<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Kaspersky Lab : blog non-officiel &#187; Windows</title>
	<atom:link href="http://blog.kov.ch/category/windows/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.kov.ch</link>
	<description>Journal de bord technique d'un distributeur...</description>
	<lastBuildDate>Thu, 22 Oct 2009 09:37:47 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Administration Kit v.8.0 &amp; KAV for Workstations/Servers 6.0 MP4</title>
		<link>http://blog.kov.ch/2009/10/14/administration-kit-v-8-0-kav-for-workstationsservers-6-0-mp4/</link>
		<comments>http://blog.kov.ch/2009/10/14/administration-kit-v-8-0-kav-for-workstationsservers-6-0-mp4/#comments</comments>
		<pubDate>Wed, 14 Oct 2009 08:42:43 +0000</pubDate>
		<dc:creator>Alexis Markov</dc:creator>
				<category><![CDATA[Actualités]]></category>
		<category><![CDATA[Management]]></category>
		<category><![CDATA[Windows Servers]]></category>
		<category><![CDATA[Windows Workstations]]></category>
		<category><![CDATA[admin kit]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[patch]]></category>
		<category><![CDATA[updates]]></category>

		<guid isPermaLink="false">http://blog.kov.ch/?p=709</guid>
		<description><![CDATA[Kaspersky Lab a sorti en ce début de mois d&#8217;octobre cette tant attendue nouvelle volée de produits pour entreprise. J&#8217;ai déjà décrit à pluseurs reprises les nouvelles fonctionnalités et avantages&#8230; Ceci dit, comme c&#8217;est le cas chez tout éditeur, la réalité ne semble pas si rose, du moins pas pour l&#8217;instant.
La mise à jour étant [...]]]></description>
			<content:encoded><![CDATA[<p>Kaspersky Lab a sorti en ce début de mois d&#8217;octobre cette tant attendue nouvelle volée de produits pour entreprise. J&#8217;ai déjà décrit à pluseurs reprises les nouvelles fonctionnalités et avantages&#8230; Ceci dit, comme c&#8217;est le cas chez tout éditeur, la réalité ne semble pas si rose, du moins pas pour l&#8217;instant.</p>
<p>La mise à jour étant gratuite chez Kaspersky, vous pouvez simplement télécharger les novueautés et en profiter en les activant à l&#8217;aide d&#8217;une licence valide dont vous disposez déjà.</p>
<p><span style="font-family: Calibri,Verdana,Helvetica,Arial;"><span style="font-size: 11pt;">- <strong>Kaspersky Administration Kit 8.0</strong> : <span style="color: #0000ff;"><span style="text-decoration: underline;"><a href="http://www.kaspersky.com/productupdates?chapter=146274756">http://www.kaspersky.com/productupdates?chapter=146274756</a></span></span> ( system requirements : <span style="color: #0000ff;"><span style="text-decoration: underline;"><a href="http://www.kaspersky.com/koss-2_system_requirements#comp17">http://www.kaspersky.com/koss-2_system_requirements#comp17</a></span></span> )</span></span></p>
<p>- <strong>Kaspersky Antivirus for Windows Workstations 6.0 MP4</strong> : <span style="color: #0000ff;"><span style="text-decoration: underline;"><a href="http://www.kaspersky.com/productupdates?chapter=146274385">http://www.kaspersky.com/productupdates?chapter=146274385</a></span></span> ( system requirements : <span style="color: #0000ff;"><span style="text-decoration: underline;"><a href="http://www.kaspersky.com/koss-2_system_requirements#comp1">http://www.kaspersky.com/koss-2_system_requirements#comp1</a></span></span> ) &#8211; Windows 7 supporté!</p>
<p>- <strong>Kaspersky Antivirus for Windows Servers 6.0 MP4</strong> : <span style="color: #0000ff;"><span style="text-decoration: underline;"><a href="http://www.kaspersky.com/productupdates?chapter=146274391">http://www.kaspersky.com/productupdates?chapter=146274391</a></span></span> ( system requirements : <span style="color: #0000ff;"><span style="text-decoration: underline;"><a href="http://www.kaspersky.com/koss-2_system_requirements#comp3">http://www.kaspersky.com/koss-2_system_requirements#comp3</a></span></span> ) &#8211; Windows Server 2008 supporté!<br />
En ce qui me concerne, si je peux émettre un avis, je déconseille de vous lancer dans la mise à jour avec ces premières versions. Surtout si vous gérez un réseau de taille importante et/ou critique!</p>
<p>La phase de beta test a été très longue chez Kaspersky mais semble avoir été trop courte par rapport aux premiers echos que je reçois des partenaires intégrateurs qui ont tenté la migration. Les premiers soucis non-testés en laboratoire semblent apparaître et les premiers bugs vont voir le jour.</p>
<p>Bien qu&#8217;en tant que revendeur ou client vous pourriez être poussé à migrer, ce que je peux recommander, c&#8217;est d&#8217;attendre simplement environ un mois après la sortie des produits : normalement, il y a une phase de récolte de bugs d&#8217;environ 3 semaines et, logiquement, d&#8217;ici environ début novembre nous devrions avoir des nouvelles releases comprenant les bugfixes. C&#8217;est avec ces versions là, que personnellement, je me lancerais dans la nouvelle aventure Kaspersky en production.</p>
<p>ABE</p>
<p><script type="text/javascript"><!--
google_ad_client = "pub-3458655341041805";
google_ui_features = "rc:0";
google_ad_width = 200;
google_ad_height = 200;
google_ad_format = "200x200_as";
google_ad_type = "text";
google_alternate_ad_url = "?adsensem-benice=200x200";
google_color_border = "FFFFFF";
google_color_bg = "FFFFFF";
google_color_link = "59770E";
google_color_text = "777777";
google_color_url = "008000";

