<?xml version="1.0" encoding="iso-8859-1"?><rss version="2.0"><channel><title>News du site http://www.malekal.com</title><link>http://www.malekal.com</link><description>flux rss du site d'aide informatique www.malekal.com (genere le Thu, 02 Sep 2010 20:00:01)</description><item><title>Spambot : identifier une machine qui spam sur un r</title><link>http://forum.malekal.com/spambot-identifier-une-machine-qui-spam-sur-reseau-lan-t27238.html</link><pubDate>Sat, 10 Jul 2010 00:00:00 GMT</pubDate><description> <![CDATA[Voici une page pour les problèmes de SPAMBOT dans les petits réseaux.<br />
Il est arrivé d'avoir des posts où des PME ont reçu des mails de du FAI disant que leur IP spammer et que la connexion serait coupé si rien n'était fait.<br />
Très souvent le réseau de ces PME est &quot;simple&quot; et pas sécurisé et aucune visibilité est possible (Les machines sont connectées à un switch et un routeur grand public pour sortir vers internet).<br />
<br />
Cette page vous explique comment identifier quelle machine, ce sera à partir d'un CD Live GNU/Linux.<br />
<br />
<a href='http://forum.malekal.com/spambot-identifier-une-machine-qui-spam-sur-reseau-lan-t27238.html'>Spambot : identifier une machine qui spam sur un réseau/LAN</a><br />
<br />
[img]http://www.malekal.com/fichiers/spywares/Spambot_PCinfecte.png</img>]]> </description></item><item><title>Firefox : Profils / Extensions etc</title><link>http://forum.malekal.com/firefox-profils-extensions-etc-t27164.html</link><pubDate>Thu, 08 Jul 2010 00:00:00 GMT</pubDate><description> <![CDATA[Voici une page de connaissances sur Firefox, le fonctionnement générale, les profils (répertoires avec le détails par fichiers), les extensions etc.<br />
<br />
Pour rappel, vous avez une autre page sur le site pour sécuriser le navigateur Firefox : <a href='http://www.malekal.com/securiser_Firefox.php'>http://www.malekal.com/securiser_Firefox.php</a><br />
<br />
<a href='http://forum.malekal.com/firefox-profils-extensions-etc-t27164.html'>Lire la page Firefox : Profils / Extensions etc</a>]]> </description></item><item><title>Installation Ubuntu Lucid Lynx (10.04)</title><link>http://forum.malekal.com/ubuntu-lucid-lynx-t27137.html</link><pubDate>Wed, 07 Jul 2010 00:00:00 GMT</pubDate><description> <![CDATA[Voici un tutorial sur l'installation de Lucid Lynx, la version 10.04 d'Ubuntu. C'est une LTS, elle sera supportée pendant 3 ans, c'est donc un événement. Image<br />
Vous aurez peut-être envie de conserver votre système Windows. C'est pourquoi, je vais tenter de vous expliquer la mise en place d'un dual boot Windows/Ubuntu.<br />
<br />
<a href='http://forum.malekal.com/ubuntu-lucid-lynx-t27137.html'>Tutorial installation Ubuntu Lucid Lynx (10.04)</a><br />
<br />
[img]http://titia.chezlefab.net/image/tuto_lucid/a.jpg</img>]]> </description></item><item><title>Win32/Bubnix.A/Win32/Bredolab : Campagne de SPAM m</title><link>http://forum.malekal.com/bubnix-winesm32-exe-ihaupd32-rootkit-agent-t23617.html</link><pubDate>Thu, 10 Jun 2010 00:00:00 GMT</pubDate><description> <![CDATA[Grosse campagne de mail malicieux depuis quelques jours au profit du malware <a href='http://forum.malekal.com/bubnix-winesm32-exe-ihaupd32-rootkit-agent-t23617.html'>Win32/Bubnix.A/Win32/Bredolab</a>.<br />
<br />
Ce malware est aussi très présent sur des <a href='http://forum.malekal.com/les-exploits-sur-les-sites-web-pieges-t3563.html'>exploits sur sites WEB</a> puisqu'il vole les identifiants FTP, dans le cas d'une infection du PC d'un webmaster, pour modifier le site et y ajouter un javascript malicieux qui infecte les internautes.<br />
