Securite PDF
Securite PDF
Securite PDF
Je cherche... La plupart des attaques tentent d’utiliser les failles d’un ordinateur (failles du système d’exploitation ou des
logiciels). En général, les agresseurs recherchent les ordinateurs dont les logiciels n’ont pas été mis à jour
Autoformation afin d’utiliser la faille non corrigée et ainsi parviennent à s’y introduire. C’est pourquoi il est fondamental de
Fiche technique mettre à jour tous ses logiciels afin de corriger ces failles.
Guide de configuration Voir la fiche Mises à jour de sécurité (patches)
Mémento Effectuer des sauvegardes régulières
Question/Réponse
Un des premiers principes de défense est de conserver une copie de ses données afin de pouvoir
Une solution pour me réagir à une attaque ou un dysfonctionnement. La sauvegarde de vos données est une condition de la
protéger continuité de votre activité.
Passeport de conseils aux Voir la fiche Sauvegarde
voyageurs
Désactiver par défaut les composants ActiveX et JavaScript
Lien
Les composants ActiveX ou JavaScript permettent des fonctionnalités intéressantes mais ils
présentent aussi des risques de sécurité pouvant aller jusqu’à la prise de contrôle par un intrus d’une
machine vulnérable. En dépit de la gêne que cela peut occasionner, il est conseillé de désactiver leur
interprétation par défaut et de choisir de ne les activer que lorsque cela est nécessaire et si l’on estime être
Actualités sur un site de confiance.
Alertes Voir la fiche Bien paramétrer son navigateur
Faits marquants
Ne pas cliquer trop vite sur des liens
Technique
Une des attaques classiques visant à tromper l’internaute pour lui voler des informations
personnelles, consiste à l’inciter à cliquer sur un lien placé dans un message. Ce lien peut-être trompeur et
malveillant. Plutôt que de cliquer sur celui-ci, il vaut mieux saisir soi-même l’adresse du site dans la barre
d’adresse du navigateur. De nombreux problèmes seront ainsi évités.
Pour aller plus loin Filoutage (phishing) ; Bonnes pratiques de navigation
Ne jamais utiliser un compte administrateur pour naviguer
L’utilisateur d’un ordinateur dispose de privilèges ou de droits sur celui-ci. Ces droits permettent ou
non de conduire certaines actions et d’accéder à certains fichiers d’un ordinateur. On distingue
généralement les droits dits d’administrateur et les droits dits de simple utilisateur. Dans la majorité des
cas, les droits d’un simple utilisateur sont suffisants pour envoyer des messages ou surfer sur l’internet. En
limitant les droits d’un utilisateur on limite aussi les risques d’infection ou de compromission de
l’ordinateur.
Voir les guides de configuration relatifs aux droits des utilisateurs
Contrôler la diffusion d’informations personnelles
L’internet n’est pas le lieu de l’anonymat et les informations que l’on y laisse échappent
instantanément ! Dans ce contexte, une bonne pratique consiste à ne jamais laisser de données
personnelles dans des forums, à ne jamais saisir de coordonnées personnelles et sensibles (comme des
coordonnées bancaires) sur des sites qui n’offrent pas toutes les garanties requises. Dans le doute, mieux
vaut s’abstenir…
Voir la fiche Filoutage (phishing)
Ne jamais relayer des canulars
Ne jamais relayer des messages de type chaînes de lettres, porte-bonheur ou pyramides
financières, appel à solidarité, alertes virales, etc. Quel que soit l’expéditeur, rediffuser ces messages risque
d’induire des confusions et de saturer les réseaux.
Voir la fiche Les canulars par messagerie
Soyez prudent : l’internet est une rue peuplée d’inconnus !
Il faut rester vigilant ! Si par exemple un correspondant bien connu et avec qui l’on échange
régulièrement du courrier en français, fait parvenir un message avec un titre en anglais (ou tout autre langue)
il convient de ne pas l’ouvrir. En cas de doute, il est toujours possible de confirmer le message en
téléphonant. D’une façon générale, il ne faut pas faire confiance machinalement au nom de l’expéditeur qui
apparaît dans le message et ne jamais répondre à un inconnu sans un minimum de précaution.
Pour en savoir plus… Le téléchargement ; Bonnes pratiques de navigation ; Cybercriminalité
Soyez vigilant avant d’ouvrir des pièces jointes à un courriel : elles colportent souvent des codes
malveillants
http://www.securite-informatique.gouv.fr/gp_rubrique34.html 1 / 52
Les dix commandements 03/07/2012
Une des méthodes les plus efficaces pour diffuser des codes malveillants est d’utiliser des fichiers joints
aux courriels. Pour se protéger, ne jamais ouvrir les pièces jointes dont les extensions sont les suivantes :
.pif (comme par exemple une pièce jointe appelée "photos.pif) ; .com ; .bat ; .exe ; .vbs ; .lnk. A l’inverse quand
vous envoyez des fichiers en pièces jointes à des courriels privilégiez l’envoi de pièces jointes au format le
plus "inerte" possible, comme RTF ou PDF par exemple. Cela limite les risques de fuites d’informations
Voir les fiches : Virus ; Ver ; Cheval de Troie ; Bonnes pratiques
http://www.securite-informatique.gouv.fr/gp_rubrique34.html 2 / 52
Viruslist.com - Les dangers des réseaux sociaux 03/07/2012
Inscriptions | Discussions | Enquêtes | Plan du Site
Whole site Viruses
Toutes les Menaces Virus Hackers Spams
Encyclopédie Virus Alertes Analyses Actualité Glossaire
Figure 2 : propagation d'un programme de vol de mots de passe dans les réseaux sociaux
La majorité des messages envoyés en se faisant passer pour le propriétaire légitime du compte
renferme un composant d'ingénierie sociale qui essaye de convaincre la victime (le destinataire du
message) de visiter un site spécifique ou de télécharger une application sur son ordinateur. Même
si vous ne pouvez pas convaincre vos amis d'installer un logiciel antivirus de qualité, vous pouvez
leur dire qu'ils ne peuvent pas faire confiance aux liens envoyés par les amis. Dans la mesure où
ces attaques sont générées par des ordinateurs, il est judicieux de demander à vos amis s'ils vous
ont bien envoyé un lien.
