<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Blog de Mathieu Malaise</title><link>http://blogs.technet.com/mathieum/default.aspx</link><description /><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>Marque-page : 92 % des vulnérabilités critiques atténuées sur les comptes sans privilège</title><link>http://blogs.technet.com/mathieum/archive/2009/06/24/marque-page-92-des-vuln-rabilit-s-critiques-att-nu-es-sur-les-comptes-sans-privil-ge.aspx</link><pubDate>Wed, 24 Jun 2009 11:31:20 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3258145</guid><dc:creator>mathieum</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/mathieum/comments/3258145.aspx</comments><wfw:commentRss>http://blogs.technet.com/mathieum/commentrss.aspx?PostID=3258145</wfw:commentRss><description>&lt;p&gt;&lt;a href="http://www.beyondtrust.com" target="_blank"&gt;beyondtrust&lt;/a&gt; a étudié les Bulletins de sécurité Microsoft de 2008. Il apparaît que &lt;strong&gt;92 % des vulnérabilités critiques seraient atténuées&lt;/strong&gt; sur les comptes qui ne bénéficient pas de privilèges d’administration…&lt;/p&gt;  &lt;p&gt;Le rapport est disponible ici : &lt;a title="http://www.beyondtrust.com/documentation/whitePapers/wp_VulnerabilityReport.pdf" href="http://www.beyondtrust.com/documentation/whitePapers/wp_VulnerabilityReport.pdf"&gt;http://www.beyondtrust.com/documentation/whitePapers/wp_VulnerabilityReport.pdf&lt;/a&gt;&lt;/p&gt;  &lt;h5&gt;Ressources :&lt;/h5&gt;  &lt;p&gt;Blog de Aaron Margosis “Non-Admin and App-Compat” : &lt;a title="http://blogs.msdn.com/aaron_margosis/" href="http://blogs.msdn.com/aaron_margosis/"&gt;http://blogs.msdn.com/aaron_margosis/&lt;/a&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3258145" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/mathieum/archive/tags/Marque-pages/default.aspx">Marque-pages</category></item><item><title>Conficker.D</title><link>http://blogs.technet.com/mathieum/archive/2009/03/18/conficker-d.aspx</link><pubDate>Wed, 18 Mar 2009 12:35:52 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3217290</guid><dc:creator>mathieum</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/mathieum/comments/3217290.aspx</comments><wfw:commentRss>http://blogs.technet.com/mathieum/commentrss.aspx?PostID=3217290</wfw:commentRss><description>&lt;p&gt;&lt;em&gt;Pr&amp;#233;cisions (31 mars 2009) :&lt;/em&gt;&lt;/p&gt;  &lt;p&gt;&lt;em&gt;Selon les &amp;#233;diteurs, cette variante est &amp;#233;galement appel&amp;#233;e Conficker.C ou encore Downadup.C. Voici pour r&amp;#233;f&amp;#233;rence, le d&amp;#233;tail des versions telles que nous les d&amp;#233;crivons :&lt;/em&gt;&lt;/p&gt;  &lt;p&gt;&lt;em&gt;- &lt;/em&gt;&lt;a href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm:Win32/Conficker.A"&gt;&lt;em&gt;Worm:Win32/Conficker.A&lt;/em&gt;&lt;/a&gt;&lt;em&gt; : identifi&amp;#233; le 21 novembre 2008,     &lt;br /&gt;- &lt;/em&gt;&lt;a href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm:Win32/Conficker.B"&gt;&lt;em&gt;Worm:Win32/Conficker.B&lt;/em&gt;&lt;/a&gt;&lt;em&gt; : identifi&amp;#233; le 29 d&amp;#233;cembre 2008,      &lt;br /&gt;- &lt;/em&gt;&lt;a href="http://www.microsoft.com/security/portal/Entry.aspx?name=Worm:Win32/Conficker.c"&gt;&lt;em&gt;Worm:Win32/Conficker.C&lt;/em&gt;&lt;/a&gt;&lt;em&gt; : identifi&amp;#233; le 20 f&amp;#233;vrier 2009 (autre nom : Conficker B++),     &lt;br /&gt;- &lt;/em&gt;&lt;a href="http://www.microsoft.com/security/portal/Entry.aspx?name=Worm:Win32/Conficker.d"&gt;&lt;em&gt;Worm:Win32/Conficker.D&lt;/em&gt;&lt;/a&gt;&lt;em&gt; : identifi&amp;#233; le 4 mars 2009 (autres noms : Conficker.C ou Downadup.C).&lt;/em&gt;&lt;/p&gt;  &lt;p&gt;&lt;em&gt;-------&lt;/em&gt;&lt;/p&gt;  &lt;p&gt;Pour les personnes qui recherchent des informations sur cette variante,&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;- la liste des dossiers o&amp;#249; il se copie a &amp;#233;t&amp;#233; allong&amp;#233;e,&lt;/p&gt;    &lt;p&gt;- il utilise encore plus de noms de services al&amp;#233;atoires,&lt;/p&gt;    &lt;p&gt;- la liste des domaines auxquels il emp&amp;#234;che l'acc&amp;#232;s a &amp;#233;t&amp;#233; allong&amp;#233;e (vous ne pouvez pas lire cette page d'une machine infect&amp;#233;e par la variante D),&lt;/p&gt;    &lt;p&gt;- les processus dont le nom contient notamment &amp;quot;confick&amp;quot;, &amp;quot;downad&amp;quot;, &amp;quot;hotfix&amp;quot;, &amp;quot;kb890&amp;quot;, &amp;quot;kb958&amp;quot;, &amp;quot;mrt&amp;quot;, &amp;quot;ms08-06&amp;quot; sont tu&amp;#233;s d&amp;#232;s leur lancement (afin d'emp&amp;#234;cher l'ex&amp;#233;cution d'un outil de nettoyage ou l'application du correctif),&lt;/p&gt;    &lt;p&gt;- la liste des TLD utilis&amp;#233;s a &amp;#233;t&amp;#233; enrichie de 40 nouvelles possibilit&amp;#233;s...