<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blogmotion &#187; autorun</title>
	<atom:link href="http://blogmotion.fr/tag/autorun/feed" rel="self" type="application/rss+xml" />
	<link>http://blogmotion.fr</link>
	<description>Culture web et nouvelles technologies informatiques</description>
	<lastBuildDate>Sat, 11 Feb 2012 11:53:47 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<meta name="generator" content="WordPress" />
	<atom:link rel='hub' href='http://blogmotion.fr/?pushpress=hub'/>
		<item>
		<title>Vacciner une clé USB contre les infections virales</title>
		<link>http://blogmotion.fr/systeme/virus-cle-usb-autorun-4182</link>
		<comments>http://blogmotion.fr/systeme/virus-cle-usb-autorun-4182#comments</comments>
		<pubDate>Thu, 15 Oct 2009 21:55:24 +0000</pubDate>
		<dc:creator>Mr Xhark</dc:creator>
				<category><![CDATA[Système]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[autorun]]></category>
		<category><![CDATA[clé usb]]></category>
		<category><![CDATA[désactiver]]></category>
		<category><![CDATA[impossible]]></category>
		<category><![CDATA[ouvrir]]></category>
		<category><![CDATA[supprimer]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://blogmotion.fr/?p=4182</guid>
		<description><![CDATA[Avant-propos : ce billet n&#8217;est pas sponsorisé par Roseline. La clé USB fait partie des périphériques mobiles qui sont connectés sur de très nombreuses machines au cours de leur vie. De la même façon que sur les disquettes de l&#8217;époque, les virus n&#8217;hésitent pas à s&#8217;installer dessus. L&#8217;arrivée des disques (CD et DVD) avait permis [...]]]></description>
			<content:encoded><![CDATA[<p><em><span style="text-decoration: underline;">Avant-propos</span></em> : ce billet <strong>n&#8217;est pas sponsorisé</strong> par <a href="http://fr.wikipedia.org/wiki/Roselyne_Bachelot-Narquin">Roseline</a>.<img class="alignright size-full wp-image-4191" style="border: 1px solid #ccc; margin: 10px;" title="cle-usb-virus" src="http://blogmotion.fr/wp-content/uploads/2009/10/cle-usb-virus.png" alt="cle-usb-virus" width="100" height="100" /></p>
<p>La <strong>clé USB</strong> fait partie des périphériques mobiles qui sont connectés sur de très nombreuses machines au cours de leur vie. De la même façon que sur les disquettes de l&#8217;époque, <strong>les virus n&#8217;hésitent pas à s&#8217;installer dessus</strong>.</p>
<p>L&#8217;arrivée des disques (CD et DVD) avait permis de limiter ce phénomène par la lecture seule du média, rendant l&#8217;écriture impossible et de façon intrinsèque l&#8217;infection de ces types de supports.</p>
<p><strong><span id="more-4182"></span></strong></p>
<p>Certaines clés disposent d&#8217;un interrupteur permettant d&#8217;interdire la lecture, ce qui s&#8217;avère très pratique lorsque vous connaissez le niveau d&#8217;infection d&#8217;une machine pour éviter les dégâts. Pour éradiquer les virus présents <strong>il arrive parfois de ne pas avoir d&#8217;autre recours que de passer par une clé USB</strong>, sans parler de l&#8217;aspect pratique.</p>
<p style="text-align: center;"><img class="aligncenter size-full wp-image-4192" style="border: 1px solid #ccc;" title="clavier" src="http://blogmotion.fr/wp-content/uploads/2009/10/clavier.jpg" alt="clavier" width="500" height="127" /></p>
<p>En effet, connecter une machine infectée sur le réseau risquerait de <strong>contaminer d&#8217;autres machines</strong>, graver un CD/DVD pour y déposer les programmes de désinfection se révèle couteux (ou fastidieux s&#8217;il s&#8217;agit d&#8217;un ré-inscriptible).</p>
<p><strong>Voici deux logiciels qui vont vous permettre de vacciner une clé USB</strong> pour vous protéger par exemple du récent <a href="http://fr.wikipedia.org/wiki/Conficker">Conficker</a> qui a beaucoup fait parlé de lui.<strong><br />
</strong></p>
<h3>Panda USB Vaccine</h3>