//--></script>
<script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script>
</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.kov.ch/2009/10/14/administration-kit-v-8-0-kav-for-workstationsservers-6-0-mp4/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Acheter Kaspersky Antivirus 2009, Kaspersky Internet Security 2009 ou Kaspersky Mobile Security</title>
		<link>http://blog.kov.ch/2009/03/17/acheter-kaspersky-antivirus-2009-kaspersky-internet-security-2009-ou-kaspersky-mobile-security/</link>
		<comments>http://blog.kov.ch/2009/03/17/acheter-kaspersky-antivirus-2009-kaspersky-internet-security-2009-ou-kaspersky-mobile-security/#comments</comments>
		<pubDate>Tue, 17 Mar 2009 08:40:27 +0000</pubDate>
		<dc:creator>Alexis Markov</dc:creator>
				<category><![CDATA[Actualités]]></category>
		<category><![CDATA[Mobile]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[danger]]></category>
		<category><![CDATA[filtrage]]></category>
		<category><![CDATA[gratuit]]></category>
		<category><![CDATA[logiciel]]></category>
		<category><![CDATA[securité]]></category>
		<category><![CDATA[service]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://blog.kov.ch/?p=663</guid>
		<description><![CDATA[
Je n&#8217;ai pas l&#8217;habitude de pourrir mon blog avec de la publicité mais aujourd&#8217;hui j&#8217;ai un bon plan à vous exposer.
Ayant reçu une demande de la part de myAntivirus.ch, je suis allé faire un tour sur leur site Internet et voir ce qui les démarque de la concurrence aujourd&#8217;hui et quel intérêt y a-t-il pour [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.myantivirus.ch/" target="_blank"><img class="alignnone" style="margin-left: 5px; margin-right: 5px;" title="myAntivirus.ch" src="http://www.myantivirus.ch/images/logo_grey.png" alt="" width="180" height="48" /></a></p>
<p>Je n&#8217;ai pas l&#8217;habitude de pourrir mon blog avec de la publicité mais aujourd&#8217;hui j&#8217;ai un bon plan à vous exposer.</p>
<p>Ayant reçu une demande de la part de <a href="http://www.myantivirus.ch/" target="_blank">myAntivirus.ch</a>, je suis allé faire un tour sur leur site Internet et voir ce qui les démarque de la concurrence aujourd&#8217;hui et quel intérêt y a-t-il pour vous que je vous présente cette nouvelle boutique online parmi tant d&#8217;autres.</p>
<p><span id="more-663"></span></p>
<p>Les produits proposés par <a href="http://www.myantivirus.ch/" target="_blank">myAntivirus.ch</a> sont uniquement les produits de Kaspersky Lab pour les utilisateurs privés :</p>
<ul>
<li><a href="http://www.myantivirus.ch/kaspersky-antivirus-2009-c-31.html" target="_blank">Kaspersky Antivirus 2009</a></li>
<li><a href="http://www.myantivirus.ch/kaspersky-internet-security-2009-c-24.html" target="_blank">Kaspersky Internet Security 2009</a></li>
<li><a href="http://www.myantivirus.ch/kaspersky-mobile-security-c-32.html" target="_blank">Kaspersky Mobile Security</a></li>
</ul>
<p>La façon de faire est néanmoins très intéressante : après avoir passé votre commande et effectué le paiement (Visa, Mastercard et Paypal acceptés, paiement sécurisé SSL) vous recevrez de la part de myAntivirus.ch uniquement la licence qui activera le produit souhaité.</p>
<p>J&#8217;ai trouvé l&#8217;approche intéressante puisque tout le monde parle de gaspillage et économies aujourd&#8217;hui. <a href="http://www.myantivirus.ch/" target="_blank">Ici</a>, vous ne recevrez pas de carton inutile et ne paierez pas de frais de port inutiles. Tout est fait pour rendre votre achat le plus propre et efficace possible.</p>
<p>De plus, vous pouvez à tout moment tester les produits Kaspesrky avant d&#8217;en acquérir la licence. Il suffit pour cela de télécharger et installer le produit souhauté depuis :</p>
<ul>
<li><a href="http://www.kaspersky.com/kav_latest_versions" target="_blank">Kaspesrky Antivirus 2009</a></li>
<li><a href="http://www.kaspersky.com/kis_latest_versions" target="_blank">Kaspersky Internet Security 2009</a></li>
<li><a href="http://www.kaspersky.com/mobile_downloads" target="_blank">Kaspersky Mobile Security 2009</a></li>
</ul>
<p>de l&#8217;activer en tant que version d&#8217;essai et en profiter gratuitement pendant une période de 30 jours (aucune fonctionnalité n&#8217;est bridée pendant le temps d&#8217;essai). Puis, acheter tout simplement la licence sur <a href="http://www.myantivirus.ch/" target="_blank">myAntivirus.ch</a> (la licence est multilingue) et activer votre produit avec la licence reçue par email. Simplissime, sécurisé et efficace.</p>
<p>Alors, n&#8217;attendez plus, testez gratuitement et protégez vos ordinateurs.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.kov.ch/2009/03/17/acheter-kaspersky-antivirus-2009-kaspersky-internet-security-2009-ou-kaspersky-mobile-security/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Gérer KAV for ISA avec Admin Kit v.6.0.1710</title>
		<link>http://blog.kov.ch/2009/01/27/gerer-kav-for-isa-avec-admin-kit-v601710/</link>
		<comments>http://blog.kov.ch/2009/01/27/gerer-kav-for-isa-avec-admin-kit-v601710/#comments</comments>
		<pubDate>Tue, 27 Jan 2009 15:10:25 +0000</pubDate>
		<dc:creator>Alexis Markov</dc:creator>
				<category><![CDATA[Management]]></category>
		<category><![CDATA[Windows Gateway]]></category>
		<category><![CDATA[admin kit]]></category>

		<guid isPermaLink="false">http://blog.kov.ch/?p=646</guid>
		<description><![CDATA[ KAV for ISA server n&#8217;est pas le produit le plus populaire et le plus utilisé, cependant, parfois, je reçois quand même des questions techniques à propos.
Ce fut le cas il y a quelques jours à cause d&#8217;un problème d&#8217;intégration de KAV for ISA dans l&#8217;Admin Kit en sa version actuelle.
Le Network Agent était bien [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://blog.kov.ch/wp-content/uploads/2007/11/fl_logo_b.gif" border="0" alt="Kaspersky Labs" hspace="5" vspace="2" align="left" /> KAV for ISA server n&#8217;est pas le produit le plus populaire et le plus utilisé, cependant, parfois, je reçois quand même des questions techniques à propos.</p>
<p>Ce fut le cas il y a quelques jours à cause d&#8217;un problème d&#8217;intégration de KAV for ISA dans l&#8217;Admin Kit en sa version actuelle.</p>
<p>Le Network Agent était bien installé sur le serveur ISA, KAV for ISA également, même le plugin avait été installé sur la console d&#8217;administration mais le logiciel n&#8217;était pas vu par l&#8217;agent.</p>
<p><span id="more-646"></span></p>
<p>Après quelques investigations avec le support voici donc les éléments dont il faut tenir compte si l&#8217;on souhaite intégrer KAV for ISA dans la console d&#8217;Administration (supposant que KAV for ISA est déjà installé sur votre ISA server) :</p>
<p>- Tout d&#8217;abord, assurez-vous d&#8217;avoir bien configuré votre ISA server afin qu&#8217;il laisse passer les communications du Network Agent. Toutes les explications des règles à mettre en place sont décrites dans <a href="http://support.kaspersky.com/ak6mp1/implementing?qid=208279796" target="_blank">cette FAQ</a>.</p>
<p>1 . Télécharger et installer le <a href="http://kb.kaspersky.fr/index.php?ShowID=833" target="_blank">plugin KAV for ISA server 5.6</a> afin que l&#8217;Admin Kit puisse gérer ce logiciel</p>
<p>2. Installer l&#8217;agent en <a href="ftp://ftp.kaspersky.com/products/english/administrationkit/kavadministrationkit6.0/kasp5.0.0474_netagenten.exe" target="_blank">version 5.0.474</a> sur le serveur ISA, cet agent étant la seule release supportant la gestion de KAV for ISA server.</p>
<p>Vous pourrez dès lors gérer la configuration de KAV for ISA, les tâches administratives et les msies à jour via l&#8217;Admin Kit.</p>
<p>Vous trouverez davantage d&#8217;informations concernant la gestion de KAV for ISA sur <a href="http://support.kaspersky.com/faq/?qid=193238635" target="_blank">cette FAQ</a> de la KB de Kaspersky Labs.</p>
<p><script type="text/javascript"><!--
google_ad_client = "pub-3458655341041805";
google_ui_features = "rc:0";
google_ad_width = 336;
google_ad_height = 280;
google_ad_format = "336x280_as";
google_ad_type = "text";
google_alternate_ad_url = "?adsensem-benice=336x280";
google_color_border = "FFFFFF";
google_color_bg = "FFFFFF";
google_color_link = "59770E";
google_color_text = "777777";
google_color_url = "008000";