Une des familles de programmes malveillants les plus actives et les plus répandues qui exploite
cette technique est la famille Koobface (anagramme de Facebook) qui prend pour cible non pas un,
mais plusieurs sites de réseaux sociaux :
Facebook
MySpace
Hi5 Networks
Bebo
... et bien d'autres
Related links
A nalysis
Evolution du malware : Récapitulatif de Juillet
http://www.viruslist.com/fr/analysis?pubid=200676223 5 / 52
Les risques sécuritaires du peer-to-peer en 10 points : Discussions, prévention, protection 03/07/2012
Cet article recense et synthétise les 10 idées reçues sur le peer-to-peer et sur les dangers sécuritaires qui lui sont liés:
certains points renvoient vers un tuto, une démonstration ou un article écrit par des collègues helpers, que je remercie!
Ogu
Modérateur
Messages: 1390
Inscription: 27 Avr LES RISQUES SECURITAIRES DU PEER-TO-PEER:
2006 14:40
Localisation: 93
le point sur les 10 idées reçues
La pratique du peer-to-peer est massive sur les PC des particuliers: la possibilité d'obtenir facilement des œuvres musicales,
audiovisuelles ou logicielles sans débourser un centime a naturellement rapidement séduit l'immense majorité des utilisateurs
du Web.
Néanmoins, nous autres désinfecteurs avons rapidement constaté que le peer-to-peer, justement parce qu'il s'adresse à tous
(et donc essentiellement à des néophytes), et par son architecture même (téléchargement de fichiers sans en connaître la
source ni l'intégrité), pose de nombreux problèmes sécuritaires, en particulier de multiples infections.
Sans rentrer dans la morale anti-peer-to-peer des industriels de la culture qui ne nous intéresse pas ici (chacun en pense ce
qu'il veut!), nous allons tenter de centraliser les articles et tests démontrant la nocivité du peer-to-peer, sous ses formes
principales.
Ainsi vous serez prévenus des risques que vous encourez et que vous faîtes prendre à votre machine!
Bonne lecture!
1. "Je ne cours aucun risque judiciaire en téléchargeant des œuvres protégées sur les réseaux de partage"
3. "Et si je cache mon IP avec des logiciels comme HideIP ou TOR, ou que je dispose d'une IP dynamique?"
4. "Avec l'ADSL et les connections rapides, je peux télécharger à fond sans que ma connection n'en souffre"
5. "Les logiciels de peer-to-peer sont des logiciels sains, je peux les installer sans problème"
http://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html 6 / 52
Les risques sécuritaires du peer-to-peer en 10 points : Discussions, prévention, protection 03/07/2012
7. "En téléchargeant des cracks ou keygens, je ne prends pas de risque (et j'augmente de facto mon pouvoir d'achat
!)"
8. "Si je laisse de côté les cracks pour télécharger uniquement des mp3 ou des DivX, alors je ne crains rien!"
9. "Si je télécharge un torrent depuis un site dédié réputé, comme MiniNova par exemple, je suis sûr que ce fichier sera
sain et opérationnel: les administrateurs du site l'auront testé préalablement, ou bien les utilisateurs auront indiqué
dans les commentaires que le fichier est infectieux"
10. "Il me suffit d'analyser sérieusement les cracks téléchargés pour m'assurer qu'ils sont sains"
11. BONUS TRACK Une infection par crack/keygen en vidéo (merci MAD!)
12. Conclusion
Nota: par souci de clarté, ce topic est verrouillé. Pour toute remarque, proposition, critique, discussion etc...rendez-vous sur
le de discussion associé à cette synthèse:
<ICI>
Néanmoins, la SUISA, par souci d'honnêteté, reconnaît qu'"il n'existe pas encore de jugements de tribunaux sur le sujet, de
sorte qu'il n'est pas encore possible de trancher définitivement la question: en l'absence de jurisprudence, le débat reste donc
ouvert.
http://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html 7 / 52
Les risques sécuritaires du peer-to-peer en 10 points : Discussions, prévention, protection 03/07/2012
"Personne ne peut savoir que je télécharge, le Web c'est l'anonymat!"
Ogu
Modérateur
FAUX
Messages: 1390 Votre FAI (Fournisseur d'Accès à Internet) est celui qui vous livre votre IP: il tient à jour pendant plusieurs mois le journal de
Inscription: 27 Avr toutes vos connexions, et est tenu de les livrer à la Justice en cas de demande motivée de cette dernière. Par ailleurs, en
2006 14:40
Localisation: 93 cas d'utilisation de peer-to-peer, une simple vérification, depuis votre PC, des connections de votre logiciel de partage suffit à
vous faire repérer: en effet, le principe même du peer-to-peer, c'est de relier entre elles des machines, donc vous pouvez
contrôler quelles IP se connectent chez vous. Il va sans dire qu'en réciproque, on peut voir votre IP se connecter sur d'autres
PC!
Tesgaz, admin' de SpeedWeb, l'explique en détail, screenshots à l'appui, dans son article concernant les dangers du
téléchargement, à partir de la commande Windows netstat -ano:
Messages: 1390 Sans rentrer dans les détails techniques sur ces procédés, souvent inefficaces, il suffit de rappeler que votre FAI, lui, quelque
Inscription: 27 Avr soit l'IP "publique" que vous utilisez pour surfer, est au courant de votre véritable IP et de ce que vous téléchargez/visitez
2006 14:40
Localisation: 93 avec.