&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;&amp;#192; ce sujet, &amp;#224; partir du &lt;strong&gt;1er avril&lt;/strong&gt;, il est possible que Conficker.D fabrique une URL parmi &lt;strong&gt;50000 possibilit&amp;#233;s&lt;/strong&gt; afin de t&amp;#233;l&amp;#233;charger des fichiers (et mettre &amp;#224; jour ses fonctionnalit&amp;#233;s, devenir outil de vol de donn&amp;#233;es et/ou de destruction...), parmi les TLD de 100 pays diff&amp;#233;rents... &lt;/p&gt;  &lt;p&gt;Pour chaque p&amp;#233;riode de 24 heures, &lt;strong&gt;500 URL de cette liste seront visit&amp;#233;es&lt;/strong&gt;... Ce qui rend quasiment &lt;strong&gt;impossible&lt;/strong&gt; le blocage des noms de domaines ou leur filtrage.&lt;/p&gt;  &lt;p&gt;Tous les d&amp;#233;tails techniques sont ici : &lt;a title="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.D" href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.D"&gt;http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.D&lt;/a&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3217290" width="1" height="1"&gt;</description></item><item><title>Conficker : Il n'existe pas différents niveaux de correctifs</title><link>http://blogs.technet.com/mathieum/archive/2009/02/16/conficker-il-n-existe-pas-diff-rents-niveaux-de-correctifs.aspx</link><pubDate>Mon, 16 Feb 2009 19:09:07 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3202979</guid><dc:creator>mathieum</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/mathieum/comments/3202979.aspx</comments><wfw:commentRss>http://blogs.technet.com/mathieum/commentrss.aspx?PostID=3202979</wfw:commentRss><description>&lt;p&gt;Ces derniers jours, il semblerait que certaines informations puissent laisser entendre que Microsoft aurait plusieurs niveaux de correctifs concernant la vuln&amp;#233;rabilit&amp;#233; que tente d'exploiter Conficker. Il n'en est rien !&lt;/p&gt;  &lt;p&gt;Afin de clarifier la situation :&lt;/p&gt;  &lt;p&gt;- Microsoft a mis &amp;#224; disposition un seul correctif (MS08-067), le 23 octobre 2008, bien avant les premi&amp;#232;res attaques par Conficker,    &lt;br /&gt;- Ce correctif est bien efficace pour corriger la vuln&amp;#233;rabilit&amp;#233; que tente d'exploiter Conficker,     &lt;br /&gt;- &amp;#192; ce jour, notre support n'a pas connaissance de probl&amp;#232;me d&amp;#251; &amp;#224; l'application de ce correctif chez nos clients.&lt;/p&gt;  &lt;p&gt;Il ne faut pas oublier que l'application du correctif prot&amp;#232;ge seulement contre les tentatives d'exploitation de la vuln&amp;#233;rabilit&amp;#233; : c'est pour &amp;#231;a que les correctifs sont cr&amp;#233;&amp;#233;s. Conficker et maintenant &lt;a href="http://blogs.technet.com/mathieum/archive/2009/02/16/ircbot-ck-suit-conficker.aspx" target="_blank"&gt;IRCbot.CK&lt;/a&gt; utilisent &amp;#233;galement d'autres vecteurs d'attaque, comme :&lt;/p&gt;  &lt;p&gt;&amp;#160; - Les partages de fichiers ouverts,    &lt;br /&gt;&amp;#160; - Les ressources r&amp;#233;seau accessibles &amp;#224; l&amp;#8217;utilisateur connect&amp;#233;,     &lt;br /&gt;&amp;#160; - Les ressources r&amp;#233;seau prot&amp;#233;g&amp;#233;es par des mots de passe faibles,     &lt;br /&gt;&amp;#160; - Les p&amp;#233;riph&amp;#233;riques amovibles ou lecteurs r&amp;#233;seaux (lancement automatique de programme par autorun).&lt;/p&gt;  &lt;p&gt;Tant que ces probl&amp;#232;mes de s&amp;#233;curit&amp;#233; ne sont pas g&amp;#233;r&amp;#233;s, la propagation de ces vers peut continuer dans l'infrastructure de l'entreprise...&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3202979" width="1" height="1"&gt;</description></item><item><title>IRCbot.CK suit Conficker</title><link>http://blogs.technet.com/mathieum/archive/2009/02/16/ircbot-ck-suit-conficker.aspx</link><pubDate>Mon, 16 Feb 2009 19:05:21 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3202975</guid><dc:creator>mathieum</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/mathieum/comments/3202975.aspx</comments><wfw:commentRss>http://blogs.technet.com/mathieum/commentrss.aspx?PostID=3202975</wfw:commentRss><description>&lt;p&gt;IRCbot.CK est un nouveau ver qui tente de se propager en&lt;/p&gt;  &lt;p&gt;- exploitant la vuln&amp;#233;rabilit&amp;#233; corrig&amp;#233;e par MS08-067 en octobre 2008,   &lt;br /&gt;- se recopiant sur les lecteurs amovibles ainsi que les partages r&amp;#233;seau auxquels une lettre de lecteur a &amp;#233;t&amp;#233; affect&amp;#233;e (en utilisant un fichier autorun.inf qui commande l'ex&amp;#233;cution automatique),     &lt;br /&gt;- en envoyant une copie &amp;#224; tous les contacts d'un programme de messagerie instantan&amp;#233;e.