//--></script>
<script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script>
</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.kov.ch/2009/01/27/gerer-kav-for-isa-avec-admin-kit-v601710/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Gérer KAV for Exchange avec Admin Kit v.6.0.1710</title>
		<link>http://blog.kov.ch/2008/11/28/gerer-kav-for-exchange-avec-admin-kit-v601710/</link>
		<comments>http://blog.kov.ch/2008/11/28/gerer-kav-for-exchange-avec-admin-kit-v601710/#comments</comments>
		<pubDate>Thu, 27 Nov 2008 22:19:01 +0000</pubDate>
		<dc:creator>Alexis Markov</dc:creator>
				<category><![CDATA[Troubleshooting]]></category>
		<category><![CDATA[Windows Mailbox]]></category>
		<category><![CDATA[admin kit]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[smtp]]></category>

		<guid isPermaLink="false">http://blog.kov.ch/?p=610</guid>
		<description><![CDATA[Suite à une incompatibilité du Network agent de version 6.0.1427 et supérieures avec Kaspersky security 5.5 for Microsoft Exchange Server 2003 et Kaspersky Antivirus 5.5 for Microsoft Exchange Server 2000/2003, la gestion de ces applications n&#8217;est pas possible avec les composants natifs de l&#8217;Administration Kit de version supérieure à 6.0.1427.
Il est cependant posssible de restaurer [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://blog.kov.ch/wp-content/uploads/2007/11/fl_logo_b.gif" border="0" alt="Kaspersky Labs" hspace="5" vspace="2" align="left" />Suite à une incompatibilité du Network agent de version 6.0.1427 et supérieures avec Kaspersky security 5.5 for Microsoft Exchange Server 2003 et Kaspersky Antivirus 5.5 for Microsoft Exchange Server 2000/2003, la gestion de ces applications n&#8217;est pas possible avec les composants natifs de l&#8217;Administration Kit de version supérieure à 6.0.1427.</p>
<p>Il est cependant posssible de restaurer la gestion de ces produits par les manipulations suivantes :</p>
<p>- Installation de du Network Agent version <a href="http://support.kaspersky.com/ak6mp1?level=2" target="_blank">6.0.1405</a> sur le serveur Exchange</p>
<p><strong>OU</strong></p>
<p>- Remplacement du Admin Kit connector du Network Agent version 6.0.1710</p>
<ul></ul>
<p><span id="more-610"></span></p>
<p>Pour remplacer le connecteur :</p>
<ul>
<li>Téléchargez l&#8217;archive correspondant à l&#8217;application installée (<a href="http://support.kaspersky.com/downloads/adminkit/klexconnector.zip" target="_blank">Kaspersky Security 5.5 for Microsoft Exchange Server 2003</a> ou <a href="http://support.kaspersky.com/downloads/adminkit/klexavconnector.zip" target="_blank">Kaspersky Anti-Virus 5.5 for Microsoft Exchange Server 2000/2003</a>) et décompressez-la.</li>
</ul>
<ul>
<li>Arrêtez le service Kaspersky Network Agent</li>
</ul>
<ul>
<li>Remplaccez le connecteur par le nouveau décompressé dans le répertoire d&#8217;installation de l&#8217;antivirus :</li>
</ul>
<blockquote><p><strong>KLEXConnector.dll</strong> &#8211; pour Kaspersky Security 5.5 for Microsoft Exchange Server 2003<strong></strong><br />
<strong>KLEXAVConnector.dll</strong> – pour Kaspersky Anti-Virus 5.5 for Microsoft Exchange Server 2000/2003</p></blockquote>
<ul>
<li>Exécutez le fichier .reg pour initialiser le nouveau connecteur</li>
</ul>
<blockquote><p><strong>kse.reg</strong> &#8211; pour Kaspersky Security 5.5 for Microsoft Exchange Server 2003<br />
<strong>kave.reg</strong> – pour Kaspersky Anti-Virus 5.5 for Microsoft Exchange Server 2000/2003</p></blockquote>
<ul>
<li>Relancez le service Kaspersky Network Agent</li>
</ul>
<p><script type="text/javascript"><!--
google_ad_client = "pub-3458655341041805";
google_ui_features = "rc:0";
google_ad_width = 336;
google_ad_height = 280;
google_ad_format = "336x280_as";
google_ad_type = "text";
google_alternate_ad_url = "?adsensem-benice=336x280";
google_color_border = "FFFFFF";
google_color_bg = "FFFFFF";
google_color_link = "59770E";
google_color_text = "777777";
google_color_url = "008000";

//--></script>
<script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script>
</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.kov.ch/2008/11/28/gerer-kav-for-exchange-avec-admin-kit-v601710/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mise à jour urgente pour KAV for Windows Workstations 6.0</title>
		<link>http://blog.kov.ch/2008/11/05/mise-a-jour-urgente-pour-kav-for-windows-workstations-60/</link>
		<comments>http://blog.kov.ch/2008/11/05/mise-a-jour-urgente-pour-kav-for-windows-workstations-60/#comments</comments>
		<pubDate>Wed, 05 Nov 2008 15:42:02 +0000</pubDate>
		<dc:creator>Alexis Markov</dc:creator>
				<category><![CDATA[Windows Workstations]]></category>
		<category><![CDATA[patch]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[updates]]></category>