<p><strong><a href="http://research.pandasecurity.com/archive/Panda-USB-and-AutoRun-Vaccine.aspx">Panda USB Vaccine</a></strong> est un logiciel gratuit de l&#8217;éditeur antivirus Panda Security qui permet de<strong> désactiver l&#8217;exécution automatique</strong> (autorun.inf) sur une clé USB.</p>
<p>Avant toute chose, sachez qu&#8217;une clé USB vaccinée par ce logiciel <strong>le restera</strong> tant que vous ne formaterez pas de nouveau la clé.</p>
<p>J&#8217;attire votre attention sur les options proposées lors de l&#8217;installation :</p>
<p style="text-align: center;"><img class="aligncenter size-full wp-image-4183" style="border: 1px solid #ccc;" title="panda-usb-vaccine-setup" src="http://blogmotion.fr/wp-content/uploads/2009/10/panda-usb-vaccine-setup.png" alt="panda-usb-vaccine-setup" width="513" height="396" /></p>
<p>Cocher <em><strong>Enable NTFS file system support</strong></em> si certaines de vos clés disposent de partitions <strong>NTFS</strong> (utile sur les clés de plus de 2Go mais). Je vous <span style="text-decoration: underline;">déconseille</span> l&#8217;option &laquo;&nbsp;<em>Automatically vaccinate any new insterted USB Key</em>&nbsp;&raquo; pour éviter de vacciner vos cartes flash d&#8217;appareils photos, PSP, téléphone portable, etc.</p>
<p>Pour vacciner une clé insérez-là puis sélectionnez la lettre de lecteur correspondante (vérifier dans le poste de travail si besoin) et cliquez sur <strong><em>Vaccinate USB</em></strong> :</p>
<p style="text-align: center;"><img class="aligncenter size-full wp-image-4184" style="border: 1px solid #ccc;" title="panda-usb-vaccine-launch" src="http://blogmotion.fr/wp-content/uploads/2009/10/panda-usb-vaccine-launch.png" alt="panda-usb-vaccine-launch" width="459" height="377" /></p>
<p>Le bouton <strong><em>Vaccinate computer</em></strong> permet de désactiver l&#8217;exécution automatique sur <strong>tous</strong> les périphériques (CD, DVD, USB, SmartFlash, etc.).</p>
<p>Si vous ne connaissez pas l&#8217;impact d&#8217;une telle manipulation ne le faites pas car vous devrez par la suite explorer les médias manuellement afin de lancer le programme habituellement exécuté via l&#8217;autorun.</p>
<p>En entreprise cette fonctionnalité est généralement implémentée au travers d&#8217;une stratégie de groupe par votre administrateur système.</p>
<p>Pour conclure, <a href="http://research.pandasecurity.com/archive/Panda-USB-and-AutoRun-Vaccine.aspx">Panda USB Vaccine</a> <strong>fait parfaitement ce qu&#8217;on lui demande, et gratuitement</strong>. Il dispose également d&#8217;un accès via ligne de commande (cf. <a href="http://research.pandasecurity.com/archive/Panda-USB-and-AutoRun-Vaccine.aspx">documentation</a>).</p>
<p><strong><span style="text-decoration: underline;">Compatibilité</span></strong> : Windows 2000, XP, 2003, Vista.</p>
<p><p style="border-top: 2px solid rgb(65, 105, 175); border-bottom: 2px solid rgb(65, 105, 175); padding: 5px 20px 5px 45px; background: rgb(223, 235, 255) url(http://blogmotion.fr/wp-content/plugins/NiceWeb2CSS/icon/world.gif) no-repeat scroll 15px 50%; text-align: left; color: rgb(102, 102, 102);"><strong><a href="http://research.pandasecurity.com/archive/Panda-USB-and-AutoRun-Vaccine.aspx">Panda USB Vaccine</a></strong></p></p>
<h3>GGreat USB AntiBody (USBAB)</h3>
<p><strong><a href="http://www.ggreat.com/ggusbab.htm">GGreat USB Antibody</a></strong> est un utilitaire gratuit qui ne se limite pas à la protection de l&#8217;autorun. Il va plus loin en proposant une <strong>analyse (benchmark) du niveau de vulnérabilité aux virus de la clé</strong>.</p>
<p>Sélectionnez la lettre de lecteur puis cliquez sur <em><strong>Analyze</strong></em> :</p>
<p style="text-align: center;"><img class="aligncenter size-full wp-image-4188" style="border: 1px solid #ccc;" title="ggreat-usb-antibody-benchmark" src="http://blogmotion.fr/wp-content/uploads/2009/10/ggreat-usb-antibody-benchmark.png" alt="ggreat-usb-antibody-benchmark" width="495" height="400" /></p>
<p style="text-align: left;">Le deuxième onglet permet de <strong>lister les programmes potentiellement dangereux</strong> et présents dans l&#8217;autorun ainsi qu&#8217;à la racine de la clé (uniquement basé sur l&#8217;extension des fichiers) :</p>