&lt;/p&gt;  &lt;p&gt;Alors que Conficker, se met &amp;#224; jour tous les 2-4 jours en utilisant une requ&amp;#234;te HTTP vers des noms de domaine g&amp;#233;n&amp;#233;r&amp;#233;s, IRCbot.CK re&amp;#231;oit des commandes par un canal IRC.&lt;/p&gt;  &lt;p&gt;Plus de d&amp;#233;tails sur le &lt;a href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Backdoor%3aWin32%2fIRCbot.CK" target="_blank"&gt;Microsoft Malware Protection Center&lt;/a&gt;.&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3202975" width="1" height="1"&gt;</description></item><item><title>L'Outil de suppression des logiciels malveillants (MSRT) pour supprimer Conficker</title><link>http://blogs.technet.com/mathieum/archive/2009/01/13/l-outil-de-suppression-des-logiciels-malveillants-msrt-pour-supprimer-conficker.aspx</link><pubDate>Tue, 13 Jan 2009 20:47:39 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3181869</guid><dc:creator>mathieum</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/mathieum/comments/3181869.aspx</comments><wfw:commentRss>http://blogs.technet.com/mathieum/commentrss.aspx?PostID=3181869</wfw:commentRss><description>&lt;p&gt;Microsoft a mis &amp;#224; jour son &lt;a href="http://www.microsoft.com/france/securite/malwareremove/default.mspx" target="_blank"&gt;&lt;strong&gt;Outil de suppression des logiciels malveillants (MSRT)&lt;/strong&gt;&lt;/a&gt; afin de d&amp;#233;tecter et supprimer Win32/Conficker.&lt;/p&gt;  &lt;p&gt;Le MSRT est d'habitude t&amp;#233;l&amp;#233;charg&amp;#233; par l'Agent des mises &amp;#224; jour automatiques, cependant Conficker d&amp;#233;sactive ce service sur les machines infect&amp;#233;es. Deux m&amp;#233;thodes alternatives donc pour le lancer:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Le &lt;strong&gt;t&amp;#233;l&amp;#233;charger &lt;/strong&gt;&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=AD724AE0-E72D-4F54-9AB3-75B8EB148356" target="_blank"&gt;&lt;strong&gt;ici&lt;/strong&gt;&lt;/a&gt; et lancer l'ex&amp;#233;cutable,&lt;/li&gt;    &lt;li&gt;Suivre les instructions de &lt;a href=" http://support.microsoft.com/kb/891716" target="_blank"&gt;l'Article 891716 de la Base de connaissances : D&amp;#233;ploiement du de l'Outil de suppression des logiciels malveillants (MSRT) en entreprise&lt;/a&gt;.&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Le blog du Microsoft Malware Protection Center (MMPC) a plus de d&amp;#233;tails sur le sujet : &lt;a href="http://blogs.technet.com/mmpc/"&gt;http://blogs.technet.com/mmpc/&lt;/a&gt; (en anglais).&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3181869" width="1" height="1"&gt;</description></item><item><title>Instructions pour la suppression de Conficker</title><link>http://blogs.technet.com/mathieum/archive/2009/01/12/instructions-pour-la-suppression-de-conficker.aspx</link><pubDate>Mon, 12 Jan 2009 06:40:11 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3181171</guid><dc:creator>mathieum</dc:creator><slash:comments>4</slash:comments><comments>http://blogs.technet.com/mathieum/comments/3181171.aspx</comments><wfw:commentRss>http://blogs.technet.com/mathieum/commentrss.aspx?PostID=3181171</wfw:commentRss><description>&lt;p&gt;&lt;em&gt;Derni&amp;#232;re mise &amp;#224; jour : vendredi 23 janvier 2009, 12:10 (CET)&lt;/em&gt;&lt;/p&gt;  &lt;h4&gt;Description du probl&amp;#232;me :&lt;/h4&gt;  &lt;p&gt;Plusieurs variantes du virus &lt;a href="http://www.microsoft.com/security/portal/SearchResults.aspx?query=conficker" target="_blank"&gt;Conficker&lt;/a&gt; (appel&amp;#233; &amp;#233;galement &amp;quot;Downadup&amp;quot; ou &amp;quot;Kido&amp;quot;) se propagent en utilisant les r&amp;#233;seaux et les m&amp;#233;dias amovibles (cl&amp;#233;s USB...).