<?xml 
version="1.0" encoding="utf-8"?>
<rss version="2.0" 
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
>

<channel xml:lang="fr">
	<title>&lt;font color=red&gt;M&lt;/font&gt;otteville &lt;font color=red&gt;I&lt;/font&gt;nformatique &lt;font color=red&gt;P&lt;/font&gt;our &lt;font color=red&gt;T&lt;/font&gt;ous</title>
	<link>http://motteville-informatique.com/www/</link>
	
	<language>fr</language>
	<generator>SPIP - www.spip.net (Sarka-SPIP)</generator>

	<image>
		<title>&lt;font color=red&gt;M&lt;/font&gt;otteville &lt;font color=red&gt;I&lt;/font&gt;nformatique &lt;font color=red&gt;P&lt;/font&gt;our &lt;font color=red&gt;T&lt;/font&gt;ous</title>
		<url>http://www.motteville-informatique.com/www/local/cache-vignettes/L144xH128/siteon0-50839.png</url>
		<link>http://motteville-informatique.com/www/</link>
		<height>128</height>
		<width>144</width>
	</image>



 
	<item xml:lang="fr">
		<title>Linux</title>
		<link>http://www.motteville-informatique.com/www/spip.php?article186</link>
		<guid isPermaLink="true">http://www.motteville-informatique.com/www/spip.php?article186</guid>
		<dc:date>2011-09-14T06:40:17Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Plaquin Daniel</dc:creator>



		<description>&lt;p&gt;Une autre possibilit&#233; &#224; Windows&lt;/p&gt;

-
&lt;a href="http://www.motteville-informatique.com/www/spip.php?rubrique84" rel="directory"&gt;Syst&#232;me d'exploitation&lt;/a&gt;


		</description>


 <content:encoded>&lt;img class='spip_logos' alt=&quot;&quot; align=&quot;right&quot; src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L150xH108/arton186-33f04.jpg&quot; width='150' height='108' style='height:108px;width:150px;' /&gt;
		&lt;div class='rss_texte'&gt;&lt;p style=&quot;text-align: justify&quot;&gt; Windows 95 puis windows 98 puis windows XP puis Vista puis seven : autant de versions diff&#233;rentes du syst&#232;me d'exploitation de Microsoft.&lt;/p&gt; &lt;p style=&quot;text-align: justify&quot;&gt; A chaque nouvelle version, nouvel interface, habitudes &#224; changer et achat de la nouvelle version.&lt;/p&gt; &lt;p style=&quot;text-align: justify&quot;&gt; Pourtant il existe une autre possibilit&#233; enti&#232;rement gratuite : Linux.&lt;/p&gt; &lt;p style=&quot;text-align: justify&quot;&gt; Linux est le coeur d'un syst&#232;me d'exploitation pour lequel il existe diff&#233;rents habillages appel&#233;s distribution.&lt;/p&gt; &lt;p style=&quot;text-align: justify&quot;&gt; Une des plus abouties et des plus conviviables est Ubuntu dont la derni&#232;re version, la 11.04 est encore plus simple &#224; prendre en main.&lt;/p&gt; &lt;p style=&quot;text-align: justify&quot;&gt; Ubuntu sort une nouvelle version tous les 6 mois, en avril et en octobre et le num&#233;ro de version reprend cette date. Ainsi la version 11.04 est sortie en avril (04) 2011. M&amp;ais on n'est pas oblig&#233; de tout r&#233;apprendre : ce n'est pas Windows !&lt;/p&gt; &lt;p style=&quot;text-align: justify&quot;&gt; Cette derni&#232;re version offre une interface assez proche de windows et ne devrait pas d&#233;payser les utilisateurs du syst&#232;me de Microsoft.&lt;/p&gt; &lt;p style=&quot;text-align: justify&quot;&gt; Avec Linux on peut naviguer sur internet, utiliser sa messagerie, chatter en messagerie instantan&#233;e, lire des videos, regarder et travailler des photos et de la musique, faire de la bureautique (traitement de texte, tableur, etc..), g&#233;rer ses dossiers, configurer sa connexion internet, ses p&#233;riph&#233;riques (imprimante, scanner, etc..) comme vous le feriez avec Windows, et tout &#231;&#224; avec des logiciels gratuits.On dit logiciels libres dans le monde Linux !&lt;/p&gt; &lt;p style=&quot;text-align: justify&quot;&gt; Pour preuve, cet article a &#233;t&#233; &#233;crit sous Ubuntu.&lt;/p&gt; &lt;p style=&quot;text-align: justify&quot;&gt; Alors, pr&#234;ts &#224; passer &#224; Linux ?&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
	<item xml:lang="fr">
		<title>Rentr&#233;e 2011/2012</title>
		<link>http://www.motteville-informatique.com/www/spip.php?article185</link>
		<guid isPermaLink="true">http://www.motteville-informatique.com/www/spip.php?article185</guid>
		<dc:date>2011-09-12T10:53:40Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Daniel</dc:creator>



		<description>&lt;p&gt;Les premi&#232;res sessions commencent &#224; partir du&lt;/p&gt; &lt;p&gt;Mardi 27 Septembre 2011 salle informatique de Motteville.&lt;/p&gt; &lt;p&gt;Contact Daniel Dieulle 06 81 77 77 69 pour les derni&#232;res inscriptions&lt;/p&gt;

-
&lt;a href="http://www.motteville-informatique.com/www/spip.php?rubrique11" rel="directory"&gt;Le club Informatique&lt;/a&gt;


		</description>


 <content:encoded>&lt;img class='spip_logos' alt=&quot;&quot; align=&quot;right&quot; src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L95xH80/arton185-bd3bd.jpg&quot; width='95' height='80' style='height:80px;width:95px;' /&gt;
		&lt;div class='rss_texte'&gt;&lt;p style=&quot;text-align: justify&quot;&gt; &lt;span style=&quot;font-family: comic sans ms,cursive&quot;&gt;&lt;span style=&quot;font-size: 12px&quot;&gt;Les premi&#232;res sessions commencent &#224; partir du &lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p style=&quot;text-align: justify&quot;&gt; &lt;span style=&quot;font-size: 14px&quot;&gt;&lt;strong&gt;&lt;span style=&quot;color: #ff0000&quot;&gt;&lt;span style=&quot;font-family: comic sans ms,cursive&quot;&gt;&lt;span style=&quot;background-color: #ffff00&quot;&gt;Mardi 27 Septembre 2011 salle informatique de Motteville&lt;/span&gt;&lt;span style=&quot;background-color: #ffff00&quot;&gt;.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt; &lt;p style=&quot;text-align: justify&quot;&gt; &lt;span style=&quot;font-family: comic sans ms,cursive&quot;&gt;&lt;span style=&quot;font-size: 12px&quot;&gt;Contact Daniel Dieulle 06 81 77 77 69 pour les derni&#232;res inscriptions&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p style=&quot;text-align: justify&quot;&gt; &lt;/p&gt; &lt;p style=&quot;text-align: justify&quot;&gt; &lt;/p&gt; &lt;hr /&gt;
&lt;p style=&quot;text-align: justify&quot;&gt; &lt;span style=&quot;font-family: comic sans ms,cursive&quot;&gt;&lt;span style=&quot;font-size: 12px&quot;&gt;Cette ann&#233;e 2011 est la 10 i&#232;me ann&#233;e du club,&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p style=&quot;text-align: justify&quot;&gt; &lt;span style=&quot;font-family: comic sans ms,cursive&quot;&gt;&lt;span style=&quot;font-size: 12px&quot;&gt;la 10 i&#232;me rentr&#233;e.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p style=&quot;text-align: justify&quot;&gt; &lt;span style=&quot;font-family: comic sans ms,cursive&quot;&gt;&lt;span style=&quot;font-size: 12px&quot;&gt;Depuis le d&#233;but nous avons accueilli essentiellement des s&#233;niors d&#233;butants,&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p style=&quot;text-align: justify&quot;&gt; &lt;span style=&quot;font-family: comic sans ms,cursive&quot;&gt;&lt;span style=&quot;font-size: 12px&quot;&gt;quelquefois aussi des personnes d&#233;sirant se perfectionner.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p style=&quot;text-align: justify&quot;&gt; &lt;span style=&quot;font-family: comic sans ms,cursive&quot;&gt;&lt;span style=&quot;font-size: 12px&quot;&gt;La plupart n'avaient jamais fait d'informatique, et m&#234;me parfois n'avaient pas encore d'ordinateur chez eux.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p style=&quot;text-align: justify&quot;&gt; &lt;span style=&quot;font-family: comic sans ms,cursive&quot;&gt;&lt;span style=&quot;font-size: 12px&quot;&gt;La demande est essentiellement l'utilisation de l'ordinateur pour se connecter &#224; Internet et naviguer et rechercher des informations administratives ou de loisirs, vacances etc ?, parfois acheter ou vendre des petites choses, mais surtout utiliser la messagerie &#233;lectronique, recevoir des mails de ses petits enfants avec des photos et apprendre &#224; leur r&#233;pondre en y joignant des photos en pi&#232;ces jointe.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p style=&quot;text-align: justify&quot;&gt; &lt;span style=&quot;font-family: comic sans ms,cursive&quot;&gt;&lt;span style=&quot;font-size: 12px&quot;&gt;Pour cela il faut apprendre les bases du traitement de texte et des enregistrements des photos sur l'ordinateur, puis la navigation internet.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p style=&quot;text-align: justify&quot;&gt; &lt;span style=&quot;font-family: comic sans ms,cursive&quot;&gt;&lt;span style=&quot;font-size: 12px&quot;&gt;Nous avons accueilli tous les ans une cinquantaine d'adh&#233;rents dont 20 &#224; 30 d&#233;butants et les autres en perfectionnement deuxi&#232;me ann&#233;e quelquefois trois.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p style=&quot;text-align: justify&quot;&gt; &lt;span style=&quot;font-family: comic sans ms,cursive&quot;&gt;&lt;span style=&quot;font-size: 12px&quot;&gt;Le club est maintenant &#233;quip&#233; avec du mat&#233;riel tr&#232;s r&#233;cent install&#233; avec Windows XP, Vista, Windows 7.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p style=&quot;text-align: justify&quot;&gt; &lt;span style=&quot;font-family: comic sans ms,cursive&quot;&gt;&lt;span style=&quot;font-size: 12px&quot;&gt;Le club fonctionne avec des b&#233;n&#233;voles Daniel Dieulle, le pr&#233;sident, Daniel Plaquin, G&#233;rard Forher, Serge Tannay, et Jean Paul Desjardins.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p style=&quot;text-align: justify&quot;&gt; &lt;span style=&quot;font-family: comic sans ms,cursive&quot;&gt;&lt;span style=&quot;font-size: 12px&quot;&gt;Les cours ont lieu les mardi, mercredi et jeudi, l'apr&#232;s midi ou en soir&#233;e mais le planning peut &#234;tre am&#233;nag&#233; en fonction des adh&#233;rents et des animateurs.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p style=&quot;text-align: justify&quot;&gt; &lt;span style=&quot;font-family: comic sans ms,cursive&quot;&gt;&lt;span style=&quot;font-size: 12px&quot;&gt; &lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
	<item xml:lang="fr">
		<title>Galettes des rois 2011</title>
		<link>http://www.motteville-informatique.com/www/spip.php?article137</link>
		<guid isPermaLink="true">http://www.motteville-informatique.com/www/spip.php?article137</guid>
		<dc:date>2011-01-28T07:29:23Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Daniel</dc:creator>



		<description>&lt;p&gt;Le Club informatique invite ses adh&#233;rents &#224; f&#234;ter les Rois dans la nouvelle salle polyvalente&lt;/p&gt;

-
&lt;a href="http://www.motteville-informatique.com/www/spip.php?rubrique15" rel="directory"&gt;Suivi de presse&lt;/a&gt;


		</description>


 <content:encoded>&lt;img class='spip_logos' alt=&quot;&quot; align=&quot;right&quot; src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L149xH150/arton137-02a3f.jpg&quot; width='149' height='150' style='height:150px;width:149px;' /&gt;
		&lt;div class='rss_texte'&gt;&lt;p&gt;	Le Club informatique invite ses adh&#233;rents &#224; f&#234;ter les Rois dans la nouvelle salle polyvalente&lt;br /&gt; &lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		
		<enclosure url="http://www.motteville-informatique.com/www/IMG/jpg/Art_CC.jpg" length="800714" type="image/jpeg" />
		

	</item>
	<item xml:lang="fr">
		<title>Positionner des tabulations</title>
		<link>http://www.motteville-informatique.com/www/spip.php?article181</link>
		<guid isPermaLink="true">http://www.motteville-informatique.com/www/spip.php?article181</guid>
		<dc:date>2011-01-25T14:06:11Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Daniel</dc:creator>



		<description>

-
&lt;a href="http://www.motteville-informatique.com/www/spip.php?rubrique97" rel="directory"&gt;WORD&lt;/a&gt;


		</description>


 <content:encoded>&lt;img class='spip_logos' alt=&quot;&quot; align=&quot;right&quot; src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L150xH79/arton181-144f3.jpg&quot; width='150' height='79' style='height:79px;width:150px;' /&gt;
		&lt;div class='rss_texte'&gt;&lt;object classid=&quot;clsid:d27cdb6e-ae6d-11cf-96b8-444553540000&quot; codebase=&quot;http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0&quot; height=&quot;416&quot; width=&quot;560&quot;&gt;&lt;param name=&quot;quality&quot; value=&quot;high&quot; /&gt;&lt;param name=&quot;movie&quot; value=&quot;http://www.demoword2007.info/cours_3/24_poser_tabulations.swf&quot; /&gt;&lt;embed height=&quot;416&quot; pluginspage=&quot;http://www.macromedia.com/go/getflashplayer&quot; quality=&quot;high&quot; src=&quot;http://www.demoword2007.info/cours_3/24_poser_tabulations.swf&quot; type=&quot;application/x-shockwave-flash&quot; width=&quot;560&quot;&gt;&lt;/embed&gt;&lt;/object&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
	<item xml:lang="fr">
		<title>Webcams en France</title>
		<link>http://www.motteville-informatique.com/www/spip.php?article179</link>
		<guid isPermaLink="true">http://www.motteville-informatique.com/www/spip.php?article179</guid>
		<dc:date>2010-12-29T09:01:21Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Daniel</dc:creator>



		<description>

-
&lt;a href="http://www.motteville-informatique.com/www/spip.php?rubrique14" rel="directory"&gt;M&#233;t&#233;o&lt;/a&gt;


		</description>


 <content:encoded>&lt;img class='spip_logos' alt=&quot;&quot; align=&quot;right&quot; src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L135xH119/arton179-c09b9.gif&quot; width='135' height='119' style='height:119px;width:135px;' /&gt;
		&lt;div class='rss_texte'&gt;&lt;p&gt;	&lt;input alt=&quot;Cap d'Agde&quot; src=&quot;http://webcam.cap-d-agde.com/photo-cap-d-Agde.jpg&quot; style=&quot;border: 2px solid; width: 400px; height: 300px;&quot; type=&quot;image&quot; /&gt;&lt;input alt=&quot;Borme les Mimosas&quot; src=&quot;http://www.trinum.com/ibox/bormes/images/voile_mega.jpg&quot; style=&quot;border: 2px solid; width: 400px; height: 300px;&quot; type=&quot;image&quot; /&gt;&lt;input alt=&quot;Besanson&quot; src=&quot;http://www.fczoom.com/cam.jpg&quot; style=&quot;border: 2px solid; width: 400px; height: 300px;&quot; type=&quot;image&quot; /&gt;&lt;input alt=&quot;Brest&quot; src=&quot;http://www.cmb.fr/WebCam/Financo/5.jpeg&quot; style=&quot;border: 2px solid; width: 400px; height: 272px;&quot; type=&quot;image&quot; /&gt;&lt;input alt=&quot;Chamonix&quot; src=&quot;http://www.chamonet.com/webcams/jpg/chami7_big.jpg&quot; style=&quot;border: 2px solid; width: 400px; height: 327px;&quot; type=&quot;image&quot; /&gt;&lt;input alt=&quot;Lille&quot; src=&quot;http://www.vieuxlille.com/webcam/pontneuf.jpg&quot; style=&quot;border: 2px solid; width: 400px; height: 300px;&quot; type=&quot;image&quot; /&gt;&lt;input alt=&quot;Paris&quot; src=&quot;http://membres.lycos.fr/parispanoramic/image.jpg&quot; style=&quot;border: 2px solid; width: 400px; height: 300px;&quot; type=&quot;image&quot; /&gt;&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
	<item xml:lang="fr">
		<title>WebCams de Rouen</title>
		<link>http://www.motteville-informatique.com/www/spip.php?article178</link>
		<guid isPermaLink="true">http://www.motteville-informatique.com/www/spip.php?article178</guid>
		<dc:date>2010-12-29T07:21:06Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Daniel</dc:creator>



		<description>&lt;p&gt;Visionnez en direct les conditions climatiques &#224; Rouen&lt;/p&gt;

-
&lt;a href="http://www.motteville-informatique.com/www/spip.php?rubrique14" rel="directory"&gt;M&#233;t&#233;o&lt;/a&gt;


		</description>


 <content:encoded>&lt;img class='spip_logos' alt=&quot;&quot; align=&quot;right&quot; src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L150xH118/arton178-61144.png&quot; width='150' height='118' style='height:118px;width:150px;' /&gt;
		&lt;div class='rss_texte'&gt;&lt;p align=&quot;center&quot;&gt; &lt;input alt=&quot;&quot; src=&quot;http://ptq2.mcom.fr/ARMADA2008/scam2-7.jpg&quot; style=&quot;border-right: 2px solid; border-top: 2px solid; border-left: 2px solid; width: 400px; border-bottom: 2px solid; height: 300px&quot; type=&quot;image&quot; /&gt;&lt;/p&gt; &lt;p align=&quot;center&quot;&gt; &lt;input alt=&quot;&quot; src=&quot;http://ptq2.mcom.fr/ARMADA2008/scam2-1.jpg&quot; style=&quot;border-right: 2px solid; border-top: 2px solid; border-left: 2px solid; width: 400px; border-bottom: 2px solid; height: 300px&quot; type=&quot;image&quot; /&gt;&lt;/p&gt; &lt;p align=&quot;center&quot;&gt; &lt;input alt=&quot;&quot; src=&quot;http://ptq2.mcom.fr/ARMADA2008/scam2-4.jpg&quot; style=&quot;border-right: 2px solid; border-top: 2px solid; border-left: 2px solid; width: 400px; border-bottom: 2px solid; height: 300px&quot; type=&quot;image&quot; /&gt;&lt;/p&gt; &lt;p align=&quot;center&quot;&gt; &lt;input alt=&quot;Le pont Flaubert&quot; src=&quot;http://ptq2.mcom.fr/ARMADA2008/scam2-8.jpg&quot; style=&quot;border-right: 2px solid; border-top: 2px solid; border-left: 2px solid; width: 400px; border-bottom: 2px solid; height: 300px&quot; type=&quot;image&quot; /&gt;&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
	<item xml:lang="fr">
		<title>Pr&#233;visions r&#233;gionales</title>
		<link>http://www.motteville-informatique.com/www/spip.php?article46</link>
		<guid isPermaLink="true">http://www.motteville-informatique.com/www/spip.php?article46</guid>
		<dc:date>2010-12-22T16:29:16Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Daniel</dc:creator>



		<description>Nuit Demain Min 10&#176;C Averses Vent 18 km/h - nord nord-est Humidit&#233; 91% Risque de precip. 50% Coucher du soleil 21h42 Max &#176;C Inconnu Vent km/h - N/D Humidit&#233; % (...)