(se reporter à la page <a href='http://forum.malekal.com/hack-web-site-par-vol-ftp-t22837.html'>http://forum.malekal.com/hack-web-site-par-vol-ftp-t22837.html</a><br />
<br />
[img]http://www.malekal.com/fichiers/spywares/bubnix.png</img><br />
<br />
Voici deux pages qui regroupent les mails malicieux :<br />
* <a href='http://forum.malekal.com/twitter-spam-campagne-malicieux-t26362.html'>http://forum.malekal.com/twitter-spam-campagne-malicieux-t26362.html</a><br />
* <a href='http://forum.malekal.com/spam-malicieux-round-bubnix-bredolab-t26393.html'>http://forum.malekal.com/spam-malicieux-round-bubnix-bredolab-t26393.html</a><br />
<br />
Le premier lien reprend un mailling Twitter, si l'internaute clic, il attérit sur un site avec un exploit, si ce dernier réussit l'infection s'installe.<br />
Le second lien reprend divers types de mails avec des pièces jointes au format HTML contenant un javascript malicieux, si ouvert et si l'exploit réussi, l'infection s'installe sur le système.<br />
<br />
[img]http://www.malekal.com/fichiers/spywares/Twitter_Spam_Campagne2.png</img><br />
<br />
[img]http://www.malekal.com/fichiers/spywares/bubnix_bredolab_mail_malicieux_outlook.png</img><br />
<br />
Le javascript et les droppers sont très mal détectés donc ne comptez pas sur votre antivirus pour bloquer.<br />
De même la désinfection n'est pas automatique, Combofix ou <a href='http://www.malekal.com/tutorial_MalwareBytes_AntiMalware.php'>Malwarebyte Anti-Malware</a> ne supprime pas tout!<br />
<br />
Prudence donc !]]> </description></item><item><title>Nettoyeur et Défragmenteur : ça sert à rien !</title><link>http://forum.malekal.com/nettoyeur-defragmenteur-sert-rien-t26069.html</link><pubDate>Wed, 02 Jun 2010 00:00:00 GMT</pubDate><description> <![CDATA[Après le sujet <a href='http://forum.malekal.com/antispyware-gratuit-sert-rien-t25480.html'>Antispywares gratuits : ça sert à rien!</a>. Un second coup de gueule contre les idées reçues.<br />
Cette fois-ci contre les nettoyeur de registre et défragmenteur qui sont utilisés à tout va.<br />
<br />
<a href='http://forum.malekal.com/nettoyeur-defragmenteur-sert-rien-t26069.html'>Nettoyeur et Défragmenteur : ça sert à rien !</a>]]> </description></item><item><title>Antispyware soft et Security Master AV</title><link>http://forum.malekal.com/antispyware-soft-t26027.html</link><pubDate>Sun, 30 May 2010 00:00:00 GMT</pubDate><description> <![CDATA[Antispyware Soft et Security Master AV sont deux <a href='http://forum.malekal.com/est-que-les-rogues-scareware-t589.html'>rogues</a>. Antispyware Soft vient d'une famille qui sévit depuis quelques semaines quant à Security Master AV c'est une mise à jour d'une famille qui sévit depuis plusieurs mois.<br />
<br />
<a href='http://forum.malekal.com/antispyware-soft-t26027.html'>Voir la fiche Antispyware Soft</a><br />
<a href='http://forum.malekal.com/security-master-t26026.html'>Voir la fiche Security Master AV</a><br />
<br />
La désinfection d'Antispyware Soft est par forcément simple car ce dernier installe un proxy qui peut bloquer internet ou les téléchargements de fix.<br />
<br />
Voici une procédure qui permet de supprimer la famille de rogue Antispyware Soft : <a href='http://www.malekal.com/Antivirus_Antispyware_soft_suite.php'>http://www.malekal.com/Antivirus_Antispyware_soft_suite.php</a><br />
<br />
Pour Security Master AV, vous pouvez utiliser la procédure &quot;standard des rogues&quot; donnée dans ce lien : <a href='http://forum.malekal.com/supprimer-les-rogues-scareware-t5472.html#p37851'>http://forum.malekal.com/supprimer-les-rogues-scareware-t5472.html#p37851</a><br />