&lt;/p&gt;  &lt;p&gt;La plupart du temps, les sympt&amp;#244;mes sont les suivants :&lt;/p&gt;  &lt;p&gt;&amp;#160; - Plusieurs comptes Administrateurs et/ou Utilisateurs sont verrouill&amp;#233;s,    &lt;br /&gt;&amp;#160; - Plusieurs services importants sont arr&amp;#234;t&amp;#233;s et d&amp;#233;sactiv&amp;#233;s,     &lt;br /&gt;&amp;#160; - Vous ne pouvez pas acc&amp;#233;der au site Web Microsoft Update et &amp;#224; certains sites Web d'&amp;#233;diteurs antivirus,     &lt;br /&gt;&amp;#160; - Vous rencontrez des probl&amp;#232;mes li&amp;#233;s &amp;#224; Svchost.exe&lt;/p&gt;  &lt;p&gt;Les vecteurs d'attaque les plus probables sont :&lt;/p&gt;  &lt;p&gt;&amp;#160; - Vuln&amp;#233;rabilit&amp;#233; li&amp;#233;e &amp;#224; &lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms08-067.mspx"&gt;MS08-067&lt;/a&gt;,     &lt;br /&gt;&amp;#160; - Partages de fichiers ouverts,     &lt;br /&gt;&amp;#160; - Ressources r&amp;#233;seau accessibles &amp;#224; l&amp;#8217;utilisateur connect&amp;#233;,     &lt;br /&gt;&amp;#160; - Ressources r&amp;#233;seau prot&amp;#233;g&amp;#233;es par des mots de passe faibles;     &lt;br /&gt;&amp;#160; - P&amp;#233;riph&amp;#233;riques amovibles ou lecteurs r&amp;#233;seaux (lancement automatique de programme par autorun).&lt;/p&gt;  &lt;p&gt;&amp;#201;tant donn&amp;#233; que &lt;a href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.B"&gt;Conficker&lt;/a&gt; utilise de multiples m&amp;#233;thodes de propagation, le plus grand soin devrait &amp;#234;tre apport&amp;#233; au nettoyage du r&amp;#233;seau afin de ne pas r&amp;#233;infecter les machines pr&amp;#233;c&amp;#233;demment nettoy&amp;#233;es.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://www.microsoft.com/security/portal/SearchResults.aspx?query=conficker"&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;strong&gt;Attention ! Le virus utilisant les informations de l'utilisateur connect&amp;#233;, n'ouvrez pas de session en utilisant un compte d'Administrateur de domaine et utilisez des mots de passe complexes. Utilisez un compte local (attention si le m&amp;#234;me compte local existe sur toutes les machines avec le m&amp;#234;me mot de passe).&lt;/strong&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Microsoft propose plusieurs m&amp;#233;thodes pour supprimer ce logiciel malveillant :&lt;/p&gt;  &lt;p&gt;&amp;#160; - &lt;a title="L&amp;#39;Outil de suppression des logiciels malveillants (MSRT) pour supprimer Conficker" href="http://blogs.technet.com/mathieum/archive/2009/01/13/l-outil-de-suppression-des-logiciels-malveillants-msrt-pour-supprimer-conficker.aspx"&gt;L'Outil de suppression des logiciels malveillants (MSRT)&lt;/a&gt;     &lt;br /&gt;&amp;#160; - Le Standalone System Sweeper (disponible dans le &lt;a href="http://www.microsoft.com/windows/enterprise/technologies/mdop.aspx" target="_blank"&gt;Microsoft Desktop Optimization Pack 6.0&lt;/a&gt; ainsi que par l'interm&amp;#233;diaire des Services de support Microsoft)     &lt;br /&gt;&amp;#160; - Une proc&amp;#233;dure manuelle concernant la variante Conficker.b, actuellement la plus r&amp;#233;pandue (voir ci-dessous)&lt;/p&gt;  &lt;h4&gt;&amp;#201;tapes manuelles de suppression de la variante Conficker.b&lt;/h4&gt;  &lt;p&gt;Les &amp;#233;tapes d&amp;#233;taill&amp;#233;es suivantes vous aideront &amp;#224; supprimer manuellement Conficker.b d'un syst&amp;#232;me, si votre antivirus actuel n'en est pas capable.&lt;/p&gt;  &lt;p&gt;1.&amp;#160; &lt;u&gt;&lt;b&gt;&lt;b&gt;&lt;u&gt;N'ouvrez PAS&lt;/u&gt;&lt;/b&gt;&lt;/b&gt;&lt;/u&gt; de session avec un compte de Domaine, si possible. En particulier, &lt;b&gt;&lt;u&gt;n'utilisez PAS&lt;/u&gt;&lt;/b&gt; un compte d'Administrateur du Domaine. Ouvrez une session avec un compte d'utilisateur local. Le logiciel malveillant utilise le compte de l'utilisateur connect&amp;#233; pour acc&amp;#233;der aux ressources r&amp;#233;seau et se propager.&lt;/p&gt;  &lt;p&gt;2.&amp;#160; Arr&amp;#234;tez les services Serveur et Planificateur de t&amp;#226;ches. &lt;/p&gt;  &lt;p&gt;a) Ceci permet de supprimer les partages administratifs qui sont utilis&amp;#233;s par le logiciel malveillant pour se propager et d&amp;#233;sactive la t&amp;#226;che planifi&amp;#233;e qu'il a ajout&amp;#233;e. Veuillez noter que le service Serveur ne devrait &amp;#234;tre d&amp;#233;sactiv&amp;#233; que temporairement pour permettre la suppression du logiciel malveillant dans l'environnement, plus particuli&amp;#232;rement sur les serveurs de production, car cela a un impact sur la disponibilit&amp;#233; des ressources r&amp;#233;seau. Une fois que l'ensemble de l'environnement a &amp;#233;t&amp;#233; nettoy&amp;#233;, le service Serveur peut &amp;#234;tre red&amp;#233;marr&amp;#233;.&lt;/p&gt;  &lt;p&gt;b)&amp;#160; Le service Planificateur de t&amp;#226;ches peut &amp;#234;tre d&amp;#233;sactiv&amp;#233; en utilisant l'interface graphique de gestion des services ou en ex&amp;#233;cutant Sc.exe sous Windows 2000, Windows XP et Windows Server 2003. Ce n'est pas le cas sous Windows Vista et Windows Server 2008. Pour d&amp;#233;sactiver le service Planificateur de t&amp;#226;ches sous Windows Vista et Windows Server 2008 : &lt;/p&gt;  &lt;blockquote&gt;1.