-
&lt;a href="http://www.motteville-informatique.com/www/spip.php?rubrique14" rel="directory"&gt;M&#233;t&#233;o&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;div class=&quot;rainette_previsions_2x12h&quot;&gt; &lt;!-- Cellule de gauche: - si aujourd'hui alors donnees du matin si l'heure est &lt; 14:00 ou du soir sinon - si autre jour alors donnees du matin --&gt; &lt;div class=&quot;entete&quot;&gt;Nuit&lt;/div&gt; &lt;div class=&quot;entete&quot;&gt;Demain&lt;/div&gt; &lt;div class=&quot;cadre&quot;&gt; &lt;div class=&quot;cellule&quot;&gt; &lt;div class=&quot;contenu&quot;&gt; &lt;div class=&quot;icone&quot;&gt;&lt;img src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L95xH95/11-a68ab-ee77a.png&quot; alt=&quot;Averses&quot; title=&quot;Averses&quot; width='95' height='95' style='height:95px;width:95px;' /&gt;&lt;/div&gt; &lt;div class=&quot;t_reelle&quot;&gt; Min&lt;br/&gt; &lt;span&gt;10&#176;C&lt;/span&gt;&lt;br/&gt; Averses &lt;/div&gt; &lt;div class=&quot;details&quot;&gt; &lt;ul&gt; &lt;li&gt; &lt;span&gt;Vent&lt;/span&gt; 18 km/h - nord nord-est &lt;/li&gt; &lt;li&gt; &lt;span&gt;Humidit&#233;&lt;/span&gt; 91% &lt;/li&gt; &lt;li&gt; &lt;span&gt;Risque de precip.&lt;/span&gt; 50% &lt;/li&gt; &lt;li&gt; &lt;span&gt;Coucher du soleil&lt;/span&gt; 21h42 &lt;/li&gt; &lt;/ul&gt; &lt;/div&gt; &lt;/div&gt; &lt;/div&gt; &lt;div class=&quot;cellule&quot;&gt; &lt;div class=&quot;contenu&quot;&gt; &lt;div class=&quot;icone&quot;&gt;&lt;img src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L95xH95/na-2ebcc-f61db.png&quot; alt=&quot;Inconnu&quot; title=&quot;Inconnu&quot; width='95' height='95' style='height:95px;width:95px;' /&gt;&lt;/div&gt; &lt;div class=&quot;t_reelle&quot;&gt; &lt;span style=&quot;font-size: 12px;&quot;&gt;Max&lt;/span&gt;&lt;br/&gt; &lt;span style=&quot;font-size: 33px;&quot;&gt;&#176;C&lt;/span&gt;&lt;br/&gt; Inconnu &lt;/div&gt; &lt;div class=&quot;details&quot;&gt; &lt;ul&gt; &lt;li&gt; &lt;span&gt;Vent&lt;/span&gt; km/h - N/D &lt;/li&gt; &lt;li&gt; &lt;span&gt;Humidit&#233;&lt;/span&gt; % &lt;/li&gt; &lt;li&gt; &lt;span&gt;Risque de precip.&lt;/span&gt; % &lt;/li&gt; &lt;li&gt; &lt;span&gt;Lever du soleil&lt;/span&gt; &lt;/li&gt; &lt;/ul&gt; &lt;/div&gt; &lt;/div&gt; &lt;/div&gt; &lt;/div&gt; &lt;div class=&quot;maj&quot;&gt; Mise &#224; jour : &lt;/div&gt;
&lt;/div&gt;&lt;div class=&quot;rainette_previsions_2x12h&quot;&gt; &lt;!-- Cellule de gauche: - si aujourd'hui alors donnees du matin si l'heure est &lt; 14:00 ou du soir sinon - si autre jour alors donnees du matin --&gt; &lt;div class=&quot;entete&quot;&gt;Jour&lt;/div&gt; &lt;div class=&quot;entete&quot;&gt;Nuit&lt;/div&gt; &lt;div class=&quot;cadre&quot;&gt; &lt;div class=&quot;cellule&quot;&gt; &lt;div class=&quot;contenu&quot;&gt; &lt;div class=&quot;icone&quot;&gt;&lt;img src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L95xH95/39-07917-cd9c8.png&quot; alt=&quot;Orage &#233;pars&quot; title=&quot;Orage &#233;pars&quot; width='95' height='95' style='height:95px;width:95px;' /&gt;&lt;/div&gt; &lt;div class=&quot;t_reelle&quot;&gt; Max&lt;br/&gt; &lt;span&gt;13&#176;C&lt;/span&gt;&lt;br/&gt; Orage &#233;pars &lt;/div&gt; &lt;div class=&quot;details&quot;&gt; &lt;ul&gt; &lt;li&gt; &lt;span&gt;Vent&lt;/span&gt; 24 km/h - nord &lt;/li&gt; &lt;li&gt; &lt;span&gt;Humidit&#233;&lt;/span&gt; 86% &lt;/li&gt; &lt;li&gt; &lt;span&gt;Risque de precip.&lt;/span&gt; 40% &lt;/li&gt; &lt;li&gt; &lt;span&gt;Lever du soleil&lt;/span&gt; 06h04 &lt;/li&gt; &lt;/ul&gt; &lt;/div&gt; &lt;/div&gt; &lt;/div&gt; &lt;div class=&quot;cellule&quot;&gt; &lt;div class=&quot;contenu&quot;&gt; &lt;div class=&quot;icone&quot;&gt;&lt;img src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L95xH95/27-40975-82f7a.png&quot; alt=&quot;Clair de lune tr&#232;s nuageux&quot; title=&quot;Clair de lune tr&#232;s nuageux&quot; width='95' height='95' style='height:95px;width:95px;' /&gt;&lt;/div&gt; &lt;div class=&quot;t_reelle&quot;&gt; &lt;span style=&quot;font-size: 12px;&quot;&gt;Min&lt;/span&gt;&lt;br/&gt; &lt;span style=&quot;font-size: 33px;&quot;&gt;11&#176;C&lt;/span&gt;&lt;br/&gt; Clair de lune tr&#232;s nuageux &lt;/div&gt; &lt;div class=&quot;details&quot;&gt; &lt;ul&gt; &lt;li&gt; &lt;span&gt;Vent&lt;/span&gt; 23 km/h - nord nord-ouest &lt;/li&gt; &lt;li&gt; &lt;span&gt;Humidit&#233;&lt;/span&gt; 87% &lt;/li&gt; &lt;li&gt; &lt;span&gt;Risque de precip.&lt;/span&gt; 20% &lt;/li&gt; &lt;li&gt; &lt;span&gt;Coucher du soleil&lt;/span&gt; 21h43 &lt;/li&gt; &lt;/ul&gt; &lt;/div&gt; &lt;/div&gt; &lt;/div&gt; &lt;/div&gt; &lt;div class=&quot;maj&quot;&gt; Mise &#224; jour : &lt;/div&gt;
&lt;/div&gt;&lt;div class=&quot;rainette_previsions_2x12h&quot;&gt; &lt;!-- Cellule de gauche: - si aujourd'hui alors donnees du matin si l'heure est &lt; 14:00 ou du soir sinon - si autre jour alors donnees du matin --&gt; &lt;div class=&quot;entete&quot;&gt;Jour&lt;/div&gt; &lt;div class=&quot;entete&quot;&gt;Nuit&lt;/div&gt; &lt;div class=&quot;cadre&quot;&gt; &lt;div class=&quot;cellule&quot;&gt; &lt;div class=&quot;contenu&quot;&gt; &lt;div class=&quot;icone&quot;&gt;&lt;img src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L95xH95/30-43c67-87fb8.png&quot; alt=&quot;Soleil et nuages &#233;pars&quot; title=&quot;Soleil et nuages &#233;pars&quot; width='95' height='95' style='height:95px;width:95px;' /&gt;&lt;/div&gt; &lt;div class=&quot;t_reelle&quot;&gt; Max&lt;br/&gt; &lt;span&gt;16&#176;C&lt;/span&gt;&lt;br/&gt; Soleil et nuages &#233;pars &lt;/div&gt; &lt;div class=&quot;details&quot;&gt; &lt;ul&gt; &lt;li&gt; &lt;span&gt;Vent&lt;/span&gt; 23 km/h - nord-ouest &lt;/li&gt; &lt;li&gt; &lt;span&gt;Humidit&#233;&lt;/span&gt; 80% &lt;/li&gt; &lt;li&gt; &lt;span&gt;Risque de precip.&lt;/span&gt; 20% &lt;/li&gt; &lt;li&gt; &lt;span&gt;Lever du soleil&lt;/span&gt; 06h03 &lt;/li&gt; &lt;/ul&gt; &lt;/div&gt; &lt;/div&gt; &lt;/div&gt; &lt;div class=&quot;cellule&quot;&gt; &lt;div class=&quot;contenu&quot;&gt; &lt;div class=&quot;icone&quot;&gt;&lt;img src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L95xH95/29-ad1d8-96e3f.png&quot; alt=&quot;Clair de lune et nuages &#233;pars&quot; title=&quot;Clair de lune et nuages &#233;pars&quot; width='95' height='95' style='height:95px;width:95px;' /&gt;&lt;/div&gt; &lt;div class=&quot;t_reelle&quot;&gt; &lt;span style=&quot;font-size: 12px;&quot;&gt;Min&lt;/span&gt;&lt;br/&gt; &lt;span style=&quot;font-size: 33px;&quot;&gt;12&#176;C&lt;/span&gt;&lt;br/&gt; Clair de lune et nuages &#233;pars &lt;/div&gt; &lt;div class=&quot;details&quot;&gt; &lt;ul&gt; &lt;li&gt; &lt;span&gt;Vent&lt;/span&gt; 11 km/h - nord-ouest &lt;/li&gt; &lt;li&gt; &lt;span&gt;Humidit&#233;&lt;/span&gt; 86% &lt;/li&gt; &lt;li&gt; &lt;span&gt;Risque de precip.&lt;/span&gt; 10% &lt;/li&gt; &lt;li&gt; &lt;span&gt;Coucher du soleil&lt;/span&gt; 21h45 &lt;/li&gt; &lt;/ul&gt; &lt;/div&gt; &lt;/div&gt; &lt;/div&gt; &lt;/div&gt; &lt;div class=&quot;maj&quot;&gt; Mise &#224; jour : &lt;/div&gt;
&lt;/div&gt;&lt;div class=&quot;rainette_previsions_2x12h&quot;&gt; &lt;!-- Cellule de gauche: - si aujourd'hui alors donnees du matin si l'heure est &lt; 14:00 ou du soir sinon - si autre jour alors donnees du matin --&gt; &lt;div class=&quot;entete&quot;&gt;Jour&lt;/div&gt; &lt;div class=&quot;entete&quot;&gt;Nuit&lt;/div&gt; &lt;div class=&quot;cadre&quot;&gt; &lt;div class=&quot;cellule&quot;&gt; &lt;div class=&quot;contenu&quot;&gt; &lt;div class=&quot;icone&quot;&gt;&lt;img src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L95xH95/30-43c67-87fb8.png&quot; alt=&quot;Soleil et nuages &#233;pars&quot; title=&quot;Soleil et nuages &#233;pars&quot; width='95' height='95' style='height:95px;width:95px;' /&gt;&lt;/div&gt; &lt;div class=&quot;t_reelle&quot;&gt; Max&lt;br/&gt; &lt;span&gt;17&#176;C&lt;/span&gt;&lt;br/&gt; Soleil et nuages &#233;pars &lt;/div&gt; &lt;div class=&quot;details&quot;&gt; &lt;ul&gt; &lt;li&gt; &lt;span&gt;Vent&lt;/span&gt; 13 km/h - nord-ouest &lt;/li&gt; &lt;li&gt; &lt;span&gt;Humidit&#233;&lt;/span&gt; 81% &lt;/li&gt; &lt;li&gt; &lt;span&gt;Risque de precip.&lt;/span&gt; 0% &lt;/li&gt; &lt;li&gt; &lt;span&gt;Lever du soleil&lt;/span&gt; 06h02 &lt;/li&gt; &lt;/ul&gt; &lt;/div&gt; &lt;/div&gt; &lt;/div&gt; &lt;div class=&quot;cellule&quot;&gt; &lt;div class=&quot;contenu&quot;&gt; &lt;div class=&quot;icone&quot;&gt;&lt;img src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L95xH95/33-98d5d-c19de.png&quot; alt=&quot;Clair de lune voil&#233;&quot; title=&quot;Clair de lune voil&#233;&quot; width='95' height='95' style='height:95px;width:95px;' /&gt;&lt;/div&gt; &lt;div class=&quot;t_reelle&quot;&gt; &lt;span style=&quot;font-size: 12px;&quot;&gt;Min&lt;/span&gt;&lt;br/&gt; &lt;span style=&quot;font-size: 33px;&quot;&gt;12&#176;C&lt;/span&gt;&lt;br/&gt; Clair de lune voil&#233; &lt;/div&gt; &lt;div class=&quot;details&quot;&gt; &lt;ul&gt; &lt;li&gt; &lt;span&gt;Vent&lt;/span&gt; 5 km/h - nord-ouest &lt;/li&gt; &lt;li&gt; &lt;span&gt;Humidit&#233;&lt;/span&gt; 86% &lt;/li&gt; &lt;li&gt; &lt;span&gt;Risque de precip.&lt;/span&gt; 10% &lt;/li&gt; &lt;li&gt; &lt;span&gt;Coucher du soleil&lt;/span&gt; 21h46 &lt;/li&gt; &lt;/ul&gt; &lt;/div&gt; &lt;/div&gt; &lt;/div&gt; &lt;/div&gt; &lt;div class=&quot;maj&quot;&gt; Mise &#224; jour : &lt;/div&gt;
&lt;/div&gt;&lt;div class=&quot;rainette_previsions_2x12h&quot;&gt; &lt;!-- Cellule de gauche: - si aujourd'hui alors donnees du matin si l'heure est &lt; 14:00 ou du soir sinon - si autre jour alors donnees du matin --&gt; &lt;div class=&quot;entete&quot;&gt;Jour&lt;/div&gt; &lt;div class=&quot;entete&quot;&gt;Nuit&lt;/div&gt; &lt;div class=&quot;cadre&quot;&gt; &lt;div class=&quot;cellule&quot;&gt; &lt;div class=&quot;contenu&quot;&gt; &lt;div class=&quot;icone&quot;&gt;&lt;img src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L95xH95/28-f6c2c-23f39.png&quot; alt=&quot;Tr&#232;s nuageux&quot; title=&quot;Tr&#232;s nuageux&quot; width='95' height='95' style='height:95px;width:95px;' /&gt;&lt;/div&gt; &lt;div class=&quot;t_reelle&quot;&gt; Max&lt;br/&gt; &lt;span&gt;19&#176;C&lt;/span&gt;&lt;br/&gt; Tr&#232;s nuageux &lt;/div&gt; &lt;div class=&quot;details&quot;&gt; &lt;ul&gt; &lt;li&gt; &lt;span&gt;Vent&lt;/span&gt; 13 km/h - nord nord-est &lt;/li&gt; &lt;li&gt; &lt;span&gt;Humidit&#233;&lt;/span&gt; 81% &lt;/li&gt; &lt;li&gt; &lt;span&gt;Risque de precip.&lt;/span&gt; 10% &lt;/li&gt; &lt;li&gt; &lt;span&gt;Lever du soleil&lt;/span&gt; 06h01 &lt;/li&gt; &lt;/ul&gt; &lt;/div&gt; &lt;/div&gt; &lt;/div&gt; &lt;div class=&quot;cellule&quot;&gt; &lt;div class=&quot;contenu&quot;&gt; &lt;div class=&quot;icone&quot;&gt;&lt;img src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L95xH95/33-98d5d-c19de.png&quot; alt=&quot;Clair de lune voil&#233;&quot; title=&quot;Clair de lune voil&#233;&quot; width='95' height='95' style='height:95px;width:95px;' /&gt;&lt;/div&gt; &lt;div class=&quot;t_reelle&quot;&gt; &lt;span style=&quot;font-size: 12px;&quot;&gt;Min&lt;/span&gt;&lt;br/&gt; &lt;span style=&quot;font-size: 33px;&quot;&gt;12&#176;C&lt;/span&gt;&lt;br/&gt; Clair de lune voil&#233; &lt;/div&gt; &lt;div class=&quot;details&quot;&gt; &lt;ul&gt; &lt;li&gt; &lt;span&gt;Vent&lt;/span&gt; 11 km/h - nord-est &lt;/li&gt; &lt;li&gt; &lt;span&gt;Humidit&#233;&lt;/span&gt; 85% &lt;/li&gt; &lt;li&gt; &lt;span&gt;Risque de precip.&lt;/span&gt; 10% &lt;/li&gt; &lt;li&gt; &lt;span&gt;Coucher du soleil&lt;/span&gt; 21h47 &lt;/li&gt; &lt;/ul&gt; &lt;/div&gt; &lt;/div&gt; &lt;/div&gt; &lt;/div&gt; &lt;div class=&quot;maj&quot;&gt; Mise &#224; jour : &lt;/div&gt;
&lt;/div&gt;&lt;div class=&quot;rainette_previsions_2x12h&quot;&gt; &lt;!-- Cellule de gauche: - si aujourd'hui alors donnees du matin si l'heure est &lt; 14:00 ou du soir sinon - si autre jour alors donnees du matin --&gt; &lt;div class=&quot;entete&quot;&gt;Jour&lt;/div&gt; &lt;div class=&quot;entete&quot;&gt;Nuit&lt;/div&gt; &lt;div class=&quot;cadre&quot;&gt; &lt;div class=&quot;cellule&quot;&gt; &lt;div class=&quot;contenu&quot;&gt; &lt;div class=&quot;icone&quot;&gt;&lt;img src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L95xH95/34-d34d4-2e4c2.png&quot; alt=&quot;Soleil voil&#233;&quot; title=&quot;Soleil voil&#233;&quot; width='95' height='95' style='height:95px;width:95px;' /&gt;&lt;/div&gt; &lt;div class=&quot;t_reelle&quot;&gt; Max&lt;br/&gt; &lt;span&gt;21&#176;C&lt;/span&gt;&lt;br/&gt; Soleil voil&#233; &lt;/div&gt; &lt;div class=&quot;details&quot;&gt; &lt;ul&gt; &lt;li&gt; &lt;span&gt;Vent&lt;/span&gt; 19 km/h - est nord-est &lt;/li&gt; &lt;li&gt; &lt;span&gt;Humidit&#233;&lt;/span&gt; 78% &lt;/li&gt; &lt;li&gt; &lt;span&gt;Risque de precip.&lt;/span&gt; 10% &lt;/li&gt; &lt;li&gt; &lt;span&gt;Lever du soleil&lt;/span&gt; 06h00 &lt;/li&gt; &lt;/ul&gt; &lt;/div&gt; &lt;/div&gt; &lt;/div&gt; &lt;div class=&quot;cellule&quot;&gt; &lt;div class=&quot;contenu&quot;&gt; &lt;div class=&quot;icone&quot;&gt;&lt;img src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L95xH95/31-98b26-63cf9.png&quot; alt=&quot;Clair de lune&quot; title=&quot;Clair de lune&quot; width='95' height='95' style='height:95px;width:95px;' /&gt;&lt;/div&gt; &lt;div class=&quot;t_reelle&quot;&gt; &lt;span style=&quot;font-size: 12px;&quot;&gt;Min&lt;/span&gt;&lt;br/&gt; &lt;span style=&quot;font-size: 33px;&quot;&gt;12&#176;C&lt;/span&gt;&lt;br/&gt; Clair de lune &lt;/div&gt; &lt;div class=&quot;details&quot;&gt; &lt;ul&gt; &lt;li&gt; &lt;span&gt;Vent&lt;/span&gt; 16 km/h - est &lt;/li&gt; &lt;li&gt; &lt;span&gt;Humidit&#233;&lt;/span&gt; 80% &lt;/li&gt; &lt;li&gt; &lt;span&gt;Risque de precip.&lt;/span&gt; 0% &lt;/li&gt; &lt;li&gt; &lt;span&gt;Coucher du soleil&lt;/span&gt; 21h48 &lt;/li&gt; &lt;/ul&gt; &lt;/div&gt; &lt;/div&gt; &lt;/div&gt; &lt;/div&gt; &lt;div class=&quot;maj&quot;&gt; Mise &#224; jour : &lt;/div&gt;
&lt;/div&gt;&lt;div class=&quot;rainette_previsions_2x12h&quot;&gt; &lt;!-- Cellule de gauche: - si aujourd'hui alors donnees du matin si l'heure est &lt; 14:00 ou du soir sinon - si autre jour alors donnees du matin --&gt; &lt;div class=&quot;entete&quot;&gt;Jour&lt;/div&gt; &lt;div class=&quot;entete&quot;&gt;Nuit&lt;/div&gt; &lt;div class=&quot;cadre&quot;&gt; &lt;div class=&quot;cellule&quot;&gt; &lt;div class=&quot;contenu&quot;&gt; &lt;div class=&quot;icone&quot;&gt;&lt;img src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L95xH95/34-d34d4-2e4c2.png&quot; alt=&quot;Soleil voil&#233;&quot; title=&quot;Soleil voil&#233;&quot; width='95' height='95' style='height:95px;width:95px;' /&gt;&lt;/div&gt; &lt;div class=&quot;t_reelle&quot;&gt; Max&lt;br/&gt; &lt;span&gt;18&#176;C&lt;/span&gt;&lt;br/&gt; Soleil voil&#233; &lt;/div&gt; &lt;div class=&quot;details&quot;&gt; &lt;ul&gt; &lt;li&gt; &lt;span&gt;Vent&lt;/span&gt; 18 km/h - est &lt;/li&gt; &lt;li&gt; &lt;span&gt;Humidit&#233;&lt;/span&gt; 75% &lt;/li&gt; &lt;li&gt; &lt;span&gt;Risque de precip.&lt;/span&gt; 10% &lt;/li&gt; &lt;li&gt; &lt;span&gt;Lever du soleil&lt;/span&gt; 05h59 &lt;/li&gt; &lt;/ul&gt; &lt;/div&gt; &lt;/div&gt; &lt;/div&gt; &lt;div class=&quot;cellule&quot;&gt; &lt;div class=&quot;contenu&quot;&gt; &lt;div class=&quot;icone&quot;&gt;&lt;img src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L95xH95/11-a68ab-ee77a.png&quot; alt=&quot;Averses&quot; title=&quot;Averses&quot; width='95' height='95' style='height:95px;width:95px;' /&gt;&lt;/div&gt; &lt;div class=&quot;t_reelle&quot;&gt; &lt;span style=&quot;font-size: 12px;&quot;&gt;Min&lt;/span&gt;&lt;br/&gt; &lt;span style=&quot;font-size: 33px;&quot;&gt;11&#176;C&lt;/span&gt;&lt;br/&gt; Averses &lt;/div&gt; &lt;div class=&quot;details&quot;&gt; &lt;ul&gt; &lt;li&gt; &lt;span&gt;Vent&lt;/span&gt; 11 km/h - est sud-est &lt;/li&gt; &lt;li&gt; &lt;span&gt;Humidit&#233;&lt;/span&gt; 84% &lt;/li&gt; &lt;li&gt; &lt;span&gt;Risque de precip.&lt;/span&gt; 40% &lt;/li&gt; &lt;li&gt; &lt;span&gt;Coucher du soleil&lt;/span&gt; 21h49 &lt;/li&gt; &lt;/ul&gt; &lt;/div&gt; &lt;/div&gt; &lt;/div&gt; &lt;/div&gt; &lt;div class=&quot;maj&quot;&gt; Mise &#224; jour : &lt;/div&gt;
&lt;/div&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
	<item xml:lang="fr">
		<title>D&#233;tecter un programme malveillant sous Windows</title>
		<link>http://www.motteville-informatique.com/www/spip.php?article164</link>
		<guid isPermaLink="true">http://www.motteville-informatique.com/www/spip.php?article164</guid>
		<dc:date>2010-11-26T21:36:41Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Daniel</dc:creator>



