<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://msmvps.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Jean-Marc, XP Geek ! : Trucs et astuces, Sécurité</title><link>http://msmvps.com/blogs/docxp/archive/tags/Trucs+et+astuces/S_E900_curit_E900_/default.aspx</link><description>Tags: Trucs et astuces, Sécurité</description><dc:language>en</dc:language><generator>CommunityServer 2008.5 SP2 (Build: 40407.4157)</generator><item><title>Malware Removal Starter Kit</title><link>http://msmvps.com/blogs/docxp/archive/2007/09/13/1191879.aspx</link><pubDate>Thu, 13 Sep 2007 17:00:47 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:1191879</guid><dc:creator>jeanmarc</dc:creator><slash:comments>2</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://msmvps.com/blogs/docxp/rsscomments.aspx?PostID=1191879</wfw:commentRss><comments>http://msmvps.com/blogs/docxp/archive/2007/09/13/1191879.aspx#comments</comments><description>&lt;p&gt;Pour ceux qui l&amp;#39;auraient loupé, voici une intéressante documentation (en anglais) qui vous guidera afin de créer un CD Windows PE contenant des outils de désinfection.&lt;/p&gt; &lt;p&gt;Ce CD vous permettra de scanner un PC, sans avoir à démarrer le système malade et donc sans courir le risque de voir le malware intervenir pour empêcher son nettoyage.&lt;/p&gt; &lt;p&gt;Téléchargement : &lt;a href="http://www.microsoft.com/downloads/details.aspx?familyid=6cd853ce-f349-4a18-a14f-c99b64adfbea&amp;amp;displaylang=en"&gt;Download details: Malware Removal Starter Kit&lt;/a&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=1191879" width="1" height="1"&gt;</description><category domain="http://msmvps.com/blogs/docxp/archive/tags/Trucs+et+astuces/default.aspx">Trucs et astuces</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Malwares/default.aspx">Malwares</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/S_E900_curit_E900_/default.aspx">Sécurité</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Vista/default.aspx">Vista</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Experimentation/default.aspx">Experimentation</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/XP/default.aspx">XP</category></item><item><title>Microsoft Private Folder</title><link>http://msmvps.com/blogs/docxp/archive/2006/07/11/My-Private-Folder.aspx</link><pubDate>Tue, 11 Jul 2006 06:05:00 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:104386</guid><dc:creator>jeanmarc</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://msmvps.com/blogs/docxp/rsscomments.aspx?PostID=104386</wfw:commentRss><comments>http://msmvps.com/blogs/docxp/archive/2006/07/11/My-Private-Folder.aspx#comments</comments><description>&lt;P&gt;C'est un outil très attendu que Microsoft propose aux détenteurs d'une licence valide de Windows XP : &lt;A href="http://www.microsoft.com/genuine/offers/Details.aspx?displaylang=fr&amp;amp;countrycode=USA&amp;amp;offerid=441c2998-248b-49cf-b084-f3a237b58f71"&gt;Microsoft Private Folder 1.0&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;Cet outil créé un répertoire nommé "My private folder" qui est protégé par un mot de passe.&lt;/P&gt;