&amp;#160; Ouvrez Regedit    &lt;br /&gt;2. Allez &amp;#224; HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Schedule     &lt;br /&gt;3. Ouvrez la valeur &amp;#171; Start &amp;#187;     &lt;br /&gt;4. Modifiez le param&amp;#232;tre de 0x2 &amp;#224; 0x4     &lt;br /&gt;5. Apr&amp;#232;s red&amp;#233;marrage, le service sera d&amp;#233;sactiv&amp;#233;&lt;/blockquote&gt;  &lt;p&gt;3.&amp;#160; T&amp;#233;l&amp;#233;chargez et installez manuellement MS08-067 - &lt;a href="http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx"&gt;http://www.microsoft.com/france/technet/security/bulletin/ms08-067.mspx&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;a)&amp;#160; Si ce site Web est bloqu&amp;#233; en raison de l'infection par le logiciel malveillant, il convient de t&amp;#233;l&amp;#233;charger la mise &amp;#224; jour depuis une machine saine et de transf&amp;#233;rer le fichier vers le syst&amp;#232;me infect&amp;#233;.&lt;/p&gt;  &lt;p&gt;4.&amp;#160; Modifiez tout mot de passe d'administrateur local ou de Domaine en utilisant un mot de passe complexe (de pr&amp;#233;f&amp;#233;rence depuis une machine saine). Utilisez les conseils de l'article : - &lt;a href="http://technet.microsoft.com/en-us/library/cc875814.aspx"&gt;http://technet.microsoft.com/library/cc875814&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;5.&amp;#160; Ex&amp;#233;cutez Regedit et localisez la cl&amp;#233; suivante&lt;/p&gt;  &lt;blockquote&gt;&lt;code&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost&lt;/code&gt; &lt;/blockquote&gt;  &lt;p&gt;Sur le volet de droite, ouvrez &lt;b&gt;netsvcs&lt;/b&gt; (voir ci-dessous) afin de voir tous les noms de service.&lt;/p&gt;  &lt;p&gt;&lt;/p&gt;  &lt;p&gt;&lt;img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="214" alt="" src="http://blogs.technet.com/blogfiles/mathieum/WindowsLiveWriter/InstructionspourlasuppressiondeConficker_E341/image002_3.jpg" width="486" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;6. Allez aux derni&amp;#232;res entr&amp;#233;es de la liste &lt;b&gt;netsvcs&lt;/b&gt;, si la machine est infect&amp;#233;e, vous verrez un nom al&amp;#233;atoire comme celui ci-dessous&lt;/p&gt;  &lt;p&gt;Dans l'exemple ci-dessous,&amp;#160; &lt;b&gt;gzqmiijz&lt;/b&gt; est le nom du service malveillant.&lt;/p&gt;  &lt;p&gt;&lt;img height="313" alt="" src="http://blogs.technet.com/blogfiles/mathieum/WindowsLiveWriter/InstructionspourlasuppressiondeConficker_E341/image004_6fd8a602-af90-4a3c-bbbb-f1949cbac827.jpg" width="352" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;7. Supprimez l'entr&amp;#233;e malveillante (assurez vous d'avoir une ligne vierge sous la derni&amp;#232;re entr&amp;#233;e l&amp;#233;gitime comme ci-dessous)&lt;/p&gt;  &lt;p&gt;&lt;img height="311" alt="" src="http://blogs.technet.com/blogfiles/mathieum/WindowsLiveWriter/InstructionspourlasuppressiondeConficker_E341/image006_e7976442-9215-4bc2-8f83-7639fc50174f.jpg" width="353" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;8.&amp;#160; Appliquez une restriction des permissions sur la cl&amp;#233; de registre Svchost afin qu'elle ne puisse pas &amp;#234;tre modifi&amp;#233;e &amp;#224; nouveau&lt;/p&gt;  &lt;p&gt;a)&amp;#160; Les permissions sur la cl&amp;#233; de registre Svchost devraient &amp;#234;tre r&amp;#233;tablies apr&amp;#232;s que le logiciel malveillant a &amp;#233;t&amp;#233; supprim&amp;#233; de l'environnement.&lt;/p&gt;  &lt;p&gt;9.&amp;#160; Cliquez avec le bouton droit sur HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost et choisissez Permissions&lt;/p&gt;  &lt;p&gt;&lt;/p&gt;  &lt;p&gt;&lt;img height="395" alt="" src="http://blogs.technet.com/blogfiles/mathieum/WindowsLiveWriter/InstructionspourlasuppressiondeConficker_E341/image008_ed96fa63-4367-4fef-9346-8bfe5f87a202.jpg" width="469" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;10. Sous Permissions, cliquez sur le bouton Avanc&amp;#233;&lt;/p&gt;  &lt;p&gt;&lt;img height="443" alt="" src="http://blogs.technet.com/blogfiles/mathieum/WindowsLiveWriter/InstructionspourlasuppressiondeConficker_E341/image010_bab8fa76-6741-48a7-8ce7-cf40ad927936.jpg" width="367" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;11. Sous Avanc&amp;#233;, cliquez sur le bouton Ajouter&lt;/p&gt;  &lt;p&gt;&lt;img