Messages: 1390 Sans rentrer dans les détails techniques sur la pile TCP-IP et les connexions multiples, il est clair que pratiquer le peer-to-peer
Inscription: 27 Avr surcharge votre connexion: la multitude de demandes de connexions, partout dans le monde, sur d'innombrables machines,
2006 14:40
Localisation: 93 sature votre bande-passante. Résultats: déconnexions intempestives, lenteur sur Internet, chargement des pages Web
ralenti...
La preuve par l'absurde de cette surcharge? Un célèbre site spécialiste d'eMule s'est senti obligé de fournir un tuto pour, texto,
"ne pas asphyxier la mule", dont voici le screenshot:
Messages: 1390 Si certains logiciels de peer-to-peer sont sains (eMule, Bittorrent...), et même utilisés pour échanger de gros fichiers de
Inscription: 27 Avr manière tout à fait légale et sans danger (exemple: on peut télécharger les images ISO d'installation de distributions Linux via
2006 14:40
Localisation: 93 le protocole Torrent), nombre de softs de partages embarquent des spywares! Si vous avez lu l'article de Tesgaz, vous avez
pu constater que feu Kazaa installait des adwares: hélas ces logiciels ne sont pas seuls! Sham_Rock, helper sur Infos du
Net, propose un article recensant les exemples les plus connus de logiciels de peer-to-peer embarquant des malwares.
Messages: 1390 Malekal, admin' de Malekal.com, nous informe que des pirates ont développé une version piégée de ce logiciel, la eMule
Inscription: 27 Avr Officiale, qui installe l'adware rootkité NaviPromo/Magic Contrôl.
2006 14:40
Localisation: 93 Prudence!
http://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html 9 / 52
Les risques sécuritaires du peer-to-peer en 10 points : Discussions, prévention, protection 03/07/2012
Re: Les risques sécuritaires du peer-to-peer en 10 points
par Ogu » 17 Sep 2008 18:29
FAUX
Messages: 1390
Inscription: 27 Avr Nombre de cracks embarquent des virus, en particulier le terrible rootkit Bagle, qui pululle ces derniers temps, et qui a pour
2006 14:40
Localisation: 93 particularité de désactiver votre antivirus, votre pare-feu, et de s'attaquer même aux outils censés le détruire!
Tesgaz avait rédigé un article retraçant l'installation d'un crack piégé, et Malekal a continué ce travail sur son site à partir de
cracks téléchargés sur eMule.
Bagle n'a pas l'apanage des virus déguisés en cracks ou keygens: on retrouve aussi du VirtuMonde, du Zlob DNS
Changer...
Messages: 1390 S'il est vrai que les mp3 et Divx sont rarements infectés, il existe pourtant des fichiers musicaux piégés: Malekal, toujours lui,
Inscription: 27 Avr a mis un à jour un mp3 téléchargeant un faux codec audio, qui embarque le virus DNS Changer Video Access, et
2006 14:40
Localisation: 93 dernièrement, des mp3 qui installent Vundo et détruisent vos fichiers personnels et multimédia.
Par ailleurs, il est facile de "déguiser" un mp3 ou un DivX en virus: petit test sans prétention: cliquez sur ce lien et télécharger
le fichier eicar.mp3 (nota: c'est absolument sans danger) (nota2: le lien n'est plus valide pour l'instant)
Normalement, ce lien lance le téléchargement d'un mp3 zippé embarquant Eicar, un faux virus inoffensif utilisé pour de
simples tests de démonstration: j'espère que votre antivirus s'est manifesté!
Si je change Eicar par un vrai virus, je peux donc vous infecter...via un fichier musical.
Il va sans dire que la même chose est faisable pour un fichier vidéo, voire un fichier image. D'ailleurs j'ai déjà testé des
fichiers pdf et jpeg factices qui infectaient le PC.
http://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html 10 / 52
Les risques sécuritaires du peer-to-peer en 10 points : Discussions, prévention, protection 03/07/2012
J'ai ensuite procédé à des analyses individuelles des fichiers, cracks, patches etc...Résultats:
http://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html 11 / 52
Les risques sécuritaires du peer-to-peer en 10 points : Discussions, prévention, protection 03/07/2012
Le crack de l'outil pour hacker un compte Yahoo (récupération des mots de passe), Yahoo Password, est infecté:
http://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html 12 / 52
Les risques sécuritaires du peer-to-peer en 10 points : Discussions, prévention, protection 03/07/2012
Le crack Registry Mechanic embarque un InfoStealer/Trojan Downloader (adv.exe) qui se connecte tout seul au
Web: mon pare-feu l'intercepte en vol:
Moralité: sur 7 cracks téléchargés sur MiniNova, un n'est pas un crack, 4 sont des virus.
On peut en conclure que tous les autres sites proposant des torrents, des fichiers eDonkey, voire les hébergeurs en
ligne comme RapidShare ou MegaUpload, peuvent également proposer, parfois à leur corps défendant, de tels fichiers
infectieux.
Messages: 1390 Les éditeurs de malware modifient perpétuellement leurs virus afin qu'ils échappent aux analyses. Certains virus mutent
Inscription: 27 Avr même tout seuls pour échapper aux antivirus, comme le malware Virut. D'autres désactivent carrément vos protections afin
2006 14:40
Localisation: 93 de s'installer tranquillement.
Ne perdez pas de vue que les antivirus ont toujours un temps de retard dans la chasse aux malwares: si le virus est récent,
ou si c'est une variante d'un virus connu, les analyses peuvent ne rien détecter. Pour autant, le crack peut être dangereux. Se
fier à une analyse antivirus qui ne détecte rien sur un crack, c'est prendre de gros risques! La preuve: mon antivirus, NOD32,
pourtant réputé, n'a pas réagi face à certains de ces cracks.
http://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html 14 / 52
Les risques sécuritaires du peer-to-peer en 10 points : Discussions, prévention, protection 03/07/2012
BONUS TRACK: Vidéo!
Ogu
"Cracks, Keygens, ... es-tu sûr de ton choix ?"
Modérateur
Cliquez sur cette image pour découvrir une vidéo montrant en direct une infection par crack et keygen issus de sites de
Warez. By MAD!