		<description>D&#233;tecter un programme malveillant sous Windows Cette page vise &#224; aider l'utilisateur ou l'administrateur syst&#232;me &#224; reconna&#238;tre l'ex&#233;cution de programmes malveillants sur un poste compromis lorsque l'antivirus ne fonctionne plus ou que les r&#233;sultats de ce dernier se r&#233;v&#232;lent insuffisants. Les outils pr&#233;sent&#233;s dans cet article se veulent simples afin d'identifier, voire &#233;liminer, une menace de premier niveau sur un syst&#232;me Windows. Nota Bene Les copies d'&#233;cran sont limit&#233;es en largeur au cadre de (...)

-
&lt;a href="http://www.motteville-informatique.com/www/spip.php?rubrique85" rel="directory"&gt;S&#233;curit&#233; Informatique&lt;/a&gt;


		</description>


 <content:encoded>&lt;img class='spip_logos' alt=&quot;&quot; align=&quot;right&quot; src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L150xH150/arton164-32a12.jpg&quot; width='150' height='150' style='height:150px;width:150px;' /&gt;
		&lt;div class='rss_texte'&gt;&lt;h3 class=&quot;spip&quot;&gt;D&#233;tecter un programme malveillant sous Windows&lt;/h3&gt;
&lt;p class=&quot;gp&quot; align=&quot;justify&quot;&gt;Cette page vise &#224; aider l'utilisateur ou l'administrateur syst&#232;me &#224; reconna&#238;tre l'ex&#233;cution de programmes malveillants sur un poste compromis lorsque l'antivirus ne fonctionne plus ou que les r&#233;sultats de ce dernier se r&#233;v&#232;lent insuffisants. Les outils pr&#233;sent&#233;s dans cet article se veulent simples afin d'identifier, voire &#233;liminer, une menace de premier niveau sur un syst&#232;me Windows.&lt;/p&gt; &lt;p class=&quot;gp&quot; align=&quot;justify&quot;&gt;&lt;strong&gt;Nota Bene&lt;/strong&gt;&lt;/p&gt; &lt;p class=&quot;gp&quot; align=&quot;justify&quot;&gt;Les copies d'&#233;cran sont limit&#233;es en largeur au cadre de l'article. Pour les voir dans leur format normal, cliquez dessus.&lt;/p&gt; &lt;p class=&quot;gp&quot; align=&quot;justify&quot;&gt;&lt;strong&gt;A retenir&lt;/strong&gt;&lt;/p&gt; &lt;p class=&quot;gp&quot; align=&quot;justify&quot;&gt;&lt;img height='11' alt=&quot;-&quot; width='8' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L8xH11/pucegif-cb0bcb0b-caba7.gif&quot; style='height:11px;width:8px;' /&gt; V&#233;rifier les journaux du serveur mandataire (ou proxy) et &#233;couter le trafic sortant du poste &#224; analyser. &lt;br /&gt;
&lt;img height='11' alt=&quot;-&quot; width='8' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L8xH11/pucegif-cb0bcb0b-caba7.gif&quot; style='height:11px;width:8px;' /&gt; D&#233;brancher le poste analys&#233; du r&#233;seau. &lt;br /&gt;
&lt;img height='11' alt=&quot;-&quot; width='8' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L8xH11/pucegif-cb0bcb0b-caba7.gif&quot; style='height:11px;width:8px;' /&gt; Sauvegarder les donn&#233;es importantes en cas d'erreur de manipulation. &lt;br /&gt;
&lt;img height='11' alt=&quot;-&quot; width='8' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L8xH11/pucegif-cb0bcb0b-caba7.gif&quot; style='height:11px;width:8px;' /&gt; V&#233;rifier l'int&#233;grit&#233; du c&#339;ur de Windows &#224; l'aide de l'outil Rootkit Unhooker ou Rootkit Revealer. &lt;br /&gt;
&lt;img height='11' alt=&quot;-&quot; width='8' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L8xH11/pucegif-cb0bcb0b-caba7.gif&quot; style='height:11px;width:8px;' /&gt; V&#233;rifier les programmes en cours d'ex&#233;cution &#224; l'aide de l'outil Process Explorer. &lt;br /&gt;
&lt;img height='11' alt=&quot;-&quot; width='8' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L8xH11/pucegif-cb0bcb0b-caba7.gif&quot; style='height:11px;width:8px;' /&gt; V&#233;rifier les programmes lanc&#233;s automatiquement au d&#233;marrage de Windows ou d'une application &#224; l'aide de l'outil Autoruns. &lt;br /&gt;
&lt;img height='11' alt=&quot;-&quot; width='8' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L8xH11/pucegif-cb0bcb0b-caba7.gif&quot; style='height:11px;width:8px;' /&gt; V&#233;rifier l'activit&#233; r&#233;seau &#224; l'aide de l'outil Tcpview. &lt;br /&gt;
&lt;img height='11' alt=&quot;-&quot; width='8' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L8xH11/pucegif-cb0bcb0b-caba7.gif&quot; style='height:11px;width:8px;' /&gt; Supprimer les programmes malveillants &#224; l'aide d'outils d&#233;di&#233;s ou par un syst&#232;me externe. &lt;br /&gt;
&lt;img height='11' alt=&quot;-&quot; width='8' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L8xH11/pucegif-cb0bcb0b-caba7.gif&quot; style='height:11px;width:8px;' /&gt; R&#233;it&#233;rer &#233;ventuellement les &#233;tapes pr&#233;c&#233;dentes.&lt;/p&gt; &lt;p class=&quot;gp&quot; align=&quot;justify&quot;&gt;&lt;em class=&quot;gp&quot;&gt;Il est rappel&#233; qu'en cas de d&#233;couverte d'une r&#233;elle intrusion (action manifestement diff&#233;rente d'un programme autoreproducteur comme un ver) ou de fichiers p&#233;nalement r&#233;pr&#233;hensibles (p&#233;dopornographie par exemple), il est convient de faire appel sans d&#233;lai aux services sp&#233;cialis&#233;s et d'adopter &lt;a href=&quot;http://www.certa.ssi.gouv.fr/site/CERTA-2002-INF-002/index.html&quot; class='spip_out' rel='external'&gt;les bons premiers r&#233;flexes&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt; &lt;h3 class=&quot;spip&quot;&gt;Introduction&lt;/h3&gt;
&lt;p class=&quot;gp&quot; align=&quot;justify&quot;&gt;Que l'on soit utilisateur ou responsable informatique, il devient de plus en plus courant d'&#234;tre m&#233;fiant vis-&#224;-vis d'une infection potentielle de l'un de ses postes par un programme malveillant (encore appel&#233; malware). Le nombre grandissant de vecteurs de transport de ces derniers (site web, courrier &#233;lectronique, r&#233;seau peer-to-peer, etc.) n&#233;cessite de v&#233;rifier r&#233;guli&#232;rement l'&#233;tat d'int&#233;grit&#233; d'un poste, ou d'un &#233;chantillon de poste, expos&#233;. Le vecteur d'infection par le navigateur Internet est de plus en plus privil&#233;gi&#233; par les attaquants : un serveur web (complice ou &#224; son insu) h&#233;berge un contenu malveillant pouvant se propager sur le poste via le navigateur. Les messages &#233;lectroniques restent &#233;galement encore largement utilis&#233;s comme mode de propagation : les attaquants privil&#233;gient l'utilisation d'un lien vers un site web h&#233;bergeant le contenu malveillant.&lt;/p&gt; &lt;p class=&quot;gp&quot; align=&quot;justify&quot;&gt;Les serveurs sont fonctionnellement moins affect&#233;s par ce type de menace : les administrateurs ou les exploitants ne naviguent pas sur Internet depuis un serveur, si tel est le cas seulement vers des sites d'&#233;diteur reconnus. La navigation ou la consultation de message &#233;lectronique sont r&#233;serv&#233;es au poste de travail, qui devient de ce fait la cible quasiment exclusive des programmes malveillants. C'est pourquoi, cet article se limitera au cas d'un poste de travail sous Windows XP ou Vista. Par ailleurs, les m&#233;thodes et outils employ&#233;s sont rapidement r&#233;alisables par une personne ayant des connaissances techniques courantes. Cette page ne se veut pas trop technique ou exhaustive sur les modifications faites sur le syst&#232;me. La d&#233;marche propos&#233;e peut-&#234;tre r&#233;alis&#233;e de mani&#232;re semi-automatisable (&#224; l'aide de script) notamment si l'&#233;tude doit &#234;tre men&#233;e sur plusieurs dizaines ou centaines de postes de travail.&lt;/p&gt; &lt;p class=&quot;gp&quot; align=&quot;justify&quot;&gt;L'identification de programmes malveillants s'arr&#234;te g&#233;n&#233;ralement aux r&#233;sultats de l'antivirus, ce qui peut &#234;tre une premi&#232;re &#233;tape vers la d&#233;tection et l'&#233;radication d'un malware, mais qui s'av&#232;re parfois longue et incompl&#232;te. Il est possible de faire appel &#224; des services sp&#233;cialis&#233;s ayant des connaissances juridiques et techniques avanc&#233;es comme les CERT ou les soci&#233;t&#233;s de conseil en s&#233;curit&#233;. Si cette solution est plut&#244;t fortement recommand&#233;e dans le cas d'intrusion constat&#233;e, elle demeure excessive lorsqu'il s'agit d'une infection par un malware largement r&#233;pandue ou dans un cadre familial. L'objectif de cette page est de &lt;u&gt;fournir quelques commandes ainsi que quelques crit&#232;res de d&#233;cision simples et faciles pour permettre au service informatique ou &#224; un informaticien d'identifier et d'&#233;liminer un malware&lt;/u&gt;. &#201;videmment, les m&#233;thodes pr&#233;sent&#233;es ne remplaceront pas l'appel &#224; des services sp&#233;cialis&#233;s (cit&#233;s pr&#233;c&#233;demment) ayant les moyens de d&#233;tecter un comportement malveillant et de r&#233;parer le syst&#232;me. De m&#234;me, une solution fiable et radicale consiste &#224; r&#233;installer le poste &#224; partir du c&#233;d&#233;rom d'installation ou d'un clone. Toutefois, dans de nombreux cas, on peut apporter une r&#233;ponse satisfaisante sans faire appel &#224; un service sp&#233;cialis&#233; ou &#224; la r&#233;installation du poste.&lt;/p&gt; &lt;p class=&quot;gp&quot; align=&quot;justify&quot;&gt;Enfin, en recherchant, m&#234;me de mani&#232;re superficielle, &#224; identifier un malware, il est possible aussi d'apprendre de nombreuses fonctionnalit&#233;s sur le syst&#232;me d'exploitation Windows et parfois m&#234;me de localiser des probl&#232;mes de performances insoup&#231;onn&#233;s comme un programme lanc&#233; de mani&#232;re inopin&#233;e ou la consommation inutile de ressources, etc.&lt;/p&gt; &lt;h3 class=&quot;spip&quot;&gt;Premi&#232;re analyse de l'ext&#233;rieur&lt;/h3&gt;
&lt;p class=&quot;gp&quot; align=&quot;justify&quot;&gt;Dans la plupart des cas, les malwares tenteront de se propager et de communiquer par le r&#233;seau interne, par courrier &#233;lectronique ou en essayant de joindre un serveur complice sur Internet. En dehors du cas du r&#233;seau interne plus d&#233;licat, les communications vers Internet laissent des traces sur les serveurs et dispositifs r&#233;seau. Il faut n&#233;anmoins avoir configur&#233; ces &#233;quipements pour journaliser les &#233;v&#233;nements utiles et avoir les proc&#233;dures ad&#233;quates de surveillance des journaux.&lt;/p&gt; &lt;p class=&quot;gp&quot; align=&quot;justify&quot;&gt;Le premier r&#233;flexe est donc de v&#233;rifier les acc&#232;s suspects au serveur mandataire (ou proxy). Par &#171; suspect &#187;, on entend, par exemple, un acc&#232;s Internet aux heures non ouvr&#233;es depuis un poste de travail inoccup&#233; ou des tentatives d'acc&#232;s r&#233;p&#233;titives (parfois infructueuses) vers des sites inconnus. De m&#234;me, les statistiques d'envoi de courriers &#233;lectroniques permettent d'identifier un poste de travail infect&#233; dont le vecteur de propagation est le service de messagerie.&lt;/p&gt; &lt;p class=&quot;gp&quot; align=&quot;justify&quot;&gt;Enfin, il est toujours souhaitable de trier (&#224; l'aide d'un sniffer) les flux transitant sur les r&#233;seaux des postes de travail ; ne serait-ce que pour des questions de performance et de coh&#233;rence du r&#233;seau.&lt;/p&gt; &lt;h3 class=&quot;spip&quot;&gt;Sympt&#244;mes de compromission&lt;/h3&gt;
&lt;p class=&quot;gp&quot; align=&quot;justify&quot;&gt;Les malwares ont des niveaux de furtivit&#233; diff&#233;rents. Cet article ne vous permettra pas de d&#233;tecter les malwares utilisant les derni&#232;res techniques de rootkit (une r&#233;installation sera alors le rem&#232;de le plus simple). Toutefois, dans la plupart des cas, des &#233;l&#233;ments simples vont trahir leur pr&#233;sence : un param&#232;tre mal configur&#233;, des hypoth&#232;ses d'ex&#233;cution trop restrictives (par exemple, le programme s'ex&#233;cute avec les privil&#232;ges d'un utilisateur sans droits d'administration). Comme n'importe quel programme, le malware n'est pas toujours correctement impl&#233;ment&#233; et les actions qu'il r&#233;alise sont d&#233;tectables, ce que nous allons utiliser.&lt;/p&gt; &lt;p class=&quot;gp&quot; align=&quot;center&quot;&gt;&lt;span class=&quot;gp_document_307 gp_documents gp_documents_center&quot;&gt;&lt;a href=&quot;http://www.securite-informatique.gouv.fr/IMG/png/image001.png&quot; class='spip_out' rel='external'&gt;&lt;img alt=&quot;&quot; src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L459xH94/image001png-1e97-95183.png&quot; width='459' height='94' style='height:94px;width:459px;' /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt; &lt;p class=&quot;gp&quot; align=&quot;justify&quot;&gt;La capture pr&#233;c&#233;dente montre une boite de dialogue pouvant appara&#238;tre au d&#233;marrage d'un poste compromis. Elle indique ici un programme malveillant (loa.exe) &#233;chouant lors de l'&#233;criture d'un fichier dans le r&#233;pertoire &lt;code class=&quot;gp_code&quot; dir=&quot;ltr&quot; class='spip_code' dir='ltr'&gt;c:\Program Files\mIRC&lt;/code&gt;. Les hypoth&#232;ses d'&#233;criture de ce programme doivent &#234;tre trop importantes : on peut supposer qu'il consid&#232;re que l'utilisateur est administrateur de son poste.&lt;/p&gt; &lt;p class=&quot;gp&quot; align=&quot;justify&quot;&gt;Avant de commencer les op&#233;rations techniques, les questions suivantes peuvent &#234;tre pos&#233;es &#224; l'utilisateur du poste suspect&#233; et m&#234;me r&#233;employ&#233;es dans le cadre de s&#233;ances de sensibilisation.&lt;/p&gt; &lt;p class=&quot;gp&quot; align=&quot;justify&quot;&gt;&lt;img height='11' alt=&quot;-&quot; width='8' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L8xH11/pucegif-cb0bcb0b-caba7.gif&quot; style='height:11px;width:8px;' /&gt; la pr&#233;sence et la disparition imm&#233;diate de bo&#238;tes de dialogue au d&#233;marrage de Windows. Il s'agit d'un sympt&#244;me tr&#232;s courant traduisant le lancement d'une commande au d&#233;marrage du syst&#232;me. Il est recommand&#233; de noter le nom de la bo&#238;te de dialogue si le d&#233;lai d'apparition le permet. Les proc&#233;dures de d&#233;marrage de Windows sont anormalement plus longues ;&lt;/p&gt; &lt;p class=&quot;gp&quot; align=&quot;justify&quot;&gt;&lt;img height='11' alt=&quot;-&quot; width='8' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L8xH11/pucegif-cb0bcb0b-caba7.gif&quot; style='height:11px;width:8px;' /&gt; un message d'erreur cyclique et r&#233;current. Une fen&#234;tre (parfois en anglais) affiche un message parfois &#171; cryptique &#187; d&#233;crivant une erreur du syst&#232;me ou d'&#233;criture de donn&#233;es. Comme explicit&#233; pr&#233;c&#233;demment, ce sympt&#244;me traduit une op&#233;ration &#233;chou&#233;e du malware comme l'&#233;criture dans le r&#233;pertoire c :\Windows alors que l'utilisateur n'est pas administrateur de son poste (ce qui est une bonne chose !) ;&lt;/p&gt; &lt;p class=&quot;gp&quot; align=&quot;justify&quot;&gt;&lt;img height='11' alt=&quot;-&quot; width='8' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L8xH11/pucegif-cb0bcb0b-caba7.gif&quot; style='height:11px;width:8px;' /&gt; l'&#233;cran bleu de Windows. Ce sympt&#244;me exprime un bogue dans le c&#339;ur du syst&#232;me Windows. Si ce ph&#233;nom&#232;ne appara&#238;t de mani&#232;re r&#233;guli&#232;re depuis peu de temps, il peut traduire la pr&#233;sence d'un malware log&#233; dans le noyau ce qui est g&#233;n&#233;ralement mauvais signe ;&lt;/p&gt; &lt;p class=&quot;gp&quot; align=&quot;justify&quot;&gt;&lt;img height='11' alt=&quot;-&quot; width='8' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L8xH11/pucegif-cb0bcb0b-caba7.gif&quot; style='height:11px;width:8px;' /&gt; le d&#233;marrage du navigateur Internet (Internet Explorer, Firefox, &#8230;) avec des adresses de navigation inconnues ou ce dernier s'arr&#234;te de fonctionner subitement. Il s'agit d'une technique souvent employ&#233;e par les programmes malveillants pour naviguer sur Internet avec le compte de l'utilisateur (ce qui devrait toujours &#234;tre le cas dans le cadre des bonnes pratiques de s&#233;curisation du poste de travail) ;&lt;/p&gt; &lt;p class=&quot;gp&quot; align=&quot;justify&quot;&gt;&lt;img height='11' alt=&quot;-&quot; width='8' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L8xH11/pucegif-cb0bcb0b-caba7.gif&quot; style='height:11px;width:8px;' /&gt; la fen&#234;tre courante perd son focus, l'utilisateur est oblig&#233; de recliquer sur la fen&#234;tre courante ;&lt;/p&gt; &lt;p class=&quot;gp&quot; align=&quot;justify&quot;&gt;&lt;img height='11' alt=&quot;-&quot; width='8' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L8xH11/pucegif-cb0bcb0b-caba7.gif&quot; style='height:11px;width:8px;' /&gt; un poste de travail fonctionnant lentement ou ne disposant plus de m&#233;moire apr&#232;s un certain temps de fonctionnement. Ce sympt&#244;me traduit un programme malveillant consommant (volontairement ou non) toute la m&#233;moire du poste de travail ;&lt;/p&gt; &lt;p class=&quot;gp&quot; align=&quot;justify&quot;&gt;&lt;img height='11' alt=&quot;-&quot; width='8' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L8xH11/pucegif-cb0bcb0b-caba7.gif&quot; style='height:11px;width:8px;' /&gt; la pr&#233;sence de &#64257;chiers inconnus (&#64257;lm, musique, etc.) sur le poste de travail. Ce sympt&#244;me traduit un poste de travail compromis et utilis&#233; dans un r&#233;seau de machines compromises (ou &#171; botnet &#187;). Il est recommand&#233; d'avertir les autorit&#233;s quali&#64257;&#233;es dans le cas de d&#233;couverte d'un tel ph&#233;nom&#232;ne (la pr&#233;sence de &#64257;chiers p&#233;dopornographiques est r&#233;pr&#233;hensible et est poursuivie p&#233;nalement) ;&lt;/p&gt; &lt;p class=&quot;gp&quot; align=&quot;justify&quot;&gt;&lt;img height='11' alt=&quot;-&quot; width='8' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L8xH11/pucegif-cb0bcb0b-caba7.gif&quot; style='height:11px;width:8px;' /&gt; des messages &#233;lectroniques envoy&#233;s du poste de travail sans interaction de l'utilisateur ;&lt;/p&gt; &lt;p class=&quot;gp&quot; align=&quot;justify&quot;&gt;&lt;img height='11' alt=&quot;-&quot; width='8' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L8xH11/pucegif-cb0bcb0b-caba7.gif&quot; style='height:11px;width:8px;' /&gt; une activit&#233; mat&#233;rielle suspecte comme l'ouverture et la fermeture du lecteur c&#233;d&#233;rom, un message d'avertissement de la d&#233;sactivation du pare-feu ;&lt;/p&gt; &lt;p class=&quot;gp&quot; align=&quot;justify&quot;&gt;&lt;img height='11' alt=&quot;-&quot; width='8' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L8xH11/pucegif-cb0bcb0b-caba7.gif&quot; style='height:11px;width:8px;' /&gt; dans le cas de Windows Vista, la boite de dialogue UAC (User Account Control) appara&#238;t r&#233;guli&#232;rement afin de demander des droits d'administrateur ou d'ex&#233;cution de commandes privil&#233;gi&#233;es ;&lt;/p&gt; &lt;p class=&quot;gp&quot; align=&quot;justify&quot;&gt;&lt;img height='11' alt=&quot;-&quot; width='8' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L8xH11/pucegif-cb0bcb0b-caba7.gif&quot; style='height:11px;width:8px;' /&gt; une connexion Internet ralentie. Ce sympt&#244;me reste tr&#232;s subjectif et peut &#234;tre caus&#233; par plusieurs actions concurrentes. N&#233;anmoins, si la connexion Internet semble partag&#233;e entre plusieurs programmes, cela peut traduire l'utilisation d'Internet &#224; l'insu de l'utilisateur. L'analyse des journaux du proxy ou du pare-feu peut con&#64257;rmer ce sympt&#244;me.&lt;/p&gt; &lt;h3 class=&quot;spip&quot;&gt;Vecteurs de contamination&lt;/h3&gt;