&lt;P&gt;Source : &lt;A href="http://www.laboratoire-microsoft.org/logiciels/21322/"&gt;Labo SupInfo&lt;/A&gt;&lt;/P&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=104386" width="1" height="1"&gt;</description><category domain="http://msmvps.com/blogs/docxp/archive/tags/Trucs+et+astuces/default.aspx">Trucs et astuces</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Informations/default.aspx">Informations</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Logiciels/default.aspx">Logiciels</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/S_E900_curit_E900_/default.aspx">Sécurité</category></item><item><title>[Doc'XP] Booter sur un BARTPE depuis le réseau</title><link>http://msmvps.com/blogs/docxp/archive/2006/07/05/BartPE-PXE.aspx</link><pubDate>Wed, 05 Jul 2006 19:23:00 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:103944</guid><dc:creator>jeanmarc</dc:creator><slash:comments>1</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://msmvps.com/blogs/docxp/rsscomments.aspx?PostID=103944</wfw:commentRss><comments>http://msmvps.com/blogs/docxp/archive/2006/07/05/BartPE-PXE.aspx#comments</comments><description>&lt;P&gt;C'est un nouveau tutorial qui vous montre comment démarrer un pc sans lecteur de DVD / CD sur un OS de&amp;nbsp;dépannage BART PE.&lt;/P&gt;
&lt;P&gt;&lt;A href="http://docxp.mvps.org/Vista/BartPE_PXE.html"&gt;http://docxp.mvps.org/Vista/BartPE_PXE.html&lt;/A&gt;&lt;/P&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=103944" width="1" height="1"&gt;</description><category domain="http://msmvps.com/blogs/docxp/archive/tags/Articles/default.aspx">Articles</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Trucs+et+astuces/default.aspx">Trucs et astuces</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Malwares/default.aspx">Malwares</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/D_E900_pannages/default.aspx">Dépannages</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/S_E900_curit_E900_/default.aspx">Sécurité</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Vista/default.aspx">Vista</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Site+DocXP/default.aspx">Site DocXP</category></item><item><title>Flash 8.0.24 : la cerise sur le gateau !</title><link>http://msmvps.com/blogs/docxp/archive/2006/04/19/Flash-8-0-24-encore.aspx</link><pubDate>Wed, 19 Apr 2006 20:25:00 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:91707</guid><dc:creator>jeanmarc</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://msmvps.com/blogs/docxp/rsscomments.aspx?PostID=91707</wfw:commentRss><comments>http://msmvps.com/blogs/docxp/archive/2006/04/19/Flash-8-0-24-encore.aspx#comments</comments><description>&lt;P&gt;Hé oui, dans &lt;A href="http://www.macromedia.com/go/4da116d3"&gt;un article de KB Macromedia difficile à trouver&lt;/A&gt;, on s'aperçoit qu'ils ont également jugé bon de&amp;nbsp;changer les droits NTFS sur le fichier OCX (le "moteur" de Flash)&amp;nbsp;!&lt;/P&gt;
&lt;P&gt;Plus que probablement dans un soucis de sécurité, Macromedia a bloqué également&amp;nbsp;son fichier flash8*.ocx par un refus d'écriture dans le système de fichier NTFS.&lt;/P&gt;
&lt;P&gt;C'est, à mon avis, un peu exagéré, puisque si un malware a les droits d'administrateur sur la machine, il aura surement d'autres envies que d'aller jouer avec des morceaux de Flash...&lt;/P&gt;
&lt;P&gt;Donc, petite synthèse pour les puristes :&lt;/P&gt;
&lt;OL&gt;
&lt;LI&gt;&lt;STRONG&gt;Le manque de droits de lecture dans le registre&lt;/STRONG&gt;&amp;nbsp;est un bug. (entrainant le non fonctionnement de flash dans un compte limité) 
&lt;LI&gt;&lt;STRONG&gt;Le blocage des droits d'écriture dans le registre&lt;/STRONG&gt;&amp;nbsp;est probablement&amp;nbsp;volontaire (mais peut provoquer des effets de bord très désagréables lors de ré-installations) et ne peut être débloqué que manuellement (ou par un autre moyen encore inconnu). 
