/rsscomments.aspx?PostID=1191879</wfw:commentRss><comments>http://msmvps.com/blogs/docxp/archive/2007/09/13/1191879.aspx#comments</comments><description>&lt;p&gt;Pour ceux qui l&amp;#39;auraient loupé, voici une intéressante documentation (en anglais) qui vous guidera afin de créer un CD Windows PE contenant des outils de désinfection.&lt;/p&gt; &lt;p&gt;Ce CD vous permettra de scanner un PC, sans avoir à démarrer le système malade et donc sans courir le risque de voir le malware intervenir pour empêcher son nettoyage.&lt;/p&gt; &lt;p&gt;Téléchargement : &lt;a href="http://www.microsoft.com/downloads/details.aspx?familyid=6cd853ce-f349-4a18-a14f-c99b64adfbea&amp;amp;displaylang=en"&gt;Download details: Malware Removal Starter Kit&lt;/a&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=1191879" width="1" height="1"&gt;</description><category domain="http://msmvps.com/blogs/docxp/archive/tags/Trucs+et+astuces/default.aspx">Trucs et astuces</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Malwares/default.aspx">Malwares</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/S_E900_curit_E900_/default.aspx">Sécurité</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Vista/default.aspx">Vista</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Experimentation/default.aspx">Experimentation</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/XP/default.aspx">XP</category></item><item><title>[Doc'XP] Booter sur un BARTPE depuis le réseau</title><link>http://msmvps.com/blogs/docxp/archive/2006/07/05/BartPE-PXE.aspx</link><pubDate>Wed, 05 Jul 2006 19:23:00 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:103944</guid><dc:creator>jeanmarc</dc:creator><slash:comments>1</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://msmvps.com/blogs/docxp/rsscomments.aspx?PostID=103944</wfw:commentRss><comments>http://msmvps.com/blogs/docxp/archive/2006/07/05/BartPE-PXE.aspx#comments</comments><description>&lt;P&gt;C'est un nouveau tutorial qui vous montre comment démarrer un pc sans lecteur de DVD / CD sur un OS de&amp;nbsp;dépannage BART PE.&lt;/P&gt;
&lt;P&gt;&lt;A href="http://docxp.mvps.org/Vista/BartPE_PXE.html"&gt;http://docxp.mvps.org/Vista/BartPE_PXE.html&lt;/A&gt;&lt;/P&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=103944" width="1" height="1"&gt;</description><category domain="http://msmvps.com/blogs/docxp/archive/tags/Articles/default.aspx">Articles</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Trucs+et+astuces/default.aspx">Trucs et astuces</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Malwares/default.aspx">Malwares</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/D_E900_pannages/default.aspx">Dépannages</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/S_E900_curit_E900_/default.aspx">Sécurité</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Vista/default.aspx">Vista</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Site+DocXP/default.aspx">Site DocXP</category></item><item><title>Windows Defender Beta 2</title><link>http://msmvps.com/blogs/docxp/archive/2006/02/14/Windows-Defender-Beta2.aspx</link><pubDate>Tue, 14 Feb 2006 16:55:00 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:83619</guid><dc:creator>jeanmarc</dc:creator><slash:comments>6</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://msmvps.com/blogs/docxp/rsscomments.aspx?PostID=83619</wfw:commentRss><comments>http://msmvps.com/blogs/docxp/archive/2006/02/14/Windows-Defender-Beta2.aspx#comments</comments><description>&lt;P&gt;ça y est, il est disponible !&lt;/P&gt;
&lt;P&gt;La mise à jour de Microsoft AntiSpyware....&amp;nbsp;&amp;nbsp; enfin, &lt;A href="http://www.microsoft.com/athome/security/spyware/software/default.mspx"&gt;Windows Defender vient d'être mise à disposition sur le site Microsoft&lt;/A&gt; à destination des utilisateurs de Windows 2000 SP4, Windows 2003 SP1 et Windows XP SP2. (32 et 64 bits)&lt;/P&gt;
&lt;P&gt;Ah, au fait, si vous avez un XP Français... vous aurez une &lt;STRONG&gt;erreur 1609&lt;/STRONG&gt; à l'installation...&lt;/P&gt;
