iBLOG précédent iBLOG suivant



Ma photo
Le blog de webinpocket
Mon calendrier
< Nov. 2009  
L M M J V S D
      1
2345678
9101112131415
16171819202122
23242526272829
30      
Tribune libre
miko : coucou ca fesait longemps que j'étais passé alors je fait un kisssss en passant
lol : chat land ici !!! non µ<,
mimie : bouh un petit tour !!
le squale : hum sa me p^lait des alim comme sa ! cela peut se révéler utile dans certains cas! lol!
mimie : coucou na wa ? je passe jusqte pour faire chier le monde mdr kiss
mimie : ça fesais longtemps que j'étais pas venues sorry a mes fans jvais me ratraper vous inquiété pas surtout
TONIO_0 : Tu prend l'apero quand tu veut!Tu passe tu me mail au choix tu sera le bien venu!Je t'aime;I love YOU!Ichlibedich !(pas option allemand!^^ )BYE
TONIO_0 : Sa y est j'ai le net dans ma chambre en wireless^^le pc se traine pas mal mais bon suffisant pour le net !Sans ta Geforce que vais-je devenir?Merci!
@gor : ha, cette bonne veille geforce 2 mx440, elle est génial!
TONIO_0 : Joyeux noel et bonnes fetes de fin d'années...c'es t gore j'adore hardcore jusqu'a la mort !D'ailleur j'ai toujours ta Nvidia!^^
Trafic
Noter ce blog :
1 5
3362 connectés
52615 visiteurs
Ce blog est classé 1479ème
Score de ce blog : 4,39
Mon bloc perso.
Bienvenue sur le blog de webinpocket.
L e blog est régulièrement mis à jour, la fréquence dépend des sujets qui me viennent à l'esprit et du temps dont je dispose.
Vous pouvez vous affiliez à ce flux RSS pour avoir les articles en temps réel:
http://f eeds.feedburner .com/Webinpocke t

Pour me joindre, il est possible de passer par un commentaire lorsque cela est en rapport avec l'article ou de m'envoyer un mail à l'adresse:
web inpocket@ifranc e.com

Merci de votre fidélité.

@g or
Publié le 13/03/2009
Par @gor
Bien que le principe de vaccination soit souvent inapplicable à l'informatique, c'est tout de même possible pour les clés USB. Il faut remonter à l'époque des Disquettes, objet qui ne voudra rien dire pour les générations actuelle et les suivantes. En effet, à l'époque où les quantités des données étaient moindres, les virus se propageaient déjà par les "périphériques" de stockage amovible. De nos jours, il est possible d'emporter avec soit plusieurs giga et même l'équivalent d'un disque dur (64Go pour certaines clés USB). Les virus, toujours à la mode, se propagent désormais (pour certains, pas tous) par ces clés USB.

Comment les virus se propagent?
C'est tout simple: ils utilisent la fonction autorun de windows. Ils "glissent" un fichier "autorun.ini" caché voir mis comme fichier système, et peuvent ainsi se faire lancer par windows dès qu'il lit la clé USB (pour notamment afficher les différents choix possibles avec le périphérique). Certain vont même jusqu'à paramétrer les commandes "ouvrir" et "explorer"...

Heureusement, un gentil Panda veille sur vous! ^^

En effet, c'est l'éditeur de panda antivirus qui a sortit un petit logiciel qui permet de vacciner à la fois le PC et les différentes clés usb que vous possédez.



Il suffit d'appuyer sur "Vaccinate computer" au départ pour que le PC soit vacciné. Vous obtenez alors la même chose que ci-dessus pour la première partie.
En ce qui concerne la seconde, il faut insérer votre clé usb et appuyer sur le bouton "Vaccinate USB". Là où dans la première partie (computer vaccination) il était possible de supprimer la protection ("remove vaccine"), ce n'est plus possible pour les clés USB. La protection est donc à mettre pour des clés exposées de façon intense aux virus. Vous pouvez tout de même supprimer cette protection, mais pour cela il faudra reformater la clé.

Utilisation en ligne de commande
Si vous désirez plus ou moins automatiser le processus de vaccination, ou pouvoir le retirer (sur le PC) facilement, il est possible d'utiliser le logiciel en ligne de commande.

USBVaccine.exe [ A|B|C…|Z ] [ +system|-system ] [ /resident [/hidetray] ]

[drive unit]:  
Vaccinate drive unit
+system :   
Computer vaccination
-system :    
Remove computer vaccination
/resident:    
Start program hidden and prompt for vaccinating every new drive
/hidetray:    
Hides tray icon when used with the /resident command

Si vous désirez vacciner les clés portant la lettre A et G, vous écrirez cette ligne de commande:
USBVaccine.exe A G

Si vous désirez vacciner le système:
USBVaccine.exe +system

Pour faire l'inverse, il suffit de mettre un moins au lieu d'un plus.

Il est aussi possible de vacciner l'ordinateur et ensuite toutes les clés mise sur le système, le tout discrètement, pour cela, utilisez la commande:
USBVaccine.exe /resident +system

Le logiciel affiche alors une icône en bas à droite, près de l'horloge.

Si vous voulez que tout soit fait automatiquement, il suffit de créer un raccourcis contenant la ligne de commande suivante, et de le mettre dans le menu de démarrage:
USBVaccine.exe /resident /hidetray +system

Bien qu'il s'agisse d'une solution intéressante, je déconseille d'utiliser la dernière. Certaines personnes (dont je fais partie) ont besoin du fichier autorun.inf pour lancer de façon automatique certains logiciels (notamment les suites telles que la liberkey ou la framakey).

Une fois vacciné, il est impossible de modifier le fichier autorun.inf. Je ne sais pas exactement comment cela fonctionne (pas d'informations à ce sujet sur le site de panda), mais il semblerait que le logiciel créé un fichier autorun.inf corrompue qui deviendrait alors inutilisable. Toutefois, ce n'est pas fait n'importe comment, le fichier existe aux yeux de windows mais pas à ceux de notepad++ par exemple (qui me dit que le fichier n'existe pas). Je pense qu'ils ont utilisés des principes liés aux systèmes de fichier FAT et FAT32 qui pourraient permettre de "simuler" la présence d'un fichier, mais aussi d'en empêcher la modification, la création et la suppression. Il ne s'agit là que de ma théorie, à prendre avec des pincettes donc...

Ce logiciel est par conséquent très prometteur puisqu'il ne s'agit pour l'instant que d'une version BETA mais qui est stable d'après différents témoignages de mes amis et ma propre expérience (qui se sont rués sur cet utilitaire tellement ce type de virus est un fléau dans les lycées).

Il faut tout de même savoir qu'il existe des solutions manuelles pour faire ce type de manipulations (du moins vacciner windows), elle consiste le plus souvent à modifier la base de registre. L'utilitaire TweakXP proposer dans les PowerToys windows permet par exemple d'interdire le lancement automatique au cas par cas en fonction des lettres (on ne laisse donc que le/les disque(s) dur(s) et le/les lecteur(s) CD/DVD). C'est moyennement efficace selon mon expérience.

Pour le télécharger, c'est sur le site de panda.
Aucun commentaire
Ajouter un commentaire