&lt;LI&gt;&lt;STRONG&gt;Le blocage des droits d'écriture NTFS&lt;/STRONG&gt;&amp;nbsp;sur l'OCX est volontaire et peut être débloqué par un programme fourni. (il ne débloque pas les droits du registre, par contre...)&lt;/LI&gt;&lt;/OL&gt;
&lt;P&gt;Pour débloquer (uniquement)&amp;nbsp;les fichiers Flash :&lt;BR&gt;&lt;STRONG&gt;&lt;EM&gt;C:\WINDOWS\system32\Macromed\Flash\UninstFl.exe -u c:\windows\system32\Macromed\Flash8\flash8.ocx&lt;BR&gt;&lt;/EM&gt;&lt;/STRONG&gt;(&lt;EM&gt;et vous croyez qu'il va faire quoi le méchant malware, hein ?&amp;nbsp; ;-)&lt;/EM&gt; )&lt;/P&gt;
&lt;P&gt;Et relancer l'installation qui devrait re-bloquer les droits.&lt;/P&gt;
&lt;P&gt;Wahou, ça devient pire que Dallas, ce truc...&amp;nbsp;&amp;nbsp; :-)&lt;/P&gt;
&lt;P&gt;Si les comptes limités rebloquent, ajouter juste la case "autoriser&amp;nbsp;lecture" pour "tout le monde".&lt;/P&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=91707" width="1" height="1"&gt;</description><category domain="http://msmvps.com/blogs/docxp/archive/tags/Trucs+et+astuces/default.aspx">Trucs et astuces</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/D_E900_pannages/default.aspx">Dépannages</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Logiciels/default.aspx">Logiciels</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/S_E900_curit_E900_/default.aspx">Sécurité</category></item><item><title>Bug sur la 8.0.24... version débutant</title><link>http://msmvps.com/blogs/docxp/archive/2006/04/17/Flash-8-0-24-Droits-errones-version-debutants.aspx</link><pubDate>Mon, 17 Apr 2006 09:19:00 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:91378</guid><dc:creator>jeanmarc</dc:creator><slash:comments>1</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://msmvps.com/blogs/docxp/rsscomments.aspx?PostID=91378</wfw:commentRss><comments>http://msmvps.com/blogs/docxp/archive/2006/04/17/Flash-8-0-24-Droits-errones-version-debutants.aspx#comments</comments><description>&lt;P&gt;On m'a fait remarquer, à juste titre, que je pouvais manquer de clarté envers les débutants...&amp;nbsp;&lt;a href="http://msmvps.com/blogs/docxp/archive/2006/04/16/Droits_sur_flash.aspx"&gt;surtout dans ce billet précédent...&lt;/A&gt;&amp;nbsp;&amp;nbsp; ;-)&lt;/P&gt;
&lt;P&gt;Aussi, voici les manipulations à effectuer pour récupérer le fonctionnement de flash sur un compte limité et autoriser une réinstallation ou une mise à jour future de flash. Attention, j'ai testé cette manipulation sur un XP&amp;nbsp;Familial sans problèmes. Néanmoins, toute erreur dans&amp;nbsp;l'application&amp;nbsp;de ce tutorial peut entrainer de fâcheuses conséquences. Préférez donc cliquer sur le bouton "Annuler" si vous ne savez plus ce que vous avez fait, et recommencez !&amp;nbsp;&amp;nbsp;:&lt;/P&gt;
&lt;OL&gt;
&lt;LI&gt;Ouvrir la base de registre (Démarrer &amp;gt; Exécuter :&amp;nbsp; &lt;STRONG&gt;REGEDIT&lt;/STRONG&gt; ) depuis un compte de type Administrateur. 
&lt;LI&gt;Pour chacune des 4 clés suivantes (le petit "dossier" jaune dans la colonne de gauche, &lt;U&gt;vous n'avez pas à toucher au côté droit dans ce tuto&lt;/U&gt;) :&lt;BR&gt;&lt;STRONG&gt;HKEY_CLASSES_ROOT \CLSID \{D27CDB6E-AE6D-11cf-96B8-444553540000}&lt;BR&gt;HKEY_CLASSES_ROOT \CLSID \{D27CDB70-AE6D-11cf-96B8-444553540000}&lt;BR&gt;HKEY_CLASSES_ROOT \CLSID \{1171A62F-05D2-11D1-83FC-00A0C9089C5A}&lt;BR&gt;HKEY_CLASSES_ROOT \TypeLib \{D27CDB6B-AE6D-11CF-96B8-444553540000}&lt;/STRONG&gt; 
&lt;LI&gt;Faites un clic droit, puis &lt;STRONG&gt;Autorisations&lt;/STRONG&gt;... 
&lt;LI&gt;Sélectionnez la ligne "&lt;STRONG&gt;Tout le monde&lt;/STRONG&gt;" et cliquez sur&lt;STRONG&gt; [Supprimer]&lt;/STRONG&gt; (c'est plus simple que de bidouiller les droits avancés) &lt;STRONG&gt;Ne touchez pas aux autres lignes !!!&lt;/STRONG&gt; 
&lt;LI&gt;Cliquez sur &lt;STRONG&gt;[Ajouter...]&lt;/STRONG&gt; et tapez :&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;STRONG&gt;tout le monde&lt;/STRONG&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; (tel quel), puis &lt;STRONG&gt;[OK]&lt;/STRONG&gt; 
&lt;LI&gt;La ligne "&lt;STRONG&gt;Tout le monde&lt;/STRONG&gt;" apparait de nouveau et &lt;U&gt;est sélectionnée&lt;/U&gt;. 