&lt;p class=&quot;gp&quot; align=&quot;justify&quot;&gt;Dans la plus part des cas, un programme malveillant sera install&#233; &#224; l'aide d'une vuln&#233;rabilit&#233; sur le poste (une mise &#224; jour absente, un mot de passe peu complexe, une configuration trop permissive, etc.) ou plus g&#233;n&#233;ralement &#224; cause de la confiance trop importante accord&#233;e par les utilisateurs &#224; la pi&#232;ce jointe d'un message &#233;lectronique ou d'un fichier t&#233;l&#233;charg&#233; sur Internet (fichier au nom attrayant, nom de l'exp&#233;diteur falsifi&#233;, le fameux &#171; clic &#187; de trop). Ainsi, on rencontre g&#233;n&#233;ralement les sc&#233;narios de contaminations suivants : &lt;br /&gt;
&lt;img height='11' alt=&quot;-&quot; width='8' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L8xH11/pucegif-cb0bcb0b-caba7.gif&quot; style='height:11px;width:8px;' /&gt; l'utilisateur t&#233;l&#233;charge une application contenant le programme malveillant comme, par exemple, un programme affichant de la publicit&#233; (aussi appel&#233; adware) ; &lt;br /&gt;
&lt;img height='11' alt=&quot;-&quot; width='8' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L8xH11/pucegif-cb0bcb0b-caba7.gif&quot; style='height:11px;width:8px;' /&gt; l'utilisateur valide par inadvertance sur une fen&#234;tre (ou popup) de confirmation d'ex&#233;cution d'un programme ; &lt;br /&gt;
&lt;img height='11' alt=&quot;-&quot; width='8' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L8xH11/pucegif-cb0bcb0b-caba7.gif&quot; style='height:11px;width:8px;' /&gt; l'utilisateur visite un site exploitant une vuln&#233;rabilit&#233; du navigateur ou d'un composant install&#233; comme, par exemple, le lecteur PDF ; &lt;br /&gt;
&lt;img height='11' alt=&quot;-&quot; width='8' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L8xH11/pucegif-cb0bcb0b-caba7.gif&quot; style='height:11px;width:8px;' /&gt; l'antivirus n'a pas &#233;t&#233; mise &#224; jour ou a &#233;t&#233; d&#233;sactiv&#233; ce qui facile la propagation d'un programme malveillant. On constate d'ailleurs que de plus en plus de programmes malveillants s'attaquent &#224; l'antivirus : ils emp&#234;chent la mise-&#224;-jour de la base de ce dernier ou le d&#233;sactive.&lt;/p&gt; &lt;h3 class=&quot;spip&quot;&gt;Boite &#224; outils&lt;/h3&gt;
&lt;p class=&quot;gp&quot; align=&quot;justify&quot;&gt;Il est recommand&#233; de stocker l'ensemble de ses outils sur une cl&#233; USB et de l'ins&#233;rer dans le poste de travail &#224; &#233;valuer. Le nom des outils pourra &#234;tre renomm&#233; pour &#233;viter les attaques, de plus en plus fr&#233;quentes, contre ces derniers : par exemple, les programmes malveillants peuvent d&#233;tecter l'utilisation du programme Process Explorer (explicit&#233; plus loin) et avoir un comportement diff&#233;rent lorsqu'il est lanc&#233;. Ensuite, il est pr&#233;conis&#233; de d&#233;brancher le poste de travail du r&#233;seau durant la manipulation et de d&#233;sactiver l'antivirus &#233;ventuellement install&#233; (pour ne pas interf&#233;rer avec l'analyse). &lt;strong&gt;&lt;font color=&quot;#008080&quot;&gt;Les droits d'administration locale sont n&#233;cessaires pour ex&#233;cuter la plupart des programmes.&lt;/font&gt;&lt;/strong&gt;&lt;/p&gt; &lt;p class=&quot;gp&quot; align=&quot;justify&quot;&gt;La pr&#233;sence d'un programme suspect et la complexit&#233; des op&#233;rations r&#233;alis&#233;es font que tous les outils pr&#233;sent&#233;s dans ce document sont susceptibles d'alt&#233;rer la fonction du poste de travail voire de provoquer un red&#233;marrage inopin&#233; de ce dernier. Une sauvegarde des donn&#233;es les plus pr&#233;cieuses pourra &#234;tre r&#233;alis&#233;e avant le d&#233;but de l'analyse (en v&#233;rifiant a posteriori qu'aucun fichier infect&#233; n'a &#233;t&#233; copi&#233;).&lt;/p&gt; &lt;p class=&quot;gp&quot; align=&quot;justify&quot;&gt;Par ailleurs, il est &#224; noter que les sources de ces outils ne sont pas toujours disponibles. Il est recommand&#233; de t&#233;l&#233;charger les programmes depuis le site original du programme et en aucun cas depuis un r&#233;seau peer-to-peer. La plupart des outils peuvent se retrouver sur le site &lt;a href=&quot;http://live.sysinternals.com/&quot; class='spip_out' rel='external'&gt;http://live.sysinternals.com/&lt;/a&gt;. Il est d'ores et d&#233;j&#224; possible de t&#233;l&#233;charger : &lt;br /&gt;
&lt;img height='11' alt=&quot;-&quot; width='8' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L8xH11/pucegif-cb0bcb0b-caba7.gif&quot; style='height:11px;width:8px;' /&gt; Process Explorer (procexp.exe et procexp.chm) : un gestionnaire de programme tr&#232;s &#233;volu&#233; ; &lt;br /&gt;
&lt;img height='11' alt=&quot;-&quot; width='8' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L8xH11/pucegif-cb0bcb0b-caba7.gif&quot; style='height:11px;width:8px;' /&gt; Autoruns (autoruns.exe et autoruns.chm) : un outil de collecte des programmes lanc&#233;s au d&#233;marrage ; &lt;br /&gt;
&lt;img height='11' alt=&quot;-&quot; width='8' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L8xH11/pucegif-cb0bcb0b-caba7.gif&quot; style='height:11px;width:8px;' /&gt; TcpView (tcpview.exe et tcpview.chm) : un analyseur de connexion r&#233;seau ; &lt;br /&gt;
&lt;img height='11' alt=&quot;-&quot; width='8' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L8xH11/pucegif-cb0bcb0b-caba7.gif&quot; style='height:11px;width:8px;' /&gt; ListDLL (listdlls.exe) : un outil d'analyse de biblioth&#232;ques charg&#233;es en m&#233;moire.&lt;/p&gt; &lt;h3 class=&quot;spip&quot;&gt;Recherche sur Internet&lt;/h3&gt;
&lt;p class=&quot;gp&quot; align=&quot;justify&quot;&gt;Internet est sans aucun doute l'aide la plus pr&#233;cieuse pour identifier les fichiers suspects. C'est pourquoi dans la suite de ce document, il sera plusieurs fois fait r&#233;f&#233;rence &#224; des recherches sur Internet, notamment celles r&#233;alis&#233;es sur des moteurs de recherche. Le poste en cours d'analyse doit &#234;tre normalement d&#233;branch&#233; d'Internet : on pourra utiliser un autre poste pour r&#233;aliser les recherches afin d'&#233;viter de reconnecter le poste ce qui pourrait entra&#238;ner une r&#233;action du malware. En effet, ces derniers renvoient &#224; des analyses pass&#233;es ou des commentaires de sites sp&#233;cialis&#233;s (dont les &#233;diteurs d'antivirus). Si un &#64257;chier (.exe, .reg, .bat), une biblioth&#232;que (.dll) ou un driver (.sys) appara&#238;t comme une ressource suspecte, la recherche sur Internet permet de confronter cette ressource &#224; un ensemble de documents et d'analyses d&#233;j&#224; r&#233;alis&#233;es. Les moteurs de recherche usuels (comme Exalead ou Google) peuvent &#234;tre un bon moyen de d&#233;part.&lt;br /&gt;
Il suffit de taper le nom du &#64257;chier incrimin&#233; pour voir les pages associ&#233;es. La capture suivante montre le r&#233;sultat sur Exalead de la recherche d'un &#64257;chier suspect &#171; 28348177711.exe &#187;.&lt;/p&gt; &lt;p class=&quot;gp&quot; align=&quot;center&quot;&gt;&lt;span class=&quot;gp_document_324 gp_documents gp_documents_center&quot;&gt;&lt;a href=&quot;http://www.securite-informatique.gouv.fr/IMG/png/image003-2.png&quot; class='spip_out' rel='external'&gt;&lt;img height='223' width='500' alt=&quot;&quot; src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L500xH223/image003-2pn5437-76e74.png&quot; style='height:223px;width:500px;' /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt; &lt;p class=&quot;gp&quot; align=&quot;justify&quot;&gt;On constate que la plupart des recherches renvoient vers des analyses r&#233;alis&#233;es par des &#233;diteurs d'antivirus.&lt;/p&gt; &lt;p class=&quot;gp&quot; align=&quot;justify&quot;&gt;Il existe des sites sp&#233;cialis&#233;s dans l'identi&#64257;cation de programmes malveillants. On compte tout d'abord les sites passifs (type encyclop&#233;die). Le contenu est parfois tr&#232;s d&#233;taill&#233; : il apporte une aide pr&#233;cieuse pour localiser et &#233;liminer un programme malveillant. Parmi ces sites, on retrouve les grands &#233;diteurs d'antivirus : &lt;br /&gt;
&lt;img height='11' alt=&quot;-&quot; width='8' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L8xH11/pucegif-cb0bcb0b-caba7.gif&quot; style='height:11px;width:8px;' /&gt; Trendmicro - &lt;a href=&quot;http://www.trendmicro.com/vinfo/fr&quot; class='spip_url spip_out' rel='nofollow external'&gt;http://www.trendmicro.com/vinfo/fr&lt;/a&gt; &lt;br /&gt;
&lt;img height='11' alt=&quot;-&quot; width='8' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L8xH11/pucegif-cb0bcb0b-caba7.gif&quot; style='height:11px;width:8px;' /&gt; Greatis Software - &lt;a href=&quot;http://www.greatis.com/appdata&quot; class='spip_url spip_out' rel='nofollow external'&gt;http://www.greatis.com/appdata&lt;/a&gt; &lt;br /&gt;
&lt;img height='11' alt=&quot;-&quot; width='8' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L8xH11/pucegif-cb0bcb0b-caba7.gif&quot; style='height:11px;width:8px;' /&gt; Symantec - &lt;a href=&quot;http://www.symantec.com/business/security_response/index.jsp&quot; class='spip_url spip_out' rel='nofollow external'&gt;http://www.symantec.com/business/se...&lt;/a&gt; &lt;br /&gt;
&lt;img height='11' alt=&quot;-&quot; width='8' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L8xH11/pucegif-cb0bcb0b-caba7.gif&quot; style='height:11px;width:8px;' /&gt; ThreatScanner - &lt;a href=&quot;http://www.threatexpert.com/reports.aspx&quot; class='spip_url spip_out' rel='nofollow external'&gt;http://www.threatexpert.com/reports.aspx&lt;/a&gt; &lt;br /&gt;
&lt;img height='11' alt=&quot;-&quot; width='8' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L8xH11/pucegif-cb0bcb0b-caba7.gif&quot; style='height:11px;width:8px;' /&gt; Sophos - &lt;a href=&quot;http://www.sophos.com/security/analyses&quot; class='spip_url spip_out' rel='nofollow external'&gt;http://www.sophos.com/security/analyses&lt;/a&gt;&lt;/p&gt; &lt;p class=&quot;gp&quot; align=&quot;justify&quot;&gt;Dans le cas o&#249; la recherche sur Internet ne permet pas de lever le doute sur un programme suspect, il est possible d'utiliser des moteurs d'analyse dynamiques. Le programme suspect est charg&#233; sur le site, puis analys&#233; par une vingtaine d'antivirus &#224; jour. Le site donne le r&#233;sultat de chaque antivirus au fur et &#224; mesure de l'avancement de l'analyse virale : certains antivirus sont configur&#233;s pour &#234;tre plus sensibles que d'autres, il convient de supprimer les fausses alertes manifestes (ou faux positif). En&#64257;n, il arrive que, le programme ayant d&#233;j&#224; &#233;t&#233; analys&#233; auparavant, le rapport soit imm&#233;diat. Il faudra &#234;tre vigilant &#224; la date de derni&#232;re analyse, car les bases de signature ont &#233;t&#233; mises &#224; jour depuis.&lt;/p&gt; &lt;p class=&quot;gp&quot; align=&quot;center&quot;&gt;&lt;span class=&quot;gp_document_310 gp_documents gp_documents_center&quot;&gt;&lt;a href=&quot;http://www.securite-informatique.gouv.fr/IMG/png/image005.png&quot; class='spip_out' rel='external'&gt;&lt;img height='346' width='500' alt=&quot;&quot; src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L500xH346/image005png-a21b-32014.png&quot; style='height:346px;width:500px;' /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt; &lt;p class=&quot;gp&quot; align=&quot;justify&quot;&gt;Les sites &lt;a href=&quot;http://virusscan.jotti.org/&quot; class='spip_out' rel='external'&gt;Virus Scan&lt;/a&gt;, &lt;a href=&quot;http://www.virustotal.com/fr/&quot; class='spip_out' rel='external'&gt;Virus Total&lt;/a&gt; et &lt;a href=&quot;http://www.virscan.org/about.php&quot; class='spip_out' rel='external'&gt;Vir-Scan&lt;/a&gt; fournissent un tel service.&lt;/p&gt; &lt;p class=&quot;gp&quot; align=&quot;justify&quot;&gt;Important : Il est pr&#233;conis&#233; d'utiliser ces sites avec discernement. Par exemple, un document Word con&#64257;dentiel ou un programme payant ne doivent pas &#234;tre charg&#233;s sur ces sites.&lt;/p&gt; &lt;h3 class=&quot;spip&quot;&gt;V&#233;rifier le noyau Windows&lt;/h3&gt;
&lt;p class=&quot;gp&quot; align=&quot;justify&quot;&gt;Le noyau est l'&#233;l&#233;ment le plus important du syst&#232;me d'exploitation. Il est, par exemple, responsable du maintien de la liste des programmes en cours d'ex&#233;cution (comme celle affich&#233;e par le gestionnaire des t&#226;ches de Windows). Ainsi, lorsqu'un programme malveillant arrive &#224; compromettre le noyau, il peut dissimuler des informations comme un programme en cours d'ex&#233;cution. Les programmes d'analyse ont donc une confiance implicite dans les appels au noyau encore appel&#233;s appels syst&#232;mes. Il n'existe pas de m&#233;thodes fiables &#224; 100% pour d&#233;tecter la compromission du noyau, mais certaines d'entre elles permettent de d&#233;tecter une majorit&#233; de programmes malveillants. Le site &lt;a href=&quot;http://www.antirootkit.com/software/index.htm&quot; class='spip_out' rel='external'&gt;ANTIROOKIT&lt;/a&gt; &#233;num&#232;re un grand nombre de produits pour lutter contre les rootkits ainsi que les points de t&#233;l&#233;chargement. L'outil &lt;a href=&quot;http://www.microsoft.com/technet/sysinternals/Utilities/RootkitRevealer.html&quot; class='spip_out' rel='external'&gt;Rootkit &lt;span style=&quot;font-size: 11px&quot;&gt;&lt;span style=&quot;font-family: comic sans ms,cursive&quot;&gt;Revealer identifie les fichiers ou les cl&#233;s de la base de registre qui auraient &#233;t&#233; cach&#233;s par un rootkit. Toutefois, l'analyse est longue et l'interpr&#233;tation des r&#233;sultats parfois d&#233;licate. La capture suivante montre le r&#233;sultat de l'outil RootkitRevealer.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;	&lt;span class=&quot;gp_document_311 gp_documents gp_documents_center&quot;&gt;&lt;img alt=&quot;&quot; height='281' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L500xH281/image007png-2aba-a5535.png&quot; width='500' style='height:281px;width:500px;' /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt; &lt;p align=&quot;justify&quot; class=&quot;gp&quot;&gt; &lt;span style=&quot;font-family: comic sans ms,cursive&quot;&gt;&lt;span style=&quot;font-size: 11px&quot;&gt;Il est possible de d&#233;terminer les fichiers cach&#233;s par un programme malveillant &#171; Hidden from Windows API &#187;. Toutefois, RootkitRevealer ne permet pas d'identifier la cause de cette modification. C'est pourquoi, on pourra pr&#233;f&#233;rer l'outil &lt;a href=&quot;http://forum.sysinternals.com/uploads/20071210_182632_rku37300509.rar&quot; class='spip_out' rel='external'&gt;Rootkit Unhooker&lt;/a&gt; (dont le d&#233;veloppeur est maintenant employ&#233; de Microsoft) plus complet et plus rapide &#224; utiliser.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p align=&quot;justify&quot; class=&quot;gp&quot;&gt; &lt;span style=&quot;font-family: comic sans ms,cursive&quot;&gt;&lt;span style=&quot;font-size: 11px&quot;&gt;La capture d'&#233;cran suivante montre l'outil l'&#233;cran principal de Rootkit Unhooker. Dans chacun des onglets SSDT (qui correspond &#224; la table des appels syst&#232;mes Windows), Shadow SSDT, Processes et Drivers, on retrouve des informations comme le nom du fichier associ&#233; et une indication de suspicion (s'il a &#233;t&#233; modifi&#233; &#171; hooked &#187; ou cach&#233; &#171; hidden &#187;). Lorsqu'une telle indication est pr&#233;sente, il convient de mener une petite enqu&#234;te comme d&#233;crit pr&#233;c&#233;demment (moteur de recherche et encyclop&#233;die).