		<guid isPermaLink="false">http://blog.kov.ch/?p=583</guid>
		<description><![CDATA[Une nouvelle mise à jour urgente ( E ) va être déployée sur l&#8217;ensemble des utilisateurs Kaspersky cet après-midi. Cette patch est destiné à protéger l&#8217;antivirus contre les virus modifiant la date système pour déstabiliser l&#8217;antivirus.
Comme je l&#8217;ai déjà expliqué dans ce billet lors de mises à jour urgentes un redémarrage peut être requis pour [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://blog.kov.ch/wp-content/uploads/2007/11/fl_logo_b.gif" border="0" alt="Kaspersky Labs" hspace="5" vspace="2" align="left" />Une nouvelle mise à jour urgente ( E ) va être déployée sur l&#8217;ensemble des utilisateurs Kaspersky cet après-midi. Cette patch est destiné à protéger l&#8217;antivirus contre les virus modifiant la date système pour déstabiliser l&#8217;antivirus.</p>
<p>Comme je l&#8217;ai déjà expliqué dans <a href="http://blog.kov.ch/2008/04/17/kaspersky-openspace-security-redemarrage-necessaire/">ce billet</a> lors de mises à jour urgentes un redémarrage peut être requis pour finaliser la mise à jour.</p>
<p><span id="more-583"></span></p>
<p><img style="border: 0;" src="http://blog.kov.ch/wp-content/uploads/2008/04/kav.jpg" alt="" width="371" height="131" /></p>
<p>Après avoir redémarré votre système, vous trouverez la lettre &#8216;e&#8217; dans les mises à jour urgentes appliquées à votre système.</p>
<p><a href="http://blog.kov.ch/wp-content/uploads/2008/11/update.jpg"><img class="alignnone size-medium wp-image-586" title="update" src="http://blog.kov.ch/wp-content/uploads/2008/11/update-300x222.jpg" alt="" width="300" height="222" /></a></p>
<p>Pour ceux qui ont suivi <a href="http://blog.kov.ch/2008/08/26/optimiser-la-methode-de-mise-a-jour-de-vos-clients-kaspersky/">ma recommandation</a> et dissocié les autopatches des mises à jour de signatures, cette mise à jour urgente sera appliquée lorsque vous exécuterez la tâche de mise à jour correspondante sur vos postes clients.</p>
<p><script type="text/javascript"><!--
google_ad_client = "pub-3458655341041805";
google_ui_features = "rc:0";
google_ad_width = 336;
google_ad_height = 280;
google_ad_format = "336x280_as";
google_ad_type = "text";
google_alternate_ad_url = "?adsensem-benice=336x280";
google_color_border = "FFFFFF";
google_color_bg = "FFFFFF";
google_color_link = "59770E";
google_color_text = "777777";
google_color_url = "008000";

//--></script>
<script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script>
</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.kov.ch/2008/11/05/mise-a-jour-urgente-pour-kav-for-windows-workstations-60/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Cleaner complet pour les produits Kaspersky</title>
		<link>http://blog.kov.ch/2008/09/26/cleaner-complet-pour-les-produits-kaspersky/</link>
		<comments>http://blog.kov.ch/2008/09/26/cleaner-complet-pour-les-produits-kaspersky/#comments</comments>
		<pubDate>Fri, 26 Sep 2008 07:03:38 +0000</pubDate>
		<dc:creator>Alexis Markov</dc:creator>
				<category><![CDATA[Troubleshooting]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[cleaner]]></category>

		<guid isPermaLink="false">http://blog.kov.ch/?p=546</guid>
		<description><![CDATA[Lorsqu&#8217;un problème d&#8217;installation ou de suppression d&#8217;un programme survient, parfois il est difficile, voire même un vrai parcours de combattant pour trouver un cleaner qui fasse le travail correctement et supprime du système toutes les entrées du programme&#8230;
Voici un utilitaire qui sait se charger de presque toute la gamme des produits Kaspersky sur plateforme Windows [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://blog.kov.ch/wp-content/uploads/2007/11/fl_logo_b.gif" border="0" alt="Kaspersky Labs" hspace="5" vspace="2" align="left" />Lorsqu&#8217;un problème d&#8217;installation ou de suppression d&#8217;un programme survient, parfois il est difficile, voire même un vrai parcours de combattant pour trouver un cleaner qui fasse le travail correctement et supprime du système toutes les entrées du programme&#8230;</p>
<p>Voici un utilitaire qui sait se charger de presque toute la gamme des produits Kaspersky sur plateforme Windows à savoir :
<ul>
<li>Kaspersky Anti-Virus 6.0\7.0\2009</li>
<li>Kaspersky Internet Security 6.0\7.0\2009</li>
<li>Kaspersky Anti-Virus 6.0 for Windows Workstations</li>
<li>Kaspersky Anti-Virus 6.0 for Windows Servers</li>
</ul>
<p><span id="more-546"></span></p>
<p><img src="http://support.kaspersky.com/images/alerts/info1.gif" border="0" alt="Information" width="25" height="25" align="left" />Attention, si vous êtes sur un système 64-bits, il ne pourra nettoyer que KAV 2009 ou KIS 2009 !</p>
<p>Voici la procédure d&#8217;utilisation de ce cleaner :</p>
<ul>
<li>Téléchargez l&#8217;archive <a href="http://support.kaspersky.com/downloads/products2009/kavremover9.zip">KAVremover9.zip</a></li>
<li>Décompressez KAVremover9.exe depuis l&#8217;archive téléchargée et exécutez ce fichier</li>
</ul>
<blockquote style="margin-right: 0px;" dir="ltr"><p><img src="http://support.kaspersky.com/images/support_new/removaltool_9.gif" border="0" alt="" width="432" height="180" /></p></blockquote>
<ul>
<li>Entrez le code affiché sur l&#8217;image dans le champ</li>
<li>Cliquez sur le bouton Remove</li>
<li>Attendez la confirmation de suppression et validez le redémarrage par le bouton OK</li>
</ul>
<p><img src="http://support.kaspersky.com/images/support_new/productremoved_rt9%28ru%29.gif" border="0" alt="" width="476" height="119" /></p>
<ul>
<li>Votre ordinateur redémarre</li>
</ul>
<p>Si, pour une raison quelconque le cleaner n&#8217;a pas trouvé le produit qui vous pose des problèmes, vous pouvez exécuter le cleaner en lui précisant le produit à désinstaller et nettoyer via la ligne de commande. Exécutez l&#8217;utilitaire via la ligne de commande avec la syntaxe suivante :</p>
<blockquote><p>kavremover9.exe [kav6 | kav7 | kav2009 | kav2009x64| kis6 | kis7 | kis2009 | kis2009x64 | kav6fs | kav6wks]</p></blockquote>
<p>Par exemple, si vous avez Kaspersky Internet Security 2009 sur votre ordinateur, la commande ressemble à ce que vous voyez sur l&#8217;image ci-dessous.</p>
<blockquote style="margin-right: 0px;" dir="ltr"><p><img src="http://support.kaspersky.com/images/support_new/kavremover_cmd.gif" border="0" alt="" width="340" height="191" /></p></blockquote>
<p><script type="text/javascript"><!--
google_ad_client = "pub-3458655341041805";
google_ui_features = "rc:0";
google_ad_width = 336;
google_ad_height = 280;
google_ad_format = "336x280_as";
google_ad_type = "text";
google_alternate_ad_url = "?adsensem-benice=336x280";
google_color_border = "FFFFFF";
google_color_bg = "FFFFFF";
google_color_link = "59770E";
google_color_text = "777777";
google_color_url = "008000";