height="469" alt="" src="http://blogs.technet.com/blogfiles/mathieum/WindowsLiveWriter/InstructionspourlasuppressiondeConficker_E341/image012_b8e77a2c-03cc-4a34-b98c-847fdb9f2258.jpg" width="551" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;12. Dans la bo&amp;#238;te de s&amp;#233;lection d'utilisateur, d'ordinateur ou de groupe, entrez &amp;#171; Tout le monde &amp;#187; (Everyone), cliquez sur V&amp;#233;rifier les noms puis cliquez sur OK (apr&amp;#232;s r&amp;#233;solution du nom Tout le monde)&lt;/p&gt;  &lt;p&gt;&lt;img height="246" alt="" src="http://blogs.technet.com/blogfiles/mathieum/WindowsLiveWriter/InstructionspourlasuppressiondeConficker_E341/image014_bc867986-7a01-4975-ad87-bad61d5d3010.jpg" width="463" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;13. Dans la fen&amp;#234;tre Permissions, modifiez le param&amp;#232;tre &amp;#171; Appliquer &amp;#224; &amp;#187; en &amp;#171; Cette cl&amp;#233; uniquement &amp;#187; et choisissez la colonne &amp;#171; Refuser &amp;#187; en tant que valeur&lt;/p&gt;  &lt;p&gt;&lt;img height="468" alt="" src="http://blogs.technet.com/blogfiles/mathieum/WindowsLiveWriter/InstructionspourlasuppressiondeConficker_E341/image016_cf6a1752-4eed-4954-86f8-855737270b24.jpg" width="367" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;14. Cliquez sur OK, puis sur OK de nouveau.&lt;/p&gt;  &lt;p&gt;15. Cliquez sur Oui&lt;/p&gt;  &lt;p&gt;&lt;img height="126" alt="" src="http://blogs.technet.com/blogfiles/mathieum/WindowsLiveWriter/InstructionspourlasuppressiondeConficker_E341/image018_5ccd2a42-8a36-433c-81ca-c57d568723c9.jpg" width="1022" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;16. Cliquez sur OK&lt;/p&gt;  &lt;p&gt;17. A pr&amp;#233;sent que vous connaissez le nom du service malveillant, localisez la cl&amp;#233; de registre suivante&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;code&gt;HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\&lt;b&gt;%NomServiceMalveillant%&lt;/b&gt;&lt;/code&gt;&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;Dans notre exemple : &lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;code&gt;HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\&lt;b&gt;gzqmiijz&lt;/b&gt;&lt;/code&gt;&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;18.&amp;#160; Cliquez avec le bouton droit sur la cl&amp;#233; du service malveillant et choisissez &lt;strong&gt;Permissions (&lt;/strong&gt;Remarque : sur Windows 2000, vous devez utiliser Regedt32 afin de modifier les permissions) :&lt;/p&gt;  &lt;p&gt;&lt;/p&gt;  &lt;p&gt;&lt;img height="234" alt="" src="http://blogs.technet.com/blogfiles/mathieum/WindowsLiveWriter/InstructionspourlasuppressiondeConficker_E341/image020_9b43fe24-16c9-483b-81af-9db4de1f5f2b.jpg" width="302" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;19. Cliquez sur Avanc&amp;#233;&lt;/p&gt;  &lt;p&gt;&lt;img height="439" alt="" src="http://blogs.technet.com/blogfiles/mathieum/WindowsLiveWriter/InstructionspourlasuppressiondeConficker_E341/image022_6aeb1e8e-5a76-4b64-913d-7565b36df9b4.jpg" width="364" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;20. Cochez les deux &amp;#233;l&amp;#233;ments suivants et cliquez sur OK :&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;- H&amp;#233;rite de l'objet parent les entr&amp;#233;es d'autorisation qui s'appliquent aux objets enfants&lt;/p&gt;    &lt;p&gt;- Remplacer les entr&amp;#233;es d'autorisation sur les objets enfants&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;&lt;img height="462" alt="" src="http://blogs.technet.com/blogfiles/mathieum/WindowsLiveWriter/InstructionspourlasuppressiondeConficker_E341/image024_4dc520d9-d7c4-4bc2-a0a2-d919027481fb.jpg" width="545" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;21. Apr&amp;#232;s avoir rafra&amp;#238;chi l'affichage de Regedit (en pressant F5), vous pourrez voir et &amp;#233;diter la DLL malveillante se chargeant en tant que ServiceDLL.&lt;/p&gt;  &lt;p&gt;&lt;img height="184" alt="" src="http://blogs.technet.com/blogfiles/mathieum/WindowsLiveWriter/InstructionspourlasuppressiondeConficker_E341/image026_4831abb6-c7df-4881-b445-0a886af113ba.jpg" width="659" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;22. &amp;#192; cette &amp;#233;tape, vous pouvez &amp;#233;diter la cl&amp;#233; ci-dessous de fa&amp;#231;on &amp;#224; ce que la DLL malveillante ne se charge plus.