&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p align=&quot;center&quot; class=&quot;gp&quot;&gt; &lt;span style=&quot;font-family: comic sans ms,cursive&quot;&gt;&lt;span style=&quot;font-size: 11px&quot;&gt;&lt;span class=&quot;gp_document_313 gp_documents gp_documents_center&quot;&gt;&lt;a href=&quot;http://www.securite-informatique.gouv.fr/IMG/png/image009.png&quot; class='spip_out' rel='external'&gt;&lt;img alt=&quot;&quot; height='282' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L500xH282/image009png-8940-8353f.png&quot; width='500' style='height:282px;width:500px;' /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p align=&quot;justify&quot; class=&quot;gp&quot;&gt; &lt;span style=&quot;font-family: comic sans ms,cursive&quot;&gt;&lt;span style=&quot;font-size: 11px&quot;&gt;Par exemple, sur la capture pr&#233;c&#233;dente, on constate que plusieurs &#233;l&#233;ments de la SSDT ont &#233;t&#233; modifi&#233;s par les modules cmdguard.sys et sptd.sys. Une recherche montre que ces modules sont l&#233;gitimes et install&#233;s respectivement par le pare feu Comodo Firewall et le lecteur c&#233;d&#233;rom virtuel Daemon Tools.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p align=&quot;center&quot; class=&quot;gp&quot;&gt; &lt;span style=&quot;font-family: comic sans ms,cursive&quot;&gt;&lt;span style=&quot;font-size: 11px&quot;&gt;&lt;span class=&quot;gp_document_314 gp_documents gp_documents_center&quot;&gt;&lt;a href=&quot;http://www.securite-informatique.gouv.fr/IMG/png/image011.png&quot; class='spip_out' rel='external'&gt;&lt;img alt=&quot;&quot; height='268' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L500xH268/image011png-d97e-d41cb.png&quot; width='500' style='height:268px;width:500px;' /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p align=&quot;justify&quot; class=&quot;gp&quot;&gt; &lt;span style=&quot;font-family: comic sans ms,cursive&quot;&gt;&lt;span style=&quot;font-size: 11px&quot;&gt;La pr&#233;c&#233;dente capture montre l'onglet &#171; Processes &#187;. On constate qu'un processus evil.exe a &#233;t&#233; cach&#233; car il est marqu&#233; comme &#171; Hidden from Windows API &#187;. Que se soit ici dans l'onglet &#171; Processes &#187; ou &#171; Drivers &#187;, on sera particuli&#232;rement vigilant au chemin de l'ex&#233;cutable utilis&#233;, notamment si le chemin pointe vers un r&#233;pertoire temporaire ou du cache Internet Explorer de l'utilisateur, ce comportement est inhabituel, l&#224; aussi une recherche s'impose. Dans la capture pr&#233;c&#233;dente, le chemin d'ex&#233;cution du processus evil.exe est le r&#233;pertoire temporaire d'Internet Explorer. Dans le cas d'une modification du noyau, l'outil permet de remettre en &#233;tat les &#233;l&#233;ments modifi&#233;s &#171; Unhook &#187;. D'autres outils antirootkit sont d'un usage &#233;quivalent.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;h3 class=&quot;spip&quot;&gt; &lt;span style=&quot;font-family: comic sans ms,cursive&quot;&gt;&lt;span style=&quot;font-size: 11px&quot;&gt;V&#233;rifier les programmes lanc&#233;s en m&#233;moire&lt;/span&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;p align=&quot;justify&quot; class=&quot;gp&quot;&gt; &lt;span style=&quot;font-family: comic sans ms,cursive&quot;&gt;&lt;span style=&quot;font-size: 11px&quot;&gt;Une fois que le noyau a &#233;t&#233; v&#233;rifi&#233;, les programmes lanc&#233;s en m&#233;moire vont &#234;tre analys&#233;s. La majorit&#233; des programmes malveillants oublient ou &#233;vitent d'afficher certaines informations sur leur contenu comme pourrait le faire un programme l&#233;gitime. On retrouve par exemple :&lt;br /&gt; &lt;br /&gt; &lt;img alt=&quot;-&quot; height='11' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L8xH11/pucegif-cb0bcb0b-caba7.gif&quot; width='8' style='height:11px;width:8px;' /&gt; la pr&#233;sence d'une icone, d'une description et d'un nom d'&#233;diteur ;&lt;br /&gt; &lt;img alt=&quot;-&quot; height='11' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L8xH11/pucegif-cb0bcb0b-caba7.gif&quot; width='8' style='height:11px;width:8px;' /&gt; la pr&#233;sence de la signature de Microsoft ou d'un &#233;diteur reconnu : il est possible d'ajouter une signature &#233;lectronique dans la description du programme afin de prouver son origine ;&lt;br /&gt; &lt;img alt=&quot;-&quot; height='11' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L8xH11/pucegif-cb0bcb0b-caba7.gif&quot; width='8' style='height:11px;width:8px;' /&gt; le chemin d'ex&#233;cution dans un r&#233;pertoire d&#233;di&#233; de Windows.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p align=&quot;justify&quot; class=&quot;gp&quot;&gt; &lt;span style=&quot;font-family: comic sans ms,cursive&quot;&gt;&lt;span style=&quot;font-size: 11px&quot;&gt;L'analyse va consister &#224; &#233;tudier l'ensemble de ces informations &#224; l'aide de l'outil &lt;a href=&quot;http://technet.microsoft.com/en-us/sysinternals/bb896653.aspx&quot; class='spip_out' rel='external'&gt;Process Explorer&lt;/a&gt; de Sysinternals. Il s'agit d'un &#171; super-taskmanager &#187;, il va permettre de lister les processus, mais aussi de donner les caract&#233;ristiques pr&#233;cises de chacun d'entre eux : caract&#233;ristiques (taille, &#233;diteur, chemin d'ex&#233;cution, etc.), biblioth&#232;ques dynamiques (ou DLL) utilis&#233;es, port r&#233;seau ouvert, etc.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p align=&quot;justify&quot; class=&quot;gp&quot;&gt; &lt;span style=&quot;font-family: comic sans ms,cursive&quot;&gt;&lt;span style=&quot;font-size: 11px&quot;&gt;Il faut tout d'abord s&#233;lectionner les informations dont on veut disposer ; dans le menu &#171; View / Select Columns &#187;, on retiendra : Description, Company Name, Verified Signer, Command Line et Version. La capture suivante d&#233;crit la manipulation.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p align=&quot;center&quot; class=&quot;gp&quot;&gt; &lt;span style=&quot;font-family: comic sans ms,cursive&quot;&gt;&lt;span style=&quot;font-size: 11px&quot;&gt;&lt;span class=&quot;gp_document_315 gp_documents gp_documents_center&quot;&gt;&lt;a href=&quot;http://www.securite-informatique.gouv.fr/IMG/png/image013.png&quot; class='spip_out' rel='external'&gt;&lt;img alt=&quot;&quot; height='459' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L343xH459/image013png-424f-39a9d.png&quot; width='343' style='height:459px;width:343px;' /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p align=&quot;justify&quot; class=&quot;gp&quot;&gt; &lt;span style=&quot;font-family: comic sans ms,cursive&quot;&gt;&lt;span style=&quot;font-size: 11px&quot;&gt;La capture suivante montre Process Explorer ainsi configur&#233;.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p align=&quot;center&quot; class=&quot;gp&quot;&gt; &lt;span style=&quot;font-family: comic sans ms,cursive&quot;&gt;&lt;span style=&quot;font-size: 11px&quot;&gt;&lt;span class=&quot;gp_document_316 gp_documents gp_documents_center&quot;&gt;&lt;a href=&quot;http://www.securite-informatique.gouv.fr/IMG/png/image015.png&quot; class='spip_out' rel='external'&gt;&lt;img alt=&quot;&quot; src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L500xH168/image015png-60e1-aca06.png&quot; width='500' height='168' style='height:168px;width:500px;' /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p align=&quot;justify&quot; class=&quot;gp&quot;&gt; &lt;span style=&quot;font-family: comic sans ms,cursive&quot;&gt;&lt;span style=&quot;font-size: 11px&quot;&gt;L'analyse va consister &#224; reprendre les crit&#232;res d&#233;finis pr&#233;c&#233;demment pour rechercher les programmes suspicieux. Il faut tout d'abord retirer de l'analyse les programmes sign&#233;s num&#233;riquement par un &#233;diteur reconnu par Microsoft. Process Explorer permet de trier via la colonne &#171; Verified Signer &#187; la validit&#233; des signatures num&#233;riques. Les programmes consid&#233;r&#233;s comme correctement sign&#233;s (marqu&#233;s Veri&#64257;ed) peuvent &#234;tre &#233;cart&#233;s de l'&#233;tude. Il est possible d'&#234;tre plus pr&#233;cis et de consulter l'autorit&#233; de certification &#224; l'aide des propri&#233;t&#233;s du programme dans l'explorateur de fichiers (onglet &#171; Signature Num&#233;rique &#187;). La capture suivante montre la validit&#233; de la signature du programme Firefox.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p align=&quot;center&quot; class=&quot;gp&quot;&gt; &lt;span style=&quot;font-family: comic sans ms,cursive&quot;&gt;&lt;span style=&quot;font-size: 11px&quot;&gt;&lt;span class=&quot;gp_document_317 gp_documents gp_documents_center&quot;&gt;&lt;a href=&quot;http://www.securite-informatique.gouv.fr/IMG/png/image017.png&quot; class='spip_out' rel='external'&gt;&lt;img alt=&quot;&quot; src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L500xH321/image017png-cc25-8880c.png&quot; width='500' height='321' style='height:321px;width:500px;' /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p align=&quot;justify&quot; class=&quot;gp&quot;&gt; &lt;span style=&quot;font-family: comic sans ms,cursive&quot;&gt;&lt;span style=&quot;font-size: 11px&quot;&gt;Dans les versions r&#233;centes de Windows, de nombreux programmes doivent &#234;tre lanc&#233;s avec une signature valide ce qui en facilite l'&#233;tude. Dans la capture suivante, le programme msmsn.exe ne poss&#232;de pas de signature.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p align=&quot;center&quot; class=&quot;gp&quot;&gt; &lt;span style=&quot;font-family: comic sans ms,cursive&quot;&gt;&lt;span style=&quot;font-size: 11px&quot;&gt;&lt;span class=&quot;gp_document_318 gp_documents gp_documents_center&quot;&gt;&lt;a href=&quot;http://www.securite-informatique.gouv.fr/IMG/png/image019.png&quot; class='spip_out' rel='external'&gt;&lt;img alt=&quot;&quot; height='166' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L500xH166/image019png-7505-78286.png&quot; width='500' style='height:166px;width:500px;' /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p align=&quot;justify&quot; class=&quot;gp&quot;&gt; &lt;span style=&quot;font-family: comic sans ms,cursive&quot;&gt;&lt;span style=&quot;font-size: 11px&quot;&gt;La colonne &#171; Command Line &#187; permet d'afficher le chemin d'ex&#233;cution du programme. Si ce dernier est situ&#233; dans un r&#233;pertoire temporaire (&#64257;chiers temporaires d'Internet Explorer, cl&#233; USB, etc.), le programme peut &#234;tre consid&#233;r&#233; comme suspect. G&#233;n&#233;ralement, les programmes sont lanc&#233;s depuis c :\Program Files ou c :\Windows\system32. L&#224; aussi le programme msmsn.exe est lanc&#233; depuis le r&#233;pertoire temporaire de l'utilisateur : les soup&#231;ons se confirment.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p align=&quot;justify&quot; class=&quot;gp&quot;&gt; &lt;span style=&quot;font-family: comic sans ms,cursive&quot;&gt;&lt;span style=&quot;font-size: 11px&quot;&gt;En&#64257;n, les programmes malveillants poss&#232;dent rarement une ic&#244;ne et les renseignements compl&#233;mentaires comme les champs &#171; Company name &#187; et &#171; Description &#187; renseign&#233;s. Ces indications permettent l&#224; aussi d'affiner la liste pr&#233;c&#233;dente. Process Explorer affiche sur un fond violet les programmes &#171; pack&#233;s &#187;, c'est-&#224;-dire dont la structure a &#233;t&#233; modifi&#233;e par souci d'optimisation ou de camouflage : ce dernier point permet d&#233;finitivement de suspecter le programme msmsn.exe. Une recherche sur Internet prouve le caract&#232;re malveillant de ce programme.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;h3 class=&quot;spip&quot;&gt; &lt;span style=&quot;font-family: comic sans ms,cursive&quot;&gt;&lt;span style=&quot;font-size: 11px&quot;&gt;Cas des services&lt;/span&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;p align=&quot;justify&quot; class=&quot;gp&quot;&gt; &lt;span style=&quot;font-family: comic sans ms,cursive&quot;&gt;&lt;span style=&quot;font-size: 11px&quot;&gt;Pour mieux se dissimuler, les malwares peuvent se lancer &#224; partir d'un autre programme comme :&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p align=&quot;justify&quot; class=&quot;gp&quot;&gt; &lt;span style=&quot;font-family: comic sans ms,cursive&quot;&gt;&lt;span style=&quot;font-size: 11px&quot;&gt;&lt;img alt=&quot;-&quot; height='11' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L8xH11/pucegif-cb0bcb0b-caba7.gif&quot; width='8' style='height:11px;width:8px;' /&gt; rundll32.exe : ce programme permet d'ex&#233;cuter des commandes situ&#233;es dans des biblioth&#232;ques (DLL). Ainsi, un programme malveillant s'ex&#233;cute sous la forme d'une biblioth&#232;que ;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p align=&quot;justify&quot; class=&quot;gp&quot;&gt; &lt;span style=&quot;font-family: comic sans ms,cursive&quot;&gt;&lt;span style=&quot;font-size: 11px&quot;&gt;&lt;img alt=&quot;-&quot; height='11' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L8xH11/pucegif-cb0bcb0b-caba7.gif&quot; width='8' style='height:11px;width:8px;' /&gt; svchost.exe : ce dernier est un h&#233;bergeur de services Windows (partage de fichiers, wifi, gestionnaire Netbios, etc.). Un programme malveillant ayant les privil&#232;ges n&#233;cessaires peut s'enregistrer comme service Windows et s'ex&#233;cuter par l'h&#233;bergeur de services svchost.exe. Etant donn&#233; le nombre de services Windows, on retrouve g&#233;n&#233;ralement plusieurs processus portant ce nom. Process Explorer permet de d&#233;tailler ces processus en affichant un texte flottant lorsque la souris survole le nom du programme (comme sur la capture d'&#233;cran pr&#233;c&#233;dente) ou de mani&#232;re plus d&#233;taill&#233;e dans l'onglet &#171; services &#187; des propri&#233;t&#233;s du programme. La capture d'&#233;cran suivante liste les services lanc&#233;s par svchost.exe (il peut y avoir plusieurs processus svchost.exe). L&#224; aussi chaque service est identifi&#233; par une description et un chemin d'acc&#232;s. Les premiers suspects concerneront les services sans description (ou si celle-ci est en anglais) et un chemin d'acc&#232;s inhabituel.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p align=&quot;center&quot; class=&quot;gp&quot;&gt; &lt;span style=&quot;font-family: comic sans ms,cursive&quot;&gt;&lt;span style=&quot;font-size: 11px&quot;&gt;&lt;span class=&quot;gp_document_319 gp_documents gp_documents_center&quot;&gt;&lt;a href=&quot;http://www.securite-informatique.gouv.fr/IMG/png/image021.png&quot; class='spip_out' rel='external'&gt;&lt;img alt=&quot;&quot; height='379' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L500xH379/image021png-20ce-6ab78.png&quot; width='500' style='height:379px;width:500px;' /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p align=&quot;justify&quot; class=&quot;gp&quot;&gt; &lt;span style=&quot;font-family: comic sans ms,cursive&quot;&gt;&lt;span style=&quot;font-size: 11px&quot;&gt;Remarques : Windows poss&#232;de des fonctions int&#233;gr&#233;es permettant de lister les services et les drivers install&#233;s. La commande &#171; sc query &#187; permet de r&#233;aliser cette op&#233;ration.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;h3 class=&quot;spip&quot;&gt; &lt;span style=&quot;font-family: comic sans ms,cursive&quot;&gt;&lt;span style=&quot;font-size: 11px&quot;&gt;Cas de l'injection DLL&lt;/span&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;p align=&quot;justify&quot; class=&quot;gp&quot;&gt; &lt;span style=&quot;font-family: comic sans ms,cursive&quot;&gt;&lt;span style=&quot;font-size: 11px&quot;&gt;L'injection DLL est une m&#233;thode ancienne permettant d'ajouter une biblioth&#232;que &#224; celles d'un programme. Process Explorer permet de lister les biblioth&#232;ques d'un programme en cours d'ex&#233;cution et &#233;ventuellement de d&#233;tecter l'utilisation d'une biblioth&#232;que non sollicit&#233;e.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p align=&quot;justify&quot; class=&quot;gp&quot;&gt; &lt;span style=&quot;font-family: comic sans ms,cursive&quot;&gt;&lt;span style=&quot;font-size: 11px&quot;&gt;Les captures suivantes montrent la configuration de l'affichage pour lister les biblioth&#232;ques d'un programme (ici le programme Apache Monitor).&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p align=&quot;center&quot; class=&quot;gp&quot;&gt; &lt;span style=&quot;font-family: comic sans ms,cursive&quot;&gt;&lt;span style=&quot;font-size: 11px&quot;&gt;&lt;span class=&quot;gp_document_320 gp_documents gp_documents_center&quot;&gt;&lt;a href=&quot;http://www.securite-informatique.gouv.fr/IMG/png/image023.png&quot; class='spip_out' rel='external'&gt;&lt;img alt=&quot;&quot; height='196' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L500xH196/image023png-f961-64f06.png&quot; width='500' style='height:196px;width:500px;' /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p align=&quot;center&quot; class=&quot;gp&quot;&gt; &lt;span style=&quot;font-family: comic sans ms,cursive&quot;&gt;&lt;span style=&quot;font-size: 11px&quot;&gt;&lt;span class=&quot;gp_document_321 gp_documents gp_documents_center&quot;&gt;&lt;a href=&quot;http://www.securite-informatique.gouv.fr/IMG/png/image025.png&quot; class='spip_out' rel='external'&gt;&lt;img alt=&quot;&quot; height='196' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L500xH196/image025png-95c7-0bf26.png&quot; width='500' style='height:196px;width:500px;' /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;h3 class=&quot;spip&quot;&gt; &lt;span style=&quot;font-family: comic sans ms,cursive&quot;&gt;&lt;span style=&quot;font-size: 11px&quot;&gt;Suppression des programmes&lt;/span&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;p align=&quot;justify&quot; class=&quot;gp&quot;&gt; &lt;span style=&quot;font-family: comic sans ms,cursive&quot;&gt;&lt;span style=&quot;font-size: 11px&quot;&gt;Au terme de cette &#233;tude m&#233;moire, si la machine est compromise, le chemin d'acc&#232;s du malware doit &#234;tre soigneusement not&#233;. Il est possible de tuer un programme en m&#233;moire, mais cette action est souvent inefficace : ce dernier va se relancer automatiquement, interdire sa fermeture ou, pire, lancer une action en r&#233;ponse &#224; la tentative de suppression (d&#233;ni de service par exemple).