Messages: 1390
Inscription: 27 Avr
2006 14:40
Localisation: 93
Conclusion:
Ogu
Modérateur on voit clairement que le peer-to-peer regorge de foyers d'infections; il n'y a qu'à aller faire un tour sur nos
forums de désinfection pour s'en convaincre!
Nota: par souci de clarté, ce topic est verrouillé. Pour toute remarque, proposition, critique, discussion etc...rendez-vous sur
le de discussion associé à cette synthèse:
<ICI>
H
Afficher les messages postés depuis: Tous Trier par Date C roissant Aller
Retourner vers Discussions, prévention, protection Aller à: Discussions, prévention, protection Aller
Index du forum L’équipe du forum • Supprimer les cookies du forum • Heures au format UTC + 1 heure [ Heure d’été ]
A consulter aussi : The Site Oueb - Forum ADSL - Tutoriels vidéo - Annuaire phpBB SEO - Windows 7 - Windows Vista
http://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html 15 / 52
Malekal's forum • Le danger des cracks ! : Sécurité : Prévention, virus & arnaques et dangers d'Internet 03/07/2012
M
ourfsm
eak'lal Recherche… Rechercher
Forum entraide informatique Recherche avancée
Index du forum ‹ Windows ‹ Sécurité : Prévention, virus & arnaques et dangers d'Internet
Etape 1
Si l'on regarde les processus à droite, de nouveaux processus sont apparus à savoir :
iedw .exe
new sploit.exe
http://forum.malekal.com/danger-des-cracks-t893.html 16 / 52
Malekal's forum • Le danger des cracks ! : Sécurité : Prévention, virus & arnaques et dangers d'Internet 03/07/2012
Conclusion : le site exploite une faille sur le navigateur afin de télécharger et surtout installer des programmes à l'insu de l'utilisateur.
Le téléchargerment et installation est quasi invisible hormis une fenêtre de téléchargement qui s'ouvre. L'utilisateur ne peut rien faire.
Etape 2
Dans la capture suivante, on voit la fenêtre de W indow s image qui tente de visualiser une image de type .w mf
La faille bien connue W MF est exploitée :
Microsoft W indow s Enhanced/W indow s Metafile Handling Vulnerability
Microsoft W indow s W MF Handling Remote Code Execution Vulnerability
La faille W MF exploitée à grande vitesse
On peut aussi constater de nouveaux processus sûrement ajoutés par l'exploitation de cette faille :
mtrlqdw .exe
On peut aussi constater une alerte en bas à droite à côté de l'horloge de type Desktop Hijacker.
http://forum.malekal.com/danger-des-cracks-t893.html 17 / 52
Malekal's forum • Le danger des cracks ! : Sécurité : Prévention, virus & arnaques et dangers d'Internet 03/07/2012
Etape 3
L'infection continue d'installer sur le système, des fenêtres noires s'ouvrent afin d'ajouter des services ou enregistrer de nouvelles .DLL
On peut aussi constater que la liste des processus non légitimes toujours dans la partie droite s'allonge :
boot.inx
z15.exe
a.exe
mw qlvo.exe
NvVid.exe
pigglet.exe
igtaxbtn.exe
http://forum.malekal.com/danger-des-cracks-t893.html 18 / 52
Malekal's forum • Le danger des cracks ! : Sécurité : Prévention, virus & arnaques et dangers d'Internet 03/07/2012
Conclusion
Au final, voici la liste des processus à droite, on peut constater que la liste a considérablement gonflé comparée à la liste des processus
initiale (voir intro).
Dans la partie gauche, l'utilitaire msconfig permettant de visualiser les programmes au démarrage.
Tous les programmes cochés (pigglet, NvVid, cmd32) sont infectieux !
Hop... votre PC est un PC Zombi
http://forum.malekal.com/danger-des-cracks-t893.html 19 / 52
Malekal's forum • Le danger des cracks ! : Sécurité : Prévention, virus & arnaques et dangers d'Internet 03/07/2012
On voit ici tous les dangers des sites de cracks. L'utilisateur ayant une machine non à jour, se rendant simplement sur un site de crack,
infecte son ordinateur même avec un antivirus à jour!
Vous n'êtes pas du tout à l'abri avec les cracks que vous téléchargez sur les réseaux P2P.
Les sites suivants sont des sites vitrines... tous les cracks pointent vers la même adresse : hxxp://keyz-
db.com/dow nload/new cam/<nomducrack>.exe
keygen.name A 85.142.1.66
cityonweb.com A 85.142.1.66
http://www.cityonweb.com A 85.142.1.66
indexie.com A 85.142.1.66
http://www.indexie.com A 85.142.1.66
seriall.com A 85.142.1.66
http://www.seriall.com A 85.142.1.66
serialsam.com A 85.142.1.66
http://www.serialsam.com A 85.142.1.66
asta-killer.com A 85.142.1.66
http://www.asta-killer.com A 85.142.1.66
astakiller.com A 85.142.1.66
getcracks.com A 85.142.1.66
http://www.getcracks.com A 85.142.1.66
theserials.com A 85.142.1.66
http://www.theserials.com A 85.142.1.66
wwww.theserials.com A 85.142.1.66
http://www.serialslist.com A 85.142.1.66
http://forum.malekal.com/danger-des-cracks-t893.html 20 / 52
Malekal's forum • Le danger des cracks ! : Sécurité : Prévention, virus & arnaques et dangers d'Internet 03/07/2012
http://forum.malekal.com/danger-des-cracks-t893.html 21 / 52
Malekal's forum • Le danger des cracks ! : Sécurité : Prévention, virus & arnaques et dangers d'Internet 03/07/2012
http://forum.malekal.com/danger-des-cracks-t893.html 22 / 52
Malekal's forum • Le danger des cracks ! : Sécurité : Prévention, virus & arnaques et dangers d'Internet 03/07/2012
http://forum.malekal.com/danger-des-cracks-t893.html 23 / 52
Malekal's forum • Le danger des cracks ! : Sécurité : Prévention, virus & arnaques et dangers d'Internet 03/07/2012
Ils ont aussi leur "propre" moteur de recherche qui propose exclusivement leur site afin d'augmenter le référencement
http://forum.malekal.com/danger-des-cracks-t893.html 24 / 52
Malekal's forum • Le danger des cracks ! : Sécurité : Prévention, virus & arnaques et dangers d'Internet 03/07/2012
http://forum.malekal.com/danger-des-cracks-t893.html 25 / 52
Malekal's forum • Le danger des cracks ! : Sécurité : Prévention, virus & arnaques et dangers d'Internet 03/07/2012
http://forum.malekal.com/danger-des-cracks-t893.html 26 / 52
Malekal's forum • Le danger des cracks ! : Sécurité : Prévention, virus & arnaques et dangers d'Internet 03/07/2012
http://forum.malekal.com/danger-des-cracks-t893.html 27 / 52
Malekal's forum • Le danger des cracks ! : Sécurité : Prévention, virus & arnaques et dangers d'Internet 03/07/2012
Les sites ci-dessus construisent un crack casi identiques contenant les fichiers install.exe crack.exe ou serial.exe
si l'un de ces fichiers est exécuté, l'infection s'installe.