&lt;LI&gt;Cochez la case au croisement de &lt;STRONG&gt;"autoriser" + "lecture"&lt;/STRONG&gt; puis validez. 
&lt;LI&gt;Voilà le résultat à obtenir pour chacune de ces 4 clés :&lt;BR&gt;&lt;IMG src="http://docxp.mvps.org/Blog/Flash_8_0_24.gif"&gt; 
&lt;LI&gt;Une fois cette manip. effectuée pour les 4 clés, tout devrait être OK. Si ce n'est pas le cas (par exemple certains sites vous disent que Flash Player n'est pas installé, alors que c'est OK sur d'autres), passez cette commande :&lt;BR&gt;&lt;STRONG&gt;regsvr32&amp;nbsp; %windir%\system32\Macromed\Flash\Flash8b.ocx&lt;BR&gt;&lt;/STRONG&gt;&lt;EM&gt;(si &lt;STRONG&gt;flash8b.ocx&lt;/STRONG&gt; n'est pas trouvé, le faire avec &lt;STRONG&gt;flash8a.ocx&lt;/STRONG&gt;)&lt;/EM&gt;&lt;/LI&gt;&lt;/OL&gt;
&lt;P&gt;&lt;STRONG&gt;Attention, une réinstallation risque de remettre ces autorisations "tout le monde" avec des droits erronés. Pensez à vérifier si vous avez des dysfonctionnements de Flash Player 8.0.24&lt;/STRONG&gt;&lt;/P&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=91378" width="1" height="1"&gt;</description><category domain="http://msmvps.com/blogs/docxp/archive/tags/Trucs+et+astuces/default.aspx">Trucs et astuces</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/D_E900_pannages/default.aspx">Dépannages</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Logiciels/default.aspx">Logiciels</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/S_E900_curit_E900_/default.aspx">Sécurité</category></item><item><title>Microsoft Shared Computer Toolkit en Français</title><link>http://msmvps.com/blogs/docxp/archive/2006/03/24/Microsoft-Shared-Computer-Toolkit-Fr.aspx</link><pubDate>Fri, 24 Mar 2006 20:32:00 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:87631</guid><dc:creator>jeanmarc</dc:creator><slash:comments>2</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://msmvps.com/blogs/docxp/rsscomments.aspx?PostID=87631</wfw:commentRss><comments>http://msmvps.com/blogs/docxp/archive/2006/03/24/Microsoft-Shared-Computer-Toolkit-Fr.aspx#comments</comments><description>&lt;P&gt;Je vous en parlai il y a peu, &lt;A href="http://www.microsoft.com/downloads/details.aspx?FamilyId=7256D456-E3DA-42EA-857D-92B716077A84&amp;displaylang=fr"&gt;cet outil est désormais disponible en Français&lt;/A&gt; :&lt;/P&gt;
&lt;P&gt;Microsoft Shared Computer Toolkit pour Windows XP offre une méthode simple et efficace pour protéger les ordinateurs partagés contre les utilisateurs non autorisés et les logiciels malveillants, sécuriser les ressources système et simplifier l'expérience utilisateur. Shared Computer Toolkit s'exécute sur les copies authentiques de Windows XP Professionnel, Windows XP Édition familiale et Windows XP Édition Tablet PC.&lt;/P&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=87631" width="1" height="1"&gt;</description><category domain="http://msmvps.com/blogs/docxp/archive/tags/Trucs+et+astuces/default.aspx">Trucs et astuces</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Informations/default.aspx">Informations</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Logiciels/default.aspx">Logiciels</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/S_E900_curit_E900_/default.aspx">Sécurité</category></item><item><title>Microsoft Shared Computer Toolkit 1.1</title><link>http://msmvps.com/blogs/docxp/archive/2006/03/15/MS-Shared-Computer-Toolkit.aspx</link><pubDate>Wed, 15 Mar 2006 18:40:00 