&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p align=&quot;justify&quot; class=&quot;gp&quot;&gt; &lt;span style=&quot;font-family: comic sans ms,cursive&quot;&gt;&lt;span style=&quot;font-size: 11px&quot;&gt;Le plus simple est de supprimer le fichier du malware du disque dur. Ainsi, au red&#233;marrage suivant, la plupart des malwares ne pourront plus se lancer (sauf s'il y a une copie ailleurs sur le disque, ce dont nous parlerons apr&#232;s). N&#233;anmoins, Windows verrouille les &#64257;chiers des programmes en cours d'ex&#233;cution, rendant impossible leur suppression. Il existe des outils pour passer outre cette protection comme, par exemple &lt;a href=&quot;http://ccollomb.free.fr/unlocker/&quot; class='spip_out' rel='external'&gt;Unlocker&lt;/a&gt;. Si un tel outil ne fonctionne pas, il existe une m&#233;thode plus g&#233;n&#233;rale, consistant &#224; d&#233;marrer le poste de travail sur un c&#233;d&#233;rom o&#249; se trouve une distribution Linux r&#233;cente (qui offre la possibilit&#233; de supprimer un &#64257;chier d'un syst&#232;me de &#64257;chiers NTFS).&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;h3 class=&quot;spip&quot;&gt; &lt;span style=&quot;font-family: comic sans ms,cursive&quot;&gt;&lt;span style=&quot;font-size: 11px&quot;&gt;Programmes lanc&#233;s au d&#233;marrage&lt;/span&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;p align=&quot;justify&quot; class=&quot;gp&quot;&gt; &lt;span style=&quot;font-family: comic sans ms,cursive&quot;&gt;&lt;span style=&quot;font-size: 11px&quot;&gt;A&#64257;n d'&#234;tre persistant, les malwares vont g&#233;n&#233;ralement param&#233;trer le syst&#232;me pour se lancer automatiquement &#224; chaque d&#233;marrage du poste. Les fichiers pr&#233;c&#233;demment identi&#64257;&#233;s avec l'outil Process Explorer donnent souvent une premi&#232;re piste sur les programmes ex&#233;cut&#233;s au d&#233;marrage. On utilise ici l'outil &lt;a href=&quot;http://technet.microsoft.com/en-us/sysinternals/bb963902.aspx&quot; class='spip_out' rel='external'&gt;Autoruns&lt;/a&gt; de Microsoft pour &#233;num&#233;rer l'ensemble des programmes ou biblioth&#232;ques ex&#233;cut&#233;s automatiquement au d&#233;marrage du syst&#232;me Windows. Cet outil distingue les programmes lanc&#233;s automatiquement pour tous les utilisateurs et ceux lanc&#233;s automatiquement par utilisateur. La capture suivante montre le programme Autoruns. Les programmes lanc&#233;s au d&#233;marrage sont class&#233;s par type (ils correspondent &#224; une localisation de la base de registre). Seules les localisations les plus couramment utilis&#233;es seront &#233;tudi&#233;es par la suite : Logon, Internet Explorer, Services, Drivers et AppInit.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p align=&quot;justify&quot; class=&quot;gp&quot;&gt; &lt;span style=&quot;font-family: comic sans ms,cursive&quot;&gt;&lt;span style=&quot;font-size: 11px&quot;&gt;Avant de proc&#233;der &#224; l'&#233;tude des r&#233;sultats du programme Autoruns, il convient d'activer l&#224; aussi le contr&#244;le de la signature num&#233;rique : dans le menu &#171; Options &#187;, il suffit de cocher les param&#232;tres &#171; Verifiy Code Signature &#187; et &#171; Hide Microsoft Signed Entries &#187;. Ces options &#233;vitent de surcharger l'affichage en supprimant les configurations par d&#233;faut de Microsoft.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p align=&quot;center&quot; class=&quot;gp&quot;&gt; &lt;span style=&quot;font-family: comic sans ms,cursive&quot;&gt;&lt;span style=&quot;font-size: 11px&quot;&gt;&lt;span class=&quot;gp_document_322 gp_documents gp_documents_center&quot;&gt;&lt;a href=&quot;http://www.securite-informatique.gouv.fr/IMG/png/image027.png&quot; class='spip_out' rel='external'&gt;&lt;img alt=&quot;&quot; height='281' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L500xH281/image027png-de04-75394.png&quot; width='500' style='height:281px;width:500px;' /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p align=&quot;justify&quot; class=&quot;gp&quot;&gt; &lt;span style=&quot;font-family: comic sans ms,cursive&quot;&gt;&lt;span style=&quot;font-size: 11px&quot;&gt;L'onglet &#171; Logon &#187; contient l'ensemble des programmes ex&#233;cut&#233;s &#224; l'ouverture de la session utilisateur. De mani&#232;re analogue &#224; l'&#233;tude men&#233;e avec Process Explorer, on v&#233;ri&#64257;era les programmes :&lt;br /&gt; &lt;img alt=&quot;-&quot; height='11' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L8xH11/pucegif-cb0bcb0b-caba7.gif&quot; width='8' style='height:11px;width:8px;' /&gt; qui ne poss&#232;dent pas d'ic&#244;ne ;&lt;br /&gt; &lt;img alt=&quot;-&quot; height='11' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L8xH11/pucegif-cb0bcb0b-caba7.gif&quot; width='8' style='height:11px;width:8px;' /&gt; ex&#233;cut&#233;s depuis des r&#233;pertoires temporaires ;&lt;br /&gt; &lt;img alt=&quot;-&quot; height='11' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L8xH11/pucegif-cb0bcb0b-caba7.gif&quot; width='8' style='height:11px;width:8px;' /&gt; dont les param&#232;tres &#171; Publisher &#187; et &#171; Description &#187; sont vides ;&lt;br /&gt; &lt;img alt=&quot;-&quot; height='11' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L8xH11/pucegif-cb0bcb0b-caba7.gif&quot; width='8' style='height:11px;width:8px;' /&gt; dont les noms sont inconnus.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p align=&quot;justify&quot; class=&quot;gp&quot;&gt; &lt;span style=&quot;font-family: comic sans ms,cursive&quot;&gt;&lt;span style=&quot;font-size: 11px&quot;&gt;Internet est encore une fois d'une tr&#232;s grande utilit&#233; pour d&#233;terminer si un programme est suspect ou non. Autoruns int&#232;gre d'ailleurs nativement une fonction de recherche en ligne : elle se situe dans le menu Entry puis la commande &#171; Search Online &#187;.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p align=&quot;justify&quot; class=&quot;gp&quot;&gt; &lt;span style=&quot;font-family: comic sans ms,cursive&quot;&gt;&lt;span style=&quot;font-size: 11px&quot;&gt;Les programmes lanc&#233;s &#224; l'ouverture de session d&#233;pendent de l'utilisateur. Il est recommand&#233; de r&#233;aliser une recherche pour chaque utilisateur en modi&#64257;ant le param&#232;tre &#171; User &#187; du menu principal.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p align=&quot;justify&quot; class=&quot;gp&quot;&gt; &lt;span style=&quot;font-family: comic sans ms,cursive&quot;&gt;&lt;span style=&quot;font-size: 11px&quot;&gt;Il est possible alors de d&#233;cocher le programme suspect a&#64257;n qu'il ne soit plus automatiquement lanc&#233; au d&#233;marrage. Attention : certains programmes malveillants surveillent leur capacit&#233; &#224; d&#233;marrer automatiquement. Dans ce cas, Autoruns ne pourra pas les supprimer de la base de registre. Il convient alors de supprimer le &#64257;chier soit par un outil de type Unlocker, soit en d&#233;marrant le poste de travail sur un autre syst&#232;me d'exploitation. De m&#234;me, une fois le nettoyage r&#233;alis&#233;, il est recommand&#233; de ne pas &#233;teindre de mani&#232;re classique le poste de travail (menu D&#233;marrer) mais de red&#233;marrer &#171; violemment &#187; le poste de travail : cette mesure &#233;vite la proc&#233;dure classique d'extinction et qu'un malware s'ajoute dans la liste des programmes lanc&#233;s au dernier moment pr&#233;c&#233;dent le red&#233;marrage. L'outil &lt;a href=&quot;http://technet.microsoft.com/en-us/sysinternals/bb963901.aspx&quot; class='spip_out' rel='external'&gt;NoMyfault&lt;/a&gt; permet de cr&#233;er un red&#233;marrage logiciel imm&#233;diat de Windows.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p align=&quot;justify&quot; class=&quot;gp&quot;&gt; &lt;span style=&quot;font-family: comic sans ms,cursive&quot;&gt;&lt;span style=&quot;font-size: 11px&quot;&gt;Le programme Explorer poss&#232;de des extensions sous forme de biblioth&#232;ques. Certains programmes malveillants utilisent cette fonctionnalit&#233; pour se charger comme une extension de Explorer. Il convient donc de v&#233;ri&#64257;er, dans l'onglet Explorer du programme Autorun, le chemin d'acc&#232;s des biblioth&#232;ques utilis&#233;es.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p align=&quot;justify&quot; class=&quot;gp&quot;&gt; &lt;span style=&quot;font-family: comic sans ms,cursive&quot;&gt;&lt;span style=&quot;font-size: 11px&quot;&gt;Internet Explorer poss&#232;de lui aussi des extensions appel&#233;es BHO (Browser Helper Objects) lanc&#233;es automatiquement lorsque le client navigue sur Internet. Il convient d'appliquer les m&#234;mes v&#233;ri&#64257;cations.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p align=&quot;justify&quot; class=&quot;gp&quot;&gt; &lt;span style=&quot;font-family: comic sans ms,cursive&quot;&gt;&lt;span style=&quot;font-size: 11px&quot;&gt;La plupart des programmes malveillants utilisent les services pour se lancer automatiquement avec un maximum de privil&#232;ges. La m&#233;thodologie &#224; appliquer est identique &#224; ce qui a &#233;t&#233; fait pr&#233;c&#233;demment. N&#233;anmoins, il faut &#234;tre particuli&#232;rement vigilant &#224; ne pas d&#233;sactiver un service n&#233;cessaire au bon fonctionnement du poste de travail et &#224; valider la d&#233;sactivation des services un &#224; un. Enfin, l'utilisation de drivers malveillants est la m&#233;thode privil&#233;gi&#233;e des rootkits noyau. Si l'&#233;tude men&#233;e au d&#233;but n'a pas permis de d&#233;celer la pr&#233;sence d'un rootkit, Autoruns devrait con&#64257;rmer ici l'absence de tels programmes.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;h3 class=&quot;spip&quot;&gt; &lt;span style=&quot;font-family: comic sans ms,cursive&quot;&gt;&lt;span style=&quot;font-size: 11px&quot;&gt;V&#233;rifier l'activit&#233; r&#233;seau&lt;/span&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;p align=&quot;justify&quot; class=&quot;gp&quot;&gt; &lt;span style=&quot;font-family: comic sans ms,cursive&quot;&gt;&lt;span style=&quot;font-size: 11px&quot;&gt;La pr&#233;sence d'un malware se caract&#233;rise aussi par des activit&#233;s non contr&#244;l&#233;es sur le r&#233;seau. Par exemple, on peut imaginer un programme envoyant sur un serveur situ&#233; sur Internet le contenu des donn&#233;es du disque par le port 80 du service Internet.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p align=&quot;justify&quot; class=&quot;gp&quot;&gt; &lt;span style=&quot;font-family: comic sans ms,cursive&quot;&gt;&lt;span style=&quot;font-size: 11px&quot;&gt;Si aucun programme n'est ex&#233;cut&#233; et si le poste est &#171; au repos &#187; (pas d'activit&#233; de l'utilisateur), aucune connexion r&#233;seau ne doit &#234;tre r&#233;alis&#233;e en direction d'Internet (ou le proxy du r&#233;seau). Le programme &lt;a href=&quot;http://technet.microsoft.com/en-us/sysinternals/bb897437.aspx&quot; class='spip_out' rel='external'&gt;Tcpview&lt;/a&gt; de Microsoft permet d'&#233;num&#233;rer les connexions r&#233;seau. On distingue 3 types de connexions :&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p align=&quot;justify&quot; class=&quot;gp&quot;&gt; &lt;span style=&quot;font-family: comic sans ms,cursive&quot;&gt;&lt;span style=&quot;font-size: 11px&quot;&gt;&lt;img alt=&quot;-&quot; height='11' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L8xH11/pucegif-cb0bcb0b-caba7.gif&quot; width='8' style='height:11px;width:8px;' /&gt; established : une connexion r&#233;seau est r&#233;alis&#233;e entre le poste de travail et un site distant. Tcpview donne le programme et l'adresse Internet du site distant a&#64257;n de d&#233;terminer si cette connexion est l&#233;gitime ou non ;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p align=&quot;justify&quot; class=&quot;gp&quot;&gt; &lt;span style=&quot;font-family: comic sans ms,cursive&quot;&gt;&lt;span style=&quot;font-size: 11px&quot;&gt;&lt;img alt=&quot;-&quot; height='11' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L8xH11/pucegif-cb0bcb0b-caba7.gif&quot; width='8' style='height:11px;width:8px;' /&gt; listening : le processus est en attente de connexion du r&#233;seau. En th&#233;orie, pour un poste de travail, seuls les ports Windows standards sont ouverts (135, 139, 445, 500, 4500, 123. Liste non exhaustive). En particulier, les ports 25 (smtp), 21 (ftp) ou 80 (web) doivent &#234;tre ferm&#233;s ; si ce n'est pas le cas, il est important d'en conna&#238;tre la cause (programme l&#233;gitime ou non) ;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p align=&quot;justify&quot; class=&quot;gp&quot;&gt; &lt;span style=&quot;font-family: comic sans ms,cursive&quot;&gt;&lt;span style=&quot;font-size: 11px&quot;&gt;&lt;img alt=&quot;-&quot; height='11' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L8xH11/pucegif-cb0bcb0b-caba7.gif&quot; width='8' style='height:11px;width:8px;' /&gt; time_wait : la connexion est en attente de fermeture. Par d&#233;faut, l'option &#171; Show Unconnected Endpoints &#187; de TCPView est activ&#233;e : sa d&#233;sactivation permet de ne conserver que les connexions &#233;tablies (established), ce qui pr&#233;sente l'avantage d'observer en temps r&#233;el une activit&#233; suspecte.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;h3 class=&quot;spip&quot;&gt; &lt;span style=&quot;font-family: comic sans ms,cursive&quot;&gt;&lt;span style=&quot;font-size: 11px&quot;&gt;Automatiser les t&#226;ches&lt;/span&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;p align=&quot;justify&quot; class=&quot;gp&quot;&gt; &lt;span style=&quot;font-family: comic sans ms,cursive&quot;&gt;&lt;span style=&quot;font-size: 11px&quot;&gt;Il existe des versions en ligne de commande (cli) des outils autoruns, tcpview respectivement autorunsc et tcpvcon. A l'aide des &lt;a href=&quot;http://technet.microsoft.com/en-us/sysinternals/bb896649.aspx&quot; class='spip_out' rel='external'&gt;pstools&lt;/a&gt;, il est possible d'ex&#233;cuter &#224; distance ces programmes et certaines t&#226;ches d'investigation (pslist pour lister les processus, psservice pour lister les services, etc.). Ceci permet d'automatiser une recherche cibl&#233;e sur un grand nombre de postes et &#233;ventuellement d'automatiser cette analyse et de l'ex&#233;cuter selon un cycle r&#233;gulier.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;h3 class=&quot;spip&quot;&gt; &lt;span style=&quot;font-family: comic sans ms,cursive&quot;&gt;&lt;span style=&quot;font-size: 11px&quot;&gt;Conclusion&lt;/span&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;p align=&quot;justify&quot; class=&quot;gp&quot;&gt; &lt;span style=&quot;font-family: comic sans ms,cursive&quot;&gt;&lt;span style=&quot;font-size: 11px&quot;&gt;Une fois l'ensemble des programmes malveillants d&#233;tect&#233;s et les fichiers supprim&#233;s, il convient de lancer l'antivirus pour un nettoyage final. Ce dernier va pouvoir analyser le reste et &#233;ventuellement fonctionner plus efficacement (ie. se mettre &#224; jour, r&#233;aliser une recherche en profondeur, etc.).&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p align=&quot;justify&quot; class=&quot;gp&quot;&gt; &lt;span style=&quot;font-family: comic sans ms,cursive&quot;&gt;&lt;span style=&quot;font-size: 11px&quot;&gt;Apr&#232;s avoir trait&#233; l'incident, il est important de tirer les le&#231;ons de l'infection. Quel a &#233;t&#233; le vecteur de propagation et de contamination ? Un correctif manquant ? Un mot de passe trop simple ou un manque de sensibilisation de l'utilisateur ? Dans ce dernier cas, il est recommand&#233; de rappeler les bonnes pratiques, par de (courtes) s&#233;ances de sensibilisation, des affiches &#224; la caf&#233;t&#233;ria ou des messages &#233;lectroniques, voir par des messages apparaissant sur l'&#233;cran de veille.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p align=&quot;justify&quot; class=&quot;gp&quot;&gt; &lt;span style=&quot;font-family: comic sans ms,cursive&quot;&gt;&lt;span style=&quot;font-size: 11px&quot;&gt;Au niveau des &#233;quipements de sortie, une configuration ad&#233;quate renforcera les m&#233;canismes de d&#233;fense en profondeur. Parmi les bonnes pratiques r&#233;guli&#232;rement pr&#233;conis&#233;es, il faut installer un proxy pour se donner la capacit&#233; d'observer et de couper un flux suspect. En compl&#233;ment, une authentification des utilisateurs et un filtrage par &#171; User-Agent &#187; &#233;viteront les connexions anonymes et automatiques.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p align=&quot;justify&quot;&gt; &lt;span style=&quot;font-family: comic sans ms,cursive&quot;&gt;&lt;span style=&quot;font-size: 11px&quot;&gt;&lt;em class=&quot;gp&quot;&gt;Une version de cet article, r&#233;dig&#233; par un inspecteur du bureau &quot;inspections&quot; de la DCSSI (Arnaud PILON), a &#233;t&#233; publi&#233;e dans le magazine &quot;MISC&quot;&lt;/em&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
	<item xml:lang="fr">
		<title>Diaporama avec Photorecit</title>
		<link>http://www.motteville-informatique.com/www/spip.php?article176</link>
		<guid isPermaLink="true">http://www.motteville-informatique.com/www/spip.php?article176</guid>
		<dc:date>2010-11-26T21:36:01Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Daniel</dc:creator>