<br />
[img]http://www.malekal.com/fichiers/spywares/AntispywareSoft_MSNVirus2.png</img>]]> </description></item><item><title>Security Essentials 2010 et impossible d'ouvrir un</title><link>http://forum.malekal.com/security-essentials-2010-t23391.html#p211219</link><pubDate>Mon, 17 May 2010 00:00:00 GMT</pubDate><description> <![CDATA[Le <a href='http://forum.malekal.com/est-que-les-rogues-scareware-t589.html'>rogue</a> Security Essentials 2010 (voir la <a href='http://forum.malekal.com/security-essentials-2010-t23391.html#p195093'>fiche de Security Essentials 2010 </a>) revient en force depuis une dizaine de jours.<br />
<br />
Le rogue s'attaque à la clef Userinit, ce qui peux provoquer des plantages lors du démarrage de la session.<br />
<br />
Voici une procédure pour rétablir le démarrage de la session à partir <a href='http://forum.malekal.com/security-essentials-2010-t23391.html#p211219'>d'OTLPE</a><br />
<br />
<a href='http://forum.malekal.com/security-essentials-2010-t23391.html#p211219'>Rétablir le démarrage de la session et supprimer Security Essentials 2010</a><br />
<br />
[img]http://www.malekal.com/fichiers/spywares/SecurityEssentials2010.png</img>]]> </description></item><item><title>Supprimer RKIT/Bubnix.S / Rootkit.WIN32.BUBNIX.s</title><link>http://www.malekal.com/RKIT_Bubnix.S_Win32_RKIT_Bubnix.S.php</link><pubDate>Wed, 12 May 2010 00:00:00 GMT</pubDate><description> <![CDATA[RKIT/Bubnix.S / Rootkit.WIN32.BUBNIX.s est un rookit qui se présente avec un nom aléatoire dans le dossier driver.<br />
Exemples :<br />
<i>c:\windows\system32\ebaf.sys<br />
C:\WINDOWS\system32\drivers\ajxacv.sys<br />
[RESULTAT] Contient le cheval de Troie TR/Rootkit.Gen<br />
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4c5bcda3.qua' !<br />
C:\WINDOWS\system32\drivers\djhefdh.sys<br />
[RESULTAT] Contient le cheval de Troie TR/Spy.574464.14<br />
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4c4bcda4.qua' !<br />
C:\WINDOWS\system32\drivers\mlbqib.sys<br />
[RESULTAT] Contient le cheval de Troie TR/Rootkit.Gen<br />
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4c45cda6.qua' !<br />
C:\WINDOWS\system32\drivers\oqoqxi.sys<br />
[RESULTAT] Contient le modèle de détection du rootkit</i><br />
<br />
Il est accompagné par un fichier avec nom aléatoire se terminant par 32.exe dans le Menu Démarrer / Tous les programmes / Démarrage - exemples :<br />
<i>wwwpos32.exe<br />
wwwzuc32.exe</i><br />
<br />
La ligne HijackThis est de type :<br />
<i>O4 - Global Startup: wwwzuc32.exe . C:\Documents And Settings\&lt;user&gt;i\Menu Démarrer\Programmes\Démarrage\wwwzuc32.exe</i><br />
<br />
Courant Mai 2010, la propagation se fait par <a href='http://forum.malekal.com/les-exploits-sur-les-sites-web-pieges-t3563.html'>exploits sur des sites WEB</a><br />
<br />
Si vous êtes infecté par ce malware, il y a donc de grandes chances que vous ne <a href='http://forum.malekal.com/logiciels-pour-maintenir-ses-programmes-jour-t15960.html'>mainteniez pas vos programmes à jour</a> et donc ces derniers contiennent potentiellement des vulnérabilités qui permettent l'infection de votre système.<br />
<br />
Si vous êtes webmaster : Le malware xxxx32.exe vole les identifiants de compte FTP et ajoute un javascript malicieux sur votre site afin d'infecter les internautes visitant<br />
votre site à leur tour.<br />
Après désinfection de votre PC, il convient de modifier les mots de passe des comptes FTP et de nettoyer votre site.<br />
<a href='http://forum.malekal.com/hack-web-site-par-vol-ftp-t22837.html'>Voir la page Hack WEB site par vol FTP</a><br />