ns.findweblinks.com A 91.195.110.99
ns.freeserials.ws A 91.195.110.99
http://www.freeserials.ws A 91.195.110.99
montezuma.spb.ru A 91.195.110.99
ns.montezuma.spb.ru A 91.195.110.99
freeserials.spb.ru A 91.195.110.99
ns.freeserials.spb.ru A 91.195.110.99
http://forum.malekal.com/danger-des-cracks-t893.html 28 / 52
Malekal's forum • Le danger des cracks ! : Sécurité : Prévention, virus & arnaques et dangers d'Internet 03/07/2012
La vidéo illustrative :
et aussi... dans le même genre l'infection VideoAccessCodec se propage par des cracks : videoaccesscodec-zlob-les-cracks-
t4869.html#p33515
et ça marche....
Voir : http://w w w .malekal.com/2011/09/01/faux- ... core-bien/
Exemple avec le forum planete-lolo où les posts en cadre rouge renforment des droppers.
et sur P2P
Une vidéo sur les cracks par P2P avec le malw are Bagle :
Le P2P est autre vecteur de cracks pourris... certaines infections tirent parti de ce réseau pour se propager...
Pour cela, c'est tout simple... vous téléchargez un crack pourri qui infecte votre ordinateur.
Ce dernier se copie sous divers noms de cracks dans un dossier partagés sur P2P. Les autres internautes téléchargent à leurs tours ces
cracks pourris et ainsi de suite.
Security Toolbar : security-toolbar-mirar-toolbar-vundo-virtumonde-t6199.html
Bagle : bagle-beagle-trojan-tooso-t4442.html
Virut : virut-infection-fichiers-executables-t5177.html et en illustration : w 32-virut-gen-antivir-detecte-dans-tpis-mes-exe-
t19918.html#p161244
TR/Proxy.Horst : view topic.php?f=33&t=6235&p=100938#p100938
Conclusion :
Quand vous aurez compris que les cracks, c'est de la merde au lieu de vous demander quel antimachin vous protège le
mieux, vous aurez fait un grand pas dans la sécurité
Première régle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons,
quand ça vient d'un inconnu, on n'accepte pas
* Ce n'est pas parce que les lendemains qui devaient chanter ont déchanté que le futur s'écrit au passé *
Très bien de le dire, non seulement le crack n'est pas moral mais en plus, il peut "casser" votre machine
La moralité, je n'y croyais plus beaucoup, cet argument me parait plus convaincant
belver
Assistance Informatique en live Amateur
Messages: 140
Inscription: 19 Aoû 2006 20:13
Localisation: Nantes
Première régle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons,
quand ça vient d'un inconnu, on n'accepte pas
Malekal_morte
Sécuriser son ordinateur (version courte) Site Admin
Pétition contre les Adwares cachés
Pjjoint : Evaluer ses rapports HijackThis, OTL et ZPHDiag
Soutenez malekal.com en effectuant un don!
Projet-Antimalwares : Lutter contre les infections Messages: 55876
- spamhere-@wanadoo.fr - http://fofo.dyndns.org Inscription: 10 Sep 2005 13:57
* Ce n'est pas parce que les lendemains qui devaient chanter ont déchanté que le futur s'écrit au passé *
Ajout de blalba sur une liste de faux sites de cracks hyper connus vecteurs de malw ares (en autre Virut) plus une vidéo en plus.
Première régle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons,
quand ça vient d'un inconnu, on n'accepte pas
Afficher les messages postés depuis: Tous Trier par Date Croissant Aller
Répondre Si vous trouvez le contenu de cette page pertinente, faites +1 : 4 messages • Page 1 sur 1
Retourner vers Sécurité : Prévention, virus & arnaques et dangers d'Internet Aller à:
Sécurité : Prévention, virus & arnaques et dangers d'Internet Aller
Index du forum L’équipe du forum Supprimer les cookies du forum Heures au format UTC + 1 heure [ Heure d’été ]
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group Traduction par: phpBB-fr.com Free web templates - Nuvio templates
http://forum.malekal.com/danger-des-cracks-t893.html 31 / 52
Guide de Sécurisation des Windows face aux menaces des périphériques amovibles | La Mare du Gof 03/07/2012
L A MARE DU Recherche...
G O F
BARBOTAGES ET HUM EURS
Retour sur les réseaux après quelques mois d’absence. C’est l’occasion pour moi en attendant d’autres billets et Vous pouvez si nécessaire et selon vos besoins
la reprise des brèves d’ouvrir de nouveau les commentaires et de rapatrier un vieux sujet réalisé et partagé sur augmenter ou réduire facilement la taille du
d’autres supports et forums : un Guide de sécurisation des W indow s face aux menaces des périphériques texte : + / -
amovibles.