//--></script>
<script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script>
</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.kov.ch/2008/09/26/cleaner-complet-pour-les-produits-kaspersky/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Windows : screenshot de la fenêtre sélectionnée</title>
		<link>http://blog.kov.ch/2008/06/30/windows-screenshot-de-la-fenetre-selectionnee/</link>
		<comments>http://blog.kov.ch/2008/06/30/windows-screenshot-de-la-fenetre-selectionnee/#comments</comments>
		<pubDate>Mon, 30 Jun 2008 09:40:13 +0000</pubDate>
		<dc:creator>Alexis Markov</dc:creator>
				<category><![CDATA[Tips & Tricks]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://blog.kov.ch/?p=257</guid>
		<description><![CDATA[Je pensais maîtriser Windows XP suffisamment mais il y a quelques jours j&#8217;ai appris une manipulation qui m&#8217;a carrément énervé&#8230; Ne vous est-il jamais arrivé d&#8217;en avoir marre de faire des découpages de fenêtres dans Photoshop ou un autre Paint au point de chercher un freeware ou shareware qui vous permette d&#8217;effectuer un screenshot de [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" style="float: left;" src="http://upload.wikimedia.org/wikipedia/fr/4/43/Windows_XP_Logo.jpg" alt="" width="83" height="80" />Je pensais maîtriser Windows XP suffisamment mais il y a quelques jours j&#8217;ai appris une manipulation qui m&#8217;a carrément énervé&#8230; Ne vous est-il jamais arrivé d&#8217;en avoir marre de faire des découpages de fenêtres dans Photoshop ou un autre Paint au point de chercher un freeware ou shareware qui vous permette d&#8217;effectuer un screenshot de la zone d&#8217;écran désirée?</p>
<p>- Moi oui, et j&#8217;ai le vertige en pensant au temps que j&#8217;ai perdu pour faire des découpes&#8230;</p>
<p><span id="more-422"></span></p>
<p>Pourtant, notre cher Windows XP embarque une fonctionnalité native pour faire ça&#8230; une simple combinaison de deux touches :</p>
<p style="padding-left: 30px;">ALT + Printscreen</p>
<p>Vous effectuera une capture d&#8217;écran llimitée à la fenêtre sélectionnée au moment où vous appuyez sur les deux touches. Exemple :</p>
<p><a rel="lightbox" href="http://blog.kov.ch/wp-content/uploads/2008/06/install2.jpg"><img class="alignnone size-thumbnail wp-image-245" title="install2" src="http://blog.kov.ch/wp-content/uploads/2008/06/install2-150x150.jpg" alt="" width="150" height="150" /></a></p>
<p>Il suffira de taper un CTRL + V pour coller votre screenshot dans un fichier word ou autre&#8230;</p>
<p>Comme quoi, on en apprend tous les jours.</p>
<p><script type="text/javascript"><!--
google_ad_client = "pub-3458655341041805";
google_ui_features = "rc:0";
google_ad_width = 336;
google_ad_height = 280;
google_ad_format = "336x280_as";
google_ad_type = "text";
google_alternate_ad_url = "?adsensem-benice=336x280";
google_color_border = "FFFFFF";
google_color_bg = "FFFFFF";
google_color_link = "59770E";
google_color_text = "777777";
google_color_url = "008000";

//--></script>
<script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script>
</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.kov.ch/2008/06/30/windows-screenshot-de-la-fenetre-selectionnee/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Kaspersky OpenSpace Security : redémarrage nécessaire</title>
		<link>http://blog.kov.ch/2008/04/17/kaspersky-openspace-security-redemarrage-necessaire/</link>
		<comments>http://blog.kov.ch/2008/04/17/kaspersky-openspace-security-redemarrage-necessaire/#comments</comments>
		<pubDate>Thu, 17 Apr 2008 14:48:41 +0000</pubDate>
		<dc:creator>Alexis Markov</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[Windows Servers]]></category>
		<category><![CDATA[Windows Workstations]]></category>
		<category><![CDATA[admin kit]]></category>
		<category><![CDATA[updates]]></category>

		<guid isPermaLink="false">http://blog.kov.ch/?p=179</guid>
		<description><![CDATA[Kaspersky vient de publier cet après-midi une mise à jour de sécurité qui demande le redémarrage de la machine pour être prise en compte. Voici le message que vous (ou vos clients) trouverez dans les GUI de vo antivirus.


Il s&#8217;agit en effet d&#8217;une mise à jour des définition de l&#8217;IDS (système de détection d&#8217;intrusions) du [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://blog.kov.ch/wp-content/uploads/2007/11/fl_logo_b.gif" border="0" alt="Kaspersky Labs" hspace="5" vspace="2" align="left" />Kaspersky vient de publier cet après-midi une mise à jour de sécurité qui demande le redémarrage de la machine pour être prise en compte. Voici le message que vous (ou vos clients) trouverez dans les GUI de vo antivirus.</p>
<p><img style="border: 0;" src="http://blog.kov.ch/wp-content/uploads/2008/04/kav.jpg" alt="" width="371" height="131" /></p>
<p><span id="more-387"></span></p>
<p>Il s&#8217;agit en effet d&#8217;une mise à jour des définition de l&#8217;IDS (système de détection d&#8217;intrusions) du module Anti-hacker mais aussi du driver NDIS qui permet d&#8217;intercepter le flux d&#8217;informations au niveau de la carte réseau.</p>
<p>Comme le changement se situe dans des couches basses du système d&#8217;exploitation, la demande de redémarrage est logique.</p>
<p>Sachez toutefois que le niveau de protection n&#8217;est pas compromis en attendant le redémarrage (je pense notamment aux serveurs&#8230; qu&#8217;on ne peut rebooter comme on veut).</p>
<p><script type="text/javascript"><!--
google_ad_client = "pub-3458655341041805";
google_ui_features = "rc:0";
google_ad_width = 336;
google_ad_height = 280;
google_ad_format = "336x280_as";
google_ad_type = "text";
google_alternate_ad_url = "?adsensem-benice=336x280";
google_color_border = "FFFFFF";
google_color_bg = "FFFFFF";
google_color_link = "59770E";
google_color_text = "777777";
google_color_url = "008000";