&lt;P&gt;Ce n'est plus le cas, une version sans ce problème est maintenant proposée...&lt;/P&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=83619" width="1" height="1"&gt;</description><category domain="http://msmvps.com/blogs/docxp/archive/tags/Trucs+et+astuces/default.aspx">Trucs et astuces</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Malwares/default.aspx">Malwares</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Informations/default.aspx">Informations</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Logiciels/default.aspx">Logiciels</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/S_E900_curit_E900_/default.aspx">Sécurité</category></item><item><title>Quelques mises à jour...</title><link>http://msmvps.com/blogs/docxp/archive/2006/02/04/QQues-MAJ.aspx</link><pubDate>Sat, 04 Feb 2006 07:52:00 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:82505</guid><dc:creator>jeanmarc</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://msmvps.com/blogs/docxp/rsscomments.aspx?PostID=82505</wfw:commentRss><comments>http://msmvps.com/blogs/docxp/archive/2006/02/04/QQues-MAJ.aspx#comments</comments><description>&lt;P&gt;...de mes utilitaires préférés :&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;&lt;A href="http://www.sysinternals.com/Utilities/RootkitRevealer.html"&gt;RootkitRevealer 1.7&lt;/A&gt;&lt;/LI&gt;
&lt;LI&gt;&lt;A href="http://www.microsoft.com/downloads/info.aspx?na=22&amp;amp;p=1&amp;amp;SrcDisplayLang=fr&amp;amp;SrcCategoryId=&amp;amp;SrcFamilyId=&amp;amp;u=%2fdownloads%2fdetails.aspx%3fFamilyID%3de59c3964-672d-4511-bb3e-2d5e1db91038%26DisplayLang%3den"&gt;Internet Explorer Developer Toolbar&lt;/A&gt;&lt;/LI&gt;
&lt;LI&gt;&lt;A href="http://www.microsoft.com/downloads/info.aspx?na=22&amp;amp;p=2&amp;amp;SrcDisplayLang=fr&amp;amp;SrcCategoryId=&amp;amp;SrcFamilyId=&amp;amp;u=%2fdownloads%2fdetails.aspx%3fFamilyID%3d1b286e6d-8912-4e18-b570-42470e2f3582%26DisplayLang%3dfr"&gt;Service de nettoyage de ruche de profil d'utilisateur (UPHClean)&lt;/A&gt;&lt;/LI&gt;&lt;/UL&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=82505" width="1" height="1"&gt;</description><category domain="http://msmvps.com/blogs/docxp/archive/tags/Trucs+et+astuces/default.aspx">Trucs et astuces</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Malwares/default.aspx">Malwares</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/D_E900_pannages/default.aspx">Dépannages</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Informations/default.aspx">Informations</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Logiciels/default.aspx">Logiciels</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Favoris/default.aspx">Favoris</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/S_E900_curit_E900_/default.aspx">Sécurité</category></item><item><title>WMF : Un point d'étape</title><link>http://msmvps.com/blogs/docxp/archive/2006/01/02/WMF-NextStep.aspx</link><pubDate>Mon, 02 Jan 2006 16:38:00 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:80173</guid><dc:creator>jeanmarc</dc:creator><slash:comments>1</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://msmvps.com/blogs/docxp/rsscomments.aspx?PostID=80173</wfw:commentRss><comments>http://msmvps.com/blogs/docxp/archive/2006/01/02/WMF-NextStep.aspx#comments</comments><description>&lt;P&gt;L'information sur cette faille est abondante et nécessite de faire le point :&lt;/P&gt;
&lt;OL&gt;
&lt;LI&gt;Cette faille était déjà exploitée depuis environ&amp;nbsp;1 mois, voire plus. (bien avant que les médias ne s'emparent de l'affaire) 
&lt;LI&gt;Elle est &lt;U&gt;&lt;STRONG&gt;&lt;FONT color=#a52a2a&gt;extrêmement critique&lt;/FONT&gt;&lt;/STRONG&gt;&lt;/U&gt; et concerne I.E., mais aussi FF et d'autres navigateurs alternatifs. (elle n'attaque pas le navigateur lui-même, mais un des éléments qui sert à traiter les images) 
&lt;LI&gt;Des &lt;STRONG&gt;mails et des liens dans les messageries instantanées&lt;/STRONG&gt;&amp;nbsp;sont maintenant utilisés pour envoyer ces images infectées aux cibles potentielles. Il n'est donc plus nécessaire de se rendre sur un site dangereux pour être infecté, puisque &lt;U&gt;c'est l'infection qui vient à vous&lt;/U&gt; ! 