<p style="text-align: center;"><img class="aligncenter size-full wp-image-4189" style="border: 1px solid #ccc;" title="ggreat-usb-antibody-suspiciousfiles" src="http://blogmotion.fr/wp-content/uploads/2009/10/ggreat-usb-antibody-suspiciousfiles.png" alt="ggreat-usb-antibody-suspiciousfiles" width="495" height="400" /></p>
<p style="text-align: left;">Le dernier onglet permet de <strong>protéger le fichier autorun.inf</strong> de façon similaire à Panda USB Vaccine :</p>
<p style="text-align: left;"><img class="aligncenter size-full wp-image-4190" title="ggreat-usb-antibody-install" src="http://blogmotion.fr/wp-content/uploads/2009/10/ggreat-usb-antibody-install.png" alt="ggreat-usb-antibody-install" width="495" height="400" /></p>
<p style="text-align: left;">On regrette toutefois que les options de protections avancées ne soient disponibles que dans la version payante de GGreat USB Antibody.</p>
<p style="text-align: left;"><strong><span style="text-decoration: underline;">Compatibilité</span></strong> : Windows 2000, XP, 2003, Vista.</p>
<p style="text-align: left;"><p style="border-top: 2px solid rgb(65, 105, 175); border-bottom: 2px solid rgb(65, 105, 175); padding: 5px 20px 5px 45px; background: rgb(223, 235, 255) url(http://blogmotion.fr/wp-content/plugins/NiceWeb2CSS/icon/world.gif) no-repeat scroll 15px 50%; text-align: left; color: rgb(102, 102, 102);"><strong><a href="http://www.ggreat.com/ggusbab.htm">GGreat USB Antibody</a></strong></p></p>
<h3 style="text-align: left;">Conclusion</h3>
<p>Les créateurs de virus et de malware le savent, les clés USB sont une cible privilégiée pour contaminer des machines qui sont parfois déconnectées du web. Pour éviter de rendre votre clé inutilisable suite à une infection de type autorun mais également de contaminer une machine saine <strong>je vous recommande de vacciner vos clés</strong>.</p>
<p>En complémenter, je vous invite à lire cet excellent <a href="http://forum.zebulon.fr/index.php?autocom=blog&amp;blogid=284&amp;showentry=540">article sur les infections</a> chez Zebulon ainsi que quelques <a href="http://www.commentcamarche.net/faq/sujet-9959-desinfecter-une-cle-usb-ou-un-disque-amovible">moyens de désinfection</a> chez CCM s&#8217;il est déjà trop tard pour votre clé. Enfin, vous pouvez interdire l&#8217;écriture sur une clé USB au moyen d&#8217;une <a href="http://www.cantus.ca/2008/01/empcher-lcriture-sur-une-cl-usb.html">modification du registre</a>.</p>
<p style="text-align: left;">
<div id="_mcePaste" style="overflow: hidden; position: absolute; left: -10000px; top: 0px; width: 1px; height: 1px;">http://research.pandasecurity.com/archive/Panda-USB-and-AutoRun-Vaccine.aspxPandsa</div>
Vous devriez me suivre sur Twitter : <strong><a href="http://twitter.com/xhark">@xhark</a></strong>
<hr />
<p><small><a href="http://blogmotion.fr/systeme/virus-cle-usb-autorun-4182">Article original</a> écrit par Mr Xhark publié sur <a href="http://blogmotion.fr">Blogmotion</a> le 15/10/2009 |
<a href="http://blogmotion.fr/systeme/virus-cle-usb-autorun-4182#comments">3 commentaires</a> |
<br />Attention : l'intégralité de ce billet est protégée par la licence <a href="http://creativecommons.org/licenses/by-nc-sa/2.0/fr/">Creative Commons</a> 
</small></p>]]></content:encoded>
			<wfw:commentRss>http://blogmotion.fr/systeme/virus-cle-usb-autorun-4182/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Redonnez un peu de jeunesse à votre Windows</title>
		<link>http://blogmotion.fr/systeme/lenteur-demarrage-windows-registre-autorun-212</link>
		<comments>http://blogmotion.fr/systeme/lenteur-demarrage-windows-registre-autorun-212#comments</comments>
		<pubDate>Sat, 04 Oct 2008 14:17:22 +0000</pubDate>
		<dc:creator>Mr Xhark</dc:creator>
				<category><![CDATA[Système]]></category>
		<category><![CDATA[autorun]]></category>
		<category><![CDATA[boot]]></category>
		<category><![CDATA[démarrage]]></category>