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:86431</guid><dc:creator>jeanmarc</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://msmvps.com/blogs/docxp/rsscomments.aspx?PostID=86431</wfw:commentRss><comments>http://msmvps.com/blogs/docxp/archive/2006/03/15/MS-Shared-Computer-Toolkit.aspx#comments</comments><description>&lt;P&gt;De nouveaux outils logiciels puissants pour les ordinateurs partagés dans les salles de classe, les ateliers d'informatique dans les écoles, les bibliothèques et les lieux publics. &lt;A href="http://www.microsoft.com/downloads/details.aspx?FamilyID=7256d456-e3da-42ea-857d-92b716077a84&amp;DisplayLang=fr"&gt;Microsoft Shared Computer Toolkit pour Windows® XP&lt;/A&gt; facilite la configuration, la protection et la gestion d'ordinateurs partagés fiables.&lt;/P&gt;
&lt;P&gt;Microsoft Shared Computer Toolkit pour Windows XP offre une méthode simple et efficace pour protéger les ordinateurs partagés contre les utilisateurs non autorisés et les logiciels malveillants, sécuriser les ressources système et simplifier l'expérience utilisateur. Shared Computer Toolkit s'exécute sur les copies authentiques de Windows XP Professionnel, Windows XP Édition familiale et Windows XP Édition Tablet PC.&lt;/P&gt;
&lt;P&gt;Ce téléchargement comprend un manuel d'utilisation détaillé de 107 pages au format PDF. Il est également disponible &lt;A href="http://www.microsoft.com/technet/prodtechnol/winxppro/maintain/sct/default.mspx" target=_blank&gt;en ligne sur TechNet.&lt;/A&gt;&lt;/P&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=86431" width="1" height="1"&gt;</description><category domain="http://msmvps.com/blogs/docxp/archive/tags/Trucs+et+astuces/default.aspx">Trucs et astuces</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Logiciels/default.aspx">Logiciels</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/S_E900_curit_E900_/default.aspx">Sécurité</category></item><item><title>Windows Defender Beta 2</title><link>http://msmvps.com/blogs/docxp/archive/2006/02/14/Windows-Defender-Beta2.aspx</link><pubDate>Tue, 14 Feb 2006 16:55:00 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:83619</guid><dc:creator>jeanmarc</dc:creator><slash:comments>6</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://msmvps.com/blogs/docxp/rsscomments.aspx?PostID=83619</wfw:commentRss><comments>http://msmvps.com/blogs/docxp/archive/2006/02/14/Windows-Defender-Beta2.aspx#comments</comments><description>&lt;P&gt;ça y est, il est disponible !&lt;/P&gt;
&lt;P&gt;La mise à jour de Microsoft AntiSpyware....&amp;nbsp;&amp;nbsp; enfin, &lt;A href="http://www.microsoft.com/athome/security/spyware/software/default.mspx"&gt;Windows Defender vient d'être mise à disposition sur le site Microsoft&lt;/A&gt; à destination des utilisateurs de Windows 2000 SP4, Windows 2003 SP1 et Windows XP SP2. (32 et 64 bits)&lt;/P&gt;
&lt;P&gt;Ah, au fait, si vous avez un XP Français... vous aurez une &lt;STRONG&gt;erreur 1609&lt;/STRONG&gt; à l'installation...&lt;/P&gt;
&lt;P&gt;Ce n'est plus le cas, une version sans ce problème est maintenant proposée...&lt;/P&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=83619" width="1" height="1"&gt;</description><category domain="http://msmvps.com/blogs/docxp/archive/tags/Trucs+et+astuces/default.aspx">Trucs et astuces</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Malwares/default.aspx">Malwares</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Informations/default.aspx">Informations</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Logiciels/default.aspx">Logiciels</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/S_E900_curit_E900_/default.aspx">Sécurité</category></item><item><title>Quelques mises à jour...