Catégories
Initialement rédigé fin 2009, le document a pris un petit coup de vieux, mais reste globalement pertinent. Entre
temps, des vulnérabilités révélées par Stuxnet (win32/Stuxnet .Lnk Exploit) et des mises à jour W indows en Brèves
réaction et imposant la non exécution des autorun sur certains types de média sauvent les meubles. Néanmoins, Coup de bec
je crois le document toujours utile pour comprendre certains principes et appliquer certaines recommandations Découverte du Gof
de bon sens. La Mare
Tranches de Canard
Revues d’Actu’
Articles récents
Temporisation
Brèves 2012 S21
Actus Sécurité Grand public 2012 S21
Publications, études, rapports 2012 S21
Actus Sécurité Confirmé 2012 S21
Téléchargement du document : Actus Généralistes 2012 S21
Outils, services, sites à (re)découvrir 2012
Guide de sécurisation des W indow s face aux menaces des supports amovibles : S21
Actus législatives et juridiques 2012 S21
lien 1 LamareduGof Réseaux sociaux et communautaires 2012
lien 2 : Zebulon S21
Brèves 2012 S20
Actus Sécurité Grand public 2012 S20
Ce document peut paraître volumineux et pourrait effrayer certains à la vue du nombre de pages. Tous les Publications, études, rapports 2012 S20
éléments abordés s’efforcent de faire le point de différentes méthodes plus ou moins pertinentes afin d’en Actus Sécurité Confirmé 2012 S20
exposer les limites et les avantages. Elles ne sont pas toutes à appliquer sans discernement. A cet effet, après
Mises à jour importantes 2012 S20
en avoir fait une liste explicative non exhaustive, j’essaierai de vous guider dans les méthodes les plus adaptées à
Actus Généralistes 2012 S20
votre cas de figure. N’entreprenez donc rien tant que vous n’avez pas parcouru la partie 5 – Quelques
suggestions en fonction de votre situation. Attention : il s’agit d’un Guide de prévention, pas une aide à la
désinfection. Commentaires récents
6. Les annexes
7. Notes
Cette œuvre est libre, vous pouvez la copier, la diffuser et la modifier selon les termes de la Licence Art Libre. Je
vous invite à vous l’approprier. :) Vous trouverez ce document à différents endroits, présenté de la même façon
sur divers forums (Libellules, Malekal morte, Assiste, Zebulon, etc.), et en version HTML après un gros travail de
mise en page de Yann sur le site de Zebulon.
J’avais souhaité ce document accessible aux débutants afin qu’ils se familiarisent avec quelques mécanismes et
quelques options de configuration ; j’avais souhaité également le document attractif aux utilisateurs plus
aguerris, en évoquant certaines manipulations un peu plus ardues. J’espère n’avoir effrayé ou ennuyé personne,
et réussi ce que j’avais désiré initialement, tout en contribuant à la sécurité de vos systèmes. Merci à JF:),
Nardino, Wawaseb, Ipl_001 et MAD pour les coups d’œils et coups de main.
USB-SET
Suite à ce Guide au format PDF, Loup blanc a réalisé un outil d’aide à la configuration, permettant
d’automatiser et de simplifier chacune des suggestions proposées dans le Guide. Cela s’appelle USB-set. Tout y
est abordé et automatisé, de la neutralisation de l’Exécution automatique à l’inhibition de l’Autorun, de la
vaccination automatique au « forçage » de l’analyse par l’antivirus présent du support avant son ouverture, etc.
http://lamaredugof.fr/blog/2011/09/guide-de-securisation-des-windows-face-aux-menaces-des-peripheriques-amovibles/ 33 / 52
Guide de Sécurisation des Windows face aux menaces des périphériques amovibles | La Mare du Gof 03/07/2012
Aucun commentaire
Laisser un commentaire
Votre adresse de messagerie ne sera pas publiée. Les champs obligatoires sont indiqués avec *
Nom *
Adresse de contact *
Site w eb
Commentaire
Vous pouvez utiliser ces balises et attributs HTML : <a href="" title=""> <abbr title=""> <acronym title="">
<b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>
Laisser un commentaire
Notifiez-moi les commentaires à venir via email. Vous pouvez aussi vous abonner sans commenter.
http://lamaredugof.fr/blog/2011/09/guide-de-securisation-des-windows-face-aux-menaces-des-peripheriques-amovibles/ 34 / 52
Toolbars et programmes 03/07/2012
Toolbars et programmes
Statut du sujet : NON RESOLU Imprimer Inscrivez-vous !
nardino Posté le 06/05/2011 @ 19:09 - Posez vos questions
Beaucoup de logiciels proposent lors de leur installation d'installer également une barre - Participez et créez vos
d'outil. discussions
- Dialoguez en privé avec
21295 Messages Sachez que ce n'est absolument pas obligatoire pour que le logiciel soit opérationnel. d'autres m em bres
Il s'agit d'un mode de financement pour les développeurs de ces programmes ou par les - Suivez vos sujets
préférés
hebergeurs. Lire cet article Du bon site de téléchargement
- Affichez les signatures
Voici une liste tenue à jour. des m em bres
Cette liste ne concerne que les installateurs, il faut également être vigilant avec ceux qui TOUT EST GRATUIT !
installent en ligne comme Adobe ou Java ou DirectX par exemple. (Barre Google ou Bing)
Je crée mon compte
Dans le mesure du possible télécharger le programme sur le site de l'éditeur.
Eviter 01Net qui vous propose une barre d'outils BFM TV et un lien vers pctuto
http://www.malekal.com/2012/02/03/01net-bundle-bfm-tv-toolbar/
http://forum.pcastuces.com/toolbars_et_programmes-f31s64.htm 37 / 52
Procédures Sécurité et tutoriels - Index 03/07/2012
ERUNT - Tutoriel
ESET Online Scanner - Tutoriel
FindyKill - Tutoriel
..