<br />
<br />
Voir la page : <a href='http://forum.malekal.com/cheapfad-8080-passportblues-8080-bubnix-t25360.html'>cheapfad.ru:8080 / passportblues.ru:8080 / Bubnix.S</a><br />
<br />
Lire la page <a href='http://www.malekal.com/RKIT_Bubnix.S_Win32_RKIT_Bubnix.S.php'>Supprimer RKIT/Bubnix.S / Rootkit.WIN32.BUBNIX.s</a>]]> </description></item><item><title>Antispyware gratuit : ça sert à rien!</title><link>http://forum.malekal.com/antispyware-gratuit-sert-rien-t25480.html</link><pubDate>Sun, 09 May 2010 00:00:00 GMT</pubDate><description> <![CDATA[Une petite page sous forme de coup de Gueule (ça faisait longtemps hein!).<br />
En surfant sur d'autres forums, je m'aperçois que les antispywares vont toujours bon train.<br />
Encore mieux, certains utilisateurs pensent qu'il est toujours *aussi obligatoire* d'installer un antispyware avec son antivirus.<br />
<br />
Cette page explique pourquoi ce modèle &quot;Antivirus + Antispyware&quot; est désuet et complètement déconseillée.<br />
<br />
<a href='http://forum.malekal.com/antispyware-gratuit-sert-rien-t25480.html'>Antispyware gratuit : ça sert à rien!</a><br />
<br />
[img]http://www.malekal.com/fichiers/spybot_adwares/Scan_antispywares.png</img>]]> </description></item><item><title>Trois nouveaux rogues</title><link>http://forum.malekal.com/data-protection-t25411.html</link><pubDate>Thu, 06 May 2010 00:00:00 GMT</pubDate><description> <![CDATA[<a href='http://forum.malekal.com/data-protection-t25411.html'>Data Protection</a> a déjà été remplacé par un nouveau <a href='http://forum.malekal.com/est-que-les-rogues-scareware-t589.html'>rogue</a> (faux anti-spyware) du nom de User Protection.<br />
<br />
<a href='http://forum.malekal.com/data-protection-t25411.html'>voir la fiche de DadataProtection</a><br />
<br />
Il est conseillé de suivre la <a href='http://www.malekal.com/Procedure_Desinfection_virus.php'>Procédure de désinfection des Trojans/Backdoor</a><br />
<br />
[img]http://www.malekal.com/fichiers/spywares/DigitalProtection.png</img><br />
<br />
<br />
~~<br />
<br />
<a href='http://forum.malekal.com/total-defender-2010-t25407.htmll'>Total PC Defender 2010</a> a déjà été remplacé par un nouveau <a href='http://forum.malekal.com/est-que-les-rogues-scareware-t589.html'>rogue</a> (faux anti-spyware) du nom de User Protection.<br />
<br />
<a href='http://forum.malekal.com/total-defender-2010-t25407.html'>voir la fiche de Total PC Defender 2010</a><br />
<br />
[img]http://www.malekal.com/fichiers/spywares/Total_PC_Defender_2010.png</img><br />
<br />
~~<br />
<br />
<br />
<a href='http://forum.malekal.com/akm-antivirus-2010-pro-t25298.html'>AKM Antivirus 2010 Pro</a> a déjà été remplacé par un nouveau <a href='http://forum.malekal.com/est-que-les-rogues-scareware-t589.html'>rogue</a> (faux anti-spyware) du nom de User Protection.<br />
<br />
AKM Antivirus 2010 Pro se propage beaucoup via <br />
<a href='http://forum.malekal.com/les-exploits-sur-les-sites-web-pieges-t3563.html'>des exploits sur des sites WEB</a> <br />
<br />
<a href='http://forum.malekal.com/akm-antivirus-2010-pro-t25298.html'>voir la fiche de AKM Antivirus 2010 Pro</a><br />
<br />
Son petit frère <a href='http://forum.malekal.com/rst-antivirus-2010-t25410.html'>RST Antivirus 2010</a><br />
<br />
[img]http://www.malekal.com/fichiers/spywares/AKM_Antivirus_2010_Pro.png</img><br />
<br />
<br />
Notez enfin que <a href='http://forum.malekal.com/security-essentials-2010-t23391.html '>Security Essentials 2010  </a>est toujours aussi présent.]]> </description></item></channel></rss>