		<description>Il existe tout un tas de logiciels qui permettent de faire des petits diaporamas anim&#233;es avec vos photos. Bien peu sont aussi simple que celui que nous allons vous pr&#233;senter aujourd'hui. Il s'agit de Photor&#233;cit 3, un logiciel gratuit, bien entendu. Ce programme est tr&#232;s simple d'utilisation et tr&#232;s performant. Il permet de cr&#233;er facilement une vid&#233;o de qualit&#233; avec vos images. T&#233;l&#233;charger et installer Photor&#233;cit 3 Rendez vous ici et t&#233;l&#233;chargez le logiciel. Puis installez-le en suivant les (...)

-
&lt;a href="http://www.motteville-informatique.com/www/spip.php?rubrique73" rel="directory"&gt;Multim&#233;dia&lt;/a&gt;


		</description>


 <content:encoded>&lt;img class='spip_logos' alt=&quot;&quot; align=&quot;right&quot; src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L149xH150/arton176-ce6b7.jpg&quot; width='149' height='150' style='height:150px;width:149px;' /&gt;
		&lt;div class='rss_texte'&gt;&lt;p&gt;&lt;img alt=&quot;&quot; src=&quot;file:///C:/Users/Daniel/AppData/Local/Temp/moz-screenshot-5.png&quot; style='max-width: 500px; max-height: 100000px' /&gt;Il existe tout un tas de logiciels qui permettent de faire des petits diaporamas anim&#233;es avec vos photos. Bien peu sont aussi simple que celui que nous allons vous pr&#233;senter aujourd'hui. Il s'agit de Photor&#233;cit 3, un logiciel gratuit, bien entendu. Ce programme est tr&#232;s simple d'utilisation et tr&#232;s performant. Il permet de cr&#233;er facilement une vid&#233;o de qualit&#233; avec vos images.&lt;/p&gt; &lt;h3&gt;T&#233;l&#233;charger et installer Photor&#233;cit 3&lt;/h3&gt;
&lt;p&gt;&lt;a href=&quot;http://www.01net.com/telecharger/windows/Multimedia/albmums_et_visionneuses/fiches/32495.html&quot; title=&quot;T&#233;l&#233;charger Photorecit&quot;&gt;Rendez vous ici et t&#233;l&#233;chargez le logicie&lt;/a&gt;l. Puis installez-le en suivant les instructions.&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;h3&gt;Au pr&#233;alable&lt;/h3&gt;
&lt;p&gt;Nous vous conseillons de cr&#233;er un dossier contenant toutes les photos que vous allez inclure dans votre diaporama. Si vous voulez gagner du temps mettez-les tout de suite dans l'ordre en les renommant avec un num&#233;ro d'apparition. Vous pouvez consulter notre article qui vous explique comment renommer des fichiers en masses &lt;a href=&quot;http://lepcpourtous.fr/index.php?option=com_content&amp;view=article&amp;id=240:renommer-des-fichiers-en-masse-avec-windows-vista-et-windows-7&amp;catid=91:fichiers&amp;Itemid=67&quot; title=&quot;Renommer des fichiers en masse avec Windows Vista et Windows 7&quot;&gt;en cliquant ici&lt;/a&gt;.&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;h3&gt;Cr&#233;er son diaporama&lt;/h3&gt;
&lt;p&gt;Ouvrez Photor&#233;cit 3. Cliquez sur &#171; Commencer un nouveau r&#233;cit &#187;&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;&lt;img height='355' width='493' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L493xH355/diapo1png-53530c-c4278.png&quot; alt=&quot;diapo1&quot; style='height:355px;width:493px;' /&gt;&lt;/p&gt; &lt;p&gt;Cliquez sur &#171; Suivant &#187;&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;&lt;img height='259' width='479' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L479xH259/diapo2png-aaaaaa-5950f.png&quot; alt=&quot;diapo2&quot; style='height:259px;width:479px;' /&gt;&lt;/p&gt; &lt;p&gt;Dans la fen&#234;tre qui suit, s&#233;lectionnez &#171; Importer des images &#187;&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;&lt;img height='0' width='500' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L500xH0/diapo3png-151592-df7f3.png&quot; alt=&quot;diapo3&quot; style='height:0px;width:500px;' /&gt;&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;Dans l'explorateur, retrouvez le dossier vous vous avez pris soin de placez vos photos pour le diaporama. S&#233;lectionnez-les en passant votre souris (clic gauche enfonc&#233;) sur l'ensemble des images.&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;&lt;img height='195' width='364' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L364xH195/diapo4png-d5d5da-688f0.png&quot; alt=&quot;diapo4&quot; style='height:195px;width:364px;' /&gt;&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;&lt;img height='280' width='500' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L500xH280/diapo6png-f4f499-058a9.png&quot; alt=&quot;diapo6&quot; style='height:280px;width:500px;' /&gt;&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;Cliquez sur &#171; ouvrir &#187; et laissez le logiciel importer les photos. Cela peut prendre plus ou moins de temps suivant le nombre d'images.&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;&lt;img height='170' width='500' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L500xH170/diapo7png-5555fc-a0f60.png&quot; alt=&quot;diapo7&quot; style='height:170px;width:500px;' /&gt;&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;&lt;img height='155' width='500' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L500xH155/diapo8png-898941-21453.png&quot; alt=&quot;diapo8&quot; style='height:155px;width:500px;' /&gt;&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;Pour un meilleur rendu de votre diaporama Nous vous conseillons d'enlever les bandes noires qui se trouvent de part et d'autre de chacune de vos photos. Pour cela cliquez sur &#171; Supprimer les bandes noires &#187;.&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;&lt;img height='142' width='427' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L427xH142/diapo9png-2525ee-a0c86.png&quot; alt=&quot;diapo9&quot; style='height:142px;width:427px;' /&gt;&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;Dans le panneau qui s'affiche, choisissez &#171; Oui pour tout &#187; et laisser le logiciel travailler. A la fin validez avec &#171; OK &#187;.&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;&lt;img height='185' width='487' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L487xH185/diapo10png-22a05-eca68.png&quot; alt=&quot;diapo10&quot; style='height:185px;width:487px;' /&gt;&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;&lt;img height='176' width='500' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L500xH176/diapo11png-aa44c-3b069.png&quot; alt=&quot;diapo11&quot; style='height:176px;width:500px;' /&gt;&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;Enfin cliquez sur &#171; Suivant &#187;.&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;h3&gt;Mettre un titre au Diaporama&lt;/h3&gt;
&lt;p&gt;Vous avez la possibilit&#233; de mettre un titre sur la premi&#232;re image de votre Diaporama&lt;br /&gt;
Pour cela, Nommez-le dans l'&#233;cran ad&#233;quat.&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;&lt;img height='218' width='342' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L342xH218/diapo13png-aa4df-4654f.png&quot; alt=&quot;diapo13&quot; style='height:218px;width:342px;' /&gt;&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;&lt;img height='165' width='346' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L346xH165/diapo14png-cce1a-dcf42.png&quot; alt=&quot;diapo14&quot; style='height:165px;width:346px;' /&gt;&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;Vous pouvez changer la couleur ainsi que la police de caract&#232;re en cliquant sur &#171; Aa &#187;.&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;&lt;img height='123' width='267' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L267xH123/diapo15png-dd2d5-92fec.png&quot; alt=&quot;diapo15&quot; style='height:123px;width:267px;' /&gt;&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;&lt;img height='353' width='442' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L442xH353/diapo16png-aa32b-fa843.png&quot; alt=&quot;diapo16&quot; style='height:353px;width:442px;' /&gt;&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;&lt;img height='245' width='275' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L275xH245/diapo17png-aa55f-a1de7.png&quot; alt=&quot;diapo17&quot; style='height:245px;width:275px;' /&gt;&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;Il est bien entendu chaque photo peut comporter un titre. Il suffit de cliquer sur la photo et de recommencer la proc&#233;dure.&lt;br /&gt;
Cliquez sur &#171; Suivant &#187;.&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;h3&gt;Ins&#233;rez des commentaires oraux&lt;/h3&gt;
&lt;p&gt;L'&#233;cran suivant permet d'ins&#233;rer des commentaires audio &#224; votre r&#233;cit. &lt;br /&gt;
Cliquez sur le bouton rouge pour commencer &#224; enregistrer votre commentaire. Nous vous conseillons de le faire avec un casque micro pour &#233;viter les bruits ext&#233;rieurs.&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;&lt;img height='195' width='312' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L312xH195/diapo18png-ccaf3-ad68d.png&quot; alt=&quot;diapo18&quot; style='height:195px;width:312px;' /&gt;&lt;/p&gt; &lt;p&gt;Cliquez sur &#171; Suivant &#187;.&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;h3&gt;Ajouter de la musique&lt;/h3&gt;
&lt;p&gt;Un bon diaporama est bien sur accompagn&#233; de musique. C'est dans cette fen&#234;tre que vous allez pouvoir la placer. Cliquez sur &#171; S&#233;lectionner le musique &#187;&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;&lt;img height='181' width='398' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L398xH181/diapo19png-557cc-2a6ae.png&quot; alt=&quot;diapo19&quot; style='height:181px;width:398px;' /&gt;&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;double-cliquez sur le morceau &#224; ins&#233;rer.&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;&lt;img height='151' width='500' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L500xH151/diapo20png-11d15-d8c23.png&quot; alt=&quot;diapo20&quot; style='height:151px;width:500px;' /&gt;&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;Votre musique vient se placer imm&#233;diatement en haut de votre montage.&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;&lt;img height='193' width='500' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L500xH193/diapo21png-55a1a-47b70.png&quot; alt=&quot;diapo21&quot; style='height:193px;width:500px;' /&gt;&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;Si le morceau ne couvre pas l'ensemble du diaporama, s&#233;lectionnez la photo ou s'arr&#234;te la premi&#232;re musique et recommencer la proc&#233;dure pour ins&#233;rer un nouveau titre.&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;&lt;img height='90' width='88' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L88xH90/diapo22png-ff63e-c25e2.png&quot; alt=&quot;diapo22&quot; style='height:90px;width:88px;' /&gt;&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;&lt;img height='223' width='382' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L382xH223/diapo23png-ff61e-3f595.png&quot; alt=&quot;diapo23&quot; style='height:223px;width:382px;' /&gt;&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;Recommencer l'op&#233;ration autant de fois que n&#233;cessaire jusqu'&#224; la couverture enti&#232;re de votre r&#233;cit.&lt;/p&gt; &lt;p&gt;Cliquez sur &#171; Suivant &#187;&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;h3&gt;Finaliser votre diaporama.&lt;/h3&gt;
&lt;p&gt;Nous arrivons enfin &#224; la derni&#232;re &#233;tape. La cr&#233;ation de la vid&#233;o r&#233;alis&#233;e avec vos photos.&lt;br /&gt;
S&#233;lectionnez &#171; enregistrer votre r&#233;cit pour pouvoir le lire sur votre ordinateur &#187;&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;&lt;img height='153' width='500' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L500xH153/diapo24png-bb785-d4b14.png&quot; alt=&quot;diapo24&quot; style='height:153px;width:500px;' /&gt;&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;S&#233;lectionnez l'emplacement ou vous souhaitez placer votre montage et cliquez sur &#171; Suivant &#187;.&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;&lt;img height='71' width='297' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L297xH71/diapo26png-66a09-e9656.png&quot; alt=&quot;diapo26&quot; style='height:71px;width:297px;' /&gt;&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;A pr&#233;sent, le logiciel cr&#233;e votre vid&#233;o. Laissez le faire.&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;&lt;img height='204' width='500' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L500xH204/diapo27png-aab56-8a219.png&quot; alt=&quot;diapo27&quot; style='height:204px;width:500px;' /&gt;&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;Une fois ceci fait cliquez sur &#171; Afficher votre r&#233;cit &#187;.&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;&lt;img height='240' width='500' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L500xH240/diapo30png-cc6e3-19073.png&quot; alt=&quot;diapo30&quot; style='height:240px;width:500px;' /&gt;&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;Lorsque vous s&#233;lectionnerez &quot;Quitter&quot;, le programme vous demandera d'enregistrer le projet. Faites le pour pouvoir retravailler votre &#339;uvre si celle-ci ne vous convient pas compl&#232;tement.&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
	<item xml:lang="fr">
		<title>Renommer des fichiers en masse avec Windows Vista et Windows 7</title>
		<link>http://www.motteville-informatique.com/www/spip.php?article177</link>
		<guid isPermaLink="true">http://www.motteville-informatique.com/www/spip.php?article177</guid>
		<dc:date>2010-11-26T21:35:56Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Daniel</dc:creator>



		<description>Vous revenez de vacances et vous avez pris des centaines de photos. Malheureusement, lorsque vous les placez sur votre ordinateur, elles portent toutes des noms un peu barbares du genre DSCN009 ou pic10087. Il va donc falloir les renommer et leur donner un titre plus parlant. Un travail fastidieux, s'il faut le faire individuellement pour chaque fichier. Heureusement, une des fonctionnalit&#233;s pr&#233;sente dans Windows Vista et Windows 7 permet de renommer tous vos fichiers en masse en (...)