&lt;LI&gt;De nombreuses variantes existent dans &lt;STRONG&gt;2 générations&lt;/STRONG&gt;. La plupart des éditeurs antivirus ont mis à jour leurs bases de signature pour la première génération de WMF infectés; pour la deuxième, seuls McAfee &lt;EM&gt;(à partir de DAT 4664)&lt;/EM&gt;, Symantec et e-Trust ont mis à jour leurs bases (&lt;A href="http://isc.sans.org/diary.php?storyid=998"&gt;d'après ISC&lt;/A&gt;).&lt;/LI&gt;&lt;/OL&gt;
&lt;P&gt;&lt;a href="http://msmvps.com/blogs/docxp/archive/2005/12/30/WMF_Video.aspx"&gt;Une video&lt;/A&gt; démontre le caractère critique du problème et certains pourraient bien y reconnaître un aperçu de leurs propres soucis.&lt;/P&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/technet/security/advisory/912840.mspx"&gt;Microsoft a publié un bulletin d'alerte&lt;/A&gt; et propose, faute de mieux pour le moment, une solution qui vous couvrira (mais pas à 100 %) :&lt;/P&gt;
&lt;P&gt;&lt;IMG src="http://docxp.mvps.org/imgs/flech_xp_vert.gif"&gt;&lt;STRONG&gt; Démarrer&lt;/STRONG&gt; &amp;gt; &lt;STRONG&gt;Exécuter&lt;/STRONG&gt; : &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &lt;STRONG&gt;&lt;FONT color=#000080&gt;regsvr32 /u shimgvw.dll&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR&gt;&lt;BR&gt;Cette commande va produire des effets secondaires. Les plus notables sont l'arrêt du fonctionnement de l'aperçu des images et télécopies, la perte de l'affichage des miniatures ainsi que la perte de la fonctionnalité "pellicule" dans les dossiers d'images.&lt;/P&gt;
&lt;P&gt;Vous ne serez pas couvert par le désenregistrement de shimgvw.dll si vous ouvrez un WMF dans MSPaint !&lt;/P&gt;
&lt;P&gt;La commande inverse est :&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&lt;FONT color=#000080&gt;regsvr32 shimgvw.dll&lt;/FONT&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;Evidemment, elle réactive la faille en question et ne sera à appliquer qu'une fois le patch sorti. (à moins que le patch ne s'occupe de le faire)&lt;/P&gt;
&lt;P&gt;&lt;IMG src="http://docxp.mvps.org/imgs/flech_xp_vert.gif"&gt;&amp;nbsp;&lt;STRONG&gt;Bien sur, mettez à jour votre anti-virus !&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;Méfiez-vous de &lt;STRONG&gt;TOUS&lt;/STRONG&gt; les formats d'image, un WMF dangereux renommé (par exemple) en GIF ou en JPG reste dangereux !&lt;/P&gt;
&lt;P&gt;Pour le moment, cette faille est utilisée pour installer des spywares ou des faux anti-spywares (qui vous nettoient contre des $$$), il est très possible qu'elle soit exploitée dans un futur proche pour installer des trojan et d'autres malwares.&lt;/P&gt;
&lt;P&gt;Donc, exécutez les 2 points&amp;nbsp;signalés par &lt;IMG src="http://docxp.mvps.org/imgs/flech_xp_vert.gif"&gt; et vous serez couverts à 98 %. Les 2 % restant seront évités avec un peu de bon sens... &amp;nbsp; &amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;IMG src="http://docxp.mvps.org/imgs/alert.gif"&gt; Pour ceux qui désirent une plus grande sécurité, un patch &lt;U&gt;non officiel&lt;/U&gt; (et qui n'a pas été validé par Microsoft) &lt;A href="http://www.hexblog.com/2005/12/wmf_vuln.html"&gt;est disponible ici&lt;/A&gt; ainsi qu'&lt;A href="http://www.hexblog.com/2006/01/wmf_vulnerability_checker.html"&gt;un test de vulnérabilité&lt;/A&gt;.&lt;BR&gt;(si vous l'utilisez, je vous conseille de désinstaller ce patch temporaire avant d'installer le patch officiel)&lt;/P&gt;