		<category><![CDATA[gratuit]]></category>
		<category><![CDATA[lenteur]]></category>
		<category><![CDATA[logon]]></category>
		<category><![CDATA[ralentissement]]></category>
		<category><![CDATA[registre]]></category>
		<category><![CDATA[services]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://blogmotion.fr/?p=212</guid>
		<description><![CDATA[Le système d&#8217;exploitation Windows est conçu d&#8217;une telle façon qu&#8217;a force de l&#8217;utiliser, il devient de plus en plus lent, et ce pour plusieurs raisons : fragmentation du disque dur, espace libre insuffisant, registre avec clés obsolètes, services inutiles&#8230; Analyser le démarrage avec Autoruns De nombreuses applications que vous installez démarrent en même temps que [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Le système d&#8217;exploitation <img class="alignright size-full wp-image-1056" style="margin: 10px;" title="sablier" src="http://blogmotion.fr/wp-content/uploads/2008/10/sablier.png" alt="" width="150" height="225" />Windows est conçu d&#8217;une telle façon qu&#8217;a force de l&#8217;utiliser, il devient de plus en plus lent, et ce pour plusieurs raisons : fragmentation du disque dur, espace libre insuffisant, registre avec clés obsolètes, services inutiles&#8230;</p>
<h3>Analyser le démarrage avec <a href="http://technet.microsoft.com/en-us/sysinternals/bb963902.aspx">Autoruns</a></h3>
<p style="text-align: justify;">De nombreuses applications que vous installez démarrent en même temps que votre système d&#8217;exploitation et certaines peuvent s&#8217;avérer problématiques, gourmandes en mémoire ou encore récalcitrantes, y compris après une désinstallation.</p>
<p style="text-align: justify;"><a href="http://technet.microsoft.com/en-us/sysinternals/bb963902.aspx">Autoruns</a> est un utilitaire gratuit conçu à l&#8217;origine par SysInternals (racheté par Microsoft), qui vous permet de contrôler toutes les applications qui se lancent au démarrage de Windows et de décider ou non de leur lancement.</p>
<p style="text-align: center;"><a href="http://blogmotion.fr/wp-content/uploads/2008/10/autoruns-1.png" rel="shadowbox[sbpost-212];player=img;" title="autoruns-1"><img class="size-medium wp-image-1054 aligncenter" title="autoruns-1" src="http://blogmotion.fr/wp-content/uploads/2008/10/autoruns-1-410x300.png" alt="" width="410" height="300" /></a></p>
<p style="text-align: justify;"><span id="more-212"></span>Le logiciel vous permet de visualiser sous forme d&#8217;onglet tous les programmes et applications se lançant au démarrage, au login, en tant que service, barres d&#8217;outils avec IE, etc. L&#8217;onglet &laquo;&nbsp;Everything&nbsp;&raquo; vous permet de regrouper tous les autres onglets, assez pratique lorsque vous recherchez un logiciel en particulier sans savoir à quel moment il se lance.</p>
<p style="text-align: justify;">Pour désactiver un logiciel ou un service, il suffit de décocher sa case. Autoruns étant développé par Sysinternals, il s&#8217;intègre avec <a title="Process Explorer" href="http://technet.microsoft.com/en-us/sysinternals/bb896653.aspx"> Process Explorer</a> du même éditeur : un clic droit sur une entrée permet de lancer ce dernier.</p>
<p style="text-align: justify;">Une fonctionnalité très interessante réside dans le menu &laquo;&nbsp;User&nbsp;&raquo; puisque, comme vous ne le savez peut-être pas, chaque utilisateur Windows possède son propre environnement ainsi que ses propres programmes de démarrage (en plus de ceux qui démarrent pour tous les utilisateurs). Vous pouvez donc consulter et modifier des entrées pour d&#8217;autres sessions que la vôtre (à condition d&#8217;être logué en administrateur).</p>
<p style="text-align: justify;">Attention : bien que la societé développant SysInternals fasse désormais partie intégrante de Microsoft, les mises à jours d&#8217;Autoruns sont régulières, pensez à le mettre à jour.</p>
<h3 style="text-align: justify;">Fouillez votre registre avec CodeStuff Starter</h3>