//--></script>
<script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script>
</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.kov.ch/2008/04/17/kaspersky-openspace-security-redemarrage-necessaire/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Windows : Rootkits&#8230; késako?</title>
		<link>http://blog.kov.ch/2007/10/30/windows-rootkits-kesako/</link>
		<comments>http://blog.kov.ch/2007/10/30/windows-rootkits-kesako/#comments</comments>
		<pubDate>Tue, 30 Oct 2007 06:30:41 +0000</pubDate>
		<dc:creator>Alexis Markov</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[backdoor]]></category>
		<category><![CDATA[rootkit]]></category>
		<category><![CDATA[trojan]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://blog.kov.ch/2007/10/30/windows-rootkits-kesako/</guid>
		<description><![CDATA[Introduction
On nomme rootkit un programme ou ensemble de programmes permettant à un tiers (un pirate informatique, par exemple, mais pas nécessairement) de maintenir &#8211; dans le temps &#8211; un accès frauduleux à un système informatique. Le pré-requis du rootkit est une machine déjà compromise.
La fonction principale du « rootkit » est de camoufler la mise [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Introduction</strong></p>
<p><img src="http://blog.kov.ch/wp-content/uploads/2007/10/rootkit.jpg" border="0" alt="Rootkit" hspace="5" align="left" />On nomme <strong>rootkit</strong> un programme ou ensemble de programmes permettant à un tiers (un pirate informatique, par exemple, mais pas nécessairement) de maintenir &#8211; dans le temps &#8211; un accès frauduleux à un système informatique. Le pré-requis du rootkit est une machine <em>déjà</em> compromise.</p>
<p>La fonction principale du « rootkit » est de camoufler la mise en place d’une ou plusieurs « portes dérobées ». Ces portes dérobées (utilisables en local ou à distance) permettent de s’introduire à nouveau au cœur de la machine sans pour autant exploiter une nouvelle fois la faille avec laquelle il a pu obtenir l’accès frauduleux initial, qui serait tôt ou tard comblée.</p>
<p><span id="more-298"></span></p>
<p>Un «rootkit» a pour but principal la furtivité, il permet par exemple de cacher certains processus, certains fichiers et clefs de registre, etc. Il opère au niveau du noyau (la plupart du temps chargé en tant que driver) et peut donc tromper à sa guise les programmes qui sont exécutés en mode utilisateur (antivirus, firewalls). Le rootkit est souvent couplé à d&#8217;autres programmes tel qu&#8217;un sniffeur de frappe, de paquets&#8230;</p>
<p>Le meilleur moyen de se protéger des rootkit est de se prémunir contre les failles.</p>
<p>Trève d&#8217;explications, je vous propose de faire un lab pour vous rendre compte de la puissance de ces outils. Dans ce lab, nous allons exploiter qu&#8217;une possibilité qu&#8217;offre le rootkit FU, à savoir la possibilité de cacher l&#8217;existence d&#8217;un processus sur un ordinateur.</p>
<p><strong>Avertissement </strong></p>
<p>Pour réaliser le lab, je vous <strong>recommande vivement</strong> de travailler sur une <strong>machine virtuelle</strong>. Nous allons manipuler un code malicieux donc je <strong>décline toute responsabilité</strong> en cas de problèmes quelconques liés à ces maipulations. De même, il est évident que ce lab a un but purement éducatif.</p>
<p><strong>1. Inventaire</strong></p>
<p>- Machine virtuelle Windows XP SP2<br />
- <a title="FU Rootkit" href="http://blog.kov.ch/wp-content/uploads/2007/10/fu_rootkit.zip">FU Rootkit</a><br />
- <a href="http://www.kaspersky.com/internet_security_trial" target="_blank">Kaspersky Internet Security 7.0</a></p>
<p><strong>2. Préparations</strong></p>
<p>Tout d&#8217;abord, nous allons extraire le contenu de l&#8217;archive dans c:\temp, un répertoire créé à cet effet au préalable. Puis, on va passer en mode ligne de commandes : <em>Démarrer -&gt; Executer -&gt; cmd</em></p>
<p>Nous allons nous déplacer dans le répertoire c:\temp : <em>cd c:\temp<br />
</em>Puis en lister le contenu pour vérifier que tout est bien là : <em>dir</em></p>
<p><a title="C:\temp" href="http://blog.kov.ch/wp-content/uploads/2007/10/1.jpg" target="_blank"><img src="http://blog.kov.ch/wp-content/uploads/2007/10/1.thumbnail.jpg" border="0" alt="C:\temp" hspace="0" vspace="0" /></a></p>
<p><strong>3. Manipulation du rootkit</strong></p>
<p>Ouvrez le Bloc notes et le Gestionnaire des tâches de votre Windows&#8230; La tâche notepad.exe est présente dans la liste des processus actifs de votre machine.</p>
<p><a title="Task Manager" href="http://blog.kov.ch/wp-content/uploads/2007/10/4.jpg" target="_blank"><img src="http://blog.kov.ch/wp-content/uploads/2007/10/4.thumbnail.jpg" border="0" alt="Task Manager" hspace="0" vspace="0" /></a></p>
<p>Dans l&#8217;invite de commandes tapez : <em>fu -pl 30<br />
</em>Cette commande va renvoyer la liste des 30 premières tâches qui tournent sur votre système d&#8217;exploitation. Dans mon cas, il n&#8217;y en a que 24.</p>
<p><a title="Liste des Tâches" href="http://blog.kov.ch/wp-content/uploads/2007/10/5.jpg" target="_blank"><img src="http://blog.kov.ch/wp-content/uploads/2007/10/5.thumbnail.jpg" border="0" alt="Liste des Tâches" hspace="0" vspace="0" /></a></p>
<p>Ce qui nous intéresse ici c&#8217;est le PID (indentifiant unique de processus) de notre notepad.exe. Dans mon cas il s&#8217;agit du 1132 mais il sera probablement différent chez vous.</p>
<p>Nous allons donc utiliser le rootkit pour cacher le Bloc notes du Gestionnaire des tâches : <em>fu -ph 1132</em></p>
<p>Votre Bloc notes reste ouvert, vous pouvez toujours l&#8217;utiliser, créer &#8211; ouvrir &#8211; modifier &#8211; enregistrer des fichiers texte, mais son processus, notepad.exe, ne figure plus dans la liste du Gestionnaire des tâches Windows !!!</p>
<p><a title="Gestionnaire des tâches" href="http://blog.kov.ch/wp-content/uploads/2007/10/6.jpg" target="_blank"><img src="http://blog.kov.ch/wp-content/uploads/2007/10/6.thumbnail.jpg" border="0" alt="Gestionnaire des tâches" hspace="0" vspace="0" /></a></p>
<p>Vous n&#8217;avez donc aucun moyen de savoir que ce processus tourne sur votre machine ! Essayons donc de re-lister les tâches avec notre rootkit : <em>fu -pl 30</em></p>
<p><a title="Command line" href="http://blog.kov.ch/wp-content/uploads/2007/10/7.jpg" target="_blank"><img src="http://blog.kov.ch/wp-content/uploads/2007/10/7.thumbnail.jpg" border="0" alt="Command line" hspace="0" vspace="0" /></a></p>