</title><link>http://msmvps.com/blogs/docxp/archive/2006/02/04/QQues-MAJ.aspx</link><pubDate>Sat, 04 Feb 2006 07:52:00 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:82505</guid><dc:creator>jeanmarc</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://msmvps.com/blogs/docxp/rsscomments.aspx?PostID=82505</wfw:commentRss><comments>http://msmvps.com/blogs/docxp/archive/2006/02/04/QQues-MAJ.aspx#comments</comments><description>&lt;P&gt;...de mes utilitaires préférés :&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;&lt;A href="http://www.sysinternals.com/Utilities/RootkitRevealer.html"&gt;RootkitRevealer 1.7&lt;/A&gt;&lt;/LI&gt;
&lt;LI&gt;&lt;A href="http://www.microsoft.com/downloads/info.aspx?na=22&amp;amp;p=1&amp;amp;SrcDisplayLang=fr&amp;amp;SrcCategoryId=&amp;amp;SrcFamilyId=&amp;amp;u=%2fdownloads%2fdetails.aspx%3fFamilyID%3de59c3964-672d-4511-bb3e-2d5e1db91038%26DisplayLang%3den"&gt;Internet Explorer Developer Toolbar&lt;/A&gt;&lt;/LI&gt;
&lt;LI&gt;&lt;A href="http://www.microsoft.com/downloads/info.aspx?na=22&amp;amp;p=2&amp;amp;SrcDisplayLang=fr&amp;amp;SrcCategoryId=&amp;amp;SrcFamilyId=&amp;amp;u=%2fdownloads%2fdetails.aspx%3fFamilyID%3d1b286e6d-8912-4e18-b570-42470e2f3582%26DisplayLang%3dfr"&gt;Service de nettoyage de ruche de profil d'utilisateur (UPHClean)&lt;/A&gt;&lt;/LI&gt;&lt;/UL&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=82505" width="1" height="1"&gt;</description><category domain="http://msmvps.com/blogs/docxp/archive/tags/Trucs+et+astuces/default.aspx">Trucs et astuces</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Malwares/default.aspx">Malwares</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/D_E900_pannages/default.aspx">Dépannages</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Informations/default.aspx">Informations</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Logiciels/default.aspx">Logiciels</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Favoris/default.aspx">Favoris</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/S_E900_curit_E900_/default.aspx">Sécurité</category></item><item><title>WMF : Un point d'étape</title><link>http://msmvps.com/blogs/docxp/archive/2006/01/02/WMF-NextStep.aspx</link><pubDate>Mon, 02 Jan 2006 16:38:00 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:80173</guid><dc:creator>jeanmarc</dc:creator><slash:comments>1</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://msmvps.com/blogs/docxp/rsscomments.aspx?PostID=80173</wfw:commentRss><comments>http://msmvps.com/blogs/docxp/archive/2006/01/02/WMF-NextStep.aspx#comments</comments><description>&lt;P&gt;L'information sur cette faille est abondante et nécessite de faire le point :&lt;/P&gt;
&lt;OL&gt;
&lt;LI&gt;Cette faille était déjà exploitée depuis environ&amp;nbsp;1 mois, voire plus. (bien avant que les médias ne s'emparent de l'affaire) 
&lt;LI&gt;Elle est &lt;U&gt;&lt;STRONG&gt;&lt;FONT color=#a52a2a&gt;extrêmement critique&lt;/FONT&gt;&lt;/STRONG&gt;&lt;/U&gt; et concerne I.E., mais aussi FF et d'autres navigateurs alternatifs. (elle n'attaque pas le navigateur lui-même, mais un des éléments qui sert à traiter les images) 
&lt;LI&gt;Des &lt;STRONG&gt;mails et des liens dans les messageries instantanées&lt;/STRONG&gt;&amp;nbsp;sont maintenant utilisés pour envoyer ces images infectées aux cibles potentielles. Il n'est donc plus nécessaire de se rendre sur un site dangereux pour être infecté, puisque &lt;U&gt;c'est l'infection qui vient à vous&lt;/U&gt; ! 