-
&lt;a href="http://www.motteville-informatique.com/www/spip.php?rubrique73" rel="directory"&gt;Multim&#233;dia&lt;/a&gt;


		</description>


 <content:encoded>&lt;img class='spip_logos' alt=&quot;&quot; align=&quot;right&quot; src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L127xH69/arton177-2db04.jpg&quot; width='127' height='69' style='height:69px;width:127px;' /&gt;
		&lt;div class='rss_texte'&gt;&lt;p&gt;Vous revenez de vacances et vous avez pris des centaines de photos. Malheureusement, lorsque vous les placez sur votre ordinateur, elles portent toutes des noms un peu barbares du genre DSCN009 ou pic10087. Il va donc falloir les renommer et leur donner un titre plus parlant. Un travail fastidieux, s'il faut le faire individuellement pour chaque fichier. Heureusement, une des fonctionnalit&#233;s pr&#233;sente dans Windows Vista et Windows 7 permet de renommer tous vos fichiers en masse en quelques secondes.&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;h3&gt;S&#233;lectionnez vos fichiers&lt;/h3&gt;
&lt;p&gt;Ouvrez le dossier ou sont stock&#233;es vos photos. On peut voir ici que le nom est peu parlant.&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;&lt;img height='344' width='289' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L289xH344/utilreno1png2702-ed7d5.png&quot; alt=&quot;utilreno1&quot; style='height:344px;width:289px;' /&gt;&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;S&#233;lectionnez l'ensemble de ces images en utilisant le raccourci clavier CTRL+A.&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;&lt;img height='341' width='314' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L314xH341/utilreno2png7f26-92e20.png&quot; alt=&quot;utilreno2&quot; style='height:341px;width:314px;' /&gt;&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;h3&gt;Renommez vos photos&lt;/h3&gt;
&lt;p&gt;Une fois votre s&#233;lection effectu&#233;e enfoncez la touche F2. Un panneau s'ouvre.&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;&lt;img height='377' width='500' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L500xH377/utilreno3png5f52-23a97.png&quot; alt=&quot;utilreno3&quot; style='height:377px;width:500px;' /&gt;&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;Dans le champ &#171; Nom du fichier &#187; Taper le nom que vous souhaitez donner &#224; vos photos. Ici &#171; Vacances &#187;.&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;&lt;img height='93' width='227' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L227xH93/utilreno4pnge377-265d6.png&quot; alt=&quot;utilreno4&quot; style='height:93px;width:227px;' /&gt;&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;Puis cliquez sur la petite fl&#232;che bleue &#224; droite du champ pour acc&#233;der aux options.&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;&lt;img height='68' width='243' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L243xH68/utilreno5png447b-34eb1.png&quot; alt=&quot;utilreno5&quot; style='height:68px;width:243px;' /&gt;&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;Choisissez &#171; Compteur &#187; pour qu'apr&#232;s le nom apparaissent un num&#233;ro.&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;&lt;img height='386' width='293' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L293xH386/utilreno6png4ab5-97091.png&quot; alt=&quot;utilreno6&quot; style='height:386px;width:293px;' /&gt;&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;Vous visualisez instantan&#233;ment les changements que vous &#234;tes sur le point d'effectuer.&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;&lt;img height='194' width='500' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L500xH194/utilreno7pngc86a-03b1d.png&quot; alt=&quot;utilreno7&quot; style='height:194px;width:500px;' /&gt;&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;Validez avec le bouton &#171; Renommer &#187;.&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;&lt;img height='184' width='239' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L239xH184/utilreno8pngdd25-6c5da.png&quot; alt=&quot;utilreno8&quot; style='height:184px;width:239px;' /&gt;&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;Et c'est tout. Vous pouvez renouveler l'op&#233;ration avec l'ensemble de vos photos.&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;&lt;img height='331' width='267' src=&quot;http://www.motteville-informatique.com/www/local/cache-vignettes/L267xH331/utilreno9png0dc9-1da41.png&quot; alt=&quot;utilreno9&quot; style='height:331px;width:267px;' /&gt;&lt;/p&gt; &lt;p&gt;Si vous utilisez Windows Xp, vous devrez installer un logiciel pour r&#233;aliser cette manipulation. Nous vous conseillons Antrenamer.&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>


 
	<item xml:lang="fr">
		<title>Diverses photos</title>
		<link>http://www.motteville-informatique.com/www/spip.php?article33</link>
		<guid isPermaLink="true">http://www.motteville-informatique.com/www/spip.php?article33</guid>
		<dc:date>2004-04-15T14:29:21Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Daniel</dc:creator>



		<description>

-
&lt;a href="http://www.motteville-informatique.com/www/spip.php?rubrique10" rel="directory"&gt;Motteville Autrefois&lt;/a&gt;


		</description>


 <content:encoded>
		</content:encoded>


		
		<enclosure url="http://www.motteville-informatique.com/www/IMG/jpg/Image100.jpg" length="22664" type="image/jpeg" />
		
		<enclosure url="http://www.motteville-informatique.com/www/IMG/jpg/Image101.jpg" length="29074" type="image/jpeg" />
		
		<enclosure url="http://www.motteville-informatique.com/www/IMG/jpg/Image103.jpg" length="22211" type="image/jpeg" />
		
		<enclosure url="http://www.motteville-informatique.com/www/IMG/jpg/Image104.jpg" length="31401" type="image/jpeg" />
		
		<enclosure url="http://www.motteville-informatique.com/www/IMG/jpg/Image105.jpg" length="22565" type="image/jpeg" />
		

	</item>
	<item xml:lang="fr">
		<title>Zoom sur Personnages</title>
		<link>http://www.motteville-informatique.com/www/spip.php?article32</link>
		<guid isPermaLink="true">http://www.motteville-informatique.com/www/spip.php?article32</guid>
		<dc:date>2004-04-15T13:39:34Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Daniel</dc:creator>



		<description>&lt;p&gt;Personnages figurants sur les cartes postales
Reconnaissez vos a&#195;&#175;euls&lt;/p&gt;

-
&lt;a href="http://www.motteville-informatique.com/www/spip.php?rubrique10" rel="directory"&gt;Motteville Autrefois&lt;/a&gt;


		</description>


 <content:encoded>
		</content:encoded>


		
		<enclosure url="http://www.motteville-informatique.com/www/IMG/jpg/Zoom1.jpg" length="23014" type="image/jpeg" />
		
		<enclosure url="http://www.motteville-informatique.com/www/IMG/jpg/Zoom2.jpg" length="40530" type="image/jpeg" />
		
		<enclosure url="http://www.motteville-informatique.com/www/IMG/jpg/Zoom3.jpg" length="51702" type="image/jpeg" />
		
		<enclosure url="http://www.motteville-informatique.com/www/IMG/jpg/Zoom4.jpg" length="33691" type="image/jpeg" />
		
		<enclosure url="http://www.motteville-informatique.com/www/IMG/jpg/Zoom5.jpg" length="37970" type="image/jpeg" />
		
		<enclosure url="http://www.motteville-informatique.com/www/IMG/jpg/Zoom6.jpg" length="14733" type="image/jpeg" />
		
		<enclosure url="http://www.motteville-informatique.com/www/IMG/jpg/Zoom7.jpg" length="32821" type="image/jpeg" />
		
		<enclosure url="http://www.motteville-informatique.com/www/IMG/jpg/Zoom8.jpg" length="44035" type="image/jpeg" />
		
		<enclosure url="http://www.motteville-informatique.com/www/IMG/jpg/Zoom9.jpg" length="42281" type="image/jpeg" />
		
		<enclosure url="http://www.motteville-informatique.com/www/IMG/jpg/ZOOM10.jpg" length="47122" type="image/jpeg" />
		
		<enclosure url="http://www.motteville-informatique.com/www/IMG/jpg/ZOOM11.jpg" length="48138" type="image/jpeg" />
		
		<enclosure url="http://www.motteville-informatique.com/www/IMG/jpg/1.jpg" length="32047" type="image/jpeg" />
		
		<enclosure url="http://www.motteville-informatique.com/www/IMG/jpg/2.jpg" length="18688" type="image/jpeg" />
		
		<enclosure url="http://www.motteville-informatique.com/www/IMG/jpg/3.jpg" length="35608" type="image/jpeg" />
		
		<enclosure url="http://www.motteville-informatique.com/www/IMG/jpg/4.jpg" length="26731" type="image/jpeg" />
		

	</item>
	<item xml:lang="fr">
		<title>Les Commerces</title>
		<link>http://www.motteville-informatique.com/www/spip.php?article28</link>
		<guid isPermaLink="true">http://www.motteville-informatique.com/www/spip.php?article28</guid>
		<dc:date>2004-04-01T09:44:18Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Daniel</dc:creator>



		<description>&lt;p&gt;Vues des commerces de Motteville&lt;/p&gt;

-
&lt;a href="http://www.motteville-informatique.com/www/spip.php?rubrique10" rel="directory"&gt;Motteville Autrefois&lt;/a&gt;


		</description>


 <content:encoded>
		</content:encoded>


		
		<enclosure url="http://www.motteville-informatique.com/www/IMG/jpg/auberge1.jpg" length="44383" type="image/jpeg" />
		
		<enclosure url="http://www.motteville-informatique.com/www/IMG/jpg/auberge2.jpg" length="36382" type="image/jpeg" />
		
		<enclosure url="http://www.motteville-informatique.com/www/IMG/jpg/ecurie.jpg" length="35354" type="image/jpeg" />
		
		<enclosure url="http://www.motteville-informatique.com/www/IMG/jpg/epicerie1.jpg" length="35614" type="image/jpeg" />
		
		<enclosure url="http://www.motteville-informatique.com/www/IMG/jpg/epicerie2.jpg" length="50195" type="image/jpeg" />
		
		<enclosure url="http://www.motteville-informatique.com/www/IMG/jpg/epicerie4-2.jpg" length="36767" type="image/jpeg" />
		
		<enclosure url="http://www.motteville-informatique.com/www/IMG/jpg/mairie1.jpg" length="46935" type="image/jpeg" />
		
		<enclosure url="http://www.motteville-informatique.com/www/IMG/jpg/epicerie3_1917.jpg" length="39705" type="image/jpeg" />
		
		<enclosure url="http://www.motteville-informatique.com/www/IMG/jpg/mairie2.jpg" length="37283" type="image/jpeg" />
		
		<enclosure url="http://www.motteville-informatique.com/www/IMG/jpg/mairie3.jpg" length="32235" type="image/jpeg" />
		

	</item>
	<item xml:lang="fr">
		<title>diverses photos r&#233;centes </title>
		<link>http://www.motteville-informatique.com/www/spip.php?article25</link>
		<guid isPermaLink="true">http://www.motteville-informatique.com/www/spip.php?article25</guid>
		<dc:date>2004-03-31T11:55:09Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Daniel</dc:creator>



		<description>&lt;p&gt;Photos prises le 01/04/2004&lt;/p&gt;

-
&lt;a href="http://www.motteville-informatique.com/www/spip.php?rubrique13" rel="directory"&gt;Motteville Actuel&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;	Photos &#224; prendre&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		
		<enclosure url="http://www.motteville-informatique.com/www/IMG/jpg/motteville2.jpg" length="25390" type="image/jpeg" />
		
		<enclosure url="http://www.motteville-informatique.com/www/IMG/jpg/motteville3.jpg" length="27151" type="image/jpeg" />
		
		<enclosure url="http://www.motteville-informatique.com/www/IMG/jpg/mairie1-2.jpg" length="29348" type="image/jpeg" />
		
		<enclosure url="http://www.motteville-informatique.com/www/IMG/jpg/epicerie1-2.jpg" length="27073" type="image/jpeg" />
		
		<enclosure url="http://www.motteville-informatique.com/www/IMG/jpg/motteville1-2.jpg" length="32917" type="image/jpeg" />
		

	</item>
	<item xml:lang="fr">
		<title>L'eglise</title>
		<link>http://www.motteville-informatique.com/www/spip.php?article18</link>
		<guid isPermaLink="true">http://www.motteville-informatique.com/www/spip.php?article18</guid>
		<dc:date>2004-03-14T23:00:00Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Daniel</dc:creator>



		<description>L'&#233;glise a travers du si&#232;cle

-
&lt;a href="http://www.motteville-informatique.com/www/spip.php?rubrique10" rel="directory"&gt;Motteville Autrefois&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p&gt;L'&#233;glise a travers du si&#232;cle&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		
		<enclosure url="http://www.motteville-informatique.com/www/IMG/jpg/eglise1.jpg" length="80070" type="image/jpeg" />
		
		<enclosure url="http://www.motteville-informatique.com/www/IMG/jpg/eglise2.jpg" length="78441" type="image/jpeg" />
		
		<enclosure url="http://www.motteville-informatique.com/www/IMG/jpg/eglise3.jpg" length="71006" type="image/jpeg" />
		
		<enclosure url="http://www.motteville-informatique.com/www/IMG/jpg/eglise4.jpg" length="75745" type="image/jpeg" />
		
		<enclosure url="http://www.motteville-informatique.com/www/IMG/jpg/eglise5.jpg" length="109011" type="image/jpeg" />
		
		<enclosure url="http://www.motteville-informatique.com/www/IMG/jpg/eglise6.jpg" length="84386" type="image/jpeg" />
		
		<enclosure url="http://www.motteville-informatique.com/www/IMG/jpg/eglise7.jpg" length="80304" type="image/jpeg" />
		
		<enclosure url="http://www.motteville-informatique.com/www/IMG/jpg/eglise8.jpg" length="83726" type="image/jpeg" />
		
		<enclosure url="http://www.motteville-informatique.com/www/IMG/jpg/eglise9.jpg" length="110833" type="image/jpeg" />
		

	</item>
	<item xml:lang="fr">
		<title>la Gare</title>
		<link>http://www.motteville-informatique.com/www/spip.php?article15</link>
		<guid isPermaLink="true">http://www.motteville-informatique.com/www/spip.php?article15</guid>
		<dc:date>2004-03-14T19:46:53Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Daniel</dc:creator>



		<description>

-
&lt;a href="http://www.motteville-informatique.com/www/spip.php?rubrique10" rel="directory"&gt;Motteville Autrefois&lt;/a&gt;


		</description>


 <content:encoded>
		</content:encoded>


		
		<enclosure url="http://www.motteville-informatique.com/www/IMG/jpg/gare1.jpg" length="21460" type="image/jpeg" />
		
		<enclosure url="http://www.motteville-informatique.com/www/IMG/jpg/gare2.jpg" length="21172" type="image/jpeg" />
		
		<enclosure url="http://www.motteville-informatique.com/www/IMG/jpg/gare3.jpg" length="120263" type="image/jpeg" />
		
		<enclosure url="http://www.motteville-informatique.com/www/IMG/jpg/gare4.jpg" length="104797" type="image/jpeg" />
		
		<enclosure url="http://www.motteville-informatique.com/www/IMG/jpg/gare5.jpg" length="106294" type="image/jpeg" />
		
		<enclosure url="http://www.motteville-informatique.com/www/IMG/jpg/gare6.jpg" length="96178" type="image/jpeg" />
		
		<enclosure url="http://www.motteville-informatique.com/www/IMG/jpg/gare7.jpg" length="88405" type="image/jpeg" />
		
		<enclosure url="http://www.motteville-informatique.com/www/IMG/jpg/gare8.jpg" length="34445" type="image/jpeg" />
		
		<enclosure url="http://www.motteville-informatique.com/www/IMG/jpg/gare9.jpg" length="35279" type="image/jpeg" />
		
		<enclosure url="http://www.motteville-informatique.com/www/IMG/jpg/gare10.jpg" length="35167" type="image/jpeg" />
		
		<enclosure url="http://www.motteville-informatique.com/www/IMG/jpg/gare11.jpg" length="33140" type="image/jpeg" />
		

	</item>
	<item xml:lang="fr">
		<title>Le Ch&#226;teau</title>
		<link>http://www.motteville-informatique.com/www/spip.php?article13</link>
		<guid isPermaLink="true">http://www.motteville-informatique.com/www/spip.php?article13</guid>
		<dc:date>2004-03-14T19:08:18Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Daniel</dc:creator>



		<description>

-
&lt;a href="http://www.motteville-informatique.com/www/spip.php?rubrique10" rel="directory"&gt;Motteville Autrefois&lt;/a&gt;


		</description>


 <content:encoded>
		</content:encoded>


		
		<enclosure url="http://www.motteville-informatique.com/www/IMG/jpg/chateau1.jpg" length="15586" type="image/jpeg" />
		
		<enclosure url="http://www.motteville-informatique.com/www/IMG/jpg/chateau3.jpg" length="15385" type="image/jpeg" />
		
		<enclosure url="http://www.motteville-informatique.com/www/IMG/jpg/chateau4.jpg" length="13899" type="image/jpeg" />
		
		<enclosure url="http://www.motteville-informatique.com/www/IMG/jpg/chateau5.jpg" length="17043" type="image/jpeg" />
		
		<enclosure url="http://www.motteville-informatique.com/www/IMG/jpg/chateau6.jpg" length="17680" type="image/jpeg" />
		
		<enclosure url="http://www.motteville-informatique.com/www/IMG/jpg/chateau7.jpg" length="21944" type="image/jpeg" />
		

	</item>


 
	

</channel>
</rss>