<p><a href="http://codestuff.tripod.com/products_starter.html">CodeStuff Starter</a> est lui aussi gratuit, mais beaucoup moins connu. A tord d&#8217;ailleurs car son efficacité est d&#8217;autant plus redoutable que celle d&#8217;<a href="http://technet.microsoft.com/en-us/sysinternals/bb963902.aspx">Autoruns</a>, l&#8217;interface est assez différente mais bien pensée :</p>
<p style="text-align: center;"><a href="http://blogmotion.fr/wp-content/uploads/2008/10/codestuff-starter.png" rel="shadowbox[sbpost-212];player=img;" title="codestuff-starter"><img class="size-medium wp-image-1055 aligncenter" title="codestuff-starter" src="http://blogmotion.fr/wp-content/uploads/2008/10/codestuff-starter-450x284.png" alt="" width="450" height="284" /></a></p>
<p>Vous voyez par exemple sur cet capture que certaines cochonneries sont désactivables : Quick Time, iTunes Helper, etc.</p>
<p style="text-align: justify;">Starter scanne la base de registre à la recherche des logiciels qui se lancent au démarrage et les affiche par rubrique. Pour chacun d&#8217;eux s&#8217;affiche la localisation de l&#8217;exécutable ou de la DLL ainsi que son éditeur. Il est alors possible soit de les désactiver (pour tester que cela n&#8217;a pas de conséquence négative sur le système), soit de les supprimer définitivement.</p>
<p>Un clic droit sur un élément &gt; &laquo;&nbsp;Explorer la section de la clé&nbsp;&raquo; vous permet d&#8217;ouvrir la base de registre (regedit) et de vous placer à l&#8217;endroit ou se situe cet élément. Un onglet processus permet de contrôler si un programme lancé au démarrage est toujours en fonctionnement, ce qui aide au diagnostic.</p>
<h3 style="text-align: justify;">Conclusion</h3>
<p>Ces logiciels peuvent s&#8217;avérer utiles dans bien des situations, notamment lorsqu&#8217;un ami vous amène son PC en réparation <img src='http://blogmotion.fr/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Vous pouvez maintenant identifier toutes les sources de ralentissement du démarrage de la machin.</p>
<p style="text-align: justify;">Il est évident que ces deux logiciels s&#8217;adressent à des utilisateurs avancés, bien que leur utilisation soit enfantine, il faut cependant pouvoir distinguer les applications vitales des applications superflues. Néanmoins, cela donnera une bonne dose d&#8217;oxygène à votre machine si vous êtes le roi de l&#8217;installation de logiciels chaque jour <img src='http://blogmotion.fr/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p style="text-align: justify;"><p style="border-top: 2px solid rgb(65, 105, 175); border-bottom: 2px solid rgb(65, 105, 175); padding: 5px 20px 5px 45px; background: rgb(223, 235, 255) url(http://blogmotion.fr/wp-content/plugins/NiceWeb2CSS/icon/world.gif) no-repeat scroll 15px 50%; text-align: left; color: rgb(102, 102, 102);"><a href="http://technet.microsoft.com/en-us/sysinternals/bb963902.aspx">Télécharger Autoruns</a> <a href="http://blogmotion.fr/wp-content/uploads/2008/10/autoruns_934-en.zip">(mirroir)</a><br />
<a href="http://codestuff.tripod.com/products_starter.html">Télécharger CodeStuff Starter</a> <a href="http://blogmotion.fr/wp-content/uploads/2008/10/codestuff-starter_5628-fr.zip">(mirroir)</a></p></p>
Vous devriez me suivre sur Twitter : <strong><a href="http://twitter.com/xhark">@xhark</a></strong>
<hr />
<p><small><a href="http://blogmotion.fr/systeme/lenteur-demarrage-windows-registre-autorun-212">Article original</a> écrit par Mr Xhark publié sur <a href="http://blogmotion.fr">Blogmotion</a> le 04/10/2008 |
<a href="http://blogmotion.fr/systeme/lenteur-demarrage-windows-registre-autorun-212#comments">Aucun commentaire</a> |
<br />Attention : l'intégralité de ce billet est protégée par la licence <a href="http://creativecommons.org/licenses/by-nc-sa/2.0/fr/">Creative Commons</a> 
</small></p>]]></content:encoded>
			<wfw:commentRss>http://blogmotion.fr/systeme/lenteur-demarrage-windows-registre-autorun-212/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