Vous trouverez ci-dessous les infos utiles pour:
1. Utiliser un hébergeur d'images
2. Mettre une image dans un sujet
3. Mettre une image dans votre signature
4. Mettre une photo dans votre profil
5. Mettre un avatar
6. Cacher un lien sous du texte ou une image
7. Faire une miniature cliquable
8. Cibler une réponse précise dans un lien vers un sujet
9. Faire une capture d'écran sous Windows 7 et Windows XP
10. Faire une capture d'écran avec FastStone Capture et Gadwin Printscreen
Vous pouvez poser vos questions ou faire vos essais en créant un nouveau sujet dans le
Forum des essais.
Merci MJo54
Publicité
http://forum.pcastuces.com/procedures_securite_et_tutoriels___index-f25s3902.htm?page=1� 39 / 52
Procédures Sécurité et tutoriels - Index 03/07/2012
Sécuriser sa connexion wifi, protéger son réseau sans fil par alphega
Se protéger des keyloggers avec KeyScrambler par PC Astuces
Sauvegardes
..
13204 Messages
Acronis True Image Home 2012 - Tutoriel par nardino
Acronis True Image Home 2010 - Tutoriel par nardino
Sauvegarder automatiquement ses documents avec Cobian Backup (gratuit) par PC Astuces
Déplacez le dossier Mes Documents sur une partition ou un disque différent de celui de
Windows par surfcasterm an
--
Imageurs gratuits
http://forum.pcastuces.com/sujet.asp?f=3&s=504
http://forum.pcastuces.com/sujet.asp?f=1&s=106793
..
Pour les possesseurs de disque dur interne de marque :
- Seagate ou Maxtor :
http://forum.pcastuces.com/procedures_securite_et_tutoriels___index-f25s3902.htm?page=1� 40 / 52
Procédures Sécurité et tutoriels - Index 03/07/2012
http://www.seagate.com/ww/v/index.jsp?locale=en-
US&name=DiscWizard&vgnextoid=d9fd4a3cdde5c010VgnVCM100000dd04090aRCRD
- Western Digital :
http://support.wdc.com/product/downloaddetail.asp?swid=119 =fr
..
Sans oublier le dossier de PC Astuces pour Windows 7 :
http://www.pcastuces.com/pratique/windows/7/cloner_windows7/page2.htm
**CD de Boot Acronis & imager & restaurer** par eliot3
Infos
..
13204 Messages
Antivirus Free (liens directs)
#Infos Sécurité
#Pourriels
Mise à jour
WinUpdateFix - Tutoriel
par nardino
13204 Messages
Ajout de:
Toolbars et programmes
par nardino
13204 Messages
Publicité
Ajout de:
Histoire d'un rogue
par nardino
13204 Messages
http://forum.pcastuces.com/procedures_securite_et_tutoriels___index-f25s3902.htm?page=1� 41 / 52
Procédures Sécurité et tutoriels - Index 03/07/2012
Ajout de:
Acronis True Image Home 2012 - Tutoriel
par nardino
13204 Messages
http://forum.pcastuces.com/procedures_securite_et_tutoriels___index-f25s3902.htm?page=1� 42 / 52
Recommandations aux possesseurs de nouveaux PC 03/07/2012
(bien que les chapitres 2, 3 & 4 soient appropriés pour tous les PC) - Dialoguez en privé avec
d'autres m em bres
- IMPORTANT : à l’instar des DVD de réinstallation "usine" restaurez, aussitôt, ces "images"
système afin d’en être sûr !
CHAPITRE 4 :
La Sauvegarde/Restauration de vos données :
Cela consiste à sauvegarder régulièrement les dossiers de vos différentes données :
Documents, Images, Vidéos etc.
Vous pouvez utiliser le programme intégré à Seven : Sauvegarder et Restaurer.
Mais là aussi, il existe de nombreux logiciels adaptés !
L'un d'entre eux, ICI.
Vous pouvez aussi opter pour une solution de sauvegarde en ligne.
L'une d'entre elles, ICI.
Et n'oubliez pas la célèbre recommandation du "général pinailleur" :
"Sauvegarder consiste à entretenir ce qui est à ne pas perdre sur au moins deux unités
physiques ; voire en deux endroits, contre vol et incendie."
Sur une suggestion intéressante de lenino il ne serait pas inutile d'installer un programme de
récupération de données, à titre préventif.
PS : Pour des précisions, n'hésitez pas à poser vos questions sur les fora de PCA !
Publicité
bonjour
5401 Messages
12151 Messages
Bonjour,
Pour cela, il faudrait donc, préalablement, posséder le CD de secours d'ATIH, ce qui n'est peut-
être pas, majoritairement, le cas des "nouveaux utilisateurs" !
Bonne journée
Publicité
Bonjour,
Oui, mais avoue, qu'il est intéressent de se le procurer ne fusque que pour pouvoir par la suite
tatouer une autre hdd si il y a un problème.
12892 Messages
Merci choupettes !
Tu as bien fait ! mais, je préfère PWHE à EPMF, à bien des égards !
Bonne journée !
12151 Messages
http://forum.pcastuces.com/recommandations_aux_possesseurs_de_nouveaux_pc-f3s5207.htm 45 / 52
Recommandations aux possesseursHavok
de nouveaux PC :
a écrit 03/07/2012
Bonjour,
Oui, mais avoue, qu'il est intéressent de se le procurer ne fusque que
pour pouvoir par la suite tatouer une autre hdd si il y a un problème.
12151 Messages
Avouer !, nan ! je ne suis pas au tribunal !
En revanche, je veux bien admettre ta suggestion ! bien qu'il me paraisse difficile de la faire
passer auprès des nouveaux utilisateurs de PC avant qu'ils ne lancent leur PC pour la 1ère
fois.
Mais, pour les possesseurs d'un second PC, pourquoi pas...................