<p>Pas mieux, le processus n&#8217;est plus dans la liste. Concrètement, le processus notepad.exe avec l&#8217;ID 1132 a été complètement supprimé des réferrences de votre système d&#8217;exploitation et Windows n&#8217;en suppose même pas l&#8217;existance.</p>
<p>Là où ça commence à faire peur, c&#8217;est que bien qu&#8217;inconnu par le système d&#8217;exploitation, le processus a accès aux ressources, à la mémoire, à d&#8217;autres processus (ex. Fichier &#8211; Ouvrir appelle une instance de l&#8217;Explorateur Windows) sans le moindre souci&#8230;</p>
<p>L&#8217;effet le plus &#8220;magique&#8221; de ce lab, c&#8217;est évidemment la fin. Que se passe-t-il si nous fermons le Bloc notes? Lui, qui est inconnu par le système d&#8217;exploitation&#8230; Quittez votre Bloc notes.</p>
<p>Eh bien le résultat est plus que basique : le système d&#8217;exploitation, comme pour toute autre fermeture d&#8217;une tâche, va libérer la mémoire vive que ce processus occupe. Le problème, c&#8217;est que dans notre cas il va libérer de la mémoire d&#8217;un processus qui n&#8217;existe pas; chose qui va résulter par un magnifique bluescreen comme ceci :</p>
<p><a title="Bluescreen" href="http://blog.kov.ch/wp-content/uploads/2007/10/2.jpg" target="_blank"><img src="http://blog.kov.ch/wp-content/uploads/2007/10/2.thumbnail.jpg" border="0" alt="Bluescreen" hspace="0" vspace="0" /></a> Puis, après reboot : <a title="Erreur sérieuse" href="http://blog.kov.ch/wp-content/uploads/2007/10/3.jpg" target="_blank"><img src="http://blog.kov.ch/wp-content/uploads/2007/10/3.thumbnail.jpg" border="0" alt="Erreur sérieuse" hspace="0" vspace="0" /></a></p>
<p>En gros, on nous avertit que ce qui se passe est sérieux : c&#8217;est déjà mieux que rien&#8230;</p>
<p><strong><br />
4. Prévention</strong></p>
<p>Comme expliqué plus haut, il est nécessaire d&#8217;avoir la main sur le système pour y installer un rootkit. Dans ce cas de figure, le rootkit sera utilisé pour dissimuler un backdoor un autre processus malicieux sur votre machine. Dans ce lab, le Bloc notes Windows fera office de backdoor.</p>
<p>Supposons donc une machine compromise sur laquelle nous installons maintenant une solution antivirale. Tout en gardant le rootkit sur votre système, installez Kaspersky Internet Security 7.0 en choisissant &#8220;Installation rapide&#8221; donc en gardant toutes les options par défaut. A l&#8217;étape de l&#8217;activation, choisissez &#8220;Activer la version d&#8217;évaluation&#8221;, puis à la fin de l&#8217;installation, redémarrez le système.</p>
<p>En démarrant le scan complet de votre système, votre antivirus va évidemment détecter la présence du fichier fu.exe reconnu comme &#8220;Rootkit.Win32.Fu&#8221;. Si vous cliquez sur Supprimer, vous éradiquez le rootkit de votre machine. Trop facile direz vous. Ne le faites pas, lisez la suite.</p>
<p><a title="KIS 7.0 - FU" href="http://blog.kov.ch/wp-content/uploads/2007/10/8.jpg" target="_blank"><img src="http://blog.kov.ch/wp-content/uploads/2007/10/8.thumbnail.jpg" border="0" alt="KIS 7.0 - FU" hspace="0" vspace="0" /></a></p>
<p>Cliquez sur Ignorer afin de ne pas effacer fu.exe.</p>
<p>Imaginons maintenant que votre rootkit n&#8217;est pas connu par votre antivirus. Pour représenter ce cas de figure, nous allons ajouter fu.exe aux exclusions mais cette exclusion ne sera effective que pour l&#8217;antivirus fichiers. Pour ce faire, allez dans la console de votre KIS 7.0, cliquez sur Antivirus Fichiers puis Ouvrir le rapport. Dans l&#8217;onglet &#8220;Détectés&#8221; vous trouverez l&#8217;information du fu.exe détecté au préalable par l&#8217;antivirus. Faites un click droit dessus et chosissez &#8220;Ajouter la zone de confiance&#8221; puis sélectionnez exactement les mêmes options que l&#8217;image ci-dessous et validez.</p>
<p><a title="Zone de confiance" href="http://blog.kov.ch/wp-content/uploads/2007/10/9.jpg" target="_blank"><img src="http://blog.kov.ch/wp-content/uploads/2007/10/9.thumbnail.jpg" border="0" alt="Zone de confiance" hspace="0" vspace="0" /></a></p>
<p>Exécutez maintenant les mêmes opérations que ce que l&#8217;on vient de faire dans la partie 3. Manipulation du rootkit et cachez le processus notepad.exe. Une poignée de secondes plus tard, votre antivirus va vous avertir qu&#8217;un processus caché a été découvert en vous proposant plusieurs possibilités d&#8217;actions à accomplir. Remarquez que le processus caché a été découvert même qu&#8217;il s&#8217;agit d&#8217;un processus inoffensif dans notre cas.</p>
<p><a title="Rootkit détecté" href="http://blog.kov.ch/wp-content/uploads/2007/10/10.jpg" target="_blank"><img src="http://blog.kov.ch/wp-content/uploads/2007/10/10.thumbnail.jpg" border="0" alt="Rootkit détecté" hspace="0" vspace="0" /></a></p>
<p>Choisissez, dans le doute, Quarantaine. Vous verrez qu&#8217;on arrive à terminer le processus caché sans forcément tout casser en produisant un écran bleu comme c&#8217;est le cas si on choisit Terminer ou si l&#8217;on quitte l&#8217;application comme vu au-préalable.</p>
<p><a title="KIS 7.0 - FU bloqué" href="http://blog.kov.ch/wp-content/uploads/2007/10/11.jpg" target="_blank"><img src="http://blog.kov.ch/wp-content/uploads/2007/10/11.thumbnail.jpg" border="0" alt="KIS 7.0 - FU bloqué" hspace="0" vspace="0" /></a></p>
<p><strong><br />
Conclusion </strong></p>
<p>Dans un premier temps, un système à jour avec tous les patchs de sécurité installés est déjà difficilement atteignable. Dans un second temps, il n&#8217;exsite pas de patch pour la connerie humaine donc en évitant de télécharger et ouvrir n&#8217;importe quoi, on élimine encore une bonne partie de chances de se faire infecter. Et, finalement, une solution antivirale récente et surtout mise à jour, éliminera encore quelques pourcents des possibilités. En respectant les trois conditions, on arrive à avoir un résultat convaincant, qui tend, dira-t-on, vers zéro pourcent.</p>
<p>&#8212;<br />
<a href="http://fr.wikipedia.org/wiki/Rootkit" target="_blank">Définition rootkit</a> (extraits utilisés en introduction de cet article)<br />
<a href="http://www.rootkit.com/project.php?id=12" target="_blank">FU Rootkit Project</a><a href="http://fr.wikipedia.org/wiki/Rootkit" target="_blank"><br />
</a></p>
<p><script type="text/javascript"><!--
google_ad_client = "pub-3458655341041805";
google_ui_features = "rc:0";
google_ad_width = 336;
google_ad_height = 280;
google_ad_format = "336x280_as";
google_ad_type = "text";
google_alternate_ad_url = "?adsensem-benice=336x280";
google_color_border = "FFFFFF";
google_color_bg = "FFFFFF";
google_color_link = "59770E";
google_color_text = "777777";
google_color_url = "008000";