&lt;/p&gt;  &lt;p&gt;&lt;img height="182" alt="" src="http://blogs.technet.com/blogfiles/mathieum/WindowsLiveWriter/InstructionspourlasuppressiondeConficker_E341/image028_5caf4764-927a-4170-9163-f8cbd2f7a0e2.jpg" width="694" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;23. Il est possible qu'une cl&amp;#233; destin&amp;#233;e &amp;#224; lancer le logiciel malveillant existe sous &lt;code&gt;HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run&lt;/code&gt; et doive &amp;#234;tre supprim&amp;#233;e.&lt;/p&gt;  &lt;p&gt;a)&amp;#160; L'entr&amp;#233;e commence avec rundll32.exe et indique le nom de la DLL trouv&amp;#233;e dans les &amp;#233;tapes pr&amp;#233;c&amp;#233;dentes.&lt;/p&gt;  &lt;p&gt;24. V&amp;#233;rifiez la pr&amp;#233;sence d'un fichier Autorun.inf sur chacun des lecteurs du syst&amp;#232;me et s'il est l&amp;#233;gitime ou non. Voici un exemple de fichier Autorun.inf l&amp;#233;gitime (taille : 1-2ko)&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;code&gt;[autorun]        &lt;br /&gt;shellexecute=Servers\splash.hta *DVD*         &lt;br /&gt;icon=Servers\autorun.ico&lt;/code&gt;&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;25. Supprimez les fichiers Autorun.inf invalides&lt;/p&gt;  &lt;p&gt;26. Red&amp;#233;marrez le syst&amp;#232;me&lt;/p&gt;  &lt;p&gt;27. Localisez la DLL malveillante &amp;#224; l'emplacement not&amp;#233; ci-dessus&lt;/p&gt;  &lt;p&gt;28. &amp;#201;ditez les permissions sur le fichier afin d'inclure &amp;#171; Tous les droits &amp;#187; (Full Control) pour &amp;#171; Tout le monde &amp;#187; (Everyone)&lt;/p&gt;  &lt;p&gt;29. Puis supprimez le fichier, dans cet exemple : %systemroot%\system32\emzlqqd.dll&lt;/p&gt;  &lt;p&gt;30. Supprimez toutes les t&amp;#226;ches planifi&amp;#233;es AT&amp;#160; Pour ce faire, lancez &amp;#171; AT /delete /yes &amp;#187;&lt;/p&gt;  &lt;p&gt;31. D&amp;#233;marrez les services Transfert intelligent en arri&amp;#232;re-plan (Background Intelligent Transfer Service), Mises &amp;#224; jour automatiques (Automatic Updates), Rapport d'erreur (Error Reporting) et Windows Defender par l'interm&amp;#233;diaire de l'interface Services.msc.&lt;/p&gt;  &lt;p&gt;32. Activer l'affichage des fichiers cach&amp;#233;s :&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;code&gt;reg.exe add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL /v CheckedValue /t REG_DWORD /d 0x1 /f&lt;/code&gt;&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;33. D&amp;#233;sactivez Autorun afin d'aider &amp;#224; limiter toute r&amp;#233;infection :&lt;/p&gt;  &lt;p&gt;a) Pour Windows 2000, Windows XP et Windows Server 2003 : t&amp;#233;l&amp;#233;chargez et installez la mise &amp;#224; jour &lt;a href="http://support.microsoft.com/kb/953252"&gt;http://support.microsoft.com/kb/953252&lt;/a&gt;. Pour Windows Vista et Windows Server 2008, appliquez &lt;a href="http://www.microsoft.com/technet/security/bulletin/ms08-038.mspx"&gt;http://www.microsoft.com/france/technet/security/bulletin/ms08-038.mspx&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;MS08-038 n'a pas de rapport avec le logiciel malveillant exploitant cette vuln&amp;#233;rabilit&amp;#233;. La mise &amp;#224; jour de s&amp;#233;curit&amp;#233; contient le correctif list&amp;#233; dans KB953252, qui est n&amp;#233;cessaire pour que la cl&amp;#233; de registre suivante fonctionne correctement.&lt;/p&gt;  &lt;p&gt;b) Puis ex&amp;#233;cutez la commande suivante :&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;code&gt;reg.exe add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NoDriveTypeAutoRun /t REG_DWORD /d 0xff /f&lt;/code&gt;&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;34. Param&amp;#233;trez &amp;#224; nouveau Windows Defender afin qu'il d&amp;#233;marre automatiquement :&lt;/p&gt;  &lt;p&gt;a)&amp;#160; Si le syst&amp;#232;me avait Windows Defender, utilisez la commande suivante pour l'ajouter &amp;#224; nouveau dans l'emplacement de d&amp;#233;marrage automatique :&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;code&gt;reg.exe add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v &amp;#8220;Windows Defender&amp;#8221; /t REG_EXPAND_SZ /d &amp;#8220;%ProgramFiles%\Windows Defender\MSASCui.exe &amp;#8211;hide&amp;#8221; /f&lt;/code&gt;&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;35. R&amp;#233;activez l'adaptation automatique de la fen&amp;#234;tre de r&amp;#233;ception TCP :&lt;/p&gt;  &lt;p&gt;Ceci s'applique uniquement &amp;#224; Windows Vista et Windows 2008.