12197 Messages
- Seagate ou Maxtor :
http://www.seagate.com/ww/v/index.jsp?locale=en-
US&name=DiscWizard&vgnextoid=d9fd4a3cdde5c010VgnVCM100000dd04090aRCRD
- Western Digital (version 2009 de True Image) :
http://support.wdc.com/product/downloaddetail.asp?swid=119&lang=fr
Pour le moment, seule la version en anglais est disponible, mais la version française le sera
bientôt.
Dossier de PC Astuces pour Windows 7 :
http://www.pcastuces.com/pratique/windows/7/cloner_windows7/page2.htm
Publicité
Ardwen,
True Image version 2009 pour DD Interne Western Digital, dans la logithèque de PCA, elle est
notée Français : http://www.pcastuces.com/logitheque/acronis_true_image_wd_edition.htm
12151 Messages
Ardwen,
True Image version 2009 pour DD Interne Western Digital, dans la
logithèque de PCA, elle est notée Français :
http://www.pcastuces.com/logitheque/acronis_true_image_wd_edition.htm
12197 Messages
La version précédente, la 2008 était en français, pas la dernière qui est sortie récemment,
regarde sur le site de WD.
Ce n'est pas le premier logiciel qui est signalé en français dans la logithèque et qui en fait se
trouve être en anglais après sa MAJ.
Il y a plein de sujet à ce propos sur le forum des remarques et suggestions.
C'est MA signature !
J'te la loue !
Publicité
http://forum.pcastuces.com/recommandations_aux_possesseurs_de_nouveaux_pc-f3s5207.htm 47 / 52
Recommandations aux possesseurs de nouveaux PC 03/07/2012
Le Fêlé Posté le 09/08/2010 à 10:10
Maître astucien
Bonjour,
Fectiv'ment, l'image se trouve déjà sur la partition de données !
Encore la faute de mon pote !
12151 Messages
Modifié par Le Fêlé le 09/08/2010 10:17
http://forum.pcastuces.com/recommandations_aux_possesseurs_de_nouveaux_pc-f3s5207.htm 48 / 52
Recommandations aux possesseurs de nouveaux PC 03/07/2012
- Paragon Drive Backup (gratuit), entre autres (voir dans ma signature).
A noter que ces 2 « imageurs » ont la possibilité de créer un CD de
secours pour sauvegarder et restaurer depuis ce CD, ce qui est préférable,
surtout lorsque votre système est en « vrac ».
Selon l’« imageur » choisi, il existe sur le net, de nombreux tutos !
- IMPORTANT : à l’instar des DVD de réinstallation « usine » restaurez,
aussitôt, ces « images » système afin d’en être sûr !
CHAPITRE 4 :
La Sauvegarde/Restauration de vos données :
Cela consiste à sauvegarder régulièrement les dossiers de vos différentes
données : Documents, Images, Vidéos etc.
Vous pouvez utiliser le programme intégré à Seven : »Sauvegarder et
restaurer ».
Mais là aussi, il existe de nombreux logiciels adaptés !
Entre autres :
http://www.pcastuces.com/pratique/windows/sauvegarde_automatique/page1.htm
Et n’oubliez pas qu’il faut sauvegarder toutes vos données en 2 endroits
différents (partition de données et DD Externe).
salut le fêlé
trés bon tuto
j'ai pas vu ton poste
12151 Messages
Bonsoir abdox !
Content qu'ça t'plaise !
Publicité
Outil très utile, à mettre "sous le coude" pour les amis qui se lancent dans la "grande aventure"
de l'informatique
3013 Messages
Bravo Le Fêlé !
http://forum.pcastuces.com/recommandations_aux_possesseurs_de_nouveaux_pc-f3s5207.htm 49 / 52
Recommandations aux possesseurs de nouveaux PC 03/07/2012
Bonjour,
71 Messages
J'ai fait les dvd de restauration sur des DVD rw (réinscriptibles), est ce que ça pose problèmes
?
Bonjour,
Les as-tu testés ?
En général il faut des DVD-R ou +R !
12151 Messages
Publicité
Tant que tu ne te serviras pas de ces DVD, tu ne seras pas s'ils sont OK ! et le jour où tu en
auras réellement besoin...
Les "images" systèmes, c'est kif-kif ! si tu ne restaures pas aussi sec pour les tester...
C'est p't'êt un peu usant, mais...
http://forum.pcastuces.com/recommandations_aux_possesseurs_de_nouveaux_pc-f3s5207.htm 50 / 52
Recommandations aux possesseurs de nouveaux PC 03/07/2012
Ardwen Posté le 16/08/2010 à 12:03
Maîtresse
astucienne Le Fêlé a écrit :
Les "images" systèmes, c'est kif-kif ! si tu ne restaures pas aussi sec
pour les tester...
12197 Messages
Et si l'image n'est pas OK, et que la restauration plante, qu'est-ce que tu fais ?
Publicité
Tu es sûr que c'est bien le dvd de restauration usine que tu as gravé, et pas le cd de
réparation de Windows 7 ?
Tu as utilisé le programme du constructeur ?
En général, ils n'acceptent pas les -RW.
12197 Messages
http://forum.pcastuces.com/recommandations_aux_possesseurs_de_nouveaux_pc-f3s5207.htm 51 / 52
Recommandations aux possesseurs de nouveaux PC 03/07/2012
Ardwen Posté le 16/08/2010 à 12:24
Maîtresse
astucienne
Je démarre mon pc avec le cd, je teste les opions, la recherche de l'image, et j'annule avant la
restauration.
Je fais la même chose avec les DVD de restauration usine, il y a toujours la possibilité d'annuler.
12197 Messages
Ah, ouais, j'avais lu trop vite, c'est le CD/DVD que tu testes...pas l'image !
12151 Messages
http://forum.pcastuces.com/recommandations_aux_possesseurs_de_nouveaux_pc-f3s5207.htm 52 / 52