&lt;P&gt;Avec un peu de chance, ce patch officiel&amp;nbsp;sera diffusé le Mardi 10 Janvier 2006 vers 20 heures. D'ici là, prenez vos précautions !&lt;/P&gt;
&lt;P&gt;Pour les techniciens, des infos actualisées régulièrement sont disponibles &lt;A href="http://www.f-secure.com/weblog/"&gt;sur le blog de F-Secure&lt;/A&gt;.&lt;/P&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=80173" width="1" height="1"&gt;</description><category domain="http://msmvps.com/blogs/docxp/archive/tags/Trucs+et+astuces/default.aspx">Trucs et astuces</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Malwares/default.aspx">Malwares</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/D_E900_pannages/default.aspx">Dépannages</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Informations/default.aspx">Informations</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/S_E900_curit_E900_/default.aspx">Sécurité</category></item><item><title>WMF : des infos</title><link>http://msmvps.com/blogs/docxp/archive/2005/12/29/WMF-Faille.aspx</link><pubDate>Thu, 29 Dec 2005 12:04:00 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:79942</guid><dc:creator>jeanmarc</dc:creator><slash:comments>1</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://msmvps.com/blogs/docxp/rsscomments.aspx?PostID=79942</wfw:commentRss><comments>http://msmvps.com/blogs/docxp/archive/2005/12/29/WMF-Faille.aspx#comments</comments><description>&lt;P&gt;Le billet précédent étant complètement "dépassé", j'ai préféré en recréer un nouveau...&lt;/P&gt;
&lt;P&gt;La faille WMF/SHIMGVW.DLL fait maintenant l'objet d'un &lt;A href="http://www.microsoft.com/technet/security/advisory/912840.mspx"&gt;bulletin d'alerte Microsoft&lt;/A&gt;.&lt;/P&gt;
&lt;P&gt;L'action recommandée est radicale : dé-enregistrer la DLL coupable du système à l'aide de la commande suivante passée dans &lt;STRONG&gt;Démarrer &amp;gt; Exécuter&lt;/STRONG&gt; :&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&lt;FONT color=#008000&gt;regsvr32 /u shimgvw.dll&lt;/FONT&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;Cette commande va produire des effets secondaires. Les plus notables sont l'arrêt du fonctionnement de l'aperçu des images et télécopies, la perte de l'affichage des miniatures ainsi que la perte de la fonctionnalité "pellicule" dans les dossiers d'images.&lt;/P&gt;
&lt;P&gt;La commande inverse est :&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&lt;FONT color=#008000&gt;regsvr32&amp;nbsp;shimgvw.dll&lt;/FONT&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;Evidemment, elle réactive la faille en question et ne sera (peut-être) à appliquer qu'une fois le patch sorti.&lt;/P&gt;
&lt;P&gt;Pour les techniciens, des infos sont disponibles sur &lt;A href="http://www.f-secure.com/weblog/"&gt;le blog de F-Secure&lt;/A&gt;.&lt;/P&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=79942" width="1" height="1"&gt;</description><category domain="http://msmvps.com/blogs/docxp/archive/tags/Trucs+et+astuces/default.aspx">Trucs et astuces</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Malwares/default.aspx">Malwares</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/D_E900_pannages/default.aspx">Dépannages</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Informations/default.aspx">Informations</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/S_E900_curit_E900_/default.aspx">Sécurité</category></item></channel></rss>