&lt;LI&gt;De nombreuses variantes existent dans &lt;STRONG&gt;2 générations&lt;/STRONG&gt;. La plupart des éditeurs antivirus ont mis à jour leurs bases de signature pour la première génération de WMF infectés; pour la deuxième, seuls McAfee &lt;EM&gt;(à partir de DAT 4664)&lt;/EM&gt;, Symantec et e-Trust ont mis à jour leurs bases (&lt;A href="http://isc.sans.org/diary.php?storyid=998"&gt;d'après ISC&lt;/A&gt;).&lt;/LI&gt;&lt;/OL&gt;
&lt;P&gt;&lt;a href="http://msmvps.com/blogs/docxp/archive/2005/12/30/WMF_Video.aspx"&gt;Une video&lt;/A&gt; démontre le caractère critique du problème et certains pourraient bien y reconnaître un aperçu de leurs propres soucis.&lt;/P&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/technet/security/advisory/912840.mspx"&gt;Microsoft a publié un bulletin d'alerte&lt;/A&gt; et propose, faute de mieux pour le moment, une solution qui vous couvrira (mais pas à 100 %) :&lt;/P&gt;
&lt;P&gt;&lt;IMG src="http://docxp.mvps.org/imgs/flech_xp_vert.gif"&gt;&lt;STRONG&gt; Démarrer&lt;/STRONG&gt; &amp;gt; &lt;STRONG&gt;Exécuter&lt;/STRONG&gt; : &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &lt;STRONG&gt;&lt;FONT color=#000080&gt;regsvr32 /u shimgvw.dll&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR&gt;&lt;BR&gt;Cette commande va produire des effets secondaires. Les plus notables sont l'arrêt du fonctionnement de l'aperçu des images et télécopies, la perte de l'affichage des miniatures ainsi que la perte de la fonctionnalité "pellicule" dans les dossiers d'images.&lt;/P&gt;
&lt;P&gt;Vous ne serez pas couvert par le désenregistrement de shimgvw.dll si vous ouvrez un WMF dans MSPaint !&lt;/P&gt;
&lt;P&gt;La commande inverse est :&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&lt;FONT color=#000080&gt;regsvr32 shimgvw.dll&lt;/FONT&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;Evidemment, elle réactive la faille en question et ne sera à appliquer qu'une fois le patch sorti. (à moins que le patch ne s'occupe de le faire)&lt;/P&gt;
&lt;P&gt;&lt;IMG src="http://docxp.mvps.org/imgs/flech_xp_vert.gif"&gt;&amp;nbsp;&lt;STRONG&gt;Bien sur, mettez à jour votre anti-virus !&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;Méfiez-vous de &lt;STRONG&gt;TOUS&lt;/STRONG&gt; les formats d'image, un WMF dangereux renommé (par exemple) en GIF ou en JPG reste dangereux !&lt;/P&gt;
&lt;P&gt;Pour le moment, cette faille est utilisée pour installer des spywares ou des faux anti-spywares (qui vous nettoient contre des $$$), il est très possible qu'elle soit exploitée dans un futur proche pour installer des trojan et d'autres malwares.&lt;/P&gt;
&lt;P&gt;Donc, exécutez les 2 points&amp;nbsp;signalés par &lt;IMG src="http://docxp.mvps.org/imgs/flech_xp_vert.gif"&gt; et vous serez couverts à 98 %. Les 2 % restant seront évités avec un peu de bon sens... &amp;nbsp; &amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;IMG src="http://docxp.mvps.org/imgs/alert.gif"&gt; Pour ceux qui désirent une plus grande sécurité, un patch &lt;U&gt;non officiel&lt;/U&gt; (et qui n'a pas été validé par Microsoft) &lt;A href="http://www.hexblog.com/2005/12/wmf_vuln.html"&gt;est disponible ici&lt;/A&gt; ainsi qu'&lt;A href="http://www.hexblog.com/2006/01/wmf_vulnerability_checker.html"&gt;un test de vulnérabilité&lt;/A&gt;.&lt;BR&gt;(si vous l'utilisez, je vous conseille de désinstaller ce patch temporaire avant d'installer le patch officiel)&lt;/P&gt;
&lt;P&gt;Avec un peu de chance, ce patch officiel&amp;nbsp;sera diffusé le Mardi 10 Janvier 2006 vers 20 heures. D'ici là, prenez vos précautions !&lt;/P&gt;
&lt;P&gt;Pour les techniciens, des infos actualisées régulièrement sont disponibles &lt;A href="http://www.f-secure.com/weblog/"&gt;sur le blog de F-Secure&lt;/A&gt;.&lt;/P&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=80173" width="1" height="1"&gt;</description><category domain="http://msmvps.com/blogs/docxp/archive/tags/Trucs+et+astuces/default.aspx">Trucs et astuces</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Malwares/default.aspx">Malwares</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/D_E900_pannages/default.aspx">Dépannages</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Informations/default.aspx">Informations</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/S_E900_curit_E900_/default.aspx">Sécurité</category></item><item><title>WMF : des infos</title><link>http://msmvps.com/blogs/docxp/archive/2005/12/29/WMF-Faille.aspx</link><pubDate>Thu, 29 Dec 2005 12:04:00 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:79942</guid><dc:creator>jeanmarc</dc:creator><slash:comments>1</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://msmvps.com/blogs/docxp/rsscomments.aspx?PostID=79942</wfw:commentRss><comments>http://msmvps.com/blogs/docxp/archive/2005/12/29/WMF-Faille.aspx#comments</comments><description>&lt;P&gt;Le billet précédent étant complètement "dépassé", j'ai préféré en recréer un nouveau...&lt;/P&gt;