&lt;/p&gt;  &lt;p&gt;a)&amp;#160; Le logiciel malveillant a d&amp;#233;sactiv&amp;#233; l'adaptation automatique de la fen&amp;#234;tre de r&amp;#233;ception TCP. Pour la r&amp;#233;activer, ex&amp;#233;cutez la commande suivante &amp;#8211;&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;code&gt;netsh interface tcp set global autotuning=normal&lt;/code&gt;&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;36. Si la machine semble avoir &amp;#233;t&amp;#233; r&amp;#233;infect&amp;#233;e, il est fort possible qu'un des emplacements de d&amp;#233;marrage automatique n'ait pas &amp;#233;t&amp;#233; supprim&amp;#233; (comme une entr&amp;#233;e AT ou un fichier Autorun.inf), ou que la mise &amp;#224; jour MS08-067 n'a pas &amp;#233;t&amp;#233; install&amp;#233;e correctement.&lt;/p&gt;  &lt;p&gt;37. Mettez &amp;#224; jour la machine avec toutes les autres mises &amp;#224; jour de s&amp;#233;curit&amp;#233; manquantes en utilisant Windows Update, WSUS, SMS, System Center Configuration Manager (SCCM) ou votre produit tiers de d&amp;#233;ploiement des correctifs. Si vous utilisez SMS ou System Center Configuration Manager (SCCM), vous devrez r&amp;#233;activer le service Server afin de mettre &amp;#224; jour le syst&amp;#232;me.&lt;/p&gt;  &lt;p&gt;38. Il est possible que d'autres param&amp;#232;tres soient modifi&amp;#233;s par le logiciel malveillant apr&amp;#232;s la mise &amp;#224; jour de cet article. Consultez l'article du Microsoft Malware Protection Center sur &lt;a href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.B"&gt;Conficker.b&lt;/a&gt; (en anglais) pour obtenir les derniers d&amp;#233;tails.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&amp;#201;tapes de v&amp;#233;rification de la salubrit&amp;#233; du syst&amp;#232;me&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;1.&amp;#160; V&amp;#233;rifiez que les services Transfert intelligent en arri&amp;#232;re-plan (Background Intelligent Transfer Service), Mises &amp;#224; jour automatiques (Automatic Updates), Rapport d'erreurs (Error Reporting) et Windows Defender (Windefend, le cas &amp;#233;ch&amp;#233;ant) sont d&amp;#233;marr&amp;#233;s. Ex&amp;#233;cutez les commandes suivantes depuis une invite de commande : &lt;/p&gt;  &lt;blockquote&gt;&lt;code&gt;Sc.exe query wuauserv&lt;/code&gt;     &lt;br /&gt;&lt;code&gt;Sc.exe query bits&lt;/code&gt;     &lt;br /&gt;&lt;code&gt;Sc.exe query ersvc&lt;/code&gt;     &lt;br /&gt;&lt;code&gt;Sc.exe query windefend&lt;/code&gt;&lt;/blockquote&gt;  &lt;p&gt;Apr&amp;#232;s l'ex&amp;#233;cution de chaque commande, la fen&amp;#234;tre affichera un message similaire &amp;#224; :&lt;/p&gt;  &lt;p&gt;&lt;code&gt;SERVICE_NAME: wuauserv      &lt;br /&gt;&amp;#160; TYPE&amp;#160; : 20&amp;#160; WIN32_SHARE_PROCESS       &lt;br /&gt;&amp;#160; STATE&amp;#160; : 4&amp;#160; RUNNING       &lt;br /&gt;&amp;#160; (STOPPABLE,NOT_PAUSABLE,ACCEPTS_SHUTDOWN)       &lt;br /&gt;&amp;#160; WIN32_EXIT_CODE&amp;#160; : 0&amp;#160; (0x0)       &lt;br /&gt;&amp;#160; SERVICE_EXIT_CODE&amp;#160; : 0&amp;#160; (0x0)       &lt;br /&gt;&amp;#160; CHECKPOINT&amp;#160; : 0x0       &lt;br /&gt;&amp;#160; WAIT_HINT&amp;#160; : 0x0&lt;/code&gt;&lt;/p&gt;  &lt;p&gt;2.&amp;#160; Ex&amp;#233;cutez Regedit et localisez la cl&amp;#233; suivante&lt;/p&gt;  &lt;p&gt;&lt;code&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost&lt;/code&gt;&lt;/p&gt;  &lt;p&gt;Sur le volet de droite, ouvrez &lt;b&gt;netsvcs&lt;/b&gt; (voir ci-dessous) afin de voir tous les noms de service.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="214" alt="" src="http://blogs.technet.com/blogfiles/mathieum/WindowsLiveWriter/InstructionspourlasuppressiondeConficker_E341/image002_3.jpg" width="486" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;3.&amp;#160; Allez aux derni&amp;#232;res entr&amp;#233;es de la liste &lt;b&gt;netsvcs&lt;/b&gt;, si la machine a &amp;#233;t&amp;#233; r&amp;#233;infect&amp;#233;e, vous verrez un nom al&amp;#233;atoire comme celui ci-dessous&lt;/p&gt;  &lt;p&gt;Dans l'exemple ci-dessous, &lt;b&gt;gzqmiijz&lt;/b&gt; est le nom du service malveillant.&lt;/p&gt;  &lt;p&gt;&lt;img height="313" alt="" src="http://blogs.technet.com/blogfiles/mathieum/WindowsLiveWriter/InstructionspourlasuppressiondeConficker_E341/image004_6fd8a602-af90-4a3c-bbbb-f1949cbac827.jpg" width="352" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Si vous n'avez pas de fournisseur d'antivirus ou s'il ne peut pas vous aider, vous pouvez contacter les services de support Microsoft. Nos clients en France peuvent obtenir gratuitement de l'aide concernant les probl&amp;#232;mes de s&amp;#233;curit&amp;#233; en contactant le 0.825.827.829, code 055# (15 cts / min.).&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3181171" width="1" height="1"&gt;</description></item></channel></rss>