//--></script>
<script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script>
</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.kov.ch/2007/10/30/windows-rootkits-kesako/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Quand l&#8217;apparence est réellement trompeuse&#8230;</title>
		<link>http://blog.kov.ch/2007/10/08/quand-lapparence-est-reellement-trompeuse/</link>
		<comments>http://blog.kov.ch/2007/10/08/quand-lapparence-est-reellement-trompeuse/#comments</comments>
		<pubDate>Mon, 08 Oct 2007 19:17:05 +0000</pubDate>
		<dc:creator>Alexis Markov</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[archive]]></category>
		<category><![CDATA[mail]]></category>
		<category><![CDATA[smtp]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[zip]]></category>

		<guid isPermaLink="false">http://blog.kov.ch/2007/10/08/quand-lapparence-est-reellement-trompeuse/</guid>
		<description><![CDATA[Un petit petit billet pour présenter une technique archaïque, mais qui &#8220;fonctionne&#8221; malheureusement encore, pour faire tomber les passerelles mail, serveurs mails et fichiers et même postes clients équipés d&#8217;antivirus out-of-date ou mal configurés.
Cette technique s&#8217;appelle Zip of death. On l&#8217;appelle aussi parfois Zip bomb. En gros, il s&#8217;agit de provoquer un buffer overflow en [...]]]></description>
			<content:encoded><![CDATA[<p>Un petit petit billet pour présenter une technique archaïque, mais qui &#8220;fonctionne&#8221; malheureusement encore, pour faire tomber les passerelles mail, serveurs mails et fichiers et même postes clients équipés d&#8217;antivirus out-of-date ou mal configurés.</p>
<p>Cette technique s&#8217;appelle Zip of death. On l&#8217;appelle aussi parfois Zip bomb. En gros, il s&#8217;agit de provoquer un <a href="http://fr.wikipedia.org/wiki/Buffer_overflow" target="_blank">buffer overflow</a> en profitant d&#8217;une réalisation approximative de l&#8217;antivirus qui tourne sur la passerelle mail ou qui analyse le contenu des mailbox exchange. Que les possesseurs de IMSS se sentent concernés par exemple&#8230;<br />
<span id="more-281"></span><br />
Un peu de pratique (lisez la suite avec le sourire) :</p>
<p>Ouvrez le notepad. Posez quelque chose sur la touche &#8216;a&#8217; de votre clavier et allez boire un café, même deux; allé trois&#8230; A votre retour, le fichier contiendra des gigas de a : enregistrez le fichier.</p>
<p><img src="http://blog.kov.ch/wp-content/uploads/2007/10/zipofdeathtxtfile.jpg" alt="Zip of death - txt" /><img src="http://blog.kov.ch/wp-content/uploads/2007/10/zipofdeathfile.jpg" alt="Zip of death - file" /></p>
<p>L&#8217;étape suivante consiste à profiter de l&#8217;intelligence de l&#8217;algorythme de compression zip. Compressez votre fichier texte à l&#8217;aide de Winzip ou un autre outil. Concrètement, qu&#8217;est-ce qui va se passer? &#8211; Votre outil de compression va analyser le fichier texte et se dire : &#8220;3Go de &#8216;a&#8217; &#8221; ce qui va donner une archive compressée de 25ko&#8230; (je vois le sourire qui se dessine sur votre visage)</p>
<p>Il ne reste donc plus qu&#8217;à attacher le zip à un mail et le faire partir à destination d&#8217;une passerelle visée. Le process de l&#8217;antivirus va joyeusement ouvrir le zip, allouer de la mémoire pour scanner un fichier qui va se transformer en gigas de données à scanner. Dans le meilleur des cas, le processus prendra des heures (dépendant évidemment de la taille initiale du fichier à scanner une fois décompressé); dans le pire, le process crashe.</p>
<p>Les premières apparitions de ce type d&#8217;attaque ont été recensés en 2001, la technique étant intéressante même avec une connexion à Internet en 56k. On avait alors observé un envoi massif du fameux 42.zip dont voici un exemple : <a title="42.zip" href="http://blog.kov.ch/wp-content/uploads/2007/10/42.zip">42.zip</a>. Le nom du fichier vient de sa taille de 42ko mais qui décrit un contenu compressé de 53To!! Imaginez l&#8217;impact&#8230;.</p>
<p><img src="http://blog.kov.ch/wp-content/uploads/2007/10/bluescreen.jpg" alt="Bluescreen" /></p>
<p>Remarquons, ceci peut aussi servir à se créer un motif pour passer auprès de la jolie secrétaire et jouer au chevalier sauveteur en lui débloquant son poste qui freeze en analysant le mauvais zip que vous venez de lui déposer sur le disque par le réseau&#8230; Cette issue-là n&#8217;est pas aussi grave que la première. A vous de voir laquelle vous intéresse&#8230;</p>
<p><script type="text/javascript"><!--
google_ad_client = "pub-3458655341041805";
google_ui_features = "rc:0";
google_ad_width = 336;
google_ad_height = 280;
google_ad_format = "336x280_as";
google_ad_type = "text";
google_alternate_ad_url = "?adsensem-benice=336x280";
google_color_border = "FFFFFF";
google_color_bg = "FFFFFF";
google_color_link = "59770E";
google_color_text = "777777";
google_color_url = "008000";

//--></script>
<script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script>
</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.kov.ch/2007/10/08/quand-lapparence-est-reellement-trompeuse/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