&lt;P&gt;La faille WMF/SHIMGVW.DLL fait maintenant l'objet d'un &lt;A href="http://www.microsoft.com/technet/security/advisory/912840.mspx"&gt;bulletin d'alerte Microsoft&lt;/A&gt;.&lt;/P&gt;
&lt;P&gt;L'action recommandée est radicale : dé-enregistrer la DLL coupable du système à l'aide de la commande suivante passée dans &lt;STRONG&gt;Démarrer &amp;gt; Exécuter&lt;/STRONG&gt; :&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&lt;FONT color=#008000&gt;regsvr32 /u shimgvw.dll&lt;/FONT&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;Cette commande va produire des effets secondaires. Les plus notables sont l'arrêt du fonctionnement de l'aperçu des images et télécopies, la perte de l'affichage des miniatures ainsi que la perte de la fonctionnalité "pellicule" dans les dossiers d'images.&lt;/P&gt;
&lt;P&gt;La commande inverse est :&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&lt;FONT color=#008000&gt;regsvr32&amp;nbsp;shimgvw.dll&lt;/FONT&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;Evidemment, elle réactive la faille en question et ne sera (peut-être) à appliquer qu'une fois le patch sorti.&lt;/P&gt;
&lt;P&gt;Pour les techniciens, des infos sont disponibles sur &lt;A href="http://www.f-secure.com/weblog/"&gt;le blog de F-Secure&lt;/A&gt;.&lt;/P&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=79942" width="1" height="1"&gt;</description><category domain="http://msmvps.com/blogs/docxp/archive/tags/Trucs+et+astuces/default.aspx">Trucs et astuces</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Malwares/default.aspx">Malwares</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/D_E900_pannages/default.aspx">Dépannages</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Informations/default.aspx">Informations</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/S_E900_curit_E900_/default.aspx">Sécurité</category></item><item><title>Mise à jour mensuelle</title><link>http://msmvps.com/blogs/docxp/archive/2005/11/08/74900.aspx</link><pubDate>Wed, 09 Nov 2005 02:59:00 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:74900</guid><dc:creator>jeanmarc</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://msmvps.com/blogs/docxp/rsscomments.aspx?PostID=74900</wfw:commentRss><comments>http://msmvps.com/blogs/docxp/archive/2005/11/08/74900.aspx#comments</comments><description>&lt;P&gt;Les patchs du mois sont sortis :&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;1 patch critique : &lt;A href="http://support.microsoft.com/?kbid=896424"&gt;KB 896424 : MS05-053: Vulnerabilities in Graphics Rendering Engine Could Allow Code Execution&lt;/A&gt;&lt;/LI&gt;
&lt;LI&gt;&lt;A href="http://support.microsoft.com/?kbid=890830"&gt;Outil de suppression de logiciels malveillants Windows : KB 890830&lt;/A&gt;&lt;/LI&gt;
&lt;LI&gt;Dans les mises &amp;#224; jour optionnelles, on peut aussi trouver .NET framework 2.0 (&lt;A href="http://support.microsoft.com/?kbid=829019"&gt;KB 829019&lt;/A&gt;)&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;Si vos mises &amp;#224; jour automatiques sont activ&amp;#233;es et qu'il n'a encore rien vu, vous pouvez lancer une D&amp;#233;marrer &amp;gt; Ex&amp;#233;cuter : &lt;STRONG&gt;wuauclt /detectnow&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;Sinon, &lt;A href="http://windowsupdate.microsoft.com/"&gt;direction Windows Update&lt;/A&gt; !&lt;/P&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=74900" width="1" height="1"&gt;</description><category domain="http://msmvps.com/blogs/docxp/archive/tags/Trucs+et+astuces/default.aspx">Trucs et astuces</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Informations/default.aspx">Informations</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/S_E900_curit_E900_/default.aspx">Sécurité</category></item></channel></rss>